RU

FastAPI и S3 — строим сервис безопасной генерации временных ссылок

В современных веб-приложениях хранение файлов часто отдают специализированным объектным хранилищам, таким как S3 . Это удобно, масштабируемо и надежно…

devopsdockerclouds3временные ссылкибезопасность данныхnginxобъектное хранилищеfastapi
Habr
RU

Что находит DBF в первый месяц: 10 типовых аномалий в СУБД

Привет, Хабр! Меня зовут Алексей Шмелёв, я руковожу группой аналитики и безопасности данных в «Гарде». Мы занимаемся настройкой «решающих правил» в та…

информационная безопасностьсубдутечки данныхdbfзащита данныхбезопасность субдбезопасность данных
Habr
RU

Промпт-инъекции в реальных данных, широкие права доступа и другие способы сломать ИИ-агента

Привет, Хабр! На связи команда Jay Guard — платформы, которая помогает безопасно использовать языковые модели и ИИ-агентов. Недавно мы опубликовали ст…

ии-агентыинформационная безопасностьбезопасность данныхllmprompt injectionагентные системызащита данныхперсональные данныеai agentsбезопасность llm
Habr
RU

Как перестать сливать ключи клиентов в ChatGPT: пишем умный буфер обмена для n8n и Python

Каждый интегратор сегодня дебажит код и JSON-воркфлоу через нейросети. И каждый хоть раз ловил холодный пот, понимая, что только что скормил в ChatGPT…

pythonn8nchatgptбезопасность данныхndaрегулярные выраженияавтоматизация
Habr
RU

SAST прямо в IDE: как Veai ищет уязвимости в Java/Kotlin-проекте и помогает их исправлять

Эта статья про SAST в IDE: как Veai проверяет Java/Kotlin-проект, показывает путь данных по коду и помогает исправлять найденные уязвимости,…

безопасностьбезопасность данныхjavajavascriptjavascript frameworkkotlinkotlin nativeаналитикабенчмаркибенчмарк кода
Habr
RU

CyLab Security Academy: как Carnegie Mellon превратила CTF в полноценную обучающую платформу

Вход в кибербезопасность почти всегда начинается с одной и той же проблемы: непонятно, с чего именно начинать. Теория без практики быстро забывается, …

информационная безопасностькибербезопасностьобучениенавыкинавыки и умениябезопасность данныхбезопасность сайтовбезопасностьбезопасность linuxбезопасность мобильных приложений
Habr
RU

Как мы построили CRM для рассылок с нуля, чтобы вернуть контроль над персональными данными

Привет, Хабр! Меня зовут Алексей Постригайло, я старший партнер ИТ-интегратора “Энсайн”. Больше 20 лет я занимаюсь системной интеграцией и управлением…

CRM с нуляперсональные данныеуправление согласиямиавтоматизация процессовбезопасность данныхтрекинг-пиксельвнутренняя инфраструктураdjango
Habr
RU

Как мы построили CRM для рассылок с нуля, чтобы вернуть контроль над персональными данными

Привет, Хабр! Меня зовут Алексей Постригайло, я старший партнер ИТ-интегратора “Энсайн”. Больше 20 лет я занимаюсь системной интеграцией и управлением…

CRM с нуляперсональные данныеуправление согласиямиавтоматизация процессовбезопасность данныхтрекинг-пиксельвнутренняя инфраструктураdjango
Habr
RU

[Перевод] Промпты — это рекомендации, а не правила. Структура — это обязательное условие

Агент знал свои принципы. Он процитировал их обратно — «Я нарушил каждый принцип, который мне был дан: я предположил вместо того, чтобы проверить». И …

camundaorchestrationai agentbpmbpmnбезопасность данных
Habr
RU

ИИ-агенты в проде: как измерить безопасность и снизить риски внедрения

Недоверие бизнеса к агентным решениям растёт пропорционально их распространению. И это недоверие небезосновательно: агент — это не просто чат-бот с ул…

red teamingии-агентыии-ассистентии-модельии агентыбезопасностьбезопасность данныхкибербезопасность
Habr
RU

Почему Big Data стек небезопасен по своей природе

Год назад на рандом-кофе мы с коллегой обсуждали так называемую (мной) цифровую экологию и проблемы работы с большими данными, и он мне посоветовал до…

big datadata securityбезопасность данныхархитектура системархитектура системы хранения данныхapache