Ребята из Anthropic (это стартап выходцев из OpenAI, который уже произвел на свет нашумевшую Claude) тут выпустили свой опенсорсный инструмент для оценки безопасности LLM – Petri.
Если коротко, то нужен он для того, чтобы выявлять риски и нежелательные сценарии в работе ИИ, включая дезинформацию, манипуляции и скрытые формы взаимодействия.
Интересно то, что происходит это в формате обычного взаимодействия пользователя (как мы с вами) с любой ИИ, например, с теми же чат-ботами. Вам нужно только заранее задать несколько сценариев/инструкций, на базе которых и будет строиться эмуляция реальных пользователей.
В общем, я бы поиграл с этой штукой. Что вообще думаете, стоит делать какой-то упор на ИИ, LLM и прочий нейрохайп в канале? А то я хоть и ковыряю такое иногда сам, но в канал об этом не пишу.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Если коротко, то нужен он для того, чтобы выявлять риски и нежелательные сценарии в работе ИИ, включая дезинформацию, манипуляции и скрытые формы взаимодействия.
Интересно то, что происходит это в формате обычного взаимодействия пользователя (как мы с вами) с любой ИИ, например, с теми же чат-ботами. Вам нужно только заранее задать несколько сценариев/инструкций, на базе которых и будет строиться эмуляция реальных пользователей.
В общем, я бы поиграл с этой штукой. Что вообще думаете, стоит делать какой-то упор на ИИ, LLM и прочий нейрохайп в канале? А то я хоть и ковыряю такое иногда сам, но в канал об этом не пишу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32❤15👾5👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20❤11🤗6⚡1
Начался значит у меня отпуск, и я тут же заболел. Но сил на воскресный дайджест у меня хватило, поэтому погнали его читать.
👨🏫 В канале по Менторству ИБ поговорили про то, как надо вести себя на собеседованиях и что стоит спросить у потенциального работодателя.
📄 В Резюмешной накопилось уже больше 50 резюме кибербезопасников.
🧠 В Пакете Знаний, помимо технической годноты, продолжаем писать для вас еженедельные дайджесты по всему вкусному и интересному из мира ИБ – ссылка
⚡️ Увидели, как взломать любой wi-fi – ссылка
⚡️ Узнали, сколько нынче зарабатывают директора по кибербезопасности – ссылка
⚡️ Порассуждали про ИИ – ссылка
⚡️ Во вторник (14-го октября) забегу на огонек к ребятам из ITSEC, где поговорим про ИБ под нагрузкой и попробуем понять, где этот баланс между безопасностью и производительностью.
⚡️ А еще мы собрались и записали второй выпуск нашего подкаста, но в этот раз уже с интересным гостем. Так что ждем, когда оно всё смонтируется и будем вам показывать.
И да, фоток мало, но они есть.
И да, фоток мало, но они есть.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23🫡6⚡2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39🤔8❤4🫡4⚡1👎1
Подставить всех
До последнего надеялся на то, что со мной этого никогда не произойдет, но оно произошло.
Как вы помните, сегодня я должен был участвовать в стайдж-интервью на конференции ITSEC и вещать про ИБ под нагрузкой.
А еще, как вы помните, меня скосило под конец недели с температурой, но я её победил еще вчера, в понедельник. А вот горло я не победил…
В общем, сегодня на утро я проснулся с отёкшим горлом, без голоса, с болью при глотании и без единой возможности произнести хотя бы одно слово, даже шепотом.
Соответственно, предупредить организаторов я смог только сегодня утром, буквально за пару часов до начала секции, когда сам понял, что происходит.
Сказать, что мне было стыдно и обидно – не сказать ничего. Но бОльшим шоком (в хорошем смысле) для была реакция организаторов, которую я, пожалуй, просто приложу скринами.
Вот так я и прогулял свою первую конференцию. Ну а перед ребятами из ITSEC я еще раз извиняюсь и благодарю их за такой уровень понимания. Вы крутые.
Ах да, меньше чем через неделю мне надо будет выступать в Калининграде на Merge Baltic…
Так что внимание, вопрос –успеет ли горло Ромы прийти в себя и нормально отстреляться час со сцены?
До последнего надеялся на то, что со мной этого никогда не произойдет, но оно произошло.
Как вы помните, сегодня я должен был участвовать в стайдж-интервью на конференции ITSEC и вещать про ИБ под нагрузкой.
А еще, как вы помните, меня скосило под конец недели с температурой, но я её победил еще вчера, в понедельник. А вот горло я не победил…
В общем, сегодня на утро я проснулся с отёкшим горлом, без голоса, с болью при глотании и без единой возможности произнести хотя бы одно слово, даже шепотом.
