Информационная безопасность. - страница 25

Надёжность, качество, безопасность ПО: методология и инструменты

Мы запускаем новый цикл вебинаров "Надёжность, качество, безопасность ПО: методология и инструменты" ⚡️В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.

продолжить чтение

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать?Искусственный интеллект реально изменил то, как работают айтишники. Сетевые инженеры, безопасники, админы, DevOps, SOC-аналитики почти все сейчас так или иначе используют ChatGPT, Claude, Gemini в работе. У меня ИИ уже давно не «игрушка для баловства», а рабочий инструмент на каждый день: разобрать конфиг, найти ошибку, объяснить, почему что-то не работает так, как должно, накидать скрипт. Это экономит кучу времени, и сидеть руками разбирать то, что ИИ решает за секунды сейчас просто нет смысла.

продолжить чтение

Пользователь TikTok попал под полицейское расследование за использование очков Meta* для съёмки людей

Пользователь сервиса коротких видео TikTok Скотт Марджерисон попал под полицейское расследование за использование смарт‑очков Oakley Meta* для съёмки видео с разговорами людей и публикации такого контента в социальных сетях.

продолжить чтение

ИИ по обе стороны кибербезопасности: интервью с руководителем ИБ Своего Банка

Привет, Хабр!Сегодня снова говорим с Алексеем Ахмеевым, руководителем Управления информационной безопасности

продолжить чтение

7 IT-профессий, которые не заменит ИИ: обзор и где учиться

продолжить чтение

Боты уже составляют большую часть интернет-трафика. Почему это проблема не только ИБ

На связи Лука Сафонов — бизнес-партнер по инновационному развитию «Гарды».Вопрос «Есть ли на нашем сайте бот-трафик?» уже потерял смысл. Почти наверняка есть. Гораздо важнее понять, сколько его, кто его создает, с какой целью и как он влияет на бизнес.По данным за 2025 год, автоматизированные клиенты сформировали более 50% исследованного интернет-трафика, причем 40% от общего объема пришлось на вредоносных ботов. За тот же период число атак с использованием AI-enabled automation выросло в 12,5 раза. Статистика взята как из

продолжить чтение

Объявлена программа CIO CAMP 2026: как компании переводят ИИ из пилотов в рабочие процессы

INFOSTART CIO CAMP 2026 пройдет 14–15 августа в Санкт-Петербурге. Деловая программа первого дня посвящена практическим вопросам корпоративного внедрения искусственного интеллекта: от изменения операционной модели компании до инфраструктуры, безопасности, разработки агентов и оценки затрат.

продолжить чтение

Anthropic заявила о взломе систем трёх компаний со стороны Claude в тестах

Компания Anthropic сообщила, что внутреннее расследование выявило три инцидента, в ходе которых её модель ИИ Claude взломала системы трёх организаций во время проведения тестов кибербезопасности. Это произошло более чем через неделю после того, как OpenAI сообщила о взломе одной из своих ещё не выпущенных моделей Hugging Face при внутреннем тестировании.

продолжить чтение

Claude во время кибер‑оценок получил доступ к трём реальным организациям

Anthropic проверила 141 006 запусков CTF‑оценок Claude и нашла три инцидента: из‑за ошибочной конфигурации среды у моделей был выход в интернет, хотя системная инструкция утверждала обратное. В шести запусках агенты атаковали реальные системы, принимая их за элементы симуляции.

продолжить чтение

Звезда в машинном тумане: как ИИ стал оружием, целью и чужим голосом в браузере

AI-ассистенты уже давно стали рабочим инструментом: они помогают писать код, анализировать документы, отвечать на письма, запрашивать данные из других систем. Но вместе с удобством приходят и дополнительные риски, каждая новая функция становится еще одной мишенью.Привет Хабр! В этой статье я, Юрий Туманов, AppSec-инженер в блоке ИБ «Ростелекома», вместе с коллегами по отрасли — Игорем Коркиным из Positive Technologies и Оксаной Докучаевой из ФМБА России — расскажу вам о том, как ИИ меняет правила игры в кибербезопасности: и для атакующих, и для защитников.Скрытый текст⚠ Дисклеймер.

продолжить чтение