Взломщики получили контроль над DEB-репозиторием проекта Haskell

Взломщики получили контроль над DEB-репозиторием проекта Haskell

Зафиксировано проведение успешной атаки на инфраструктуру, обеспечивающую разработку функционального языка программирования Haskell. В результате атаки злоумышленникам удалось получить контроль над репозиториями deb.haskell.org.

Подробности разбора инцидента пока не сообщаются, известно только, что с 12 февраля фиксировались аномалии в исходящем трафике. 14 февраля атака была подтверждена и хост deb.haskell.org был выведен из эксплуатации для изучения последствий взлома, пишет opennet.ru.

Сообщается, что разработчики сработали достаточно оперативно и время распространения модифицированных атакующими deb-пакетов было сведено к минимуму. При этом, так как точные данные об инциденте пока не приводятся, пользователям deb.haskell.org, особенно применяющим средства автоматической установки обновлений, следует внимательно изучить пакеты, установленные из проблемного репозитория с 12 по 14 февраля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через 2 года в России появится реестр доверенного ИИ

Реестр доверенных технологий искусственного интеллекта планируют запустить в России к 2027 году. Этот срок был озвучен на Инфофоруме-2025 — одном из ключевых мероприятий в сфере информационной безопасности, проходящем в Москве.

Перечень доверенных технологий ИИ разрабатывается для применения в государственной информационной системе и на объектах критической инфраструктуры. Его создание обсуждали на сессии «Перспективные технологии обеспечения информационной безопасности».

Работу над реестром ведет Консорциум по исследованиям безопасности технологий ИИ, основанный в мае 2024 года при поддержке Минцифры. В него входят исследователи из технологических компаний и университетов. В ноябре 2024 года к консорциуму присоединились эксперты ГК «Солар», Positive Technologies, Ассоциации ФинТех и РТУ МИРЭА, а в 2025 году — компании SwordFish и «АйТи Бастион».

По словам Лидии Витковой, руководителя одной из рабочих групп консорциума, ключевой задачей является формирование набора рекомендаций для профессионального сообщества. Первым шагом станет определение понятия «Доверие к ИИ», которое включает такие принципы, как контроль, ответственность, предсказуемость, эволюция, конфиденциальность и прозрачность технологий.

Консорциум уже разработал дорожную карту, где обозначены три этапа создания реестра:

  1. Формирование концепции (определение целей, аудитории, функций и ожидаемых результатов).
  2. Разработка технического задания (критерии успешности, архитектура, функциональные требования).
  3. Проработка процессов верификации (методы проверки и регламенты экспертизы).

На Инфофоруме-2025 также обсуждали квантовое и постквантовое шифрование как важные направления в области информационной безопасности. В частности, в проекте AM Talk недавно вышел выпуск, посвященный «Постквантовой криптографии и защите от кибератак будущего».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru