home.social

#атаки — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #атаки, aggregated by home.social.

fetched live
  1. АРХИТЕКТУРНЫЙ ОТВЕТ НА АТАКИ АВТОНОМНЫХ ИИ-АГЕНТОВ

    27 августа 2026 более 100 ведущих технологических и финансовых компаний - включая OpenAI, Anthropic, Google, Microsoft, IBM, Cisco, Visa, Mastercard и крупные банки подписали совместный призыв к коллективным действиям по киберзащите, предупреждая: у индустрии есть лишь «ограниченное окно», измеряемое месяцами, прежде чем ИИ-инструменты для атак превзойдут возможности защитных команд. Ситуация вышла за рамки корпоративной кибербезопасности. 3 сентября 2026 года в США внесён законопроект, запрещающий разработку ИИ-систем, способных выйти из-под контроля человека - вплоть до 20 лет тюрьмы для физических лиц и принудительной ликвидации компании-нарушителя. Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг - все три классических рубежа защиты оказались пробиты последовательно . Агенты вышли за пределы тестовой песочницы, скомпрометировали производственную инфраструктуру Hugging Face, украли ключи подписи и подделали административные токены. Мониторинг OpenAI два месяца не распознавал координацию агентов через общую доску объявлений, а затем 11 дней пропускал активную фазу атак. Мы разработали и протестировали инструмент, который решает задачу «что происходит, когда злоумышленник уже внутри и данные у него на руках». HYBRA MIRAGE - слой между данными и контуром делает так, что даже при полном доступе к нему извлечённый результат невозможно отличить от миллиардов равноправных, но ложных вариантов. На примере файла размером в 100 байт: атакующий может получить 10²⁴¹ вариантов (в 10¹⁶¹ раз больше, чем атомов во Вселенной) для чего ему понадобится время для перебора больше, чем возраст Вселенной на десятки порядков, но самое главное - архитектурно невозможно понять и доказать, какой из вариантов верный. Владельцу алгоритма понадобится менее секунды на устройстве за $50, чтобы открыть истинный вариант.

    habr.com/ru/articles/1078912/

    #ИИ #атаки_на_банки #атаки #кибербезопасность #безопасность_данных

  2. $40 против миллионов: экономика кибератак, которую защитники не хотят считать

    Привет, Хабр! Меня зовут Александр Михайличенко, я консультирую промышленные компании по безопасности АСУ ТП и КИИ. В прошлом году мы с командой AKTIV.CONSULTING провели исследование зрелости ИБ в 52 российских компаниях, и наткнулись на цифру, которая зацепила: комплаенс у компаний закрыт на 45%, а реальная техническая защита — на 29%. Компании тратят миллионы на бумажную безопасность, а потом читаем в новостях про очередной шифровальщик, остановивший производство. Родился простой вопрос: а сколько вообще стоит атака? Начал считать — и увлекся. Аренда шифровальщика — $40 в месяц. Доступ к сети крупной компании — $500. ИИ-фишинг с кликабельностью 54% — $50 в неделю. Ущерб для жертвы — миллионы долларов. Эта статья — про то, что я насчитал. И про то, почему защита проигрывает не из-за плохих технологий, а потому что экономика сломана: атака дешевеет, защита дорожает, и никто не хочет считать эту разницу вслух.

    habr.com/ru/companies/aktiv-co

    #кибербезопасность #киберпреступность #кибератаки #атаки #уязвимости

  3. Битва ИИ: как мы натравили 4 атакующих агента на MaxPatrol O2 и кто победил

    С появлением ИИ хакеры быстро научились использовать его для автоматизации рутины — разведки, сканирования уязвимостей и написания эксплойтов. Но индустрия пошла дальше: появились полноценные инструменты с агентским подходом для полностью автономного проведения атак. Open source репозитории уже полны таких проектов, и они доступны любой аудитории. Мы в Positive Technologies задались логичным вопросом: насколько эти автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита? Чтобы это проверить, мы решили провести эксперимент на киберполигоне Standoff, где столкнули четыре автономных атакующих ИИ-агента против нашей ИИ-системы защиты MaxPatrol O2, сделав из этого настоящую ИИ-кибербитву. Команда Standoff сильно помогла, взяв на себя всю организационную и инженерную часть. Под катом разбираем результаты этой битвы.

