SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

Специалисты МТС запустили новый сервис — SmartDocs, который должен повысить эффективность внутренних процессов оператора в десятки раз. Теперь в обработке корпоративных документов будет принимать участие искусственный интеллект (ИИ).

SmartDocs может распознавать и классифицировать тексты, документы, а также извлекать технические параметры и выделять суть из большого объёма данных. Подготовить короткую сводку по документу и переписать текст — всё это тоже по силам новому сервису.

Помимо этого, МТС также тестирует функциональность, позволяющую выравнивать стили, автоматически заносить теги и анализировать тональность текста.

По словам оператора связи, точность распознавания изображений, рукописного, машинописного и печатного текстов у SmartDocs достигает 95%. Такие показатели минимизируют вероятность ошибки.

Только за I квартал 2024 Года более 2,5 млн документов были обработаны с применением SmartDocs. Впервые решение использовали в МТС для классификации и извлечения продуктовых характеристик тендерной документации, в результате чего трудоемкость обработки данного типа документов сократилась более чем в два раза.

С начала 2024-го SmartDocs применяется в МТС для автоматического учета ключевых параметров при обработке договоров. Это позволило сократить длительность цикла закупки в среднем на 10 дней. До конца 2024 г. тысячи сотрудников МТС будут использовать сервис в ежедневной работе.

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru