В «MiXX Вместе» появилась фильтрация контента от Solar webProxy

В «MiXX Вместе» появилась фильтрация контента от Solar webProxy

В «MiXX Вместе» появилась фильтрация контента от Solar webProxy

В пакет услуг в рамках семейной подписки «MiXX Вместе» добавлена фильтрация контента средствами Solar webProxy. Шлюз безопасности уже используют с этой целью более 80 тыс. учебных заведений России, теперь такая же защита доступна и дома.

Запущенная в прошлом году подписка «MiXX Вместе» включает 17 развивающих сервисов для детей, которые предлагают дочки и партнеры «Ростелекома». Кибербезопасность детей и взрослых в рамках пакета услуг обеспечивают разработки ГК «Солар».

Защита в виде Solar webProxy позволяет заблокировать доступ к фишинговым, зараженным и запрещенным законом сайтам, а также другим ресурсам, опасным для здоровья и психики детей. Фильтрация осуществляется с помощью категоризатора webCat, который использует ежедневно обновляемую базу данных «Солара».

«Продукт Solar webProxy уже применяется для обеспечения безопасного доступа к образовательным и информационным ресурсам в школах и других учебных заведениях по всей России, — комментирует Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар». — Теперь решение доступно и дома, что позволяет родителям быть уверенными в безопасности онлайн-пространства для своих детей».

Согласно результатам исследования, проведенного компанией «Михайлов и Партнёры. Аналитика» при участии ГК «Солар», в 2024 году с попытками мошенничества по телефону, в мессенджерах и соцсетях столкнулись более 80% российских подростков.

Больше половины опрошенных школьников признались, что «случайно наткнулись» на запрещенный контент при веб-серфинге, из них 76% поделились увиденным с друзьями. В основном это были порноматериалы (26%), пропаганда национальной розни (17%), ЛГБТ и наркотики (16 и 15% соответственно).

Атакующие прячут зловред в эмодзи и обходят ИИ-фильтры

Киберпреступники стали чаще использовать эмодзи и другие особенности Unicode, чтобы прятать вредоносный код, обходить фильтры и ускользать даже от ИИ-защиты. Новый тренд уже получил название emoji smuggling — «контрабанда через эмодзи».

Суть проста: злоумышленники кодируют команды и данные в символах, которые выглядят безобидно.

Это могут быть эмодзи, похожие друг на друга буквы из разных алфавитов (гомоглифы), невидимые символы Unicode или специальные знаки, меняющие порядок отображения текста. В итоге человек видит одно, а система обрабатывает совсем другое.

Один из популярных приёмов — подмена символов в доменах. Например, «apple.com» можно зарегистрировать с кириллическими буквами, которые визуально почти не отличаются от латиницы. В браузере адрес выглядит привычно, но ведёт на фишинговую страницу. Такие IDN-гомографические атаки известны давно, но сейчас они становятся частью более сложных схем.

Другой класс трюков — невидимые символы вроде Zero Width Space (U+200B). Они не отображаются на экране, но меняют структуру строки. Это позволяет «сломать» простые сигнатурные фильтры и при этом сохранить работоспособность кода. Исследователи уже показали инструменты, с помощью которых можно спрятать целый JavaScript-модуль в «пустом» файле за счёт нулевой ширины символов.

Отдельная тема — использование эмодзи как контейнера для данных. За счёт особенностей Unicode, тегов и вариационных селекторов можно зашифровать команды внутри последовательности иконок. Для логов и систем мониторинга это выглядит как обычные смайлики, но специальный декодер превращает их, например, в инструкции «скачать», «удалить», «выполнить».

Особенно тревожит исследователей влияние таких техник на ИИ-системы. По данным Mindgard, FireTail и других компаний, Unicode-манипуляции и «эмодзи-контрабанда» позволяют обходить фильтры безопасности LLM почти со 100-процентной эффективностью. Скрытая нагрузка может активироваться после простой расшифровки внутри модели, даже если видимый текст выглядит безобидно.

Проблема в том, что полностью запретить Unicode невозможно: бизнес глобален, пользователи пишут на разных языках, а эмодзи стали частью повседневного общения. Поэтому эксперты рекомендуют не блокировать символы, а внедрять более глубокую нормализацию и проверку входных данных.

RSS: Новости на портале Anti-Malware.ru