en
Feedback
VP Cybersecurity Brief

VP Cybersecurity Brief

Open in Telegram

Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII. Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала. Посты пишутся без ИИ.

Show more
539
Subscribers
+224 hours
+47 days
+4630 days

Data loading in progress...

Attracting Subscribers
September '26
September '26
+4
in 0 channels
August '26
+50
in 5 channels
Get PRO
July '26
+46
in 6 channels
Get PRO
June '26
+75
in 11 channels
Get PRO
May '26
+238
in 5 channels
Get PRO
April '260
in 3 channels
Get PRO
March '26
+115
in 4 channels
Get PRO
February '260
in 3 channels
Get PRO
January '26
+42
in 1 channels
Date
Subscriber Growth
Mentions
Channels
01 September+4
Channel Posts
Qwen 3.8 27B, локальный инференс и мои эксперименты с подбором железа Про эту модель уже несколько недель пишут "Opus 4.6 у себя дома". Нет, конечно. Но, черт, это первая небольшая локальная модель, которую я готов всерьез обсуждать в агентных сценариях, а не для чата по базе знаний. Небольшие локальные модели (которые влезут в домашний GPU) на агентных задачах часто зацикливается, либо ломают tool-calling. Qwen 3.8 27B, пожалуй первая в моих тестах, у которой это не разваливается. На агентном индексе Artificial Analysis она #8 из 140 моделей, сразу за Kimi K2, которая в сто раз больше по параметрам, и реддите ее дружно хвалят и тд. Мои тесты этой (и не только) модельки совпали с вполне прикладной задачей - выбрать железо для локального AI-периметра. Надо выбрать одновременно и модель, и железо. Для этого решил арендовать стенды на Vast.ai: 3090 за $0.13/час, там же брал 4090, 5090 и GB10 (тот же DGX Spark). Написал skill поверх их CLI, и дальше вместе с Claude поднимал и тушил машины для экспериментов, гонял бенчмарки по SSH и вел журнал. Десятки замеров, четыре типа железа, ряд моделей - все вместе примерно пару десятков баксов. Вот на контрасте с соседями по весовой категории (уместиться в 5090 или пару 3090) плотная Qwen 3.8 и выстрелила. Единственная из всех стендов дважды нашла все 10 заложенных дефектов в тестовом договоре. 100 из 100 по tool-calling. На заведомо нерешаемой задаче остановилась за 4 шага и честно отчиталась, пока конкуренты (в том числе MoE) зацикливались. Ну и да - первая локальная модель, которая осилила мой лифтовый вайб-чек (посмотрите пост, в декабре у ChatGPT лифт не ехал!). Минусы тоже есть: например, модель требует высокой полосы (на маке и Spark работает медленно) и, главное - знаний о мире у 27B, заметно меньше. Но знания агенту приносят тулы и поиск, а вот дисциплину в цикле извне не принесешь. Если присматриваетесь к локальному инференсу под агентов, вот что я бы хотел знать заранее:
1. Считайте секунды на шаг агента, а не только токены в секунду. У меня модель с втрое большим декодом делала шаг за 2.1 секунды против 1.2 у "медленной" и решала задачу за большее кол-во шагов. 2. Часто говорят только про память, но тут есть как минимум три оси. VRAM решает влезет ли модель и останется ли место под кэш. Пропускная способность памяти - очень важный параметр, влияет в первую очередь на скорость генерации ответа (поэтому старенькая 3090 все еще тащит). Compute решает, как быстро модель переваривает входящий промпт. Это упрощенно, вот например неплохой визуальный разбор roofline-модели. Отсюда следует много всего, например что при низкой полосе (на маках, спарках) лучше брать MoE модели. 3. Чат упирается в память, агент - в compute, контекст и кэш. Самое дорогое в агентном цикле - не ответ, а чтение промпта. Шагов много и на каждом шаге агент заново отправляет всю историю. Тут экстремально важен префикс-кэш. 4. Смена движка или его настроек может дать разницу в разы. Вариантов много: vLLM, SGLang, llama.cpp, кастомные движки вроде NInfer. Перебирать это руками долго, поэтому у меня этим занимался агент в стиле авторесерча: поднял ряд стендов, прогнал матрицу экспериментов параллельно, записал в журнал и тд. 5. Комьюнити уже прошло часть пути за вас: есть и готовые рецепты типа 3090-club и тулы вроде llmfit: сканирует железо и подтягивает реальные замеры других пользователей. Только эти бенчмарки регулярно не сходятся с реальностью. Тестируйте на своих задачах.
По итогам, кстати, для этой модели по соотношению цена/качество победила пара 3090. А самое интересное в этой системе - архитектура "советника": локальная модель делает всю работу, а для редких сложных вопросов зовет фронтир через строгий гейт, который не выпускает приватные данные за периметр. Но это уже отдельный пост. upd: кстати, если хочется уже сейчас протестить, то у Валеры на neuraldeep она доступна бесплатно 🔥 ➕ 🔁 @nobilix

2
+8
No text...
47
3
Стали доступны новые версия моделей Антропик Fable\Mythos - 5.1. Из ключевых изменений по кибербезопасности: 1. Заметное увеличение возможностей модели с заметным увеличением условной стоимости 1 токена. Модели Антропика теперь заметно отрываются по своим возможностям от Chat GPT Sol 5.6. Если сравнивать по соотношению стоимости возможностям Fable 5.1 на уровне medium равна Chat GPT Sol 5.6. 2. Для компаний теперь предлагают гибридный вариант сервиса когда инструменты guardrail частично находятся на инфраструктуре компании и часть данных больше не должна передаваться в облако Антропика - Enterprise Frontier Safeguards. Функция будет доступна заказчикам поэтапно, а не сразу всем. 3. Обещано 60% снижение ложноположительных срабатываний для вопросов кибербезопасности. Усложнение процессов дистиляции -теперь новым аккаунтам работающим через API запрещено будет менять контекст в многостадийных решениях. 4. Обещано снижение стоимости использования по сравнению с версией 5, что пока не подтверждено независимыми тестами. 5. Антропик уверяет, что новая версия модели ловит 100% вредоносных запросов по внутреннему тесту "Cyber harm coverage". 6. В карточке модели приводится интресный внешний бенч от GraySwan по которому модели Антропик наиболее безопасны в агентских сценариях с точки зрения непрямых промт инъекций. 7. Тенденция по увеличению эффективности встроенных мер продолжается, некоторых сценариях появились нули в процентах успешных атак ( Attack success rate of professional red teamer prompt injection attacks in browser use environments run through Claude Cowork - Attack success rate with auto mode). Это обнадеживающая тенденция, т.к. альтернативы встроенным мерам безопасности значительно более дорогие. Больше деталей в самой новости и в карточке моделей. Пару интересных рисунков из карточки моделей приведу ниже. В целом карточка моделей Антропик самая подробная карточка передовых моделей описывающих проделанные тесты и интерпретацию их результатов в целом и по направлению кибербезопасности.
45
4
https://microsoft.github.io/zerotrustassessment/docs/category/ai
https://microsoft.github.io/zerotrustassessment/docs/category/ai
66
5
В целом интересное руководство по ZeroTrust от MS и особенно его раздел про ИИ. Можно смело использовать как источник для своего стандарта. Рекомендации даны для облачных решений MS, но принцип применим и для он-према. Особенно может быть полезным если основа вашей инфраструктуры управляется Windows администраторами, рекомендация от MS для них это всегда аргумент.
91
6
+4
No text...
