ИИ поможет сократить утечки данных из приложений в десять раз

ИИ поможет сократить утечки данных из приложений в десять раз

ИИ поможет сократить утечки данных из приложений в десять раз

В ближайшие годы количество утечек данных из приложений может снизиться в десять раз — всё благодаря внедрению искусственного интеллекта. Отечественные разработчики уже начали использовать нейросети для автоматического поиска уязвимостей в российских программах.

Как рассказали «Известиям» участники рынка, теперь это не просто модный тренд, а реальный инструмент повышения кибербезопасности.

По словам старшего управляющего директора AppSec Solutions Антона Башарина, большие языковые модели сегодня умеют не только находить слабые места в коде, но и объяснять, в чём именно проблема и как её исправить.

«Когда в проекте сочетаются безопасная разработка и автоматизированный анализ, количество критических уязвимостей резко падает. Белые хакеры потом находят значительно меньше проблем, чем в продуктах без таких практик», — отметил Башарин.

По мнению члена комитета Госдумы по информационной политике и координатора проекта «Цифровая Россия» Антона Немкина, развитие подобных технологий может в перспективе привести к созданию национальной платформы мониторинга уязвимостей — она будет работать в режиме реального времени и интегрироваться с инфраструктурой госорганов и крупных компаний.

При этом полностью исключить человека из процесса пока невозможно. Экспертам всё равно придётся перепроверять выводы ИИ, чтобы избежать ошибок.

Тем временем мобильные и веб-приложения по-прежнему остаются одной из самых уязвимых сфер. Например, по данным ГК «Солар», 46% веб-приложений российских компаний содержат уязвимости, провоцирующие утечки. Более половины подобных программ плохо защищены и позволяют получить несанкционированный доступ к данным пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России родителей хотят обязать сообщать оператору о детских сим-картах

В России планируют ввести новые правила, согласно которым родители обязаны будут уведомлять оператора связи, если их сим-картой пользуется ребёнок. Операторы будут передавать информацию о детских номерах в государственную систему мониторинга ГИС «КСИМ», которую ведёт Роскомнадзор.

Эта база уже используется для контроля «серых» сим-карт и подключена ко всем основным операторам — МТС, «Мегафон», Т2 и «Билайн». Такая норма содержится во втором пакете антимошеннических поправок, с текстом которых ознакомился Forbes.

Кроме того, соцсети, мессенджеры и другие интернет-ресурсы, входящие в реестр «распространителей информации» (ОРИ), при аутентификации по номеру телефона должны будут проверять, принадлежит ли он ребёнку или взрослому. От этого будет зависеть, какой контент пользователь сможет просматривать.

По замыслу законодателей, это поможет ограничить доступ несовершеннолетних к «заведомо вредной информации» — например, к материалам 18+. Конкретные правила и порядок реализации правительство определит позже.

В Минцифры пояснили: оформить сим-карту на себя можно с 14 лет. Если номер покупает родитель, он сможет указать, что отдаёт сим-карту ребёнку — тогда оператор присвоит ей статус «передано ребёнку».

Операторы связи отмечают, что пока не ясно, как технически будет работать новая система. В «Мегафоне» предполагают, что родителям добавят возможность отмечать «детские» сим-карты в личном кабинете, чтобы автоматически применять возрастные ограничения. В Т2 говорят о возможном появлении добровольного «флага», который оператор сможет передавать в систему «КСИМ» и далее — интернет-площадкам.

Юристы и представители отрасли считают, что поправки пока «сырые» и оставляют много неясностей. Например, не описан порядок, следуя которому несовершеннолетние будут подтверждать свой возраст. Эксперты не исключают, что на некоторых сайтах может появиться обязательная идентификация пользователей.

По словам источников Forbes, нововведение может стать шагом к более жёсткому регулированию детского доступа к интернет-контенту.

«Сейчас это отдано на саморегулирование, но в будущем государство может само определять, что можно смотреть детям, а что — нет», — отмечает один из собеседников издания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru