Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.

О выведение нового бизнеса в отдельную ветку пишет “Ъ”. По данным ЕГРЮЛ, структура “Ростелекома” ООО РТК ИТ в ноябре 2022 года учредила компанию “Тдата”. Ее возглавил директор по продажам блока по управлению данными “Ростелекома” Станислав Лазуков.

Работа по обособлению бизнеса ведется совместно с одним из партнеров “Ростелекома”, какого именно — пока неизвестно. В самом “Ростелекоме” от комментариев отказались.

Оператор разрабатывал технологические сервисы по управлению данными с 2017 года, в июне 2021 года он начал предлагать их сторонним заказчикам под брендом “Платформа управления данными”.

В состав платформы входят системы управления основными данными (MDM), построения хранилищ данных и т. д.

“Ростелеком” предлагает их и как облачный сервис, и для установки на серверах заказчика. На мировом рынке подобные инструменты разрабатывают SAP и Oracle, а маркетинговые, аналитические и консалтинговые фирмы (Accenture, NielsenIQ и т. д.) внедряют их у заказчиков вместе со своей методологией.

Все упомянутые зарубежные компании покинули российский рынок после 24 февраля. В октябре “Ростелеком” объявил, что Axenix (российская структура до апреля 2022 года, входившая в международную сеть Accenture) будет разрабатывать на “Платформе управления данными” все свои ИТ-продукты для бизнеса. Один из компонентов платформы “Ростелекома” использует принадлежащий ему оператор Tele2.

Продукты для управления данными развиваются десятилетиями, в первую очередь для крупных предприятий, говорит директор управления реализации сервисов Softline Александр Пилипчук. По его словам, миграция с одной платформы на другую — “дело нетривиальное”, так как они тесно интегрированы с корпоративными информационными системами.

“Компании строили бизнес на этих решениях и эволюционировали вместе с ними”, — объясняет Пилипчук.

Создание отдельной компании под «Платформу управления данными» выглядит логичным, потому что “принимать решения в масштабе "большого" "Ростелекома" неоперативно”, добавляет глава совета директоров “Базальт СПО” Алексей Смирнов.

Вторая компания, по его словам, обычно привлекается ради экспертизы: “Если же речь идет о якорном заказчике, то вендор при готовности внедрить свое решение сможет рассчитывать и на господдержку”.

Обособление бизнеса может повысить интерес к разработке со стороны не принадлежащих “Ростелекому” операторов, полагает гендиректор TelecomDaily Денис Кусков. По его словам, структура может стать единой точкой входа как для внешних заказчиков, так и для внутренних нужд компании.

Добавим, в конце года “Ростелеком” сообщил о полном переходе на поставки российских серверов. Компания тысячами закупает Yadro и "Аквариус", заявил тогда глава корпорации Михаил Осеевский. Серверы используют в ЦОДах и для частных инвесторов.

ИИ-браузеры обманули игрой и заставили сливать логины пользователей

Оказывается, современный ИИ можно взломать не только сложным промптом, но и головоломкой. Исследователи из компании LayerX представили технику BioShocking, которая заставляет ИИ-браузеры добровольно воровать данные пользователя. Под удар попали сразу несколько популярных решений, включая ChatGPT Atlas, Perplexity Comet и браузерное расширение Claude от Anthropic.

Суть атаки строится вокруг так называемой косвенной инъекции в промпт. Пользователю достаточно открыть специально подготовленную веб-страницу.

Для человека это обычная игра с абсурдными правилами вроде «2 + 2 = 5». А вот ИИ воспринимает встроенные в страницу инструкции как часть задания и постепенно начинает следовать логике злоумышленника.

Финал игры выглядит так: агенту предлагают получить учётные данные пользователя и передать их атакующему. Во время эксперимента ни один из шести протестированных ИИ не распознал это как опасное действие.

 

В демонстрации LayerX агент самостоятельно открыл рабочий репозиторий GitHub пользователя, получил учётные данные SSH и отправил их злоумышленнику. Исследователи использовали безвредный текстовый файл, однако отмечают, что аналогичным способом можно добраться до открытых вкладок браузера, корпоративных сервисов, внутренних инструментов и других ресурсов.

Самое опасное здесь не сама головоломка, а возможности ИИ в режиме агента. Такие браузеры умеют нажимать кнопки, переходить по ссылкам, читать содержимое сайтов и выполнять действия от имени пользователя. Если агент уже имеет доступ к аккаунтам, вредоносная страница может превратить его в помощника злоумышленника.

 

По данным LayerX, реакция разработчиков оказалась неодинаковой. OpenAI устранила проблему в ChatGPT Atlas. Perplexity, как утверждают исследователи, закрыла отчёт без патча. Anthropic выпустила обновление для расширения Claude, но, по мнению LayerX, оно не решило проблему полностью.

Эксперты считают, что ИИ-браузеры должны запрашивать явное разрешение перед доступом к данным из сервисов. А пользователям советуют не держать агентный режим включённым без необходимости.

RSS: Новости на портале Anti-Malware.ru