ИИиКБ
Open in Telegram
ИИиКБ (Искусственный Интеллект и Корпоративная Безопасность)
Show more577
Subscribers
No data24 hours
-57 days
-1330 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
October '26Oct '26
October '260
in 0 channels
September '26
+2
in 0 channels
Get PRO
August '26
+3
in 0 channels
Get PRO
July '260
in 0 channels
Get PRO
June '26
+2
in 0 channels
Get PRO
May '26
+2
in 0 channels
Get PRO
April '26
+1
in 0 channels
Get PRO
March '26
+4
in 0 channels
Get PRO
February '26
+1
in 0 channels
Get PRO
January '26
+3
in 0 channels
Get PRO
December '25
+21
in 1 channels
Get PRO
November '25
+19
in 0 channels
Get PRO
October '25
+26
in 0 channels
Get PRO
September '25
+15
in 0 channels
Get PRO
August '25
+30
in 0 channels
Get PRO
July '25
+45
in 0 channels
Get PRO
June '25
+27
in 0 channels
Get PRO
May '25
+4
in 0 channels
Get PRO
April '25
+39
in 1 channels
Get PRO
March '25
+140
in 0 channels
Get PRO
February '25
+123
in 0 channels
Get PRO
January '25
+52
in 0 channels
Get PRO
December '24
+91
in 0 channels
Get PRO
November '24
+69
in 0 channels
Get PRO
October '24
+41
in 0 channels
Get PRO
September '24
+75
in 0 channels
Get PRO
August '24
+291
in 0 channels
Get PRO
July '240
in 0 channels
Get PRO
June '240
in 0 channels
Get PRO
May '24
+70
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 03 October | 0 | |||
| 02 October | 0 | |||
| 01 October | 0 |
Channel Posts
Repost from N/a
Всё чаще утечка корпоративных данных происходит не через внешний взлом, а из-за того, что сотрудники для рабочих задач используют публичные нейросети — это явление называют Shadow AI: финансист может получить выдуманный прогноз, юрист — ссылку на несуществующий закон, разработчик — код со скрытыми уязвимостями, а компания — риск штрафов по 152-ФЗ и потери интеллектуальной собственности. Запретами проблему не решить — помогают зонирование данных, легальные корпоративные ИИ, DLP-контроль и обязательная проверка человеком. Как распознать механизмы утечки и выстроить безопасную работу с ИИ — читайте в моей статье
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
| 2 | Вышла очередная моя книга (11я), посвященная вопросам информационной безопасности. Найти можно на сайте издательства "Афина" www.inside-zi.ru, а обзор почитать в последнем номере журнала "Information Security/Информационная безопасность" cs.groteck.ru/IB_3_2026/8/
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез | 23 |
| 3 | Теорема Гёделя против идеальной защиты ИИ
Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос.
#искусственныйинтеллект
https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii
Мы есть в MAX | 32 |
| 4 | 🥲 Бизнес может получить госданные для ИИ через экспериментально-правовой режим
🔸Бизнес предложил Минэкономразвития и Минцифры создать в рамках экспериментально-правового режима (ЭПР) платформу с доступом к государственным и квазигосударственным данным, включая отраслевые ГИС, реестры и ведомственные системы. Соответствующее предложение обсуждалось в рамках рабочих групп по искусственному интеллекту (ИИ) в начале августа. Об этом “Ъ” рассказали четыре источника, участвовавших в обсуждениях. Один из них уточнил, что детали проекта необходимо представить регуляторам к октябрю 2026 года.
🔸Сейчас у владельцев государственных систем нет обязанности передавать данные разработчикам для обучения ИИ. Хотя закон о поддержке ИИ и разрешил обучать модели на государственных данных и доступном контенте без согласия правообладателей, процедуры доступа к таким данным нет. «ЭПР позволит обойти барьеры 152-ФЗ "О персональных данных", врачебной тайны и отраслевых регламентов — точечно, для ограниченного круга участников»,— рассказывает он.
🔸Предположительно проект будет представлять собой закрытую платформу для ограниченного круга компаний «без извлечения и копирования данных за ее пределы». «Доступ к платформе был бы исключительно у компаний со статусом разработчика национальной или суверенной модели, а в дальнейшем его можно распространить и на отраслевых прикладных разработчиков»,— говорит собеседник “Ъ”, участвовавший в обсуждениях.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 33 |
| 5 | Очередная моя статья про применении ИИ в ИБ. В этот раз разобрал с точки зрения доверия к действиям ИИ и ограничений. Переработал теорию и расписал уровни доверия к ИИ.
Подробнее читайте здесь
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез | 29 |
| 6 | ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков?
Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski
Мы есть в MAX | 27 |
| 7 | 🏛️ ИТ-компании просят упростить работу с персональными данными для обучения ИИ
🔸Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий.
