Каждый пятый россиянин назвал кибербуллинг главной угрозой в Сети

Каждый пятый россиянин назвал кибербуллинг главной угрозой в Сети

Каждый пятый россиянин назвал кибербуллинг главной угрозой в Сети

Согласно результатам опроса ВЦИОМ, каждый пятый россиянин считает кибербуллинг одной из главных угроз в интернете. По значимости эта проблема сопоставима с такими рисками, как мошенничество, вовлечение в незаконную деятельность и распространение нежелательного контента.

ВЦИОМ подвёл итоги исследования, посвящённого теме онлайн-травли. В опросе приняли участие 1600 человек в возрасте от 18 лет.

Авторы исследования отмечают явную тенденцию: чем моложе родители, тем выше вероятность того, что они воспринимают кибербуллинг как значимую проблему. Специалисты ВЦИОМ объясняют это тем, что поколение, родившееся в период с 1982 по 2000 год, чаще сталкивалось с проявлениями интернет-травли по отношению к себе или своим детям, чем старшие возрастные группы.

Также опрос продемонстрировал низкий уровень осведомлённости общества о существующих сегодня механизмах защиты от кибербуллинга и его последствий. Большинство опрошенных предпочитают полагаться исключительно на собственные силы и не имеют чёткого плана действий на случай травли.

40% респондентов заявили о готовности обратиться в компетентные органы, если их ребёнок столкнётся с кибербуллингом. 48% предпочли бы провести беседу с ребёнком, а 47% намерены обсудить проблему с родителями агрессора. При этом лишь 15% опрошенных рассматривают возможность обратиться за помощью к психологу, хотя психологическая травма является одним из наиболее серьёзных последствий травли. Однако в Москве и Санкт-Петербурге доля тех, кто готов обратиться за психологической помощью, значительно выше — около 22%.

Кроме того, общество считает необходимым корректировать поведение не только самих детей, но и их родителей. Почти две трети опрошенных видят причину травли в недостаточном воспитании в семье, примерно столько же считают важным вовлекать семьи в мероприятия по снижению агрессии в интернете.

Как показало исследование мониторингового центра «Безопасность 2.0», одной из причин кибербуллинга является контент, размещённый в сети самими родителями. В 2024 году количество случаев интернет-травли выросло на 15% в сравнении с предыдущим годом, а её доля составила почти четверть всех сетевых конфликтов.

«Экспертное сообщество часто объединяет школьную и интернет-травлю в одну общую проблему. Однако явление кибербуллинга значительно шире: оно выходит за пределы школьной среды, приобретая характер массовой угрозы. К онлайн-травле могут быть причастны люди из разных городов и стран, агрессоры принадлежат к разным возрастным группам. Это существенно усложняет выявление источников угрозы и самих виновников», — отмечают авторы исследования.

В Госдуму уже внесён законопроект, направленный на профилактику и борьбу с кибербуллингом.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru