ИИиКБ
Open in Telegram
ИИиКБ (Искусственный Интеллект и Корпоративная Безопасность)
Show more588
Subscribers
No data24 hours
-17 days
-730 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+1
in 0 channels
August '26
+3
in 0 channels
Get PRO
July '260
in 0 channels
Get PRO
June '26
+2
in 0 channels
Get PRO
May '26
+2
in 0 channels
Get PRO
April '26
+1
in 0 channels
Get PRO
March '26
+4
in 0 channels
Get PRO
February '26
+1
in 0 channels
Get PRO
January '26
+3
in 0 channels
Get PRO
December '25
+21
in 1 channels
Get PRO
November '25
+19
in 0 channels
Get PRO
October '25
+26
in 0 channels
Get PRO
September '25
+15
in 0 channels
Get PRO
August '25
+30
in 0 channels
Get PRO
July '25
+45
in 0 channels
Get PRO
June '25
+27
in 0 channels
Get PRO
May '25
+4
in 0 channels
Get PRO
April '25
+39
in 1 channels
Get PRO
March '25
+140
in 0 channels
Get PRO
February '25
+123
in 0 channels
Get PRO
January '25
+52
in 0 channels
Get PRO
December '24
+91
in 0 channels
Get PRO
November '24
+69
in 0 channels
Get PRO
October '24
+41
in 0 channels
Get PRO
September '24
+75
in 0 channels
Get PRO
August '24
+291
in 0 channels
Get PRO
July '240
in 0 channels
Get PRO
June '240
in 0 channels
Get PRO
May '24
+70
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 08 September | 0 | |||
| 07 September | 0 | |||
| 06 September | +1 | |||
| 05 September | 0 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
Channel Posts
Repost from ITSecRu
Теорема Гёделя против идеальной защиты ИИ
Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос.
#искусственныйинтеллект
https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii
Мы есть в MAX
| 2 | 🥲 Бизнес может получить госданные для ИИ через экспериментально-правовой режим
🔸Бизнес предложил Минэкономразвития и Минцифры создать в рамках экспериментально-правового режима (ЭПР) платформу с доступом к государственным и квазигосударственным данным, включая отраслевые ГИС, реестры и ведомственные системы. Соответствующее предложение обсуждалось в рамках рабочих групп по искусственному интеллекту (ИИ) в начале августа. Об этом “Ъ” рассказали четыре источника, участвовавших в обсуждениях. Один из них уточнил, что детали проекта необходимо представить регуляторам к октябрю 2026 года.
🔸Сейчас у владельцев государственных систем нет обязанности передавать данные разработчикам для обучения ИИ. Хотя закон о поддержке ИИ и разрешил обучать модели на государственных данных и доступном контенте без согласия правообладателей, процедуры доступа к таким данным нет. «ЭПР позволит обойти барьеры 152-ФЗ "О персональных данных", врачебной тайны и отраслевых регламентов — точечно, для ограниченного круга участников»,— рассказывает он.
🔸Предположительно проект будет представлять собой закрытую платформу для ограниченного круга компаний «без извлечения и копирования данных за ее пределы». «Доступ к платформе был бы исключительно у компаний со статусом разработчика национальной или суверенной модели, а в дальнейшем его можно распространить и на отраслевых прикладных разработчиков»,— говорит собеседник “Ъ”, участвовавший в обсуждениях.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 28 |
| 3 | Очередная моя статья про применении ИИ в ИБ. В этот раз разобрал с точки зрения доверия к действиям ИИ и ограничений. Переработал теорию и расписал уровни доверия к ИИ.
Подробнее читайте здесь
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез | 26 |
| 4 | ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков?
Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку.
#Искусственныйинтеллект
https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski
Мы есть в MAX | 27 |
| 5 | 🏛️ ИТ-компании просят упростить работу с персональными данными для обучения ИИ
🔸Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий.
🔸Технологии повышения приватности (Privacy Enhancing Technologies — PETs) — набор математических и программных методов защиты личных данных, позволяющих обрабатывать, передавать и хранить информацию без риска ее утечки или раскрытия.
🔸При корректном применении такой подход абсолютно исключает возможность идентификации конкретного человека, считают в АБД: «Проблема в том, что в действующей нормативной базе эти технологии как отдельная категория не поименованы — любое математическое или алгоритмическое преобразование персональных данных сегодня одинаково относится к "методам обезличивания". В результате зрелые решения, обеспечивающие реальную защиту человека, юридически не отличаются от промежуточных».
