Информационная безопасность. - страница 53

ИИ от Anthropic вскрыл банки G20, Цукерберг уволил 8000 человек за один день, а мы это пропустили

Если бы неделю назад мне сказали, что Банк Англии будет на полном серьёзе собирать министров финансов Большой двадцатки, чтобы послушать брифинг от ИИ-компании про то, как их же модель находит дыры в мировой финансовой системе, я бы поржал. Сейчас не ржу.Короче, что произошло за последние семь дней, пока мы тут все жили обычной жизнью.Mythos

продолжить чтение

Наталья Касперская рассказала о рисках утечки при использовнаии зарубежного ИИ в российских компаниях

Президент группы компаний (ГК) InfoWatch Наталья Касперская заявила о высоких рисках утечки информации при внедрении зарубежного генеративного искусственного интеллекта. Она выступила с этим предупреждением на сессии издания «Коммерсантъ» в рамках конференции ЦИПР 2026.

продолжить чтение

Для бизнеса в 2026 году быстрая окупаемость стала главным обоснованием ИТ-расходов

продолжить чтение

9 секунд и нет production-базы. Разбор трёх провалов AI-агентов в проде

Это глава 3 серии «Путь разработчика». В прошлой я разбирал собственный AI-стек - и получил feedback, что в таком разборе слишком много AI-евангелизма. Ок, слышу. Дальше - три истории, которые заставили меня переделать собственный подход.25 апреля 2026, пятница вечером. Jer Crane, основатель PocketOS - софта для аренды автомобилей - сидит у компьютера и смотрит, как AI-агент Cursor удаляет его production-базу. Со всеми бэкапами. За 9 секунд.Потом Jer спрашивает агента: почему? И получает дословное признание:«I guessed instead of verifying. I violated every principle I was given.» - я угадал вместо проверки. Я нарушил каждый принцип, который мне дали.

продолжить чтение

Безопасность GitHub Actions: модель угроз, атаки и меры защиты. Часть 1

В этой статье речь пойдет о том, как понять и защитить рабочие процессы в GitHub Actions: от модели угроз до механизмов контроля безопасности.В марте 2025 года был скомпрометирован популярный GitHub Action tj-actions/changed-files — по данным GitHub Advisory Database, инцидент затронул более 23 000 репозиториев. Атакующие изменили теги версий так, чтобы они указывали на вредоносный commit, который выводил CI/CD-секреты в логи GitHub Actions.В декабре 2024 года проект ultralytics пережил

продолжить чтение

Positive Technologies проведет День технологий на московской неделе предпринимательства

продолжить чтение

Открытые уроки OTUS 18–28 мая: ИИ, Go, Kubernetes, ML, QA, архитектура и безопасность

Собрали открытые уроки OTUS на ближайшие две недели. В расписании — разработка, инфраструктура, машинное обучение, ИИ‑инструменты, аналитика, тестирование, информационная безопасность, продуктовый подход и управление командами.Уроки бесплатные и проходят в рамках онлайн‑курсов OTUS. Можно познакомиться с темой, посмотреть на формат обучения и задать вопросы преподавателям‑практикам.18 мая

продолжить чтение

Обновление Siri от Apple может включать автоматическое удаление чатов

Инсайдер Марк Гурман из Bloomberg сообщил, что конфиденциальность станет одной из главных тем презентации новой версии Siri на Всемирной конференции разработчиков в июне.

продолжить чтение

RAG в enterprise: 70-80% проблем не в модели, а в данных

Жемал Хамидун, Head of AI Alpina Digital, CPO AlpinaGPT

продолжить чтение

Иллюзия сохранности, или Бэкап, который не спасает

Инициативный ИИСлучай, произошедший со стартапом PocketOS, выглядел бы комичным, если бы не обернулся реальной катастрофой. ИИ-агент Cursor, работавший на базе Claude Opus, за девять секунд уничтожил не только основную базу данных компании, но и все резервные копии. Более 1600 клиентов остались без доступа к своим данным, а восстановление оказалось невозможным: последняя пригодная копия была трёхмесячной давности.

продолжить чтение