RU

Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии, …

кибербезопасностьибsocsiemsoarthreat huntingуправление уязвимостямианализ угрозai securitythreat intelligence
Habr
RU

Антивирус бессилен: только ИИ видит аномалии в промышленных сетях

По мере того как ландшафт промышленной кибербезопасности осваивает технологии искусственного интеллекта (ИИ) и машинного обучения (ML), меняются и под…

АСУ ТПICSИИAIмашинное обучениеMLкибербезопасностьобнаружение аномалийLLMпредиктивная аналитика
Habr
RU

AI-агентам скоро понадобится собственный Firewall. И вот почему

За последние несколько лет искусственный интеллект незаметно перешёл очень важную границу. Сначала нейросети просто отвечали на вопросы, потом начали …

AI-агентыAI FirewallAI GatewayAI SecurityAI Governanceкибербезопасностьинформационная безопасностькорпоративный ИИавтономные агентыконтроль действий AI
Habr
RU

Фишинг через VC.RU: как у меня украли $10 000

Я потерял $10 000 за несколько секунд. Эта хитрая схема до сих пор существует на сайте VC.RU , потому что мошенники надёжно её спрятали. Я хочу расска…

фишингмошенничествоVC.RUкриптовалютакриптокошелёкAMLAMLBotредиректыинформационная безопасностькибербезопасность
Habr
RU

Профессиональные блоги как инструмент роста: что читаете вы?

Почти половина айтишников — 46 процентов — целенаправленно развивают личный бренд, из них 51% делает это через социальные сети и б…

информационная безопасностькибербезопасностьрасследование инцидентовразвитие карьерыthreat intelligenceпрофессиональная литература
Habr
RU

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

Привет, Хабр! На связи Кирилл Морданов, PR-менеджер Своего Банка. Наша DevRel-команда регулярно вытаскивает на свет интересные кейсы и инсайды от техн…

информационная безопасностькибербезопасностьхакерыкибератакиsupply chain attackкиисубд
Habr
RU

Mythos: модель, о которой Anthropic не говорит. Реверс по жертвам — от 27-летней дыры в OpenBSD до побега из песочницы

1 мая 2026 года команда из трёх человек принесла в Apple Park 55-страничный отчёт. Внутри — рабочий эксплойт kernel memory corruption на macOS 26.4.1 …

MythosClaudeAnthropicкибербезопасностьуязвимостиэксплойтыAI безопасностьCVEOpenBSDexploit development
Habr
RU

ИИ от Anthropic вскрыл банки G20, Цукерберг уволил 8000 человек за один день, а мы это пропустили

Если бы неделю назад мне сказали, что Банк Англии будет на полном серьёзе собирать министров финансов Большой двадцатки, чтобы послушать брифинг от ИИ…

AnthropicClaudeMythosMetaкибербезопасностьувольненияискусственный интеллектFSBбанкиИИ
Habr
RU

Взлом GitHub-репозиториев Grafana Labs: как атака на цепочку поставок npm привела к краже кодовой базы и вымогательству

Часть I: Первопричина - атака Mini Shai-Hulud на экосистему TanStack Цепочка поставок как вектор атаки 11 мая 2026 года, в промежутке с 19:20 до 19:26…

devsecopsdevopsgrafanagithubинформационная безопасностьgithub actionsкибербезопасностьnpmransomwaresupply chain
Habr
RU

ИИ-агенты в проде: как измерить безопасность и снизить риски внедрения

Недоверие бизнеса к агентным решениям растёт пропорционально их распространению. И это недоверие небезосновательно: агент — это не просто чат-бот с ул…

red teamingии-агентыии-ассистентии-модельии агентыбезопасностьбезопасность данныхкибербезопасность
Habr
RU

OpenAI представила Daybreak: связка GPT-5.5 и Codex для поиска уязвимостей и автоматического патчинга

OpenAI анонсировала Daybreak — связку GPT-5.5 и Codex для defense-команд: автоматический поиск уязвимостей, валидация в sandbox и one-click патчи чере…

OpenAIDaybreakGPT-5.5Codexкибербезопасностьпоиск уязвимостейAI-агенты
Habr
RU

[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель — бр…

pythonpytorchвзломатакавредоносный кодвредоносыpypiкибербезопасностькража данныхкража паролей
Habr
RU

GenAI и кибербезопасность в e-commerce: как защитить бизнес и не создать новые уязвимости

Искусственный интеллект всё активнее встраивается в повседневные бизнес-процессы: компании используют его для автоматизации операций, аналитики, работ…

genaiкибербезопасностьинформационная безопасностьe-commerce
Habr
RU

[Перевод] 10 уроков агентного кодинга. Что делать в эпоху дешёвого кода?

Передовые модели сейчас действительно хорошо пишут код — лучше, чем справляются с большинством других задач. Работа с агентами ощущается как…

агентный кодингClaude CodeAI-агентыspec-driven developmentend-to-end тестывайбкодингавтоматизация разработкидокументация кодапромпт-инжинирингкибербезопасность
Habr
RU

Пентест 2026: как войти в профессию

В пентест часто пытаются войти через список инструментов: выучить Burp, погонять Nmap, пройти пару лабораторий и ждать первой боевой задачи. В 20…

пентесткибербезопасностьинформационная безопасностьэтичный хакингweb-пентестmobile securitycloud securityActive DirectoryAI securityLLM security