es
Feedback
ИИиКБ

ИИиКБ

Ir al canal en Telegram

ИИиКБ (Искусственный Интеллект и Корпоративная Безопасность)

Mostrar más
577
Suscriptores
Sin datos24 horas
-57 días
-1330 días
Atraer Suscriptores
oct '26
octubre '260
en 0 canales
septiembre '26
+2
en 0 canales
Get PRO
agosto '26
+3
en 0 canales
Get PRO
julio '260
en 0 canales
Get PRO
junio '26
+2
en 0 canales
Get PRO
mayo '26
+2
en 0 canales
Get PRO
abril '26
+1
en 0 canales
Get PRO
marzo '26
+4
en 0 canales
Get PRO
febrero '26
+1
en 0 canales
Get PRO
enero '26
+3
en 0 canales
Get PRO
diciembre '25
+21
en 1 canales
Get PRO
noviembre '25
+19
en 0 canales
Get PRO
octubre '25
+26
en 0 canales
Get PRO
septiembre '25
+15
en 0 canales
Get PRO
agosto '25
+30
en 0 canales
Get PRO
julio '25
+45
en 0 canales
Get PRO
junio '25
+27
en 0 canales
Get PRO
mayo '25
+4
en 0 canales
Get PRO
abril '25
+39
en 1 canales
Get PRO
marzo '25
+140
en 0 canales
Get PRO
febrero '25
+123
en 0 canales
Get PRO
enero '25
+52
en 0 canales
Get PRO
diciembre '24
+91
en 0 canales
Get PRO
noviembre '24
+69
en 0 canales
Get PRO
octubre '24
+41
en 0 canales
Get PRO
septiembre '24
+75
en 0 canales
Get PRO
agosto '24
+291
en 0 canales
Get PRO
julio '240
en 0 canales
Get PRO
junio '240
en 0 canales
Get PRO
mayo '24
+70
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
03 octubre0
02 octubre0
01 octubre0
Publicaciones del Canal
Repost from N/a
Всё чаще утечка корпоративных данных происходит не через внешний взлом, а из-за того, что сотрудники для рабочих задач исполь
Всё чаще утечка корпоративных данных происходит не через внешний взлом, а из-за того, что сотрудники для рабочих задач используют публичные нейросети — это явление называют Shadow AI: финансист может получить выдуманный прогноз, юрист — ссылку на несуществующий закон, разработчик — код со скрытыми уязвимостями, а компания — риск штрафов по 152-ФЗ и потери интеллектуальной собственности. Запретами проблему не решить — помогают зонирование данных, легальные корпоративные ИИ, DLP-контроль и обязательная проверка человеком. Как распознать механизмы утечки и выстроить безопасную работу с ИИ — читайте в моей статье Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез

2
Вышла очередная моя книга (11я), посвященная вопросам информационной безопасности. Найти можно на сайте издательства "Афина"+1
Вышла очередная моя книга (11я), посвященная вопросам информационной безопасности. Найти можно на сайте издательства "Афина" www.inside-zi.ru, а обзор почитать в последнем номере журнала "Information Security/Информационная безопасность" cs.groteck.ru/IB_3_2026/8/ 📌 Альтернативный канал в МАХ #SamatovLAB #Samatov_CISO #инфобез
23
3
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и
Теорема Гёделя против идеальной защиты ИИ Когда речь заходит о безопасности больших языковых моделей, регулярно звучит одна и та же мысль: достаточно добавить еще немного защитных механизмов, фильтров и ограничений, и проблема будет решена. Может создаться впечатление, что существует некий идеальный набор правил, который однажды позволит закрыть все опасные сценарии взаимодействия с ИИ. К сожалению, математика вносит изрядную долю пессимизма в этот вопрос. #искусственныйинтеллект https://www.itsec.ru/articles/teorema-gyodelya-protiv-idealnoj-zashchity-ii Мы есть в MAX
32
4
🥲 Бизнес может получить госданные для ИИ через экспериментально-правовой режим 🔸Бизнес предложил Минэкономразвития и Минцифры создать в рамках экспериментально-правового режима (ЭПР) платформу с доступом к государственным и квазигосударственным данным, включая отраслевые ГИС, реестры и ведомственные системы. Соответствующее предложение обсуждалось в рамках рабочих групп по искусственному интеллекту (ИИ) в начале августа. Об этом “Ъ” рассказали четыре источника, участвовавших в обсуждениях. Один из них уточнил, что детали проекта необходимо представить регуляторам к октябрю 2026 года. 