Использование ИИ может стать отягчающим обстоятельством в России

Использование ИИ может стать отягчающим обстоятельством в России

Использование ИИ может стать отягчающим обстоятельством в России

Группа депутатов фракции «Справедливая Россия — За правду» подготовила законопроект, согласно которому использование искусственного интеллекта (ИИ) в преступных целях будет считаться отягчающим обстоятельством при вынесении приговора по уголовным делам.

Соавторами инициативы выступили руководитель фракции Сергей Миронов и председатель Комитета по развитию гражданского общества Яна Лантратова. Как сообщает «РИА Новости», законопроект планируется внести в Госдуму уже сегодня, 7 апреля.

«Законопроектом предлагается установить использование искусственного интеллекта в преступных целях в качестве отягчающего обстоятельства при совершении преступлений, предусмотренных Уголовным кодексом Российской Федерации», — говорится в пояснительной записке к документу.

По словам Сергея Миронова, инициатива направлена на усиление механизмов защиты граждан. Он особо отметил проблему использования ИИ для создания дипфейков, которые применяются в мошеннических схемах и для дестабилизации обстановки в стране.

Еще в марте 2024 года правительственная комиссия по профилактике правонарушений поручила МВД и Следственному комитету разработать поправки к Уголовному кодексу, предусматривающие квалификацию использования ИИ как отягчающего обстоятельства.

Однако в мае 2024 года заместитель председателя думского комитета по информационной политике Олег Матвейчев признал, что ряд ключевых положений, в том числе терминологических, до сих пор не проработан.

В феврале 2025 года министр цифрового развития Максут Шадаев на форуме «Кибербезопасность в финансах» анонсировал аналогичные меры, касающиеся использования дипфейков.

Согласно прогнозам, в 2025 году ожидается резкий рост количества атак как на обычных пользователей, так и на компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вектор атаки FileFix позволяет обойти MoTW и запускать скрипты в Windows

Исследователь mr.d0x рассказал новые подробности вектора атаки под названием FileFix, который позволяет запускать вредоносные скрипты в Windows, обходя стандартную защиту Mark of the Web (MoTW). Всё строится на том, как браузеры сохраняют HTML-страницы.

Неделей ранее mr.d0x уже показал, как можно обмануть пользователя, заставив его вставить специальную PowerShell-команду в адресную строку Проводника Windows. Новый вариант FileFix чуть сложнее, но не менее изобретателен.

Сценарий такой: злоумышленник подсовывает жертве фишинговую страницу с инструкцией сохранить её через Ctrl+S как "Webpage, Complete", а потом переименовать файл в .hta. Почему это опасно? Потому что HTA — это устаревший, но всё ещё рабочий формат HTML-приложений, которые запускаются через встроенный в Windows mshta.exe. А главное — при сохранении страницы в этом режиме файл не получает метку MoTW, то есть Windows не покажет никаких предупреждений при запуске.

В результате — как только пользователь откроет такой файл, встроенный в него скрипт сразу выполнится. Без лишних вопросов и диалогов.

Да, такой трюк требует, чтобы человек сам сохранил файл и сменил расширение — и это, пожалуй, единственная проблема. Но если сайт сделан убедительно (например, подделка под страницу бэкапа MFA-кодов), то даже технически грамотный пользователь может повестись.

 

Что можно сделать, чтобы защититься?

  • Удалить или заблокировать mshta.exe на всех машинах (он находится в C:\Windows\System32 и C:\Windows\SysWOW64).
  • Включить отображение расширений файлов в Windows — чтобы нельзя было легко замаскировать .hta под что-то безобидное.
  • И по возможности — блокировать вложения с HTML-файлами в почте.

Казалось бы, устаревшие технологии вроде HTA уже никому не нужны. Но, как видим, старое зло ещё может выстрелить — особенно если добавить щепотку социальной инженерии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru