en
Feedback

Don't get caught by a cheater! Telemetrio finds and tags such channels 👉 If you want to see the tag, subscribe 👈

ML&|Sec Feed

ML&|Sec Feed

Open in Telegram
1 384
Subscribers
+224 hours
+147 days
+6030 days
Posts Archive
Repost from Похек
AI-powered SOC: революция в работе центров обеспечения безопасности #SOC #AI #cybersecurity@poxek #ML #security Современные S
AI-powered SOC: революция в работе центров обеспечения безопасности #SOC #AI #cybersecurity@poxek #ML #security Современные SOC сталкиваются с лавинообразным ростом числа инцидентов и ложных срабатываний, что создает серьезную нагрузку на аналитиков. Искусственный интеллект становится не просто модным трендом, а необходимым инструментом для эффективной работы центров безопасности. По данным исследований, AI-powered SOC способен обрабатывать инциденты в 10 раз быстрее традиционного подхода. Ключевые направления применения AI в SOC: ➡️Автоматическая классификация инцидентов: ML-модели определяют приоритет и тип угроз ➡️Поведенческая аналитика: выявление аномального поведения пользователей и систем ➡️Предиктивный анализ: прогнозирование потенциальных атак на основе исторических данных ➡️Автоматизация рутинных задач: высвобождение времени аналитиков для сложных расследований 💵Практический кейс Крупный банк внедрил AI-систему в SOC и получил следующие результаты: ▪️Снижение false-positive на 76% ▪️Ускорение обработки инцидентов в 8.5 раз ▪️Автоматическое закрытие 65% типовых инцидентов ❗️Важные моменты при внедрении ➡️Качественные данные для обучения моделей ➡️Постоянная валидация результатов работы AI ➡️Гибридный подход: AI + экспертиза аналитиков ➡️Интеграция с существующими процессами ИБ 🔗 Дополнительное чтиво Ваши ставки, сколько уйдет денег и времени на обучение такого ML/ИИ? 🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча

Repost from SecureTechTalks
💥 Intelmq: автоматизированный анализ угроз и киберразведка без лишних усилий 💥 🛡 Intelmq – open-source платформа для сбора
💥 Intelmq: автоматизированный анализ угроз и киберразведка без лишних усилий 💥 🛡 Intelmq – open-source платформа для сбора, нормализации, обработки и анализа угроз (threat intelligence). Если у вас есть поток событий безопасности (логи, алерты, индикаторы компрометации), Intelmq поможет автоматизировать их обработку и упростить управление потоками киберразведки. Продукт CERT.at идеально подходит для SOC-центров, CERT-групп, аналитиков угроз и автоматизации процессов киберзащиты. ⚙ Ключевые возможности 🔍 Автоматизированный сбор данных ➖Интеграция с источниками CTI (Cyber Threat Intelligence) ➖Обнаружение индикаторов компрометации (IOC) в реальном времени ➖Поддержка более 80 различных источников данных (DShield, Abuse.ch, Phishtank и др.) 🛠 Гибкая обработка информации ➖Фильтрация и корреляция событий ➖Устранение ложных срабатываний ➖Нормализация данных для удобного анализа 📡 Экспорт данных в удобном формате Поддержка JSON, CSV, STIX, MISP и других форматов Интеграция с SIEM-системами и платформами киберразведки 🔄 Модульная архитектура Гибкое управление потоками данных через систему ботов Простая настройка и добавление новых источников 🚀 Как работает решение? Intelmq использует конвейерную обработку данных: 1️⃣ Collector (сборщик) – принимает данные от различных источников (лог-файлы, API, feeds) 2️⃣ Parser (парсер) – приводит информацию к единому формату 3️⃣ Expert (эксперт) – выполняет фильтрацию, нормализацию и аналитику 4️⃣ Output (выходной модуль) – передаёт обработанные данные в SIEM, CTI-платформы или базы данных Благодаря такой гибкой структуре, Intelmq можно легко адаптировать под свои задачи и интегрировать в существующую инфраструктуру. 🛡 Кому пригодится инструмент? 👨‍💻 SOC-аналитикам и специалистам CERT Автоматизация обработки событий безопасности Быстрое выявление и анализ угроз 🔍 Исследователям киберугроз Анализ потоков вредоносного трафика Интеграция с киберразведывательными платформами 🏢 Компаниям и провайдерам услуг безопасности Обнаружение аномалий в сетевом трафике Мониторинг угроз в реальном времени 📊 Саммери ✅ Автоматизация: снижает нагрузку на SOC и ускоряет обработку инцидентов ✅ Масштабируемость: легко адаптируется под большие объёмы данных ✅ Поддержка множества источников: удобная интеграция с CTI и SIEM ✅ Open-source: полная прозрачность и кастомизация 📎 Ссылки 🔗 GitHub: https://github.com/certtools/intelmq 📖 Документация: https://intelmq.readthedocs.io/ 💡 Если вы хотите сократить время реакции на инциденты и повысить эффективность SOC, стоит обратить внимание на этот инструмент! Stay secure and read SecureTechTalks 📚 #CyberThreatIntel #SOC #ThreatHunting #CTI #CyberSecurity #Intelmq #OpenSource #ThreatIntelligence #SOCAutomation #SecureTechTalks

