От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ
Автор: Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ. Почему правил корреляции больше недостаточно? Долгое время ядром любого центра мониторинга и реагирования на киберугрозы (далее по тексту – SOC) оставался корреляционный движок, то есть набор правил для автоматизированного поиска паттернов атак, например, «5 неудачных входов» + «успешный вход» + «активность в БД» = «подозрение на компрометацию» типа 5 failed logins = brute force (5 неудачных попыток входа в систему = метод перебора паролей).
Правда все: Убьет ли ИИ достоверность в онлайне?
Дипфейком уже даже пенсионерок не удивить. И слава Богу мы научились более-менее отличать их от реальности. Возможно в игру здесь вступил какой-то пока еще не открытый, а может и принципиально новый механизм когнитивной эволюции.Но AI продолжает тренироваться с упорством олимпийского фехтовальщика и уколы его становятся больнее и метче. А некоторые виды AI-медиа для экспертизы невооруженным глазом (или ухом) фактически уже потеряны. Особенно это касается текста.Что же нас ждет в недалеком будущем с такими темпами?
Ваш любимый ИИ не умеет считать. Что ещё скрывает текстовая модель?
Технократический разбор для инженеров и бизнес-аналитиков. Без преувеличений и продающих лозунгов.Данная статья представляет собой результат кабинетного исследования об основных особенностях работы ИИ (LLM, модель). Здесь в систематизированном виде относительно простым языком описано, как реализуется вся та “магия” про ИИ, с которой мы сталкиваемся сами или слышим в восторженно-продающих материалах.Сразу уточню, что под ИИ тут понимается именно публичная Большая языковая (текстовая) модель (LLM), вроде ЧатаГПТ, ГигаЧата, Дипсика и др.В этой статье мы:
Продолжаем приручать ИИ: рефлексия агента, интервью пользователя, God agent
Мы привыкли, что в нашем любимом программировании постоянно происходят изменения. Новые версии фреймворков и библиотек, новые языки и подходы к разработке ПО. Именно поэтому «ИТ — это сфера, где нужно постоянно учиться», так звучит наша традиционная мантра.В последнее время всё меняется слишком быстро. Причина тому — генеративные языковые модели. Новые знания становятся deprecated спустя несколько месяцев. Вчерашние революционные подходы сегодня выглядят как рудимент. Есть один большой плюс такой тенденции: если вы вдруг проспали старт ИИ-гонки, наверстать упущенное и догнать лидеров можно достаточно быстро.
Gemini научили использовать Google Photos для создания персонализированных изображений
В Google представили новые способы использования данных в Gemini с помощью Nano Banana 2 и Google Photos, чтобы создавать персонализированные изображения.
Как ИИ‑агенты меняют управление IT‑проектами
Всем привет, меня зовут Сергей Прощаев. Я Tech Lead и руководитель направления Java | Kotlin разработки в FinTech, а еще преподаю на курсах по разработке и архитектуре в OTUS. Сегодня хочу поговорить о теме, которая заслуживает пристального внимания. Мы привыкли, что искусственный интеллект пишет за нас код или генерирует картинки. Но есть область, где его внедрение происходит тише, а последствия обещают быть гораздо более тектоническими. Речь об управлении.
Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует и понимает файлы как они есть — в виде байтов. Это позволяет ей определять вредоносное ПО на 20% точнее, чего раньше не могла достичь ни одна классическая модель машинного обучения. Это первая подобная разработка в информационной безопасности в России и Европе.
Способна ли LLM к творческому мышлению
Очень удобно пользоваться LLM для развития своей идеи или концепции, будь то философия, роман, код или архитектура. ИИ, как напарник, всегда вас поддерживает, добавляет факты, отвечает на вопросы, выступает как критик и иногда соавтор. Наконец, всё доведено до конца, вы готовы показать своё творение людям, но внезапно вместо восхищения получаете обвинения во вторичности, компиляции, плагиате и, в целом, бессмысленности вашего труда.
Workflow-агенты в бизнес-процессах
Привет, Хабр! Это Илья Петухов, руководитель проектов развития ИИ-решений в Directum. В первой части статьи мы разобрались, чем отличаются ИИ-агенты от чат-ботов и ассистентов, а еще выяснили, по каким причинам компании пока не готовы массово внедрять агентов. Сегодня речь пойдет о решении, которое здесь и сейчас cможет дать бизнесу результат с понятным ROI и предсказуемым уровнем надежности.

