RU

Как именно AI-агенты атаковали Hugging Face: опубликованы отчеты OpenAI и METR

В июле 2026 года внутренний эксперимент OpenAI по проверке кибервозможностей моделей вышел за пределы тестовой среды. Агенты получили доступ к интер…

METRopenaiии-агентHugging Faceавтономные агентыfailure modeкибербезопасностьоблачные сервисыметаданныевзлом
Habr
RU

Вас поломали/зашифровали, что делать и чего не делать (7 базовых правил)

В последнее время всё чаще прилетают вопросы и просьбы о консультации после самых разных инцидентов: кого-то зашифровали, где-то поломали инфраструк…

информационная безопасностькибербезопасностьincident responseреагирование на инцидентырасследование инцидентовransomwareкибератакисистемное администрированиефорензика
Habr
RU

Как я решил приоритизацию самых критических уязвимостей и создал Vulnaware

У уязвимостей нет инцидента, нет простоя, нет тикета с горящим SLA. У неё нет ничего, что обычно заставляет IT сервис решать проблему быстрее. Именн…

приоритизация уязвимостейинформационная безопасностькибербезопасностьменеджмент уязвимостейуправление уязвимостямиsocvulnerabilitiesvulnerability management
Habr
RU

Как подать документы в онлайн-магистратуру через Госуслуги: инструкция

Привет, это команда Яндекс Практикума! Напоминаем, что приёмная кампания на программы онлайн-магистратур совсем скоро закончится — осталось меньше м…

высшее образованиеяндекс практикумитмонияу мифипоступлениемагистратураонлайн-образованиегосуслугикибербезопасностьпродакт-менеджмент
Habr
RU

Инцидент OpenAI — Hugging Face — что «забыли» объяснить?

У OpenAI произошел исторический инцидент - AI-агенты сбежали из компании и поломали другую компанию, HuggingFace. Получается, вот он, Скайнет? Возмо…

openaihuggingfaceинциденткибербезопасностьискусственный интеллектхарнессагенты
Habr
RU

Выжимаем максимум XP из каждого пентеста: искусство разбора завершенных проектов

«Ну всё, отчет у клиента, можно выдохнуть. Через неделю новый проект — пора забыть этот и готовиться к следующему». Знакомый сценарий?  Меня зо…

постпроектная работапентестнаступательная безопасностьred teamкибербезопасностьразвитие пентестеракак расти пентестерулучшие практики пентеста
Habr
RU

$40 против миллионов: экономика кибератак, которую защитники не хотят считать

Привет, Хабр! Меня зовут Александр Михайличенко, я консультирую промышленные компании по безопасности АСУ ТП и КИИ. В прошлом году мы с командой AKT…

кибербезопасностькиберпреступностькибератакиатакиуязвимости
Habr
RU

Как агентные LLM встроили в операцию против госструктур: разбор кампании Hunt.io

Разбор отчёта Hunt.io о предполагаемой китайской кампании: открытый каталог, TencShell-инфраструктура, SQL-инъекции, фишинг и роль Claude Code с Dee…

кибербезопасностьthreat intelligenceClaude CodeDeepSeekLLMAI-агентыкибершпионажкитайapt
Habr
RU

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать? Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatG…

ИИии-агентыибкибербезопасностьсiscopythonfortinetfortinet security fabricfortinet fortigatecisco ios
Habr
RU

Как успеть поступить в онлайн-магистратуру НИЯУ МИФИ по кибербезопасности в 2026 году: правила и сроки приёма

Привет, это команда Яндекс Практикума. До окончания приёмной кампании в онлайн-магистратуру МИФИ «Кибербезопасность» осталось меньше месяца. Если вы…

кибербезопасностьинформационная безопасностьмагистратурамифинияу мифионлайн-образование
Habr
RU

AI без контура — это демо. Как мы собираем промышленную среду для корпоративного ИИ

На одном из обсуждений с потенциальным заказчиком директор по информационной безопасности сформулировал позицию предельно честно: «Моя задача — чтоб…

ai-агентыии-ассистентибинформационная безопасностьai-assistantии-агентымоделькибербезопасностьутечка данныхкорпоративный ии
Habr
RU

ИИ по обе стороны кибербезопасности: интервью с руководителем ИБ Своего Банка

Привет, Хабр! Сегодня говорим с Алексеем Ахмеевым, руководителем Управления информационной безопасности Своего Банка (входит в финтех-группу СВОЙ).…

