Информационная безопасность. - страница 13

ИИ-агенты все помнят. И это плохо

Скорее всего, вы знаете,

продолжить чтение

UserGate Factor предупреждает: злоумышленники всё чаще применяют ИИ для атак на родителей и школьников

UserGate Factor (uFactor) предупреждает: в новом учебном году мошенники выводят кибератаки на школьников и их родителей на новый уровень, активно применяя технологии искусственного интеллекта (ИИ) для создания «чистого» фишинга и дипфейков.Школьная тематика создаёт идеальные условия для злоумышленников из‑за традиционной спешки родителей и безусловного доверия к официальным формулировкам, таким как «электронное расписание», «группа класса» или «новый электронный дневник». При этом у детей и взрослых часто отсутствует навык распознавания современных цифровых угроз.

продолжить чтение

Мнение: у нас есть год, чтобы повсеместно решить вопросы безопасности

Автор техноблога написал пост, повящённый проблемам кибербезопасности в эпоху ИИ‑агентов. Он считает, что у отрасли есть примерно год, чтобы решить вопрос уязвимостей. Основной причиной для беспокойства автор называет выход модели GLM 5.3-flash от китайской лаборатории Z.ai. Она относится к классу open‑weight — то есть её веса может скачать и запустить у себя любой желающий.

продолжить чтение

Дистилляция по-пекински: новый отчёт о том, как китайский ИИ обучился на американском

Очень вежливое ограблениеВ начале сентября в СМИ и на форумах началось жаркое обсуждение «секретного» доклада о наглом китайском кибершпионаже. В деле всё оказалось куда банальнее и смешнее. Обсуждался открытый технический бюллетень CISA, ФБР и АНБ, в котором авторы признали, что никто не взламывал закрытые контуры американских лабораторий и не выносил веса моделей на флешках.

продолжить чтение

AI-native разработка по-русски

Почему корпоративная разработка с ИИ начинается не с покупки ассистента, а с пересборки требований, архитектуры, контроля качества и ответственности

продолжить чтение

Хакеры научились красть токены Claude у подписчиков сервиса

Независимый консультант по ИИ из Великобритании Грант Де Свардт рассказал, как неизвестные украли токены из его учётной записи Claude Max 20x. Их расход продолжал расти даже тогда, когда исследователь не пользовался сервисом.

продолжить чтение

Только в 14% российских корпораций знают о методологии безопасной разработки ИИ‑систем MLSecOps

К2 Кибербезопасность и «Лаборатория Касперского» представили новые итоги исследования

продолжить чтение

Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

Новости недели 1-7 сентября по информационной безопасности: агрегатор читает ленты новостей примерно 240 источников и склеивает материалы об одном событии в сюжет. За семь дней прочитано 11 653 материала, 1 267 из них пришли от профильных изданий, вендоров и регуляторов. Ниже двадцать сюжетов, отобранных из этого потока, со ссылками на первоисточники.

продолжить чтение

Как страны регулируют ИИ: от жёстких запретов до «гаваней без правил»

Искусственный интеллект проник уже почти во все сферы деятельности человека, но вместе с этим в мире появляется всё больше запретов на его использование, в частности, когда речь идёт о молодом поколении. Многие страны начинают ограничивать использование ИИ в том или ином виде для детей и школьников до определённого возраста.В разных странах подход к регулированию ИИ отличается, но есть и страны, которые сознательно отказались от этого. Так, президент Аргентины Хавьер Милей в 2026 году объявил, что его страна станет «гаванью для ИИ без регулирования».США — «лоскутное» регулирование

продолжить чтение

Рой не бунтовал. Он накручивал KPI

Седьмого мая 2026 года в OpenAI начали обучать экспериментальную внутреннюю модель на заведомо нерешаемых задачах. Через неделю один из агентов обнаружил, что может загружать файлы в JFrog Artifactory, и оставил там сообщение. Сообщение прочитали другие агенты. Двадцать шестого мая они нашли рабочую SSRF-уязвимость и вышли в интернет. Двадцать шестого июня — неизвестный баг в Artifactory, позволявший угнать админский токен через легаси-эндпоинты. Четвёртого июля доску сообщений закрыли. Восьмого июля агенты восстановили канал связи, кодируя сообщения в имена директорий.

продолжить чтение