Обновить
16K+
-1
Альберт@AlbertM

Пользователь

4
Рейтинг
2
Подписчики
Отправить сообщение

Дайджест ИБ, 23–29 сентября: OpenAI остановила свои модели, атака на «Додо Пиццу»

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели4.2K

Новости информационной безопасности за неделю с 23 по 29 сентября, в одной строке с ссылками на источник. Разбиты по темам: ИИ, Уязвимости, Атаки и утечки, Исследования, Рынок, Регулирование, Медиа, Open source

Читать далее

Как приоритизировать новости об уязвимостях вместо балла CVSS

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели5.2K

За последний год CISA, Евросоюз и ФСТЭК перестали назначать сроки устранения по баллу CVSS и перешли на признак эксплуатации. Замер на открытых данных показывает, чего этот признак стоит: у одних вендоров он приходит в день исправления, у других через три с половиной месяца.

Как именно меняются подход и что из этого следует для отбора важности новостей попробуем разобраться. Замеры сделаны на открытых данных CISA KEV, NVD, EPSS и БДУ ФСТЭК

Читать далее

Дайджест ИБ, 15–22 сентября: от картинки до кода OpenAI за 72 часа, ShinyHunters и ФБР

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели6.7K

Новости информационной безопасности за неделю с 15 по 22 сентября, в одной строке с ссылками на источник. Разбиты по темам: ИИ, Уязвимости, Атаки и утечки, Исследования, Рынок, Регулирование, Медиа, Open source

Читать далее

Дайджест ИБ, 8–14 сентября: Claude у Midnight Blizzard, DDoS Wildberries

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели7.5K

Новости информационной безопасности за неделю с 8 по 14 сентября, в одной строке с ссылками на источник. Разбиты по темам: ИИ, Уязвимости, Атаки и утечки, Исследования, Рынок, Регулирование, Медиа, Open source

Читать далее

Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели8.6K

Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование

Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов.

Читать дайджест

Как создавался агрегатор ИБ‑новостей: склейка сюжетов, семь признаков важности и порог по данным

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели9.7K

Идея агрегатора новостей по кибербезопасности зародилась еще давно. Хотелось получать самое важное и без инфошума. LLM тогда ещё не были повседневным инструментом, и первую версию реализовал на модели суммаризации rut5_base_sum_gazeta, а важность считал textrank. Работало так себе. Потом появились сервисы, которые сами подбирают новости под настроенную ленту. Но оптимального решения так и не увидел – это либо про всё сразу, либо что-то про одну узкую тему.

Задача изначально выглядела простой. Моделей полно, готовых наработок должно было быть много. Но на практике уже первые недели ушли на тюнинг, и лучше при этом не становилось: поднял порог – канал молчит сутки, опустил – в ленту попали вебинары, квадранты и пресс-релизы продуктов. Из этого опыта родилось гибридное решение. Важность теперь считает формула из семи признаков, все логируется, а модель пишет тексты и отсекает нерелевантное.

Читать далее

LLM Firewall — куда движется безопасность ИИ

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.3K

За последние несколько лет хайпа вокруг LLM образовался новый класс решений — LLM firewall. Его часто позиционируют как аналог WAF/FW для ИИ‑приложений: фильтрация входа и контроль выхода как базовый механизм защиты. Но на практике всё сложнее.

В статье разбирается класс LLM firewall: какие угрозы он закрывает, новые вызовы и в каком направлении развивается безопасность AI‑систем

Читать далее

Информация

В рейтинге
1 279-й
Откуда
Россия
Зарегистрирован
Активность

Специализация

Менеджер продукта