🔸Технологии повышения приватности (Privacy Enhancing Technologies — PETs) — набор математических и программных методов защиты личных данных, позволяющих обрабатывать, передавать и хранить информацию без риска ее утечки или раскрытия.
🔸При корректном применении такой подход абсолютно исключает возможность идентификации конкретного человека, считают в АБД: «Проблема в том, что в действующей нормативной базе эти технологии как отдельная категория не поименованы — любое математическое или алгоритмическое преобразование персональных данных сегодня одинаково относится к "методам обезличивания". В результате зрелые решения, обеспечивающие реальную защиту человека, юридически не отличаются от промежуточных».
🔸Условиями использования PETs АБД предлагает считать то, что риск раскрытия личности равен нулю или не превышает малые доли процента, данные используются только для разработки, обучения и использования ИИ, их обработка происходит на территории РФ и российскими компаниями. Также ассоциация предлагает ввести понятие «доверенного посредника», который аккредитован госорганами и эксплуатирует информсистему для хранения и доступа к обезличенным персональным данным для ИИ. Еще предлагается разделить данные на платные и бесплатные — для исполнения требований законодательства и для коммерческого использования.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 22 |
| 8 | ИИ не заменит аналитиков, но изменит их работу 👨💻🤖
В кибербезопасности сейчас два лагеря: одни ждут полностью автономные системы, другие считают ИИ маркетингом. Практика — посередине. Максимальный эффект дают прикладные сценарии автоматизации.
Что уже работает:
• Обработка данных — LLM суммаризируют документы, структурируют информацию, находят связи между событиями.
• Автоматизация рутины — ИИ-агенты собирают контекст по инцидентам, готовят рекомендации, запускают сценарии реагирования. На платформе DRP анализируют тонны сообщений в СМИ, соцсетях и даркнете, выявляя репутационные риски.
• Упрощение работы с инструментами — ИИ становится единым слоем между пользователем и десятками продуктов. Формулируй запросы на естественном языке, получай готовые SQL-запросы или объяснения сложных терминов. Сложные системы становятся доступнее даже для специалистов без глубокого опыта.
Риски, о которых нельзя забывать:
Модели иногда ошибаются — неверные рекомендации могут иметь серьезные последствия. ИИ привлекает злоумышленников, расширяя поверхность атаки. Плюс «теневые ИИ» — сотрудники используют сторонние сервисы в обход политик, рискуя утечками. Запрет не выход, нужна управляемая среда.
Будущее:
В ближайшие 5 лет полностью автономной защиты не будет. Финальное решение остается за человеком. Тренд — контролируемая автономность: ИИ берет на себя рутину, а специалисты фокусируются на поиске угроз, проверке гипотез и сложных решениях.
ИИ — не замена, а инструмент, который меняет работу аналитиков к лучшему 🚀
Подробнее читайте по по ссылке https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез | 17 |
| 9 | 👮♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений
🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин.
🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 18 |
| 10 | 🏛️ Дипфейки при совершении преступлений могут признать отягчающим обстоятельством
🔸В Госдуму внесен проект поправок в Уголовный кодекс РФ: закрытый перечень обстоятельств, отягчающих наказание, предложено дополнить пунктом "х" об использовании при совершении преступления видеозаписи, аудиозаписи, изображения (в том числе электронного) или иных аудиовизуальных материалов, которые:
- созданы с применением технологий искусственного интеллекта или иных технических средств обработки информации,
- такие материалы воспроизводят или имитируют высказывания или действия лица, фактически им не совершенные,
- либо такие материалы демонстрируют человека, личность которого сгенерирована технологиями.
🔸Авторы проекта указывают, что высокая степень реалистичности, присущая дипфейкам, позволяет злоумышленникам использовать их, чтобы ввести в заблуждение, совершить мошенничество, распространить клевету или совершить иные преступления, в т.ч. против общественной безопасности. Предположительно, поправка может заработать уже с сентября.
🔸Законопроект внесла большая группа депутатов ГД и сенаторов РФ, однако Правительство РФ и Верховный Суд РФ отнеслись к инициативе сдержанно.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 27 |
| 11 | ИИ меняет расследование криптопреступлений
Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами.
#блокчейн #криптовалюты
https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij
Мы есть в MAX | 22 |
| 12 | 🔍 Типология ИБ-специалистов
В большинстве компаний разговор между генеральным директором (CEO) и директором по информационной безопасности (CISO) напоминает переговоры двух людей, говорящих на разных языках.
Первый хочет скорости и прибыли, второй говорит о рисках и комплаенсе.
В итоге — взаимное недопонимание, потеря времени и управленческие риски.
Но что, если всё дело в архетипах?
🛡️ Лев Палей и Константин Саматов рассмотрели психотипы ИБ-специалистов и предложили базовую логику коммуникации с каждым из них:
«Типология ИБ-специалистов: или как CEO разговаривать с CISO».
