Информационная безопасность. - страница 121

Безопасность AI-агентов в Web3. Часть 3: Скажи мне что-нибудь, и я скажу, кто ты

AI-агенты все чаще используются для принятия важных решений и даже управления активами на десятки миллионов долларов, встает вопрос возможности определения LLM модели по ее ответам - fingerprinting. Это нужно для анализа безопасности использования агента, о котором не известно технических деталей «чёрного ящика» и учета особенностей конкретных моделей, о чем мы писали в прошлых статьях (часть 1, часть 2

продолжить чтение

Коробочное решение для управления доступом IdM: как мы создали продукт, который ждали клиенты

Привет, Хабр! Компании сталкиваются с разными вызовами, поэтому безопасность и эффективность становятся ключевыми приоритетами при построении защищенной инфраструктуры. Один из ключевых показателей защищенности — это управление доступом сотрудников к корпоративным ресурсам. Это не просто техническая задача, а сложный процесс, который требует точности, контроля и, что немаловажно, скорости.Вместе с Людмилой Севастьяновой, менеджером по развитию продуктового портфеля Solar inRights Origin ГК «Солар», делимся, как создавалось и выводилось на рынок коробочное решение с нейропомощником Solar inRights Origin.

продолжить чтение

СМИ: «Max проходит финальный этап подготовки к интеграции с „Госуслугами“»

Первый заместитель председателя комитета по информационной политике, информационным технологиям и связи Госдумы Антон Горелкин в своём Telegram‑канале заявил, что пообщался с разработчиками национального мессенджера Max. По словам Горелкина, «Госуслуги» появятся в Max уже через несколько недель. Все ведомственные разрешения были получены два месяца назад. Тогда же началось закрытое тестирование. Минцифры официально объявило о проработке интеграции между Max и «Госуслугами».

продолжить чтение

Perplexity обходит запреты на индексацию сайтов

Компания Cloudflare, специализирующаяся на сетевой безопасности и оптимизации, опубликовала результаты расследования, согласно которому поисковая система с искусственным интеллектом Perplexity использует сложную систему обхода стандартных ограничений на индексацию веб-сайтов.

продолжить чтение

Успех секрета: как доставлять секреты в приложения безопасно и без головной боли

Секреты — это то, без чего не живёт ни одно приложение: токены, пароли, ключи. Хранить их опасно, доставлять — ещё опаснее. Мы во «Фланте» тоже когда-то верили в HashiCorp Vault, но быстро поняли, что с ним не всё так гладко. Рассказываем, как мы переосмыслили подход к secret management в своём продукте Deckhouse Stronghold, что придумали, чтобы не потерять безопасность на delivery-этапе, и какие риски всё ещё остаются, даже если сделать всё «правильно».Это статья по мотивам доклада

продолжить чтение

Какой российский SIEM выбрать для КИИ? Разбираем наших игроков без галстуков и маркетинга

Если вы имеете дело с КИИ, то знаете, что по закону 187-ФЗ нам нужно использовать российское ПО. Так что вопрос «а какой SIEM купить?» давно превратился в «какой из наших SIEM выбрать?». И это, скажу я вам, задачка поинтереснее. Давайте честно разберем, кто есть кто на нашем рынке.

продолжить чтение

AI-агенты для взлома смарт-контрактов

Пример смарт-контракта Solidity, который реализует очень базовую модель хранения одного числового значения в блокчейнеВозможно, найдено самое прибыльное использование AI-агентов на сегодняшний день.

продолжить чтение

Киберразведка по-русски: как развивается отечественный Threat Intelligence

продолжить чтение

Единая авторизация ИИ-ассистентов: будущее авторизации ИИ в интернете

продолжить чтение

Наше общение нам больше не принадлежит. Размышляю как ИИ создаст альтернативу для Telegram без VPN и прослушки

AI vs Telegram Сижу, листаю новости, читаю очередное "заблокировали", "ограничили", "запретили". И думаю: блин, а только меня это раздражает?

продолжить чтение