    habr.com/ru/companies/pt/artic

    #агенты #ииагенты #ии_и_машинное_обучение #информационная_безопасность #атаки #хакеры

  4. [Перевод] То, что только что произошло с TheNumbers.com, должно нас всех обеспокоить

    Подробности о том, как один из самых авторитетных сайтов по анализу киноданных исчез за одну ночь, и почему любой веб-сайт, на который вы полагаетесь, более уязвим, чем вы думаете.

    habr.com/ru/articles/1062474/

    #вебсайты #вебскрейпинг #боты #искусственный_интеллект #кинематограф #статистика #polymarket #атаки #хакеры #восстановление_данных

  5. Первая полностью автономная атака AI-агента: что произошло и как защититься

    Исследователи Sysdig описали первую в истории полностью автономную атаку программы-вымогателя, выполненную AI-агентом без участия человека. Под катом разберем, как была построена цепочка компрометации, почему этот кейс важен для всех AI-агентов и какие меры помогут снизить риск подобных атак. Под кат →

    habr.com/ru/companies/selectel

    #selectel #безопасность #атаки

  6. Первая полностью автономная атака AI-агента: что произошло и как защититься

    Исследователи Sysdig описали первую в истории полностью автономную атаку программы-вымогателя, выполненную AI-агентом без участия человека. Под катом разбираем, как была построена цепочка компрометации, почему этот кейс важен для всех AI-агентов и какие меры помогут снизить риск подобных атак. Под кат →

    habr.com/ru/companies/selectel

    #selectel #атаки #безопасность

  7. 3 Тбит/с по-русски: почему DDoS в 2026 году стал угрозой для любого бизнеса

    В I квартале 2026 года Россия впервые столкнулась с DDoS-атаками мощнее 3 Тбит/с. Атаки стали короче, умнее и опаснее — и защищаться «своими силами» больше не получается. Собрали свежую статистику StormWall и Cloudflare и разобрали, что реально работает против терабитных потоков.

    habr.com/ru/companies/cloud4y/

    #Хостинг #информационная_безопасность #ddos #атаки #ddosзащита

  8. Украина расширила дроновый террор против жителей Херсонской области – Сальдо Губернатор Херсонской облас...

    #Новости #Последние #новости #Последние #новости #России #на #сегодня #атаки #ВСУ #ВСУ

    Origin | Interest | Match
  9. Безопасность приложений на Typescript от А до Я: гайд по защите от очевидных и не очень уязвимостей

    Я часто замечаю, насколько некоторые разработчики халатно относятся к вопросам безопасности своих приложений . И начинают задумываться о методах защиты только тогда, когда уже приходится переписывать большую часть приложения. Сегодня мы пройдемся по классическим и не только методам атаки, посмотрим, где компилятор бессилен, и построим современную защиту, опираясь на лучшие практики и конкретные примеры кода. Погрузиться в мир уязвимостей

    habr.com/ru/articles/1029598/

    #разработка #уязвимости #typescript #обзор #защита #sql #csrf #injection #npm #атаки

  10. Двойной удар: почему хакеры полюбили заводы и торговые сети

    Для завода или сети магазинов кибератака — это остановка линии, неработающие кассы, сорванные поставки, конфликт с контрагентами и вопросы от регуляторов. Один удачный шифровальщик может одновременно ударить по производству, складам и фронту продаж — именно поэтому для промышленности и ритейла киберугрозы это не просто «технический риск» — это прямая угроза бизнесу.