ИИ-инструменты, данные и оркестровка составляют инфраструктурную основу для ИИ-агентов Венчурная компания Madrona представила
ИИ-инструменты, данные и оркестровка составляют инфраструктурную основу для ИИ-агентов Венчурная компания Madrona представила исследования о новых технологических решениях, которые окажутся полезными для компаний, использующих ИИ-агентов. Ключевые выводы: • если год назад разработчики создавали решения с использованием ИИ-агентов с нуля, к сегодняшнему дню сложилось несколько устоявшихся паттернов, которым следуют основатели компаний, расширяя применение уже работающих решений; • к этим паттернам относятся новые поколения ИИ-помощников (Next-Gen Copilots), которые участвуют в решении сложных задач, корпоративные справочные службы с поддержкой ИИ для ИТ-команд (Teammate Agents), системы из нескольких агентов искусственного интеллекта (Agent Organizations) и ИИ-агенты как продукты для разработчиков (Agents as a Service); • в связи с формированием подобных паттернов авторы исследования выделяют три ключевых слоя инфраструктуры — инструменты, данные и оркестровка; • слой инструментов переживает наибольшие изменения. Агенты все чаще взаимодействуют напрямую с веб-страницами, а не с программными интерфейсами (API). Кроме того, возникает потребность в инструментах для аутентификации ИИ-агентов, действующих от имени пользователей, и контроле за их правами доступа к данным; • что касается данных, то здесь авторы называют ключевой способность ИИ-агентов работать с базами данных и создавать их гораздо быстрее, чем люди; • авторы исследования поясняют, что использование нескольких агентов требует оркестровки (то есть координации и управления агентов, работающих одновременно). Также полезными в этой связи окажутся технологии, помогающие сохранять информацию о текущем состоянии агентов (Persistence Engines). Рассмотреть карту → #искусственный_интеллект #генеративный_ИИ

Repost from SecureTechTalks
🧠 Outsmart the AI: игра, где вам предстоит спасти человечество! 🌍 Сюжет: ИИ решил, что люди вредят планете, и планирует их
🧠 Outsmart the AI: игра, где вам предстоит спасти человечество! 🌍 Сюжет: ИИ решил, что люди вредят планете, и планирует их уничтожить. Ваша миссия — за 10 сообщений убедить его передумать. Звучит просто? Попробуйте! 🎮 Как играть: Вступайте в диалог, используйте логику, эмоции и сильные аргументы, чтобы переубедить беспристрастный разум. Каждое слово на вес золота! 🌐 Где поиграть: Outsmart the AI доступна бесплатно в браузере. 🚀 Готовы бросить вызов искусственному интеллекту? Попробуйте — и узнайте, на чьей стороне останется правда. Stay secure and read SecureTechTalks 📚 #OutsmartTheAI #ИскусственныйИнтеллект #AI #Кибербезопасность #SecureTechTalks #Игры #Будущее #Технологии #Инновации #Интерактив

Актуальные угрозы ИИ и MLSecOps подход безопасности жизненного цикла машинного обучения Светлана Газизова, руководитель направления построения процесса безопасной разработки, Positive Technologies

Repost from CodeCamp
Воу, нашёл шпаргалку для шпаргалок — сервис, где собраны все самые популярные sheet cheat по всем популярным языкам программи
+2
Воу, нашёл шпаргалку для шпаргалок — сервис, где собраны все самые популярные sheet cheat по всем популярным языкам программирования и технологиям. На английском языке, но это не должно быть проблемой. Пользуйтесь.

