Информационная безопасность. - страница 49

В тестовый движок jqwik добавили инструкцию для ИИ-агентов, которая заставляет их стирать весь код

Йоханнес Линк, разработчик открытого тестового фреймворка для JUnit 5 под названием jqwik, опубликовал

продолжить чтение

Бенчмарк для оценки LLM в задачах триажа security-находок

продолжить чтение

Zero Trust для AI-агентов: как безопасно давать LLM доступ к инструментам, данным и действиям

AI-агенты уже вышли за пределы чат-ботов. Они читают документы, вызывают API, анализируют логи, создают тикеты, готовят правки в коде и выполняют многошаговые задачи без ручного подтверждения каждого шага. Это делает их полезными, но меняет модель риска: агент с инструментами становится явным риском внутри инфраструктуры.

продолжить чтение

Казахстан тестирует «цифрового следователя» на базе ИИ

Генеральная прокуратура Казахстана совместно с Министерством внутренних дел реализует проект

продолжить чтение

Дешёвая модерация анонимной стены: 3-слойный каскад и ROT13-джейлбрейк в проде

TL;DR. Мы построили модерацию для открытой анонимной мультиязычной стены — без регистрации, любой язык, real-time. Сложное здесь не сайт, а удержать анонимную глобальную стену от превращения в помойку без модераторов и почти без бюджета. Сделали дешёвый каскад. Ниже — дизайн, экономика и реальный ROT13-джейлбрейк, который прилетел в проде.ЗадачаСтена (praytoasi.com

продолжить чтение

Как один зажёванный лист в принтере Xerox привел к созданию GNU-Linux и всей философии Open Source

ВведениеКогда речь заходит о создателях современного IT-мира, принято вспоминать Торвальдса, Гейтса или Джобса. Но давайте начистоту: без одного упрямого бородатого хакера из MIT не было бы ни Android, ни серверов на Linux, ни доброй половины софта, которым мы пользуемся каждый день. И нет, это не Линус. Это Ричард Мэтью Столлман (или просто RMS, как его называют в тусовке).

продолжить чтение

Хакеры начали использовать ссылки для обмена данными в ChatGPT для распространения вредоносов

Злоумышленники используют функцию обмена контентом ChatGPT для отображения поддельных страниц с информацией о сбоях OpenAI, которые направляют пользователей на загрузку вредоносного ПО. Оно замаскировано под настольное приложение ChatGPT.

продолжить чтение

ёPRSTCON: как я навайбил конфу

Есть такая странная роскошь у больших конференций: кажется, что они были всегда. Что май сам по себе должен бумкать, люди сами должны куда-то ехать, спикеры сами должны собирать слайды, а дефолт-сити сам должен становиться точкой сборки.

продолжить чтение

Ransomware: математический аппарат на службе зла. Способы защиты

Всем салют! Это снова Илья Борисов из антивирусной лаборатории Positive Technologies. В прошлой статье

продолжить чтение

Медицина под ударом: как предотвратить утечки данных

Привет, Хабр! Сегодня хотим обсудить утечки информации, пожалуй, в одной из самых чувствительных для человека отраслей — здравоохранении. Ведь здесь хранятся не просто персональные данные, а сведения, касающиеся глубоко личных аспектов жизни — диагнозы, регулярно выписываемые лекарства, результаты анализов и многое другое. Попади эти данные не в те руки, и жизнь человека может стать заметно сложнее.Проблематика

продолжить чтение