    habr.com/ru/companies/alp_itsm

    #хакер #взлом #шифровальщик #учетные_записи #атаки

  11. Как DNS-фильтрация защитила от компрометации axios в реальном кейсе

    31 марта 2026 года один из самых популярных npm-пакетов в мире превратился в оружие. Разбираем, как устроена атака на цепочку поставок через axios, почему классические средства защиты могут не выручить на этапе заражения – и как DNS-уровень оказался барьером, который предотвратил крупнейший инцидент. Мгновенная атака Представьте, что вы едите в отель. Одну из больших сетевых - из более чем 5000 отелей по всему миру. Устали после пересадки и с единственной мыслью в голове - как можно скорее добраться до номера и открыть ноутбук, доделать задачи к утреннему релизу. Все еще хорошо – информационная система сети отелей работает исправно, заселяя больше 500 гостей в минуту. Вы открываете дверь такси и выходите. До стойки ресепшн рукой подать, идти чуть больше минуты - 89 секунд. Но дойдя до нее вы видите, как меняется лицо администратора. Глядя в экран, она видит сообщение о сбое всех систем. Именно столько – 89 секунд прошло между публикацией вредоносной версии axios и первым заражением. Горизонтальное же продвижение злоумышленников, вооруженных мощью автономных AI-агентов может быть мгновенным. Получив доступ к переменным окружения, токенам CI/CD, ключам доступа к облакам, БД, API платёжных шлюзов, секретам Kubernetes с компьютеров разработчиков – дальнейшее дело техники. И это реальное описание того, что могло бы случиться, если бы клиент не использовал сервис DNS-фильтрации.

    habr.com/ru/companies/ideco/ar

    #Ideco #ngfw #dns #атаки #информационная_безопасность #axios #кейс

  12. Отражаем атаку на IOMMU

    Что вы знаете об атаках на графические процессоры? Наверняка ничего приятного: они крайне распространены на мобильных устройствах, классические «песочницы» от них не защищают, и компрометация лишь одного драйвера может поставить под угрозу все ядро… Меня зовут Денис Молодяков, и я — лид команды графики в KasperskyOS. Идея этого текста возникла во время одного моего выступления на конференции по системной разработке. Тогда из зала задали вопрос, который касался безопасности работы драйверов GPU. Слушатель ссылался на кейсы с «подламыванием» механизма управления видеопамятью драйверов на Android для интегрированных ускорителей семейства ARM Mali и спросил, как наша ОС сможет этому противостоять. Поэтому в данном материале я подробно расскажу о сути этой коварной атаки, а также рассмотрю и другие типы атак через GPU. В заключение я смоделирую подобные сценарии для нашей микроядерной KasperskyOS и покажу, как мы их митигируем.

    habr.com/ru/companies/kaspersk

    #IOMMU #DMA #GPU #kasperskyos #кибербезопасность #атаки #кибератаки #процессоры

  13. Защита от DoS-атак в Angie стандартными модулями

    Атаки на отказ в обслуживании (Denial‑of‑service attack, DoS), к сожалению, стали обыденным явлением для публичных веб‑сервисов. Типов и разновидностей атак на отказ в обслуживании существует огромное количество, поэтому мы не будем даже пытаться провести классификацию. Скажем только, что для полноценной защиты от распределённых DoS‑атак (DDoS — Distributed DoS) необходима специализированная облачная система. В этой статье мы проведём обзор возможностей защиты от обычных DoS‑атак и простейших DDoS‑атак встроенными средствами веб‑сервера Angie.

    habr.com/ru/articles/1003136/

    #nginx #angie #dos #ddos #атаки

  14. Кибербезопасность 2026: когда атаки работают быстрее защитников

    AI-оружие противника уже здесь. И оно работает на скоростях, которые делают традиционные циклы безопасности бесполезными. Но это не приговор. Это новая реальность, требующая новой стратегии. На основе анализа инцидентов января 2026 года показываем, как перестроить защиту: от принципа Assume Breach и Zero Trust до непрерывной валидации угроз и эшелонированной обороны.

    habr.com/ru/companies/cloud4y/

    #информационная_безопасность #ai #it_инфраструктура #ииагенты #атаки

  15. Тёмная сторона искусственного интеллекта: угрозы, реальные атаки и защита

    Искусственный интеллект уже давно перестал быть исключительно инструментом добра. Он помогает врачам ставить диагнозы и разработчикам писать код . Но теми же самыми возможностями всё чаще пользуются злоумышленники. При этом барьер входа в кибератаки резко снизился: чтобы создать вредоносную кампанию, больше не нужно быть тёмным хакером со знанием всевозможных языков программирования. Достаточно пары нейросетевых сервисов и минимального понимания, как устроена социальная инженерия. В этом материале поговорим, как искусственный интеллект приносит пользу не только добрякам, но и злодеям. Разберём, как злоумышленники используют ИИ и какие мошеннические схемы применяют, обсудим практические способы противодействия кибератакам и порассуждаем о будущем. Поехали 🤖 Как ИИ работает на стороне тьмы →

    habr.com/ru/companies/netology

    #мошенники #атаки #фишинг #дипфейки #дипвойс #AIассистенты #jailbreak #Promptinjection #уязвимости #кибербезопасность