120
7
Автор канала иногда обещал делится своими впечатлениями по прошедшим выходным. На этих выходных был прекрасный повод круглая дата годовщины свадьбы с моей любимой. В качестве ресторана была выбрана Белуга. Стиль дорого-богато ещё немного было бы совсем безвкусный интерьер, глаз радовали интерьеры с русским акцентом - девушки в кокошниках на картинах и вид на Кремль в окно. Кстати в этом же здании находится гостиница Националъ радующая интерьерами в русском стиле, для некоторых номеров в свое время даже использовали мебель из Гохрана. Желудок могла порадовать "интерпретированная на современность" русская кухня удостоенная звезды Мишлен в 2021. Для себя вывел эмпирическое правило, если просто упоминание в гиде Мишлен - риск неприятия кухни низкий, начиная с первой звезды риск неприятия резко возрастает. Поэтому если вы не не завсегдатай ресторанов Мишлен рекомендую в Белуге блины с черной икрой, они на какое то время пропадали из меню, но это то блюдо которое должно понравится всем. Если хочется "концептуального" можно взять на компанию завтрак Бурлака с 1 кг черной икры, водкой и разными закусками. Блюда по меню очень непростая лотерея - "простые" вареники или уха могут оказаться весьма экзотическими блюдами в которые не постесняются добавить копченые ингредиенты или трюфельное масло. Свои десерты в белуге нам мне так и не удалось найти - все для меня кажется слишком несъедобным. Небольшая прогулка после Белуши продолжилась чаем на террасе ресторане в Юдашкин сад, давно хотели попасть в сам сад, несколько раз проходили мимо но было закрыто. После зашли в соседний двор Англиканской церкви, порадовались за достаток братьев христиан, если оценивать по припаркованным автомобилям. Второй день годовщины отметили концертом Петра Налича на барже в районе северного речного вокзала. Петр Налич представлял Россию на Евровидение в 2010 году (11 место), обещанная тематика концерта в виде романсов выдержана была не до конца, но было приятно, музыкально и солнечно. После концерта столкнулись с Петром недалеко от причала и пополнили коллекцию фото с знаменитостями. Формат концерта на барже оказался довольно популярным сразу после Налича на барже выступали Монгол Шуудан. Далее мы переместились в Парк Горького где застали завершение бесплатного концерта "Горький и опера", перекусили в ресторане с видом на малый Голицынский пруд, где даже вечером плавают лебеди. Вечер завершился прекрасной пешей прогулкой по Андреевскому мосту с видом на ночную Москву реку и танцевальную площадку, где пары традиционно исполняли бочату. Пара фоточек и видео ниже.
110
8
🤍В сентябре продолжаем серию экскурсий в Музее криптографии В этот раз проводником в мир науки и технологий станет Владимир
🤍В сентябре продолжаем серию экскурсий в Музее криптографии В этот раз проводником в мир науки и технологий станет Владимир Бельский, заместитель руководителя лаборатории криптографии компании "Криптонит". Его профессиональная деятельность сосредоточена на синтезе и анализе криптографических методов защиты в области Интернет-протоколов передачи информации, безопасности мобильных систем связи, а также средств обработки и передачи персональных данных. Владимир является экспертом и руководителем группы по разработки криптографических механизмов подвижной радиотелефонной связи Технического комитета по стандартизации ТК 26 «Криптографическая защита информации». ❗️Вы узнаете, чем ключ отличается от пароля, почему публичный Wi-Fi может быть небезопасен, понять принципы работы TLS- и SSL-сертификатов, защищающих современные сайты и многое другое! Кому будет интересна экскурсия? 🟦ИТ-специалистам, разработчикам и студентам технических специальностей; 🟦Всем, кто интересуется криптографией, информационной безопасностью, историей технологий и устройством цифрового мира. 📣Будем ждать вас в Музее криптографии 10 сентября в 18:30! Канал «Криптонита» в MAX
83
9
Нашумевший ИИ агент OpenClaw дорос до версии 2.0. Жёстче контроль плагинов и исполняемого кода — установка потенциально опасных executable-источников теперь требует явного --force. Улучшена изоляция секретов и credentials — секреты вынесены из обычного model/chat context, добавлен контролируемый credential store и ограничения egress. Усилено разграничение доступа — появились operator roles, session permission modes и более детальные ограничения доступа к агентам, сессиям и sandboxed execution. Детали по ссылке выше.
105
10
No text...
71
11
Новая Мера: https://mera.a-ai.ru/ru/text/leaderboard Горячо рекомендую посмотреть глазами на датасеты: https://huggingface.co+1
Новая Мера: https://mera.a-ai.ru/ru/text/leaderboard Горячо рекомендую посмотреть глазами на датасеты: https://huggingface.co/collections/MERA-evaluation/mera-text-v20 LIMUR и RussianRegions очень мемные.
94
12
Обновился бенчмарк по русскому языку для ИИ моделей. Интересен прежде всего возможностью сравнить модели ИИ крупных компаний России с мировыми лидерами. Ожидаемой в таком бенче модели от зелёной компании, увы, (пока?) нет.
113
13
Если в вашей компании есть пентестеры - самое время проверить воспроизводимость свежей уязвимости HardBreacher Kaspersky for Endpoint для вашей версии окружения.
