Как приоритизировать новости об уязвимостях вместо балла CVSS
Задача – есть поток новостей об уязвимостях, из него надо отбирать те, что заслуживают внимания сегодня. Значит, нужно правило, по которому одна уязвимость важнее другой. Казалось, что правило давно есть и его достаточно применить в рамках новостей, используя формулу. Оказалось, что само это правило как раз сейчас переосмысливают, причём у всех регуляторов.Как именно эти правила меняются и что из этого следует для отбора важности новостей попробуем разобраться. Замеры сделаны на открытых данных CISA KEV, NVD, EPSS и БДУ ФСТЭК.
Дайджест ИБ, 15–22 сентября: от картинки до кода OpenAI за 72 часа, ShinyHunters и ФБР
Новости информационной безопасности за неделю с 15 по 22 сентября, по одной строке на событие. В восьми разделах 69 материалов, у каждого ссылка на источникКак это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре
Скорость — главное, что ИИ изменил в кибератаках
Недавно мы публиковали перевод статьи The Cybersecurity Industry Is Entering Its Third Era. Мы обсудили её с нашей red team-командой и пришли к выводу, что это хороший обзор происходящих изменений, но в нём почти нет главного, что происходит прямо сейчас, пока LLM ещё даже не раскрылись на полную. Речь о скорости.
Дайджест ИБ, 8–14 сентября: Claude у Midnight Blizzard, DDoS Wildberries
Новости информационной безопасности за неделю с 8 по 14 сентября, по одной строке на событие. В восьми разделах 57 материалов, у каждого ссылка на источник, англоязычные материалы помечены.Как это сделано. По алгоритму отбираются важные новости, далее черновики собирает языковая модель на данных, после чего каждое число, дата и ссылка сверяются с первоисточником. Подробнее на Хабре
Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав
Новости недели 1-7 сентября по информационной безопасности: агрегатор читает ленты новостей примерно 240 источников и склеивает материалы об одном событии в сюжет. За семь дней прочитано 11 653 материала, 1 267 из них пришли от профильных изданий, вендоров и регуляторов. Ниже двадцать сюжетов, отобранных из этого потока, со ссылками на первоисточники.
Microsoft Copilot выдал исследователям способ обхода его защиты
Исследователи из компании Varonis заставили Microsoft 365 Copilot выдать критическую уязвимость, которая сделала возможной реализацию эксплойта. Она позволяла получать доступ к пользовательским данным при переходе по ссылке.
Деградация безопасности при итеративной генерации кода с помощью ИИ (краткое изложение исследования)
На хабре почти ежедневно появляются статьи, типа “уволил программиста, теперь мне claude code / codex / … пишет”. Начинается спор, где с одной стороны восторженные фанаты вайб-кодинга, (которым раньше программист за месяц делал сайт в синей цветовой гамме, а сейчас нейронка за вечер - и на глаз цвет такой же), с другой скептики-луддиты. И все это каждый раз по тому же кругу. В этом не хватало каких-то твердых аргументов. И вот сейчас я нашел один такой (для луддитов). Исследование 2025 года, для конференции IEEE-ISTAS 2025.
Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 2
ХАБР / ИСТОРИЯ ОДНОГО ПРОЕКТАВайб-кодинг против ИБэшника. Несмертельная битва. Часть 2Как специалист по безопасности получил доступ к панели администратора, почему старую версию пришлось остановить и как после этого мы заново построили защиту.Продолжение истории о человеке, искусственном интеллекте и безопасности.
Исследователи из JFrog забраковали 54 из 55 ИИ‑отчётов об уязвимостях в SQLite
Исследователи из компании JFrog провели анализ 55 сгенерированных ИИ отчётов об уязвимостях в SQLite. Он показал, что 54 из них, включая критическую проблему, на самом деле вызваны галлюцинациями ИИ‑модели.

