Windows Incident Response: системный подход. Часть 1
Недавно я писал материал о реагировании на инциденты информационной безопасности в Linux в двух частях (одна, вторая
Институт Алана Тьюринга: человечество через 5 лет может лишиться контроля над ИИ
В опубликованном докладе Института Алана Тьюринга утверждается, что неопределённость относительно будущих экзистенциальных угроз не должна сдерживать принятие неотложных мер по противодействию рискам, связанным с мощными системами искусственного интеллекта.
Поиски «швейцарского ножа» или Обзор инструментов моделирования угроз
Привет, Хабр!Меня зовут Антон Станкевичус, я старший специалист по тестированию безопасности программного обеспечения в компании «Гарда».Моделирование угроз (Threat modeling) — уже давно не задача из серии «если дойдут руки», а важное требование по безопасности для российских разработчиков ПО. Мы тоже подходим к такой работе максимально тщательно.Недавно я выбирал инструмент для автоматизации Threat modeling. Было важно, чтобы он соответствовал ГОСТу по защите информации. Требовалось предоставить руководству обзор рынка и доступных решений, чтобы согласовать оптимальный вариант.
Дайджест ИБ, 15–22 сентября: от картинки до кода OpenAI за 72 часа, ShinyHunters и ФБР
Новости информационной безопасности за неделю с 15 по 22 сентября, по одной строке на событие. В восьми разделах 69 материалов, у каждого ссылка на источникКак это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре
Китайский регулятор начал проверку DeepSeek и Moonshot AI из‑за передачи данных пользователей в Claude
Главный китайский регулятор интернет‑пространства — Управление по вопросам киберпространства КНР — проводит проверку компаний DeepSeek и Moonshot AI. Их обвиняют в том, что они перенаправляют запросы пользователей и данные в модель Claude от компании Anthropic.
Microsoft пресекла работу платформы EvilTokens после компрометации аккаунтов
Microsoft провела операцию по пресечению деятельности мошеннической платформы EvilTokens. Она работала по модели подписки и использовала чат‑бота для взлома 12 тысяч учётных записей компании за несколько месяцев.
Умеет ли Jev быть guard‑моделью для LLM?
картинка на подумать или посмеятьсяВведениеGuard модели становятся все более и более интересными. Еще 2 года назад лучшее, что мог дать опенсорс, был Wildguard

