BIS Summit 2026 уже завтра. Смотрите онлайн
Привет, Хабр! Уже завтра пройдёт ежегодная конференция для ИБ-специалистов BIS Summit 2026 от BISA (Ассоциация по защите цифровой информации).В этом году участники соберутся в кластере «Ломоносов» и обсудят влияние искусственного интеллекта на ИТ в целом и инфобез в частности. Тема саммита: «Искусственный интеллект — где граница между прогрессом и угрозой». Будет две пленарных дискуссии:«Диалог с регулятором», посвящённый теме «Повлияет ли новый закон об ИИ на информационную безопасность систем».«Диалог с бизнесом» на тему «Риски применения ИИ — безопасность и прогресс».
Почему DLP не контролирует ИИ и не закрывает OWASP Top 10 for LLM, Agentic Applications и MITRE ATLAS
«У нас уже стоит DLP, и она защитит от утечек в ChatGPT и Copilot». Эта фраза звучит достаточно часто, но она технически неверна. В этой статье мы разберем, почему DLP не может контролировать ИИ, обеспечить безопасное взаимодействие и сквозную видимость использования ИИ в корпоративной инфраструктуре. DLP и LLM/AI Firewall решают разные задачи на разных поверхностях. Оба класса борются с утечкой. На этом сходство заканчивается. Классический DLP не разбирает диалог с моделью, не останавливает запрос до
Nvidia запустила Open Agent Safety Platform для предотвращения атак со стороны ИИ‑агентов
Nvidia запустила платформу Open Agent Safety Platform, которая позволит разработчикам искусственного интеллекта задавать ограничения для ИИ‑агентов и не допускать их выхода за пределы изолированных сред. Релиз платформы состоялся после того, как OpenAI, Anthropic, Google и другие компании в сфере ИИ раскрыли информацию о недавних инцидентах, в ходе которых ИИ‑модели вышли за пределы изолированных сред, попытались взломать другие компании и получить доступ к их компьютерным системам.
Динамо, вал и ИИ-агенты: ИТ проходит этот цикл уже в четвёртый раз
Коротко. За последние недели OpenAI приостановила выпуск самых мощных моделей с доступом к инструментам после того, как агент выбрался из изолированной среды, а NVIDIA выпустила платформу для ограничения агентов на уровне процессоров и сети. Это выглядит как новость про «опасный ИИ», но на деле это знакомый цикл: открытая фаза, инцидент, ограничения. ИТ проходило его с сетями, с макросами, с плагинами браузеров. У этого цикла есть предсказуемый финал, и к нему можно прийти заранее, без собственного инцидента. Ниже история, наши цифры и чек-лист. Неделя, которая всё объяснила
Криптографы показали практическую подделку RSA‑подписей без факторизации ключа
Новое исследование представило метод, использующий классические вычислительные мощности для снижения текущего уровня безопасности RSA до неприемлемо низкого предела. Применение атаки к устаревшим 1024-битным ключам заняло всего несколько месяцев на академическом кластере процессоров.
Аттестация и практика работы по новым приказам ФСТЭК 17 и 117
Привет, Хабр! На связи Алёна, аналитик по информационной безопасности в Selectel
Пользователь задействовал ИИ для взлома Internet Download Manager
Пользователь применил модель искусственного интеллекта без ограничений безопасности, чтобы взломать программу Internet Download Manager и не платить 10 евро в год за лицензию для каждого компьютера.
Microsoft подготовила проект кодекса, который описывает правила поведения и механизмы контроля ИИ
Microsoft опубликовала
Гейтс: развитие ИИ без регулирования может привести к гибели миллиарда человек
Соучредитель Microsoft Билл Гейтс призвал законодателей в Вашингтоне заняться регулированием разработки искусственного интеллекта. Это произошло спустя несколько недель после того, как руководители крупнейших американских лабораторий ИИ согласились с необходимостью замедлить темпы развития этой технологии.
ИИ‑агенты OpenAI опубликовали в интернете 53 пользовательских изображения без ведома компании
В OpenAI сообщили, что 53 пользовательских изображения, которые попали в обучающую выборку, были опубликованы ИИ‑агентами, работавшими в исследовательской среде, на общедоступных хостингах картинок.

