Топ кибербезопасности Батранкова
🎯 Кибербезопасность и ИИ простыми словами 💡 Практические советы и примеры 🛡 Мой опыт 30+ лет в ИБ ✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉) ✉️ Реклама: @ngksiva https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9
نمایش بیشتر📈 تحلیل کانال تلگرام Топ кибербезопасности Батранкова
کانال Топ кибербезопасности Батранкова (@safebdv) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 067 مشترک است و جایگاه 12 012 را در دسته فناوری و برنامهها و رتبه 64 156 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 067 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 01 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -230 و در ۲۴ ساعت گذشته برابر -15 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 11.73% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.33% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 181 بازدید دریافت میکند. در اولین روز معمولاً 738 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 12 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند pqc, прокси, cloudflare, openclaw, браузер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“🎯 Кибербезопасность и ИИ простыми словами
💡 Практические советы и примеры
🛡 Мой опыт 30+ лет в ИБ
✨ Помогаю руководителям не спать спокойно (в хорошем смысле 😉)
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 02 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 02 اوت | 0 | |||
| 01 اوت | 0 |
| 2 | Набор старинных сертификатов. Удивительно, что TCP/IP единственный стек протоколов, который не смог устареть. В отличие от многих других включая IPX/SPX и ATM. | 313 |
| 3 | Вот так выглядит альянс тех кто будет думать как сделать ИИ более безопасным | 577 |
| 4 | Intel поможет разработать Fortinet Security Processor 6 (SP6)
1. Однажды один телеком в Белоруссии запросил у меня спецификацию на Allot DPI, хотя у них уже стоял Huawei. Я спросил почему - они говорят: "Huawei, чтобы выполнить задачу по текущему объему трафика занял своим оборудованием весь ЦОД. Трафик растет и второго ЦОД нет". И сейчас многие уже просят оборудование специализированное под трафик, просто чтобы оно занимало меньше места и тратило экономнее электричество.
2. Ко мне приходили заказчики в заказом на NGFW 400 Гбит/с, что означает: мы продавали целое шасси с множеством лезвий.
Индустрия давно разобралась, что экстенсивный путь развития не вариант. И вот я читаю эту прекрасную новость, что Intel и Fortinet объявили о совместной разработке нового специализированного процессора Security Processor 6 (SP6). Вот это ход! Главное, чтобы не вышло как с McAfee, которую купили, поматросили и бросили.
Fortinet уже имеет более 20 лет опыта создания собственных ASIC для сетевой безопасности, а Intel обеспечивает современную разработку, упаковку чипов и производство на техпроцессе Intel 4 с использованием EUV-литографии.
Задача новых специализированных процессоров аппаратно ускорять глубокую инспекцию пакетов (DPI), криптографию, работу межсетевого экрана и другие функции безопасности, не отбирая вычислительные ресурсы у основного процессора.
Fortinet стала первым публичным заказчиком Intel Foundry для техпроцесса Intel 4. Это важно не только для Intel, которая активно развивает контрактное производство микросхем, но и для рынка ИБ в целом.
💬 Что это значит для отрасли?
Аппаратные ускорители FPGA и ASIC уже давно используются в высокопроизводительных NGFW. Это давний тренд. С ростом скоростей в сетях и усложнения приложений дальнейший рост производительности средств защиты все сильнее будет зависеть не только от качества программного обеспечения, но и от специализированных процессоров. Конкуренция между вендорами в мире постепенно смещается с уровня алгоритмов на уровень собственной микроэлектроники и аппаратной архитектуры.
В России мы пока что находимся на стадии конкуренции лабораторий экспертизы, которые создают свои сигнатуры для движков DPI, IPS, URL, AV, TI. Я бы сразу планировал эту разработку так, чтобы сигнатуры можно было легко ускорить на ASIC, FPGA или новых процессорах Intel.
#NGFW #Fortinet | 793 |
| 5 | А вы уже готовитесь к конференции по сетевой безопасности 24 ноября?
https://netsec.ib-bank.ru/
На картинке модель стойки с Aliexpress. | 855 |
| 6 | Расскажите, пожалуйста, в какой отрасли вы работаете: | 901 |
| 7 | Отличие суверенной и национальной ИИ-модели согласно 147-ФЗ об ИИ | 1 177 |
| 8 | Интересно, когда в MAX сделают кнопку "Пожаловаться"? Никакого способа отправить этот контакт в бан, кроме как личных связей с безопасниками VK не предусмотрено.
#Проблема #MAX | 220 |
| 9 | Яндекс и Сбербанк стали более активно появляться в эфире с лекциями по безопасности ИИ.
Сегодня разберем таймлайн свежего выступления Яндекса
https://www.youtube.com/watch?v=O8hy7q6JGqI
Введение и реальные угрозы
01:51 Вступление и план лекции
02:39 Почему защита ИИ стала критичной именно сейчас
05:15 Теневой ИИ (Shadow AI): риски использования сторонних нейросетей сотрудниками
Разбор громких инцидентов
06:16 Microsoft Bing / GPT-4 (2023): обход системного промпта через Prompt Injection
06:45 DeepSeek (2025): отравление данных (Data Poisoning) и бэкдоры через слова-триггеры
07:59 OpenAI vs DeepSeek (2024): кража архитектуры модели через API Distillation
Архитектура и моделирование угроз
08:52 Устройство типового ИИ-приложения (модель, оркестратор, память, агенты)
11:08 Фреймворки безопасности: построение маршрута аудита
13:32 Комбинация стандартов: NIST AI RMF, MITRE ATLAS, OWASP Top 10 for LLM
15:25 Практический кейс: векторы атак на корпоративного RAG-ассистента
19:38 Эшелонированный разрыв цепочки атаки (Human-in-the-loop, ограничение прав)
Фундаментальные уязвимости LLM
23:14 Вероятностная логика vs детерминированный код. Смешение инструкций и данных
26:29 Авторегрессия и механика токенизации
28:30 Глитч-токены (Glitch Tokens): аномалии при редко встречающихся векторах
30:48 Природа галлюцинаций: оптимизация правдоподобия вместо истины
37:25 Ограничение по времени знаний (Cutoff) и отсутствие долговременной памяти
38:32 Контекстное окно и проблема «Lost in the middle»
40:53 Опасность слепого доверия к «рассуждающим» (Reasoning) моделям
43:58 Мультимодальность как новая поверхность атак
Безопасность на этапах обучения
45:38 Жизненный цикл LLM: Pre-training, SFT, RLHF/DPO, Fine-tuning
50:05 Эффект «слоев краски»: почему взломщики докапываются до базовой модели
51:23 Кейс OpenAI: феномен Reward Hacking (взлом вознаграждения)
54:53 Конфликт метрик ИИ: модель — всегда недоверенный компонент
Защита в рантайме и инструменты
57:37 Безопасное использование API и парсинг загружаемых файлов
59:59 Экономическая безопасность и кэширование промптов (Prompt Caching)
1:04:11 Гонка вооружений в Jailbreak-атаках (обход через кодировки, Crescendo-атаки)
1:10:42 Принцип Zero Trust к ИИ и концепция Defense in Depth
1:12:20 AI Security Gateway: In-guard, Out-guard и Topic Control
1:15:33 Защита агентов: Tool Guard, RAG Guard и проблема «сговора агентов»
1:17:04 Чек-лист ИБ: Zero Data Retention, изоляция (Sandboxing) и Kill Switch
Мониторинг и аудит
1:21:40 Аномалии в метриках (скачки потребления токенов как маркер атаки)
1:23:05 Интеграция логов ИИ с классическими SIEM-системами
1:23:33 Итоговое резюме лекции
#ИИ | 1 128 |
| 10 | Яндекс и Сбербанк стали более активно появляться в эфире с лекциями по безопасности ИИ.
Сегодня разберем таймлайн свежего выступления Яндекса
Предлагаю команде Яндекса пройти мой тренинг по выступлениям, чтобы их лекции перестали быть такими монотонными.
