Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.948EUR3.401RUB0.0362PLN0.7909CNY0.4395Конвертер →
IT и стартапы

Облако Microsoft одобрили, несмотря на серьёзные сомнения в безопасности

Американские эксперты критиковали защиту данных в облачном сервисе, но одобрили его всё равно — из-за того, что он уже везде используется.

Казакевич Алексей
4 мин
Обновлено 14 мая
Облако Microsoft одобрили, несмотря на серьёзные сомнения в безопасности

Американские кибербезопасники одобрили облачный сервис Government Community Cloud High от Microsoft, хотя годами сомневались в его защите. Согласно внутренним документам, которые изучила ProPublica, эксперты не получили от компании нормальной документации по шифрованию данных. Один из членов комиссии назвал пакет «кучей дерьма». Несмотря на это, программа FedRAMP (федеральная система сертификации облачных сервисов) выдала Microsoft одобрение в конце 2024 года.

Решение выглядит странным на фоне того, что продукты Microsoft были в центре двух крупных кибератак на США за три года. Русские хакеры украли данные из нескольких ведомств, включая Национальное управление ядерной безопасности. Китайские хакеры проникли в почту членов кабинета министров. Тем не менее FedRAMP разрешила использовать облако для хранения особо чувствительной информации в Минюстиции, Министерстве энергетики и оборонном секторе.

Проблема в том, что Microsoft пять лет не предоставляла полную информацию о защите данных. Вместо того чтобы отклонить заявку, FedRAMP растягивала процесс. Параллельно сервис уже начали использовать по всему правительству — и в итоге эксперты просто одобрили его, потому что он уже везде был. Тони Сейджер, бывший криптограф Агентства национальной безопасности, назвал это «театром безопасности».

Ситуация усугубилась тем, что FedRAMP сократили. Бюджет упал до $10 млн в год (минимум за десять лет), штат сокращён до двух десятков человек. Администрация Трампа рассматривает программу как мишень для сокращений. По словам бывших сотрудников, FedRAMP теперь просто ставит печать одобрения на всё подряд. Это особенно опасно, когда государство переходит на облачные AI-инструменты, которые обрабатывают горы секретных данных.

Microsoft заявила, что предоставляла «полную документацию» и устраняла найденные проблемы. Компания также пообещала больше не использовать китайских инженеров для работы с данными Пентагона — это выяснилось после расследования ProPublica в прошлом году. Министерство обороны проводит расследование, так как доступ иностранцев к секретным системам может угрожать национальной безопасности.

— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business by.

Курс MSFT · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
IT и стартапы

Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников

Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Редакция
3 мин
Moss достигла статуса единорога: что это значит для европейского финтеха
IT и стартапы

Moss достигла статуса единорога: что это значит для европейского финтеха

Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Казакевич Алексей
1 мин
Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
IT и стартапы

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта

Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Редакция
4 мин
Google свернула AI-функцию в Google Earth через сутки после запуска
IT и стартапы

Google свернула AI-функцию в Google Earth через сутки после запуска

Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Редакция
4 мин
Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
IT и стартапы

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора

Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Редакция
2 мин
Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
IT и стартапы

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты

Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Редакция
3 мин
Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
IT и стартапы

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок

Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.

Редакция
1 мин