Соответственно, предупредить организаторов я смог только сегодня утром, буквально за пару часов до начала секции, когда сам понял, что происходит.
Сказать, что мне было стыдно и обидно – не сказать ничего. Но бОльшим шоком (в хорошем смысле) для была реакция организаторов, которую я, пожалуй, просто приложу скринами.
Вот так я и прогулял свою первую конференцию. Ну а перед ребятами из ITSEC я еще раз извиняюсь и благодарю их за такой уровень понимания. Вы крутые.
Ах да, меньше чем через неделю мне надо будет выступать в Калининграде на Merge Baltic…
Так что внимание, вопрос –
❤41😱26🫡13👍4💊2😭1
Стонкс
К душноватой статистике готовы? А все уже, раньше надо было. Как вы помните, в последнее время под удар кибератак попали многие компании, в том числе и крупный бизнес – такой, как Аэрофлот, СДЭК и «Винлаб». И, как вы можете догадаться, пострадали в этих случаях не только мы, как клиенты и пользователи, но и сами компании.
Пережить успешную хакерскую атаку и не закрыть бизнес – уже достижение, как по мне. Ведь помимо прямого ущерба в виде простоя, разрушения инфраструктуры и утечек ценной информации, компаниям после всего это нужно будет еще пережить падение акций своей компании (если она торгуется на бирже).
Ну а теперь переходим к мякотке. Есть два достаточно интересных исследования – Comparitech и Sustainalytics (+ анализ 911Cyber), которые вот что показывают:
- акции после атаки проседают в среднем на 1,12–7,27%;
- в течение 2–6 недель они стабильно отстают от рынка минимум на 4,18%;
- наблюдаются негативные долгосрочные эффекты: падение кредитных рейтингов до 3 лет и отставание от индексов даже через полгода.
Из реальных примеров приводятся достаточно именитые ребята, которые уже упоминались в канале:
- Equifax (2017) – минус 34,8% за три недели, $4 млрд сгорели;
- MGM Resorts (2023) – минус 18% за две недели, $2 млрд убытков;
- CrowdStrike (2024) – минус 11,1% за день из-за сбоя обновления.
Вы только вдумайтесь в эти цифры. Но проблема в том, что рынок пока наказывает только жертву. А что происходит с подрядчиками и вендорами, которые поставляют свои инструменты безопасности для защиты этих жертв? А ничего. Потому что никто (ну кроме безопасников в курилках и мини-чатах) достоверно так никогда и не узнает, что там было закуплено и кем настроено. Есть конечно исключения, но они штучные.
А разве не подрядчик/поставщик/вендор по кибербезопасности должен также нести ответственность, терять в стоимости своих акций и разделять репутационный ущерб вместе с жертвой?
Думаем😳
⚡ ПБ | 😎 Чат | 🛍 Проекты
К душноватой статистике готовы? А все уже, раньше надо было. Как вы помните, в последнее время под удар кибератак попали многие компании, в том числе и крупный бизнес – такой, как Аэрофлот, СДЭК и «Винлаб». И, как вы можете догадаться, пострадали в этих случаях не только мы, как клиенты и пользователи, но и сами компании.
Пережить успешную хакерскую атаку и не закрыть бизнес – уже достижение, как по мне. Ведь помимо прямого ущерба в виде простоя, разрушения инфраструктуры и утечек ценной информации, компаниям после всего это нужно будет еще пережить падение акций своей компании (если она торгуется на бирже).
Ну а теперь переходим к мякотке. Есть два достаточно интересных исследования – Comparitech и Sustainalytics (+ анализ 911Cyber), которые вот что показывают:
- акции после атаки проседают в среднем на 1,12–7,27%;
- в течение 2–6 недель они стабильно отстают от рынка минимум на 4,18%;
- наблюдаются негативные долгосрочные эффекты: падение кредитных рейтингов до 3 лет и отставание от индексов даже через полгода.
Из реальных примеров приводятся достаточно именитые ребята, которые уже упоминались в канале:
- Equifax (2017) – минус 34,8% за три недели, $4 млрд сгорели;
- MGM Resorts (2023) – минус 18% за две недели, $2 млрд убытков;
- CrowdStrike (2024) – минус 11,1% за день из-за сбоя обновления.
Вы только вдумайтесь в эти цифры. Но проблема в том, что рынок пока наказывает только жертву. А что происходит с подрядчиками и вендорами, которые поставляют свои инструменты безопасности для защиты этих жертв? А ничего. Потому что никто (ну кроме безопасников в курилках и мини-чатах) достоверно так никогда и не узнает, что там было закуплено и кем настроено. Есть конечно исключения, но они штучные.
А разве не подрядчик/поставщик/вендор по кибербезопасности должен также нести ответственность, терять в стоимости своих акций и разделять репутационный ущерб вместе с жертвой?
Думаем
Please open Telegram to view this post
VIEW IN TELEGRAM
1⚡19💯12👍4❤3🕊2😭1👻1🫡1
Инсайдов станет больше
В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.
Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.
В числе экспертов уже засветился небезызвестный Борис Рютин aka dukebarman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер:с точки зрения техник атакующих ИИ не сильно отличается от обычного веб-приложения.
Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.
Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.
⚡ ПБ | 😎 Чат | 🛍 Проекты
В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.
Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.
В числе экспертов уже засветился небезызвестный Борис Рютин aka dukebarman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер:
Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.
Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecPost
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
🔥16❤13🤝5🌭2🫡2
Пакет Безопасности
Стонкс К душноватой статистике готовы? А все уже, раньше надо было. Как вы помните, в последнее время под удар кибератак попали многие компании, в том числе и крупный бизнес – такой, как Аэрофлот, СДЭК и «Винлаб». И, как вы можете догадаться, пострадали в…
А что, если сделать публичный реестр компаний, которые подвергались кибератакам? Публичный реестр с датами и последствиями инцидентов.
Ну а если этот реестр потом начнет еще обогащаться данными о тех вендорах, чьи инструменты пропустили эти кибератаки, то вообще заживем🎧
Ну а если этот реестр потом начнет еще обогащаться данными о тех вендорах, чьи инструменты пропустили эти кибератаки, то вообще заживем
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍58😁14❤7🔥4👏2🤔2💊2⚡1🫡1
У меня тут возник вопрос. На какое количество каналов по кибербезопасности, ИБ, кибергигиене вы подписаны?
Anonymous Poll
55%
1-5
18%
6-10
10%
11-15
6%
16-20
12%
21+
👍10🙊5⚡3🙈1🫡1🙉1
А сколько из них вы реально читаете и делаете это на регулярной основе? То есть, открываете канал и читаете его каждый раз, когда там публикуется новый пост.
Anonymous Poll
76%
1-5
11%
6-10
3%
11-15
2%
16-20
7%
Все
👍9🙊4❤3⚡2🫡1
Премия для безопасников
Инфопартнерства пост. Кибердом и фонд Сайберус запустили прием заявок на премию «Киберпризнание».
Податься можно в четыре трека:
Премии — классная возможность рассказать о своих достижениях на широкую аудиторию и познакомиться с другими проектами. Бесплатно, без СМС, но с регистрацией до 10 ноября.
Знаю что среди вас много талантливых ребят с крутыми рабочими и пет-проектами. Поскольку канал теперь в партнерах мероприятия — буду рад прийти пожать руку на награждении.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Инфопартнерства пост. Кибердом и фонд Сайберус запустили прием заявок на премию «Киберпризнание».
Податься можно в четыре трека:
Люди: «CISO года», «Cyber-awareness», «Голос кибербезопасности», «Вдохновитель отрасли», «Трендсеттер года», «Кибернаставник».
Компании: «Киберсоюзник», «Драйвер инноваций в ИБ», «Проект года».
Регионы: «Форт киберустойчивости. Регионы», «Лучший MSSP-проект региона», «Лучшая образовательная кибербез-инициатива в регионе».
Общество: «Инициатива года», «Социальный импульс».
Премии — классная возможность рассказать о своих достижениях на широкую аудиторию и познакомиться с другими проектами. Бесплатно, без СМС, но с регистрацией до 10 ноября.
Знаю что среди вас много талантливых ребят с крутыми рабочими и пет-проектами. Поскольку канал теперь в партнерах мероприятия — буду рад прийти пожать руку на награждении.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🤝6🔥4❤2🫡1
Не знаю, вброс или нет, но если да, то лучше перепроверьте, где вы не сменили «одноразовый» пароль, который мог прийти вам по СМС.
В остальном, вроде ничего критичного и нового слиться не должно было.
В остальном, вроде ничего критичного и нового слиться не должно было.
Telegram
КиберТопор
⚡️В даркнете на продаже появились тонны данных россиян — хакеры заявили о взломе двух крупнейших SMS-сервисов.
В продажу попали сразу 3 ТБ данных: имена, номера телефонов, IP-адреса, банковские сообщения, коды активации и прочее.
Чем это чревато:
— Многие…
В продажу попали сразу 3 ТБ данных: имена, номера телефонов, IP-адреса, банковские сообщения, коды активации и прочее.
Чем это чревато:
— Многие…
🔥15🤔7🤝3🫡2🙊2❤1
Пакет Безопасности
Записали сегодня для вас кое-что интересное 👀 ⚡ ПБ | 😎 Чат | 🛍 Проекты
В общем, записали мы значит подкаст и отправили его на монтаж, где оказалось, что звук со второй части подкаста безвозвратно утерян 💀
Поэтому мы в любом случае поедемплакать перезаписывать/дозаписывать вторую часть, но есть одна идея 😇
Можно разделить подкаст на две части и выложить уже смонтированный первый кусок, а после – смонтировать и выложить уже вторую часть подкаста.
Что думаете? Разбиваем на две части и выкладываем первую в ближайшие дни или доснимаем, монтируем все «как ни в чем не бывало» и выкладываем один большой ролик?
Поэтому мы в любом случае поедем
Можно разделить подкаст на две части и выложить уже смонтированный первый кусок, а после – смонтировать и выложить уже вторую часть подкаста.
Что думаете? Разбиваем на две части и выкладываем первую в ближайшие дни или доснимаем, монтируем все «как ни в чем не бывало» и выкладываем один большой ролик?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🔥8😱5❤4🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣41🔥10❤4💯4🤔3🤗1🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣115❤🔥9❤6🔥4💯4😭4🤗3🫡1
Чек-лист против мошенников
Порой достаточно одного звонка «из службы безопасности» или случайной ссылки, чтобы потерять деньги и паспортные данные. А советы от гуру безопасности (ну я) обычно либо слишком абстрактные, либо звучат слишком точечно: «поставьте антивирус», «не давайте паспорт», «не говорите код из СМС» и т.д. И проблема не только в том, что кому-то лень дать вам целую пачку советов, а в том, что вариаций и мошеннических схем уже так много, что серебряную пулю в одном абзаце или даже посте уже не сформулируешь.
Но один энтузиаст все-таки сделал это в формате статьи и даже составил целый чек-лист. В нем и про запрет на выпуск дубликата SIM, и про лимиты на переводы, и про 2FA для госуслуг, и про уведомления о кредитной истории, и даже про запрет удаленного доступа к ПК.
Там есть как превентивные меры, так и шаги, которые нужно сделать по горящим следам. И да, если вы вдруг решитесь на то, чтобы выполнить весь чеклист, то ваша жизнь хоть и станет безопасной, но точно в ущерб вашему комфорту.
Ну и по традиции – сохраняем, распечатаем, вешаем на стену, пересылаем близким и родным.
⚡ ПБ | 😎 Чат | 🛍 Проекты
Порой достаточно одного звонка «из службы безопасности» или случайной ссылки, чтобы потерять деньги и паспортные данные. А советы от гуру безопасности (ну я) обычно либо слишком абстрактные, либо звучат слишком точечно: «поставьте антивирус», «не давайте паспорт», «не говорите код из СМС» и т.д. И проблема не только в том, что кому-то лень дать вам целую пачку советов, а в том, что вариаций и мошеннических схем уже так много, что серебряную пулю в одном абзаце или даже посте уже не сформулируешь.
Но один энтузиаст все-таки сделал это в формате статьи и даже составил целый чек-лист. В нем и про запрет на выпуск дубликата SIM, и про лимиты на переводы, и про 2FA для госуслуг, и про уведомления о кредитной истории, и даже про запрет удаленного доступа к ПК.
Там есть как превентивные меры, так и шаги, которые нужно сделать по горящим следам. И да, если вы вдруг решитесь на то, чтобы выполнить весь чеклист, то ваша жизнь хоть и станет безопасной, но точно в ущерб вашему комфорту.
Ну и по традиции – сохраняем, распечатаем, вешаем на стену, пересылаем близким и родным.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥20❤12👍12🤣5🫡4🤝3👀2
А вот и она – первая часть нового эпизода нашего подкаста!
В этот раз мы собрались для того, чтобы обсудить карьеру в сфере кибербезопасности, понять, как ее строить, как качать софт-скиллы и чем в этом может помочь ИИ.
Ну а еще, как вы уже знаете, звук со второй половины подкаста безвозвратно утерян, поэтому мы решили разделить это произведение искусства на две части, первую из которых вы уже можете лицезреть.
Приятного просмотра, ну а мы пошли перезаписывать для вас вторую часть.
Ссылки на подкаст:
-📹 YouTube
-📺 VK Video
-📺 Rutube
⚡ ПБ | 😎 Чат | 🛍 Проекты
В этот раз мы собрались для того, чтобы обсудить карьеру в сфере кибербезопасности, понять, как ее строить, как качать софт-скиллы и чем в этом может помочь ИИ.
Ну а еще, как вы уже знаете, звук со второй половины подкаста безвозвратно утерян, поэтому мы решили разделить это произведение искусства на две части, первую из которых вы уже можете лицезреть.
Приятного просмотра, ну а мы пошли перезаписывать для вас вторую часть.
Ссылки на подкаст:
-
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42❤24👍14🫡3🙊2❤🔥1🤯1