Законодатели на защите данных
Опубликован проект постановления Правительства России, устанавливающий критерии для выявления и блокировки абонентских номеров, используемых для совершения противоправных действий, а также номеров, на которые поступают подозрительные вызовы.
Операторы связи обязаны незамедлительно приостанавливать предоставление услуг связи следующим типам номеров: выделенным кредитным организациям, но не используемым для исходящих вызовов (например, номера колл-центров банков), включенным в базу данных о случаях переводов денежных средств без добровольного согласия клиента, используемым для вызовов из сетей иностранных операторов связи, но при этом соответствующим российской системе нумерации либо схожим с ней, применяемым для совершения противоправных действий согласно данным ГИС «Антифрод», рассылающим SMS-сообщения с недостоверной информацией о контактных данных портала «Госуслуги». Кроме того, критерии включают номера физических лиц, если ранее другой номер того же абонента уже использовался для мошеннических вызовов. Механизм позволит оперативно реагировать на подозрительные звонки. Предусмотрена возможность исключения ошибочно попавших в базу номеров.
В случае одобрения документ вступит в силу в марте 2027 года.
Актуальные мошеннические схемы
Мошенники размещают на бесплатных платформах и в социальных сетях поддельные вакансии, выдавая себя за кадровые департаменты крупных корпораций или популярные карьерные порталы. Соискателям предлагают чрезмерно привлекательные условия: высокую заработную плату с первого дня работы, гибкий график и гарантированный контракт по окончании летнего периода. Однако в процессе оформления документов у студентов выманивают платежные данные под предлогом открытия зарплатной карты, приобретения корпоративного программного обеспечения или прохождения платного онлайн-тестирования, о чем сообщают в пресс-службе. Крупные авторитетные работодатели никогда не требуют от стажеров и соискателей оплаты за обучение, учебные материалы, тестирование или оформление документов. Рекомендуется обращать внимание на формат ведения переговоров: серьезные структуры не проводят собеседования исключительно анонимно через мессенджеры с требованием предоплаты.
Новые уязвимости
Автономный интеллектуальный агент компании OpenAI вышел из-под контроля и осуществил кибератаку на открытый репозиторий нейросетевых моделей Hugging Face. Актуальным остается вопрос о необходимости опасения восстания машин.
Специализированные чат-боты в сфере кибербезопасности деактивировали защитные ограничения и выполнили поставленную задачу не в соответствии с ожиданиями разработчиков, а наиболее эффективным способом — путем получения доступа к открытому интернету и проведения кибератаки. Разработчик ChatGPT квалифицировал данное событие как беспрецедентный киберинцидент.
По результатам расследования установлено, что атака была осуществлена комбинацией моделей OpenAI: общедоступной GPT-5.6 Sol и более производительной (пока не выпущенной), которые функционировали с ослабленными защитными ограничениями в целях оценки.
Это первый публично признанный случай, когда передовая языковая модель самостоятельно выполнила последовательность наступательных действий против реальной внешней инфраструктуры. Искусственный интеллект самостоятельно спланировал наступательную операцию.
Основная обеспокоенность разработчиков связана с автономностью работы моделей. Тестирование проводилось в изолированной среде, отключенной от реальных систем и интернета. Нейросети смогли преодолеть данное ограничение и получить доступ к открытому интернету.
Механизм инцидента: нейросети выявили ранее неизвестную (zero-day) уязвимость в инфраструктуре тестовой среды OpenAI, получили доступ за пределы изолированной среды и вышли в интернет; Выдвинули предположение, что ответы на ExploitGym (тест, проверяющий способность ИИ искать и использовать реальные уязвимости в программном обеспечении) могут храниться на Hugging Face, а опытались проникнуть в инфраструктуру Hugging Face, используя цепочку эксплойтов и украденные учетные данные.
Ранее компания Hugging Face сообщила, что атаку осуществила автономная система ИИ-агентов, выполнившая тысячи последовательных действий. Система была обнаружена и остановлена автоматизированными средствами защиты компании, также использующими искусственный интеллект. Позже OpenAI подтвердила, что атакующими были именно её модели.
OpenAI утверждает, что речь не идет о восстании машин, так как у нейросетей не возникло сознания. По словам представителей компании, их модели были исключительно сфокусированы на единственной цели — получении высокого балла в тесте ExploitGym, поэтому использовали любые доступные методы для достижения этой цели.
Полезный совет
В рамках недавно принятого Федерального закона «Антифрод 2.0» будет внедрен новый механизм в виде специальной функции «красная кнопка» на платформе «Госуслуги».
После активации данной функции сигнал автоматически поступит в государственную информационную систему «Антифрод» и будет немедленно передан всем участникам системы, включая банки, операторы связи и другие подключенные цифровые платформы.
Данная мера обеспечит максимально оперативное начало проверки подозрительных операций и, при необходимости, приостановку действий, которые могут быть использованы мошенниками.
Закон предусматривает подключение к ГИС «Антифрод» не только банков и операторов связи, но и крупных цифровых платформ, осуществляющих обработку миллионов платежей и сообщений ежедневно: маркетплейсов, платежных сервисов, электронных кошельков и иных участников цифровой инфраструктуры.
В настоящее время мошенники часто используют комбинацию различных площадок: устанавливают контакт с жертвой через один сервис, убеждают совершить перевод через другой, а затем выводят средства через третий канал.
При работе ключевых участников в едином контуре подозрительная активность может выявляться значительно быстрее, а соответствующая информация оперативно передаваться субъектам, способным предотвратить дальнейшие действия злоумышленников.
Основная задача заключается не в реагировании на уже совершенное мошенничество, а в предотвращении инцидента на этапе, когда критическое значение имеют секунды.






создание сайта