Разработчики просят песочниц для ГИС

Разработчики просят песочниц для ГИС

Разработчики просят песочниц для ГИС

"Ред софт" намерен обратиться в Минцифры по поводу создания "песочниц" для тестирования совместимости российских операционных систем (ОС) с государственными информационными системами. Сейчас у разработчиков нет возможности работать в ГИС, так как доступ к ним есть только у чиновников.

О сложностях при работе в ГИС заявил заместитель генерального директора "Ред софт" Рустам Рустамов.

"Мы неоднократно просили, чтобы сделали "песочницы" для тестирования совместимости. Мы будем обращаться в Минцифры, чтобы повлияли через правительство на операторов ГИС, чтобы на совместимость обращали больше внимания", — сообщил Рустамов.

Он отметил системность проблемы и назвал её "огромным препятствием при переходе на отечественное ПО".

"Если на рабочей станции работает сотрудник, которому надо сдать отчетность, а ее невозможно сдать без Windows, то эту рабочую станцию перевести на российскую операционную систему невозможно. Примеры такие до сих пор есть, например единая государственная информационная система социального обеспечения", — рассказал Рустамов.

По словам представителя "Ред софт", сейчас у разработчиков нет возможности работать в ГИС, так как доступ к ней есть только у чиновников.

"У него нет времени тестирования на совместимость. Поэтому нам нужна площадка, где можно было бы организовать тестирования новых версий ГИС с российскими ОС. Хорошо было бы, если бы это было в техническом задании к разработчикам", — отметил Рустамов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru