Минфин применил ИИ при формировании бюджета
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

→ Оставить заявку
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Минфин применил ИИ при формировании бюджета

Минфин применил ИИ при формировании бюджета

Запущенная Министерством финансов совместно со «Сбером» нейросеть помогает автоматизировать сопоставление данных и прочие рутинные процессы. В дальнейшем технологии помогут повысить эффективность и прозрачность управления государственными финансами.

Первый замминистра финансов Ирина Окладникова на полях Московского финансового форума рассказала корреспонденту «Известий» о пилотном проекте использования нейросети в бюджетном процессе.

Искусственный интеллект помогал в сопоставлении кодов бюджетной классификации (статей доходов и расходов) и привязанных к ним результатов.

«Большинство этапов бюджетного процесса может быть со временем автоматизировано, и часть операций — полностью переведена на искусственный интеллект. Это будет зависеть только от того, насколько у нас получится стандартизировать наши процедуры», — считает Ирина Окладникова.

При этом использование технических средств позволит избежать человеческих ошибок и проявлений субъективизма в вопросах, связанных с межведомственным взаимодействием. С другой стороны, искусственный интеллект пока не в состоянии решать такие задачи, как контроль поручений президента и правительства.

«Минфин подготовил базу данных, и мы на ее основе обучили систему. В итоге уже сейчас наш ИИ-агент работает на уровне 84% точности, а будет еще точнее. И тогда основную часть рутинной работы можно будет отправить на машинную обработку, чтобы люди сосредоточились на действительно сложных, важных, творческих и интересных задачах», — отметил первый заместитель председателя правления Сбербанка Александр Ведяхин.

Опрошенные «Известиями» эксперты назвали главным плюсом ускорение работ по подготовке бюджета, повышение качества контроля эффективности и точность прогнозирования. Главным риском же является непрозрачность работы алгоритмов и искажения, вызванные неточностью исторических данных. Серьезной угрозой являются и риски кибербезопасности, многие из которых плохо изучены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Windows позволяет обойти проверку драйверов и установить руткит

Условные атакующие могут провести даунгрейд и понизить версию корневых компонентов Windows, что приведет к обходу проверки подписи драйверов — Driver Signature Enforcement и позволит установить в систему руткиты.

Этот вектор подразумевает получение контроля над механизмом обновления Windows, с помощью которого злоумышленники могут подсунуть полностью пропатченной системе устаревшие компоненты.

Исследователь из компании SafeBreach Алан Левиев попытался предупредить Microsoft о проблеме, однако в корпорации отреагировали холодно: дескать, это не нарушает текущих ограничений ОС и не выходит за рамки безопасности.

Тем не менее, по словам специалиста, с помощью этой бреши можно выполнить код на уровне ядра от лица администратора.

Левиев даже выложил инструмент под названием «Windows Downdate», позволяющий подсунуть системе уязвимые компоненты: DLL, драйверы и т. п.

«Мне удалось внедрить старые уязвимости в полностью пропатченные системы. В частности, речь идет об обходе Driver Signature Enforcement (DSE) и загрузке неподписанных драйверов уровня ядра», — пишет Левиев.

Эксперт назвал свой метод «ItsNotASecurityBoundary» и показал его на примере подмены  файла ci.dll, отвечающей за работу DSE. Вместо нормальной библиотеки Левиев подсунул непропатченную версию, которая игнорировала подписи драйверов.

 

Видео демонстрации вектора атаки на систему Windows 11 23H2 исследователь выложил на Vimeo:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru