Почему мы не нашли готового PII-детектора для русского языка: грабли боевого контура перед LLM
Меня зовут Андрей Непряхин, я технический директор AGIMA. Этот текст — разбор контура, который мы построили и держим в бою: что в нём устроено так, а не иначе, и чем мы за это заплатили.
Как поймать поддельный документ по голограмме – даже без ультрафиолета
Как при автоматической проверке документов отличить оригинал от цветной ксерокопии или даже муляжа? Один из надежных признаков подлинности – наличие оптически-переменных защитных элементов (OVD, Optical Variable Device), например голограмм. Их внешний вид меняется при изменении угла обзора и положения источника света.В Smart Engines мы разработали и запатентовали метод обнаружения OVD, который позволяет выявлять копии и муляжи с помощью сканера под управлением ИИ
В Москве пройдет уличный фестиваль для руководителей ИТ, ИБ и AI‑направлений
10 сентября 2026 года в московском «Берёzы парке» пройдет ИЗИфест — отраслевой фестиваль, организованный облачным провайдером Nubes. Его участниками станут CISO, CTO, ИТ‑директора, руководители инфраструктурных подразделений, архитекторы, Product Owner, DevOps‑ и SRE‑лиды.В центре программы вопросы, с которыми сегодня сталкиваются технологические команды: применение ИИ в реальных бизнес‑процессах, безопасность и ответственность при его внедрении, изменения регуляторных требований, импортозамещение, легаси‑системы, отказоустойчивость и взаимодействие между ИТ, ИБ и бизнесом.
Летальное трио агентской разработки: как ИИ‑агенты открывают доступ к инфраструктуре и что с этим делать
Привет, Хабр! Я Денис Макрушин, работаю в Яндексе, и вместе с командой SourceCraft Security строю платформу для безопасной агентской разработки, а в свободное время ищу уязвимости в ИИ‑агентах и иногда рассказываю об исследованиях в своем блоге. Чем дольше этим занимаюсь, тем лучше вижу тенденцию: индустрия обсуждает, что агенты умеют делать, но реже говорит о том, какие решения и как проще внедрять, чтобы сделать агентскую инфраструктуру безопаснее. Вместе с моими коллегами Ратмиром Самархановым и
Microsoft Copilot выдал исследователям способ обхода его защиты
Исследователи из компании Varonis заставили Microsoft 365 Copilot выдать критическую уязвимость, которая сделала возможной реализацию эксплойта. Она позволяла получать доступ к пользовательским данным при переходе по ссылке.
Как мы проверяем до 1 000 cайтов в час: рассказываем про ЮScan — сервис оценки рисков в сегменте e-commerce
1000 сайтов в час вместо нескольких часов на каждый — так работает ЮScan, сервис автоматизированного аудита от ЮMoney. Его основная задача — помочь банкам и платёжным организациям не допустить подключения сайтов, которые маскируют запрещённую или рискованную деятельность под легальный бизнес. Сервис автоматически проверяет ресурс и выявляет подобные случаи ещё до начала сотрудничества.С 2020 года через ЮScan проверено более 550 тысяч заявок. За это время ЮKassa не получила штрафов за обслуживание запрещённых видов деятельности.Кому это нужно?
Скидка в 97%: как устроен китайский мошеннический рынок ИИ-токенов
Моя историяЯ долгое время размышлял о мошенничестве с токенами — проблеме, с которой впервые столкнулся, когда работал разработчиком ПО в ИИ-шлюзе.
OpenAI распустила команду Preparedness, отвечавшую за анализ наиболее опасных сценариев работы ИИ
OpenAI распустила
Корпоративные мессенджеры и воркспейс‑комбайны. Разбираем вендорский капкан
“I must create a system, or be enslaved by another man's. I will not reason and compare: my business is to create” William Blake, Jerusalem The Emanation of the Giant AlbionКадр из кинофильма «Мертвец» (англ. Dead Man

