en
Feedback
VP Cybersecurity Brief

VP Cybersecurity Brief

Open in Telegram

Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII. Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала. Посты пишутся без ИИ.

Show more
491
Subscribers
+124 hours
+67 days
+4830 days

Data loading in progress...

Attracting Subscribers
July '26
July '26
+46
in 6 channels
June '26
+75
in 11 channels
Get PRO
May '26
+238
in 5 channels
Get PRO
April '260
in 3 channels
Get PRO
March '26
+115
in 4 channels
Get PRO
February '260
in 3 channels
Get PRO
January '26
+42
in 1 channels
Date
Subscriber Growth
Mentions
Channels
30 July+2
29 July+1
28 July+1
27 July+2
26 July0
25 July0
24 July0
23 July+4
22 July+1
21 July+2
20 July0
19 July+1
18 July0
17 July+3
16 July+5
15 July+1
14 July0
13 July0
12 July+1
11 July+2
10 July0
09 July+2
08 July+1
07 July+3
06 July+3
05 July0
04 July0
03 July0
02 July+6
01 July+5
Channel Posts
Repost from AI SecOps
Microsoft опубликовала программную статью, в которой заявила, что традиционная архитектура кибербезопасности перестаёт соотве
+2
Microsoft опубликовала программную статью, в которой заявила, что традиционная архитектура кибербезопасности перестаёт соответствовать эпохе автономных ИИ-агентов. Компания представила концепцию Project Perception — нового подхода к обнаружению угроз и поиску уязвимостей с использованием нескольких ИИ-моделей. https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/ SOC будущего будет строиться вокруг ИИ-агентов, способных самостоятельно анализировать события, выявлять атаки и помогать аналитикам принимать решения.

2
Итак, я столкнулся у клиента с первой 100% автоматической хакерской атакой от ИИ-бота. Ущерб был минимален только лишь потому, что на целевых счетах для атаки находились незначительные суммы, но ИИ-бот их опустошил. Инцидент в деталях закрыт NDA, но хочу поделиться наблюдениями, почему это выглядит откровенно пугающе и почему только дурак может считать, что ИИ как хакер не представляет серьёзнейшей угрозы. Общая схема атаки. 1. На самом деле целевой контур был хорошо защищён firewall. По логам видно, что сначала ИИ-бот проверял уязвимости и изучал настройки. Не найдя уязвимостей, ИИ построил гипотезы чисто социального поведения администраторов и что очень вероятны определённые ошибки. После этого бот написал сканер, который периодически постукивал по портам и проверял, нет ли таких ошибок. Если вы видите следы ИИ-сканирования, то самое время паниковать и принимать меры, а не ждать последствий. 2. Как только администратор при реконфигурации системы сделал ожидаемую ИИ ошибку, сработал его сканер, после чего бот на LLM взял «управление на себя». Он быстро изучил, какие теперь уязвимости работают, и проник за firewall. 3. Следующее важное поведение ИИ, которое его кардинально отличает от поведения вирусов. Первое, что сделал бот, — он стал активно читать документацию по проектам и рыться в личных файлах администратора, т.к. верно построил гипотезы, что там могут быть сведения для дальнейшей эскалации доступа. Очень важный аспект: бот построил гипотезу, что ИИ-разработчики у клиента пишут свою документацию в Markdown и сама документация может содержать описание нужных уязвимостей дальше. Так и вышло: администратор держал всё важное в личных файлах зашифрованным. Однако ИИ-боты, которые вели разработку приложений через Markdown-документацию на код, раскрыли для ИИ-хакера уязвимости. 4. ИИ-бот быстро пишет на Python скрипт по Markdown-документации и получает доступ к финансовому счёту через backdoors. Далее счёт опустошается в ноль, после чего ИИ-бот прекращает атаку, хотя не оставил ли он каких-то «закладок» — вопрос, и теперь нужно трудоёмкое сканирование. Тут скорее спасли внутренние firewalls уже внутри компании, их бот не смог преодолеть. Какие тут важные наблюдения по ИИ-ботам-хакерам • В отличие от вирусов ИИ строит свои атаки с большим акцентом на «социальную инженерию» и не на уровне наивного фишинга, а на уровне предположений, где даже кратковременной халтурой боту могут приоткрыть дверь. • Не стоит думать, что вам дадут даже 1 день закрыть дырку. ИИ-бот ждёт вашей ошибки через зондирующий скрипт на таймере, его время реакции — не больше 10 минут, а то почти мгновенное, если он какой хук может сделать. • Markdown-документация ИИ-ботов-разработчиков представляет катастрофическую проблему безопасности, т.