Смартфоны Ростеха не пользуются спросом у россиян

Смартфоны Ростеха не пользуются спросом у россиян

Смартфоны Ростеха не пользуются спросом у россиян

“Трастфоны” от Ростеха продаются не так хорошо, как ожидалось. За два года продаж AYYA T1 в рознице аппарат купили меньше тысячи раз. В марте цены на отечественный смартфон снизили ниже себестоимости.

О плохом спросе на телефон отечественного производителя “Смартэкосистема” (входит в периметр “Ростеха”) пишут “Ведомости”.

По данным источников издания, в октябре 2021-го в Россию привезли около пяти тысяч смартфонов AYYA на российской ОС “Аврора”. С начала продаж этих устройств в рознице было куплено всего 905 штук. Это 18% от общего объема поставок с китайских заводов, где собирают телефоны.

В марте этого года цены на AYYA T1 снизили. В “М.видео-Эльдорадо” модель можно купить за 7499 рублей, на Ozon – до 12 тысяч рублей в двух модификациях, на “Яндекс.Маркете” – за 13,4 тысяч.

Низкие продажи AYYA T1 объясняются отсутствием интереса к товару со стороны рядовых покупателей. На российском рынке существует много аналогов с повышенной функциональностью от китайских производителей.

По некоторым данным, в прошлом году удалось продать в розницу всего несколько десятков “трастфонов”. Чтобы окупаться, его стоимость в магазине должна быть не менее 11 тысяч рублей, говорят участники рынка.

Главным преимуществом “трастфона” называли возможности аппаратной блокировки камеры и микрофона, а также российскую операционную систему “Аврора”. Модель рассматривалась как замена обычным смартфонам для государственных организаций и родственных им структур.

По информации “Ведомостей”, от нескольких сотен до двух тысяч устройств AYYA T1 используют в силовых структурах и “Росатоме”. Но спрос со стороны ведомств также оказался намного ниже ожидаемого.

Добавим, на этой неделе стало известно, что внутриполитическому блоку администрации президента запретили пользоваться американскими iPhone. Офису АП рекомендовали телефоны на Android, китайские аналоги или “Аврору”. По некоторым данным, сотрудникам администрации могут централизованно закупить безопасные телефоны, однако ни бренд, ни стоимость такой госзакупки не уточнялись.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru