fa
Feedback
ИИиКБ

ИИиКБ

رفتن به کانال در Telegram

ИИиКБ (Искусственный Интеллект и Корпоративная Безопасность)

نمایش بیشتر
596
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-27 روز
-630 روز
جذب مشترکین
ژوئیه '26
ژوئیه '260
در 0 کانال‌ها
ژوئن '26
+2
در 0 کانال‌ها
Get PRO
مه '26
+2
در 0 کانال‌ها
Get PRO
آوریل '26
+1
در 0 کانال‌ها
Get PRO
مارس '26
+4
در 0 کانال‌ها
Get PRO
فوریه '26
+1
در 0 کانال‌ها
Get PRO
ژانویه '26
+3
در 0 کانال‌ها
Get PRO
دسامبر '25
+21
در 1 کانال‌ها
Get PRO
نوامبر '25
+19
در 0 کانال‌ها
Get PRO
اکتبر '25
+26
در 0 کانال‌ها
Get PRO
سپتامبر '25
+15
در 0 کانال‌ها
Get PRO
اوت '25
+30
در 0 کانال‌ها
Get PRO
ژوئیه '25
+45
در 0 کانال‌ها
Get PRO
ژوئن '25
+27
در 0 کانال‌ها
Get PRO
مه '25
+4
در 0 کانال‌ها
Get PRO
آوریل '25
+39
در 1 کانال‌ها
Get PRO
مارس '25
+140
در 0 کانال‌ها
Get PRO
فوریه '25
+123
در 0 کانال‌ها
Get PRO
ژانویه '25
+52
در 0 کانال‌ها
Get PRO
دسامبر '24
+91
در 0 کانال‌ها
Get PRO
نوامبر '24
+69
در 0 کانال‌ها
Get PRO
اکتبر '24
+41
در 0 کانال‌ها
Get PRO
سپتامبر '24
+75
در 0 کانال‌ها
Get PRO
اوت '24
+291
در 0 کانال‌ها
Get PRO
ژوئیه '240
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '24
+70
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
31 ژوئیه0
30 ژوئیه0
29 ژوئیه0
28 ژوئیه0
27 ژوئیه0
26 ژوئیه0
25 ژوئیه0
24 ژوئیه0
23 ژوئیه0
22 ژوئیه0
21 ژوئیه0
20 ژوئیه0
19 ژوئیه0
18 ژوئیه0
17 ژوئیه0
16 ژوئیه0
15 ژوئیه0
14 ژوئیه0
13 ژوئیه0
12 ژوئیه0
11 ژوئیه0
10 ژوئیه0
09 ژوئیه0
08 ژوئیه0
07 ژوئیه0
06 ژوئیه0
05 ژوئیه0
04 ژوئیه0
03 ژوئیه0
02 ژوئیه0
01 ژوئیه0
پست‌های کانال
Repost from Privacy Advocates
👮‍♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений 🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин. 🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК

2
🏛️ Дипфейки при совершении преступлений могут признать отягчающим обстоятельством 🔸В Госдуму внесен проект поправок в Уголовный кодекс РФ: закрытый перечень обстоятельств, отягчающих наказание, предложено дополнить пунктом "х" об использовании при совершении преступления видеозаписи, аудиозаписи, изображения (в том числе электронного) или иных аудиовизуальных материалов, которые: - созданы с применением технологий искусственного интеллекта или иных технических средств обработки информации, - такие материалы воспроизводят или имитируют высказывания или действия лица, фактически им не совершенные, - либо такие материалы демонстрируют человека, личность которого сгенерирована технологиями. 🔸Авторы проекта указывают, что высокая степень реалистичности, присущая дипфейкам, позволяет злоумышленникам использовать их, чтобы ввести в заблуждение, совершить мошенничество, распространить клевету или совершить иные преступления, в т.ч. против общественной безопасности. Предположительно, поправка может заработать уже с сентября. 🔸Законопроект внесла большая группа депутатов ГД и сенаторов РФ, однако Правительство РФ и Верховный Суд РФ отнеслись к инициативе сдержанно. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
18
3
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превр
ИИ меняет расследование криптопреступлений Если раньше криптоатаки строились вокруг уязвимостей и фишинга, то теперь ИИ превращает мошенничество в масштабируемый сервис. Аналитики называют это ИИ-криптофродом. ИИ помогает искать жертв, создавать дипфейки, генерировать фишинговые кампании, анализировать код и скрывать маршруты вывода средств между разными блокчейнами и DeFi-сервисами. #блокчейн #криптовалюты https://www.itsec.ru/articles/ii-menyaet-rassledovanie-kriptoprestuplenij Мы есть в MAX
20
4
🔍 Типология ИБ-специалистов В большинстве компаний разговор между генеральным директором (CEO) и директором по информационно
🔍 Типология ИБ-специалистов В большинстве компаний разговор между генеральным директором (CEO) и директором по информационной безопасности (CISO) напоминает переговоры двух людей, говорящих на разных языках. Первый хочет скорости и прибыли, второй говорит о рисках и комплаенсе. В итоге — взаимное недопонимание, потеря времени и управленческие риски. Но что, если всё дело в архетипах? 🛡️ Лев Палей и Константин Саматов рассмотрели психотипы ИБ-специалистов и предложили базовую логику коммуникации с каждым из них: «Типология ИБ-специалистов: или как CEO разговаривать с CISO». Во второй части, «Как использовать типологию на практике», Константин подготовил практическое продолжение, которое будет полезно как руководителям, так и самим ИБ-специалистам. ⚡️ Реальный человек сложнее любой схемы, но знание архетипа собеседника и правильный подход к нему меняют многое. #эксперт_BISA
3
5
🏛️ Законопроект об ИИ внесён в Госдуму: что в нём важно для инфоприватности 📄 25.06.2026 Правительство внесло в Госдуму законопроект № 1271570-8 "О поддержке развития технологий искусственного интеллекта в РФ" - доработанную и заметно смягчённую редакцию прежнего проекта Минцифры. Из неё убрали запрет трансграничного ИИ, понятие "доверенных моделей" и жёсткие обязанности операторов и пользователей. По природе это рамочный, преимущественно стимулирующий акт. 📌 Что закрепляется законопроектом: 🔸 впервые - базовые определения (искусственный интеллект, большая фундаментальная модель, набор данных, обучение, разработчик); 🔸 действует только для больших фундаментальных моделей от 1 млрд параметров, а узкоспециализированные решения и компьютерное зрение остаются за скобками; 🔸 категории суверенных и национальных моделей: российское юрлицо-разработчик, локализация данных в ЦОД на территории РФ, подтверждение соответствия законодательству и традиционным ценностям; 🔸 Правительство вправе устанавливать случаи обязательного применения только таких моделей (в банковской сфере - по согласованию с ЦБ); 🔸 переходный период для действующих ИИ-систем предусмотрен до 01.09.2032. ⚠️Значительная часть содержательных требований делегирована подзаконным актам, поэтому оценивать закон в отрыве от них преждевременно. ⚖️ Три сюжета, наиболее значимых для юристов: 1️⃣ Авторские права на обучение (ст. 10). Использование объектов авторских и смежных прав для обучения перестаёт быть нарушением - но только для суверенных и национальных моделей и лишь при правомерно полученном экземпляре либо открытом доступе к произведению без технических ограничений. Вопрос о компенсациях правообладателям оставлен открытым. 2️⃣ Маркировка ИИ-контента стала из обязательной добровольной. Обязанности разработчиков (ст. 8) и ответственность (ст. 11) сформулированы мягко и отсылочно, т.е. немедленной жёсткой нагрузки на рынок закон не создаёт. 3️⃣ Данные из ГИС для обучения - и вот это, пожалуй, самый недооценённый аспект. Предусмотренный доступ к наборам данных из государственных информационных систем для обучения моделей в тексте не соотнесён с требованиями 152-ФЗ и режимом ИСПД. Это оставляет открытым вопрос о законности обработки ПД в обучающих выборках. 👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК
18
6
А вот инфографика к этому отчету Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Источн
А вот инфографика к этому отчету Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
12
7
🎙 С помощью ИИ сделал аудиопересказ исследования "ИИ в 2026 Угроза снаружи и внутри" в формате дискуссии. Получилось интересно Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
12
8
DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек? Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы. Что внутри: 🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ 🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать. 🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций. Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇 https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051 📌 Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
12
9
🔥 Перспективы развития и защиты систем с применением ИИ-агентов По данным отчётов с ЦИПР-2026, финансовый эффект от внедрени
🔥 Перспективы развития и защиты систем с применением ИИ-агентов По данным отчётов с ЦИПР-2026, финансовый эффект от внедрения генеративного искусственного интеллекта в России за 2025 год составил 50 миллиардов рублей. ➡️ Следующий шаг — переход к использованию ИИ-агентов, способных отвечать на запросы, ставить цели, планировать действия и адаптироваться в процессе. Однако интеграция таких агентов в уже сложившиеся инфраструктуры порождает новые киберугрозы. ⚡️ Некоторые компании пытаются изолировать агента, например, отключив ему доступ в интернет. Но и это не панацея. Если злоумышленник уже проник во внутренний контур, он получает возможность влиять на работу агента изнутри. 🔍 Какие меры позволят выстроить безопасную комплексную систему разработки и внедрения мультиагентных архитектур? Независимый эксперт Денис Панков изучил кейсы и предложил конкретный набор шагов. ⛓️ Подробнее — в материале на сайте. #эксперт_BISA
13
10
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых д
Архитектура нейросети, устойчивая к постепенному отравлению Обычно корректность ML-модели оценивают по метрикам на тестовых данных: если точность высокая, значит все работает как надо. Проблема в том, что эту корректность можно незаметно разрушить через сами данные. В выборку добавляются специально искаженные, но правдоподобные примеры, и модель начинает усваивать неправильные закономерности. Такой сценарий называют Temporally Orchestrated Poisoning – постепенное отравление данных. #Искусственныйинтеллект https://www.itsec.ru/articles/arhitektura-nejroseti-ustojchivaya-k-postepennomu-otravleniyu Мы есть в MAX
12
11
MLSecOps. Обеспечение безопасности и отказоустойчивости систем Интересный промо вебинар. Обзорно рассмотрены вопросы: - Тренды в ИИ - Что такое MLSecOps? - Атаки на LLM - PI&JB - Обзор Owasp top 10 for LLM https://vkvideo.ru/video-18875334_456239310
19
12
В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе.
В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе. Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ. 📌 Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html
19
13
Детерминированные и объяснимые модели ИИ для задач ИБ За последние три года генеративный искусственный интеллект прошел путь
Детерминированные и объяснимые модели ИИ для задач ИБ За последние три года генеративный искусственный интеллект прошел путь от лабораторного эксперимента до одного из ключевых элементов корпоративной автоматизации. Для многих отраслей оказалось достаточным, чтобы результат был “достаточно хорошим". Если при повторном запуске модели, к примеру, маркетинговый текст получится немного иным, это не создаст серьезных проблем. Однако в ИБ такой подход уже не работает. #искусственныйинтеллект https://www.itsec.ru/articles/determinirovannye-i-obyasnimye-modeli-ii-dlya-ib Мы есть в MAX
15
14
https://cs.groteck.ru/IB_2_2026/10/index.html
https://cs.groteck.ru/IB_2_2026/10/index.html
22
15
🔐 ИИ в ИБ: хайп или реальная помощь? 3 кейса, которые работают «ИИ заменит аналитиков», «ИИ сам напишет политики», «ИИ найдёт все уязвимости»... Стоп. Давайте без магии. Я тестирую ИИ-инструменты в реальных ИБ-процессах. Вот 3 задачи, где они действительно экономят время и деньги: ✅ Кейс 1: Подготовка внутренних регламентов и политик Вместо того чтобы с нуля писать документ на 20+ страниц: → Загружаю в ИИ требования регулятора + специфику компании → Прошу: «Составь структуру политики управления доступом с учётом 152-ФЗ и практики ИТ-ландшафта» → Получаю каркас, который остаётся только адаптировать под реальные процессы Экономия: 8-10 часов → 1-2 часа на редактуру ✅ Кейс 2: Создание плейбуков реагирования на инциденты (IR Playbooks) Вместо долгой разработки сценариев для ЦПК: → Описываю тип угрозы (например, ransomware / утечка ПДн) → Прошу ИИ: «Распиши пошаговый плейбук: первые 30 мин, 2 часа, 24 часа. Кто что делает, какие артефакты собирать, как изолировать» → Получаю чёткий алгоритм Экономия: готовый черновик за вечер ✅ Кейс 3: Обучение и кибергигиена Нужно быстро сделать памятку или сценарий фишинг-тестирования: → Прошу ИИ адаптировать материал под конкретный отдел (бухгалтерия, склад, топ-менеджмент) → Получаю язык, который они понимают. Экономия: 1-2 дня → 30 минут на финальную правку ⚠️ Но есть «но»: ИИ не заменяет экспертизу — он ускоряет рутину. Всегда нужно проверять выводы. Конфиденциальные данные — только в защищённые/локальные среды 💡 Вывод: ИИ — не волшебная палочка. Это «второй пилот», который освобождает время для стратегии и управления рисками. 📌 Разбор безопасных инструментов, готовые промпты и инструкция по внедрению без рисков — в моей книге про промпт-инжиниринг 📌 Альтернативный канал в МАХ #SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
19
16
Искусственный интеллект скоро начнет скрывать инциденты Событий в SOC становится все больше, а аналитиков больше не становитс
Искусственный интеллект скоро начнет скрывать инциденты Событий в SOC становится все больше, а аналитиков больше не становится. Поэтому системы на базе ИИ уже сегодня помогают сортировать инциденты, расставлять приоритеты и отсеивать часть шума. Следующий логичный шаг – разрешить искусственному интеллекту самостоятельно закрывать часть инцидентов без участия человека. Но это значит, что система начнет решать не только на что обратить внимание аналитика, но и выбирать, что он вообще никогда не увидит. #искуссивенныйинтеллект #SOC https://www.itsec.ru/articles/ii-skoro-nachnet-skryvat-incidenty Мы есть в MAX
14
17
Анатомия защиты LLM: одного слоя недостаточно Когда речь заходит о безопасности больших языковых моделей, первое, что приходи