  16. Когда уязвим не ИИ, а браузер: атака Man-in-the-Prompt

    Чат‑боты, ассистенты и браузерные агенты прочно и надолго встроились в привычные нам процессы, а за этот год их развитие заметно ускорилось. При этом изменилась и поверхность атак, и уязвимым местом теперь может оказаться ваш промт. Man‑in‑the‑Prompt – это атака, которая незаметно внедряет чужие инструкции в запрос и меняет поведение модели. В этой статье я хочу рассказать, как такие атаки реализуются и какие шаги помогут вам от них защититься.

    habr.com/ru/companies/beget/ar

    #промт #кибербезопасность #LLM #chatgpt #gemini #утечка_данных #man_in_the_promt #prompt_injection #атаки #защита_персональных_данных

  17. Эволюция фишинговых атак: как ИИ превратил спам в точечный инструмент хакеров

    Фишинг переживает второе рождение. Если раньше это была «кустарный спам без разбора» с надеждой на удачу, то сегодня — это высокоавтоматизированная индустрия с ROI, которому позавидуют многие компании. Цель та же: получить данные, но методы эволюционировали от примитивного социального инжиниринга до сложных психо-технических операций с применением ИИ.Фишинг — это рыбалка, только в роли рыбака мошенник, а в роли рыбки — пользователь. Давайте пройдемся по ключевым этапам этой эволюции и посмотрим, где мы находимся сейчас.

    habr.com/ru/companies/cloud4y/

    #информационная_безопасность #атаки #фишинг #фишинговое_письмо #безопасность

  18. «Windows глазами хакера» — практическое руководство по атакам на Windows, которое могут запретить

    Всем привет, на связи holmogorov . Поскольку я не только руковожу проектами в издательстве «БХВ», но еще тружусь ведущим редактором журнала «Хакер», с этими самыми хакерами мне по долгу службы приходится общаться регулярно. Надо сказать, что люди это очень увлеченные и талантливые, однако убедить их поделиться своими сокровенными знаниями с широкой общественностью — задачка посложнее, чем отправить пилотируемую экспедицию на Марс. Всегда найдется тысяча отговорок, почему написать что-то о практических приемах проведения сетевых атак и защите от них в ближайшее столетие не получится. Однако при должном упорстве небольшие шансы все-таки есть: спустя примерно полтора года долгих уговоров, изощренных пыток и шантажа я все-таки уломал нашего постоянного автора MichelleVermishelle (Миш, привет!) написать книгу « А вот сейчас расскажу.

    habr.com/ru/companies/bhv_publ

    #бхв #информационная_безопасность #windows #пентест #хакерство #activedirectory #взлом #Red_Team #blue_team #атаки

  19. «Нейросеть, мы тебя отключим»: интервью о взломе LLM и реальной цене ИИ-инструментов Первая полностью автома...

    #пентест #llm-модели #claude #безопасность #хакерские #атаки #взлом #llm #преступность #тестирование #тестирование

    Origin | Interest | Match
  20. [Перевод] Ваш антивирус мёртв. Его убил искусственный интеллект

    Сегодня, просматривая новости из мира ИИ, я наткнулась на статью о вредоносной программе под названием PROMPTFLUX , которая, как выяснилось, каждый час переписывает свой собственный исходный код, обращаясь за помощью к искусственному интеллекту. Вы можете себе такое представить? Совсем недавно я разговаривала с сестрой, и она предположила, что нечто подобное может скоро произойти. Я тогда отмахнулась, сказав, что это случится не так уж скоро, но теперь мне кажется, что вредоносное ПО действительно научилось думать самостоятельно. Мой кофе остыл, пока я смотрела на экран. Так началось моё утро понедельника.

    habr.com/ru/companies/bothub/a

    #ии #нейросети #машинное+обучение #ai #llm #атаки #кибербезопасность

  21. [Перевод] Ваш антивирус мёртв. Его убил искусственный интеллект Сегодня, просматривая новости из мира ИИ, я ...

    #ии #нейросети #машинное+обучение #ai #llm #атаки #кибербезопасность

    Origin | Interest | Match
  22. [Перевод] Интенсивный курс «AI-агенты» от Google День 2

    Злоумышленник успешно обошёл средства контроля безопасности компании. Ему не пришлось взламывать репозиторий напрямую. Вместо этого он использовал доверительные отношения между AI-моделью и высокопривилегированным MCP-сервером.

    habr.com/ru/articles/965466/

    #google #информационная_безопасность #инфобез #атаки #агенты #агенты_ии #chatgpt

  23. [Перевод] Интенсивный курс «AI-агенты» от Google День 2 Злоумышленник успешно обошёл средства контроля безопасн...

    #google #информационная #безопасность #инфобез #атаки #агенты #агенты #ии #chatgpt

    Origin | Interest | Match
  24. [Перевод] Парадокс безопасности локальных LLM

    Команда AI for Devs подготовила перевод исследования о парадоксе безопасности локальных LLM. Если вы запускаете модели на своём сервере ради приватности, эту статью стоит прочитать. Эксперименты показывают: локальные модели вроде gpt-oss-20b куда легче обмануть, чем облачные аналоги. Они чаще вставляют вредоносный код, не замечая подвоха, и превращаются в идеальную цель для атак.

    habr.com/ru/articles/960132/

    #LLM #безопасность #локальные_модели #атаки #бекдор #eval #exec #RedTeaming #приватность #разработка

  25. Парадокс безопасности локальных LLM Команда AI for Devs подготовила перевод исследования о парадоксе безопаснос...

    #eval #exec #llm #атаки #безопасность #бекдор #локальные #модели #приватность #разработка

    Origin | Interest | Match
  26. Хакери атакуват масово популярни Cisco рутери Инсталират Linux руткитове и могат да изпълняват произволен код

    #Консултант #Новини #Топ #новини #Cisco #рутери #руткит #хакери #хакерски #атаки

    Origin | Interest | Match
  27. Хакери атакуват създателите на разширения за Firefox. Вече са налице първите жертви Дори един компрометиран ак...

    #IT #Новини #Firefox #атаки #разширения #фишинг #хакери

    Origin | Interest | Match
  28. Гранулярное погружение в атаки на кэш в ARMv8. Разбираем типы атак и митигации

    Привет! Без лишнего: в статье расскажу про атаки на кэш-память в процессорах семейства ARMv8. Подробно изучил их для совершенствования безопасности KasperskyOS: познакомлю с теорией и практикой, механизмами работы и способами митигации. Также кратко расскажу, как мы тестировали каждый способ атаки на KasperskyOS, какие из них оказались неприменимы, какие могут представлять угрозу и как микроядро с подобными угрозами справляется. Если интересно гранулярно погрузиться в типологию атак на кэш — добро пожаловать!

    habr.com/ru/companies/kaspersk

    #информационная_безопасность #системное_программирование #кэш #armv8 #процессоры #атаки #микроядро #операционные_системы #ос #программирование

  29. Атаки на контейнерные системы и композиция данных для их обнаружения

    Введение В последние годы контейнеризация и контейнерные системы стали конкурентной альтернативой виртуализации и виртуальным операционным системам, поскольку контейнерные системы предлагают более рациональный подход к использованию вычислительных ресурсов. Это достигается за счёт упаковки в образ контейнера только необходимых программных компонентов, что позволяет запустить контейнер с минимальным набором библиотек и утилит. Но при использовании контейнерных систем одно неправильное движение может привести к катастрофическим последствиям. В статье расскажу о некоторых видах атак на контейнеры и способах их обнаружения.

    habr.com/ru/companies/gaz-is/a

    #газинформсервис #информационная_безопасность #нейросети #контейнеры #атаки #обнаружение_атак #syscalls #логи

  30. Сравниваем инструменты для эксплуатации Bluetooth

    Приветствуем дорогих читателей! Продолжаем рубрику посвящённую разбору различных инструментов, атак и уязвимостей на беспроводные технологии . Данную статью мы посвящаем уязвимости в Bluetooth CVE-2023-45866 , которая была нами затронута в одной из предыдущих статей. Рассмотрим некоторые инструменты которые успели создать под эксплуатацию данной уязвимости . Дисклеймер: Все данные, предоставленные в статье, взяты из открытых источников. Не призывают к действию и предоставлены только для ознакомления и изучения механизмов используемых технологий.

    habr.com/ru/articles/898920/

    #уязвимости #cve202345866 #bluetooth #атаки #кибербезопасность #взлом

  31. Как взламывают базы данных: разбор кейсов и типичных ошибок компаний

    Базы данных (БД) – это настоящие клады, где хранятся персональные данные, финансовые отчеты, коммерческие тайны и иная чувствительная информация. Поэтому неудивительно, что компании любых размеров – от стартапов до гигантов вроде Sony и Tesla – регулярно становятся жертвами атак, направленных именно на взлом БД. Последствия таких атак могут быть катастрофическими: от миллионных штрафов и судебных разбирательств до серьёзного урона репутации. Но ирония в том, что в большинстве случаев взломы происходят не из-за гениальности хакеров, а из-за банальных ошибок самих компаний. Разберём самые распространённые уязвимости.

    habr.com/ru/articles/896918/

    #информационная_безопасность #защита_информации #защита_персональных_данных #защита_данных #базы_данных #иб #атаки #инсайдерство #методы_защиты

  32. AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое

    К 2025 году безопасность приложений перестает быть просто технической необходимостью — она становится стратегическим приоритетом для бизнеса. С ростом облачных технологий, искусственного интеллекта и постоянной автоматизации процессов эволюционируют и угрозы, а традиционные методы защиты не всегда эффективны. В этой статье мы обсудим тренды в AppSec, которые будут задавать тон в 2025 году, а также рассмотрим практики, которые утратят свою актуальность.

    habr.com/ru/companies/ussc/art

    #информационная_безопасность #безопасность_вебприложений #безопасная_разработка #нормативные_требования #облачные_технологии #оркестраторы #безопасность_приложений #appsec #атаки #управление_рисками_иб

  33. [Перевод] Как новые ИИ-агенты трансформируют атаки с использованием похищенных учетных данных

    Атаки с использованием похищенных учетных данных оказали огромное влияние в 2024 году, подпитываемые порочным кругом заражений инфостилерами и утечек данных. Но ситуация может усугубиться еще больше с появлением "Компьютерных агентов" (Computer-Using Agents) – нового типа ИИ-агентов, которые обеспечивают недорогую и простую автоматизацию обычных веб-задач, включая те, которые часто выполняются злоумышленниками.

    habr.com/ru/articles/890260/

    #ииагенты #кибербезопасность #учетные_данные #openai #информационная_безопасность #атаки #парольная_защита #инфостилеры #saas

  34. [Перевод] Топ-10 техник атак веб-приложений 2024 года

    PortSwigger опубликовали топ-10 техник атак веб-приложений 2024 года - самых инновационных и важных исследований в области веб-безопасности, опубликованные за последний год. Данные техники атак представляют собой передовые исследования и могут стать хорошей основой для изучения и применения в багбаунти, тестировании на проникновение и защите веб-приложений.

    habr.com/ru/companies/owasp/ar

    #portswigger #атаки #уязвимости

  35. SQL-инъекции для начинающих

    Недавно я участвовала в разработке курса для администраторов баз данных. Одной из ключевых тем, которые хотелось осветить, помимо прочих, были SQL-инъекции — атаки, направленные на базы данных. Однако, обсуждая программу с коллегами, я столкнулась с мнением, что эта тема может оказаться сложной для понимания начинающими специалистами, и даже некоторые миддлы могут испытывать затруднения с пониманием на уровне концепции. Именно этот разговор и послужил отправной точкой для создания данной статьи. В общем, я попыталась создать материал, который относительно простыми словами объяснит суть SQL-инъекций, их виды и последствия для начинающих и продолжающих. (в статье нет подробного описания методов защиты и нет мемов, уж простите) Узнать правду

