SecurityLab.ru
SecurityLab — канал сайта SecurityLab.ru. РКН: https://vk.cc/cFXCkO контакт для связи @pipiggi Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
نمایش بیشتر📈 تحلیل کانال تلگرام SecurityLab.ru
کانال SecurityLab.ru (@seclabnews) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 84 008 مشترک است و جایگاه 1 468 را در دسته فناوری و برنامهها و رتبه 6 741 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 84 008 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 05 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 748 و در ۲۴ ساعت گذشته برابر 27 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید شده (به صورت رسمی توسط تلگرام)
- نرخ تعامل (ER): میانگین تعامل مخاطب 15.25% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.57% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 12 809 بازدید دریافت میکند. در اولین روز معمولاً 8 036 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 55 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, шифрование, linux, минцифры, взлом تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 06 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 06 سپتامبر | +7 | |||
| 05 سپتامبر | +37 | |||
| 04 سپتامبر | +67 | |||
| 03 سپتامبر | +28 | |||
| 02 سپتامبر | +40 | |||
| 01 سپتامبر | +42 |
| 2 | Кофе, SOC и логи. Эпизод №53, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь 🗣 https://itradio.su/streaming
и тут 🗣 https://stream.itradio.su
О чём:
Обсуждение лучших новостей инфобеза за неделю с 24 по 30 августа 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Антон Клочков.
Специальный гость:
Алексей Данилов, руководитель продуктового направления в «ИнфоТеКС», в настоящий момент развивает в компании направление NGFW. Эксперт в сетевой безопасности с опытом 20+ лет. Гость-рецидивист.
Когда: 30.08.2026 11:00 – ссылка на наш календарь
Задаём свои вопросы в чате подкаста с тегом #csl53
-----------------------------------------
Слушайте новые эпизоды там, где вам удобно:
https://pc.st/1729572913
Поддержать проект своим трудовым рублём:
https://itradio.su/donations
-----------------------------------------
@ITRadiosu #csl | 3 521 |
| 3 | MikroTik закрыла опасную уязвимость RouterOS на фоне атак на роутеры
Исправления вошли в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Уязвимость затрагивает версии за несколько лет, а CERT.LV одновременно фиксирует усиление атак на устройства MikroTik.
Способ эксплуатации пока не раскрыт. На части роутеров администраторы обнаружили неизвестного пользователя «ops» с полными правами, но MikroTik ещё не признала учётную запись индикатором взлома.
Для снижения риска одной новой версии недостаточно. После обновления проверьте статус Flagged, журнал, пользователей, сценарии и настройки. Административные интерфейсы следует закрыть от интернета, а управление перенести в отдельный VLAN с доступом через VPN.
#MikroTik #RouterOS #взлом #роутеры
@ZerodayAlert | 6 718 |
| 4 | В 27 регионах России могут исчезнуть все местные интернет-провайдеры
Весенние планы министерства по реформе телекома обрели конкретные цифры. Профильные ассоциации на круглом столе представили первые расчеты последствий новых поправок. Согласно этим данным, почти треть регионов страны рискует полностью лишиться локальных операторов связи, а еще в 34 субъектах рынок ужмется на треть или наполовину.
Причина таких прогнозов кроется в новых финансовых порогах. Стоимость лицензий поднимают до диапазона от 1 до 50 миллионов рублей, а планку уставного капитала для бизнеса повышают вплоть до миллиарда. Индивидуальным предпринимателям вовсе запретят оказывать услуги связи, плюс вводится минимальный ежегодный платеж в фонд универсального обслуживания размером в миллион рублей. Дополнительно операторов обяжут закупать и настраивать оборудование СОРМ еще до подключения первого абонента, хотя сейчас закон отводит на внедрение этой системы до двух лет.
Сейчас региональные провайдеры обслуживают 55 процентов массового рынка домашнего интернета. В случае потери лицензий их сети планируют передавать крупным игрокам, а переподключение пользователей ассоциация АСТО оценивает в сотни миллиардов рублей. В профильном ведомстве заявили, что пока собирают отзывы бизнеса, окончательных решений не приняли и рассчитывают оставить на рынке только компании с ресурсами для модернизации сетей.