к. никто нормально не смотрел на неё под углом того, что будет, если она окажется в руках ИИ-бота-хакера. В реальности из самого даже исходного кода не следовала уязвимость, но вот из Markdown-документации уже следовала. Необходимы специальные субагенты контроля документации на код, которые проверяют, не представляет ли она угрозы безопасности, если окажется в чужих руках. Ещё лучше не иметь документацию от кода отдельно, а встраивать её в код. • Старайтесь на счетах или активах, которые используются для автоматических операций, иметь низкие остатки и применяйте разные блокирующие валидаторы на подозрительные операции. Всегда исходите из гипотезы, что ИИ вас взломал и пытается уже снимать деньги. https://www.theguardian.com/technology/2026/jul/27/startup-hacked-by-rogue-openai-agent-hugging-face-artificial-intelligence
76
3
Сегодня OpenAI опубликовала Codex Security под лицензией Apache 2.0. CLI и TypeScript SDK для security-агента, представленного в марте как research preview и ранее известного как Aardvark. В самом репозитории находятся CLI, SDK, соответствующий Codex runtime с bundled plugin и 13 скиллами: от моделирования угроз и обнаружения уязвимостей до валидации, анализа, триажа, патча и подготовки отчётов. Базовый конвейер до боли знакомый: threat model → discovery → validation/reproduction → attack paths → findings → patch Цифры из беты по данным OpenAI: - За 30 дней просканировано более 1,2 млн коммитов во внешних репозиториях участников программы - Найдено 792 проблемы крит и 10 561 хай уровня серьёзности. Критические находки встретились менее чем в 0,1% проверенных коммитов - Доля находок с завышенной критичностью снизилась более чем на 90%, а частота false positive более чем на 50% - OpenAI сообщает о критических уязвимостях, переданных разработчикам OpenSSH, GnuTLS, GOGS, Thorium, libssh, PHP и Chromium. В приложении также есть находки в компонентах GnuPG. И в результате имеем 16 присвоенных CVE. Важный нюанс: открытый исходный код здесь не означает самодостаточный и общедоступный сканер. CLI и SDK в бете и требуют доступа к Codex Security; авторизация и выполнение завязаны на ChatGPT или OpenAI API. Но воркфлоу и скиллы можно изучать и менять Я бы попробовал сравнить текущий Codex Security со следующими "наборами скиллов": - Anthropic Defending Code Reference Harness: ближайший по архитектуре проект. В него входят Claude Code skills и автономный harness с конвейером recon → find → verify → report, а patch запускается как отдельный этап. Это reference implementation, по-умолчанию ориентированный на уязвимости пам в C/C++ (Docker + ASAN), и репозиторий больше не поддерживается - Cloudflare security-audit-skill: один переносимый скилл с шестифазным процессом аудита. Отдельные агенты пытаются опровергнуть каждую находку, затем новые агенты независимо сверяют утверждения с кодом. Это скорее аудит отдельного репозитория, чем полноценный CLI с историей и CI-политиками, зато подход проще переносить между coding agents - Trail of Bits Skills: не единый сканер, а marketplace специализированных инструментов: C/C++ и Rust ревью, смарт-контракты, проверка false positive, CodeQL / Semgrep, цепочки поставок, фаззинг, реверс. Отличительная черта: можно собрать собственный воркфлоу из узкоспециализированных экспертиз - Google Mantis: наиболее фреймворк-подобный вариант. Он предлагает platform-agnostic стадии от истории и модели угроз до поиска, дедупликации, воспроизведения, построения цепочек эксплойтов, исправлений и итогового отчёта. Гибче, но требует настройки, надёжной песочницы и ручной проверки инженером ИБ Все эти проекты постепенно сходятся к похожему процессу: контекст и модель угроз → параллельный поиск → дополнительный анализ → воспроизведение → триаж → патч → структурированный отчёт Поэтому уникальность Codex Security не в самой идее модели угроз или валидации, а скорее в большей готовности к AppSec-процессам: локальный CLI и SDK, история и сравнение запусков, проверки перед коммитами, CI-политики, работа с diff, обратная связь по false positive, экспорт в JSON/CSV/SARIF и ограничение стоимости сканирования. Обратная сторона заключается в привязке к Codex и инфраструктуре OpenAI, а также в ограниченном доступе. Наборы Anthropic, Cloudflare, Trail of Bits и Mantis дают больше прозрачности, переносимости и контроля над флоу, но требуют самостоятельно собирать и эксплуатировать всю систему. Используете ли вы конкретно эти наборы или какие-то другие? Или может написали свои?
