Минпромторг считает необходимым закон о регулировании ИИ

Минпромторг считает необходимым закон о регулировании ИИ

Минпромторг считает необходимым закон о регулировании ИИ

Как следует из ответа на запрос сенатора Артёма Шейкина, Министерство промышленности и торговли считает необходимым разработать комплексный закон, регулирующий использование искусственного интеллекта с учётом не только технических, но и социальных и этических аспектов.

Документ, подписанный заместителем министра промышленности и торговли Василием Шпаком, оказался в распоряжении ТАСС. По мнению ведомства, будущий закон должен стать универсальным нормативным актом, охватывающим все сферы применения ИИ, включая вопросы этики и социальной ответственности.

«Для создания единой системы регулирования в сфере ИИ в Российской Федерации необходимо дополнительно разработать комплексный законодательный акт, который будет учитывать все аспекты использования ИИ, включая этические, правовые и социальные нормы, основываясь на перечне приоритетных отраслей экономики», — говорится в ответе Минпромторга на запрос Артёма Шейкина.

В министерстве напомнили, что в настоящее время основным документом, регулирующим развитие ИИ в России, остаётся Национальная стратегия развития искусственного интеллекта до 2030 года, утверждённая указом президента. В стратегии, в частности, предусмотрено формирование системы «комплексного регулирования общественных отношений, возникающих в связи с развитием и использованием технологий ИИ».

Тем временем в Госдуму уже внесён законопроект, согласно которому использование ИИ в противоправных целях будет рассматриваться как отягчающее обстоятельство. Кроме того, депутат Антон Немкин анонсировал подготовку проекта, в котором планируется дать юридическое определение дипфейка.

Исследователь купил noreply.net, компании начали присылать ему секреты

Компании годами отправляют документы, пароли и персональную информацию на адреса вроде company@noreply[.]net, полагая, что письма растворятся в цифровой пустоте. Вот только у пустоты нашёлся владелец, и теперь она получает около 700 сообщений в день.

Исследователь в области безопасности Кори Соловевич купил домены noreply.us и noreply.net в 2020 и 2024 годах.

Настроив сбор писем со всех адресов, он случайно создал приманку для корпоративных утечек. С декабря 2024 года на один из доменов пришло более 401 тыс. сообщений.

Среди находок можно встретить отчёты о травмах, заказы на ремонт, сведения о покупках, письма от школьных платформ и учётные данные тестовых систем. Только noreply.net получил около 400 тыс. сообщений, причём более 28 тыс. содержали вложения. Отправителями стали свыше 14 тыс. адресов, связанных с 6200 доменами.

Причина проста: некоторые системы используют чужие публичные домены как заглушки или заменяют ими адрес сотрудника после его увольнения. Разработчики, видимо, рассчитывали, что noreply означает, что письма никто не читает.

Похожий эксперимент провёл руководитель службы безопасности Xeal Майк Шевард. Он заплатил около 15 долларов за deleteduser.com и уже в первый час получил письма от трёх организаций.

Позднее на домен посыпались гостиничные бронирования, сведения о заказах лекарств, просьбы согласовать отпуска, приглашения на совещания и тысячи снимков с промышленных камер наблюдения. Одна компания даже позвала дорогого удалённого пользователя на летнее барбекю.

Исследователи независимо приобрели более 30 подобных доменов, чтобы те не достались киберпреступникам. Соловевич также проверил 7136 потенциальных доменов-заглушек и обнаружил, что 328 из них принимают письма на любые адреса.

Проблема решается довольно просто: для заглушек можно использовать внутренние домены или зарезервированную зону .invalid. Но многие компании на предупреждения не отвечают. Видимо, кнопка noreply у них работает в обе стороны.

RSS: Новости на портале Anti-Malware.ru