🔸Условиями использования PETs АБД предлагает считать то, что риск раскрытия личности равен нулю или не превышает малые доли процента, данные используются только для разработки, обучения и использования ИИ, их обработка происходит на территории РФ и российскими компаниями. Также ассоциация предлагает ввести понятие «доверенного посредника», который аккредитован госорганами и эксплуатирует информсистему для хранения и доступа к обезличенным персональным данным для ИИ. Еще предлагается разделить данные на платные и бесплатные — для исполнения требований законодательства и для коммерческого использования.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 22 |
| 6 | ИИ не заменит аналитиков, но изменит их работу 👨💻🤖
В кибербезопасности сейчас два лагеря: одни ждут полностью автономные системы, другие считают ИИ маркетингом. Практика — посередине. Максимальный эффект дают прикладные сценарии автоматизации.
Что уже работает:
• Обработка данных — LLM суммаризируют документы, структурируют информацию, находят связи между событиями.
• Автоматизация рутины — ИИ-агенты собирают контекст по инцидентам, готовят рекомендации, запускают сценарии реагирования. На платформе DRP анализируют тонны сообщений в СМИ, соцсетях и даркнете, выявляя репутационные риски.
• Упрощение работы с инструментами — ИИ становится единым слоем между пользователем и десятками продуктов. Формулируй запросы на естественном языке, получай готовые SQL-запросы или объяснения сложных терминов. Сложные системы становятся доступнее даже для специалистов без глубокого опыта.
Риски, о которых нельзя забывать:
Модели иногда ошибаются — неверные рекомендации могут иметь серьезные последствия. ИИ привлекает злоумышленников, расширяя поверхность атаки. Плюс «теневые ИИ» — сотрудники используют сторонние сервисы в обход политик, рискуя утечками. Запрет не выход, нужна управляемая среда.
Будущее:
В ближайшие 5 лет полностью автономной защиты не будет. Финальное решение остается за человеком. Тренд — контролируемая автономность: ИИ берет на себя рутину, а специалисты фокусируются на поиске угроз, проверке гипотез и сложных решениях.
ИИ — не замена, а инструмент, который меняет работу аналитиков к лучшему 🚀
Подробнее читайте по по ссылке https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез | 17 |
| 7 | 👮♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений
🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин.
🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 18 |
| 8 | 🏛️ Дипфейки при совершении преступлений могут признать отягчающим обстоятельством
🔸В Госдуму внесен проект поправок в Уголовный кодекс РФ: закрытый перечень обстоятельств, отягчающих наказание, предложено дополнить пунктом "х" об использовании при совершении преступления видеозаписи, аудиозаписи, изображения (в том числе электронного) или иных аудиовизуальных материалов, которые:
- созданы с применением технологий искусственного интеллекта или иных технических средств обработки информации,
- такие материалы воспроизводят или имитируют высказывания или действия лица, фактически им не совершенные,
- либо такие материалы демонстрируют человека, личность которого сгенерирована технологиями.
🔸Авторы проекта указывают, что высокая степень реалистичности, присущая дипфейкам, позволяет злоумышленникам использовать их, чтобы ввести в заблуждение, совершить мошенничество, распространить клевету или совершить иные преступления, в т.ч. против общественной безопасности. Предположительно, поправка может заработать уже с сентября.
🔸Законопроект внесла большая группа депутатов ГД и сенаторов РФ, однако Правительство РФ и Верховный Суд РФ отнеслись к инициативе сдержанно.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 27 |
| 9 | ИИ меняет расследование криптопреступлений
Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами.
#блокчейн #криптовалюты
https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij
Мы есть в MAX | 22 |
| 10 | 🔍 Типология ИБ-специалистов
В большинстве компаний разговор между генеральным директором (CEO) и директором по информационной безопасности (CISO) напоминает переговоры двух людей, говорящих на разных языках.
Первый хочет скорости и прибыли, второй говорит о рисках и комплаенсе.
В итоге — взаимное недопонимание, потеря времени и управленческие риски.
Но что, если всё дело в архетипах?
🛡️ Лев Палей и Константин Саматов рассмотрели психотипы ИБ-специалистов и предложили базовую логику коммуникации с каждым из них:
«Типология ИБ-специалистов: или как CEO разговаривать с CISO».
Во второй части, «Как использовать типологию на практике», Константин подготовил практическое продолжение, которое будет полезно как руководителям, так и самим ИБ-специалистам.
⚡️ Реальный человек сложнее любой схемы, но знание архетипа собеседника и правильный подход к нему меняют многое.
#эксперт_BISA | 3 |
| 11 | 🏛️ Законопроект об ИИ внесён в Госдуму: что в нём важно для инфоприватности
📄 25.06.2026 Правительство внесло в Госдуму законопроект № 1271570-8 "О поддержке развития технологий искусственного интеллекта в РФ" - доработанную и заметно смягчённую редакцию прежнего проекта Минцифры. Из неё убрали запрет трансграничного ИИ, понятие "доверенных моделей" и жёсткие обязанности операторов и пользователей. По природе это рамочный, преимущественно стимулирующий акт.