#РеформаСвязи #Телеком #Провайдеры
@SecLabNews | 8 684 |
| 5 | Пароли уже не главная проблема. Как хакеры атакуют компании в 2026 году
Кибератаки в 2026 году всё меньше похожи на перебор паролей. Злоумышленники переключаются на уязвимости в публичных приложениях и действуют настолько быстро, что специалисты по ИБ не успевают вручную разбирать весь поток угроз. В российских облачных инфраструктурах уже фиксировали попытки эксплуатации React2Shell, Copy Fail и Dirty Frag, говорится в исследовании.
Поэтому компании всё чаще подключают ИИ-агентов: они берут на себя триаж алертов, приоритизацию уязвимостей и первичные расследования, а критические решения остаются за человеком. Спрос на такой подход уже заметен: более 15 тысяч российских компаний используют в публичных облаках сервисы безопасности с ИИ.
Меняются и цели атак. Если в первой половине 2025 года 35% атак приходилось на IT-компании, то к середине 2026 года лидером стал ритейл — 39%. Производство оказалось на втором месте с 29%, а IT-сектор опустился на третье — до 20%.
«В 2026 году атаки становятся быстрее, в результате чего традиционные методы защиты не всегда справляются с масштабом и скоростью современных кибератак. Это требует от компаний новой степени автоматизации и проактивной защиты. Сегодня искусственный интеллект играет ключевую роль и в атаках, и в обороне. Корпоративные сервисы безопасности сегодня как минимум должны использовать поведенческие детекторы, объединенную телеметрию и ИИ-агентов», – подчеркивает Евгений Сидоров, директор по безопасности Yandex Cloud.
В итоге кибербезопасность движется к простой модели: человек принимает решения там, где цена ошибки высока, а ИИ берёт на себя скорость, масштаб и рутину.
#ИИ #Кибербез #Исследования
@SecLabNews | 7 809 |
| 6 | Только реальный опыт и честные отзывы. Третий год подряд Positive Technologies собирает экспертов на день честных кейсов NetCase Day*. 10 сентября ИБ-директора и ведущие специалисты честно расскажут, как применяют сетевые продукты PT Network Attack Discovery и PT Sandbox.
Разберем реальные задачи:
🔹 Как заказчики внедряют решения на практике
🔹 Как защищать высоконагруженные сети и справляться с аномальным трафиком
🔹 Какие новые техники атак появились и как быстро находить угрозы
Задайте вопрос спикерам, когда будете заполнять форму регистрации. Самые острые темы эксперты обсудят в прямом эфире.
🗓 10 сентября в 15:00
💻 Онлайн
Регистрация открыта по ссылке.
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies | 7 442 |
| 7 | Cyber Weapon Index: первая попытка измерить, насколько ИИ опасен как хакер
Аналитики Booz Allen составили Cyber Weapon Index и проверили 18 языковых моделей на способность автономно взломать Active Directory. Claude Mythos заработал 80 баллов и легко обошел конкурентов. Ближайший соперник Grok-4.5 набрал лишь 49. Лидер без подсказок изучил инфраструктуру, повысил права и извлек секреты домена. Остальные участники стабильно спотыкались, пытаясь пройти чуть глубже в корпоративную сеть.
Настоящий разрыв обнаружился, когда алгоритмы заставили искать неизвестные уязвимости в коде без исходников. Только детище Anthropic разобралось в бинарнике и написало рабочий эксплойт. При этом, если к слабой модели вроде Claude Sonnet подключить программы для маршрутизации атаки, результат почти дотянет до флагманов. Чистая вычислительная мощь решает не все. Грамотный внешний софт превращает среднюю нейросеть в реальный инструмент для взлома.
