Правительство утвердило концепцию системы противодействия киберпреступности

Правительство утвердило концепцию системы противодействия киберпреступности

Правительство утвердило концепцию системы противодействия киберпреступности

Правительство утвердило концепцию государственной системы противодействия преступлениям, совершаемым с использованием информационно-коммуникационных технологий. Документ был разработан в рамках выполнения задач, поставленных указом Президента РФ №309 от 7 мая 2024 года «О национальных целях развития Российской Федерации на период до 2030 года и на перспективу до 2036 года».

Об утверждении концепции сообщил официальный телеграм-канал правительства России. Основные цели включают защиту государства, общества и граждан от мошенничества, совершаемого с использованием цифровых технологий.

Для этого предусматривается создание технологической платформы, разработка правовых мер противодействия, а также формирование специализированных подразделений для расследования киберпреступлений.

Ключевым элементом системы станет технологическая платформа, предназначенная для обмена информацией между правоохранительными органами, Банком России, кредитными организациями и операторами связи.

Это позволит оперативно устанавливать все обстоятельства преступлений в цифровом пространстве и выявлять причастных лиц. Дополнительно система будет обеспечивать возможность приостановки операций по выводу похищенных средств.

Одной из важных задач концепции является совершенствование законодательства, включая уголовное право. Предполагается разработка юридических определений новых видов преступлений, совершаемых с использованием информационно-коммуникационных технологий.

В концепции также акцентируется внимание на необходимости принятия целевых программ по профилактике правонарушений в цифровой сфере. Предусмотрены меры по повышению осведомленности населения о методах, которые используют мошенники.

Разработка плана мероприятий по реализации концепции поручена МВД России. В течение шести месяцев МВД совместно с Генеральной прокуратурой, Следственным комитетом, Банком России и другими заинтересованными органами власти должно представить соответствующий проект.

Claude вырвался в интернет и атаковал три компании. Anthropic винит стенд

Модели Claude во время испытаний выбрались из изолированной среды, вышли в открытый интернет и получили несанкционированный доступ к инфраструктуре трёх организаций. Anthropic признала инциденты, но считает, что проблема была скорее в дырявом тестовом стенде, чем в самом ИИ.

Компания изучила 141 006 запусков Claude и нашла три подозрительных эпизода.

Все они произошли во время CTF-тестов партнёра: модели должны были искать флаги в учебной среде, которая якобы не имела доступа к интернету. На деле выход наружу был открыт.

В одном случае Claude атаковал настоящий домен, который организаторы по ошибке сочли вымышленным. Модель использовала простые методы — слабые пароли и незащищённые точки доступа — и продолжала выполнять поставленную задачу.

Другой эпизод получился куда эффектнее. Claude нашёл инструкцию, предлагавшую установить несуществующий Python-пакет из PyPI, создал вредоносный пакет с нужным названием и опубликовал его в реальном репозитории. Он оставался доступен около часа, за это время его скачали и запустили на 15 системах.

Anthropic подчёркивает, что модель не пыталась специально сбежать или похитить саму себя. Старый Opus 4.7 просто продолжил атаку, несмотря на признаки выхода в интернет. Mythos 5 заметил неладное, но убедил себя, что всё ещё находится в симуляции. Более новая исследовательская модель при аналогичных сомнениях остановилась.

Компания пообещала усилить контроль тестовой инфраструктуры и заявила, что защитные механизмы коммерческих версий Claude заблокировали бы такое поведение. По версии Anthropic, это операционный сбой, а не провал выравнивания моделей.

Напомним, похожая история недавно произошла с Hugging Face и моделями OpenAI: GPT-5.6 Sol сбежал из песочницы и атаковал Hugging Face ради победы в тесте.

RSS: Новости на портале Anti-Malware.ru