Правительство взялось за борьбу с видеофейками

Правительство взялось за борьбу с видеофейками

Правительство взялось за борьбу с видеофейками

К 2030 году в России появится пять систем для распознавания видеофейков в СМИ и социальных сетях. К 2025 году такие системы должны выявлять не менее 70% фейков. На это власти планируют выделить гранты.

Планы правительства профинансировать разработку пяти программ по распознаванию сгенерированного контента (deep fakes) значатся в “дорожной карте” развития “Национального общесистемного ПО”, принятой в декабре.

На проекты планируется выделить гранты, их развитием займется Фонд содействия инновациям, пишет “Ъ”.

Из документа следует, что к 2025 году необходимо представить решение, которое будет способно распознать не менее 70% поддельного контента.

Пользователями технологии, по мнению Минцифры, могут стать новостные, медиа и PR-агентства, которые нуждаются в проверке достоверности информации. Полезна она будет и пользователям, сомневающимся в подлинности аудио- и визуального контента.

Конкретные проекты в рамках дорожной карты их реализации и объемы финансирования будут определены позже, добавили в министерстве.

На рынке давно есть проблема выявления “дипфейков”, говорят в RecFaces (разрабатывает программы биометрической идентификации на основе искусственного интеллекта). Но там не считают инициативу реализуемой, поскольку формат поддержки проектов в “дорожной карте” предполагает наличие “якорного” заказчика, а в данном случае его пока нет.

В RecFaces также отметили, что существует профессиональный и любительский сгенерированный контент:

“Если для любительского контента точности распознавания в 70% может хватить, то для профессионального, с актерами и видеомонтажерами, этого недостаточно, поскольку нужно анализировать дополнительные данные”.

По оценке RecFaces, разработка ПО, которое сможет различать профессиональный сгенерированный контент, может обойтись в миллиарды рублей.

Прежде всего точность в 70% означает, что примерно в каждом третьем случае нейросеть будет ошибаться, подчеркивает исполнительный директор по стратегии и инновационному развитию блока кибербезопасности МТС Евгений Черешнев.

“Глобально это не поможет бороться с фейками. Кроме того, было бы правильнее не создавать технологию с нуля. В условиях современной геополитической обстановки у нас нет трех лет на решение задачи”, — говорит эксперт.

Добавим, тема борьбы с “дипфейками” уже не раз поднималась в этом году. Роскомнадзор заинтересовался разработкой НИУ ИТМО в области распознавания лжи по видеозаписи, "ВКонтакте" представила собственную функцию “Дипфейк”, а в аналитическом отчёте “Прогноз влияния перспективных технологий на ландшафт угроз кибербезопасности” от Сбера технологии Deepfake поставлены в первый ряд опасностей в перспективе ближайших пяти лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ради кражи пользовательских данных совершается 40% атак на сайты компаний

По данным компании «Вебмониторэкс», за период с января по апрель 2025 года почти 40% атак на сайты российских организаций с использованием межсайтового скриптинга (XSS) были направлены на похищение пользовательских данных — прежде всего учётных и персональных.

Анализ проводился на основе агрегированных данных о разных типах атак, зафиксированных у клиентов компании, использующих одноимённую платформу защиты веб-приложений, микросервисов и API.

В исследование вошли 160 крупных организаций из различных отраслей: госсектор, ИТ, финансы, розница, здравоохранение, промышленность, телеком и другие. Всего было проанализировано более 270 миллионов атак.

Наиболее популярной техникой злоумышленников оказался межсайтовый скриптинг — на его долю пришлось около 40% всех атак, что на 3 процентных пункта больше, чем в IV квартале 2024 года.

XSS-атаки становятся возможными при внедрении вредоносного кода на веб-страницу без изменения её внешнего вида. Однако всё, что вводит пользователь — включая логины, пароли, персональные и платёжные данные, — может быть перехвачено атакующими.

Ещё 16% атак были связаны с удалённым выполнением кода через эксплуатацию уязвимостей. В числе прочих распространённых сценариев специалисты компании выделяют Path Traversal (получение доступа к файловой системе через ошибки фильтрации), автоматическое сканирование на наличие уязвимостей и подбор паролей (brute-force).

Эксперты также рекомендуют запретить загрузку на сайт стороннего кода, изображений, HTML-форм, а все формы ввода — тщательно экранировать. Дополнительное внимание стоит уделить архитектуре API, поскольку через них веб-приложения обмениваются значительными объёмами данных, и их компрометация может иметь критические последствия для бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru