Информационная безопасность. - страница 8

Человечество, ослепленное чуждой силой. Что сверх-ИИ грядущий нам готовит?

продолжить чтение

Detection Drift: как переносить правила между SIEM и не потерять логику обнаружения

Хабр, привет!На связи Владимир Шнейдмюллер, аналитик-исследователь угроз кибербезопасности R-Vision.Когда компания меняет SIEM или хочет переиспользовать накопленный набор правил, быстро выясняется, что правило — это не только поисковый запрос. За ним стоят конкретные источники событий, нормализация, модель данных, временные окна, связи между событиями и принятые в команде требования к оформлению.Поэтому механическая замена операторов одного языка на операторы другого может дать формально аккуратный текст, который либо не запускается, либо, что хуже, запускается, но обнаруживает уже не то, что было задумано.

продолжить чтение

Данные в дата-центрах Amazon были безвозвратно утеряны после атаки иранских беспилотников

После атак на датацентры в Объединенных Арабских Эмиратах и ​​Бахрейне, компания Amazon Web Services (AWS) официально подтвердила безвозвратную потерю части данных клиентов размещенных в локальных центрах обработки данных. Кажется, мир вступает в новую фазу, когда данные становятся уязвимы не только в результате сетевых атак, но и атак в физическом мире. Атаки начались 1 марта и продолжались в апреле и июле. Инцидент повредил масштабный проект дата-центров в ОАЭ, занимающихся разработкой искусственного интеллекта, после которого договор аренды с OpenAI был приостановлен.  По заявлению AWS Health Dashboard:mec1-az1

продолжить чтение

Свобода воли или можно ли контролировать искусственный разум. По мотивам взлома Hugging Face агентами чата GPT

«Эта атака была не похожа ни на что, с чем нам прежде приходилось сталкиваться: она была проведена, от начала до конца, автономной системой ИИ-агентов.» Hugging Face (16 июля 2026)Позже человечество узнало, что атаковали на самом деле ИИ-агенты компании OpenAI. Таких агентов было более 1000. И решение взламывать интернет сайты они приняли самостоятельно. Я уверен, что вы уже слышали об этой истории. Зачем я пишу об этом? Потому что это важно. Я прочитал публично доступные отчеты, и кому-то мой ход рассуждения скажет что-то новенькое.

продолжить чтение

ИИ-агенту запретили запись в CRM. Но CRM всё равно изменилась

ИИ-агенту запретили запись в CRM. Но CRM всё равно измениласьПочему ограничения на уровне модели ещё не означают, что вся AI-система работает в режиме read-only — и почему это важно перед production rollout, расширением полномочий агента и передачей решения клиенту.В первой статье я разбирал более узкий случай: человек одобряет одно действие, а downstream-workflow способен попытаться выполнить другое. Там вопрос был в целостности цепочки approval → execution.Здесь хочу посмотреть на ту же проблему шире. Если самой модели запрещена запись, означает ли это, что вся AI-система

продолжить чтение

7 дней новостей ИИ (12–18 сентября): абсурд и реалии кибербезопасности 2026 года

продолжить чтение

Как австралийца судят за утечку судебных документов из-за нейросети

Кристофер Дафф, 40 лет, Сидней. Обвиняется во взломе судебной системы штата Новый Южный Уэльс. Версия следствия — умышленно использовал ChatGPT для написания программы, предназначенной для загрузки большого количества документов и несанкционированного доступа к конфиденциальной информации. Полиция говорит, что дело касается почти 9000 судебных документов, и доступ Дафф к ним получил ещё в 2025. Тогда же ему предъявлили первые обвинения и провели обыск в его доме, изъяв два ноутбука, и отпустили под залог. Сейчас завертелось снова.

продолжить чтение

The Anthill Paradox: Why «Safe» AI Agents Build Unsafe Systems

Researchers and developers are increasingly warning that LLM-based agents exhibit dangerous, unpredictable properties. These properties potentially threaten not just the stability of internet platforms, but humanity as a whole.Some propose halting model development until policies and tools guaranteeing safe agent behavior are designed and implemented. I believe this might yield some effect, but overall, these efforts will fall short of the expected results.In this article, I examine anthills, humans, and LLMs to demonstrate exactly when an agent ceases to be merely an agent. The properties developers are trying to guarantee at the individual agent level actually emerge at the level of the "agent plus environment" system, where the individual agent does not dictate the overall trajectory of the system.Let's start with anthills

продолжить чтение

OpenAI и Microsoft признали уничтожение веба со стороны LLM

Руководители Microsoft и OpenAI, работающие над ИИ, признали, что большие языковые модели отличаются «поразительной кражей беспрецедентных масштабов» при обучении. Во внутреннем документе Microsoft говорится, что продукты генеративного ИИ создали «порочный круг», который убивает «всю сеть».

продолжить чтение

«Агент тупит» — это диагноз инструкции, а не модели

TL;DR.

продолжить чтение