Информационная безопасность. - страница 58

Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth выдают реальное местоположение владельца

Нательные камеры и служебные электрошокеры Axon с включённым Bluetooth способны выдавать геолокацию владельца в режиме реального времени. Подобная уязвимость позволяет отслеживать реальное местоположение тысяч австралийских полицейских через приложение для смартфона или ноутбука, сообщил местный телеканал ABC.

продолжить чтение

(Не) безопасный дайджест: утечка у Booking.com, McKinsey против ИИ-агента и миллион «не туда»

продолжить чтение

Служба здравоохранения Великобритании закроет репозитории из-за активности ИИ в ИБ

Теренс Иден, участвовавший в продвижения открытых стандартов и открытого ПО в госучреждениях Великобритании, сообщил, что Национальная служба здравоохранения страны (NHS) готовится закрыть почти все свои репозитории с открытым исходным кодом в ответ на то, что инструменты LLM, такие как Mythos от Anthropic, всё активнее и успешнее находят уязвимости безопасности. 

продолжить чтение

Поведение как новый критерий идентификации пользователя. Кибербезопасность в эпоху ИИ

Мы живём в эпоху смены парадигмы взаимодействия человека с сетевыми системами, смены того, как люди подтверждают то, что они те, за кого себя выдают. Главные вопросы, которые всегда задавали пользователям, звучали так: «Что вы знаете?» (пароль, PIN-код, девичья фамилия матери), или «Как вы выглядите?» (Face ID, отпечатки пальцев). Теперь же на первый план выходит такой вопрос: «Как вы себя ведёте?».

продолжить чтение

Когда pull request выглядит нормальным, но ревью на нём всё равно зависает

Поводом для этого проекта был не абстрактный интерес к AI и не желание сделать ещё один инструмент для ревью.На одном из рабочих проектов довольно быстро стало видно, что на pull request уже нельзя смотреть по старой модели. Команда начала двигаться в сторону AI-first разработки. В продукт стало прилетать больше изменений от людей с очень разной глубиной контекста: часть работала рядом с продуктом, часть приходила из смежных команд, часть собиралась с активной помощью AI. Скорость изменений выросла. А вот глубина понимания конкретной зоны у автора PR часто, наоборот, стала ниже.

продолжить чтение

Thoughtworks Technology Radar Vol. 34: что в тренде и каким становится software engineering после агентного поворота

Каждая новая волна обсуждения искусственного интеллекта сначала вызывает эйфорию, а затем приводит к более трезвой оценке последствий и накопленных издержек.Сначала мы видим эффектные демонстрации: агент пишет код, LLM суммирует требования, инструменты становятся «умнее», а интеграции будто бы исчезают за слоем новых протоколов и интерфейсов. Затем приходит рабочая реальность: инструкции разрастаются, права доступа оказываются слишком широкими, code review превращается в разбор чужих решений, а качество системы начинает определяться не только моделью, но и всей средой вокруг неё.Именно поэтому

продолжить чтение

Суд в США наказал управляющего партнёра за AI-ошибку младшего юриста

продолжить чтение

Краткая история биометрии: как появилось распознавание по голосу

Мы продолжаем рассказывать про краткую историю биометрии. И нам осталось рассказать о распознавании голоса человека. Историю биометрии голоса обычно

продолжить чтение

А сейчас я покажу, откуда на вайбкод готовилось нападение

Часть 1 — С чего всё началось (и немного теории)Введение

продолжить чтение

Вайбкод и безопасность: как не задеплоить уязвимости вместе с фичами

Часть 1 — С чего всё началось (и немного теории)Введение

продолжить чтение