Безопасность, инструменты разработчика и проекты с ИИ — популярные решения в Базе знаний Инфостарт
В новой подборке - пять практических материалов для разработчиков и специалистов по 1С. Разбираем безопасность хранения паролей СУБД, исправление проблем с DPI в конфигураторе, инструменты для точной вёрстки печатных форм и удобной работы со скриншотами.
OpenAI усилила контроль над своими ИИ‑моделями
В OpenAI сообщили, что усиливают контроль над своими ИИ‑моделями после нескольких атак на сторонние сервисы. В частности, компания приостановила разработку некоторых из них.
OpenAI представила режим для подростков с инструментами для учёбы и родительским контролем
OpenAI представила
Зрелость внедрения ИИ и зрелость информационной безопасности ИИ
Две зрелости – внедрения ИИ и его защиты – почти никогда не совпадают, и именно зазор между ними даёт большинство инцидентов и претензий регулятора. В статье приведём обе оси к единой шкале CMMI, покажем, как организации проходят узнаваемые состояния (от отрицания до бесконтрольных агентов), и свяжем всё это с Приказом ФСТЭК № 117 и российскими стандартами.1. Зачем измерять две зрелости
Деградация безопасности при итеративной генерации кода с помощью ИИ (краткое изложение исследования)
На хабре почти ежедневно появляются статьи, типа “уволил программиста, теперь мне claude code / codex / … пишет”. Начинается спор, где с одной стороны восторженные фанаты вайб-кодинга, (которым раньше программист за месяц делал сайт в синей цветовой гамме, а сейчас нейронка за вечер - и на глаз цвет такой же), с другой скептики-луддиты. И все это каждый раз по тому же кругу. В этом не хватало каких-то твердых аргументов. И вот сейчас я нашел один такой (для луддитов). Исследование 2025 года, для конференции IEEE-ISTAS 2025.
Теневой ИИ в CI-CD: моделирование угроз на пути от ноутбука разработчика до Kubernetes
Искусственный интеллект становится частью повседневной поставки ПО — часто ещё до того, как становится частью архитектуры безопасности. У этого разрыва есть имя: теневой ИИ
Microsoft откажется от SMS и голосовой аутентификации в Entra ID
Microsoft предупредила ИТ‑администраторов о грядущем отказе от аутентификации на основе SMS или голоса. Компания начнёт блокировать эти методы для пользователей Entra ID с 1 1 сентября 2026 года,
Microsoft призвала компании отказаться от локальной Active Directory
Microsoft заявила, что одной Active Directory может быть недостаточно для организаций, поскольку облачные приложения, удалённая работа и агенты ИИ меняют подход к управлению идентификацией и доступом. Теперь она призывает предприятия рассмотреть Microsoft Entra ID в качестве альтернативы.

