уязвимости.

Как приоритизировать новости об уязвимостях вместо балла CVSS

Задача – есть поток новостей об уязвимостях, из него надо отбирать те, что заслуживают внимания сегодня. Значит, нужно правило, по которому одна уязвимость важнее другой. Казалось, что правило давно есть и его достаточно применить в рамках новостей, используя формулу. Оказалось, что само это правило как раз сейчас переосмысливают, причём у всех регуляторов.Как именно эти правила меняются и что из этого следует для отбора важности новостей попробуем разобраться. Замеры сделаны на открытых данных CISA KEV, NVD, EPSS и БДУ ФСТЭК.

продолжить чтение

Дайджест ИБ, 15–22 сентября: от картинки до кода OpenAI за 72 часа, ShinyHunters и ФБР

Новости информационной безопасности за неделю с 15 по 22 сентября, по одной строке на событие. В восьми разделах 69 материалов, у каждого ссылка на источникКак это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

продолжить чтение

Скорость — главное, что ИИ изменил в кибератаках

Недавно мы публиковали перевод статьи The Cybersecurity Industry Is Entering Its Third Era. Мы обсудили её с нашей red team-командой и пришли к выводу, что это хороший обзор происходящих изменений, но в нём почти нет главного, что происходит прямо сейчас, пока LLM ещё даже не раскрылись на полную. Речь о скорости.

продолжить чтение

Дайджест ИБ, 8–14 сентября: Claude у Midnight Blizzard, DDoS Wildberries

Новости информационной безопасности за неделю с 8 по 14 сентября, по одной строке на событие. В восьми разделах 57 материалов, у каждого ссылка на источник, англоязычные материалы помечены.Как это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре

продолжить чтение

Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

Новости недели 1-7 сентября по информационной безопасности: агрегатор читает ленты новостей примерно 240 источников и склеивает материалы об одном событии в сюжет. За семь дней прочитано 11 653 материала, 1 267 из них пришли от профильных изданий, вендоров и регуляторов. Ниже двадцать сюжетов, отобранных из этого потока, со ссылками на первоисточники.

продолжить чтение

Вебинар. Час на взлом: как ИИ-агенты ломают инфраструктуру и как защититься?

продолжить чтение

Microsoft Copilot выдал исследователям способ обхода его защиты

Исследователи из компании Varonis заставили Microsoft 365 Copilot выдать критическую уязвимость, которая сделала возможной реализацию эксплойта. Она позволяла получать доступ к пользовательским данным при переходе по ссылке. 

продолжить чтение

Деградация безопасности при итеративной генерации кода с помощью ИИ (краткое изложение исследования)

На хабре почти ежедневно появляются статьи, типа “уволил программиста, теперь мне claude code / codex / … пишет”. Начинается спор, где с одной стороны восторженные фанаты вайб-кодинга, (которым раньше программист за месяц делал сайт в синей цветовой гамме, а сейчас нейронка за вечер - и на глаз цвет такой же), с другой скептики-луддиты. И все это каждый раз по тому же кругу. В этом не хватало каких-то твердых аргументов. И вот сейчас я нашел один такой (для луддитов). Исследование 2025 года, для конференции IEEE-ISTAS 2025.

продолжить чтение

Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 2

ХАБР  /  ИСТОРИЯ ОДНОГО ПРОЕКТАВайб-кодинг против ИБэшника. Несмертельная битва. Часть 2Как специалист по безопасности получил доступ к панели администратора, почему старую версию пришлось остановить и как после этого мы заново построили защиту.Продолжение истории о человеке, искусственном интеллекте и безопасности.

продолжить чтение

Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite

Исследователи из компании JFrog провели анализ 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он показал, что 54 из них, включая критическую проблему, на самом деле вызваны галлюцинациями ИИ‑модели.

продолжить чтение

123456...8