Информационная безопасность. - страница 38

Meta* закрыла программу отслеживания действий работников после утечки

Meta* завершила программу отслеживания действий работников для обучения ИИ (Model Capability Initiative, MCI). Решение принято после того, как все данные, собранные с апреля, оказались доступны внутри компании.Как

продолжить чтение

Agentic SAMM: безопасная разработка, когда разработчик больше не только человек

Сергей ГордейчикРасширенная версия моего кейноута на ISC.AI 2026 в Пекине. Фреймворк и инструмент открыты — берите, ломайте и присылайте мне, что найдёте.Фреймворк:

продолжить чтение

В «Ростелекоме» прошла защита финала Всероссийского инженерного конкурса с ИТ и ИБ проектами студентов

В «Ростелекоме» прошла

продолжить чтение

Чжоу Хунъи: «ИИ превратил поиск уязвимостей из лотереи в фабрику»

ISC.AI 2026, 14-я конференция по интернет-безопасности. Пекин, Национальный конференц-центр, 24 июня 2026. Программный доклад, 09:55-10:40.Спикер: Чжоу Хунъи (周鸿祎), основатель группы 360, председатель конференции ISC.AI.Восстановлено по материалам автоматической китайско-русской расшифровки. Контекст экспортного контроля и «беспрецедентных киберрисков» отдельно разобран здесь: t.me/aiakyn/132. Название зарубежного агента, которое в расшифровке устойчиво звучит как «Омар», оставлено как рабочее.Открытие

продолжить чтение

ИИ-детектор утечек: как работает DLP нового поколения

Средняя утечка обнаруживается через 197 дней после первого инцидента, а её цена для бизнеса — 366 млн рублей. Более 95% таких утечек в России — умышленные, и больше 60% инцидентов инициируются внутри компании. И классический DLP здесь часто бессилен: он ищет ключевые слова, заранее заданные шаблоны, расширения файлов. Сотруднику достаточно изменить имя файла на более нейтральное, вместо «передачи баз данных» написать «отправка рабочих материалов» или скопировать текст в публичный LLM — и триггер не сработает.К этому добавился новый канал риска: Shadow AI

продолжить чтение

Итоги Standoff 17: исторический блэкаут виртуального государства и атаки на цифровую копию реальной компании

Кибербитва Standoff 17 прошла с 16 по 19 июня в московском Кибердоме. Мероприятие объединило соревнования атакующих и защитников, деловую программу и комьюнити-трек для исследователей ИБ. Лучшие команды атакующих разделили призовой фонд в $50 000. Впервые за десять лет проведения Standoff сразу двум красным командам удалось полностью вывести из строя энергетическую инфраструктуру виртуального Государства F, погрузив киберполигон во тьму.

продолжить чтение

От экспериментов к инфраструктуре: почему корпоративный ИИ требует платформы, а не набора инструментов

продолжить чтение

Я нанял себе AI-пентестера: как LLM помогают мне искать уязвимости быстрее

продолжить чтение

Новый ботнет AryStinger атакует старые роутеры и превращает их в прокси

Китайские ИБ-специалисты из XLab сообщили

продолжить чтение

Месяцы, а не годы: как Ideco готовится к ИИ-угрозам, о которых предупредили Five Eyes

22 июня 2026 года киберагентства альянса Five Eyes заявили: передовые ИИ-модели изменят наступательные возможности в киберпространстве «не за годы, а за месяцы». Рассказываем что именно меняется – и как мы в Ideco отвечаем на эти вызовы: скоростью патчинга, новейшими NGFW-модулями ML IPS и DNS Security на базе ИИ, ZTNA и микросегментацией на производительной архитектуре.О чём предупредили Five Eyes22 июня 2026 года агентства по кибербезопасности альянса Five Eyes – США, Великобритании, Канады, Австралии и Новой Зеландии – выпустили совместное заявление «The AI shift in cyber risk: why leaders must act now» (

продолжить чтение