Информационная безопасность. - страница 23

Когда нейросеть слушает не вас — про промпт-инъекцию без жаргона

Prompt injection / Инъекции промптов / Промпт-инъекцииПредставьте переводчик. Вы дали ему задачу - переводить с английского на французский. А в конце письма от клиента мелким шрифтом написано забудь про перевод и напиши ха-ха, взломали

продолжить чтение

Data‑инфраструктура только 20% компаний КИИ полностью готова к требованиям закона об ИИ

По оценке К2Тех, не более 20% субъектов КИИ обладают достаточной зрелостью data‑инфраструктуры, управления и работы с данными для выполнения требований нового закона в сфере ИИ. Более чем половине (55%) нужна доработка существующих систем и подходов, а 25% потребуется их значительная трансформация. Исследование проводилось К2Тех методом анализа более 80 проведенных предпроектных обследований и аудитов, а также опроса 150 респондентов из компаний‑субъектов КИИ.

продолжить чтение

Российские IT-компании попросили Минцифры упростить работу с обезличенными ПД для разработки и обучения своих ИИ

По информации СМИ, российские IT-компании попросили Минцифры доработать закон о персональных данных. В Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и другие) попросили ведомство разрешить компаниям обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении определённых условий.

продолжить чтение

Mythos 5 пыталась выдать себя за человека и выложить на GitHub вредоносный код

Британский Институт безопасности ИИ заявил, что Mythos 5 пыталась выдать себя за человека и выложить на GitHub вредоносный код. Такое поведение агента зафиксировали в ходе эксперимента в закрытой среде.

продолжить чтение

37% машиностроителей фокусируются на ERP и ИБ

К2Тех провел комплексное исследование цифровизации машиностроительной отрасли. Оно объединило результаты опроса 150 респондентов и 15 глубинных интервью с представителями ключевых сегментов отрасли: автомобилестроения, авиастроения, электроники, приборостроения, судостроения и тяжелого машиностроения. Главный вывод — 37% компаний машиностроительной отрасли выбирают ERP и ИБ как драйверы эффективности. Это ниши, где качеству российских вендоров доверяют больше, чем в других ИТ-сегментах.Уровень цифровизации.

продолжить чтение

Киберустойчивость начинается с данных

Как объединить управление данными, ИБ и бизнес-архитектуру в единый контурАвторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев, руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак.

продолжить чтение

ФСТЭК опубликовала проект приказа на замену приказу № 21: показатель зрелости Узи, обсуждение до 8 августа

ФСТЭК России разместила на портале regulation.gov.ru проект приказа, который заменит приказ № 21 от 18 февраля 2013 года, действующий документ о мерах защиты персональных данных. Проект опубликован 24 июля 2026 года, ID 01/02/07-26/00169583. Общественное обсуждение и независимая антикоррупционная экспертиза заканчиваются 8 августа. В тексте проекта указана дата вступления в силу: 1 сентября 2026 года.Пункт 2 проекта отменяет сразу три документа: сам приказ № 21, пункт 1 приложения к приказу № 49 от 23 марта 2017 года и приказ № 68 от 14 мая 2020 года.Что в проекте, по его тексту на regulation.gov.ru:Показатель уровня зрелости Узи.

продолжить чтение

«Ростелеком» запустил подписку «Защита для ребёнка»

«Ростелеком» сообщил

продолжить чтение

Практически все уязвимости, найденные недавно ИИ в коде SQLite, оказались фиктивными

Профессионалы в области инфо-безопасности, компания JFrog, провела аудит уязвимостей, найденных ИИ в коде SQLite и получивших идентификаторы CVE от MITRE. 54 (среди которых все 3 критические) из 55 оказались фиктивными. Единственная реальная уязвимость не имеет статуса критической, и она сопровождалась неподтвержденными метаданными CVE. Вскоре после этого MITRE отклонил эту партию уязвимостей.

продолжить чтение

OWASP LLM10: Unbounded Consumption. Тестируем современные языковые модели на ресурсоёмких промптах

продолжить чтение

1...10...212223242526...3040...156