Введение и реальные угрозы
01:51 Вступление и план лекции
02:39 Почему защита ИИ стала критичной именно сейчас
05:15 Теневой ИИ (Shadow AI): риски использования сторонних нейросетей сотрудниками
Разбор громких инцидентов
06:16 Microsoft Bing / GPT-4 (2023): обход системного промпта через Prompt Injection
06:45 DeepSeek (2025): отравление данных (Data Poisoning) и бэкдоры через слова-триггеры
07:59 OpenAI vs DeepSeek (2024): кража архитектуры модели через API Distillation
Архитектура и моделирование угроз
08:52 Устройство типового ИИ-приложения (модель, оркестратор, память, агенты)
11:08 Фреймворки безопасности: построение маршрута аудита
13:32 Комбинация стандартов: NIST AI RMF, MITRE ATLAS, OWASP Top 10 for LLM
15:25 Практический кейс: векторы атак на корпоративного RAG-ассистента
19:38 Эшелонированный разрыв цепочки атаки (Human-in-the-loop, ограничение прав)
Фундаментальные уязвимости LLM
23:14 Вероятностная логика vs детерминированный код. Смешение инструкций и данных
26:29 Авторегрессия и механика токенизации
28:30 Глитч-токены (Glitch Tokens): аномалии при редко встречающихся векторах
30:48 Природа галлюцинаций: оптимизация правдоподобия вместо истины
37:25 Ограничение по времени знаний (Cutoff) и отсутствие долговременной памяти
38:32 Контекстное окно и проблема «Lost in the middle»
40:53 Опасность слепого доверия к «рассуждающим» (Reasoning) моделям
43:58 Мультимодальность как новая поверхность атак
Безопасность на этапах обучения
45:38 Жизненный цикл LLM: Pre-training, SFT, RLHF/DPO, Fine-tuning
50:05 Эффект «слоев краски»: почему взломщики докапываются до базовой модели
51:23 Кейс OpenAI: феномен Reward Hacking (взлом вознаграждения)
54:53 Конфликт метрик ИИ: модель — всегда недоверенный компонент
Защита в рантайме и инструменты
57:37 Безопасное использование API и парсинг загружаемых файлов
59:59 Экономическая безопасность и кэширование промптов (Prompt Caching)
1:04:11 Гонка вооружений в Jailbreak-атаках (обход через кодировки, Crescendo-атаки)
1:10:42 Принцип Zero Trust к ИИ и концепция Defense in Depth
1:12:20 AI Security Gateway: In-guard, Out-guard и Topic Control
1:15:33 Защита агентов: Tool Guard, RAG Guard и проблема «сговора агентов»
1:17:04 Чек-лист ИБ: Zero Data Retention, изоляция (Sandboxing) и Kill Switch
Мониторинг и аудит
1:21:40 Аномалии в метриках (скачки потребления токенов как маркер атаки)
1:23:05 Интеграция логов ИИ с классическими SIEM-системами
1:23:33 Итоговое резюме лекции
## | 30 |
| 11 | Мошенники начали писать от лица ФНС в MAX. | 1 183 |
| 12 | Яндекс создал свой фреймворк по безопасности AI агентов | 1 151 |
| 13 | Ездили вчера на Джилы-Су. Встретил друга | 3 |
| 14 | Летом хочет расслабиться и забыть свои пароли.
А что делать после приезда из отпуска?
Я рекомендую распечатать свои пароли на бумаге и спрятать дома.
После поездки вы сможете получить доступ к системам, пароли на которые вы забыли. Плюс у вас будет оффлайн бэкап паролей.
#Кибербезопасность #ДляВсех | 1 222 |
| 15 | Сборник моих презентаций по безопасности ИИ
Безопаснось ИИ агентов | 1 165 |
| 16 | Знаете что я понял. Что те, кто требует чтобы ИИ отвечал ровно так как требует закон об ИИ не понимает, как работает ИИ. Ведь Machine Learning (который внутри современного ИИ) это не программа, а вероятностная модель и она физически не может отвечать ДЕТЕРМИНИРОВАНО как хочется тому кто принял закон об ИИ. Она на 100 запросов даст 100 разных ответов и, да, не все ответы могут понравиться. И что тогда? Запрещать? | 1 194 |
| 17 | Спойлер из будущего :)
Каждое лето миллионы GPU серверов мигрируют на север в поисках охлаждения и дешёвого питания.
#юмор
------
@tsingular | 1 051 |
| 18 | Китай формирует коалицию в области искусственного интеллекта с участием 29 стран, включая Россию. | 1 256 |
| 19 | Обновил личный портал batrankov.ru.
Собираюсь только в нем писать лонгриды, заменив многолетний блог safebdv.blogspot.com. | 4 |
| 20 | Что-то мне подсказывает, что нормальному русскому человеку хочется упростить себе жизнь и удалить лишню американскую букву из слова prompt. Я вообще не знаю зачем там p.
По данным аналитиков Яндекса (ноябрь 2025):
🔹80% пользователей пишут «промт» (упрощённый вариант).
🔹20% используют нормативное «промпт».
В общем у голосую за «промт». Кто за?
#ИИ | 1 480 |