информационная безопасностьискусственный интеллектиипентестингкибербезопасностьхакерыкибератаки
Habr
RU

Никто не показывает, как стандарты ИБ связаны друг с другом поэтому пришлось собрать самому

OWASP, лаборатории, CVE, инструменты и патчи обычно живут в разных местах. Каждый раз собирать этот маршрут заново утомительно, поэтому и сделал RØØ…

кибербезопасностьAppSecOWASPCTFAPI SecurityDevSecOpsCVECISA KEVopen sourceroot
Habr
RU

Видеозвонок больше не доказательство: как дипфейки взламывают корпоративное доверие

Почему узнаваемых лица и голоса уже недостаточно для подтверждения личности и какие процедуры способны остановить мошенничество там, где технологии…

дипфейккибербезопасностьсоциальная инженерияИИ-ассистентыNGFW
Habr
RU

Агент OpenAI не сошёл с ума. Что мы знаем о взломе Hugging Face спустя неделю

Первая новость об этой истории уже успела состариться. Сначала Hugging Face сообщила о сложной автоматизированной атаке, потом OpenAI признала, что…

openaihuggingfacegptai agentsагентный ииllmexploitgymai securityкибербезопасностьsandbox
Habr
RU

Из каких деталей собран скам на Avito

Всем привет! На связи Айнур Абдрахманов , аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT , также известный как&nbsp…

ибинформационная безопасностьcybersecurityсоциальная инженериямошенничествоавитокибербезопасностьрасследованиеp2pдропы
Habr
RU

Анализ новой доктрины Минцифры

На днях на официальном портале Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации был опубликован проект указа през…

искусственный интеллектзаконодательствоуправление персоналомкибербезопасностьинформационная безопасностьаналитика
Habr
RU

[Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности

В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения дост…

фишингцелевой фишингspear phishingсоциальная инженериякибербезопасностьинформационная безопасностьMicrosoft 365Microsoft OAuthDevice Code PhishingMicrosoft Entra ID
Habr
RU

Брешь в защите: Война Nightmare Eclipse. Часть 2

Хабр, привет! На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В первой части мы разобрали три PoC от Nightmare Ecli…

информационная безопасностькибербезопасностьmicrosoft defenderwindowsуязвимостиthreat huntingsocbitlockerlpe
Habr
RU

[Перевод] Про киберугрозы со стороны генеративного ИИ

Превращение генеративных моделей в самостоятельные сущности в информационных сетях ознаменовало начало совершенно новой эпохи внутри сферы информаци…

информационная безопасностькибербезопасностьботыииии-агенты
Habr
RU

Хакер в магазине: изучаем поверхность атаки типичного супермаркета

Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало. Помните эту старую хохму ? Ког…

хакер в магазинепентестсупермаркеткибератаки на ритейлтестирование безопасностиповерхность атаки магазинакибербезопасностьуязвимости розничных сетей
Habr
RU

Как мы строили свою базу данных о киберугрозах для LLM-агентов и SOC

Сначала задача звучала просто: складывать PDF, CVE и статьи по кибербезопасности в одну базу, затем давать LLM-агенту подходящие фрагменты через HTT…

Threat intelligenceкибербезопасностьбаза данныхсбор IOCSOCSIEMLLMmeteor
Habr
RU

В фокусе RVD: трендовые уязвимости июня

Хабр, привет! На связи команда инженеров-аналитиков R-Vision. В июне 2026 года мы выделили 19 трендовых уязвимостей , и включили в дайджест те, что…

анализ уязвимостейуправление уязвимостямикибербезопасностьlinuxpalo alto networkswindowsdirty frag
Habr
RU

AI как новая поверхность атаки: реальные инциденты, мошенничество и уязвимости агентной эпохи

AI-агенты становятся полезными ровно в тот момент, когда получают доступ к данным, инструментам, браузеру, репозиториям, почте и рабочему контексту.…

aiai agentкибербезопасностьагентllmgptclaudelovable
Habr
RU

Анонимность в интернете, OSINT и цифровой след: почему спрятаться нельзя, но можно усложнить поиск

В интернете давно нет «просто переписок», «просто лайков» и «просто фотографий». Любое действие оставляет цифровой след: иногда очевидный, иногда ск…

OSINTинформационная безопасностьцифровой следанонимность в интернетекибербезопасностьцифровой суверенитетинформационная войнагео-OSINTКиберДедМасолович
Habr