Обращали внимание, что большинство зарубежных компаний, когда у них происходит инцидент, винят во всех грехах внешние причины, но не внутренние? Как думаете, почему так? Вопрос, вынесенный в заголовок, пришел ко мне в голову на днях, после одного у российской ИБ-компании.
Некоторое время назад я набрасывал по тому, как бороться с Shadow AI с помощью продуктов Positive Technologies. Ну а формат карточек таков, что там можно прописать достаточно небольшой объем текста, что позволяет наметить некие общие шаги, но не дает погрузиться в детали.
Итак, вы столкнулись с инцидентом и перед вам стоит задача сообщить об этом неприятном факте широкой, ну или не очень, общественности. Как быстро надо это сделать? Я исхожу из того, что об инциденте рано или поздно (скорее рано) станет известно и вам
Просрал сроки CFP и не подался на грядущий OFFZONE. Поэтому поделюсь тут в сжатой форме своими мыслями по поводу возможных решений по мониторингу безопасности ИИ-агентов. Отчасти можно считать эту тему развитием про мониторинг безопасности LLM на форуме
Coveware новый отчет об активности ransomware. Не буду погружаться в статистику, меня там больше заинтересовало отмечаемое изменение тактики киберпреступников. Главный вывод авторов заключается в том, что «типичный сценарий ransomware»
Сбер свою вторую версию модели угроз кибербезопасности ИИ. А так как я давно интересуюсь моделированием угроз, то не смог отказать себе в том, чтобы прочитать его и проанализировать. Сразу напрашивается вопрос – а зачем нужно было городить еще одну модель
Посмотрел я тут запись панельной дискуссии «» с участием представителей PR-служб разных ИБ-компаний, которые на протяжении последнего года сталкивались с инцидентами ИБ. И мне было интересно посмотреть на то, что говорят компании и как они реально
Недавно, на Standoff Talks, выйдя на сцену, я сильно напрягся, увидев там не матерых ИБшников, а одни молодые лица (совет не к месту: всегда уточняйте аудиторию перед своим выступлением). А я там выступал на тему, как ИИ может помочь специалисту по кибербезу.
Кто читал мой в Telegram по поводу ударов БПЛА по Wildberries заметили, что я там упомянул и Озон, у которого в оферте внезапно, среди причин отказа от выплат компенсаций, появилось военное или чрезвычайное положение. Мне стало интересно, а что если и, правда, введут.
Второй эфир Global Digital Space, который модерировал в рамках конференции Next Generation Security, был посвящен теме обеспечения безопасности самого искусственного интеллекта. Посмотрите мои заметки с первого эфира про ИИ в руках хакеров.
