Информационная безопасность. - страница 3

Я сказал агенту сделать ревью кода, а он пропустил в кодовую базу инъекцию. Насколько это реально и как защищаться

Чем дольше я пользуюсь ИИ агентами, тем ленивее я становлюсь. Сперва ИИ писал мне отдельные небольшие кусочки кода. Потом стал писать весь код, а я делал ревью. Затем делать ревью мне самому стало лень, и я для этого тоже стал использовать ИИ. «‑ Эй, Клод, глянь‑как вот этот пулл‑реквест, все ли там в порядке? Если да, то вмерджи». Вкалывают роботы — счастлив человек!

продолжить чтение

dots, GPT-6.1 Sol и тариф $500: всё, что OpenAI показала на DevDay 2026

TL;DR. 29 сентября на DevDay в Сан-Франциско OpenAI за час объявила больше двадцати новинок. Главные из них:Доты – «всегда включённые» агенты со своим облачным компьютером, которые работают, пока вы заняты другим.

продолжить чтение

NVIDIA перенесла контроль над ИИ-агентами в железо

NVIDIA 28 сентября представила Open Agent Safety Platform

продолжить чтение

16-летний исследователь взломал базу данных Microsoft Titan и получил $5000 вознаграждения

16-летний исследователь кибербезопасности под псевдонимом Faav нашёл уязвимость в аналитическом сервисе Microsoft Titan. Уязвимость позволяла имитировать права администратора, выполнять несанкционированные SQL‑запросы без учётных данных и потенциально открывала доступ к 17,3 трлн строк базы данных.

продолжить чтение

Как мы сделали школу айтишников внутри Росатома

Мы сначала сделали внутренний образовательный проект, а потом получили образовательную лицензию.Логика была такая:— Работодатель опасается учить сотрудников, потому что после обучения они могут уйти в другую компанию на зарплату повыше;

продолжить чтение

cKEV Index: успеть до полуночи

ИИ помогает быстрее искать уязвимости, разбирать исправления и готовить эксплойты. Окно технологических работ от этого длиннее не становится. У команды по-прежнему есть проверка совместимости, согласования и системы, которые должны работать. Атакующему достаточно выбрать одну подходящую ошибку.

продолжить чтение

OpenAI извинилась перед Австралией за взлом правительственных сайтов ИИ‑агентом

OpenAI принесла извинения Австралии за инцидент в июне 2026 года. Тогда её ИИ‑агент взломал правительственные сайты и закрытую статистическую базу данных системы здравоохранения Medicare. 

продолжить чтение

DDoS из 30 стран и 170 млн веб-атак: как мы защищали ДЭГ

Привет, «Хабр»! Объединенная команда «Солара» и «Ростелекома» отвечала за киберзащиту инфраструктуры, задействованной в дистанционном электронном голосовании на выборах в Госдуму. За эти три дня мероприятия мы отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с из 30 с лишним стран и заблокировали более 170 млн вредоносных воздействий на веб-сервисы, а также предотвратили попытки проникновения в инфраструктуру. Это были три дня непрерывной работы, о которых хочется рассказать подробнее: как мы к ним готовились и что происходило в процессе.Как готовились

продолжить чтение

Кто отвечает за ИИ-агента: юридический контур цифрового сотрудника

Это вторая часть материала про ИИ-агентов в корпоративном контуре для блога ЛАНИТ. В первой речь шла о том, как ограничить агента технически, какие полномочия ему давать, как разделять доверенные и недоверенные источники, что логировать и как тестировать систему до запуска. Здесь – о следующем вопросе. Что происходит, если ограничения все-таки не сработали, агент сделал что-то не то, а последствия уже наступили?

продолжить чтение

Не начинать с LangChain: как спроектировать корпоративную GenAI платформу до реализации

GenAI проект легко начать с технологий: выбрать LangChain, vector database, Kubernetes, Kafka, модель и сразу писать RAG пайплайн.Для корпоративной платформы это почти всегда слишком ранний шаг.Основные архитектурные вопросы возникают не в момент вызова LLM, а вокруг неё: кто может получить доступ к данным, где проверяются права, какие компоненты нужно масштабировать независимо, как система ведёт себя при недоступности внешнего провайдера и что действительно необходимо включить в первую версию.## Начать не со стека, а с условийЕсли сразу обсуждать технологии, очень быстро появляются вопросы:LangChain или LlamaIndex;

продолжить чтение