Информационная безопасность. - страница 11

Security Week 2638: опасные уязвимости в роутерах MikroTik

На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.

продолжить чтение

Зачем разделять роль и личность у виртуальных сотрудников

продолжить чтение

АНБ США планирует реструктуризацию, уделяя повышенное внимание ИИ и кибербезопасности

Агентство национальной безопасности США планирует провести масштабную внутреннюю реструктуризацию под руководством генерала Джошуа М. Радда, пишет Washington Post со ссылкой на источники. Инициатива предусматривает создание в штаб‑квартире АНБ в Форт‑Миде, штат Мэриленд, пяти новых организаций, занимающихся искусственным интеллектом, кибербезопасностью, поддержкой боевых действий, глобальной разведкой и Китаем. Подразделения возглавят «руководители миссий».

продолжить чтение

Зачем дата-центрам магнитные ленты: ИИ возвращает технологию из прошлого века

продолжить чтение

«Уберу перед пушем» и другие способы потерять секреты. Чек-лист для самопроверки

TL;DR; Разбираем базовую, но от этого не менее болезненную тему: что такое секреты, почему разработчики с завидным упорством продолжают их коммитить, где таятся главные дыры и как один забытый токен может обернуться миллионными убытками для бизнеса.Всё тайное становится явным

продолжить чтение

МФО выдали заем мошеннику: кто должен отвечать за последствия

Недавно россиянка стала жертвой мошенничества: на ее имя оформили около 60 микрозаймов на сумму более 2,5 млн рублей. Для этого злоумышленникам оказалось достаточно фотографии ее паспорта. Девушка больше года сталкивается со звонками и угрозами коллекторов, а более двадцати МФО продолжают пытаться взыскать с нее деньги. 

продолжить чтение

Innostage обновила платформу ИИ‑агентов для автоматизации SOC — Innostage TDIR 1.5.1

Innostage объявляет о выходе версии 1.5.1 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ (далее по тексту — Innostage TDIR), предназначенного для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Innostage TDIR — российское on‑premise решение класса Agentic SOC. Оно усиливает SIEM/SOAR‑системы посредством автономных ИИ‑агентов, которые расследуют инциденты, фильтруют ложные срабатывания и проводят историческую корреляцию, помогая аналитикам SOC преобразовать рутинную работу в автономный процесс.

продолжить чтение

InfoWatch Data Discovery меняет подход к файловому аудиту

В обновлении InfoWatch Data Discovery 2.2 появился модуль ML-кластеризации, который автоматически систематизирует 100% файлов и может многократно ускорить файловый аудит.

продолжить чтение

DLP для LLM: как обезличивать запросы и не ломать поиск по сотрудникам

Меня зовут Андрей Непряхин, я технический директор AGIMA. В AGIMA мы строим внутренний контур, через который сотрудники работают с LLM и агентами. Одна из самых неприятных задач в таком контуре — не просто спрятать имя или телефон перед отправкой запроса во внешнюю модель, а сохранить смысл запроса. Представьте: сотрудник пишет «найди последние задачи Петрова по проекту X и сравни их с обсуждением на встречах». Если заменить Петрова на NAME_1, а в соседнем сообщении — на случайный NAME_7

продолжить чтение

В Anthropic предотвратили попытки создания биологического оружия

Anthropic предотвратила несколько попыток учёных использовать её передовые модели искусственного интеллекта для проведения исследований, которые могли привести к созданию биологического оружия. Об этом сообщила New York Times со ссылкой на отчёт американской компании.

продолжить чтение