Информационная безопасность. - страница 44

RLM-Toolkit: Полное руководство по обработке 10M+ токенов

От теории до production — архитектура, алгоритмы, безопасностьПривет, Хабр!Это исчерпывающее руководство по RLM-Toolkit — open-source библиотеке для работы с контекстами произвольной длины.Что рассмотрю:Формальная теория RLM (State Machine, рекурсия)InfiniRetri: математика attention-based retrievalH-MEM: когнитивная архитектура памятиRAG vs KAG vs GraphRAG vs InfiniRetriSecurity: CIRCLE compliance, sandbox escape preventionРеальные примеры с логами выполненияTroubleshooting и best practicesУровень: от middle до PhD-level исследований.🚀

продолжить чтение

Исследователь взломал почту гендиректора компании с помощью одного звонка и дипфейка его голоса

Исследователь Роб Шапланд в рамках пентеста получил доступ к почте генерального директора компании с помощью одного звонка и голоса CEO, сгенерированного ChatGPT на основе открытых данных из ролика в Youtube.

продолжить чтение

Создатель Signal разработал ИИ-ассистента для сокрытия данных от операторов и правоохранителей

Создатель мессенджера Signal Мокси Марлинспайк стремится аналогичным образом революционизировать чат-боты, добавив слой анонимности. Он разрабатывает ИИ-помощника Confer с открытым исходным кодом, который гарантирует, что данные пользователей будут недоступными для оператора платформы, хакеров, правоохранительных органов или любой другой стороны, кроме самих владельцев учётных записей. 

продолжить чтение

СМИ: «Минюст России выступил против ужесточения уголовной ответственности за мошенничество с ИИ»

Минюст РФ раскритиковал законопроект Минцифры России об ужесточении наказания за мошенничество с использованием искусственного интеллекта. Согласно документу, применение ИИ в преступлениях должно стать отягчающим обстоятельством при назначении наказания. Об этом заявили «Ведомости» со ссылкой на заключение заместителя министра юстиции Вадима Фёдорова, направленное в Минцифры РФ.

продолжить чтение

Сотрудники крупных ИИ-компаний запустили проект Poison Fountain, чтобы навредить обучению нейросетей

Если некоторые радикальные критики ИИ предлагают взрывать дата‑центры

продолжить чтение

Instagram** исправил проблему отправки электронных писем со сбросом пароля

В Instagram** исправили ошибку, позволявшую злоумышленникам массово рассылать электронные письма с запросами на сброс паролей. Ранее сообщалось, что данные более чем 17 млн аккаунтов соцсети были скопированы и утекли в сеть.

продолжить чтение

Эволюция морали: чему биология может научить разработчиков AGI

продолжить чтение

Технологии во благо кибербезопасности: тренды в России и мире

Всем салют! Новый год начался, и мы продолжаем рассказывать про кибертренды и делать киберпрогнозы. Поговорим про технологические тренды, меняющие правила игры в сфере ИБ.

продолжить чтение

Автоматизация рутины на hh.ru: Как мы учили Headless Chrome притворяться живым человеком (RPA против Anti-Fraud)

С инженерной точки зрения поиск работы — это процесс с низкой энтропией. Есть входящий поток данных (JSON с вакансиями) и есть необходимость отправить ответный сигнал (POST-запрос с откликом). Задача кажется тривиальной для автоматизации: написал парсер, настроил cron, пошел пить кофе.Однако, если вы попробуете автоматизировать отклики на крупных job-board платформах (особенно на hh.ru) в 2026 году, вы столкнетесь с серьезным противодействием. WAF (Web Application Firewall), анализ TLS-отпечатков, поведенческая биометрия и теневые баны — это реальность, которая убивает скрипты на requests за пару часов.

продолжить чтение

Кибербезопасность индустрия решения проблем или индустрия создания проблем для их последующего решения?

Теневой рынок киберпреступности не страдает от корпоративной бюрократии и не пытается продать клиенту «ощущение безопасности». Он построен на принципах экстремальной эффективности, где каждый участник от разработчика эксплойта до оператора ботнета мотивирован только конечной прибылью. В то время как легальная индустрия ИБ усложняет защиту, хакерская экономика идёт по пути максимального упрощения доступа к атакам.Почему хакерская экономика эффективнее корпоративной защитыКиберпреступный мир давно перешёл на модель «преступление как услуга».

продолжить чтение