Манифест созидателя
Кибербез-индустрия в мире, где код не стоит ничего*Ещё один агент сегодня.Это по всему реддиту, в каждой телеграмме. "Я собрал за выходные". "Он нашёл 0-day". "Он пишет код лучше". Скрины, демки, восторг, паника.Когда в конце 80-х мы гоняли ASCII-человечков по бескрайним полям зелёных терминалов, на асме и фокале, никто не думал, что из этого получится индустрия на триллионы. Мы просто хотели, чтобы машина слушалась нас, а не наоборот.Сейчас она слушается сама себя. И не мы устанавливаем правила. Правила устанавливают нас.Давайте разберёмcя. Базовая диагностика
Zoom объединится с World для проверки личности участников совещаний
Платформа для проведения совещаний Zoom объявила о партнёрстве с компанией World Сэма Альтмана, занимающейся проверкой личности людей. Это позволит гарантировать, что участники совещаний действительно являются людьми, а не ИИ-самозванцами.
Mozilla анонсировала ИИ-клиента Thunderbolt
Mozilla анонсировала Thunderbolt — клиент искусственного интеллекта с открытым исходным кодом. Он предназначен для организаций и тех, кто хочет развернуть собственную инфраструктуру ИИ.
В Москве 14 апреля в ЦДП прошла конференция K2 Cloud по облачным решениям с упором на искусственный интеллект
ЦДП - конференция K2 Cloud14 апреля 2026 года состоялось мероприятие, посвящённое использованию облачных ресурсов, вопросам безопасности и нюансам масштабирования IT-проектов.
От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ
Автор: Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ. Почему правил корреляции больше недостаточно? Долгое время ядром любого центра мониторинга и реагирования на киберугрозы (далее по тексту – SOC) оставался корреляционный движок, то есть набор правил для автоматизированного поиска паттернов атак, например, «5 неудачных входов» + «успешный вход» + «активность в БД» = «подозрение на компрометацию» типа 5 failed logins = brute force (5 неудачных попыток входа в систему = метод перебора паролей).
Правда все: Убьет ли ИИ достоверность в онлайне?
Дипфейком уже даже пенсионерок не удивить. И слава Богу мы научились более-менее отличать их от реальности. Возможно в игру здесь вступил какой-то пока еще не открытый, а может и принципиально новый механизм когнитивной эволюции.Но AI продолжает тренироваться с упорством олимпийского фехтовальщика и уколы его становятся больнее и метче. А некоторые виды AI-медиа для экспертизы невооруженным глазом (или ухом) фактически уже потеряны. Особенно это касается текста.Что же нас ждет в недалеком будущем с такими темпами?
Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует и понимает файлы как они есть — в виде байтов. Это позволяет ей определять вредоносное ПО на 20% точнее, чего раньше не могла достичь ни одна классическая модель машинного обучения. Это первая подобная разработка в информационной безопасности в России и Европе.
Как шпионить за Wi-Fi сетями для пользы дела — полный гайд (легально!)
Привет, Хабр! Меня зовут Алексей, и я продолжаю копаться в беспроводных технологиях. В прошлый раз мы настраивали Wi-Fi в OpenWrt для максимальной стабильности и покрытия. Сегодня я хочу поговорить о другой, не менее увлекательной теме - мониторинге беспроводного эфира с помощью легедарного роутера TP-Link MR3020.Многие скажут: «Зачем мне это? У меня и так всё работает». А я отвечу: возможности, которые открываются, могут удивить. Давайте сразу к делу.Зачем вообще мониторить эфир?Сценариев масса, и они далеко не всегда связаны с безопасностью (хотя и там тоже).1. Геофенсинг и аналитика посещаемости
Опубликован второй выпуск Продолжения Дневника писателя, его тема: ИИ и Достоевский
Искусственный интеллект пока несовершенен, ему свойственны предвзятость, необъяснимость, а то и простое вранье, которое принято дипломатично называть «галлюцинациями». Эти проблемы актуальны и для мышления человека, поэтому люди давно изобрели способы их решения. В частности, Федор Достоевский пытался решить их в своем проекте «Дневник писателя», и будь он жив в наши дни, он предложил бы свой метод обучения ИИ.
Аналитика кибератак от Google
Компания Mandiant (дочка Google) подготовила довольно интересное исследование кибератак. Отчет основан на 500 тысячах часов расследований кибератак, проведенных Mandiant в 2025. Делимся с вами подробностями.Главное направления кибератак — эксплуатация уязвимостейПрочное первое место в отчёте в качестве первичных направлений кибератак — 32%. Всё больше становится инцидентов, связанных с социальной инженерией с использованием голосового фишинга и приложений для обмена сообщениями. Голосовой фишинг стал значительно опережать фишинг по электронной почте, на его долю пришлось 11% инцидентов, а вот на почту — только 6%.

