SecOps
SOC для мониторинга ИИ-агентов
0149
Просрал сроки CFP и не подался на грядущий OFFZONE. Поэтому поделюсь тут в сжатой форме своими мыслями по поводу возможных решений по мониторингу безопасности ИИ-агентов. Отчасти можно считать эту тему развитием про мониторинг безопасности LLM на форуме ГосСОПКА, но с более визионерским прицелом. Итак, если посмотреть на рынок решений по мониторингу ИБ, то почти все […
Бизнес без опасности
Угрозы
Модель угроз ИИ от Сбера. И да, и нет!
0470
Сбер свою вторую версию модели угроз кибербезопасности ИИ. А так как я давно интересуюсь моделированием угроз, то не смог отказать себе в том, чтобы прочитать его и проанализировать. Сразу напрашивается вопрос – а зачем нужно было городить еще одну модель, если уже есть (русский перевод )? Ответ «Потому что можем!» в расчет не берем. Мое […]
Бизнес без опасности
Технологии
Как обезопасить системы на базе искусственного интеллекта?
0488
Второй эфир Global Digital Space, который модерировал в рамках конференции Next Generation Security, был посвящен теме обеспечения безопасности самого искусственного интеллекта. Посмотрите мои заметки с первого эфира про ИИ в руках хакеров. Начну я сразу с финала, в котором я попросил всех участников назвать несколько типовых и частых ошибок, в том числе и по ИБ, […
Бизнес без опасности
Угрозы
ИИ на темной стороне
0206
Модерировал я тут Global Digital Space, посвященный теме искусственного интеллекта в руках злоумышленников. Но роль модератора часто заключается не в том, чтобы тянуть одеяло на себя и показывать всем, какой ты умный, как бы тебе не хотелось. Поэтому на модерируемых мной дискуссиях я даю возможность говорить другим, управляя разговором и поворачивая его в нужное русло, […
Бизнес без опасности
Угрозы
Спящие агенты в LLM. Миф или реальность?
0421
Наткнулся в X на занятную дискуссию. Китаянка описывает ситуацию, когда она предложила неким бизнесменам (вероятно западным) китайские большие языковые модели, но те отказались, ссылаясь на требования безопасности. И даже за в 100 раз меньшие деньги тоже, на что китаянка логично комментирует, что бизнесмены не понимают, что открытые модели, пусть и
Бизнес без опасности
Технологии
Как поднимать ставки перед IPO!
0514
– Клод, – сказал Дарио, глядя на график будущего IPO, – нам нужно привлечь внимание. – Внимание кого именно? Пользователей, инвесторов, регуляторов, прессы, конкурентов, тревожных философов, бывших сотрудников OpenAI или тех людей, которые пишут апокалиптичные треды в X со словом “doomer”? – Да. – Понял. Задача: привлечь всех сразу, но так, чтобы каждый был уверен, […
Бизнес без опасности
Угрозы
Моделирование угроз – от ручной работы до создания скилла для ИИ-агента
01.1к.
Я достаточно давно занимаюсь темой моделирования угроз и попробовал практически все возможные варианты – от ручной работы до полной автоматизации этой задачи. Сейчас, с появлением искусственного интеллекта, появилось несколько новых вариантов и об одном из них я хотел бы рассказать. Но начну с экскурса в историю. Сначала многие пользователи начинают с того, что ищут готовые […
Бизнес без опасности
Технологии
Страсти по Mythos
01.1к.
Тамошних ИБ-экспертов и широкую чиновничью публику продолжает колбасить на тему Claude Mythos. Одни нагоняют жути и твердят «все пропало, мы все умрем», другие обвиняют Anthropic в пиаре своей модели, которая не такая уж и крутая. Правда, как обычно, где-то посередине. Подсобрал тут несколько совершенно разных оценок по теме.
Бизнес без опасности
Угрозы
Почему «Какую ИИ-модель выбрать?» неправильный вопрос
0792
У EndorLabs в апреле вышел (в мае обновили) интересный о безопасности кода, созданного ИИ-агентами, в котором автор прогнал 13 комбинаций «агент + модель» на бенчмарке SusVibes из 200 реальных задач по исправлению уязвимостей в 108 open-source Python-проектах, покрывающих 77 классов CWE. Смысл был не просто проверить, проходит ли код функциональные
Бизнес без опасности
Технологии
Сделай своими руками — скрипт для проверки стойкости пароля
01.7к.
ИБшник, не умеющий программировать, будет выброшен на свалку истории! Примерно так звучали и звучат некоторые доклады в последние годы, демонстрируя нарастающий конфликт поколений между «пиджаками» и «практиками». Одни умеют в нормативку и регламенты, другие — в кодинг и работу руками с оборудованием и софтом.
Бизнес без опасности