cybersecurity.

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

продолжить чтение

Claude во время кибер‑оценок получил доступ к трём реальным организациям

Anthropic проверила 141 006 запусков CTF‑оценок Claude и нашла три инцидента: из‑за ошибочной конфигурации среды у моделей был выход в интернет, хотя системная инструкция утверждала обратное. В шести запусках агенты атаковали реальные системы, принимая их за элементы симуляции.

продолжить чтение

Архитектурный паттерн «LangGraph, гибридный RAG + Сигнатурный движок»: универсальный граф для потоковых данных

В чем проблема?При обработке больших потоков неструктурированного текста разработчики обычно выбирают один из двух путей:Первый — использовать детерминированные методы. Регулярки, сигнатуры, и подобные инструменты работают быстро. Вот только никак не поймают новые, ранее не описанные паттерны. Путь второй — скармливать сырые данные в ЛЛМ напрямую. В реальности этот подход быстро умирает. Отправлять огромные объемы нефильтрованного текста в языковые модели слишком дорого и медленно.

продолжить чтение

Поймай jailbreak, если сможешь

Jailbreak в мире ИИ часто представляют как взлом. Будто внутри большой языковой модели ( далее LLM, от англ. large language model) есть замок, к которому кто‑то подбирает отмычку. Щелчок. Замок открыт. Ограничения сняты. Модель стала другой. Красивая картинка, удобная, но почти полностью неверная, поскольку jailbreak — это не взлом в духе «я нашёл секретную кнопку и отключил защиту», ведь никто не перепрошивает модель, находясь в пользовательском чате, не меняет её веса и не ломает её «природу».

продолжить чтение

Я нашел Sec-Gemini 3 от Google: ИБ-модель уже расследует Log4Shell по логам

Разобрал свежий репозиторий google/sec-gemini, официальный сайт, документацию и короткое демо Sec-Gemini 3. По описанию это эксперементальная платформа с сильным кибербез AI фокусом от Google, но внутри уже видно не "чат по CVE", а платформа для ИБ-задач: расследования, анализ логов, пентест, ревью кода, генерация отчетов.Коротко, что я вытащил из источников:есть Python SDK, TypeScript SDK, CLI и web component;

продолжить чтение

Цифровая безопасность компании начинается с повседневных действий сотрудников

Привет! Я Анна Корчикова, автор медиа «вАЙТИ». Недавно мы провели исследование цифровой грамотности сотрудников в крупных российских компаниях. Когда начали разбирать результаты, стало очевидно: многие повседневные цифровые привычки сотрудников создают для бизнеса реальные риски. В этой статье делюсь основными выводами исследования и тем, на что компаниям стоит обратить внимание уже сейчас. Это интересно!

продолжить чтение

Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить

Пчёлы. Муравьи. Стаи рыб.Искусственный интеллект, автономные автомобили, кибербезопасность, распределённые атаки.

продолжить чтение

На какую роль вы нанимаете AI?

История создания мультиагентной AI-системы, которая управляет корпоративной ИТ-инфраструктурой: следит за системами мониторинга, восстанавливает сервисы, разбирает security-алерты и понимает естественный язык. Один двор, два кабинета Пятница, 18:30. Соседние башни в одном бизнес-центре. Примерно на одном уровне в своих кабинетах сидят два руководителя по информационной безопасности (CISO (Chief Information Security Officer)

продолжить чтение

UserGate сохранил лидерство на рынке сетевой безопасности России

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, вновь признан независимыми экспертами лидером российского рынка средств обеспечения сетевой безопасности. Кроме того, вендор укрепил свои позиции в масштабе всего ИБ‑рынка, войдя в топ‑4 крупнейших ИБ‑компаний страны. К такому выводу пришли авторы ежегодного исследования российского рынка информационной безопасности по итогам 2025 года, подготовленного  Центром стратегических разработок (ЦСР).

продолжить чтение

Get Shit Done: Кто виноват и что делать?

Как создатель главного фреймворка для кодовых агентов скомпрометировал проектВ мае 2026 года один из самых востребованных AI-инструментов для создания инженерной среды вокруг Claude Code и других кодовых агентов внезапно превратился в реальный кейс инцидента безопасности.Проект Get Shit Done (GSD), который многие разработчики считали «операционной системой для AI-агентов», оказался вовлечён в классический crypto rug pull.Создатель исчез.Токен рухнул.Сообщество срочно форкнуло проект и начало аудит безопасности кода.

продолжить чтение