Правительство призвало доработать законопроект об устойчивости Рунета

Правительство призвало доработать законопроект об устойчивости Рунета

Правительство призвало доработать законопроект об устойчивости Рунета

Законопроект об устойчивой работе Рунета встретил поддержку Правительства Российской Федерации. Но авторам все же придется доработать некоторые положения этого документа ко второму чтению в Госдуме.

Правительство выявило в законопроекте ряд неточностей. В частности, четко не определен источник финансирования, который поможет обеспечить операторов необходимым оборудованием для пропуска трафика.

Помимо этого, авторы не уточнили, что подразумевается под угрозами целостности, безопасности и устойчивости интернета — это в правительстве назвали «правовой неопределенностью». Также не устроило и решение наделить Роскомнадзор функциями регулятора, по мнению исполнительного органа, контролировать исполнение закона должны в Минкомсвязи.

«Правительство Российской Федерации поддерживает законопроект при условии его доработки с учетом высказанных замечаний ко второму чтению», — говорится в отзыве правительства на документ.

Правительство РФ отметило, что законопроект имеет смысл дополнить пунктом, постанавливающим, что установка оборудования для устойчивости Рунета не должна сказаться на качестве связи в России. Напомним, что такое оборудование должны установить на сетях операторов связи.

В декабре эксперты оценили возможные последствия в случае принятия законопроекта об автономном рунете, а также финансовые затраты, которые придется понести операторам. В итоге в Экспертном совете при правительстве РФ пришли к выводу, что сумма, которая может потребоваться для компенсации проблем, может достичь 134 миллиарда рублей в год.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: системы на базе ИИ никогда не станут абсолютно безопасными

Команда Microsoft AI Red Team (AIRT) подытожила свой опыт тестирования 100 продуктов, созданных в компании на основе генеративного ИИ, и пришла к выводу, что обеспечение безопасности таких систем — нескончаемый процесс.

Из-за фундаментальных ограничений ИИ-моделей угрозы вроде инъекции стимула и джейлбрейка в этой сфере неистребимы.

Однако такие атаки можно сделать более затратными — как и в случае с другими ИТ-рисками, которые удается снизить, применяя, к примеру, тактику эшелонированной защиты (defense-in-depth) или следуя принципам конструктивной безопасности (security-by-design).

Делясь опытом, в Red Team также отметили (PDF), что для выстраивания защиты ИИ-системы важно понимать ее возможности и учитывать сферу применения. Так, большие языковые модели (БЯМ, LLM) склонны слепо следовать инструкциям пользователя, и их легко обмануть, спрятав вредоносный контент в большом объеме безобидного текста при вводе.

Также атака на ИИ-помощника по литературному творчеству вряд ли приведет к серьезным последствиям, а в случае с LLM, предназначенной для анализа историй болезни, может нанести вред здоровью пациентов и поставить крест на репутации медучреждения.

Чтобы заставить LLM выдать вредный совет, необязательно проводить градиентные состязательные атаки. Тот же эффект можно получить более дешевым способом, манипулируя интерфейсом либо введя в заблуждение модель языка и технического зрения.

 

Еще одно важное наблюдение, которым поделились специалисты: использование ИИ увеличивает существующие риски и создает новые.

Напомним, вопросы использования ИИ недавно обсуждались в ходе Открытой конференции Института системного программирования РАН им. В. П. Иванникова. Участники пленарной дискуссии сошлись во мнении, что внедрение ИИ-технологий тормозят проблемы доверия и безопасности таких сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru