Информационная безопасность. - страница 44

LLM Sandbox: изолированная среда для исполнения кода от LLM [часть 1, теория]

Введение

продолжить чтение

«Яндекс» представил отчёт об использовании ИИ для кибербезопасности в 2025 году

Компания «Яндекс» опубликовала годовой отчёт об использовании технологий искусственного интеллекта в системе безопасности. В документе описаны решения, которые компания внедрила в 2025 году для защиты инфраструктуры и пользователей. Также в отчёте описан подход к защите собственных нейросетей на всех этапах жизненного цикла — от разработки до внедрения.

продолжить чтение

Кто ворует ваш GPU: атаки на открытые LLM-эндпоинты (Ollama, llama.cpp) — и при чём тут кража облачных ключей

Часть 2 серии про атаки на AI-инфраструктуру. В первой части мы поймали на ловушку сканер, который встроил разведку

продолжить чтение

Мифы о Mythos: как Anthropic пытается продать страх

продолжить чтение

Промпт-инъекции в реальных данных, широкие права доступа и другие способы сломать ИИ-агента

Привет, Хабр! На связи команда Jay Guard — платформы, которая помогает безопасно использовать языковые модели и ИИ-агентов.Недавно мы опубликовали статью про ИИ-агента для HR-процессов. В комментариях почти сразу появились вопросы про данные — куда уходят персональные данные, что из этого видит LLM, что пишется в логи (журнал событий) и как все это соотносится с требованиями ИБ, 152-ФЗ и внутренними регламентами.

продолжить чтение

Anthropic выпустила Claude Fable 5 и закрытую Mythos 5

Anthropic выпустила Claude Fable 5 — модель класса Mythos, адаптированную для широкого доступа.По данным компании, Fable 5 превосходит все ранее опубликованные модели Claude и показывает высокие результаты почти во всех протестированных сценариях: разработке ПО, работе с информацией, анализе изображений и научных исследованиях. Наиболее заметно преимущество модели проявляется в длительных и сложных задачах.TL;DR:

продолжить чтение

ChatGPT ссылается на мошеннические сайты-клоны магазинов, созданные для похищения данных банковских карт

Исследователи выяснили

продолжить чтение

Приглашаем на вебинар «ИИ под контролем: как выявлять угрозы и защищать системы искусственного интеллекта»

С распространением систем ИИ появляются новые классы угроз и уязвимостей, затрагивающие LLM, агентные системы и ML-решения. Такие риски требуют отдельного подхода к анализу и проверке защищенности.23 июня в 14:00 на вебинаре разберём ключевые риски, требования регуляторов и подходы к защите ИИ-решений, а также поделимся практическим опытом проведения аудитов их безопасности.Вы узнаете:какие угрозы актуальны для ML-моделей, LLM и AI-агентов на каждом этапе разработки и внедрения;какие практики и инструменты помогают защищать ИИ-системы;

продолжить чтение

Модель, которую боялись выпускать, теперь доступна всем. До 22 июня — бесплатно в подписке

Помните Claude Mythos? Ту самую модель Anthropic, которая в апреле находила уязвимости во всех основных ОС и браузерах, хотя её даже не учили этому специально. Тогда компания просто отказалась её выпускать. Доступ дали только Apple, Google, Microsoft и ещё паре гигантов, чтобы те успели залатать собственные дырыТак вот, вчера её выпустили. Называется Claude Fable 5

продолжить чтение

Signal назвал требование Великобритании сканировать устройства «антиутопией» и угрозой для всех пользователей

Signal опубликовал

продолжить чтение