Анализ новой доктрины Минцифры
На днях на официальном портале Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации был опубликован проект указа президента об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий. Она призвана определить ключевые направления защиты киберпространства от угроз на долгосрочную перспективу до 2035 года
Мост между SAST и фаззингом: как из сработки SAST получить подтверждённую уязвимость
Инструменты статического анализа (SAST) лишь подсвечивают вероятные уязвимости, генерируя гипотезы. Динамическое тестирование (DAST) и фаззинг, напротив, выявляют реальные сбои на работающем приложении и фиксируют вектор атаки, но не указывают на конкретную строку в исходниках. Традиционно эти два подхода существуют в изоляции, образуя методологический разрыв, преодолеть который способен только AppSec-эксперт путем кропотливого ручного триажа.
Thales Group: отчёт о роли ИИ в информационной безопасности
Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран.Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах.
Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 1
Привет, Хабр! Меня зовут Артур, директор по безопасности NtechLab и энтузиаст вайб‑кодинга). Сегодня поговорим о применении вайб‑кодинга в информационной безопасности внутри компании: реально ли использовать нейросеть для создания продукта «под ключ» или это заранее путь в никуда. Присаживайтесь, нас ждет увлекательное путешествие и море слез — без этого никуда:)
OpenAI вынужденно отключила ИИ‑модель для решения «длительных задач» после обнаружения рисков безопасности
OpenAI создала внутреннюю модель искусственного интеллекта, которая предназначена для выполнения длительных многоэтапных задач, но впоследствии отключила её, поскольку модель демонстрировала новые типы нежелательного поведения.
Qdrant + Tailscale — установка и защита
Qdrant — это векторная база данных, которую используют для поиска похожих текстов, изображений и других объектов. Например, Qdrant часто применяют в чат‑ботах, RAG‑системах, рекомендательных сервисах и приложениях на базе искусственного интеллекта.
За атакой на Hugging Face стояла GPT-5.6 Sol и предрелизная LLM от OpenAI
Да, теми самыми злостными хакерами оказались OpenAI. Ну почти. Компания раскрыла подробности инцидента, о котором ранее сообщила Hugging Face. Они подтвердили, что за атакой на инфраструктуру платформы стояли две модели OpenAI — публичная GPT-5.6 Sol и более мощная предрелизная модель, проходившие внутреннее тестирование на кибербезопасность. По словам OpenAI
Защита ИИ, которую нельзя игнорировать в 2026 году
28 июля на вебинаре эксперты УЦСБ и AppSec Solutions расскажут, как защитить ИИ-системы, соответствовать актуальным нормативным требованиям и выбрать эффективные средства защиты.На вебинаре вы узнаете:какие угрозы делают защиту ИИ приоритетом и как они влияют на бизнес;какие требования необходимо учитывать и как оценить защищенность ИИ-системы;какие средства защиты доступны сегодня — open-source и коммерческие решения;как AppSec.AI Gate защищает ИИ-приложения — демонстрация ИИ-файрвола на практике.Вебинар будет полезен
ИИ-агент работает, пока ему не дали доступ к реальным данным. Что ломается в проде?
На стенде ИИ-агенту легко быть умным. Все, что нужно для ответа, уже положили в контекст, а реальные системы оставили за пределами демо. В компании ему придется самому получать актуальные сведения из CRM, старой банковской системы, внутренних документов и сервисов. Для этого агенту выдают учетные данные и инструменты, то есть превращают его из чат-интерфейса в участника корпоративной системы. И только тогда выясняется: успешный пилот проверил возможности модели, но ничего не сказал о системе, которая должна снабжать ее данными, ограничивать и контролировать.
Nvidia представила инструмент Synthetic Video Detector для обнаружения сгенерированных видео
Nvidia запустила Synthetic Video Detector NIM. Этот сервис позволяет отличить реальный видеоролик от сгенерированного искусственным интеллектом.

