Security Week 2638: опасные уязвимости в роутерах MikroTik
На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.
АНБ США планирует реструктуризацию, уделяя повышенное внимание ИИ и кибербезопасности
Агентство национальной безопасности США планирует провести масштабную внутреннюю реструктуризацию под руководством генерала Джошуа М. Радда, пишет Washington Post со ссылкой на источники. Инициатива предусматривает создание в штаб‑квартире АНБ в Форт‑Миде, штат Мэриленд, пяти новых организаций, занимающихся искусственным интеллектом, кибербезопасностью, поддержкой боевых действий, глобальной разведкой и Китаем. Подразделения возглавят «руководители миссий».
«Уберу перед пушем» и другие способы потерять секреты. Чек-лист для самопроверки
TL;DR; Разбираем базовую, но от этого не менее болезненную тему: что такое секреты, почему разработчики с завидным упорством продолжают их коммитить, где таятся главные дыры и как один забытый токен может обернуться миллионными убытками для бизнеса.Всё тайное становится явным
МФО выдали заем мошеннику: кто должен отвечать за последствия
Недавно россиянка стала жертвой мошенничества: на ее имя оформили около 60 микрозаймов на сумму более 2,5 млн рублей. Для этого злоумышленникам оказалось достаточно фотографии ее паспорта. Девушка больше года сталкивается со звонками и угрозами коллекторов, а более двадцати МФО продолжают пытаться взыскать с нее деньги.
Innostage обновила платформу ИИ‑агентов для автоматизации SOC — Innostage TDIR 1.5.1
Innostage объявляет о выходе версии 1.5.1 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ (далее по тексту — Innostage TDIR), предназначенного для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Innostage TDIR — российское on‑premise решение класса Agentic SOC. Оно усиливает SIEM/SOAR‑системы посредством автономных ИИ‑агентов, которые расследуют инциденты, фильтруют ложные срабатывания и проводят историческую корреляцию, помогая аналитикам SOC преобразовать рутинную работу в автономный процесс.
InfoWatch Data Discovery меняет подход к файловому аудиту
В обновлении InfoWatch Data Discovery 2.2 появился модуль ML-кластеризации, который автоматически систематизирует 100% файлов и может многократно ускорить файловый аудит.
DLP для LLM: как обезличивать запросы и не ломать поиск по сотрудникам
Меня зовут Андрей Непряхин, я технический директор AGIMA. В AGIMA мы строим внутренний контур, через который сотрудники работают с LLM и агентами. Одна из самых неприятных задач в таком контуре — не просто спрятать имя или телефон перед отправкой запроса во внешнюю модель, а сохранить смысл запроса. Представьте: сотрудник пишет «найди последние задачи Петрова по проекту X и сравни их с обсуждением на встречах». Если заменить Петрова на NAME_1, а в соседнем сообщении — на случайный NAME_7
В Anthropic предотвратили попытки создания биологического оружия
Anthropic предотвратила несколько попыток учёных использовать её передовые модели искусственного интеллекта для проведения исследований, которые могли привести к созданию биологического оружия. Об этом сообщила New York Times со ссылкой на отчёт американской компании.

