Информационная безопасность. - страница 34

Пускать нельзя блокировать: приносят ли ИИ-чат боты клиентов на Ваш сайт? Как ИИ ассистенты посещают сайт…

Привет, коллеги! Время, когда пользователь вбивал запрос в Google или Яндекс, получал выдачу и послушно переходил на Ваш сайт, уходит в прошлое. Современный пользователь всё чаще сидит внутри интерфейса чат-бота. ИИ сам анализирует тонны информации, посещая сайты по нужной теме, выжимает из них самую суть и выдает емкий ответ. Удобно? Да! Полезно для владельцев сайтов? Спорно.. Я Владимир, развиваю систему eByeBots защиты веб-сайтов от ботов. Когда клиенты попросили сделать простой режим, разрешить ИИ-ботов ради лидов /

продолжить чтение

Аутентификация в MCP в 2026: как было, как есть и как будет

Пару лет назад мы масштабно столкнулись с совершенно новой технологией, которая пришла вместе с развитием агентов и LLM — MCP. Она заточена на то, чтобы дать модели интерфейс для общения с какой‑либо системой, программой или сервером. Изначально MCP были локальными и скромными: «запусти калькулятор», «проверь календарь», «удали лишние фоточки из галереи». Но очень быстро они доросли до remote‑серверов: вставляешь в Claude адрес своего MCP, и он сразу понимает, что сервер умеет, куда подключаться и как с ним общаться. Большое спасибо за это протоколу

продолжить чтение

Security Week 2628: опасные уязвимости в библиотеке FatFs

1 июля компания runZero сообщила об обнаружении семи уязвимостей в библиотеке FatFs

продолжить чтение

Как мы строили свою базу данных о киберугрозах для LLM-агентов и SOC

ВведениеСначала задача звучала просто: складывать PDF, CVE и статьи по кибербезопасности в одну базу, затем давать LLM-агенту подходящие фрагменты через HTTP API. На доске это помещалось в одну цепочку: загрузка, извлечение текста, разбиение на части, построение векторов, поиск.Рабочий прототип появился быстро. Настоящая работа началась потом.

продолжить чтение

Сотни людей поддержали защиту инженера по обвинению в уничтожении камер Flock

Сотни защитников свободы объединились для поддержки инженера ВВС США, обвиняемого в том, что в прошлом году он снёс более десятка камер видеонаблюдения Flock со встроенным искусственным интеллектом.

продолжить чтение

ИИ сам взломал, украл ключи и уничтожил данные — человек не участвовал

Программы-вымогатели десятилетиями работали по одной схеме: за атакой всегда стоял человек — тот, кто писал вредоносный код и вел взлом шаг за шагом. Команда по кибербезопасности Sysdig описала 

продолжить чтение

Иллюзия безопасности или как ваши сотрудники прямо сейчас обучают конкурентов

По традиции здесь должна быть баннерная картинка, сгенерированная очередной нейросетью, но если уж я решил поделиться своими наблюдениями о том, что нейросетям не стоит доверять бездумно, начинать статью с этого было бы как минимум странно. Заодно глаза отдохнут.

продолжить чтение

DDoS: от алерта до выбора модели: диагностика DDoS и Always-On vs On-Demand

Когда на графиках мониторинга появляется аномальный всплеск трафика, ваш первый порыв — сразу врубить фильтры и блокировать всё подозрительное, но на практике именно подобное чаще всего приводит к ошибкам.На самом деле DDoS-защита начинается не с выбора сервиса и не с настройки правил — она начинается с диагностики. В этой статье мы разберём полный цикл: от момента появления алерта до выбора между Always-On и On-Demand моделями защиты.Часть 1. Диагностика и реагированиеА точно ли это DDoS?

продолжить чтение

AI как новая поверхность атаки: реальные инциденты, мошенничество и уязвимости агентной эпохи

КороткоAI стал поверхностью атаки там, где модель получает не только текст, но и данные, инструменты, права и доверенный контекст. Но вроде как агент без всего этого бесполезено...?)Самые сильные публичные кейсы сегодня не про “модель сама нашла 0day”, а про деньги, утечки, токены, рабочие базы, расширения браузера, агентные действия и фишинг под видом AI-сервисов.В статье кейсы ранжируются по наблюдаемому ущербу: прямые потери и утечки выше исследовательских PoC.

продолжить чтение

Я нашел Sec-Gemini 3 от Google: ИБ-модель уже расследует Log4Shell по логам

Разобрал свежий репозиторий google/sec-gemini, официальный сайт, документацию и короткое демо Sec-Gemini 3. По описанию это эксперементальная платформа с сильным кибербез AI фокусом от Google, но внутри уже видно не "чат по CVE", а платформа для ИБ-задач: расследования, анализ логов, пентест, ревью кода, генерация отчетов.Коротко, что я вытащил из источников:есть Python SDK, TypeScript SDK, CLI и web component;

продолжить чтение