Блог компании Бастион.

Top 10 угроз для Agentic AI

Пока мы обсуждали, prompt injections в LLM

продолжить чтение

OWASP Top 10 для LLM: разбор угроз

продолжить чтение

Когда файл — это тайник: как скрывают данные в изображениях, DNS-запросах и эмодзи

Ранее мы подробно рассмотрели семь методов встраивания информации в видеопоток

продолжить чтение

Как ФБР запустило стартап для наркокартелей и три года читало их переписку — история Anom

продолжить чтение

Пентест на автопилоте: что доверить роботам, а что — нет?

ChatGPT генерирует эксплойты, автосканеры находят уязвимости за минуты, а фреймворки сами пишут отчеты. Неужели профессия пентестера обречена? Спойлер: нет, не обречена. Но кардинально меняется.

продолжить чтение

Призраки в коммитах: пылесосим историю Git в поиске утекших секретов

Разработчики часто используют принудительные пуши (git push --force), чтобы переписать историю коммитов — например, когда случайно закоммитили секреты и хотят удалить их из репозитория. 

продолжить чтение

Кибербезопасность на государственном уровне: как устроена защита ГИС

продолжить чтение

Под капотом Госуслуг: как защищают системы, от которых зависит работа цифрового государства

продолжить чтение

Rambler's Top100