🔸Сейчас у владельцев государственных систем нет обязанности передавать данные разработчикам для обучения ИИ. Хотя закон о поддержке ИИ и разрешил обучать модели на государственных данных и доступном контенте без согласия правообладателей, процедуры доступа к таким данным нет. «ЭПР позволит обойти барьеры 152-ФЗ "О персональных данных", врачебной тайны и отраслевых регламентов — точечно, для ограниченного круга участников»,— рассказывает он. 🔸Предположительно проект будет представлять собой закрытую платформу для ограниченного круга компаний «без извлечения и копирования данных за ее пределы». «Доступ к платформе был бы исключительно у компаний со статусом разработчика национальной или суверенной модели, а в дальнейшем его можно распространить и на отраслевых прикладных разработчиков»,— говорит собеседник “Ъ”, участвовавший в обсуждениях. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
33
5
Очередная моя статья про применении ИИ в ИБ. В этот раз разобрал с точки зрения доверия к действиям ИИ и ограничений. Перераб
Очередная моя статья про применении ИИ в ИБ. В этот раз разобрал с точки зрения доверия к действиям ИИ и ограничений. Переработал теорию и расписал уровни доверия к ИИ. Подробнее читайте здесь Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
29
6
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков? Дефицит ИБ-специалистов в России к 2
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков? Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку. #Искусственныйинтеллект https://www.itsec.ru/articles/ii-pomoshchnik-snizhaet-nagruzku-i-sozdaet-riski Мы есть в MAX
27
7
🏛️ ИТ-компании просят упростить работу с персональными данными для обучения ИИ 🔸Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий. 🔸Технологии повышения приватности (Privacy Enhancing Technologies — PETs) — набор математических и программных методов защиты личных данных, позволяющих обрабатывать, передавать и хранить информацию без риска ее утечки или раскрытия. 🔸При корректном применении такой подход абсолютно исключает возможность идентификации конкретного человека, считают в АБД: «Проблема в том, что в действующей нормативной базе эти технологии как отдельная категория не поименованы — любое математическое или алгоритмическое преобразование персональных данных сегодня одинаково относится к "методам обезличивания". В результате зрелые решения, обеспечивающие реальную защиту человека, юридически не отличаются от промежуточных». 🔸Условиями использования PETs АБД предлагает считать то, что риск раскрытия личности равен нулю или не превышает малые доли процента, данные используются только для разработки, обучения и использования ИИ, их обработка происходит на территории РФ и российскими компаниями. Также ассоциация предлагает ввести понятие «доверенного посредника», который аккредитован госорганами и эксплуатирует информсистему для хранения и доступа к обезличенным персональным данным для ИИ. Еще предлагается разделить данные на платные и бесплатные — для исполнения требований законодательства и для коммерческого использования. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
22
8
ИИ не заменит аналитиков, но изменит их работу 👨‍💻🤖 В кибербезопасности сейчас два лагеря: одни ждут полностью автономные системы, другие считают ИИ маркетингом. Практика — посередине. Максимальный эффект дают прикладные сценарии автоматизации. Что уже работает: • Обработка данных — LLM суммаризируют документы, структурируют информацию, находят связи между событиями. • Автоматизация рутины — ИИ-агенты собирают контекст по инцидентам, готовят рекомендации, запускают сценарии реагирования. На платформе DRP анализируют тонны сообщений в СМИ, соцсетях и даркнете, выявляя репутационные риски. • Упрощение работы с инструментами — ИИ становится единым слоем между пользователем и десятками продуктов. Формулируй запросы на естественном языке, получай готовые SQL-запросы или объяснения сложных терминов. Сложные системы становятся доступнее даже для специалистов без глубокого опыта. Риски, о которых нельзя забывать: Модели иногда ошибаются — неверные рекомендации могут иметь серьезные последствия. ИИ привлекает злоумышленников, расширяя поверхность атаки. Плюс «теневые ИИ» — сотрудники используют сторонние сервисы в обход политик, рискуя утечками. Запрет не выход, нужна управляемая среда. Будущее: В ближайшие 5 лет полностью автономной защиты не будет. Финальное решение остается за человеком. Тренд — контролируемая автономность: ИИ берет на себя рутину, а специалисты фокусируются на поиске угроз, проверке гипотез и сложных решениях. ИИ — не замена, а инструмент, который меняет работу аналитиков к лучшему 🚀 Подробнее читайте по по ссылке https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
