Информационная безопасность. - страница 21

МВД предупредило о мошеннических ссылках в выдаче ChatGPT

Алгоритмы нейросетей, в том числе ChatGPT, перенаправляли пользователей на мошеннические ресурсы, предназначенные для хищения денег и личных данных. Об этом сообщает

продолжить чтение

Уволен, но не ушёл: два слоя защиты от инсайдера

Начало историиПонедельник, 9:45. Вторая неделя на должности IT-директора. Голова идёт кругом: план закупок на квартал, проект бюджета на следующий год, аудит безопасности, тендер на новые серверы 1С, длинный список невыполненных задач от предшественника и очередь желающих получить точный ответ — «когда наконец 1С начнёт нормально работать?».В коридоре встречаю генерального директора.— Слушай. Ко мне в личку пишут двое наших бывших сотрудников. Интересуются новостями из вчерашней корпоративной рассылки. Почему они её получают?

продолжить чтение

Иллюзия контроля: почему промпты не защищают ИИ‑агентов

От Permission Boundary Bypass до языка Дика: почему безопасность агента должна жить в runtime, а не в system prompt.Эпоха простых чат‑ботов подошла к концу. Сегодня мы строим автономных ИИ‑агентов, которые через MCP

продолжить чтение

Деперсонализация через QWENы или как завести маленького домашнего ИБшника

продолжить чтение

Как ИИ прижился в ИБ? Делимся данными опроса

продолжить чтение

Я собрал линтер для юридического соответствия сайтов. Сложнее всего было отличить Google Analytics от CSS‑переменной

Коротко. Сервис открывает чужой сайт и считает штраф по КоАП. Внутри двухуровневая проверка по 22 правилам: дешёвые эвристики на cheerio там, где хватает регулярок, и Claude через российский прокси там, где нужно понять смысл текста. На выходе балл от 0 до 100, список нарушений со статьями КоАП и вилкой штрафа. Законы в основе: 152-ФЗ о персональных данных, 242-ФЗ о локализации, закон о рекламе, закон о защите прав потребителей. Ниже стек, архитектура и грабли. Самая обидная грабля в том, что b в JavaScript не образует границу слова перед кириллицей, и детектор молча слепнет на русском тексте.Зачем я вообще это делал

продолжить чтение

Figma ушла, а привычки остались. Существует ли российский аналог?

Многие компании в России за последние пару лет прошли через пять стадий принятия: от «да это просто баг, сейчас починят» до «окей, нам нужен новый инструмент». Но попытки просто заменить Figma на другой редактор часто разбиваются о суровую реальность. Почему так происходит и что с этим делать?В этой статье мы расскажем о новом российском продукте-платформа "Контраст" – как на нее перейти и что она из себя представляет.

продолжить чтение

Защита конфиденциальных данных в облачных LLM

Как ни крути, LLM — основа ИИ-трансформации. Начать с облачных LLM — самый простой и недорогой шаг. Простота и доступность делают их идеальными для начального обучения и прототипирования. Проблема: сотрудники «сливают» в облака чувствительные данные, которые можно грубо разделить на персональные данные и коммерческую тайну.Про персональные данные и ответственность за их утечку расскажу в отдельной статье. Ниже соображения как можно проводить ИИ-трансформацию и обеспечить безопасность работы с конфиденциальными данными.

продолжить чтение

Mythos 5: что известно и как с этим жить

12 июня компания Anthropic сообщила, что правительство США временно запретило доступ к моделям Fable 5 и Mythos 5 пользователям из других стран как за пределами США, так и внутри страны, включая иностранных сотрудников самой Anthropic.Компания утверждает, что доступ к остальным моделям Anthropic это решение не касается. Однако сам факт принудительного отключения доступа к двум передовым моделям снова поднял главный вопрос последних месяцев: насколько быстро развиваются ИИ-системы и готовы ли бизнес, регуляторы и разработчики к рискам, которые появляются вместе с такими возможностями.

продолжить чтение

Архитектура обмана. Как технически устроены фермы накрутки отзывов в 2026 году?

продолжить чтение

1...10...192021222324...3040...138