ИБ.

Ваши диалоги с ChatGPT читают

404 Media опубликовала расследование

продолжить чтение

Генеральный директор CrowdStrike выступил против призывов замедлить развитие ИИ

Генеральный директор компании в сфере кибербезопасности CrowdStrike Джордж Курц выступил против призывов замедлить развитие искусственного интеллекта. По его словам, модели с открытыми весами и передовые модели уже доступны всем желающим, что делает заморозку разработки неэффективной в борьбе с активными угрозами информационной безопасности.

продолжить чтение

Security Week 2638: опасные уязвимости в роутерах MikroTik

На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.

продолжить чтение

Как использовать облачные AI модели внутри контура компании и не получить по шее от ИБ?

Или пример того, что будет, если роль пакетного менеджера доверить AI.Короткий ответ — используйте шаблоны.Шаблон

продолжить чтение

Безопасность ИИ входит в ТОП-5 приоритетов четверти российских корпораций

К2 Кибербезопасность и «Лаборатория Касперского» провели исследование

продолжить чтение

(Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок

продолжить чтение

Security Week 2632: массовый угон криптовалюты у пользователей кошельков COLDCARD

Громкой новостью прошлой недели стала массовая кража криптовалюты у пользователей холодных кошельков COLDCARD. Хотя в теории холодные кошельки (аппаратные устройства, хранящие данные для доступа к криптовалюте) лучше защищены от кибератак, но в реальности COLDCARD подвела ошибка при реализации криптографического алгоритма: вместо надежной аппаратной генерации случайных чисел использовалась программная реализация, результаты работы которой могли быть предсказаны.

продолжить чтение

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать?Искусственный интеллект реально изменил то, как работают айтишники. Сетевые инженеры, безопасники, админы, DevOps, SOC-аналитики почти все сейчас так или иначе используют ChatGPT, Claude, Gemini в работе. У меня ИИ уже давно не «игрушка для баловства», а рабочий инструмент на каждый день: разобрать конфиг, найти ошибку, объяснить, почему что-то не работает так, как должно, накидать скрипт. Это экономит кучу времени, и сидеть руками разбирать то, что ИИ решает за секунды сейчас просто нет смысла.

продолжить чтение

Thales Group: отчёт о роли ИИ в информационной безопасности

Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая  занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран.Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах.

продолжить чтение

Microsoft исправила ошибку в видеоигре Age of Empires II

Microsoft исправила множество уязвимостей безопасности в своих продуктах благодаря использованию искусственного интеллекта, который помог корпорации и сторонним исследователям выявлять ошибки. Среди исправленных была уязвимость в обновлённой версии классической стратегии Age of Empires II.

продолжить чтение