В рунете под блокировку попали 167 VPN и более 200 имейл-сервисов

В рунете под блокировку попали 167 VPN и более 200 имейл-сервисов

В рунете под блокировку попали 167 VPN и более 200 имейл-сервисов

По словам директора ЦМУ ССОП Сергея Хуторцева, в России с 2021 года было заблокировано 167 VPN-сервисов и свыше 200 почтовых. Эти цифры были озвучены в ходе презентации на форуме «Спектр-2023», проходящем в Сочи.

Кроме VPN и почтовиков, заблокированы 84 приложения. С 2020 года был ограничен доступ к 590 тыс. информационных ресурсов. В этом году удалось добиться блокировки более 2 тыс. фишинговых сайтов и более 20 центров управления и распространения вредоносных программ. Более 17,5 тыс. IP-адресов включены в белый список для фильтров.

«У нас достаточно плотная работа налажена с регуляторами в области информационной безопасности по блокировке вредоносных сайтов, — цитирует ТАСС выступление Хуторцева. — Это и фишинговые ресурсы, и ресурсы, которые участвуют в информационных войнах против РФ, и сервисы обхода блокировок. В настоящий момент мы покрываем практически 100% трафика операторов связи».

Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) был создан на базе подведомственного Роскомнадзору «Главного радиочастотного центра» в рамках реализации закона о суверенном рунете.

«ЦМУ ССОП осуществляет управление и эксплуатацию Автоматизированной системы обеспечения безопасности российского сегмента информационно-телекоммуникационной сети «Интернет», которая включает в себя более 1100 технических средств противодействия угрозам, — отметил, выступая на форуме в Сочи, замглавы Роскомнадзора Олег Терляков. — Они размещены на сетях связи и ограничивают доступ к противоправной информации в интернете. Сейчас обеспечено прохождение трафика свыше 4 тыс. узлов операторов связи через ТСПУ. В среднем одновременно ТСПУ пропускают через себя около 100 Тбит/с трафика».

По закону «О связи» в России запрещена работа сервисов, не обеспечивающих фильтрацию запрещенной информации; предоставление доступа к ней входит в список угроз устойчивости и безопасности рунета.

Согласно регламенту, при блокировке VPN сервис вносится в реестр запрещенных сайтов, который ведет РКН, при снятии ограничений удаляется. Нарушение установленных правил дает оператору сервиса шанс оспорить блокировку.

Усилия регуляторов по повышению безопасности рунета пожелал прокомментировать руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин:

«Борьба с вредоносным программным обеспечением сегодня — это комплексная история, которая требует внимания большого количества участников, причем на самых разных уровнях. Для эффективности сегодня уже недостаточно просто устанавливать антивирусные решения на компьютеры и смартфоны пользователей. Требуется участие регуляторов и поставщиков телекоммуникационных услуг. Именно комплексный подход и координация усилий всех участников процесса позволит со временем минимизировать опасность этой угрозы».

ИИ-браузеры не избавятся от угрозы инъекции в промпт, признали в OpenAI

OpenAI признала: инъекции в промпт — одна из самых сложных и живучих угроз для ИИ, и полностью избавиться от неё в ближайшее время не получится. Об этом компания написала в блоге, посвящённом усилению защиты своего ИИ-браузера ChatGPT Atlas.

Инъекции в промпт (prompt injection) — это атаки, при которых ИИ «подсовывают» скрытые инструкции, например в письмах или на веб-страницах, заставляя агента выполнять вредоносные действия.

По сути, это цифровой аналог социальной инженерии — только направленный не на человека, а на ИИ.

«От таких атак, как и от мошенничества в интернете, вряд ли когда-нибудь будет стопроцентная защита», — прямо заявили в OpenAI.

В компании признают, что запуск ИИ в Atlas расширил поверхность атаки. И это не теоретическая угроза: сразу после выхода браузера на рынок исследователи показали, что несколько строк текста в Google Docs могут изменить поведение ИИ-агента.

В тот же день разработчики браузера Brave опубликовали разбор, где объяснили, что косвенные промпт-инъекции — системная проблема для всех ИИ-браузеров, включая Perplexity Comet.

С этим согласны и регуляторы. В начале месяца Национальный центр кибербезопасности Великобритании предупредил, что подобный вектор атаки на генеративные ИИ нельзя устранить, и призвал сосредоточиться не на «полной защите», а на снижении рисков и ущерба.

Решение OpenAI выглядит почти символично — компания создала автоматического атакующего на базе LLM. По сути, это ИИ, обученный с помощью играть роль хакера и искать способы внедрить вредоносные инструкции в агента.

Этот «бот-взломщик» тестирует атаки в симуляции; видит, как целевой ИИ рассуждает и какие действия предпринимает; дорабатывает атаку и повторяет попытки десятки и сотни раз.

 

Такой доступ ко внутренней логике агента недоступен внешним исследователям, поэтому OpenAI рассчитывает находить уязвимости быстрее реальных злоумышленников.

«Наш автоматический атакующий способен уводить агента в сложные вредоносные сценарии, растянутые на десятки и даже сотни шагов», — отмечают в OpenAI.

По словам компании, ИИ уже обнаружил новые векторы атак, которые не выявили ни внутренние Red Team, ни внешние исследователи.

В одном из примеров OpenAI показала, как вредоносное письмо с скрытой инструкцией попадает во входящие. Когда агент позже просматривает почту, он вместо безобидного автоответа отправляет письмо об увольнении. После обновления защиты Atlas смог распознать такую атаку и предупредить пользователя.

OpenAI честно признаёт: идеального решения не существует. Ставка делается на масштабное тестирование, быстрые патчи и многоуровневую защиту — примерно о том же говорят Anthropic и Google, которые фокусируются на архитектурных и политических ограничениях для агентных систем.

При этом OpenAI рекомендует пользователям снижать риски самостоятельно:

  • не давать агенту «широкие полномочия» без чётких инструкций;
  • ограничивать доступ к почте и платёжным данным;
  • подтверждать действия вроде отправки сообщений и переводов вручную.

RSS: Новости на портале Anti-Malware.ru