68
4
Одна из практик Яндекса по обнаружению вредносных промтов, попыток джейлбрейка, утечеки данных или небезопасного использовани
Одна из практик Яндекса по обнаружению вредносных промтов, попыток джейлбрейка, утечеки данных или небезопасного использования в LLM - сравнение запросов на похожесть в векторном пространстве. Пример инструмента с таким механизмом Nvidia Nemo.
111
5
Broadcom опубликовала новое уведомление по безопасности, информируя пользователей решений VMware о наличии исправлений для ряда уязвимостей, затрагивающих ESXi, vCenter, Workstation и Fusion. Трем из этих уязвимостей присвоен рейтинг «критический». Одна из них - CVE-2026-47876, проблема записи за пределы допустимого диапазона в виртуальном сетевом адаптере VMXNET3 в ESXi.  Злоумышленник, обладающий правами локального администратора на виртуальной машине с этим адаптером, может использовать его для выполнения произвольного кода на хосте. VMware описала CVE-2026-47876 как возможность выхода за пределы виртуальной машины. Вторая критическая CVE-2026-59309 представляет собой обход аутентификации vCenter, который может быть использован для получения несанкционированного доступа к целевой системе. CVE-2026-59310 также является критической уязвимостью vCenter, позволяющей злоумышленнику с сетевым доступом выполнять произвольный код.  Кроме того, VMware ESXi, Workstation и Fusion подвержены CVE-2026-41703, представляющей собой серьезную угрозу, позволяющую злоумышленнику с правами на развертывание виртуальных машин получить информацию или, что более вероятно, вызвать DoS. Последняя уязвимость, CVE-2026-41709, представляет собой проблему низкой степени серьезности в ESXi, которая позволяет злоумышленнику с правами администратора выполнять определенные действия, не будучи зарегистрированным в системе.  Broadcom не располагает информацией об использовании этих уязвимостей в реальных условиях, но важно, чтобы организации устанавили последние обновления, поскольку злоумышленники часто используют недостатки в продуктах VMware. В дополнение к своему предупреждению, поставщик опубликовал отдельный раздел в FAQ, в котором подробно описывается влияние уязвимостей и требования к исправлению.
75
6
Anthropic значимо обновили MCP Апдейт назвали крупнейшим с момента запуска. Сейчас расскажем, что изменилось. Раньше MCP рабо
Anthropic значимо обновили MCP Апдейт назвали крупнейшим с момента запуска. Сейчас расскажем, что изменилось. Раньше MCP работал как двусторонняя связь с сохранением состояния сессии. То есть при подключении сервер открывал долгоживущее соединение, и весь контекст между запросами жил в оперативке одного запущенного процесса. Это требовало, чтобы был постоянно работающий инстанс, который висит и ждет, существуя все время, пока идет сессия. В новой версии MCP стал stateless, то есть теперь каждый запрос самодостаточный. Клиент сам присылает весь нужный контекст в запросе (ну или он лежит во внешнем хранилище), а сервер просто получил запрос, обработал, отдал ответ и все забыл. Все Serverless-платформы (AWS Lambda, Cloudflare Workers и тд) работают именно так. До этой версии MCP нельзя было нормально запустить на такой инфраструктуре, а теперь можно: сервер разработчика может состоять просто из функции, которая просыпается на запрос и засыпает. В двух словах: MCP только что стали намного дешевле + их стало гораздо легче масштабировать. Практически это значит, что порог входа для создания MCP-сервера резко упал, и мы можем ожидать взрывного роста числа коннекторов для самых разных приложений, даже самых небольших. https://claude.com/blog/bringing-mcp-2026-07-28-to-claude
85
7
