ИБ.
Security Week 2632: массовый угон криптовалюты у пользователей кошельков COLDCARD
Громкой новостью прошлой недели стала массовая кража криптовалюты у пользователей холодных кошельков COLDCARD. Хотя в теории холодные кошельки (аппаратные устройства, хранящие данные для доступа к криптовалюте) лучше защищены от кибератак, но в реальности COLDCARD подвела ошибка при реализации криптографического алгоритма: вместо надежной аппаратной генерации случайных чисел использовалась программная реализация, результаты работы которой могли быть предсказаны.
ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные
ИИ помогает инженеру. Но готов ли инженер безопасно его использовать?Искусственный интеллект реально изменил то, как работают айтишники. Сетевые инженеры, безопасники, админы, DevOps, SOC-аналитики почти все сейчас так или иначе используют ChatGPT, Claude, Gemini в работе. У меня ИИ уже давно не «игрушка для баловства», а рабочий инструмент на каждый день: разобрать конфиг, найти ошибку, объяснить, почему что-то не работает так, как должно, накидать скрипт. Это экономит кучу времени, и сидеть руками разбирать то, что ИИ решает за секунды сейчас просто нет смысла.
Thales Group: отчёт о роли ИИ в информационной безопасности
Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран.Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах.
Microsoft исправила ошибку в видеоигре Age of Empires II
Microsoft исправила множество уязвимостей безопасности в своих продуктах благодаря использованию искусственного интеллекта, который помог корпорации и сторонним исследователям выявлять ошибки. Среди исправленных была уязвимость в обновлённой версии классической стратегии Age of Empires II.
ИИ-детектор утечек: как работает DLP нового поколения
Средняя утечка обнаруживается через 197 дней после первого инцидента, а её цена для бизнеса — 366 млн рублей. Более 95% таких утечек в России — умышленные, и больше 60% инцидентов инициируются внутри компании. И классический DLP здесь часто бессилен: он ищет ключевые слова, заранее заданные шаблоны, расширения файлов. Сотруднику достаточно изменить имя файла на более нейтральное, вместо «передачи баз данных» написать «отправка рабочих материалов» или скопировать текст в публичный LLM — и триггер не сработает.К этому добавился новый канал риска: Shadow AI
Запускаю серию «Управление уязвимостями для самых маленьких»: зачем она и для кого
Стартует серия статей про управление уязвимостями с нуля: для тех, кто только въезжает в тему, и для админов, которых внезапно попросили «позакрывать там уязвимости». Рассказываю, что внутри, почему это вторая редакция и при чём тут «Сети для самых маленьких».📚 Это вступление к серии «Управление уязвимостями для самых маленьких», практическому руководству по VM с нуля. Дальше будут 21 глава и заключение, по одной в неделю. Оглавление и все части серии тут.
Приглашаем на вебинар «ИИ под контролем: как выявлять угрозы и защищать системы искусственного интеллекта»
С распространением систем ИИ появляются новые классы угроз и уязвимостей, затрагивающие LLM, агентные системы и ML-решения. Такие риски требуют отдельного подхода к анализу и проверке защищенности.23 июня в 14:00 на вебинаре разберём ключевые риски, требования регуляторов и подходы к защите ИИ-решений, а также поделимся практическим опытом проведения аудитов их безопасности.Вы узнаете:какие угрозы актуальны для ML-моделей, LLM и AI-агентов на каждом этапе разработки и внедрения;какие практики и инструменты помогают защищать ИИ-системы;

