Выручка российских разработчиков ИИ для распознавания лиц выросла на треть

Выручка российских разработчиков ИИ для распознавания лиц выросла на треть

Выручка российских разработчиков ИИ для распознавания лиц выросла на треть

Доходы российских поставщиков решений по распознаванию лиц прибавили в минувшем году 30–35%. Экспорт растет в страны Ближнего Востока, Юго-Восточной Азии, в Индию и Южную Америку. Но есть и вендоры, недосчитавшиеся прибыли за рубежом.

О финансовых итогах года для рынка российских решений в области распознавания лиц пишет “Ъ”.

Выручка компании VisionLabs, по словам гендиректора Дмитрия Маркова, в 2022 году составила 1,4 млрд руб. Это на 30% больше результатов за 2021 год.

“В этом году мы продолжили международную экспансию, рынки Южной Америки, Ближнего Востока и Юго-Восточной Азии всегда были для VisionLabs ключевыми”, — говорит Марков.

Выручка NtechLab в 2022 году увеличилась на 35%, причем почти удвоились международные продажи, рассказал представитель компании. По его словам, на внешних рынках доход увеличивается благодаря новым проектам на Ближнем Востоке, в Юго-Восточной Азии и СНГ.

“Всего в 2022 году решения были проданы в 26 стран”, — уточнили в NtechLab.

Однако доходы за рубежом выросли не у всех отечественных разработчиков решений для распознавания лиц.

Так, по словам гендиректора RecFaces Тамары Морозовой, “из-за общей геополитической ситуации многие рыночные механики перестали работать, в связи с чем пришлось заново выводить бренд на зарубежные рынки”.

Чтобы сохранить клиентский сервис в уже запущенных зарубежных проектах, RecFaces создала “автономную компанию” в Дубае.

“После этой процедуры мы успешно реализовали ряд проектов в Египте, Саудовской Аравии, Гватемале и зашли на рынок Индии”, — уточняет Морозова.

Заработок на международных проектах в 2022 году, по сравнению с российским, оказался ниже прогнозируемого на 30–40%. На внутреннем рынке, говорит топ-менеджер, выручка выросла в пять раз.

Сегмент решений в области искусственного интеллекта в целом “выглядит ключевым для достижения лидерства в новом технологическом укладе”, поэтому отрасль растет в этом направлении во всех ведущих странах мира, поясняет президент НП “Руссофт” Валентин Макаров.

По его информации, несмотря на санкции, российские разработчики не потеряли клиентов в других странах, но для этого пришлось локализовать офисы продаж.

Сами вендоры объясняют привлекательность российских разработок ценовой политикой и качеством.

Добавим, вместе с решениями по распознаванию лиц активно развиваются технологии защиты от подобных систем. Так, израильские ученые летом разработали маску, способную обмануть камеры видеонаблюдения.

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru