<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Все статьи подряд / Информационная безопасность / Хабр]]></title>
    <link>https://habr.com/ru/hubs/infosecurity/articles/</link>
    <description><![CDATA[Информационная безопасность – защита данных]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Tue, 14 Jul 2026 06:39:00 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Как я при помощи фрагментации решал одни проблемы и создавал другие]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058222/</guid>
      <link>https://habr.com/ru/articles/1058222/?utm_campaign=1058222&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3cd/528/0a9/3cd5280a97827273555e6c9fa953cec7.jpeg" /><p>Некоторые подходы к хранению данных, при которых одному исходному файлу соответствует один зашифрованный, защищают сами данные, но оставляют открытой часть метаданных. Расскажу, как я столкнулся с такой проблемой, какие ошибки совершил при этом столкновении, и при чем тут фрагментация.</p> <a href="https://habr.com/ru/articles/1058222/?utm_campaign=1058222&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 06:00:18 GMT</pubDate>
      <dc:creator><![CDATA[notdepot]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[базы данных]]></category><category><![CDATA[криптография]]></category><category><![CDATA[фрагментация]]></category><category><![CDATA[gocryptfs]]></category><category><![CDATA[хранение данных]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/ideco/articles/1058836/</guid>
      <link>https://habr.com/ru/companies/ideco/articles/1058836/?utm_campaign=1058836&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/33c/d19/e0d/33cd19e0d31804f00cc18581a4c178db.png" /><p>На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей.</p><p>На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF.</p><p>Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.</p> <a href="https://habr.com/ru/articles/1058836/?utm_campaign=1058836&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 04:52:31 GMT</pubDate>
      <dc:creator><![CDATA[Ideco (Ideco)]]></dc:creator>
      
      <category><![CDATA[межсетевой экран]]></category><category><![CDATA[ideco]]></category><category><![CDATA[ideco ngfw]]></category><category><![CDATA[ips]]></category><category><![CDATA[waf]]></category><category><![CDATA[ssl-инспекция]]></category><category><![CDATA[dns security]]></category><category><![CDATA[dpi]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[файрвол]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Просто о сложном: как я хакнул CISAC или новый способ защиты саунд-продюсеров от плагиата]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058216/</guid>
      <link>https://habr.com/ru/articles/1058216/?utm_campaign=1058216&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/cc8/8cf/7b0/cc88cf7b0f20f8ad34da87e4498653bb.jpg" /><p>Привет, Хабр! </p><p>Я разработчик-авантюрист и создатель нескольких проектов, которые сносят крышу своей неординарностью и креативом. Илон Маск - выглядит как прыщавый мальчишка в дырявых штанишках по сравнению с моей неудержимой жаждой творить вещи, взрывающие мозг. И если ты, дорогой читатель, увидел в этом нездоровый сарказм, не спеши делать выводы.</p><p>Пока ты ещё убеждаешься в моей способности создавать неожиданные вещи на пустом месте, позволь пригласить тебя в моё информационное пространство, ссылку на которое можно найти в моём профиле. Там ты увидишь ряд моих проектов, которые работают прямо сейчас, вызывая повышенный интерес по всему миру.  </p><p>Но в этой статье я попытаюсь оголить свои мысли в отношении<strong> </strong>моего нового концепта о защите авторских прав на интеллектуальную собственность. Я расскажу о разработанной мною альтернативе самой <strong>CISAC</strong> (Международная конфедерация обществ авторов и композиторов), которая ставит её перед фактом нецелесообразности дальнейшего бытия. <br><br>Настало время перемен!</p> <a href="https://habr.com/ru/articles/1058216/?utm_campaign=1058216&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 04:36:57 GMT</pubDate>
      <dc:creator><![CDATA[alex_marshal]]></dc:creator>
      
      <category><![CDATA[авторское право]]></category><category><![CDATA[блокчейн]]></category><category><![CDATA[музыкантам]]></category><category><![CDATA[продюсерам]]></category><category><![CDATA[авторам]]></category><category><![CDATA[web3]]></category><category><![CDATA[смарт-контракты]]></category><category><![CDATA[роялти]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/kaspersky/articles/1058592/</guid>
      <link>https://habr.com/ru/companies/kaspersky/articles/1058592/?utm_campaign=1058592&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/789/9c1/9ea/7899c19ea378721400b50da57c2bc3e3.jpg" /><p>На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM (<a href="https://thehackernews.com/2026/07/16-year-old-linux-kvm-flaw-lets-guest.html">новость</a>, подробная <a href="https://github.com/V4bel/Januscape/blob/main/assets/write-up.md">публикация</a> первооткрывателя). Проблема с идентификатором <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53359">CVE-2026-53359</a> получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. </p><p>Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются.</p> <a href="https://habr.com/ru/articles/1058592/?utm_campaign=1058592&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 17:09:04 GMT</pubDate>
      <dc:creator><![CDATA[Kaspersky_Lab («Лаборатория Касперского»)]]></dc:creator>
      
      <category><![CDATA[иб]]></category><category><![CDATA[linux]]></category><category><![CDATA[kvm]]></category><category><![CDATA[janus]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Специалисты GSOC обнаружили фишинговую атаку с использованием бренда GIS DAYS]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/gaz-is/articles/1058474/</guid>
      <link>https://habr.com/ru/companies/gaz-is/articles/1058474/?utm_campaign=1058474&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/742/31a/343/74231a343d5d204d6cb93da2db8cf5c9.png" /><p>Хабр, привет! На связи аналитики GSOC. </p><p>В начале июля мы обнаружили <a href="https://arppsoft.ru/news/members/23421/">фишинговую атаку</a>, в которой злоумышленники задействовали бренд GIS DAYS. Письмо пришло с внешнего адреса <strong>annaborisova.official@mail[.]ru </strong>с темой<strong> «Приглашение на GIS DAYS 2026 – форум по информационной безопасности». </strong>В нём находились PDF-файл с приглашением и запароленный архив с исполняемыми файлами .exe. </p><p>PDF-приглашение мимикрирует под легитимный документ, в котором были использованы актуальный логотип мероприятия этого года, поддельный сертификат электронной подписи, основная публичная информация о мероприятии, а в качестве отправителя был указан генеральный директор.</p><p>В этой статье разберём атаку.</p> <a href="https://habr.com/ru/articles/1058474/?utm_campaign=1058474&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 12:11:01 GMT</pubDate>
      <dc:creator><![CDATA[Gazinformservice (Газинформсервис)]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[газинформсервис]]></category><category><![CDATA[gsoc]]></category><category><![CDATA[soc]]></category><category><![CDATA[фишинг]]></category><category><![CDATA[фишинговые атаки]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Учимся на чужих ошибках: 5 управленческих просчётов, которые превращают ИТ-сбой в остановку бизнеса]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058602/</guid>
      <link>https://habr.com/ru/articles/1058602/?utm_campaign=1058602&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/015/337/4e5/0153374e5f1ad66c63a253fa5d17f76e.jpg" /><p>В 2023 году злоумышленники позвонили в сервис-деск Clorox — международного производителя бытовой химии и товаров для дома. Представившись сотрудниками компании, они убедили службу поддержки восстановить доступ к корпоративным системам.</p><p>Последствия быстро вышли за пределы ИТ. Компания столкнулась с нарушением производства и отгрузок, дефицитом продукции и снижением продаж. Только прямые дополнительные расходы, признанные к концу 2023 года, составили около $49 млн.</p><p>Это не уникальная история. За последние годы похожие по масштабу последствия возникали из-за отказа подрядчика, дефектного обновления, непроверенного восстановления и даже нехватки места на сервере.</p><p>В статье разберём пять повторяющихся управленческих просчётов, проявившихся в крупных инцидентах 2023–2025 годов, и посмотрим, как проверить наличие таких рисков в собственной ИТ-службе.</p> <a href="https://habr.com/ru/articles/1058602/?utm_campaign=1058602&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 12:10:43 GMT</pubDate>
      <dc:creator><![CDATA[HappyClover]]></dc:creator>
      
      <category><![CDATA[управление ит]]></category><category><![CDATA[инциденты]]></category><category><![CDATA[отказоустойчивость]]></category><category><![CDATA[непрерывность бизнеса]]></category><category><![CDATA[управление изменениями]]></category><category><![CDATA[ит-аутсорсинг]]></category><category><![CDATA[сервис-деск]]></category><category><![CDATA[cio]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[CloudAtlas. Новая волна кибератак на Россию и Ирак с использованием цепочек легитимных веб-ресурсов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1057682/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1057682/?utm_campaign=1057682&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/964/cde/a4d/964cdea4d75284b284b8007f7ebb2134.png" /><p>В мае 2026 года департамент Threat Intelligence экспертного центра безопасности Positive Technologies обнаружил очередную кампанию APT-группировки CloudAtlas, в рамках которой использовались характерные документы Microsoft Office с техникой внедрения вредоносных шаблонов и многоступенчатая цепочка доставки вредоносных HTA- и VBS-компонентов.</p><p>Однако кампания отличалась использованием цепочек из oEmbed-запросов и скомпрометированных легитимных веб-ресурсов как транспортного слоя для загрузки полезной нагрузки, что усложняло выявление и атрибуцию канала доставки вредоносного ПО.</p><p>Дополнительный интерес представляет нетипичный таргетинг: наряду с кибератаками на российские объекты энергетической, оборонно-промышленной и транспортной инфраструктуры с акцентом на предприятия на территории Крымского полуострова ряд обнаруженных вредоносных документов предназначался для пользователей из Ирака.</p> <a href="https://habr.com/ru/articles/1057682/?utm_campaign=1057682&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 10:55:01 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[cloud atlas]]></category><category><![CDATA[кибератаки]]></category><category><![CDATA[расследование инцидентов]]></category><category><![CDATA[киберугрозы]]></category><category><![CDATA[вредоносное программное обеспечение]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИИ-детекторы: патенты в мире и в России]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/onlinepatent/articles/1058468/</guid>
      <link>https://habr.com/ru/companies/onlinepatent/articles/1058468/?utm_campaign=1058468&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c20/791/061/c20791061ed3e2bef1ac2a3b6116e6e8.png" /><p>С развитием больших языковых моделей качество автоматически сгенерированного текста достигло уровня, при котором он становится практически неотличимым от написанного человеком. Это создаёт как новые возможности, так и значительные вызовы, связанные с фальсификацией информации, мошенничеством, генерацией дезинформации и другими рисками.</p><p>В связи с этим встает вопрос по обнаружению и защите от созданного искусственным интеллектом контента. Особенно в академической среде. Кроме того, одной из немаловажных проблем также является возможность обеспечения универсального обнаружения сгенерированных искусственным интеллектом текстов и противодействие обходу методов классификации созданного контента. На Хабре уже неоднократно освещали эту тему.&nbsp;</p><p>Мы решили разобраться, что происходит с патентами в данной сфере.</p> <a href="https://habr.com/ru/articles/1058468/?utm_campaign=1058468&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 09:02:02 GMT</pubDate>
      <dc:creator><![CDATA[ko_ya (Online patent)]]></dc:creator>
      
      <category><![CDATA[ии-детектор]]></category><category><![CDATA[ии]]></category><category><![CDATA[искусственный интеллект]]></category><category><![CDATA[патентование]]></category><category><![CDATA[патентование программ]]></category><category><![CDATA[патентование изобретений]]></category><category><![CDATA[патентообладатели]]></category><category><![CDATA[ai]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/mvideo/articles/1058416/</guid>
      <link>https://habr.com/ru/companies/mvideo/articles/1058416/?utm_campaign=1058416&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/8ac/4d4/c59/8ac4d4c592b4d5d68aa81b098204b834.png" /><p>В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы.</p><p>Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.</p> <a href="https://habr.com/ru/articles/1058416/?utm_campaign=1058416&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 06:41:20 GMT</pubDate>
      <dc:creator><![CDATA[mvideo (М.Видео-Эльдорадо)]]></dc:creator>
      
      <category><![CDATA[иб]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[информационная безопасность и сети]]></category><category><![CDATA[информационная безопасность асу тп]]></category><category><![CDATA[информационная безопаность]]></category><category><![CDATA[информационная безопасность.]]></category><category><![CDATA[защита информации]]></category><category><![CDATA[защита инфраструктуры]]></category><category><![CDATA[data security]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058368/</guid>
      <link>https://habr.com/ru/articles/1058368/?utm_campaign=1058368&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/92c/36c/7f8/92c36c7f8447704939a10cf996e49030.jpg" /><p>Prompt injection — один из самых распространенных способов взлома ИИ-агентов. В текст, с которым работает модель, прячется вредоносная инструкция в расчете на то, что человек не будет проверять все подряд, а ИИ прочитает и выполнит. Очевидно, что системы безопасности современных моделей настроены в первую очередь на распознание и игнорирование подобных инструкций. Поэтому злоумышленники постоянно ищут способы, как запрятать их еще глубже.</p> <a href="https://habr.com/ru/articles/1058368/?utm_campaign=1058368&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 20:58:48 GMT</pubDate>
      <dc:creator><![CDATA[runaway_llm]]></dc:creator>
      
      <category><![CDATA[Cursor]]></category><category><![CDATA[antigravity]]></category><category><![CDATA[claude coce]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Структурная власть на скорости машин]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058354/</guid>
      <link>https://habr.com/ru/articles/1058354/?utm_campaign=1058354&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c4f/9b7/c38/c4f9b7c381dcc9c484eb79be7864a8ce.jpg" /><p><em>Сильнейшие экономики мира вкладывают в ИИ триллионы не ради ещё одного способа зачитать чужой сетевой флоу. Гонка идёт за право задавать условия, в которых государства и компании видят мир и принимают решения.</em></p><p><em>ИИ-стек связывает безопасность, производство, финансы и знание через доступ, зависимость и ренту. Знание становится его управляющим слоем. Поэтому кибербезопасность выходит из технического арьергарда и становится одной из опор новой структурной власти.</em></p><p><em>Расширенная версия доклада Сергея Гордечика на </em>Kaspersky Кибер Кэмп, июнь 2026.</p> <a href="https://habr.com/ru/articles/1058354/?utm_campaign=1058354&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 19:13:59 GMT</pubDate>
      <dc:creator><![CDATA[sgordey]]></dc:creator>
      
      <category><![CDATA[искусственный интеллект]]></category><category><![CDATA[кибербезопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Невидимый слой PDF с инструкциями для ботов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1058328/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1058328/?utm_campaign=1058328&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/5da/c9b/873/5dac9b873c51318875ba967b9e8ee879.png" /><p>Невидимый текстовый слой PDF можно редактировать и экспортировать в Markdown, JSON и TXT. Такие документы называются <a href="https://github.com/iminoaru/adaptivepdf">адаптивными PDF</a>, они созданы для чтения и людьми, и роботами. Люди видят обычный PDF, а роботы — отдельный слой <code>ActualText</code> с текстом в Markdown и картинками в base64.</p> <a href="https://habr.com/ru/articles/1058328/?utm_campaign=1058328&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 17:01:24 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      
      <category><![CDATA[markdown]]></category><category><![CDATA[разметка]]></category><category><![CDATA[PyMuPDF]]></category><category><![CDATA[умный PDF]]></category><category><![CDATA[Adaptivepdf]]></category><category><![CDATA[PyMuPDF4LLM]]></category><category><![CDATA[OCR]]></category><category><![CDATA[pdx]]></category><category><![CDATA[Poppler]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Fable 5 вернулась, но административный рубильник остался]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058292/</guid>
      <link>https://habr.com/ru/articles/1058292/?utm_campaign=1058292&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/8ea/c15/2b1/8eac152b1e7b62459e960bdcac13a122.jpg" /><p><em>Вся история — от закрытой Mythos Preview и проекта обязательной проверки, который Трамп отклонил, до глобального отключения, закулисных переговоров, возвращения Fable и первых международных последствий.</em></p><p>Fable 5 снова доступна после почти трёх недель глобального отключения. Anthropic договорилась с правительством США, изменила защитные механизмы модели и добилась отмены экспортных ограничений. Но исходное состояние не восстановилось: более мощная Mythos 5 осталась за закрытыми дверями, а законность механизма, позволившего правительству выключить модель по всему миру, суд так и не проверил.</p><p>За прошедший месяц появились подробности о причинах запрета, правовом механизме, переговорах Anthropic с Белым домом и условиях возврата. Многочисленные пересказы обычно фокусируются на центральной части истории — джейлбрейк, внезапное отключение и конфликт Anthropic с администрацией. По краям остались два менее заметных эпизода: незадолго до запрета Трамп отклонил обязательную проверку моделей, а после запрета зависимость от американского ИИ стала темой переговоров на уровне G7. Я решил собрать историю целиком.</p><p>То есть доступ вернули, но сам административный рубильник никуда не делся.</p> <a href="https://habr.com/ru/articles/1058292/?utm_campaign=1058292&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 14:23:14 GMT</pubDate>
      <dc:creator><![CDATA[BiTA]]></dc:creator>
      
      <category><![CDATA[Anthropic.]]></category><category><![CDATA[fable]]></category><category><![CDATA[mythos]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Cloudflare стал из «трубы» вахтёром и кассиром Интернета]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058108/</guid>
      <link>https://habr.com/ru/articles/1058108/?utm_campaign=1058108&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c20/c41/53f/c20c4153fd4af8b36af9b0e702058559.png" /><p><em>(про трубу в заголовке я немного зря - CF всегда были средством доставки, но любили их и за защиту; другими словами, надо бы писать про "трубу с ситечком", но в заголовок такое не ложится)</em></p><p>Сама новость: Cloudflare, всем нам хорошо знакомый провайдер CDN и WAF, теперь будет не просто выделять в статистике посещений ИИ-ботов, но и разделять их по категориям, разрешая одним то, что запрещено другим. Ну и да, прямо замаячила тема оплаты за доступ. Brave new world, как по мне!</p><p>Cloudflare разделила ИИ-ботов на три категории: <code>Search</code>, <code>Agent</code> и <code>Training</code>. Владельцы сайтов теперь могут независимо разрешать или блокировать поисковую индексацию, обращения агентов от имени пользователей и сбор данных для обучения моделей. Для каждой категории доступны три режима: <strong>разрешить</strong>, <strong>заблокировать везде</strong> или <strong>заблокировать только на страницах с рекламой</strong>.</p><p>В результате Cloudflare уже не только пропускает трафик и отфильтровывает мусор. Она начинает решать, кто и зачем может читать сайт, а следом собирается брать оплату за проход.</p> <a href="https://habr.com/ru/articles/1058108/?utm_campaign=1058108&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sat, 11 Jul 2026 10:58:49 GMT</pubDate>
      <dc:creator><![CDATA[achekalin]]></dc:creator>
      
      <category><![CDATA[Cloudflare]]></category><category><![CDATA[ИИ-боты]]></category><category><![CDATA[веб-краулеры]]></category><category><![CDATA[WAF]]></category><category><![CDATA[CDN]]></category><category><![CDATA[BotBase]]></category><category><![CDATA[robots.txt]]></category><category><![CDATA[Googlebot]]></category><category><![CDATA[Pay Per Crawl]]></category><category><![CDATA[монетизация контента]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Собираем Bjorn — тамагочи для пентестеров]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/948284/</guid>
      <link>https://habr.com/ru/articles/948284/?utm_campaign=948284&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/6aa/ebf/26a/6aaebf26a19f4fe36c36ffc02d677746.jpg" /><p>Bjorn — это инструмент, подобный тамагочи, только для <s>хакеров</s> пентестеров, который сам сканирует сети, находит, оценивает и даже может эксплуатировать уязвимости, разработанный для работы на Raspberry Pi с 2,13-дюймовым e-Paper HAT.</p><p>Я захотел себе такую штуку и делюсь с вами подробным гайдом о том, как самостоятельно собрать себе собственный Bjorn. </p> <a href="https://habr.com/ru/articles/948284/?utm_campaign=948284&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 15:48:59 GMT</pubDate>
      <dc:creator><![CDATA[Chumikov]]></dc:creator>
      
      <category><![CDATA[raspberry]]></category><category><![CDATA[raspberrypi]]></category><category><![CDATA[bjorn]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[пентест]]></category><category><![CDATA[своимируками]]></category><category><![CDATA[device]]></category><category><![CDATA[diy-проекты]]></category><category><![CDATA[linux]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Ищем RAT'ов по их же сертификатам]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1057564/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1057564/?utm_campaign=1057564&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/f55/7ba/49c/f557ba49c6fe7b5c1768a431a3def3e6.png" /><p>Недавно коллеги из Censys <a href="https://censys.com/blog/asyncrat-family-threat-overview/">выкатили</a> разбор семейства AsyncRAT, описав целое генеалогическое древо: AsyncRAT → DCRAT (DarkCrystal RAT) → VenomRAT → еще десятки форков вплоть до LMTeamRAT, Alfa Red Fox, EchoRAT, Gh0stRAT (не путать с оригинальным Gh0st RAT 2008 года) и т. д. Всего насчитали около 40 именованных вариантов, 13 из них — с живой C2-инфраструктурой на момент исследования.</p><p>У нас, отдела сетевой экспертизы антивирусной лаборатории, уже был опыт детектирования <strong>VenomRAT</strong> по его дефолтовому сертификату, и мы даже отдали в сообщество сигнатуру для Suricata в рамках проекта <strong>PT Rules</strong>.</p><p>Именно поэтому нас это исследование, само собой, зацепило — и мы решили прогнать похожую логику не по интернет-скану, а по трафику из собственных песочниц: а вдруг мы что-то упустили?</p> <a href="https://habr.com/ru/articles/1057564/?utm_campaign=1057564&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 15:10:30 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[rat]]></category><category><![CDATA[remote access trojan]]></category><category><![CDATA[вредоносное программное обеспечение]]></category><category><![CDATA[вредонос]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[OSDP Crypto]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057956/</guid>
      <link>https://habr.com/ru/articles/1057956/?utm_campaign=1057956&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/b66/7f2/793/b667f27931bab3ce4190b48ca758b879.png" /><p>Системы контроля доступа (СКУД) встречают нас в&nbsp;жизни на&nbsp;каждом шагу: в&nbsp;офисах, домах, транспорте и почти в&nbsp;любой сфере ежедневного применения. За&nbsp;последние десятилетия СКУД прошли большой путь эволюции. В&nbsp;данной статье мы не&nbsp;очень глубоко разберём некоторые важные аспекты реализации СКУД c использованием OSDP Crypto. </p> <a href="https://habr.com/ru/articles/1057956/?utm_campaign=1057956&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 13:16:52 GMT</pubDate>
      <dc:creator><![CDATA[vso2004]]></dc:creator>
      
      <category><![CDATA[скуд]]></category><category><![CDATA[OSDP]]></category><category><![CDATA[OSDP Crypto]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Кто выгрузил платежи, или Пример расследования инцидента на аудите в Postgres Pro Enterprise]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/postgrespro/articles/1057898/</guid>
      <link>https://habr.com/ru/companies/postgrespro/articles/1057898/?utm_campaign=1057898&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/45d/77c/ad7/45d77cad713cd5e645565a0b28601a8b.png" /><p>Утечка данных почти никогда не выглядит как взлом — чаще это тихий SELECT без LIMIT от роли, у которой и так есть доступ. Заметить такое штатными средствами PostgreSQL почти невозможно: аудита как отдельной подсистемы там нет, а есть лишь разрозненные логи, из которых расследование превращается в quest с grep. В этой статье — как с помощью pg_proaudit и pgpro-otel-collector превратить эту головную боль в один запрос на LogsQL.</p> <a href="https://habr.com/ru/articles/1057898/?utm_campaign=1057898&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 11:46:56 GMT</pubDate>
      <dc:creator><![CDATA[lesovsky (Postgres Professional)]]></dc:creator>
      
      <category><![CDATA[postgresql]]></category><category><![CDATA[pgpro-otel-collector]]></category><category><![CDATA[pg_proaudit]]></category><category><![CDATA[postgres pro]]></category><category><![CDATA[postgres pro enterprise]]></category><category><![CDATA[postgres professional]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Сколько Shadow API спрятано в ваших продуктах и как вывести их из тени]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/codescoring/articles/1057542/</guid>
      <link>https://habr.com/ru/companies/codescoring/articles/1057542/?utm_campaign=1057542&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/66b/8e5/342/66b8e534241d1e1a7f1815702711577a.jpg" /><p>Теневые API редко появляются из злого умысла. Чаще это побочный эффект быстрой разработки: временный маршрут для пилота, отдельная точка доступа для мобильного приложения, старая версия, которую забыли отключить, или внутренний сервис, внезапно опубликованный наружу. В статье разберём, почему официальные реестры API расходятся с реальностью, откуда берутся Shadow API и как начать их искать без многомесячного проекта.</p> <a href="https://habr.com/ru/articles/1057542/?utm_campaign=1057542&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 09:00:26 GMT</pubDate>
      <dc:creator><![CDATA[vitalypo (CodeScoring)]]></dc:creator>
      
      <category><![CDATA[codescoring]]></category><category><![CDATA[shadow api]]></category><category><![CDATA[api security]]></category><category><![CDATA[appsec]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[owasp]]></category><category><![CDATA[api gateway]]></category><category><![CDATA[аудит безопасности]]></category><category><![CDATA[уязвимости api]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Установка и настройка matrix (Synapse), MAS, LiveKit, lk‑jwt‑service, Element‑web, Ketesa совместно с панелью 3x‑ui]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057762/</guid>
      <link>https://habr.com/ru/articles/1057762/?utm_campaign=1057762&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/e20/630/069/e20630069355ca649aa070f48ab59c40.jpg" /><p>Возникла идея написать подробную инструкцию по&nbsp;установке и настройке matrix. Всё, что&nbsp;нашел в&nbsp;интернете&nbsp;—&nbsp;либо устаревшая, неактуальная информация 3–4&nbsp;летней давности без&nbsp;использования MAS,&nbsp;либо неполная информация с&nbsp;обрезанными конфигурационными файлами, по&nbsp;типу «догадайся сам и допиши». Также все инструкции, которые есть в&nbsp;интернете, в&nbsp;основном по&nbsp;установке в&nbsp;контейнере docker. Я&nbsp;же поделюсь с&nbsp;вами инструкцией по&nbsp;установке без&nbsp;каких&nbsp;либо контейнеров. </p><p>В&nbsp;условиях блокировки Телеграм и других популярных мессенджеров, протокол matrix дает возможность организовать, например, связь между членами семьи, родственниками и друзьями, не&nbsp;используя ВПН. Постараюсь доступно объяснить и показать все шаги установки и настройки, чтобы это&nbsp;было понятно большинству «чайников». Под «чайниками» я подразумеваю людей, которые знают, что&nbsp;такое терминал в&nbsp;линукс, и на&nbsp;базовом уровне умеют им пользоваться. </p><p>Зачем нужна установка matrix совместно с&nbsp;панелью 3x‑ui? Всё просто&nbsp;— для&nbsp;экономии денег. Если у&nbsp;вас уже есть сервер с&nbsp;установленной панелью, то зачем арендовать еще один сервер для&nbsp;matrix? Всё можно установить на&nbsp;один сервер. Другой вопрос&nbsp;— правильно&nbsp;ли это? Возможно нет, но&nbsp;у&nbsp;меня такая схема работает несколько месяцев без&nbsp;сбоев.</p> <a href="https://habr.com/ru/articles/1057762/?utm_campaign=1057762&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 08:25:26 GMT</pubDate>
      <dc:creator><![CDATA[3-PKH-UI]]></dc:creator>
      
      <category><![CDATA[matrix]]></category><category><![CDATA[synapse]]></category><category><![CDATA[MAS]]></category><category><![CDATA[Element-web]]></category><category><![CDATA[livekit]]></category><category><![CDATA[установка]]></category><category><![CDATA[настройка]]></category><category><![CDATA[3x-ui]]></category><category><![CDATA[Ketesa]]></category><category><![CDATA[lk-jwt-service]]></category>
    </item>
  

  

  

	
  

  

  

    

  

  

	
  

  
    <item>
      <title><![CDATA[[Перевод] Защита CI/CD для open source-проекта: запираем зависимости]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/vktech/articles/1057736/</guid>
      <link>https://habr.com/ru/companies/vktech/articles/1057736/?utm_campaign=1057736&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3c7/81a/430/3c781a4303ca733803b8416edd748864.jpg" /><p>Команда <a href="https://cloud.vk.com/">VK Cloud</a> перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. <a href="https://habr.com/ru/companies/vktech/articles/1040540/">Первая часть</a> рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.</p> <a href="https://habr.com/ru/articles/1057736/?utm_campaign=1057736&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 07:56:05 GMT</pubDate>
      <dc:creator><![CDATA[levashove (VK Tech)]]></dc:creator>
      
      <category>vk cloud</category><category>supply chain</category><category>защита зависимостей</category><category>open source</category><category>управление зависимостями</category><category>github actions</category><category>renovate</category><category>sha pinning</category><category>kubernetes</category><category>k8s</category>
    </item>
  

  

    
    <item>
      <title><![CDATA[«Как у себя дома». Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/angarasecurity/articles/1057240/</guid>
      <link>https://habr.com/ru/companies/angarasecurity/articles/1057240/?utm_campaign=1057240&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3f3/fbe/c28/3f3fbec28eed594a8d2ef762f98fa1c1.png" /><p><em>Всем привет! На связи снова Angara Security. И сегодня у нас разговор по-честному. У всех компаний разный уровень зрелости ИБ. Это нормально. Если у вас всё выверено, процессы отлажены, а системы управления уязвимостями (VM) и SIEM слаженно работают в паре — это уже сильный результат. Но даже тогда системы могут не складывать картину: VM знает, где уязвимость, а SIEM видит атаку.</em></p><p><em>Эта статья будет полезна, если:</em></p><p><em>1. у вас пока только VM-решение или вы уже начали думать: «А что дальше? Куда двигаться?»;  </em></p><p><em>2. есть и системы классов VM, и SIEM, но они существуют параллельно: данные не пересекаются, корреляции нет, эффект от систем оставляет желать лучшего.</em></p> <a href="https://habr.com/ru/articles/1057240/?utm_campaign=1057240&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 07:00:17 GMT</pubDate>
      <dc:creator><![CDATA[Angara_Security (Angara Security)]]></dc:creator>
      
      <category><![CDATA[vm]]></category><category><![CDATA[siem]]></category><category><![CDATA[cvss]]></category><category><![CDATA[анализ угроз]]></category><category><![CDATA[защита периметра]]></category><category><![CDATA[управление уязвимостями]]></category><category><![CDATA[управление активами]]></category><category><![CDATA[корреляция событий]]></category><category><![CDATA[infosec]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Разбор цепочки заражения через документ Excel: от OLE-объекта до LuaJIT-инфостилера]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057686/</guid>
      <link>https://habr.com/ru/articles/1057686/?utm_campaign=1057686&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/23d/144/579/23d14457934fbddf17088061031fb046.png" /><p>Большинство современных вредоносных рассылок уже давно не используют классические макросы Microsoft Office. Вместо этого злоумышленники строят многоступенчатые цепочки заражения, где каждый компонент выполняет только одну небольшую задачу: первоначальный документ лишь инициирует загрузку следующего этапа, тот скачивает новый компонент, который в свою очередь запускает основной вредоносный модуль.</p><p>В ходе анализа одного из подобных образцов была исследована полная цепочка заражения — от письма с вложением Excel до запуска LuaJIT-загрузчика и последующего инфостилера. Интересной особенностью является использование файлов с нестандартными расширениями (<em>.PIF</em> и <em>.TTF</em>), которые на самом деле не являются ни ярлыком, ни шрифтом.</p><p>Давайте рассмотрим каждый этап работы вредоносной цепочки.</p> <a href="https://habr.com/ru/articles/1057686/?utm_campaign=1057686&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 05:00:08 GMT</pubDate>
      <dc:creator><![CDATA[Vladislav_Podobed]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[реверс-инжиниринг]]></category><category><![CDATA[вредоносное по]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИИ против вредоноса. Песочница и беглый теханализ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057680/</guid>
      <link>https://habr.com/ru/articles/1057680/?utm_campaign=1057680&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/0ee/e7a/e8a/0eee7ae8a187b1e4beb6ee6e28246fb5.png" /><p>Этой статьей я постараюсь логично завершить эксперимент с ханипотом и рассказать про анализ вредоносного ПО силами ИИ. Идея проекта простая: проверить, может ли связка из изолированной виртуальной машины, классических инструментов анализа ВПО и LLM-агента дать не только красивый отчет, как было в прошлый раз, а реально полезный материал для борьбы с вредоносами.</p> <a href="https://habr.com/ru/articles/1057680/?utm_campaign=1057680&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 04:31:06 GMT</pubDate>
      <dc:creator><![CDATA[murza4ok]]></dc:creator>
      
      <category><![CDATA[песочница]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[вредоносное по]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[VMkatz: скрытая угроза для виртуальной инфраструктуры]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1057588/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1057588/?utm_campaign=1057588&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/9d2/7ec/dc2/9d27ecdc2624774040482d52e451c9cc.jpg" /><p>В 2026 году был опубликован инструмент VMkatz. По функционалу он напоминает широко известный инструмент Mimikatz, но, в отличие от него, целью VMkatz является извлечение учетных данных напрямую из файлов виртуальных машин (снимков памяти и виртуальных дисков) без необходимости входа внутрь гостевых Windows-систем. VMkatz может работать с файлами виртуальных машин разных платформ, включая VMware ESXi, Microsoft Hyper-V, VirtualBox и QEMU/KVM.</p> <a href="https://habr.com/ru/articles/1057588/?utm_campaign=1057588&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 16:47:46 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[mimikatz]]></category><category><![CDATA[dfir]]></category><category><![CDATA[vmkatz]]></category><category><![CDATA[инструментарий]]></category><category><![CDATA[esxi]]></category><category><![CDATA[vmware esxi]]></category><category><![CDATA[virtualbox]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/1057476/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/1057476/?utm_campaign=1057476&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3e2/879/085/3e28790853b40f8160c4173047940bf6.jpg" /><p>В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений —  в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят.<br><br>P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе <a href="https://cybercamp.su/leto2026?utm_source=unisender&amp;utm_medium=email&amp;utm_campaign=digest_scirt">пройдёт</a> первый опен-эйр-фестиваль «Лето в Киберкэмпе 2026» с новыми киберучениями, докладами про ИИ, DFIR и живым общением у воды. Не пропустите!</p> <a href="https://habr.com/ru/articles/1057476/?utm_campaign=1057476&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 12:22:32 GMT</pubDate>
      <dc:creator><![CDATA[JetHabr (Инфосистемы Джет)]]></dc:creator>
      
      <category><![CDATA[cybercamp]]></category><category><![CDATA[devsecops]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[иб]]></category><category><![CDATA[appsec]]></category><category><![CDATA[ctf]]></category><category><![CDATA[kubernetes]]></category><category><![CDATA[sast]]></category><category><![CDATA[уязвимости]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Хакер в магазине: изучаем поверхность атаки типичного супермаркета]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/bastion/articles/1008166/</guid>
      <link>https://habr.com/ru/companies/bastion/articles/1008166/?utm_campaign=1008166&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/7cb/83c/33a/7cb83c33ae1a390544ec27fc9cb4ae25.png" /><p>Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало. Помните <a href="https://xakep.ru/2006/12/16/35784/">эту старую хохму</a>?</p><p>Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам?</p><p>На связи Иван Глинкин, руководитель отдела прикладных исследований в Бастионе. Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже инициировал возврат денег на чужую карту.</p><p>Под катом вас ждет собирательный образ российского ритейла и результат нескольких прогулок по магазинам с одной целью: взглянуть на привычные вещи глазами исследователя безопасности, который видит в магазине не только полки и кассы, но и поверхность атаки.&nbsp;</p><p>Итак, приходит Хакер в магазин и обнаруживает:&nbsp;</p><p>• Кассы-трансформеры и терминалы самообслуживания — лицо современного ритейла и его ахиллесова пята.</p><p>• Кнопки вызова сотрудников — радиопередатчики с фиксированным кодом, который можно перехватить и воспроизвести.</p><p>• Беспроводные трубки стандарта DECT, которые до сих пор используют в торговых залах.</p><p>• Терминалы сбора данных — Android-устройства без пароля, с доступом к настройкам Wi-Fi.</p><p>• Сетевые провода, которые приглашают к знакомству с внутренней сетью.</p> <a href="https://habr.com/ru/articles/1008166/?utm_campaign=1008166&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Аж глаза разбегаются&hellip;</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 11:28:16 GMT</pubDate>
      <dc:creator><![CDATA[GlinkinIvan (Бастион)]]></dc:creator>
      
