Информационная безопасность. - страница 18

Чужой среди своих: как ИИ-инсайдер меняет подход к ИБ

Инсайдерские угрозы — одни из самых сложных для обнаружения. Проблема в том, что они исходят от своих же сотрудников, которые уже имеют законный доступ к системам. Специалисты по безопасности знают об этих рисках, но им часто не хватает качественных данных для обучения систем, которые могли бы улавливать едва заметные признаки вредоносного поведения.Делимся переводом статьи Helpnet Security о проекте, который обучает службу ИБ обнаруживать инсайдеров благодаря ИИ-симуляции. Под катом – о том, как это работает и насколько эффективно.

продолжить чтение

COIN: как маршрутизаторы готовятся отжать бизнес у облака

продолжить чтение

От наскальных рисунков до S3: эволюция хранения данных

Как вы храните данные? Используете файловое хранилище, S3

продолжить чтение

Исследование: DeepSeek снижает качество кода для пользователей из Тайваня и Тибета

Исследователи IT-компании CrowdStrike провели эксперимент, в ходе которого они запрашивали у DeepSeek помощь в написании программного кода. Выяснилось, что нейросеть может изменять качество выдачи в зависимости от региона, в котором находится пользователь.

продолжить чтение

Как LLM CTF решал и коннектор писал (а я призы забирал)

Привет! Расскажу, как не-хакеру удалось решить CTF таски и залутать призы на сцене главной хакерской конференции OFFZONE. Меня зовут Пётр Покаместов, я руковожу проектами по пентесту в Singleton Security — общаюсь с клиентами, распределяю загруз коллег, провожу презентации отчётов, а также занимаюсь развитием партнерского направления. Когда есть кислород от проектов - люблю покреативить: сделать компании стикеры и т.д. Постоянно экспериментирую с различными нейронками, так как интересно увидеть возможности, границы, области применения и наблюдать их развитие.

продолжить чтение

В агенте Deep Research ChatGPT нашли критическую уязвимость

Специалисты по кибербезопасности из компании Radware рассказали о критической уязвимости ShadowLeak в агенте глубокого исследования Deep Research в ChatGPT. Она позволяла злоумышленникам незаметно извлекать данные пользователей с серверов OpenAI без какого-либо взаимодействия с ними. 

продолжить чтение

34 минуты до взлома: почему миру всегда будут нужны ИБ специалисты

Знаете, сколько времени нужно, чтобы взломать типичную российскую компанию? В среднем — меньше суток, а рекорд составил 34 минуты. Меньше, чем уходит на обед. Это данные недавнего эксперимента белых хакеров (пентестеров): они протестировали 74 компании и в двух из трёх случаях получили полный доступ. В 60% атак последствия были критичными: остановка бизнес-процессов, шифрование данных или кража средств.Рынок кибербезопасности в России сегодня стремительно меняется: уходят западные вендоры, компании латают инфраструктуру, а хакеры используют всё — от дыр в коде до генеративного ИИ. И одно остаётся стабильным:

продолжить чтение

Разработчик веб-скраперов (53 бота) в 500 м от вас и хочет познакомиться: как не подхватить скрапера?

продолжить чтение

Google объявила о новых мерах против распространения интимных изображений

Google объявила о намерении активизировать борьбу с распространением интимных изображений, опубликованных без согласия (NCII), в своём поисковике. Компания заключила партнёрское соглашение с авторами проекта StopNCII.org, разработанного для поддержки жертв NCII.

продолжить чтение

Развитие интеллектуальных помощников в центрах кибербезопасности

продолжить чтение

1...10...161718192021...3040...64
Rambler's Top100