Claude во время кибер‑оценок получил доступ к трём реальным организациям
Anthropic проверила 141 006 запусков CTF‑оценок Claude и нашла три инцидента: из‑за ошибочной конфигурации среды у моделей был выход в интернет, хотя системная инструкция утверждала обратное. В шести запусках агенты атаковали реальные системы, принимая их за элементы симуляции.
Архитектурный паттерн «LangGraph, гибридный RAG + Сигнатурный движок»: универсальный граф для потоковых данных
В чем проблема?При обработке больших потоков неструктурированного текста разработчики обычно выбирают один из двух путей:Первый — использовать детерминированные методы. Регулярки, сигнатуры, и подобные инструменты работают быстро. Вот только никак не поймают новые, ранее не описанные паттерны. Путь второй — скармливать сырые данные в ЛЛМ напрямую. В реальности этот подход быстро умирает. Отправлять огромные объемы нефильтрованного текста в языковые модели слишком дорого и медленно.
Поймай jailbreak, если сможешь
Jailbreak в мире ИИ часто представляют как взлом. Будто внутри большой языковой модели ( далее LLM, от англ. large language model) есть замок, к которому кто‑то подбирает отмычку. Щелчок. Замок открыт. Ограничения сняты. Модель стала другой. Красивая картинка, удобная, но почти полностью неверная, поскольку jailbreak — это не взлом в духе «я нашёл секретную кнопку и отключил защиту», ведь никто не перепрошивает модель, находясь в пользовательском чате, не меняет её веса и не ломает её «природу».
Я нашел Sec-Gemini 3 от Google: ИБ-модель уже расследует Log4Shell по логам
Разобрал свежий репозиторий google/sec-gemini, официальный сайт, документацию и короткое демо Sec-Gemini 3. По описанию это эксперементальная платформа с сильным кибербез AI фокусом от Google, но внутри уже видно не "чат по CVE", а платформа для ИБ-задач: расследования, анализ логов, пентест, ревью кода, генерация отчетов.Коротко, что я вытащил из источников:есть Python SDK, TypeScript SDK, CLI и web component;
Цифровая безопасность компании начинается с повседневных действий сотрудников
Привет! Я Анна Корчикова, автор медиа «вАЙТИ». Недавно мы провели исследование цифровой грамотности сотрудников в крупных российских компаниях. Когда начали разбирать результаты, стало очевидно: многие повседневные цифровые привычки сотрудников создают для бизнеса реальные риски. В этой статье делюсь основными выводами исследования и тем, на что компаниям стоит обратить внимание уже сейчас. Это интересно!
Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить
Пчёлы. Муравьи. Стаи рыб.Искусственный интеллект, автономные автомобили, кибербезопасность, распределённые атаки.
На какую роль вы нанимаете AI?
История создания мультиагентной AI-системы, которая управляет корпоративной ИТ-инфраструктурой: следит за системами мониторинга, восстанавливает сервисы, разбирает security-алерты и понимает естественный язык. Один двор, два кабинета Пятница, 18:30. Соседние башни в одном бизнес-центре. Примерно на одном уровне в своих кабинетах сидят два руководителя по информационной безопасности (CISO (Chief Information Security Officer)
UserGate сохранил лидерство на рынке сетевой безопасности России
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, вновь признан независимыми экспертами лидером российского рынка средств обеспечения сетевой безопасности. Кроме того, вендор укрепил свои позиции в масштабе всего ИБ‑рынка, войдя в топ‑4 крупнейших ИБ‑компаний страны. К такому выводу пришли авторы ежегодного исследования российского рынка информационной безопасности по итогам 2025 года, подготовленного Центром стратегических разработок (ЦСР).
Get Shit Done: Кто виноват и что делать?
Как создатель главного фреймворка для кодовых агентов скомпрометировал проектВ мае 2026 года один из самых востребованных AI-инструментов для создания инженерной среды вокруг Claude Code и других кодовых агентов внезапно превратился в реальный кейс инцидента безопасности.Проект Get Shit Done (GSD), который многие разработчики считали «операционной системой для AI-агентов», оказался вовлечён в классический crypto rug pull.Создатель исчез.Токен рухнул.Сообщество срочно форкнуло проект и начало аудит безопасности кода.