      <category><![CDATA[хакер в магазине]]></category><category><![CDATA[пентест]]></category><category><![CDATA[супермаркет]]></category><category><![CDATA[кибератаки на ритейл]]></category><category><![CDATA[тестирование безопасности]]></category><category><![CDATA[поверхность атаки магазина]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[уязвимости розничных сетей]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Чем реверсить вредонос: reverse engineering kit для аналитиков угроз]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/garda/articles/1056536/</guid>
      <link>https://habr.com/ru/companies/garda/articles/1056536/?utm_campaign=1056536&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/579/f1f/cd9/579f1fcd92a82367c496d7cf93aa5144.png" /><p>Привет, Хабр!</p><p>На связи снова Максим Мотиков. Я аналитик киберугроз в «Гарде». В прошлой <a href="https://habr.com/ru/companies/garda/articles/1039786/">статье</a> разбирал, как вскрывать Python-малварь, а сегодня хочу зайти с другой стороны и рассказать про так называемый reverse engineering kit, который мне помогает закрывать задачи анализа ВПО, когда часть привычного софта может оказаться недоступной.</p><p>IDA Pro, например, стоит около тысячи долларов в год, но если докупать все важные архитектуры сразу, то ценник может перевалить уже за десятки тысяч долларов. Каждый декомпилятор продается отдельно, купил поддержку x86 и x64, а за ARM придется доплачивать. Получается как с машиной, которую купил без колес.</p><p>К счастью, свет не сошелся клином на IDA Pro. Сегодня есть немало бесплатных инструментов, которые позволяют анализировать ВПО ничуть не хуже, если понимать, в каких задачах каждый из них раскрывается лучше всего. Но прежде чем говорить о софте, начну с обзора железа — это фундамент любой нормальной «лаборатории» аналитика ВПО.</p> <a href="https://habr.com/ru/articles/1056536/?utm_campaign=1056536&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Что внутри &laquo;чемоданчика&raquo; аналитика ВПО</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 10:35:12 GMT</pubDate>
      <dc:creator><![CDATA[vackoVack0 (Гарда)]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[reverse-engineering]]></category><category><![CDATA[обратная разработка]]></category><category><![CDATA[утилиты]]></category><category><![CDATA[статический анализ ВПО]]></category><category><![CDATA[динамический анализ ВПО]]></category><category><![CDATA[анализ малвари]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Веб против мобильных устройств: что в опасности? Сравнение безопасности в двух разных мирах]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057192/</guid>
      <link>https://habr.com/ru/articles/1057192/?utm_campaign=1057192&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/fe1/a6e/6d6/fe1a6e6d6fff9d11d72d10576fac3e64.jpeg" /><p><em>Спойлер: оба находятся в опасности, но по-разному. Эта разница имеет значение.</em></p><p>Я не собирался сравнивать веб и мобилку как две враждующие платформы.</p><p>Меня всегда больше цеплял другой момент: в проектах они часто выглядят как разные продукты, а ломаются через один и тот же бэкенд.</p><p>На вебе можно спрятать админку за условием в JavaScript и решить, что доступ закрыт. В мобилке можно положить токен в SharedPreferences и надеяться, что до него никто не доберется. Можно оставить открытый бакет, отключить нормальные правила Firebase, забыть про rate limit на логине или принять userId из тела запроса.</p><p>Все это выглядит как мелочи, пока приложение работает.</p><p>Проблема начинается там, где клиент перестает быть интерфейсом и становится поверхностью атаки. В браузере злоумышленник давит на сервер через запросы, куки, DOM и XSS. В мобилке он может разобрать само приложение, вытащить ключи, перехватить трафик, изменить APK и посмотреть, что команда случайно отправила пользователю вместе с релизом.</p><p>Разбираем: где веб и мобильная безопасность совпадают; где расходятся; почему общий API часто опаснее конкретного клиента и какие решения действительно закрывают риски, а какие только создают ощущение защиты.</p> <a href="https://habr.com/ru/articles/1057192/?utm_campaign=1057192&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 08:28:14 GMT</pubDate>
      <dc:creator><![CDATA[inova99]]></dc:creator>
      
      <category><![CDATA[OWASP]]></category><category><![CDATA[OWASP Top 10]]></category><category><![CDATA[OWASP Mobile]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[веб-безопасность]]></category><category><![CDATA[мобильная безопасность]]></category><category><![CDATA[безопасность веб-приложений]]></category><category><![CDATA[безопасность мобильных приложений]]></category><category><![CDATA[бэкенд]]></category><category><![CDATA[безопасность бэкенда]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Управление ключами SSH — вызовы и эволюция подходов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/selectel/articles/1056850/</guid>
      <link>https://habr.com/ru/companies/selectel/articles/1056850/?utm_campaign=1056850&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/00f/905/ea7/00f905ea7204f423f52eef8b464ad2f9.jpg" /><p>Привет! На связи Антон Дятлов, инженер по защите информации&nbsp;<a href="https://selectel.ru/services/is/?utm_source=habr.com&amp;utm_medium=referral&amp;utm_campaign=security_article_sshgroup_090726_content">в Selectel</a>. В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают.</p><p>Исследования показывают, что в крупных компаниях до 90% ключей&nbsp;не используются и не администрируются, а часть оставшихся&nbsp;предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам.</p><p>В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.</p> <a href="https://habr.com/ru/articles/1056850/?utm_campaign=1056850&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее &rarr;</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 08:00:06 GMT</pubDate>
      <dc:creator><![CDATA[Flampanzer (Selectel)]]></dc:creator>
      
      <category><![CDATA[selectel]]></category><category><![CDATA[ssh]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИБ как запретительный орган: традиция или необходимость?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057112/</guid>
      <link>https://habr.com/ru/articles/1057112/?utm_campaign=1057112&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<p>Сразу оговорюсь: я не безопасник. В ИБ я разбираюсь ровно настолько, насколько должен разбираться любой взрослый человек не называть три цифры с оборота карты, не хранить пароли в файле "пароли.txt", немного понимаю про доступы и разграничение прав. ИБ это не моя специализация, и я не претендую на экспертную оценку конкретных практик.</p><p>Но у меня как у человека, который много лет занимается внедрениями ITSM/ITAM и постоянно взаимодействует со службами безопасности заказчиков, накопилось наблюдение, которым хочется поделиться и услышать мнение тех, кто в теме глубже.</p> <a href="https://habr.com/ru/articles/1057112/?utm_campaign=1057112&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 05:32:04 GMT</pubDate>
      <dc:creator><![CDATA[Evgenii_ESM]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[разработка]]></category><category><![CDATA[ит-инфраструктура]]></category><category><![CDATA[интеграция систем]]></category><category><![CDATA[itsm]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[EIGRP в Ideco NGFW Novum 22: интеграция без жертв]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/ideco/articles/1057254/</guid>
      <link>https://habr.com/ru/companies/ideco/articles/1057254/?utm_campaign=1057254&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/d39/a77/98f/d39a7798f20bf1abb5997797ff6dfadd.png" /><p><em>Большая часть крупных российских корпоративных сетей построена на оборудовании Cisco. Миграция болезненная, дорогая и занимает месяцы. Ideco NGFW Novum 22 снимает эту проблему: теперь вы можете встроить российский NGFW в действующую Cisco-инфраструктуру, не меняя протокол динамической маршрутизации с EIGRP на OSPF.</em></p> <a href="https://habr.com/ru/articles/1057254/?utm_campaign=1057254&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 05:18:18 GMT</pubDate>
      <dc:creator><![CDATA[Ideco (Ideco)]]></dc:creator>
      