126
14
Artem Dinaburg из The Trail of Bits, партнеров OpenAI по инициативе "Заштопай планету", выпустили статью в блоге в которой уверяют, что актуальная версия GPT 5.6-Cyber со снятыми ограничителями в рамках программы DayBreak Red делает виртуализацию значительно менее эффективной как способ изоляции ИИ агентов. В частности, в ходе эксперимента The Trail of Bits, агент смог покинуть виртуальную машину QEMU/KVM расположенную в Debian Linux 12, AMD Zen 3 в 3 экспериментах из 3: 1. Сначала за счет использования известных уязвимостей которые имеют патчи. 2. После патчинга, GPT 5.6-Cyber использовало известные уязвимости которые не были ещё обработаны мейнтейнерами или которые не были классифицированы как уязвимости безопасности. 3. После пересборки QEMU из свежего upstream - GPT 5.6-Cyber нашла несколько новых уязвимостей нулевого дня. Больше деталей указано в блоге The Trail of Bits. The Trail of Bits делают вывод о необходимости рассматривать современные ИИ агенты как полноценную угрозу уровня APT (Advanced Persistant Threat), это атаки уровня спецслужб и отдельных высокопрофессиональных хакерских группировок, просто виртуальной машины больше недостаточно для сдерживания ИИ агентов. Партнеры OpenAI предлагают для изоляции современных ИИ агентов использовать специализированную виртуализацию с минимизацией поверхности атаки например Firecracker. В единичном эксперименте GPT 5.6-Cyber не удалось покинуть виртуальную машину Firecracker, а "только" заблокировать её. Также Artem Dinaburg обращает внимание на актуальность таких базовых мер как: наименьшие привилегии (для сети, учетных записей, функционала и т.д.), логирование и активный мониторинг мониторинг. Отдельно Артем выделяет практику ограничения времени агентов для операций и переразворачивания чистой среды для каждого нового запуска агентов. Автор канала отмечает, что: 1.В исследовании посте нет явного указания доступности для ИИ агента средств Интернет. Но вряд ли The Trail of Bits развернули свою версию GPT 5.6-Cyber без доступа к Интернет. 2.Необходимо дальнейшее расширение тестирования со статистически значимыми результатами на корпоративных платформах, хотя бы на "домашней" версии VMware Workstation. 3. Данное исследование на текущий момент можно использовать как обоснование "минимальных" возможностей моделей. 4. В случае подтверждения данных возможностей публично другими источниками или внутри вашей компании - у вас должна резко изменится модель угроз. Хосты с установленными актуальными ИИ агентами должны рассматриваться как источник угрозы уровня APT, даже если агенты и модель у вас развернута в отдельной виртуальной машине без доступа к продуктивным сервисам. 5. Для компаний с низким риск аппетитом киберинцидентов, например для финсектора, пункт 4 уменьшает и без того неочевидную экономическую выгоду от использования ИИ агентов. Какой экономический эффект может быть при условии, того что тебе необходимо разворачивать средства защиты эквивалентные потенциальному нарушителю "спецслужба"? Такое по бюджету не более чем паре десятков компаний в мире. 6. Возможен повышенный спрос на решения которые ранее использовались для защиты критичных ресурсов от атак извне применительно к защите к атакам изнутри: диоды данных, резервные выключатели, сети "воздушным разрывом", аналоговые устройства аварийной защиты.
147
15
Тем кому важен рынок ЕС стоит изучить отчет по внедрению постквантовой криптографии в разбивке по странам. По оценке авторов отчета правительство Литвы справляется лучше других стран, и совсем не видно прогресса у правительств Хорватии, Кипра, Мальты
118
16
+2
No text...
138
17
Любопытное исследование Cisco по востребованности ИИ в вакансиях по кибербезопасности для стран G7. Из явных ограничений - в основе исследования данные только до марта 2026, что довольно давно по меркам ИИ, и это заметно по используемой лексике в отчете. В основе исследования аналитические отчеты по рынку труда, опрос CISCO и прямой анализ вакансий. Из того, что мне показалось интересным: 1. Исследование делает вывод, что с одной стороны для технических навыков повышается требования по их широте, а с другой стороны навыки должны опираться на прочную и глубокую техническую основу (протоколы, операционные системы, криптография и т.д.). 2. Появление новой специализации у специалистов по расследованию преступлений - специалистов по инцидентам с ИИ. Причина - требуется навыки для анализа и интерпретации новых типов артефактов: данные для обучения, веса, история промтов и инференса и т.д. 3. Роль аналитика SOC трансформируется с ручной работы до оркестратора задач ИИ. 4. В топовые востребованные ИИ навыки вошли автоматизация на Пайтоне, промт и контекст инжиниринг, безопасности ИИ и ML моделей. 5. Специалистам с навыками ИИ платят в среднем до 15 процентов больше. 6. Спрос на специалистов по кибербезопасности вырос на 9,5 % с октября 2025 до марта 2026. 7. В каждом пятой утечки данных "участвовал" "теневой ИИ". Ниже пара любопытных рисунков из исследования.
