Портал открытых данных временно закрыли

Портал открытых данных временно закрыли

Портал открытых данных временно закрыли

Портал data.gov.ru, на котором размещали государственную статистику, закрыли на ремонт. Ключевой элемент “Открытого правительства” оказался бесполезен для бизнеса. Теперь его ждет пересборка и переезд на единую цифровую платформу “ГосТех”.

О том, что портал открытых данных data.gov.ru больше не работает, “Ъ” рассказали в Минэкономики.

“Портал будет пересобираться”, — уточнил директор департамента развития цифровой экономики ведомства Владимир Волошин.

В нынешнем виде платформа оказалась неэффективной. При этом оказалось, что менять что-то в существующей архитектуре сайта нецелесообразно — проще “снести” и построить заново.

В ближайшее время в Минэкономики обсудят новую контентную базу для портала открытых данных. По этому вопросу соберется отдельная экспертная группа.

Она будет выяснять, какие запросы на устройство госресурса есть у рынка, какие функции нужны и чего не хватает. Новая версия data.gov.ru может появиться через полгода.

В новом формате портал станет частью единой цифровой платформы “ГосТех”. Добавим, в конце 2022 года депутаты предложили создать строгий перечень хостинг-провайдеров для государственных сайтов. Необходимость жестких границ объясняют рисками утечек данных.

Ресурсы госорганов смогут размещаться только на отечественных цифровых платформах. Речь о “Гособлаке” (оператор — “Ростелеком”) и “Гостехе”, вычислительных мощностей которых должно быть “достаточно для замещения иностранных провайдеров”.

Портал data.gov.ru был запущен в 2014 году по поручению Дмитрия Медведева, тогда он занимал пост председателя правительства.

Подразумевалось, что ресурс будет аккумулировать наборы статистической информации, реестры, государственные базы данных.

На основе этой информации бизнес смог бы создавать мобильные приложения или электронные сервисы для граждан. Портал позиционировался как важный элемент системы “Открытого правительства”. 

Михаил Абызов (тогда министр по вопросам “Открытого правительства”, а теперь фигурант уголовного дела о создании ОПГ и мошенничестве) рассказывал, что на основе открытых данных должны создаваться “удобные продукты, повышающие качество жизни людей и качество среды обитания”.

В 2018 году внутренний аудит показал, что большинство федеральных министерств и ведомств подходят к “открытости данных” номинально.

В среднем органы власти соответствовали стандартам максимальной открытости на 20–40%. Они плохо представляли потребности своей аудитории и формально выполняли требования по публикации данных на data.gov.ru.

ИИ-браузеры не избавятся от угрозы инъекции в промпт, признали в OpenAI

OpenAI признала: инъекции в промпт — одна из самых сложных и живучих угроз для ИИ, и полностью избавиться от неё в ближайшее время не получится. Об этом компания написала в блоге, посвящённом усилению защиты своего ИИ-браузера ChatGPT Atlas.

Инъекции в промпт (prompt injection) — это атаки, при которых ИИ «подсовывают» скрытые инструкции, например в письмах или на веб-страницах, заставляя агента выполнять вредоносные действия.

По сути, это цифровой аналог социальной инженерии — только направленный не на человека, а на ИИ.

«От таких атак, как и от мошенничества в интернете, вряд ли когда-нибудь будет стопроцентная защита», — прямо заявили в OpenAI.

В компании признают, что запуск ИИ в Atlas расширил поверхность атаки. И это не теоретическая угроза: сразу после выхода браузера на рынок исследователи показали, что несколько строк текста в Google Docs могут изменить поведение ИИ-агента.

В тот же день разработчики браузера Brave опубликовали разбор, где объяснили, что косвенные промпт-инъекции — системная проблема для всех ИИ-браузеров, включая Perplexity Comet.

С этим согласны и регуляторы. В начале месяца Национальный центр кибербезопасности Великобритании предупредил, что подобный вектор атаки на генеративные ИИ нельзя устранить, и призвал сосредоточиться не на «полной защите», а на снижении рисков и ущерба.

Решение OpenAI выглядит почти символично — компания создала автоматического атакующего на базе LLM. По сути, это ИИ, обученный с помощью играть роль хакера и искать способы внедрить вредоносные инструкции в агента.

Этот «бот-взломщик» тестирует атаки в симуляции; видит, как целевой ИИ рассуждает и какие действия предпринимает; дорабатывает атаку и повторяет попытки десятки и сотни раз.

 

Такой доступ ко внутренней логике агента недоступен внешним исследователям, поэтому OpenAI рассчитывает находить уязвимости быстрее реальных злоумышленников.

«Наш автоматический атакующий способен уводить агента в сложные вредоносные сценарии, растянутые на десятки и даже сотни шагов», — отмечают в OpenAI.

По словам компании, ИИ уже обнаружил новые векторы атак, которые не выявили ни внутренние Red Team, ни внешние исследователи.

В одном из примеров OpenAI показала, как вредоносное письмо с скрытой инструкцией попадает во входящие. Когда агент позже просматривает почту, он вместо безобидного автоответа отправляет письмо об увольнении. После обновления защиты Atlas смог распознать такую атаку и предупредить пользователя.

OpenAI честно признаёт: идеального решения не существует. Ставка делается на масштабное тестирование, быстрые патчи и многоуровневую защиту — примерно о том же говорят Anthropic и Google, которые фокусируются на архитектурных и политических ограничениях для агентных систем.

При этом OpenAI рекомендует пользователям снижать риски самостоятельно:

  • не давать агенту «широкие полномочия» без чётких инструкций;
  • ограничивать доступ к почте и платёжным данным;
  • подтверждать действия вроде отправки сообщений и переводов вручную.

RSS: Новости на портале Anti-Malware.ru