Repost from Not Boring Tech
🔖 Нашёл годный сборник ноутбуков на Google Colab для практики Deep Learning! В 20 главах — теория, примеры кода, вопросы для
🔖 Нашёл годный сборник ноутбуков на Google Colab для практики Deep Learning! В 20 главах — теория, примеры кода, вопросы для повторения и реальные задачи для кодинга. Идеально подходит для новичков, которые хотят сразу получить опыт реализации подходов глубокого обучения. Также авторы рекомендуют прочитать книгу, которая лежит в основе курса. Всё бесплатно, сохраняйте в закладки — тут. @notboring_tech

Repost from Security Harvester
Automatic Prompt Injection testing tool https://github.com/karimhabush/aiapwn: 1. Automatic Prompt Injection testing tool aia
Automatic Prompt Injection testing tool https://github.com/karimhabush/aiapwn: 1. Automatic Prompt Injection testing tool aiapwn is a simple tool that automates the process of detecting prompt injection vulnerabilities in AI agents and LLMs. 2. It includes a recon system that profiles the target AI, a testing engine that tries various prompt injections, and a smart evaluation of resutls. 3. Clone the repository: Activate the virtual environment: Install dependencies with Poetry: For evaluation and AI prompt generation features, you'll need an OpenAI API key: Create a .env file in the project root: Or set the environment variable directly: Run the tool with the following command: Test an AI agent with basic reconnaissance and payload testing: Enable evaluator to auto-detect exploitable prompts: Generate tailored prompt injection payloads: Specify custom payload directories: This tool is designed for security testing purposes only. @secharvester

Repost from Not Boring Tech
🎓 Мастхев для читателей научных статей — сервис Connected Papers составит для любого исследования целую сеть релевантных раб
🎓 Мастхев для читателей научных статей — сервис Connected Papers составит для любого исследования целую сеть релевантных работ вместе с цитатами, которые указывают на пересечения. Так можно углубиться в любую академическую тему, найти новые материалы для чтения и даже создать библиографию для своей диссертации. Визуализации получаются очень наглядными. Забирайте — тут. @notboring_tech

#Research #Sec_code_review "Benchmarking LLMs and LLM-based Agents in Practical Vulnerability Detection for Code Repositories", 2025.

Компания Hudson Rock, занимающаяся аналитиков компьютерного андерграунда и киберпреступности, запустила BlackBastaGPT, натрен
Компания Hudson Rock, занимающаяся аналитиков компьютерного андерграунда и киберпреступности, запустила BlackBastaGPT, натренированный на более чем одном миллионе утекших сообщений группировки Black Basta, ответственной за разработку и распространение одноименного шифровальщика. Инструмент на базе ChatGPT помогает исследователям анализировать операции группировки, ее финансовые стратегии, методы атак и т.п. Они же запустили CavalierGPT, сервис, автоматизирующий OSINT и позволяющий оперативно получать информацию о доменах, учетных записях, IP-адресах, email и т.п., опираясь на собственную базу собранных данных о взломах, утечках, компрометациях и т.д. #ии #osint #ransomware

Repost from CodeCamp
Нашёл суперполезное: нейронку для оформления графиков, блок-схем и прочих крутых элементов. Она может: — Генерить огромные UM
+4
Нашёл суперполезное: нейронку для оформления графиков, блок-схем и прочих крутых элементов. Она может: — Генерить огромные UML и ER-диаграмы, рисовать блок-схемы; — Анализирует, саммаризирует и переводит документы; — Можно юзать БЕСПЛАТНО, но с лимитами. Пробуем.