Умный свидетель: пароли и кредитки у голосовой колонки лучше не упоминать

Умный свидетель: пароли и кредитки у голосовой колонки лучше не упоминать

Умный свидетель: пароли и кредитки у голосовой колонки лучше не упоминать

Обсуждать личные и конфиденциальные данные рядом с умными колонками не стоит, советуют эксперты по кибербезопасности. Рекомендации стали раздавать после истории с исходным кодом “Алисы” от Яндекса. Разработчик уверяет, что голосовой помощник “начеку” только в бета-версии.

Пользователям не стоит произносить вслух номера кредитных карт и пароли, находясь рядом с умными колонками, заявили опрошенные РИА Новости эксперты. Подобные устройства могут стать целью злоумышленников.

Отказываться от помощников или нет — личный выбор каждого, рассуждает эксперт Kaspersky по кибербезопасности ICS CERT Владимир Дащенко.

Однако ежедневное использование подобных устройств можно сделать безопаснее, соблюдая ряд несложных рекомендаций, говорит специалист.

Не следует озвучивать конфиденциальную информацию поблизости от умных колонок: это касается номеров кредитных карт, паролей, номеров документов и других данных.

Также лучше отключать колонку от Сети, если дома никого нет, советует Дащенко.

Имеет значение и расположение колонки. Лучше не ставить устройство на подоконник: она может привлечь внимание злоумышленников и стать приманкой для возможной кибератаки или вторжения в дом, поясняет эксперт.

"Любые IoT-устройства, если они подключены к интернету, могут потенциально стать целью для злоумышленников”, — соглашается старший специалист группы исследований безопасности мобильных приложений Positive Technologies Артем Кулаков. По его словам, лучше не рисковать и не оставлять устройства в помещении, где обсуждают важные вопросы.

Покупать умные устройства нужно только у официальных производителей. Это снизит риск того, что данные станут общедоступными. Напомним недавний случай с канадским консультантом по безопасности, купившим на Amazon приставку Android TV со встроенной в прошивку вредоносной программой.

Еще несколько правил “умной” гигиены от экспертов: патчить устройства и приложения к ним, разобраться с настройками колонки и ограничить ее в правах.

Интерес к вопросу передачи данных “умными” ассистентами вырос после утечки исходного кода сервисов Яндекса. В слитом бывшим сотрудником репозитории упоминалось, что голосовая колонка Алиса в бета-версии может включаться сама, не уведомив об этом окружающих.

Добавим, данные могут собирать не только “умные” колонки. Передачу геолокации смартфона, слов-триггеров владельца и другой телеметрии разработчики уже не скрывают и не оправдываются за это.

Yandex AI Studio упаковали в готовый ПАК для корпоративного ИИ

ИИ-интегратор полного цикла К2 НейроТех, входящий в К2Тех, подготовил к поставке программно-аппаратный комплекс ПАК-AI с предустановленной платформой Yandex AI Studio. Решение рассчитано на компании, которым нужна ИИ-инфраструктура в собственном контуре, без отдельной закупки оборудования и самостоятельной установки программных компонентов.

ПАК-AI поставляется в формате CAPEX: заказчик единовременно приобретает готовый программно-аппаратный стек и получает его в собственность.

Такой подход может быть удобен организациям, которые хотят поставить ИИ-инфраструктуру на баланс и самостоятельно управлять её развитием на долгом горизонте.

В состав комплекса входит Yandex AI Studio — платформа для создания ИИ-агентов и приложений. Она поддерживает генеративные модели семейства Alice AI, модели на базе Open Source, инструменты для работы с файлами, интеграции с внешними системами, оркестрации агентских приложений, анализа табличных данных и создания голосовых агентов.

Решение ориентировано на компании из финансового сектора, промышленности, ретейла и других отраслей, где важны локальная обработка данных, контроль инфраструктуры и прозрачное управление вычислительными ресурсами.

По данным К2 НейроТех, за счёт предварительной установки и проверки компонентов на совместимость внедрение комплекса может занимать несколько дней вместо месяцев, которые обычно требуются при самостоятельной сборке ИИ-инфраструктуры.

ПАК-AI поставляется с преднастроенной Yandex AI Studio. Это должно упростить установку комплекса в контуре заказчика и подключение платформы к его ИТ-среде. Сценарии применения могут включать интеллектуальных помощников для обработки документов, анализ клиентских обращений, мониторинг процессов и другие корпоративные задачи.

При этом ПАК-AI является одним из вариантов использования Yandex AI Studio. К2 НейроТех также может развернуть платформу на инфраструктуре заказчика, в том числе с интеграцией в существующие системы и корпоративные данные.

Технически комплекс включает инфраструктурный уровень — серверы, сеть и хранилища, а также слой оркестрации и мониторинга и платформу управления моделями. Такой формат рассчитан на компании, которые готовы к долгосрочному использованию ИИ-сервисов и хотят сохранить контроль над данными, безопасностью и настройками инфраструктуры.

«Рынок корпоративного ИИ в России уже перерос стадию точечных пилотов, бизнесу нужна предсказуемая инфраструктура, которую можно развернуть за несколько дней и затем планово масштабировать. Интеграция Yandex AI Studio в ПАК-AI фактически создаёт стандартизированную платформу для корпоративного ИИ: компании получают единое пространство для работы с моделями, данными и ИИ-сервисами при полном контроле над инфраструктурой и безопасностью. Наша команда сопровождает этот стек как интегратор полного цикла — от проектирования архитектуры и формализации требований до внедрения и последующей эксплуатации на стороне заказчика», — отметил Вячеслав Дегтярев, руководитель по развитию продуктовых решений К2 НейроТех.

19 мая на бизнес-завтраке в рамках конференции ЦИПР К2 НейроТех получил статус Yandex Cloud ML&AI Professional on-premises. Такой статус присваивается партнёрам, которые подтвердили экспертизу в проектах по развёртыванию и сопровождению решений Яндекса в локальном контуре заказчика и имеют сертифицированную команду для таких внедрений.

Для К2 НейроТех этот статус подтверждает компетенции по проектированию, внедрению и поддержке инсталляций Yandex AI Studio — как в составе готовых программно-аппаратных комплексов, так и при развёртывании платформы на инфраструктуре заказчика.

RSS: Новости на портале Anti-Malware.ru