RU

Домик для ИИ: как завод пришёл к идее AI ready для бизнеса

Бизнес нацелился делать свой собственный AI. Все задают вопрос: «Какая модель мне нужна?» Но никто не задумывается, на каких мощностях модель будет ра…

искусственный интеллектaiai-агентыragэнергетикавычисленияинформационная безопасностьвидеоаналитикаинвестицииинфраструктура
Habr
RU

Кто ворует ваш GPU: атаки на открытые LLM-эндпоинты (Ollama, llama.cpp) — и при чём тут кража облачных ключей

Коротко тезис: открытый Ollama — это бесплатный GPU для атакующего , и охота за таким compute давно поставлена на поток. Но за май наша сеть ханипотов…

LLMOllamallama.cpphoneypotSSRFIMDSинформационная безопасностьGPUn8n
Habr
RU

Промпт-инъекции в реальных данных, широкие права доступа и другие способы сломать ИИ-агента

Привет, Хабр! На связи команда Jay Guard — платформы, которая помогает безопасно использовать языковые модели и ИИ-агентов. Недавно мы опубликовали ст…

ии-агентыинформационная безопасностьбезопасность данныхllmprompt injectionагентные системызащита данныхперсональные данныеai agentsбезопасность llm
Habr
RU

Я спрятал в этой статье шифр. Точно так же, как его прячет ваш принтер

Похоже на корявый рисунок в paint. И хотя это он и есть, этот рисунок, на самом деле, вы уже видели раньше, но в другом виде. Есть он в каждом листе, …

стеганографияжелтые точкипринтерыинформационная безопасностьфорензикаtracking dotsXeroxшифртайны IT
Habr
RU

Системный промпт или галлюцинация: как я проверял AI-ассистентов и что ответили bug bounty-команды

В марте я проверял, можно ли уговорить AI-ассистентов выдать что-то похожее на системный промпт. Ответы выглядели убедительно: внутренние правила, тех…

AI-ассистентысистемный промптгаллюцинацииbug bountyобход ограниченийуязвимостиинформационная безопасностьязыковые моделиАлисаGigaChat
Habr
RU

AI-агентам скоро понадобится собственный Firewall. И вот почему

За последние несколько лет искусственный интеллект незаметно перешёл очень важную границу. Сначала нейросети просто отвечали на вопросы, потом начали …

AI-агентыAI FirewallAI GatewayAI SecurityAI Governanceкибербезопасностьинформационная безопасностькорпоративный ИИавтономные агентыконтроль действий AI
Habr
RU

Пещера Алладина для безопасника: 754 навыка для AI-агента и что будет, если использовать их для своего NGFW

Разбираемся с открытой библиотекой Agent Skills для кибербезопасности на 754 навыка, показываем, как она устроена, и проводим живой эксперимент: даём …

llmllm-агентhermes agentIPSfirewallмежсетевой экранideco ngfwidecoSuricataинформационная безопасность
Habr
RU

Интеграция «Сканер-ВС» и DefectDojo: парсим HTML-отчеты и автоматизируем импорт

Представим, что после очередного сканирования инфраструктуры сертифицированным сканером вы получили красивый HTML- или PDF-отчет на сотни страниц. Его…

selectelинформационная безопасностьdefectdojoсканер-вс
Habr
RU

ИБ умерла? Разбираем Project Glasswing — как ИИ нашёл тысячи 0-day и что это значит для безопасников

7 апреля 2026 года Anthropic сделала то, чего не делала раньше: опубликовала 244-страничную System Card для модели, которую не собирается выпускать в …

c#ииanthropicибинформационная безопасностьaiproject glasswingzero-dayclaude mythosclaude mythos preview
Habr
RU

Фишинг через VC.RU: как у меня украли $10 000

Я потерял $10 000 за несколько секунд. Эта хитрая схема до сих пор существует на сайте VC.RU , потому что мошенники надёжно её спрятали. Я хочу расска…

фишингмошенничествоVC.RUкриптовалютакриптокошелёкAMLAMLBotредиректыинформационная безопасностькибербезопасность
Habr
RU

Идентификация анонимного веб-трафика и 152-ФЗ: где проходит граница легальности и как устроена техническая механика

Год назад я начал заниматься задачей, которая в маркетинговой индустрии формулируется так: «у вас на сайт пришло 1000 человек, заявку оставили 30 — чт…

информационная безопасностьидентификация посетителей152-ФЗперсональные данныеbrowser fingerprintingcookieless trackingвозврат трафикаперехват лидовmatching пользователей
Habr
RU

Контроль целостности трёх «К» в Kubernetes: как не доставить в прод вредоносный код

Между сборкой контейнера в CI и его запуском на узле есть длинная цепочка, в которой злоумышленники могут что-то подменить. Образ в registry, слои на …

kubernetesконтроль целостностиdeckhouse kubernetes platformконтейнерыинформационная безопасностьфстэк россии
Habr
RU

Эволюция детекции дипфейков: от подсчета морганий до распознавания микроскопических изменений цвета кожи

— …для начала нужно понять главное.  — Что главное?  — Ложки не существует. В 2026 году этот диалог из фильма «Матрица» звучит уже не как фи…

deepfakeAImachine learningcomputer visionsynthetic mediaFaceForensics++Intel FakeCatcherMNW Benchmarkинформационная безопасностьгенеративный ИИ
Habr
RU

Чип и фейк спешат напомнить: Как делались фейки до прихода ИИ (и почему они ужасны)

Сделать дипфейк легко и уже никого не удивить очередным нейросеточным экзерсисом. А вот чипфейки — идеологические предшественники дипфейков — были куд…

искусственный интеллектиисоциальная инженерияхакингaiполитика безопасностиинформационная безопасность
Habr
RU

Профессиональные блоги как инструмент роста: что читаете вы?

