ГК «Солар» и SEG-T разрабатывают почтовый шлюз с ИИ-фильтрацией

ГК «Солар» и SEG-T разрабатывают почтовый шлюз с ИИ-фильтрацией

ГК «Солар» и SEG-T разрабатывают почтовый шлюз с ИИ-фильтрацией

Ко-фаундер Secure-T Харитон Никишкин при поддержке ГК «Солар» запустил разработку решения SEG-T для защиты корпоративной почты. Продукт относится к классу security email gateway и должен фильтровать входящий и исходящий почтовый трафик с помощью мультиагентного ИИ.

Разработчики связывают запуск проекта с ростом фишинговых атак.

Сегодня такие кампании всё чаще собираются из готовых инструментов: панелей управления, инфраструктуры рассылки, антибот-механизмов, модулей перехвата одноразовых кодов и других компонентов. Дополнительно атакующие используют ИИ, чтобы быстрее готовить убедительные письма и масштабировать обман.

SEG-T должен анализировать сообщения не только по техническим признакам, но и по смыслу. ИИ будет оценивать тональность письма, признаки манипуляции, попытки вызвать доверие, страх или срочно подтолкнуть адресата к действию. Также система сможет блокировать письма со ссылками, архивами, PDF, исполняемыми файлами, SVG и другими вложениями, которые могут содержать вредоносный контент.

От отдельной встроенной «песочницы» разработчики отказались. По их оценке, значительная часть современных атак строится не на вредоносном коде, а на социальной инженерии: подмене отправителя, психологическом давлении и попытках заставить пользователя самому выполнить нужное действие. Для критичных вложений при этом планируют оставить возможность подключать внешние «песочницы».

Решение также предполагается использовать вместе с другими продуктами «Солара»: например, с Solar webProxy для проверки трафика и Solar Dozor для контроля пересылки персональных данных — ИНН, СНИЛС, паспортных данных и номеров банковских карт.

SEG-T будет доступен в облаке, локальной сети и Kubernetes. По заявлению разработчиков, запуск продукта в эксплуатацию в среднем должен занимать около 15 минут.

В проекте «Солару» принадлежит 49%. Ранее компания уже увеличила долю в Secure-T до контрольного пакета. Новый проект продолжает направление, связанное с защитой от фишинга, спама, вредоносных рассылок и атак на корпоративную почту.

Telegram починил веб-прокси в Windows и предупредил о рисках

В десктопном Telegram вышло обновление 7.1.2, которое улучшает работу нового типа веб-прокси. Разработчики исправили ошибку, из-за которой часть таких подключений не работала в Windows, а заодно добавили предупреждение о возможных рисках.

Веб-прокси появился в Telegram Desktop 7.1.0. Новая технология позволяет передавать трафик MTProxy внутри обычного HTTPS- или WebSocket-соединения с доменом.

Для этого клиент использует встроенный WebView, а соединение со стороны выглядит как привычный веб-трафик. Такая маскировка может помочь в сетях, где обычные способы подключения к Telegram ограничиваются.

Но бесплатный туннель может прийти с сюрпризом. При добавлении веб-прокси Telegram теперь сообщает, что тот запускает веб-страницу своего провайдера в фоновом режиме на всё время соединения. Поэтому подключаться рекомендуется только к сервисам, владельцам которых пользователь доверяет.

Кроме того, провайдер веб-прокси может разместить спонсируемый канал прямо в списке чатов. Telegram отдельно подчёркивает, что фоновая страница не получает доступ к содержимому трафика мессенджера. Однако сам факт запуска стороннего веб-компонента за кулисами разработчики решили отметить отдельно.

Если судить по исходному коду, реализация веб-прокси затронула транспорт MTProto, настройки соединения, встроенный веб-компонент и механизм показа промоматериалов.

Версия Telegram Desktop 7.1.2 стала уже вторым исправлением после крупного релиза 7.1.0. Помимо веб-прокси, разработчики поправили восстановление окон и чатов, системную проверку орфографии, сортировку непрочитанных диалогов и несколько причин аварийного завершения программы.

RSS: Новости на портале Anti-Malware.ru