кибербезопасность. - страница 11

ИИ против ИИ: кибербезопасность в эпоху мгновенного ПО

Искусственный интеллект стремительно меняет то, как программы пишутся, разворачиваются и используются. Тенденции указывают на будущее, в котором ИИ сможет быстро и легко создавать программы под заказ — назовём такое ПО мгновенным (Instant software).

продолжить чтение

Служба здравоохранения Великобритании закроет репозитории из-за активности ИИ в ИБ

Теренс Иден, участвовавший в продвижения открытых стандартов и открытого ПО в госучреждениях Великобритании, сообщил, что Национальная служба здравоохранения страны (NHS) готовится закрыть почти все свои репозитории с открытым исходным кодом в ответ на то, что инструменты LLM, такие как Mythos от Anthropic, всё активнее и успешнее находят уязвимости безопасности. 

продолжить чтение

Поведение как новый критерий идентификации пользователя. Кибербезопасность в эпоху ИИ

Мы живём в эпоху смены парадигмы взаимодействия человека с сетевыми системами, смены того, как люди подтверждают то, что они те, за кого себя выдают. Главные вопросы, которые всегда задавали пользователям, звучали так: «Что вы знаете?» (пароль, PIN-код, девичья фамилия матери), или «Как вы выглядите?» (Face ID, отпечатки пальцев). Теперь же на первый план выходит такой вопрос: «Как вы себя ведёте?».

продолжить чтение

ИИ против ИИ: кто победит в кибербезопасности

продолжить чтение

У ИИ-подрядчиков Mercor украли 4 ТБ голосовых сэмплов

Группа вымогателей группировки Lapsus$ опубликовала на своём сайте утечек данные компании Mercor, которые включают 4 ТБ голосовых образцов от 40 000 подрядчиков, занимающихся разработкой ИИ. 

продолжить чтение

Эффективная комбинация ML и ручной разметки при проверке результатов статического анализа кода на C и C++

продолжить чтение

Mythos и реальность

Недавно все мы услышали громкое заявление Anthropic «наша модель Mythos очень опасна из-за своих хакерских способностей». Когда (пока) к модели нет массового доступа, человечеству сложно проверить, как все обстоит на самом деле, а хайп разгонял ряд событий:в США и Великобритании прошли экстренные совещания в банковском секторе о том, как действовать в новых реалиях;OpenAI представили свой «вариант для кибербезопасности» GPT‑5.4‑Cyber;а сервис cal.com заявил, что из опенсорсного станет закрытым, потому что обеспечивать безопасность открытого кода теперь слишком сложно.

продолжить чтение

Манифест созидателя

Кибербез-индустрия в мире, где код не стоит ничего*Ещё один агент сегодня.Это по всему реддиту, в каждой телеграмме. "Я собрал за выходные". "Он нашёл 0-day". "Он пишет код лучше". Скрины, демки, восторг, паника.Когда в конце 80-х мы гоняли ASCII-человечков по бескрайним полям зелёных терминалов, на асме и фокале, никто не думал, что из этого получится индустрия на триллионы. Мы просто хотели, чтобы машина слушалась нас, а не наоборот.Сейчас она слушается сама себя. И не мы устанавливаем правила. Правила устанавливают нас.Давайте разберёмcя. Базовая диагностика

продолжить чтение

От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ

Автор: Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ. Почему правил корреляции больше недостаточно? Долгое время ядром любого центра мониторинга и реагирования на киберугрозы (далее по тексту – SOC) оставался корреляционный движок, то есть набор правил для автоматизированного поиска паттернов атак, например, «5 неудачных входов» + «успешный вход» + «активность в БД» = «подозрение на компрометацию» типа 5 failed logins = brute force (5 неудачных попыток входа в систему = метод перебора паролей).

продолжить чтение

Курсы по кибербезопасности от Яндекс Практикума: 5 программ с практикой в облачных симуляторах

Кибербезопасность — в топе сфер для старта и работы в IT. Вариантов для обучения немало, но если смотреть в сторону проверенных, то непременно придете к Яндекс Практикуму. А что есть у школы-гиганта в закромах? Разбираемся вместе с каталогом Хабр Курсов.Содержание

продолжить чтение

1...91011121314...20...24