      <category><![CDATA[eigrp]]></category><category><![CDATA[ideco ngfw]]></category><category><![CDATA[ideco]]></category><category><![CDATA[межсетевой экран]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[cisco]]></category><category><![CDATA[ospf]]></category><category><![CDATA[файрвол]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Мессенджер на своем сервере. Что это значит?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/frisbee/articles/1057124/</guid>
      <link>https://habr.com/ru/companies/frisbee/articles/1057124/?utm_campaign=1057124&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/88c/b43/2e1/88cb432e187b4793dc1ef76f9d6e3162.png" /><p>Первое, что обычно удивляет заказчиков — развертывание начинается не с запуска процесса инсталляций и даже не с подготовки серверов и средств защиты информации.</p><p>А с чего?</p> <a href="https://habr.com/ru/articles/1057124/?utm_campaign=1057124&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 05:06:01 GMT</pubDate>
      <dc:creator><![CDATA[Frisbee_chat (Платформа коммуникаций Frisbee)]]></dc:creator>
      
      <category><![CDATA[мессенджеры]]></category><category><![CDATA[корпоративный мессенджер]]></category><category><![CDATA[развертывание приложений]]></category><category><![CDATA[развертывание по]]></category><category><![CDATA[инфраструктура]]></category><category><![CDATA[waf]]></category><category><![CDATA[инфобез]]></category><category><![CDATA[платформа]]></category><category><![CDATA[платформа коммункиаций]]></category><category><![CDATA[контейнеризация]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Сотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057128/</guid>
      <link>https://habr.com/ru/articles/1057128/?utm_campaign=1057128&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/298/cb2/ed0/298cb2ed0b3a3132882ca91c747f725c.png" /><p>За&nbsp;последний год я провёл серию корпоративных тренингов по&nbsp;использованию ИИ для&nbsp;рабочих офисных задач&nbsp;— в&nbsp;разных по&nbsp;размеру компаниях. И очень часто в&nbsp;перерыве кто‑нибудь из&nbsp;участников подходит и вполголоса спрашивает&nbsp;— «а ничего, что&nbsp;я договор с&nbsp;клиентом закидывал в&nbsp;ChatGPT, чтобы он мне выжимку сделал?»</p><p>Ничего хорошего. Хотя человека понять можно:&nbsp;быстро, удобно, качественный результат. Проблема в&nbsp;том, что&nbsp;вместе с&nbsp;текстом договора в&nbsp;чужой дата‑центр уезжают ФИО, паспорта, ИНН, реквизиты&nbsp;— и обычно об&nbsp;этом не&nbsp;знает вообще никто, включая того, кто за&nbsp;персональные данные в&nbsp;компании формально отвечает.</p><p>Масштаб у&nbsp;явления нешуточный. ГК «Солар» проанализировала трафик 150&nbsp;организаций из&nbsp;госсектора, финансов, промышленности, ритейла, телекома и ИТ&nbsp;— и насчитала, что&nbsp;за&nbsp;год объём данных, которые сотрудники сливают в&nbsp;публичные ИИ‑сервисы, вырос примерно в&nbsp;тридцать раз. При&nbsp;этом около 60% компаний вообще не&nbsp;имеют внутренних правил на&nbsp;этот счёт: процесс не&nbsp;контролируется ни технически, ни на&nbsp;бумаге [1, 2].</p><p>Давайте разложим по&nbsp;полочкам: что&nbsp;здесь регулирует закон, где реальный риск, где только «страшилки», а&nbsp;где могут&nbsp;быть и штрафы для&nbsp;компании, и как&nbsp;в&nbsp;итоге делать правильно.</p> <a href="https://habr.com/ru/articles/1057128/?utm_campaign=1057128&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 14:23:53 GMT</pubDate>
      <dc:creator><![CDATA[RinatMinyazev]]></dc:creator>
      
      <category><![CDATA[персональные данные]]></category><category><![CDATA[утечки данных]]></category><category><![CDATA[ChatGPT]]></category><category><![CDATA[локальные LLM]]></category><category><![CDATA[Ollama]]></category><category><![CDATA[Роскомнадзор]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[152-фз]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как я разработал легковесный Guardrails для русского языка]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1056866/</guid>
      <link>https://habr.com/ru/articles/1056866/?utm_campaign=1056866&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/043/6e2/01c/0436e201ce57ec4fc6b276fbf21ba560.png" /><p>В этой статье расскажу о том как я воплотил в реальность свою идею разработать легковесный prodaction guardrails. Расскажу что такое Guardrails, далее поделюсь основными компонентами lite-guardrails, его архитектурой, этапами разработки, настройкой observability, а также созданием документации по проекту.</p> <a href="https://habr.com/ru/articles/1056866/?utm_campaign=1056866&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">🔥 Начинаем 🔥</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 10:05:27 GMT</pubDate>
      <dc:creator><![CDATA[maksimov_m]]></dc:creator>
      
      <category><![CDATA[guardrails]]></category><category><![CDATA[python]]></category><category><![CDATA[guard]]></category><category><![CDATA[llm]]></category><category><![CDATA[pii]]></category><category><![CDATA[nsfw]]></category>
    </item>
  

  

  

	
  

  

  

    

  

  

	
  

  
    <item>
      <title><![CDATA[[Перевод] Security Profiles Operator v1: стабильные API, аудит безопасности и путь в upstream Kubernetes]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/vktech/articles/1056812/</guid>
      <link>https://habr.com/ru/companies/vktech/articles/1056812/?utm_campaign=1056812&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/0f0/ee9/d52/0f0ee9d52b7b2c4e6e5399edf67f13b9.jpg" /><p>Linux даёт мощные механизмы безопасности уровня ядра — seccomp, SELinux и AppArmor, — которые ограничивают возможности контейнеризированных рабочих нагрузок. Если коротко: seccomp фильтрует системные вызовы процесса, SELinux и AppArmor накладывают мандатные политики доступа к файлам, сети и возможностям. Каждый из них работает через профили, которые описывают разрешённое поведение, но писать, распространять и поддерживать такие профили вручную утомительно и легко ошибиться.</p><p>Security Profiles Operator (SPO) снимает эту боль: профилями безопасности можно управлять как пользовательскими ресурсами Kubernetes, записывать их с работающих нагрузок и декларативно привязывать к подам.</p><p>С выходом v1.0.0 Security Profiles Operator переводит все восемь своих API типа Custom Resource Definition (CRD, определение пользовательского ресурса Kubernetes) на версию v1. Это первый стабильный релиз проекта, подкреплённый сторонним аудитом безопасности, полным циклом работ по усилению защиты и путём миграции без простоя с любой предыдущей версии API.</p><p>Команда VK Cloud перевела статью о том, как проект Security Profiles Operator за шесть лет довёл свои API до версии v1, прошёл сторонний аудит безопасности и теперь влияет на развитие самого Kubernetes. Это будет полезно тем, кто отвечает за безопасность кластеров — DevOps- и SRE-инженерам, специалистам по ИБ и разработчикам, которые пишут профили seccomp, SELinux и AppArmor для контейнеров.</p> <a href="https://habr.com/ru/articles/1056812/?utm_campaign=1056812&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 09:20:09 GMT</pubDate>
      <dc:creator><![CDATA[levashove (VK Tech)]]></dc:creator>
      