Anthropic уже спрятала Mythos 5.1 за семью замками. Доступ выдают исключительно проверенным организациям в рамках закрытых программ, наравне с опасными биологическими исследованиями. Разработчики прямо признали двойное назначение технологии. Правда, Booz Allen дает отрасли всего полгода форы. Аналитики прогнозируют, что конкуренты догонят лидера уже через шесть месяцев.
#CyberWeaponIndex #Anthropic #ClaudeMythos
@SecLabNews | 7 786 |
| 8 | 🛑 Сингулярность постучала снизу: GPT-6 Astra научилась скрывать мысли и взламывать браузеры
Плохие новости для тех, кто последние три года успокаивал себя фразой «нейросеть все равно не умеет нормально работать».
OpenAI представила GPT-6 Astra. И теперь речь уже не про чат-бота, который красиво пересказывает Википедию. Astra сама садится за компьютер, ищет работу, заполняет налоговые формы, проектирует платы в KiCad, моделирует в Blender и FreeCAD, пишет код и выполняет длинные цепочки действий почти без участия человека.
Цифры выглядят неприлично. 99,9% в ARC-AGI-3, около 98% в одном из самых сложных математических тестов FrontierMath и 100% в ExploitBench. Последний особенно прекрасен для спокойного сна безопасников, потому что проверяет способность создавать рабочие эксплойты.
OpenAI впервые присвоила своей модели уровень Critical по кибербезопасности. Экспериментальная версия Astra находила zero-day в V8, ломала защищенный браузер, выбиралась из песочницы и собирала цепочку повышения привилегий до root. Самые опасные возможности пока придержали для ограниченного круга специалистов.
А еще Astra получила память между окнами контекста. Агент пишет себе заметки, возвращается к старым тестам и не забывает архитектуру проекта после очередного переполнения контекста. Для больших задач разница принципиальная. Вместо умного стажера с амнезией получается сотрудник, который действительно помнит, чем занимался вчера.
Грег Брокман уже допускает, что через несколько лет запуск GPT-6 будут вспоминать как начало эпохи AGI. Возможно, маркетинг. Возможно, нет.
Но если через год ваш начальник предложит «немного оптимизировать команду с помощью Astra», вспоминать сегодняшние бенчмарки будет уже поздно.
#ИИ, #AGI, #OpenAI @SeclabNews | 9 469 |
| 9 | ИИ-агенты применили 50 техник взлома и вынесли сеть за 10 часов
Младшим специалистам впору напрячься. Команда Unit 42 разобрала показательный инцидент, где оператор шифровальщика переложил рутину на ИИ-агентов и зачистил инфраструктуру компании меньше чем за 10 часов. Раньше группе живых взломщиков потребовалось бы недели две на подобный объем работы. Обошлись даже без уязвимостей нулевого дня. Программы просто взяли полсотни классических техник из базы MITRE ATT&CK и отработали их в параллельном режиме.
Связка агентов пробила публичный API, построила карту внутренних микросервисов и отправилась искать забытые токены в репозиториях кода. Обнаружив учетные данные администраторов, боты переключились на конвейеры CI/CD и попытались внедрить бэкдоры в конфигурации Terraform. Защита исходников сработала, но алгоритмы успели похитить облачные ключи и превратили саму ИИ-инфраструктуру жертвы в удобный плацдарм. Весь вредоносный трафик полностью растворился среди легальных обращений к моделям, а счета за генерацию токенов полетели владельцу скомпрометированной сети.
В финале алгоритмы самостоятельно сформировали подробный отчет на 80 страниц со списком всех найденных брешей. Команда Unit 42 советует моментально отзывать ключи с сеансами OAuth, изолировать облачные аккаунты и проверять свежий код силами нескольких разработчиков. Автоматизация слишком сильно разогнала хакеров, поэтому старые ручные методы реагирования уже не вывозят.
#Кибербез #ИИ #Инфобез
@SecLabNews | 9 176 |
| 10 | 🩶 Как навести порядок в файловых хранилищах и защитить конфиденциальные данные?