17
9
👮‍♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений 🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин. 🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
18
10
🏛️ Дипфейки при совершении преступлений могут признать отягчающим обстоятельством 🔸В Госдуму внесен проект поправок в Уголовный кодекс РФ: закрытый перечень обстоятельств, отягчающих наказание, предложено дополнить пунктом "х" об использовании при совершении преступления видеозаписи, аудиозаписи, изображения (в том числе электронного) или иных аудиовизуальных материалов, которые: - созданы с применением технологий искусственного интеллекта или иных технических средств обработки информации, - такие материалы воспроизводят или имитируют высказывания или действия лица, фактически им не совершенные, - либо такие материалы демонстрируют человека, личность которого сгенерирована технологиями. 🔸Авторы проекта указывают, что высокая степень реалистичности, присущая дипфейкам, позволяет злоумышленникам использовать их, чтобы ввести в заблуждение, совершить мошенничество, распространить клевету или совершить иные преступления, в т.ч. против общественной безопасности. Предположительно, поправка может заработать уже с сентября. 🔸Законопроект внесла большая группа депутатов ГД и сенаторов РФ, однако Правительство РФ и Верховный Суд РФ отнеслись к инициативе сдержанно. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
27
11
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превр
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами. #блокчейн #криптовалюты https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij Мы есть в MAX
22
12
🔍 Типология ИБ-специалистов В большинстве компаний разговор между генеральным директором (CEO) и директором по информационно
🔍 Типология ИБ-специалистов В большинстве компаний разговор между генеральным директором (CEO) и директором по информационной безопасности (CISO) напоминает переговоры двух людей, говорящих на разных языках. Первый хочет скорости и прибыли, второй говорит о рисках и комплаенсе. В итоге — взаимное недопонимание, потеря времени и управленческие риски. Но что, если всё дело в архетипах? 🛡️ Лев Палей и Константин Саматов рассмотрели психотипы ИБ-специалистов и предложили базовую логику коммуникации с каждым из них: «Типология ИБ-специалистов: или как CEO разговаривать с CISO». Во второй части, «Как использовать типологию на практике», Константин подготовил практическое продолжение, которое будет полезно как руководителям, так и самим ИБ-специалистам. ⚡️ Реальный человек сложнее любой схемы, но знание архетипа собеседника и правильный подход к нему меняют многое. #эксперт_BISA
3
13
🏛️ Законопроект об ИИ внесён в Госдуму: что в нём важно для инфоприватности 📄 25.06.2026 Правительство внесло в Госдуму законопроект № 1271570-8 "О поддержке развития технологий искусственного интеллекта в РФ" - доработанную и заметно смягчённую редакцию прежнего проекта Минцифры. Из неё убрали запрет трансграничного ИИ, понятие "доверенных моделей" и жёсткие обязанности операторов и пользователей. По природе это рамочный, преимущественно стимулирующий акт. 