Информационная безопасность. - страница 20

Anthropic проверила поведение ИИ‑агентов в условиях конкуренции

Команда Frontier Red Team компании Anthropic опубликовала новое исследование, изучающее поведение групп агентов ИИ при преследовании конкурирующих целей в реальных условиях. Результаты дают представление о потенциальных рисках, которые могут возникнуть по мере того, как компании и правительства переходят к внедрению технологии.

продолжить чтение

Flock заявила, что её новые инструменты безопасности помогут выявлять злоупотребления со стороны полиции

Компания‑производитель придорожных интеллектуальных камер видеонаблюдения Flock сообщила о внедрении новых правил и инструментов безопасности, которые должны помочь выявлять злоупотребления со стороны полиции и привлечь к ответственности недобросовестных правоохранителей.

продолжить чтение

Резюме уже не объясняет специалиста: зачем нужна доказательная цифровая профессиональная карта

В последние годы я всё чаще сталкиваюсь с ситуацией, которая ещё недавно выглядела непривычно. Когда руководитель проекта, заказчик или специалист кадровой службы рассматривает человека в команду, он уже не обязательно начинает с поисковой строки Яндекса или Google и не ограничивается присланным резюме. Гораздо проще открыть ChatGPT, Gemini, DeepSeek, Qwen или другую привычную модель и задать ей обычный человеческий вопрос: что известно об этом человеке, чем он занимался, какие у него есть проекты, публикации, профессиональные результаты и насколько его заявленный опыт вообще подтверждается тем, что можно обнаружить в цифровой среде.

продолжить чтение

В ChatGPT появилась опция «История компьютера»

В десктопном приложении ChatGPT появилась функция «История компьютера». Она сохраняет контекст из приложений и сайтов пользователя для следующих диалогов.

продолжить чтение

Инцидент OpenAI и Hugging Face — что «забыли» объяснить?

Обратимся сначала к классике...! Этот взглядВсё может выразить так чудно!Ах, обмануть меня не трудно!..Я сам обманываться рад!В этих строках А.С. Пушкин самоиронично высмеивает свою страсть и подчеркивает, что готов к самообману, лишь бы продлить время рядом с адресатом этого признания, Алиной. Стихотворение обращено к Алине - Александре Ивановне Осиповой, падчерице хозяйки Тригорского и одной из знакомых Пушкина периода Михайловской ссылки.

продолжить чтение

Часть пользователей Claude недовольна введённой недавно маркировкой контента

продолжить чтение

Минцифры может допустить независимые лаборатории к проверке ИИ‑моделей на соответствие закону и духовным ценностям

продолжить чтение

Трудно быть безопасником

Многие представляют IT‑безопасников суровыми дядьками без чувства юмора и с нулевой терпимостью к окружающим. Однако это не так. Перед вами — сатирический монолог о жизни в информационной безопасности. Возможно, некоторые персонажи слишком похожи на ваших коллег.Здравствуйте! Меня зовут Андрей, и я работаю в сфере информационной безопасности. Когда кто‑то спрашивает, чем я занимаюсь, я отвечаю, что работаю в IT и слежу за безопасностью компании. Это звучит как ответ сапёра, который говорит, что просто гуляет по полю.Технически не ложь, но… есть нюансы. 

продолжить чтение

Расширили возможности ИИ‑ассистента в системе защиты от утечек. Рассказываем подробности

Недавно мы внедрили в нашу систему защиты от утечек (DLP) “СёрчИнформ КИБ”

продолжить чтение

Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»

TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой момент загрузить на ваш телефон код прямо из Telegram-канала, обойти окно установки (can_not_skip) и выполнить его в едином адресном пространстве приложения (с его UID и полными правами). В исследованной цепочке загрузки я не обнаружил проверки цифровой подписи. При компрометации канала или инфраструктуры обновлений это создаёт возможность массовой доставки вредоносного кода пользователям.

продолжить чтение

1...10...181920212223...3040...156