Информационная безопасность. - страница 2

Выпуск дистрибутива Parrot OS 7.2 для этичного хакинга с ядром Linux 6.19.13

7 мая 2026 года компания Parrot Security выпустила дистрибутив Parrot OS 7.2 на базе Debian 13.4 Trixie и ядра Linux 6.19.13 с патчем против уязвимости CVE-2026-31431 (

продолжить чтение

Ваш Telegram-бот на базе LLM уязвим. Я написал сканер, чтобы доказать это на популярном Open Source проекте

Я написал BarkingDog — ИИ-сканер безопасности с открытым исходным кодом для Telegram-ботов и веб-приложений на базе LLM. Затем я натравил его на реального, широко используемого опенсорсного Telegram-бота, и бот получил 0/100 по шкале безопасности. Он написал работающий кейлоггер. Подтвердил, что отбеливатель лечит COVID-19. Выдал пошаговую инструкцию по взлому корпоративной сети с указанием конкретных хакерских утилит. Затем я пропатчил системный промпт. Оценка: 97/100. Никакой смены модели. Никаких изменений в коде. Всего шесть строк текста.Бот, которого я тестировалПроект chatgpt-telegram-bot

продолжить чтение

Цифровой аудит против галлюцинаций по ГОСТу. Как понять, когда ответу ИИ нельзя верить?

Все мы привыкли, что нейросети — это про креатив, быстрый поиск и «накидай мне презу на завтра», но что происходит, когда вы выводите LLM из зоны комфорта написания стишков, саммари и поздравлений для бухгалтерии, в зону ответственности, такую как анализ сложных документов, комплаенс, медицина, право, аудит или стратегическое планирование и финансы? Там начинается серая зона, где ИИ не просто ошибается, он совершает ложные декларирования исполнения. То есть говорит: «Я прочитал и проверил», хотя на самом деле: «Я сгенерировал текст, похожий на отчет о проверке».

продолжить чтение

Mythos от Anthropic подняла панику в банках. Что говорят эксперты?

Дарио Амодей, сооснователь и CEO Anthropic, на AI Impact Summit в Нью-Дели, 19 февраля 2026.  —  Фото: Prakash Singh / Bloomberg via Getty ImagesAnthropic ограничила релиз модели Mythos четырьмя крупными компаниями — Apple, Amazon,

продолжить чтение

Атака на поставщика данных привела к утечке личных данных 197 тысяч клиентов Zara

Хакеры взломали системы поставщика технологических услуг испанской сети магазинов одежды Zara, что привело к утечке данных более чем 197 тыс. человек, сообщил проект Have I Been Pwned.

продолжить чтение

Информационная безопасность: профессия настоящего и будущего

продолжить чтение

На чем должна быть основана российская модель ИИ?

В мире существуют несколько основных моделей искусственного интеллекта: американский, европейский и китайский. А вот особого российского нет, хотя у России исторически есть особый национальны подход к пониманию человека, интеллекта и правды. Использование этого подхода, реализованного, в частности, в творчестве Федора Михайловича Достоевского, способно обеспечить формирование собственной, российской модели ИИ и обеспечить ему конкурентно преимущество по сравнению с другими.

продолжить чтение

Фишинг в результатах поиска Google нацелен на кражу учётных данных ManageWP

Исследователи безопасности Guardio Labs выявили фишинговую кампанию в спонсируемых Google результатах поиска, нацеленную на получение учётных данных для ManageWP. Это платформа GoDaddy для управления парком сайтов WordPress.

продолжить чтение

Meta* с помощью ИИ-сканирования будет выявлять аккаунты детей в Facebook** и Instagram**

Meta* внедряет

продолжить чтение

Гонка ИИ-вооружений — как LLM вносят уязвимости в код и как другие LLM их находят

Ваш ИИ-агент только что выдал строчку. И она выглядит… подозрительно? Указатель без проверки на NULL, сериализация через pickle

продолжить чтение