📌 Что закрепляется законопроектом:
🔸 впервые - базовые определения (искусственный интеллект, большая фундаментальная модель, набор данных, обучение, разработчик);
🔸 действует только для больших фундаментальных моделей от 1 млрд параметров, а узкоспециализированные решения и компьютерное зрение остаются за скобками;
🔸 категории суверенных и национальных моделей: российское юрлицо-разработчик, локализация данных в ЦОД на территории РФ, подтверждение соответствия законодательству и традиционным ценностям;
🔸 Правительство вправе устанавливать случаи обязательного применения только таких моделей (в банковской сфере - по согласованию с ЦБ);
🔸 переходный период для действующих ИИ-систем предусмотрен до 01.09.2032.
⚠️Значительная часть содержательных требований делегирована подзаконным актам, поэтому оценивать закон в отрыве от них преждевременно.
⚖️ Три сюжета, наиболее значимых для юристов:
1️⃣ Авторские права на обучение (ст. 10). Использование объектов авторских и смежных прав для обучения перестаёт быть нарушением - но только для суверенных и национальных моделей и лишь при правомерно полученном экземпляре либо открытом доступе к произведению без технических ограничений. Вопрос о компенсациях правообладателям оставлен открытым.
2️⃣ Маркировка ИИ-контента стала из обязательной добровольной. Обязанности разработчиков (ст. 8) и ответственность (ст. 11) сформулированы мягко и отсылочно, т.е. немедленной жёсткой нагрузки на рынок закон не создаёт.
3️⃣ Данные из ГИС для обучения - и вот это, пожалуй, самый недооценённый аспект. Предусмотренный доступ к наборам данных из государственных информационных систем для обучения моделей в тексте не соотнесён с требованиями 152-ФЗ и режимом ИСПД. Это оставляет открытым вопрос о законности обработки ПД в обучающих выборках.
👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК | 18 |
| 12 | А вот инфографика к этому отчету
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри» | 12 |
| 13 | 🎙 С помощью ИИ сделал аудиопересказ исследования "ИИ в 2026 Угроза снаружи и внутри" в формате дискуссии. Получилось интересно
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри» | 12 |
| 14 | DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек?
Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы.
Что внутри:
🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ
🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать.
🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций.
Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇
https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез | 12 |
| 15 | 🔥 Перспективы развития и защиты систем с применением ИИ-агентов
По данным отчётов с ЦИПР-2026, финансовый эффект от внедрения генеративного искусственного интеллекта в России за 2025 год составил 50 миллиардов рублей.
➡️ Следующий шаг — переход к использованию ИИ-агентов, способных отвечать на запросы, ставить цели, планировать действия и адаптироваться в процессе.
Однако интеграция таких агентов в уже сложившиеся инфраструктуры порождает новые киберугрозы.
⚡️ Некоторые компании пытаются изолировать агента, например, отключив ему доступ в интернет.
Но и это не панацея. Если злоумышленник уже проник во внутренний контур, он получает возможность влиять на работу агента изнутри.
🔍 Какие меры позволят выстроить безопасную комплексную систему разработки и внедрения мультиагентных архитектур?
Независимый эксперт Денис Панков изучил кейсы и предложил конкретный набор шагов.
⛓️ Подробнее — в материале на сайте.
#эксперт_BISA | 13 |
| 16 | Архитектура нейросети, устойчивая к постепенному отравлению
Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных.
#Искусственныйинтеллект
https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu
Мы есть в MAX | 12 |
| 17 | MLSecOps. Обеспечение безопасности и отказоустойчивости систем
Интересный промо вебинар. Обзорно рассмотрены вопросы:
- Тренды в ИИ
- Что такое MLSecOps?
- Атаки на LLM - PI&JB
- Обзор Owasp top 10 for LLM
https://vkvideo.ru/video-18875334_456239310 | 19 |
| 18 | В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе.
Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ.
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html | 19 |
| 19 | Детерминированные и объяснимые модели ИИ для задач ИБ
За последние три года генеративный искусственный интеллект прошел путь от лабораторного эксперимента до одного из ключевых элементов корпоративной автоматизации. Для многих отраслей оказалось достаточным, чтобы результат был “достаточно хорошим". Если при повторном запуске модели, к примеру, маркетинговый текст получится немного иным, это не создаст серьезных проблем. Однако в ИБ такой подход уже не работает.
#искусственныйинтеллект
https://www.itsec.ru/articles/determinirovannye-i-obyasnimye-modeli-ii-dlya-ib
Мы есть в MAX | 15 |
| 20 | https://cs.groteck.ru/IB_2_2026/10/index.html | 22 |