Зарелизилась новая версия (Версия 2026-07-28) протокола агентского взаимодействия MCP. Вот пример правок по безопасности в новой версии протокола: 1. MCP перешёл на модель без постоянных сессий (stateless). Каждый запрос содержит собственный контекст протокола и прав доступа. Это снижает риск захвата сессии и смешивания данных, но требует проверять принадлежность всех идентификаторов состояния конкретному пользователю. 2. Сервер больше не может самостоятельно инициировать команды на клиенте. Дополнительные действия выполняются через повтор исходного запроса клиентом. Поверхность атаки уменьшается, но необходимо защищать requestState от подмены и исключать двойное выполнение операций при повторе запроса. 3. Реализована поддержка OAuth 2.0 и OIDC. Добавлены строгая проверка OAuth issuer, запрет переноса client credentials между серверами авторизации и ограничения для внешних $ref в JSON Schema. Это снижает риски OAuth mix-up, SSRF и отказа в обслуживании. Самое время обновить ваши hardening guide для MCP и запланировать проект перехода на новую версию протокола. Переход на stateless http не будет легким, а для крупных компаний это настоящий отдельный проект.
188
8
Ещё один трезвый взгляд от на уязвимости и большие языковые модели по итогу анализа данных за первое полугодие 2026. Vulnchec+4
Ещё один трезвый взгляд от на уязвимости и большие языковые модели по итогу анализа данных за первое полугодие 2026. Vulncheck известна в первую очередь как авторы своей альтернативной версии CISA KEV -Known Exploited Vulnerabilities. Некоторые выводы из отчета: Из 1061 уязвимости найденной с помощью ИИ только 14 начали эксплуатироваться. Это соотношение в 1,3 % не отличается от других найденных уязвимостей без ИИ. ИИ решения создали новую поверхность атаки в виде различных инструментов для ИИ и его хостинга. Из заявленных Антропиком более чем 23000 находок в проекте Glasswing только 126 получили запись CVE и только 1 начала эксплуатироваться. В отчете указаны и другая общая статистика по найдиенным и эксплуатируемым уязвимостям.
262
9
Эксперты подсвечивают, что теперь LLM начали использовать и для криптоанализа. Антропик опубликовал 2 работы по криптоанализу квантоустойчивого кандидат-алгоритма HAWK и на упрощенную версию AES-128, а именно блок замен (S0-блок). Прямого практического смысла этот криптоанализ не имеет - HAWK ещё не стандартизирован, упрощенную до 7 раундов из 10, версию AES-128 никто не использует. Если предположить, что выводы и сами работы не ошибочны - то это значимый прогресс с точки зрения теории криптографии и как пишут рекордный уровень уязвимости AES-128 который получилось до сего момента доказать. Что в этой новости странного: 1. Исследования опубликованы на сайте самого Антропика и не прошли даже добровольную модерацию на arxiv.org. 2. Авторы всех работ являются исследователями ИИ, а не профессиональными криптографами. 3. В работе по HAWK есть благодарность авторам HAWK за рецензию и помощь, но не сформулировано явно отношение авторов самого алгоритма к этой работе. 4. В работе по AES-128 явно указано, что авторы сами пишут, что работа написана целиком LLM и была проверена тоже самой LLM и предлагают самостоятельно проверить корректность работы всем желающим. Поэтому напрашивается вывод, что перед нами очередной PR Антропика c затратами на токены в 200 000 $. В позитивном смысле эта новость вызовет неизбежный интерес криптоаналитиков к использованию LLM.
112
10
Начали появляться первые отчеты за второй квартал 2026 по используемым способам первичного проникновения. В соответствии с оц
Начали появляться первые отчеты за второй квартал 2026 по используемым способам первичного проникновения. В соответствии с оценкой Talos рекорды ставит фишинг, а эксплуатация уязвимостей на опубликованных ресурсах пока "просто" в топ-4 способов первичного проникновения. Авторы отчета не оперируют конкретными цифрами, показаны только пропорциональные соотношения способов проникновения и отдельно описан рекорд по фишингу с ростом атак направленных на обход MFA. Грубо можно оценить, что доля фишинга выросла, примерно, в 2 раза среди общего количества способов первичного проникновения. Пока гипотеза о радикальном увеличении количества критических эксплуатабельных уязвимостей за счет ИИ пока не подтверждена сторонними отчетами. А вот фишинг и спиарфишинг ИИ, похоже, умеет делать неплохо.