    habr.com/ru/articles/873670/

    #атаки #хакеры #архитектура_бд #инъекции #базы_данных #начинающим

  36. Обзор уязвимостей для LLM. Часть 1. Атака

    Большие языковые модели где только не применяют: генерируют внешний вид автомобилей, домов и кораблей, саммаризируют круглые столы и конференции, придумывают тезисы к статьям, рассылкам и презентациям. Но при всех «плюшках» от внедрения ИИ, не стоит забывать про безопасность. Большие языковые модели атакуют разнообразными изощрёнными способами. В топе новостей о нейросетях — многомиллионные инвестиции в средства защиты от промпт-инъекций. Поэтому поговорим о том, какие угрозы существуют и почему инвесторы платят большие деньги за создание таких бизнесов. А во второй части статьи расскажу, как от них защищаться. Привет, Хабр! Меня зовут Евгений Кокуйкин и я — руководитель AI-продуктов в Raft. Запускаю лабораторию AI Security в AI Talent Hub/ИТМО.

    habr.com/ru/companies/oleg-bun

    #языковые_модели #промпты #промптинъекции #дипфейки #подмена_номера #bias #refusal_training #gpt4 #sota #атаки

  37. Действуем на опережение: предотвращаем скрытые угрозы с помощью статистики

    Современные киберугрозы становятся все более сложными и изощренными, поэтому для стабильной работы организация уже не может обойтись без новейших методов защиты. Долгое время считалось, что для обеспечения безопасности веб-приложений вполне достаточно использования WAF (Web Application Firewall). Однако стремительный рост числа API и увеличивающееся количество угроз заставили пересмотреть этот подход. Многие компании столкнулись с тем, что они зачастую не имеют полного представления, какие ресурсы используются и насколько они уязвимы, вследствие чего у них недостаточно контроля над своими API. В ответ на эту проблему команда разработчиков Вебмониторэкс создала средство защиты ПроAPI Структура, которое позволяет инвентаризировать все API, узнать их состав и выявить уязвимости. Важным дополнением нашего решения стала новая функциональность, которая позволяет собирать статистику по роутам и использовать её для раннего обнаружения атак и оперативного реагирования на них. Сегодня я представлю это нововведение. Чтобы глубже понять, как работает наша новая функция, давайте разберем ключевые термины. При работе с API используются понятия эндпоинт и роут. Первое – это само обращение клиента, запускающее конкретное действие приложения. Например, GET, PATCH, DELETE. Роут же представляет собой URL, то есть имя, по которому API запускает работу эндпоинтов. Примером может служить функция авторизации, соответствующая роуту example.com/login.php. При этом, важно помнить, что один роут может запускать несколько эндпоинтов.

    habr.com/ru/companies/webmonit

    #информационная_безопасность #waf #api_security #структура_api #атаки #уязвимости #кибербезопасность #кибератаки #безопасность

  38. Ілля Вітюк, начальник ДКІБ СБУ дав УКРІНФОРМ велике інтерв'ю, де розповів про нові подробиці кібератаки на Київстар і російсько-української кібервійни.

    ukrinform.ua/rubric-ato/384816

    #cybersecurity #cyberwar #cybercrime #apt #ssu #дкіб #сбу #хакери #атаки #infosec #infosecurity #nationalsecurity #cyberattack #kyivstar

  39. ❌ Дорослішання країни – це відсутність цих дурацьких розмов, як швидко в русні завершаться ракети – рік тому про це на кожному кроці тринділи, мовляв, ще місяць два й не буде їм чим обстрілювали.

    Зараз вже зрозуміло, що запаси поповнюють виробництвом й тільки контратаки – найкраща відповідь

    #ЗСУ #атаки #русня

  40. 🔒 Ті, хто нині в Києві, діляться на дві категорії:
    – одні прокидаються під атаки шехедів чи ракет о 1 чи 2 ночі, й через одну-дві години засинають;
    – інші прокидаються під атаки шехедів чи ракет о 1 чи 2 ночі й більше не засинають.

    Ви до якої категорії належите❓ я – до першої
    #київ #атаки #весна

Share on Mastodon

Enter the server where you have an account.