Информационная безопасность. - страница 70

Как эффективно защитить бизнес и избежать рисков в эпоху GenAI — обсудим на митапе «Ecom и Вино»

Десятая встреча руководителей департаментов электронной торговли «Ecom и Вино» пройдет 27 марта в офисе AGIMA. На этот раз поговорим о GenAI и кибербезопасность в ритейле

продолжить чтение

Новый слабо централизованный мессенджер с E2E-шифрованием и групповыми чатами, написанный на Go при помощи Fyne

ВведениеМысль написать свой мессенджер у меня возникла ещё этак в прошлом году, почти четыре месяца назад. Тогда ещё трава была зеленее и Telegram нормально функционировал, без замедления и финального блокирования. Из-за работы, других проектов и в конце-концов лени я откладывал написание мессенджера до лучших

продолжить чтение

Новая политика приватности GitHub Copilot изменит подход к сбору данных разработчиков

С 24 апреля 2026 года платформа GitHub начнет использовать данные о взаимодействиях разработчиков с ИИ-помощником Copilot

продолжить чтение

Белый дом хочет принять первый крупный федеральный закон об ИИ уже в 2026 году

продолжить чтение

Agentic SOC в 2026: как ИИ-агенты меняют центр мониторинга безопасности и где им нельзя доверять

TL;DR

продолжить чтение

Защита агентных приложений по OWASP Agentic Top 10 и модели Trifecta

Все мы знаем, что агентные системы давно не просто "чат-боты 2.0". Это уже полноценные приложения, которые:планируютвыполняют сложные цепочки действийвызывают инструменты (API/FS/shell/browser)хранят и используют память (RAG/long-term)общаются с другими агентамиНо делают все эти действия со скрытыми "побочными эффектами"

продолжить чтение

От DDoS до саботажа КИИ: как хактивисты превратились в APT-угрозу

продолжить чтение

Влияние очистки от персональных данных на работу LLM-агентов

Когда персональные данные пользователей попадают в LLM-агента, возникает выбор: либо передавать их как есть, либо предварительно анонимизировать. Второй вариант очевидно безопаснее, но появляется вопрос — насколько агент деградирует, если вместо "Иванов Иван" он видит "PERSON_1" или "XXXXXXXX"?Мы проверили это на быстро поднятом минималистичном банковском агенте с помощью Hivetrace Dataclean. Отправили в него по 102 синтетических запроса в трёх вариациях входных данных (чистые, маска, псевдонимы), оценка через DeepEval LLM-as-a-judge. Результаты — ниже.Цель исследованияВ данной статье

продолжить чтение

Атака на цепочку поставок Trivy запустила червь CanisterWorm в десятках пакетов npm

Злоумышленники, стоящие за атакой на цепочку поставок популярного сканера Trivy, предположительно, проводят последующие атаки, которые привели к компрометации большого количества пакетов npm с помощью ранее не описанного самораспространяющегося червя CanisterWorm.

продолжить чтение

Reddit изучает разные методы проверки пользователей для борьбы с ботами

В будущем перед созданием аккаунта и публикацией на Reddit может потребоваться дополнительный шаг. По словам генерального директора платформы Стива Хаффмана, социальная сеть изучает различные способы проверки того, является ли пользователь человеком, а не ботом. 

продолжить чтение