Информационная безопасность. - страница 61

Mythos и реальность

Недавно все мы услышали громкое заявление Anthropic «наша модель Mythos очень опасна из-за своих хакерских способностей». Когда (пока) к модели нет массового доступа, человечеству сложно проверить, как все обстоит на самом деле, а хайп разгонял ряд событий:в США и Великобритании прошли экстренные совещания в банковском секторе о том, как действовать в новых реалиях;OpenAI представили свой «вариант для кибербезопасности» GPT‑5.4‑Cyber;а сервис cal.com заявил, что из опенсорсного станет закрытым, потому что обеспечивать безопасность открытого кода теперь слишком сложно.

продолжить чтение

Дни «зеродеев» сочтены

Примечание: это перевод свежего поста из блога Mozilla о том, что дало использование ИИ для поиска уязвимостей в Firefox. Ранее на схожие темы уже высказывались мейнтейнеры Linux, но пост Mozilla интересен общим оптимистичным прогнозом для индустрии.

продолжить чтение

IT-монополии наперегонки сращиваются с государством: кто быстрее?

За последние десятилетия мы как-то все привыкли, что живем в уютной айтишечке – собственном, закрытом мире, практически лишенном недостатков. И в этом мире были кофе по утрами, смузи в обед и неограниченные поездки на такси, часто оплачиваемые напрямую работодателем. И проблем как будто вообще не существовало. Мы выбирали себе новых работодателей, меняя их как перчатки, и за каждую смену места работу гарантированно получали надбавку 10-30% к заплате.Но, оглянитесь, времена меняются. А в каких-то странах и в каких-то it-направлениях поменялись невозвратно.

продолжить чтение

От криптоанализа к AI-forensics:

как мы взяли gpt-oss-20b-TurboQuant-MLX-8bit, изменили логику наблюдения и научились точечно исправлять квантованные слоиВведениеВ прошлой статье я показывал, что подпись Schnorr / MuSig2 можно рассматривать не как «чёрный ящик», а как систему наблюдаемых affine-структур: через строгий BIP340 membership bridge, семейства скрытых нонсов, compression/connectivity-метрики и protocol-valid линеаризацию MuSig2 partial signatures Хабр. Это меняет саму оптику: вместо «верим протоколу на слово» мы начинаем разбирать его на проверяемые математические блоки.Следующий шаг оказался неожиданным, но логичным.

продолжить чтение

Коммерческая тайна и промышленный шпионаж: вспоминаем кражу кода у Google и другие знаковые американские кейсы

продолжить чтение

Ревью вайб-кода с гнильцой, который притворяется оптимизированным С++ кодом

Обзор вайб-кода

продолжить чтение

Atlassian разрешила сбор данных по умолчанию для обучения ИИ

С 17 августа 2026 года Atlassian начнёт по умолчанию собирать метаданные клиентов и контент внутри приложений из Jira, Confluence и других облачных продуктов для обучения своих решений в области искусственного интеллекта, включая Rovo и Rovo Dev. 

продолжить чтение

Платформу облачной разработки Vercel взломали

Платформа облачной разработки Vercel сообщила об инциденте безопасности после того, как злоумышленники взломали её системы и попытались продать украденные данные.

продолжить чтение

Феномен OpenClaw: почему инженерная обвязка стала важнее нейросети

Мы долго ждали идеальный искусственный интеллект, который сам разберет почту, закроет тикеты и заменит половину отдела. Но реальность оказалась суровее: модели по-прежнему галлюцинируют, автономные агенты при любой возможности норовят выполнить команду на удаление системы, а на смену восторгам от параметров огромных LLM пришла жесткая инженерная дисциплина. Встречайте эпоху stateful-агентов и инфраструктурных костылей. В этом интервью мы поговорили с Chief AI Architect Андреем Носовым

продолжить чтение

Проект World Альтмана интегрирует технологию верификации в приложения для знакомств

Проект Сэма Альтмана по верификации пользователей World заключает партнёрство с Tinder, чтобы интегрировать свою технологию верификации в приложение для знакомств. Аналогичные технологии планируется предлагать системам продажи билетов на мероприятия и концерты, бизнес-организациям, сервисам электронной почты и другим.

продолжить чтение