Во второй части, «Как использовать типологию на практике», Константин подготовил практическое продолжение, которое будет полезно как руководителям, так и самим ИБ-специалистам.
⚡️ Реальный человек сложнее любой схемы, но знание архетипа собеседника и правильный подход к нему меняют многое.
#эксперт_BISA | 3 |
| 13 | 🏛️ Законопроект об ИИ внесён в Госдуму: что в нём важно для инфоприватности
📄 25.06.2026 Правительство внесло в Госдуму законопроект № 1271570-8 "О поддержке развития технологий искусственного интеллекта в РФ" - доработанную и заметно смягчённую редакцию прежнего проекта Минцифры. Из неё убрали запрет трансграничного ИИ, понятие "доверенных моделей" и жёсткие обязанности операторов и пользователей. По природе это рамочный, преимущественно стимулирующий акт.
📌 Что закрепляется законопроектом:
🔸 впервые - базовые определения (искусственный интеллект, большая фундаментальная модель, набор данных, обучение, разработчик);
🔸 действует только для больших фундаментальных моделей от 1 млрд параметров, а узкоспециализированные решения и компьютерное зрение остаются за скобками;
🔸 категории суверенных и национальных моделей: российское юрлицо-разработчик, локализация данных в ЦОД на территории РФ, подтверждение соответствия законодательству и традиционным ценностям;
🔸 Правительство вправе устанавливать случаи обязательного применения только таких моделей (в банковской сфере - по согласованию с ЦБ);
🔸 переходный период для действующих ИИ-систем предусмотрен до 01.09.2032.
⚠️Значительная часть содержательных требований делегирована подзаконным актам, поэтому оценивать закон в отрыве от них преждевременно.
⚖️ Три сюжета, наиболее значимых для юристов:
1️⃣ Авторские права на обучение (ст. 10). Использование объектов авторских и смежных прав для обучения перестаёт быть нарушением - но только для суверенных и национальных моделей и лишь при правомерно полученном экземпляре либо открытом доступе к произведению без технических ограничений. Вопрос о компенсациях правообладателям оставлен открытым.
2️⃣ Маркировка ИИ-контента стала из обязательной добровольной. Обязанности разработчиков (ст. 8) и ответственность (ст. 11) сформулированы мягко и отсылочно, т.е. немедленной жёсткой нагрузки на рынок закон не создаёт.
3️⃣ Данные из ГИС для обучения - и вот это, пожалуй, самый недооценённый аспект. Предусмотренный доступ к наборам данных из государственных информационных систем для обучения моделей в тексте не соотнесён с требованиями 152-ФЗ и режимом ИСПД. Это оставляет открытым вопрос о законности обработки ПД в обучающих выборках.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 18 |
| 14 | А вот инфографика к этому отчету
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри» | 12 |
| 15 | 🎙 С помощью ИИ сделал аудиопересказ исследования "ИИ в 2026 Угроза снаружи и внутри" в формате дискуссии. Получилось интересно
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри» | 12 |
| 16 | DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек?
Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы.
Что внутри:
🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ
🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать.
🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций.
Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇
https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез | 12 |
| 17 | 🔥 Перспективы развития и защиты систем с применением ИИ-агентов
По данным отчётов с ЦИПР-2026, финансовый эффект от внедрения генеративного искусственного интеллекта в России за 2025 год составил 50 миллиардов рублей.
➡️ Следующий шаг — переход к использованию ИИ-агентов, способных отвечать на запросы, ставить цели, планировать действия и адаптироваться в процессе.
Однако интеграция таких агентов в уже сложившиеся инфраструктуры порождает новые киберугрозы.
⚡️ Некоторые компании пытаются изолировать агента, например, отключив ему доступ в интернет.
Но и это не панацея. Если злоумышленник уже проник во внутренний контур, он получает возможность влиять на работу агента изнутри.
🔍 Какие меры позволят выстроить безопасную комплексную систему разработки и внедрения мультиагентных архитектур?
Независимый эксперт Денис Панков изучил кейсы и предложил конкретный набор шагов.
⛓️ Подробнее — в материале на сайте.
#эксперт_BISA | 13 |
| 18 | Архитектура нейросети, устойчивая к постепенному отравлению
Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных.
#Искусственныйинтеллект
https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu
Мы есть в MAX | 12 |
| 19 | MLSecOps. Обеспечение безопасности и отказоустойчивости систем
Интересный промо вебинар. Обзорно рассмотрены вопросы:
- Тренды в ИИ
- Что такое MLSecOps?
- Атаки на LLM - PI&JB
- Обзор Owasp top 10 for LLM
https://vkvideo.ru/video-18875334_456239310 | 19 |
| 20 | В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе.
Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ.
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html | 19 |
