Максут Шадаев раскрыл подробности блока ИБ в новом нацпроекте

Максут Шадаев раскрыл подробности блока ИБ в новом нацпроекте

Максут Шадаев раскрыл подробности блока ИБ в новом нацпроекте

Приоритетными задачами в области кибербезопасности, которые предполагается разрешить в рамках нового нацпроекта «Экономика данных», министр назвал борьбу с фишинговыми сайтами, подменными номерами, серыми сим-картами, утечками данных.

Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев представил основные положения нацпроекта «Экономика данных и цифровая трансформация государства» в выступлении на пленарной сессии форума Kazan Digital Week-2024. Данный проект идет на смену программе «Цифровая экономика Российской Федерации», которая завершается в 2024 году.

Новый нацпроект рассчитан до 2030 года. Кибербезопасность в нем выделена в отдельный раздел.

Максут Шадаев анонсировал создание единой межведомственной платформы для борьбы с телефонным мошенничеством с участием Банка России и МВД. Такая система уже создана на базе Роскомнадзора еще в 2023 году, и к концу текущего года к ней должны подключиться все российские операторы связи. Уже по итогам первого года работы с ее помощью удалось заблокировать более 600 млн. звонков от мошенников.

«Целый блок мероприятий будет посвящён повышению защищённости как инфраструктуры, так и граждан. В рамках нацпроекта совместно с Центробанком и МВД будем создавать единую антифрод-платформу, которая позволит обеспечить онлайн-взаимодействие госорганов, банков, микрофинансовых организаций, операторов связи, цифровых платформ, для того чтобы не допускать совершения преступлений, предупреждать их оперативно, — отметил Максут Шадаев. — Также будем развивать отдельные системы борьбы с фишинговыми сайтами, подменными номерами, серыми сим-картами. Летом президент подписал большой закон, направленный на борьбу с утечками персональных данных. Будем распространять хорошо зарекомендовавшую себя практику внешнего тестирования ключевых государственных информационных систем».

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru