Информационная безопасность. - страница 124

ВКС-дайджест: тайная жизнь домашних животных и советы по выживанию от Microsoft

Пока мини-робот будет гонять по дому вашего кота, Дания и Германия избавятся от слежки техногигантов и обретут цифровой суверенитет. Мобильная робокамера для дома

продолжить чтение

Сравнительный обзор: Shodan, ZoomEye, Netlas, Censys, FOFA и Criminal IP. Часть 3

Гайнуллина Екатерина, Security Vision ВведениеВ третьей части сравнительного обзора рассматриваются два относительно новых, но уже заслуживших внимание инструмента — Netlas и Criminal IP. Эти платформы появились на рынке в 2022 году и предложили свежий взгляд на задачи OSINT, мониторинга внешней инфраструктуры и анализа киберугроз.

продолжить чтение

Proton запустила ИИ‑ассистента Lumo, ориентированного на конфиденциальность

Компания Proton запустила чат‑бота Lumo на основе искусственного интеллекта, функционал которого заточен на заботу о конфиденциальности данных пользователей.

продолжить чтение

MLDR. Как не стать героем инцидента будущего. Часть 1

Всем привет! Я Александр Лебедев, ml инженер в команде, занимающейся MlSecOps проектами в Innostage. Мы разрабатываем решения для безопасности моделей машинного обучения и внедрением ml в системы информационной безопасности. И сегодня мы поговорим о том, как не взломать искусственный интеллект. 

продолжить чтение

Браузер Brave станет блокировать функцию Microsoft Recall

Браузер Brave начнёт блокировать функцию на базе искусственного интеллекта Microsoft Recall, которая делает скриншоты всего, что пользователь делает на компьютере. Brave будет блокировать опцию по умолчанию с обновлением v1.81, которое выйдет в ближайшие недели.

продолжить чтение

Обнаружение уязвимостей ИИ агентов. Часть II: Исполнение кода

Основные выводы· В этом исследовании мы рассмотрели уязвимости, которые влияют на любые агенты на базе Large Language Model (LLM), которые могут выполнять код, загружать документы и получать доступ в Интернет.· Они могут позволить злоумышленникам запускать несанкционированный код, вставлять вредоносный контент в файлы, получать контроль и допускать утечку конфиденциальной информации.· Организациям, использующим искусственный интеллект (ИИ) для математических вычислений, анализа данных и других сложных процессов, следует проявлять бдительность в отношении связанных с этим рисков безопасности.

продолжить чтение

Как мы строим умный «файрвол» для LLM

продолжить чтение

Microsoft: SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Subscription Edition под атакой хакеров

Microsoft сообщила

продолжить чтение

Обзор изменений в законодательстве ИТ и ИБ за июнь 2025

В обзоре изменений за июнь 2025 года рассмотрим следующие темы:1. Критическая информационная инфраструктураПроекты отраслевых особенностей категорирования объектов КИИ сфер транспорта, топливно-энергетического комплекса и энергетики, атомной энергии, химической промышленности, металлургической промышленности, горнодобывающей (в части руд, камней) промышленности, оборонной промышленности и науки. А также предложенные ФСТЭК России проект перечней типовых отраслевых объектов КИИ и изменения в Правилах категорирования объектов КИИ.

продолжить чтение

Как я устал тестировать LLM-системы вручную и написал универсальный сканер уязвимостей

ПредысторияПолгода назад я работал над внедрением RAG-системы в крупной финансовой компании. Задача была типичная: построить корпоративного чат-бота, который мог бы отвечать на вопросы сотрудников по внутренним документам. Казалось бы, что может пойти не так? Берем готовую LLM, подключаем к базе знаний, добавляем немного магии с векторным поиском — и готово.Но когда я начал тестировать систему перед продакшеном, обнаружил, что наш "умный" ассистент превращается в болтливого предателя при правильно сформулированных вопросах.

продолжить чтение