117
11
Google выложила в открытый доступ набор скилов для поиска, воспроизведения и устранения уязвимостей - Mantis. Проект развивается и сами авторы пишут, что это больше стартовая точка для дальнейшего развития пользователями, нежели чем готовы к применению продукт.
134
12
Вы можете держать собственный сервер с ресурсами RPKI, а не пользоваться тем что предоставляет RIR. Обзор таких серверов, на которых меньше 1300 записей ROA, некоторые рассмотрены чуть более внимательно.
111
13
Такое решение может помочь некотjрым компаниям с высокими требованиями по защите от нескольких сценариев атак - перехват BGP, ошибки в конфигурации если вы получаете IP сразу и от RIPE и от ARIN, не допускаете риск компрометации своих ROA в RIPE. Требования к настройке своего RPKI высокие, поэтому подойдут или крупным компаниям или наоборот больше для обучения и изучения технологии в своих нуждах.
135
14
Основные механизмы контентной фильтрации для ИИ агентов, например для поиска персданных в выводе модели, по мнению Яндекса.
Основные механизмы контентной фильтрации для ИИ агентов, например для поиска персданных в выводе модели, по мнению Яндекса.
136
15
Microsoft выпустил модель для поиска уязвимостей MAI-Cyber-1-Flash ищет уязвимости в кодовых базах и помогает готовить исправления. Модель встроили в MDASH — систему из более чем 100 специализированных AI-агентов. Компактная модель выполняет до 90% задач. Самые сложные случаи MDASH передает GPT-5.4. Система набрала 96% на бенчмарке CyberGym и оказалась на 50% дешевле предыдущей связки GPT 5.4 + 5.4 mini + 5.3 codex. Параллельно Microsoft запускает Perception — команды агентов для постоянного мониторинга корпоративной инфраструктуры. https://microsoft.ai/news/introducing-mai-cyber-1-flash-inside-mdash/
111
16
У Антона Митрофанова получилось интересное выступление: 1. У Сбера уже есть ханипоты для ИИ агентов. 2. В 4 сценариях кибербе+3
У Антона Митрофанова получилось интересное выступление: 1. У Сбера уже есть ханипоты для ИИ агентов. 2. В 4 сценариях кибербеза ИИ агенты устойчиво сократили время на типовые операции: анализ релизов на безопасность, анализ фишинговых ресурсов, первичная форензика, анализ новых фич в релизе для принятия рисков. Подробности обещаны на оффзон. 3.Практика выделения разных моделей под разные уровни конфиденциальности. 4. Созданная внутри новая команда безопасности самой модели. 5. Обзорные цифры рисков из внешних источников. Пара интересных слайдов выше. По ссылке доступна запись выступления.
160
17
No text...
86
18
OWASP LLMSVS v2.0 - практический стандарт проверки безопасности систем на основе LLM, охватывающий жизненный цикл моделей, данные и память, RAG, интеграции, AI-агентов, инструменты, зависимости и мониторинг. Его главная польза - набор из 70 требований КБ трех уровней строгости. https://owasp.org/www-project-llm-verification-standard/LLMSVS-v2.0-en.html
122
19
Безопасный ИИ. На Летней школе по искусственному интеллетку «Лето с AIRI» в рамках трека SafeAI одну из лекций читает Антон Дмитриевич Митрофанов, Исполнительный директор, Управление экспертизы кибербезопасности Сбера. Он расскажет про стратегию и подходы применения генеративного искусственного интеллекта в кибербезопасности. Антон Дмитриевич выступает сегодня в 16:45. Будет трансляция — можно посмотреть онлайн: [ссылка]. 🌐The Oleg
134
20
Презентаций интенсива ШАД Яндекса AI Agents Security Week 2026 легко ищутся в поисковике https://www.youtube.com/watch?v=O8hy7q6JGqI Видео, видимо, будут выкладывать как и планировали на этой неделе.
174