Информационная безопасность. - страница 33

В Model Context Protocol добавлена централизованная авторизация для корпоративных клиентов

Команда Model Context Protocol перевела расширение Enterprise-Managed Authorisation

продолжить чтение

Мессенджер на своем сервере. Что это значит?

За последние несколько лет on-premise решения стали одним из основных направлений развития корпоративных коммуникаций. Причины понятны: требования информационной безопасности, контроль над данными и независимость от внешних сервисов.

продолжить чтение

Meta* позволила использовать фото пользователей Instagram** для ИИ‑генерации без разрешения

Meta* начала внедрять новый генератор изображений Muse Image, который позволяет создавать изображения с использованием фотографий из Instagram**, причем для этого не требуется запрашивать разрешение у автора публикации. Новая функция стала доступна части пользователей в США и ряде других стран, сообщает TechCrunch.

продолжить чтение

Сотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит

Дисклеймер: это не юридическая консультация. Я айтишник, к.т.н. и преподаватель ИТ-дисциплин, а не юрист. Ниже — взгляд практика, который учит сотрудников компаний работать с нейросетями и постоянно натыкается на эти вопросы вживую.За последний год я провёл серию корпоративных тренингов по использованию ИИ для рабочих офисных задач — в разных по размеру компаниях. И очень часто в перерыве кто-нибудь из участников подходит и вполголоса спрашивает — «а ничего, что я договор с клиентом закидывал в ChatGPT, чтобы он мне выжимку сделал?»

продолжить чтение

Как я разработал легковесный Guardrails для русского языка

Всем привет, меня зовут Максим. Я автор Telegram‑канала Максим Максимов // IT, AI. В этой статье расскажу о том, как я реализовал свою идею создать guardrails, который будет простым, работать быстро, но в то же время готовым к внедрению в производство. Поехали!СодержаниеЧто такое GuardrailsИдея lite‑guardrails Основная бизнес логикаAPI‑сервисИнтеграция с LiteLLMПанель администратораSDK для взаимодействия с сервисом

продолжить чтение

Под капотом у MOLOT’а: обзор ML-модели для обнаружения вредоносного кода

Всем привет! На связи Максим Митрофанов, руководитель ML-команды Application Security в Positive Technologies.

продолжить чтение

AI Security. Кому и зачем это надо

ИИ

продолжить чтение

Как мы делаем разграничение доступа в одной платформе Сбера

продолжить чтение

Секретный трекер Claude Code шокировал пользователей после позиции Anthropic по борьбе с слежкой

Компания Anthropic оперативно удалила трекер, тайно отслеживавший пользователей Claude Code в Китае, после того, как исследователь безопасности раскрыл его и осудил «шпионское отслеживание» со стороны компании.

продолжить чтение

AI-агенты в работе службы ИБ: 18 аудитов, миллионы логов и честный счёт «AI против ручного анализа»

Разбираем на реальных кейсах, что AI-агент уже умеет делать в сетевой безопасности – аудит правил межсетевого экрана, разбор логов IPS и DNS, ред-тиминг – где он экономит часы работы, а где остаётся источником риска. И почему ограничивать нужно не сам AI, а данные, права и действия агента.Матч, который уже идёт

продолжить чтение