МТС планирует улучшить сервис с помощью технологий интернета поведения

МТС планирует улучшить сервис с помощью технологий интернета поведения

МТС планирует улучшить сервис с помощью технологий интернета поведения

В компании МТС ведется работа над внедрением технологий IoB (Internet of behaviors, интернет поведения), позволяющих предельно кастомизировать продукты и услуги и снизить расходы на маркетинг. Как выяснил РБК, провайдер уже запустил пилотные проекты по оценке эффективности видеорекламы и созданию роликов, способных предвосхитить намерения потребителя.

Системы IoB проводят сбор и анализ пользовательских данных из различных источников: с носимых личных устройств, имплантированных чипов, из систем распознавания лиц и геолокаций, со страниц в соцсетях. Собранная информация трактуется с точки зрения психологии и может использоваться для воздействия на поведение людей.

В прогнозе на 2021 год компания Gartner назвала IoB одной из девяти наиболее перспективных технологических тенденций. Специалисты также отметили ценные качества «интернета поведения» для бизнеса:

  • минимизация расходов на маркетинг и рекламу, притом без риска снижения прибыли;
  • максимальная кастомизация продуктов и услуг с малыми трудозатратами;
  • гибкое ценообразование, не ущемляющее интересов продавца и покупателя;
  • упрощение задач по оптимизации работы персонала и повышению эффективности рабочих процессов.

По данным РБК, технологии IoB уже используют в рекламных кампаниях Google, YouTube и Facebook (принадлежит компании Meta Platforms, признанной экстремистской и запрещенной в России). Компания Uber применяет IoB для отслеживания поведенческих параметров пассажиров и водителей, это помогает перевозчику повысить качество сервиса.

Проекты, связанные с «интернетом поведения», имеются также у Сбербанка; там уже установили, что новый подход позволяет повысить отклик на предложения на 30%, а удовлетворенность клиентов — на 8%. Из действующих в России телеоператоров с IoB экспериментирует Tele2: абонентам начали предлагать персонализированный роуминг еще до прибытия в место назначения, а также пытаются обеспечить максимальное качество связи в зонах, важных для клиента (в его доме, офисе).

Аналогичные проекты запущены и в МТС, об этом журналистам сообщил директор компании по направлению AdTech Big Data Михаил Степнов. Один из таких пилотов, по его словам, нацелен на повышение эффективности рекламных роликов и выработку рекомендаций для клиентов «МТС Маркетолога».

Провайдер также рассматривает возможности использования IoB для персонализации коммуникаций с клиентами, совершенствования рекомендательной модели онлайн-кинотеатра Kion и других целей. В компании признают, что напрямую заработать на этой технологии не удастся, но надеются с ее помощью улучшить продукты и услуги и в итоге получить экономический эффект.

По оценке Precedence Research, в 2021 году объем мирового рынка IoB составил $391,5 млрд, а в 2030-м может достичь $2,144 триллиона. Применение новой технологии пока ограничено такими сферами, как рекламные кампании, цифровой маркетинг, доставка контента и продвижение брендов.

Однако новые цифровые технологии создают и новые вызовы: эксперты предупреждают о связанных с IoB проблемах безопасности данных, приватности и этики. В своем комментарии для РБК представитель МТС отметил, что эффект от внедрения «интернета поведения» будет лишь при обработке персонализированных данных, а для этого нужно заручиться согласием их владельца. При этом значительно возрастут требования к кибербезопасности.

Отсутствие регулирования в этой области может привести к массовым злоупотреблениям, существующие законы тоже придется корректировать. В России, например, штрафы за утечки сейчас незначительны, хотя с весны прошлого года в правительстве обсуждается законопроект, вводящий оборотные штрафы за такое правонарушение — по последним данным, до 500 млн рублей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru