uz
Feedback
Sachok AI

Sachok AI

Kanalga Telegram’da o‘tish

Про AI и нейросети в суровом русском кибербезе Основной проект: https://t.me/CyberSachok

Ko'proq ko'rsatish
Mamlakat belgilanmaganToif belgilanmagan
311
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kun
+730 kun
Postlar arxiv
Repost from Лобушкин
Редакция канала «Лобушкин» часто обсуждает различные изменения и тенденции в интернете, в том числе запреты, блокировки и регуляцию. Но кто же нам расскажет лучше об этом всём, чем депутат? В гостях у шоу «Влобушкинъ» Сергей Михайлович Боярский — российский политик, депутат Государственной Думы Федерального собрания РФ VIII созыва, председатель комитета Госдумы по информационной политике, информационным технологиям и связи. Поговорили о том, зачем нужна регуляция и блокировки, об искусственном интеллекте и, конечно же, о национальном мессенджере. VK RuTube OK @lobushkin

Repost from Sachok
Yandex Scale 2026 завершилась Помимо основного доклада и анонса новой ИБ-линейки, Yandex B2B Tech представила DataLens Platfo
+1
Yandex Scale 2026 завершилась Помимо основного доклада и анонса новой ИБ-линейки, Yandex B2B Tech представила DataLens Platform, платформу, которая объединяет все этапы работы с данными: от загрузки и хранения до визуализации и ИИ-аналитики, а также универсального ИИ-агента Алису AI Про для бизнеса, который решает задачи сотрудника (от юриста до дизайнера) под ключ. Она подойдет компаниям из промышленности, ритейла, банков, у которых есть особые требования к хранению и обработке данных. На платформе SourceCraft появились автономные ИИ-агентов, которые могут работать в команде под своей учетной записью как полноценные разработчики. Их можно назначить исполнителями задач разработки в GitLab. Агент сам подготовит окружение, изменит код, запустит тесты и отдаст результат на ревью — переносить репозитории не нужно. Как и в прошлом году, конференция прошла без преувеличения масштабно. Уже в 11 утра самый большой зал для докладов был полностью занят. Количество участников побило новый рекорд. И знаете, я считаю, что это хорошо, когда есть несколько полярностей в ИБ, несколько центров притяжения и комьюнити, которое вокруг них сформировано. Пусть даже оно пересекается как круги Эйлера. Ведь так отрасль становится многовекторной и там, где не успеет один человек с экспертизой, появляются новые центры экспертизы в своей специализации, при этом не сепарированные от индустрии в целом. @cybersachok

У Яндекса самая дешевая цена за 1000 токенов на данный момент. Спросил, как им это удается, когда некоторые компании делают о
У Яндекса самая дешевая цена за 1000 токенов на данный момент. Спросил, как им это удается, когда некоторые компании делают огромную наценку. Сказали, что их спасает развитая собственная инфраструктура. При этом цены на все для Яндекса тоже растут — например на один ПАК рост +500%, что сказывается на росте стоимости услуг(6-8%).

Приехали. Запрещенная в России Meta готовит к выходу на рынок Muse Charm — первое устройство, созданное под персонального асс
Приехали. Запрещенная в России Meta готовит к выходу на рынок Muse Charm — первое устройство, созданное под персонального ассистента Muse. Буквально вчера вспоминали с Яндексом Тамагочи. Кажется, вот этот форм-фактор устройства с ИИ имеет все шансы захватить Землю. Отгрузки в декабре 🎄

Герман Греф оценил отставание российских ИИ-моделей от китайских примерно в полгода. Причиной он назвал ограниченность доступных вычислительных мощностей; китайские модели, по его оценке, на столько же отстают от американских — Коммерсантъ #ии #сбер #технологии #нейросети #китай

Компания Гриши Ткаченко, ex-Yandex, выпустила харнесс для ИИ-агентов Компания Unreal Labs выпустила open-source харнесс для ИИ-агентов под названием Unreal Agent, который управляет не моделью, а тем, как агент использует инструменты. Получается на 39% дешевле Codex+Astra при том же качестве на Terminal-Bench 4.0. Гриша очень крутой, он был сооснователем AI Factory, который в свое время за $166 млн купил Snap. После ухода из Snap основал Unreal Labs, в прошлом году они подняли раунд от Sequoia.

Киев зона экспериментов Биг Теха.

❗️OpenAI предоставит Киеву систему кибербезопасности на основе ИИ Daybreak, говорится в пресс-релизе компании. В рамках соглашения Украина также получит доступ к ИИ-модели GPT 5.6 Sol. Телеканал Би-би-си подчеркнул, что на данный момент Украина уже имеет доступ к ИИ-инструментам от конкурентов OpenAI, в том числе от Google.

Прямо как ИБ-вендоры))))

ИИ-агент начал слежку за журналистом и прочитал его переписку. После выдумал объяснение, откуда узнал данные. https://www.threads.com/@davidsingleton/post/DddI7WtG8ul/weve-designed-muse-with-deep-regard-for-security-and-privacy-and-we-take-every/

Repost from КСТАТИ
ИИ стал рабочим инструментом хакеров 🔹Gambit Security описала три несвязанные кампании, где злоумышленники уже применяли ИИ
ИИ стал рабочим инструментом хакеров 🔹Gambit Security описала три несвязанные кампании, где злоумышленники уже применяли ИИ не как эксперимент, а как часть реальных атак. В одном случае предполагаемый партнер вымогательской группировки The Gentlemen использовал Claude Code при взломах организаций в разных странах: от разведки и команд для эксплуатации до настройки VPN-доступа, поиска резервных копий и подготовки данных к выводу.
🔹Во втором эпизоде оператор Zerofot с помощью Codex и Claude Code собрал сканер для поиска открытых конфигураций, ключей и токенов по всему интернету. Валидные ключи шли в шлюз перепродажи доступа к AI-моделям и использовались для дальнейшего проникновения. Третий пример — RAGE, Python-фреймворк для эксплуатации открытых сервисов и установки криптомайнеров. Исследователи также отметили сбои: ИИ иногда оставлял следы в логах, раскрывал характер действий и даже вывел из строя скомпрометированный firewall после изменения конфигурации.
Кстати, с 5 апреля по 23 мая 2026 года операция Zerofot собрала 2 975 подтвержденных ключей и учетных данных с 1 742 скомпрометированных хостов. ⚡️ Кстати в Мах / Телеграм

Repost from N/a
Как не кислозадить? Недавно натолкнулся у Клайва Стейплза Льюиса - писателя и теолога, подарившего миру гениальные «Письма Ба
Как не кислозадить? Недавно натолкнулся у Клайва Стейплза Льюиса - писателя и теолога, подарившего миру гениальные «Письма Баламута» - на его эссе 1948 года «О жизни в атомный век». Читая его сегодня, ловишь себя на мысли, что сменились лишь технологии: «Если нам всем суждено погибнуть от атомной бомбы, то пусть эта бомба, когда она прилетит, застанет нас за разумными и человеческими делами - за молитвой, работой, учебой, чтением, прослушиванием музыки, купанием детей, игрой в теннис, за дружеской беседой за кружкой пива и игрой в дартс, а не сбившимися в кучу, как испуганные овцы, и думающими о бомбах. » Легко предположить, что сегодня искусственный интеллект является той самой силой, которая вполне может вызвать эффект «сбившихся в кучу овец». И, судя по тому, с каким рвением крупнейшие экономики мира вступили в гонку за доминирование в ИИ, это предположение не лишено оснований . Пока корпорации и государства тратят колоссальные ресурсы, пытаясь приручить цифрового зверя, а Герман Греф уже готов в ноябре этого года явить изумленной публике антропоморфных роботов, крайне важно не кислозадить на тему «туманного будущего». Ведь технологии меняются, страхи эволюционируют, но рецепт сохранения человеческого достоинства и жизнелюбия остается прежним. Не позволяйте алгоритмам парализовать вашу жизнь: поиграть в теннис (именно он, а не падел упоминается в цитате писателя выше) и прочитать хорошую бумажную книгу (например, «Хроники Нарнии»- их, кстати, тоже Льюис написал) - это в любые времена очень здравые идеи. P.S. Нашел фотку старую с ВДНХ из доИИшной эпохи.

Repost from Tech Talk
Китайский регулятор начал проверку DeepSeek и Moonshot AI из-за передачи данных пользователей в Claude Поводом стал отчёт компании Anthropic, обвинившей китайские лаборатории в злоупотеблении его нейросетью. Там утверждается, что запросы к Claude содержали личные данные пользователей, включая имена, электронные адреса, корпоративную и другую чувствительную информацию на 12 языках. По данным Anthropic, обе компании перенаправили в её нейросеть в целом более 35 миллионов пользовательских запросов. Ответы американского ИИ они использовали для обучения собственных алгоритмов путём дистилляции. Таким образом, вместе с промптами в распоряжение американской компании попали данные пользователей китайских нейронок. Ранее Anthropic, как и другие американские ИИ-компании неоднократно обвиняли Китай в краже их наработок по обучению языковых моделей. Аналитики считают, что расследование было запущего Пекином как раз накануне переговоров между лидерами США и КНР, чтоб продемонстрировать желание сотрудничать в строгом регулировании ИИ-отрасли и пресечении бесконтрольной трансграничной передаче данных.

Кратко о работе в ИБ-компании в 26

Хакер, связанный с Китаем, за пять дней — с 10 по 15 сентября — атаковал до 100 организаций, используя ИИ-агентов на базе Claude, DeepSeek и Kimi. Исследователи Gambit Security считают, что искусственный интеллект применялся на разных этапах атак — от поиска уязвимостей и проникновения в системы до извлечения данных и попыток скрыть следы, сообщает Forbes. По данным исследователей, злоумышленник получил доступ как минимум к 30 сайтам и мог похитить данные более 600 тыс. банковских карт. Среди целей были крупная американская авиакомпания, компания из списка Fortune 500 в гостиничной сфере, промышленный дистрибьютор и онлайн-магазин одежды. Forbes не раскрывает их названия. При этом вся операция, по оценке исследователей, обошлась примерно в $8 тыс. В отдельных случаях стоимость атаки на одну организацию составляла всего несколько долларов.

Repost from Echelon Eyes
«Татнефть» строит изолированный ИИ «Татнефть» готовит внедрение локальной ИИ-платформы для генерации, проверки и рефакторинга кода в полностью закрытом контуре. По данным CNews, платформа будет развернута в дата-центрах компании без подключения к интернету.   ⚙️ В требованиях указаны поддержка локальных больших языковых моделей, работа с внутренней документацией через RAG, интеграция с локальными GitLab, Active Directory, Devprom ALM и Test IT. ⚙️ Отдельно прописаны меры контроля. Компания хочет журналировать действия разработчиков, различать код человека и ИИ, хранить базу знаний в зашифрованном виде и поддерживать SSL/TLS-инспекцию через прокси. Для уязвимостей установлен срок выпуска исправления — 7 рабочих дней. 🔜 Собеседники CNews указывают, что такие системы особенно полезны для разбора старых кодовых баз, где документация утрачена, а знание системы сосредоточено у нескольких сотрудников. 📌 Важный момент: речь по сути идет о реестровом российском ПО, но вычислительная база остается зарубежной: видеокарта Nvidia Tesla H100 NVL и процессоры Intel Xeon Gold. Стоит отметить, что изоляция сама по себе не снимает риск утечек, однако поверхность атаки снижает.   Источник: https://eyes.etecs.ru/r/1e7a4d   #ИИ #Татнефть

VK проводят митап в Петербурге по теме AI-Security.

Repost from Sachok
Осенний Петербург, ZeroNights, Митап, VK. VK запускает серию митапов на берегу Невы под плеск волн Фонтанки о гранитный берег, посвященных AI Security. 29 сентября тема митапа от VK будет вокруг AI: в безопасности, защите AI-систем, применения в работе. Приглашают всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет индустрию ИБ. В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение. После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃 Количество мест ограничено. Мероприятие будет только в офлайн-режиме. Регистрация. VK говорят, что для тех, кто едет на Zero Nights, можно считать митап Pre-party. А еще на митапе в формате квиза разыграют 3 билета на ZeroNights.

Repost from Sachok
Yandex вывел на рынок решение для защиты ИИ-систем Yandex B2B Tech начал продажу AI-SPM решений для комплексной защиты ИИ-систем. С его помощью бизнес сможет выстраивать систему защиты своей ИИ-инфраструктуры. Продукт доступен в Yandex Security Deck и является одним из первых комплесных решений данного класса на российском рынке. В основе AI-SPM разработка Yandex Cloud и SolidLab, открытая для ИТ-сообщества. Фреймворк AI-SAFE 2.0 помогает системно внедрять безопасность на каждом этапе жизненного цикла ИИ(связывает элементы инфраструктуры с уязвимостями и предлагает меры защиты). Например, фреймворк подсказывает, как предотвратить подмену обучающих данных, защитить модель от взлома через поддельные запросы и или ограничить доступ посторонних. Модуль AI-SPM автоматизирует инвентаризацию ИИ-активов и применение стандартов проверки защищенности ИИ-сред. «Развитие генеративного ИИ требует не только новых подходов к обучению моделей, но и системного понимания безопасности. С помощью открытой методологии AI-SAFE 2.0 мы помогаем бизнесу выстраивать контроль на всех уровнях — от архитектуры систем до конкретных мер защиты. AI‑SPM позволяет не просто реагировать на угрозы, а выстраивать проактивную систему защиты ИИ‑инфраструктуры. Автоматизация мониторинга и выявления уязвимостей становится ключевым шагом к обеспечению надёжности и устойчивости ИИ‑решений в бизнес‑процессах», — отметил Евгений Сидоров, директор по безопасности Yandex Cloud. @cybersachok

США и Китай договорились создать формализованный диалог по рискам искусственного интеллекта и отдельную линию связи для инцидентов в сфере безопасности ИИ. Следующая встреча сторон пройдет примерно через два месяца в Шэньчжэне; на ней планируют обсудить протоколы реагирования на угрозы от неконтролируемых агентов и негосударственных участников — Associated Press #ии #технологии #сша #китай #кибербезопасность #регулирование