Бывший топ WhatsApp* обвинил Meta** в сокрытии проблем с безопасностью

Бывший топ WhatsApp* обвинил Meta** в сокрытии проблем с безопасностью

Бывший топ WhatsApp* обвинил Meta** в сокрытии проблем с безопасностью

Бывший глава службы безопасности WhatsApp, Аттаулла Байг, подал в суд на корпорацию Meta. Согласно исковому заявлению, его уволили в ответ на то, что он сообщил о серьёзных сбоях в безопасности мессенджера, которые могли нарушать закон и вводить в заблуждение акционеров.

Иск (PDF), поданный в Северной Калифорнии, утверждает: Байг сообщил о проблемах, которые, по его мнению, нарушали закон Сарбейнса-Оксли и правила SEC о внутреннем контроле.

В ответ, говорит он, ему начали намеренно ставить плохие оценки в работе, чтобы подготовить почву для увольнения. Meta, ожидаемо, всё отрицает.

Вице-президент по коммуникациям WhatsApp Карл Вуг заявил в комментарии для The Register, что это «типичный сценарий», когда уволенный за плохие результаты сотрудник играет на публику «искажёнными обвинениями». Компания настаивает, что безопасность остаётся её приоритетом.

Но у WhatsApp и Meta с репутацией всё непросто. За последние годы сервис уже получал крупные штрафы от ирландского регулятора за нарушения правил защиты данных, а в 2024-м FTC раскритиковала все соцсети, включая WhatsApp, за недостаточный уровень приватности. Совсем недавно компания закрыла уязвимость нулевого дня в клиентах для iOS и macOS.

В иске Байга перечислены проблемы, которые он поднимал на совещаниях: отсутствие учёта и инвентаризации пользовательских данных, свободный доступ к ним у примерно 1,5 тысячи инженеров, отсутствие мониторинга и невозможность отследить утечки, а также ежедневные сотни тысяч угонов аккаунтов.

В 2022 году он напрямую предупреждал руководство WhatsApp — включая CEO Уилла Каткарта — о риске повторить судьбу Twitter после громкого заявления бывшего секьюрити-директора компании Питера «Маджа» Затко.

Байг утверждает, что в январе 2024-го даже писал лично Марку Цукербергу и юристу Meta Дженнифер Ньюстед, предупреждая о возможных нарушениях и о попытках фальсификации отчётов по безопасности. Осенью того же года он подал жалобу в SEC. В феврале 2025 года получил уведомление об увольнении.

Теперь дело за судом — и, учитывая масштаб обвинений, история может оказаться для Meta куда более неприятной, чем «обычный трудовой спор».

* принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России

** признана экстремисткой и запрещена в России

Рынок защиты ИИ в России к 2029 году может возрасти до 11 млрд рублей

В AppSec Solutions ожидают, что российский рынок средств защиты ИИ-систем будет расти в геометрической прогрессии. В 2026 году его объем превысит 1 млрд руб., а к 2029 году может составить 11 млрд рублей.

Прогнозы других аналитиков, с которыми ознакомился «Ъ», еще более оптимистичны: 3-4 млрд руб. в 2025 году, 25-30 млрд руб. в 2030-м.

Рынок защиты ИИ в России пока молод и ориентирован на B2B. Его развитие стимулируют осознание рисков, сопряженных с внедрением таких технологий, и рост числа угроз; наибольшим спросом пользуются средства анализа защищенности новомодных интеграций, способных нарушить безопасность корпоративных сетей.

Рынок GenAI в России тоже стремительно растет. По оценкам Onside и Just AI, в сравнении с прошлогодним показателем его объем возрос почти в пять раз и достиг 58 млрд руб., а к 2030 году может достичь 778 млрд рублей.

Как неоднократно отмечали эксперты, расширение использования ИИ породило новые риски. Зафиксированы утечки конфиденциальной информации, возможность ошибок в выдаче больших языковых моделей (БЯМ, LLM), манипуляции данными, используемыми для их обучения, а также случаи злонамеренного вмешательства в работу ИИ-систем.

В ходе беседы с журналистами представитель «Информзащиты» упомянул еще одну, совсем новую угрозу — маскировку кибератак под коммуникации LLM. По оценке ИБ-компании, новая уловка злоумышленников позволяет повысить скрытность целевых атак на 42%: мишени по умолчанию воспринимают LLM-трафик как доверенный, а традиционные меры защиты в применении к ИИ малоэффективны.

RSS: Новости на портале Anti-Malware.ru