Информационная безопасность. - страница 65

OSINT-инструменты для анализа профилей VK

Вконтакте хранит колоссальный объем цифровых следов и пользовательской информации, но эффективность сбора этих данных во многом может зависеть от применяемых инструментов. Платформа остается в числе самых популярных ресурсов в рунете, так как объединяет в себе не только функции соцсети и мессенджера, но и аудио-видео стриминговой платформы и не только, соответственно, является наиболее логичной отправной точкой для тех, кто решил заняться осинтом.

продолжить чтение

Я просканировал 30 публичных MCP-серверов: почти половина не дошла даже до скоринга

Коротко: я взял 30 публичных MCP-серверов, попытался прогнать их через детерминированный CI-сканер и довольно быстро понял, что проблема экосистемы - не только в рискованных тулзах, но и в банальной launchability: часть серверов не стартует в headless-режиме, часть требует скрытую конфигурацию, часть ломает протокол мусором в stdout.Сейчас MCP-серверы стали для LLM-агентов тем же, чем когда-то были обычные пакеты и API-интеграции для разработчиков: стандартный способ дать модели доступ к инструментам, данным и внешним действиям.

продолжить чтение

Где в IT платят больше всего: часть 2

Несмотря на замедление роста зарплат в IT, сфера остаётся одной из самых высокооплачиваемых. По данным исследования Хабр Карьеры, во втором полугодии 2025 года медианная зарплата IT-специалистов составила 183 тысячи рублей. 

продолжить чтение

LLM Firewall: устарел, не успев родиться? Почему защита чатов не работает в мире AI-агентов

История про сумасшедшую скорость изменений. Пока мы в Ideco создавали задачи в Jira, исследовали технологии и возможность реализации модуля «LLM Firewall» в Ideco NGFW – ландшафт угроз использования AI принципиально изменился и все приходится переделывать заново.

продолжить чтение

OVHcloud создает отдельное defense-подразделение под запросы европейских военных

продолжить чтение

GuardDo Pixel против GrapheneOS: российское решение против «правильного» ответа

В статье Путь Samurai я писал про нишу, которую российские железячники нашли в самом неожиданном месте: в пространстве между законом, обязывающим уничтожать данные, и полным отсутствием регулятора, которому это было бы интересно. Тогда речь шла о серверах и ноутбуках — Samurai GX в стойке, Samurai NT под крышкой ноутбука. Логика была железная: уничтоженного кристалла NAND нет — нет информации.

продолжить чтение

GuardDo Pixel против GrapheneOS

В статье Путь Samurai я писал про нишу, которую российские железячники нашли в самом неожиданном месте: в пространстве между законом, обязывающим уничтожать данные, и полным отсутствием регулятора, которому это было бы интересно. Тогда речь шла о серверах и ноутбуках — Samurai GX в стойке, Samurai NT под крышкой ноутбука. Логика была железная: уничтоженного кристалла NAND нет — нет информации.

продолжить чтение

Дайджест ИБ-регулирования. Январь-март 2026

Продолжаем серию материалов об изменениях в регулировании вопросов защиты информации. В этом дайджесте расскажем о том, что изменилось в январе-марте 2026.Какие изменения уже произошли: С 1 марта вступил в силу

продолжить чтение

Мейнтейнеры Linux: «ИИ стал находить много реальных уязвимостей»

О поиске уязвимостей с помощью LLM заговорили давно. Но когда это делают создатели самих LLM, бывает сложно разделить факты и рекламу. Вот сейчас в Anthropic заявили

продолжить чтение

Основы безопасности веб-приложений для бизнеса

Вы знали, что всего за пару часов вовлечённости в проект можно сэкономить десятки тысяч рублей? А иногда даже сотни. Сегодня мы научимся экономить наши кровные деньги, не отдавать их злоумышленникам — и всё это через обучение основам веб-безопасности.

продолжить чтение