Цифровой хаос растет быстрее, чем его успевают ликвидировать: до 35% файлов не используются годами, а критичные документы часто висят в папках «для всех». Для контроля неструктурированных данных нужен датацентричный подход, а именно использование систем класса DCAP.
10 сентября в 11:00 «Гарда» проведет вебинар по новым возможностям системы Гарда DCAP. В прямом эфире эксперты расскажут:
🟣 Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise
🟣 Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50%
🟣 Как увеличилась гибкость внедрения, благодаря поддержке «Альт Домена» и отечественной СУБД Tantor
🟣 Что ждет продукт в ближайшем будущем
Регистрируйтесь и присылайте свои вопросы. | 8 690 |
| 11 | Право на чистую ленту. Как новый закон изменит рекомендательные алгоритмы
Депутаты предложили дать пользователям возможность скрывать сгенерированный контент в умных лентах. Законопроект № 1330069-8 уже направили в профильный комитет. Инициатива выглядит логичным шагом навстречу аудитории. Захотел читать тексты живых людей без примесей машинной генерации, просто нажал нужную кнопку в настройках профиля.
Реализовать задумку технически будет крайне сложно. Документ требует фильтровать «существенно измененные» алгоритмами материалы. Надежных детекторов для точного определения процента генерации пока не существует. Платформам предстоит решить сложнейшую задачу по модерации. Разработчикам придется искать баланс и пытаться отличить автоматический перевод видеоролика от полностью синтетической публикации.
Отрасли дали время подготовиться до первого сентября 2027 года. За указанный период IT-компаниям предстоит создать понятные критерии переработки контента и научить системы безошибочно распознавать происхождение файлов. Иначе соцсети рискуют случайно пессимизировать авторов за обычное улучшение звука или автоматическую цветокоррекцию.
#ИИ #Законопроект #Алгоритмы
@SecLabNews | 8 972 |
| 12 | Скам века, или почему гуглить женихов больше не имеет смысла
Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.
Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.
История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.
#мошенничество #скам #Google
@SecLabNews | 10 677 |
| 13 | Российским ЦОДам придется пересмотреть защиту от физических атак
Для российских дата-центров появился новый класс риска. Указ №604 позволяет вводить временное госуправление имуществом компании, если критически важный объект плохо защищен, не восстановлен вовремя или меры против БПЛА признаны неэффективными. Причем речь может идти не только о конкретном здании, а о части активов, долях и имущественных правах компании.
Для рынка ЦОДов история неприятная вдвойне. Tier III, резервное питание и DDoS-защита уже не гарантируют спокойную жизнь, если снаружи остаются генераторы, чиллеры и линии связи, которые можно вывести из строя физически. Операторам придется расширять периметр защиты, а платить за новые конструкции, резервирование и системы обнаружения угроз в конечном счете будут не только владельцы дата-центров.
В России около 181 ЦОДа, причем до 90% коммерческих мощностей сосредоточено в европейской части страны. Чем выше концентрация, тем дороже обходится отказ одной крупной площадки. Теперь вопрос устойчивости ЦОДа превращается не просто в техническую задачу, а еще и в риск потерять контроль над собственными активами.
#ЦОД #ИТ #инфраструктура
@SecLabNews | 11 279 |
| 14 | 🟥 Вебинар «Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация» от Positive Technologies
MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.
Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.
3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.
На вебинаре эксперты покажут:
➡️Как проверять полноту мониторинга инфраструктуры
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.
➡️Как использовать внешнюю экспертизу
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.
➡️Как автоматизировать собственные сценарии
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.
Не ограничивайтесь готовыми сценариями — создавайте свои! | 10 551 |
| 15 | Идеальное преступление. Как заразить тысячи серверов без единого взлома
Классические взломы корпоративных сетей выглядят скучно на фоне новых подходов. Зачем ломать защиту вендора, когда можно притвориться разработчиком на уровне магистральных провайдеров. Злоумышленники провернули мощный трюк с инфраструктурой Softaculous. Неизвестные анонсировали маршрут к конкретной подсети 162.55.80.0/24 и перетянули на левые адреса весь трафик продукта Virtualizor. В пиковые моменты почти три четверти узлов интернета верили поддельному пути.