📌 Что закрепляется законопроектом: 🔸 впервые - базовые определения (искусственный интеллект, большая фундаментальная модель, набор данных, обучение, разработчик); 🔸 действует только для больших фундаментальных моделей от 1 млрд параметров, а узкоспециализированные решения и компьютерное зрение остаются за скобками; 🔸 категории суверенных и национальных моделей: российское юрлицо-разработчик, локализация данных в ЦОД на территории РФ, подтверждение соответствия законодательству и традиционным ценностям; 🔸 Правительство вправе устанавливать случаи обязательного применения только таких моделей (в банковской сфере - по согласованию с ЦБ); 🔸 переходный период для действующих ИИ-систем предусмотрен до 01.09.2032. ⚠️Значительная часть содержательных требований делегирована подзаконным актам, поэтому оценивать закон в отрыве от них преждевременно. ⚖️ Три сюжета, наиболее значимых для юристов: 1️⃣ Авторские права на обучение (ст. 10). Использование объектов авторских и смежных прав для обучения перестаёт быть нарушением - но только для суверенных и национальных моделей и лишь при правомерно полученном экземпляре либо открытом доступе к произведению без технических ограничений. Вопрос о компенсациях правообладателям оставлен открытым. 2️⃣ Маркировка ИИ-контента стала из обязательной добровольной. Обязанности разработчиков (ст. 8) и ответственность (ст. 11) сформулированы мягко и отсылочно, т.е. немедленной жёсткой нагрузки на рынок закон не создаёт. 3️⃣ Данные из ГИС для обучения - и вот это, пожалуй, самый недооценённый аспект. Предусмотренный доступ к наборам данных из государственных информационных систем для обучения моделей в тексте не соотнесён с требованиями 152-ФЗ и режимом ИСПД. Это оставляет открытым вопрос о законности обработки ПД в обучающих выборках. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
18
14
А вот инфографика к этому отчету Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Источн
А вот инфографика к этому отчету Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
12
15
🎙 С помощью ИИ сделал аудиопересказ исследования "ИИ в 2026 Угроза снаружи и внутри" в формате дискуссии. Получилось интересно Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
12
16
DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек? Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы. Что внутри: 🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ 🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать. 🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций. Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇 https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051 📌 Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
12
17
🔥 Перспективы развития и защиты систем с применением ИИ-агентов По данным отчётов с ЦИПР-2026, финансовый эффект от внедрени
🔥 Перспективы развития и защиты систем с применением ИИ-агентов По данным отчётов с ЦИПР-2026, финансовый эффект от внедрения генеративного искусственного интеллекта в России за 2025 год составил 50 миллиардов рублей. ➡️ Следующий шаг — переход к использованию ИИ-агентов, способных отвечать на запросы, ставить цели, планировать действия и адаптироваться в процессе. Однако интеграция таких агентов в уже сложившиеся инфраструктуры порождает новые киберугрозы. ⚡️ Некоторые компании пытаются изолировать агента, например, отключив ему доступ в интернет. Но и это не панацея. Если злоумышленник уже проник во внутренний контур, он получает возможность влиять на работу агента изнутри. 🔍 Какие меры позволят выстроить безопасную комплексную систему разработки и внедрения мультиагентных архитектур? Независимый эксперт Денис Панков изучил кейсы и предложил конкретный набор шагов. ⛓️ Подробнее — в материале на сайте. #эксперт_BISA
13
18
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых д
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных. #Искусственныйинтеллект https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu Мы есть в MAX
12
19
MLSecOps. Обеспечение безопасности и отказоустойчивости систем Интересный промо вебинар. Обзорно рассмотрены вопросы: - Тренды в ИИ - Что такое MLSecOps? - Атаки на LLM - PI&JB - Обзор Owasp top 10 for LLM https://vkvideo.ru/video-18875334_456239310
19
20
В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе.
В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе. Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ. 📌 Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html
19