Почти половина айтишников — 46 процентов — целенаправленно развивают личный бренд, из них 51% делает это через социальные сети и б…

информационная безопасностькибербезопасностьрасследование инцидентовразвитие карьерыthreat intelligenceпрофессиональная литература
Habr
RU

Бомба замедленного действия взорвалась: эпоха ИИ «бери сколько унесёшь» закончилась

На прошлой неделе на State of Brand вышел материал по следам статьи, опубликованной всего несколькими днями ранее. Тогда авторы утверждали: любая ИИ-п…

искусственный интеллектapicloudopenaianthropiccopilotинформационная безопасностьии-агентыии-модельуправление
Habr
RU

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

Привет, Хабр! На связи Кирилл Морданов, PR-менеджер Своего Банка. Наша DevRel-команда регулярно вытаскивает на свет интересные кейсы и инсайды от техн…

информационная безопасностькибербезопасностьхакерыкибератакиsupply chain attackкиисубд
Habr
RU

Shadow AI: 80% сотрудников уже пишут в ChatGPT. Почему мы делим задачи на красные, зелёные и серые

Восемь из десяти офисных сотрудников уже пользуются публичными нейросетями — часто без ведома IT. Запрет не работает: 90% руководителей ИБ сами заходя…

ShadowAIGenAIChatGPTинформационная безопасностьgovernance152-ФЗdlpкорпоративный AIalpinagpt
Habr
RU

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где-то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не з…

open sourcebus factorxz utilsинформационная безопасностьвыгораниезависимостиsupply chain attackбэкдорразработка поуправление рисками
Habr
RU

Взлом GitHub-репозиториев Grafana Labs: как атака на цепочку поставок npm привела к краже кодовой базы и вымогательству

Часть I: Первопричина - атака Mini Shai-Hulud на экосистему TanStack Цепочка поставок как вектор атаки 11 мая 2026 года, в промежутке с 19:20 до 19:26…

devsecopsdevopsgrafanagithubинформационная безопасностьgithub actionsкибербезопасностьnpmransomwaresupply chain
Habr
RU

9 секунд и нет production-базы. Разбор трёх провалов AI-агентов в проде

25 апреля 2026, пятница вечером. Jer Crane, основатель PocketOS, смотрит, как AI-агент Cursor удаляет его production-базу. Со всеми бэкапами. За 9 сек…

искусственный интеллектit-инфраструктураdevopsинформационная безопасностьисследованиеуправление разработкой
Habr
RU

Открытые уроки OTUS 18–28 мая: ИИ, Go, Kubernetes, ML, QA, архитектура и безопасность

Kubernetes, Go, LLM, нагрузочное тестирование, observability, AI‑агенты, CTE, API Gateway и безопасность — в мае у OTUS много открытых …

открытые урокиИИмашинное обучениеKubernetesGoDevOpsQAархитектураинформационная безопасностьпродуктовый маркетинг
Habr
RU

Иллюзия сохранности, или Бэкап, который не спасает

Случай, произошедший со стартапом PocketOS, выглядел бы комичным, если бы не обернулся реальной катастрофой. ИИ-агент Cursor, работавший на базе Claud…

бэкапрезервное копированиеискусственный интеллектинформационная безопасностьраспределенные системы
Habr
RU

Безопасное внедрение ИИ в корпорации: 3 архитектурных подхода и опыт Alpina Digital

88% компаний используют ИИ, но только 1% достиг зрелости. Главный барьер — не технология, а безопасность данных. Что мы делали два года и почему пришл…

корпоративный ИИинформационная безопасность152-ФЗLLMChatGPTClaudeAPIon-premiseAI governanceAlpinaGPT
Habr
RU

Надежный фейс-контроль: как прикрутить MFA к веб-сервису через Nginx и OAuth2 Proxy

Подключить MFA к современному веб-приложению обычно несложно: достаточно подключить SAML или OIDC на стороне самого приложения и включить второй факто…

nginxoauth2-proxymfassoпредаутентификацияauth_requestlegacyинформационная безопасность
Habr
RU

Как заставить ИИ-рекрутера читать мой профиль правильно

Некоторое время назад я зарегистрировался на одной фриланс-бирже. Указал: коммерческий опыт на Rust — 1.5 года. Так и было на тот момент. Шло время, я…

prompt injectionindirect prompt injectionпоисковая индексацияцифровой следрекрутингAI-скринингвеб-индексацияHRнайминформационная безопасность
Habr
RU

Бэкдор вместо тестового

В качестве тестового задания была прислана ссылка на репозиторий, который, как оказалось при внимательном рассмотрении, содержал бэкдор в конфиге Tail…

бэкдортестовое заданиетестовоебезопасностьинформационная безопасностьtailwind
Habr
RU

Ваш Telegram-бот на базе LLM уязвим. Я написал сканер, чтобы доказать это на популярном Open Source проекте

TL;DR: Я создал BarkingDog — ИИ-сканер безопасности с открытым исходным кодом для Telegram-ботов и веб-приложений на базе LLM. Затем я натравил его на…

llmred teamingинформационная безопасностьprompt injectiontelegram-боты
Habr