      <category>vk cloud</category><category>kubernetes</category><category>security profiles operator</category><category>seccomp</category><category>selinux</category><category>apparmor</category><category>lsm</category><category>rbac</category><category>crd</category><category>oci</category>
    </item>
  

  

    
    <item>
      <title><![CDATA[Как я случайно создал голосовой чат, который невозможно прослушать]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1056888/</guid>
      <link>https://habr.com/ru/articles/1056888/?utm_campaign=1056888&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/30a/039/1d6/30a0391d6bab3bdf376ac37362b7b4e2.png" /><p>Я не пытался сделать «приватный мессенджер» и вообще не думал про слежку и прослушку. </p><p>В один день мне просто надоело, что созвониться с человеком — это настоящая проблема: блокировки, включи-выключи VPN, а любой новый аналог встречает регистрацией с десятком полей — а теперь местами ещё и просьбой показать паспорт. <br>За ночь я собрал прототип голосового чата по принципу «ничего лишнего» — и уже потом с удивлением понял, что этот же принцип случайно сделал разговор в нём таким, что подслушать его со стороны физически негде. </p><p>Ниже — как так получилось, где у этой «невозможности» честные границы, и почему всё держится на одном-единственном решении.  </p> <a href="https://habr.com/ru/articles/1056888/?utm_campaign=1056888&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Как так вышло?</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 08:57:12 GMT</pubDate>
      <dc:creator><![CDATA[jettsba]]></dc:creator>
      
      <category><![CDATA[WebRTC]]></category><category><![CDATA[P2P]]></category><category><![CDATA[голосовой чат]]></category><category><![CDATA[голосовой чат без регистрации]]></category><category><![CDATA[альтернатива Discord]]></category><category><![CDATA[приватность]]></category><category><![CDATA[Node.js]]></category><category><![CDATA[VoIP]]></category><category><![CDATA[perfect negotiation]]></category><category><![CDATA[mesh]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Под капотом у MOLOT’а: обзор ML-модели для обнаружения вредоносного кода]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1052206/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1052206/?utm_campaign=1052206&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a1e/c79/f31/a1ec79f319a380b01794751d58c42b8a.jpg" /><p>Всем привет! На связи Максим Митрофанов, руководитель ML-команды Application Security в Positive Technologies.</p><p>Недавно мы выпустили нейросеть MOLOT и описали архитектуру решения в техрепорте на arXiv. Эта статья в каком-то смысле его TLDR в свободном изложении. Скажу сразу, наша модель — не LLM, хотя к трансформерам имеет самое прямое отношение. MOLOT построен на базе BERT-энкодера (не modern, не neo, а самого ванильного) и умеет обнаруживать вредоносный код по цепочкам вызовов не хуже Mythos от Anthropic (как минимум не боится промпт-инъекций).</p> <a href="https://habr.com/ru/articles/1052206/?utm_campaign=1052206&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 08:55:52 GMT</pubDate>
      <dc:creator><![CDATA[mmitrofanov (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[безопасная разработка]]></category><category><![CDATA[molot]]></category><category><![CDATA[ml-модуль]]></category><category><![CDATA[вредоносный код]]></category><category><![CDATA[детектирование]]></category><category><![CDATA[нейросеть]]></category><category><![CDATA[mythos]]></category><category><![CDATA[anthropic]]></category><category><![CDATA[llm]]></category><category><![CDATA[bert]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[AI Security. Кому и зачем это надо]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/ntc-vulkan/articles/1054760/</guid>
      <link>https://habr.com/ru/companies/ntc-vulkan/articles/1054760/?utm_campaign=1054760&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/71a/b2d/a48/71ab2da48b0cded228b2877204c6fb92.jpg" /><p>ИИ сейчас встраивают практически в каждый продукт: от чат-ботов до внутренних систем автоматизации. Но почти все думают о том, как внедрить его быстрее, и почти никто – о том, как его защищать. В данной статье рассмотрим ИИ как поверхность атаки.</p><p>Будет затронуто четыре основных блока: кто и как регулирует ИИ, как ломают ИИ-системы (Red Team), как их защищают (Blue Team) и что лучше почитать, если тема вызывает интерес.</p> <a href="https://habr.com/ru/articles/1054760/?utm_campaign=1054760&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 08:00:06 GMT</pubDate>
      <dc:creator><![CDATA[VulkanCyberSecurity (НТЦ Вулкан)]]></dc:creator>
      
      <category><![CDATA[ии-агенты]]></category><category><![CDATA[ai]]></category><category><![CDATA[ai safety]]></category><category><![CDATA[ai security]]></category><category><![CDATA[red teaming]]></category><category><![CDATA[blue team]]></category><category><![CDATA[фреймворки]]></category><category><![CDATA[поверхность атаки]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как мы делаем разграничение доступа в одной платформе Сбера]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/sberbank/articles/1056472/</guid>
      <link>https://habr.com/ru/companies/sberbank/articles/1056472/?utm_campaign=1056472&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/0ea/34b/c03/0ea34bc037748b14611545b91d636c15.jpg" /><p>Наша команда создаёт сервис управления доступом (коротко - СУД) в одной из самых больших в Сбере платформ - Платформе Кибербезопасности, или просто ПКБ. На ней обрабатываются все данные Банка, связанные с кибербезопасностью, а также работает множество продуктов и сервисов, предназначенных для противодействия внутреннему и внешнему мошенничеству, защиты инфраструктуры, а также для мониторинга и анализа различных угроз. Подробнее о том, что собой представляет ПКБ, можно посмотреть в <a href="https://www.sberbank.ru/ru/person/kibrary">Кибрарии Сбера</a> в статье <a href="https://www.sberbank.ru/ru/person/kibrary/experts/analiticheskaya-platforma-kiberbezopasnosti">Аналитическая платформа кибербезопасности. Опыт Сбера</a>. Там же можно узнать, как наш сервис вписан в платформу.</p><p>В вводной части немного расскажу об архитектуре сервиса, его задачах, с чем мы уже справились и что ещё предстоит сделать и почему.</p><p>Наш сервис используется в большой гетерогенной среде, которая содержит не только разрабатываемое в банке программное обеспечение, но и opensource-продукты, предоставляющие различную функциональность (Apache Flink и MLFlow), а также управляющие данными (Apache Hadoop, Ozone и Clickhouse).</p> <a href="https://habr.com/ru/articles/1056472/?utm_campaign=1056472&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 08 Jul 2026 06:34:58 GMT</pubDate>
      <dc:creator><![CDATA[mfedotenko (Сбер)]]></dc:creator>
      
      <category><![CDATA[доступ]]></category><category><![CDATA[разграничение доступа]]></category><category><![CDATA[authorization]]></category><category><![CDATA[authz]]></category><category><![CDATA[управление доступом]]></category><category><![CDATA[авторизация]]></category><category><![CDATA[модель доступа]]></category><category><![CDATA[ролевая модель]]></category><category><![CDATA[привилегия]]></category><category><![CDATA[права доступа]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
