ГК Астра запустила облако для корпоративных заказчиков

ГК Астра запустила облако для корпоративных заказчиков

ГК Астра запустила облако для корпоративных заказчиков

Astra Cloud ориентирован на организации, для которых важны масштабируемость, производительность и безопасность. Сервис предлагается в двух форматах: частного и публичного облака.

Пока клиентам предлагаются ОС Astra Linux в серверном исполнении, СУБД Tantor, платформа для разработки программного обеспечения GitFlic, средство резервного копирования RuBackup, корпоративный почтовый сервер RuPost, служба каталогов ALD Pro и решение для создания инфраструктуры виртуальных рабочих мест Termidesk. В перспективе из облака Astra Cloud будет доступно все ПО разработчика.

Как предполагают в ГК «Астра», облако может быть полезно в ходе проектов по импортозамещению софта и сервисов ушедших из России вендоров, в ходе проектов цифровой трансформации, особенно ресурсоемких, для развертывания резервных площадок.

Astra Cloud размещена в московских дата-центрах DataPro и AtomData, соответствующих уровням безопасности TIER III и TIER IV, и обеспечена встроенной защитой от DDoS-атак до 7-го уровня.

Управление заказами на платформе происходит через личный кабинет, интегрируемый со службой каталогов клиента.

Сервисы Astra Cloud можно приобрести только у партнеров «Группы Астра» из числа системных интеграторов. Это позволяет уже на старте получить дополнительную линию поддержки при разработке и реализации проектов. Кроме того, пользователям Astra Cloud предоставляются услуги сопровождения напрямую от экспертов разработчика и возможность решать через единое окно все вопросы, связанные с ПО и облачной инфраструктурой.

«Рынок облачных технологий стремительно развивается, и клиенты все чаще предпочитают передавать управление инфраструктурой профессионалам, чтобы оптимизировать использование своих ресурсов и уменьшить вероятность различных рисков. Опыт сотрудничества с зарубежными вендорами побуждает российские компании искать стабильные и гибкие импортонезависимые решения с современным востребованным функционалом. «Группа Астра» всегда уделяет особое внимание потребностям действующих и потенциальных заказчиков, и мы рады предложить им платформу Astra Cloud. Она поможет бизнесу поддерживать стабильность ИТ-систем, операционную эффективность и способна стать полноценной альтернативой импортным аналогам. С ее помощью можно успешно управлять ИТ-контуром и в то же время обеспечить высокий уровень производительности и защиты данных», — комментирует Антон Шмаков, технический директор «Группы Астра».

ИИ-браузеры обманули игрой и заставили сливать логины пользователей

Оказывается, современный ИИ можно взломать не только сложным промптом, но и головоломкой. Исследователи из компании LayerX представили технику BioShocking, которая заставляет ИИ-браузеры добровольно воровать данные пользователя. Под удар попали сразу несколько популярных решений, включая ChatGPT Atlas, Perplexity Comet и браузерное расширение Claude от Anthropic.

Суть атаки строится вокруг так называемой косвенной инъекции в промпт. Пользователю достаточно открыть специально подготовленную веб-страницу.

Для человека это обычная игра с абсурдными правилами вроде «2 + 2 = 5». А вот ИИ воспринимает встроенные в страницу инструкции как часть задания и постепенно начинает следовать логике злоумышленника.

Финал игры выглядит так: агенту предлагают получить учётные данные пользователя и передать их атакующему. Во время эксперимента ни один из шести протестированных ИИ не распознал это как опасное действие.

 

В демонстрации LayerX агент самостоятельно открыл рабочий репозиторий GitHub пользователя, получил учётные данные SSH и отправил их злоумышленнику. Исследователи использовали безвредный текстовый файл, однако отмечают, что аналогичным способом можно добраться до открытых вкладок браузера, корпоративных сервисов, внутренних инструментов и других ресурсов.

Самое опасное здесь не сама головоломка, а возможности ИИ в режиме агента. Такие браузеры умеют нажимать кнопки, переходить по ссылкам, читать содержимое сайтов и выполнять действия от имени пользователя. Если агент уже имеет доступ к аккаунтам, вредоносная страница может превратить его в помощника злоумышленника.

 

По данным LayerX, реакция разработчиков оказалась неодинаковой. OpenAI устранила проблему в ChatGPT Atlas. Perplexity, как утверждают исследователи, закрыла отчёт без патча. Anthropic выпустила обновление для расширения Claude, но, по мнению LayerX, оно не решило проблему полностью.

Эксперты считают, что ИИ-браузеры должны запрашивать явное разрешение перед доступом к данным из сервисов. А пользователям советуют не держать агентный режим включённым без необходимости.

RSS: Новости на портале Anti-Malware.ru