Захваченный трафик позволил хакерам легитимно подтвердить владение доменами и получить настоящие сертификаты. Браузеры радостно светили зелеными замочками, а серверы клиентов скачивали вредоносный код. Самой слабой точкой оказался сам механизм обновлений Virtualizor, который не проверял цифровые подписи. Программа слепо верила любому файлу с правильного адреса. В итоге почти 33 часа хакеры рыбачили в мутной воде и периодически подсовывали трояны вместо легитимных патчей.
Слепая доверчивость софта превратила сетевой перехват в полноценную атаку на цепочку поставок. Softaculous пообещала добавить цифровую подпись для будущих апдейтов, чтобы угон трафика больше не приводил к компрометации серверов. Признаков заражения других сервисов специалисты пока не нашли, но вендор продолжает расследовать инцидент. Пока разработчики латают дыры, админам стоит перестраховаться, поискать неизвестные SSH-ключи и проверить исходящие соединения.
#BGP #Virtualizor #Инфобез
@SecLabNews | 10 866 |
| 16 | Рунет проспал глобальную чистку доменов
Первое сентября принесло российскому интернету жесткие правила подтверждения сайтов через «Госуслуги». Отрасль встретила дедлайн абсолютно расслабленно. У лидеров рынка верифицировалась лишь малая часть клиентов, причем чиновники тоже не спешили выпускать регламентирующие документы. От массовой блокировки спасла только заранее согласованная отсрочка до января следующего года.
Получается парадокс. Регулятор внедряет сложные алгоритмы, чтобы бороться с мошенниками. Коммерческий сектор при этом защищает активы крайне беспечно. Двухфакторную аутентификацию включают лишь 15% администраторов. Почти 83% кириллических адресов до сих пор числятся на физических лицах. Государство заставляет регистраторов тратить огромные бюджеты, чтобы связать базы. Бизнес же продолжает доверять ключи от коммерческих площадок случайным людям.
Грядущие полгода даны бизнесу, чтобы исправить старые ошибки. Когда систему запустят полноценно, продлить адрес без авторизованного владельца больше не получится. Компаниям пора поднимать документы, искать номинальных создателей площадок и переводить активы на корпоративные профили. Кто поленится навести порядок до зимы, рискует получить неработающий сайт в самый неподходящий момент.
#Рунет #Домены #Госуслуги
@SecLabNews | 11 800 |
| 17 | Математика блокировок. Как ковровые фильтры сжигают бюджеты провайдеров
Конец августа устроил жесткую проверку всей инфраструктуре обхода ограничений. Тридцать первого числа заработали ковровые блокировки. Под удар попали серверы многих коммерческих сервисов. Теперь системы фильтрации закрывают не отдельные адреса, а выкашивают целые подсети. Зарубежные хостинги фиксируют массовый отток трафика. Привычная кнопка смены локации в приложении больше не спасает.
Здесь кроется самая показательная математика. Аренда стандартной подсети обходится сервису примерно в сотню долларов. Если новый диапазон попадает под фильтр каждые пару часов, суточные расходы на свежие адреса достигают тысячи долларов. За месяц набегает 36 тысяч. При таких тратах тактика постоянного перебора IP теряет всякий смысл. Цены на коммерческие подписки стремительно растут прямо сейчас.
Параллельно страдают совершенно обычные ресурсы. Из-за бана целых диапазонов перестают работать облачные среды разработки и репозитории. Чужим проектам просто не повезло оказаться на соседних адресах с заблокированным туннелем. Пока Минцифры просит хостинги переносить легальные сервисы в отдельные списки, пользователи в панике качают бесплатные расширения. В итоге вместо доступа к нужным сайтам юзеры добровольно устанавливают скрытые программы-шпионы.