Анатомия защиты LLM: одного слоя недостаточно Когда речь заходит о безопасности больших языковых моделей, первое, что приходит на ум – гардрейлы. Гардрейлы работают на входе и выходе, отсекая все запрещенное. Инструментов уже довольно много, но проблема гардрейлов в том, что они смотрят только на текущий диалог. У них нет памяти на предыдущие шаги, нет контроля над тем, что модель делает вне диалога, и уж точно нет понимания, что происходит с моделью между сессиями. #искусственныйинтеллект https://www.itsec.ru/articles/anatomiya-zashchity-llm Мы есть в MAX
15
18
🔐 Новый проект: Samatov-LAB Привет, друзья! Вы знаете меня по темам ИИ и корпоративной безопасности. За время ведения этого канала я получил много вопросов: «А как применить это на практике?», «С чего начать, если я не технарь?», «Как объяснить это руководству?» Я решил создать пространство, где мы будем разбирать ИБ комплексно: от карьеры до регуляторики, от технологий до бизнеса. 🚀 Запустил медиалабораторию Samatov-LAB: • Для специалистов: практика по КИИ, ПДн, менеджменту • Для новичков: карта входа в профессию, гайды, разбор вакансий • Для бизнеса: ИБ на языке денег, рисков и репутации 👉 Подписывайтесь: https://t.me/SamatovLAB Этот канал продолжит жить — здесь буду публиковать материалы про ИИ в безопасности. А в Samatov-LAB — глубокая практика и системный подход. Буду рад видеть вас на новой площадке! 🤝
22
19
🔴 Критическая цепочка уязвимостей в OpenClaw: атаковать можно было через самого ИИ-агента Исследователи Cyera обнаружили сразу четыре цепочечные уязвимости в популярной open-source платформе OpenClaw для создания автономных ИИ-агентов. Самая опасная из них (CVE-2026-44112, 9.6 CVSS) позволяла через race condition в файловых операциях OpenShell выходить за пределы песочницы, размещать бэкдоры и получать полный контроль над хостом. В связке с тремя другими уязвимостями (чтение файлов вне sandbox, утечка секретов и повышение привилегий) атакующий мог: Красть API-ключи и токены Повышать права до владельца runtime Менять поведение агента Закрепляться в системе Точка входа — классика для ИИ-агентов: prompt injection, вредоносный плагин или скомпрометированный внешний ввод. При этом для систем мониторинга всё выглядело как легитимная активность самого агента. Проблемы закрыли патчами ещё 23 апреля 2026. Но по данным Shodan и Zoomeye в мае в открытом доступе находилось от 65 до 180 тысяч публичных инстансов OpenClaw. Кто в зоне риска: Компании, использующие OpenClaw для автоматизации Интеграции с Telegram, Discord, Slack Корпоративные workflow и SaaS Что делать прямо сейчас: Обновиться до последних патчей Закрыть публичные инстансы за аутентификацией/firewall Проверять и ротировать все секреты, к которым имел доступ OpenClaw Если используете OpenClaw — проверьте свои инстансы сегодня. Источник: https://securitymedia.org/news/openclaw-mozhno-bylo-atakovat-cherez-samogo-ii-agenta.html
25
20
🇬🇧 ICO выпустило рекомендации по защите от AI-кибератак Управление комиссара по информации Великобритании (The U.K. Information Commissioner’s Office, ICO) представило пять мер, которые организациям рекомендуется учитывать для противодействия кибератакам с использованием ИИ. Временно исполняющий обязанности исполнительного директора по регуляторному надзору Иэн Халм рекомендовал формировать внутреннюю базу знаний по кибербезопасности, внедрять многоуровневую защиту, ограничивать доступ к чувствительным системам, усиливать мониторинг и механизмы обнаружения угроз, а также поддерживать высокие стандарты защиты данных. ICO обращает внимание на то, что кибербезопасность должна рассматриваться как общая ответственность всей организации, а не исключительно технических подразделений. Регулятор призвал компании заранее готовиться к ИИ-угрозам, а не реагировать уже после инцидентов. #ИИI #Cybersecurity #Кибербезопасность
24