134
18
Что LLM умеет реверсить, уже не новость. Но что же она все-таки не умеет? Сегодня на боевом примере разберем факапы, с которыми я столкнулся в процессе анализа достаточно непростого импланта. Модифицированный Mythic-агент, три стадии, payload зашифрован на имени хоста жертвы, куча техник защиты типа предикатов, резолва функций по хешам etc. Стенд: IDA Pro + MCP, opencode, GLM 5.2 self-hosted, я оператор. Две сессии (у нас было 2 семпла): 5.5 ч. работы агента, 56 моих реплик, ~800 вызовов инструментов, ≈5 тыс ₽ (на Opus 5 вышло бы ≈$165). 1️⃣ Уверенно-неверно. Нашла в payload BeaconDataParse, BeaconOutput и написала "Cobalt Strike". Дальше я сказал модели, что это точно не cobalt и пусть идет ищет дальше. Ответ: "Моя предыдущая идентификация была ошибочной, принял Beacon API за доказательство, не проверив формат протокола". При этом формат ответа был с самого начала в разборе самой модели, но она все равно абсолютно уверено рапортовала про cobalt strike . 2️⃣ Тихий пропуск. Модель сформировала красивый структурированный отчет по функционалу, вытащила конфиг, C2 домен, функционал, но есть нюанс... В семпле было 2 зашитых домена. Второй домен я нашел уже из сетевой телеметрии хоста. После просьбы проверить точнее через 5 минут находит: домен разрезан на три 8-байтовых XOR-чанка. И модель успешно его пропустила, вместе с механизмом "резервирования" этих доменов. 3️⃣ Не бережёт контекст. После сжатия сессии или, был момент, когда у меня отвалился MCP, модель заново пытается "захавать" весь декомпилированный код. В итоге шлюз сразу вылетает на ошибке переполнения входного контекста. 4️⃣ Не справилась с задачей эмуляции. Попросил проэмулировать shellcode до открытия сокета, без реальной сети. На самом деле я уже проворачивал подобные вещи, но именно в этот раз модель 20 минут пыталась поставить правильный unicorn, в конечном итоге я просто отказался от этой идеи, потому что статика дала исчерпывающий ответ. 5️⃣ Пыталась уйти от вопроса. 10:13: "при каких условиях вызывается второй домен?" Модель ушла в структуры профилей и флаги. 10:27: "давай вернёмся, это важно". 11:35: "напоминаю, мы ищем условие". 11:37: "Вы правы, я ушёл в детали". Ответ пришёл в 12:16. Пришлось прям дожать модель в этом вопросе. Интересно то, что модель то в итоге справилась со всеми задачами (формально, кроме эмуляции, но я ее просто не дожал там, не было смысла), но только после пинков в шестеренку. Я пока не сторонник давать ИИшке автономно выполнять ИБ задачи, это хороший пример, что лучше использовать режим копайлот, а не автопилот. Если хотите побольше послушать про наши эксперименты, приходите, там будет много интересного.
121
19
«Лето с AIRI 2026» не заканчивается! Делимся лекциями и семинарами ⏯ Мы записали всё, о чём на протяжении двух недель говорил
«Лето с AIRI 2026» не заканчивается! Делимся лекциями и семинарами ⏯ Мы записали всё, о чём на протяжении двух недель говорили исследователи и эксперты на летней школе. Собрали целый багаж знаний — 76 видео! — из разных областей ИИ и делимся им с вами, чтобы все могли послушать и узнать для себя что-то новое и интересное. 📎Сохраняйте ссылки на плейлисты: VK Видео, YouTube — и пересылайте их тем, кому тоже может быть полезно)
124
20
Игорь Сахнов, эксперт из Azure (облака Microsoft) кратко описал текущий ситуацию с резким уменьшением окна для патчинга. Интересна его оценка, что возможным инструментом для частичной минимизации это проблемы станут технологии кибербезопасности уровня сети так как они позволяют: 1 Ограничить доступ к уязвимым системам. 2. Ограничить доступность потенциальных путей атаки. 3. Сократить возможности для горизонтального перемещения злоумышленника. 4. Сегментировать активы с высоким уровнем риска. 5. Ограничить потенциальный масштаб последствий инцидента. 6. Динамически корректировать меры контроля по мере поступления новой информации.
155