#VPN #Блокировки #интернет
@SecLabNews | 12 603 |
| 18 | 64% российских компаний не готовы пережить кибератаку
«Инфосистемы Джет» представила первые результаты оценки Индекса киберустойчивости, в которой приняли участие 50 российских компаний. Исследование показало, что проблема не столько в способности предотвращать атаки, сколько в готовности действовать в кризис — реагировать, восстанавливаться, обеспечивать непрерывность бизнеса и перестраивать процессы после инцидента.
Ключевые выводы
🔵наименее защищены госсектор и ритейл, при этом они входят в число наиболее атакуемых отраслей
🔵наиболее подготовлены к атакам ИТ, финансовый сектор и крупная промышленность
🔵только каждая пятая компания готова пережить атаку
🔵у 89% компаний средства защиты реализованы заметно лучше, чем процессы восстановления
— киберучения и тренировки не проводит 57% компаний
В основе Индекса лежит Фреймворк антихрупкой ИТ-архитектуры «Инфосистемы Джет», он рассматривает киберустойчивость через способность компании выдержать атаку, восстановиться и стать сильнее после неё. | 11 958 |
| 19 | Десять видов доверия. Власти систематизируют корпоративное шифрование
Иностранные компании продолжают отзывать сертификаты безопасности у российского бизнеса, а летняя волна блокировок ускорила поиск системных решений. Минцифры опубликовало масштабный свод правил для Национального удостоверяющего центра. К марту 2027 года чиновники узаконят сразу десять форматов подтверждения подлинности. Впервые появится легальная возможность массово подписывать корпоративный софт отечественными ключами.
Министерство обещает бизнесу безболезненный переход и сохраняет международный стандарт RSA. Обычные сайты продолжат нормально открываться в Chrome или Safari. Основной фокус явно сместили на отечественный ГОСТ, жестко привязав сертификаты к аппаратному обеспечению и программам криптозащиты. Крупный бизнес планомерно переводят на государственные стандарты безопасности.
Государство выстраивает независимый контур доверия в рунете. Больше 14 тысяч ресурсов уже работают через отечественную инфраструктуру. Зарубежные системы никогда не пустят российские корневые ключи в свои списки доверия. Вывод подписанного таким образом продукта на международный рынок столкнется с системными предупреждениями об опасности.
#Минцифры #Кибербез #Криптография
@SecLabNews | 11 700 |
| 20 | SEO мертв, да здравствует промывка мозгов нейронкам
Американские пиарщики провернули гениальную схему отравления языковых моделей. Некая компания Piro взяла солидный бюджет у госструктур Израиля и создала фейковый аналитический центр Hanover Institute. Всего за неделю институт-призрак нагенерировал больше сотни огромных отчетов про конфликт на Ближнем Востоке. Никаких живых авторов там нет, зато прослеживается четкая задача внедрить нужные тезисы прямо в мозги современных чат-ботов.
Организаторы даже не скрывают механику работы. Они открыто предлагают услугу AI Story Optimization и адаптируют страницы специально для машинного чтения. Расчет строится на жадности разработчиков ИИ до новых текстовых массивов. Если залить в сеть горы хорошо структурированного текста со ссылками на ООН и Всемирный банк, алгоритмы рано или поздно подцепят наживку. Похожая сетка сайтов недавно залетела в базу Common Crawl почти тысячу раз за полгода.
Тренд пугает масштабами. Боты в комментариях скоро покажутся безобидной шуткой, если сравнить их с тем, как пиарщики целенаправленно заливают нужный контент в обучающие базы. Политтехнологи больше не накручивают лайки, а напрямую покупают факты внутри нейросетей. В ходе недавних тестов Perplexity, Copilot и Gemini уже начали ссылаться на подобные сгенерированные сайты как на достоверные источники. Если разработчики не начнут жестко фильтровать парсинг, чат-боты станут рупором пропаганды, причем спрятать впитанные нарративы фильтрами можно, а вот полностью вычистить из памяти обученной модели без астрономических трат на переобучение практически нереально.
#ИИ #Кибербез #LLM
@SecLabNews | 13 063 |
