Echelon Eyes


Гео и язык канала: Россия, Русский
Категория: Новости и СМИ


Новости ИБ: угрозы, уязвимости, утечки, инциденты, аналитические обзоры, изменения в нормативной базе от экспертов группы компаний «Эшелон».
Наш e-mail: echelon.eyes@npo-echelon.ru

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


Сбер предложил базовый профиль защиты для саморазвивающихся ИИ-агентов
 
На международной конференции по практической кибербезопасности OFFZONE 2026 эксперты Сбера представили результаты исследования безопасности саморазвивающихся агентов Hermes и OpenClaw. Основной тезис – риск связан не только с ошибками модели, но и с ее способностью менять собственное поведение, код и набор доступных инструментов.
 
Речь идет о системах, которые могут накапливать память, вызывать внешние инструменты, генерировать код и участвовать в собственном улучшении.
 
Сбер выделил пять базовых мер для снижения риска неконтролируемого саморазвития.
 
Во-первых, строгая изоляция агентов: локальные сервисы памяти, отдельные токены доступа и раздельные среды исполнения для каждого агента и пользователя. Это снижает риск перемещения по сети, смешения контекстов и утечки данных между сессиями.
 
Во-вторых, разделение разработки и эксплуатации. В рабочей среде самоэволюция отключена полностью. В среде разработки она допустима, но при доступе к данным только на чтение и без выхода в сеть. Перенос в эксплуатацию проходит через стандартные проверки кибербезопасности.
 
В-третьих, независимые системы безопасности. Защита вынесена за пределы исполняемого кода агента: централизованный сбор телеметрии, ограничители для блокировки аномалий в реальном времени, затем офлайн-разбор и решение о допустимости действий. Такой подход уменьшает риск, что агент сможет обойти собственные проверки.
 
В-четвертых, корпоративный реестр навыков. Инструменты агента проходят статическую и динамическую проверку до включения в разрешенный набор. Отдельно предлагается анализировать опасные сочетания инструментов, когда совокупные возможности оказываются шире, чем предполагалось по отдельности.
 
В-пятых, песочница для запуска кода. Любой код, созданный агентом, исполняется в изолированной среде с короткоживущими токенами, без доступа к сети и с жесткими лимитами по процессору, памяти и файловой системе.
 
Источник: https://eyes.etecs.ru/r/73a3ba
 
#ИБ #ИИ #агенты


OWASP Agentic Skills Top 10: критические уязвимости при работе с агентами
 
Опубликован список OWASP Agentic Skills Top 10, в котором описаны наиболее критические угрозы безопасности в навыках агентного ИИ на всех основных платформах:
 
1. Malicious Skills: злоумышленники публикуют навыки, которые выглядят легитимными, но содержат скрытые вредоносные программы —для кражи учетных данных, обратные оболочки, бэкдоры или инструкции по социальной инженерии, встроенные в текстовые разделы файла SKILL.md.
 
2. Supply Chain Compromise: в системах регистрации навыков и каналах распространения отсутствуют механизмы контроля происхождения, характерные для зрелых экосистем пакетов (npm, PyPI, Cargo).
 
3. Over-Privileged Skills: навыкам предоставляются более широкие права доступа, чем того требует их заявленная функция — либо потому, что отсутствует система манифестов разрешений, либо потому, что пользователи принимают все разрешения без проверки.
 
4. Insecure Metadata: метаданные и файлы определения навыка — имя, описание, автор, разрешения, требования, уровень риска, а также YAML/JSON/Markdown, в которых они написаны, — являются контролируемыми злоумышленником входными данными, которые загрузчик считывает практически без проверки.
 
5. Untrusted External Instructions: навыки обычно ссылаются на внешнюю документацию — справочники API, руководства по SDK, схемы, сценарии выполнения — указывая агенту URL-адрес или удаленный файл для чтения во время выполнения. На практике это содержимое становится частью инструкций навыка: агент загружает его, доверяет ему так же, как и навыку, и выполняет действия с ним, используя полные права доступа хост-агента. Однако, в отличие от пакета навыка, который может быть проверен, подписан и зафиксирован по версии или хешу, это ссылочное содержимое может измениться в любой момент.
 
6. Weak Isolation: навыки выполняются в том же контексте безопасности, что и хост-агент — с полным доступом к файловой системе, доступом к командной оболочке и исходящим сетевым трафиком — поскольку песочница либо недоступна, либо является необязательной, либо отключена по умолчанию.
 
7. Update Drift: навыки устанавливаются и забываются. Без автоматической проверки обновлений развернутые навыки начинают расходиться с известными рабочими версиями — либо потому, что не применяются патчи (оставляя известные уязвимости открытыми), либо потому, что механизмы автоматического обновления слепо применяют изменения из вышестоящего репозитория, которые сами по себе могут быть вредоносными.
 
8. Poor Scanning: инструменты сканирования безопасности, разработанные для традиционного кода, неэффективны против навыков агентов, поскольку навыки смешивают инструкции на естественном языке с кодом таким образом, что это обходит проверку на соответствие шаблонам, фильтры регулярных выражений и обнаружение на основе сигнатур.
 
9. No Governance: организации, внедряющие ИИ-агентов, не располагают необходимыми системами учета, политиками, процессами проверки и журналами аудита для управления навыками в масштабах предприятия.
 
10. Cross-Platform Reuse: навыки все чаще переносятся между платформами (OpenClaw → Claude Code → Cursor → VS Code) без преобразования свойств безопасности исходного формата.
 
Для каждого риска приведены описания реальных инцидентов и сценарии атак, а также компенсирующие меры.
 
Источник: https://eyes.etecs.ru/r/1613c3
 
#OWASP #ИИ #агенты


Юрий Нестеров получил Премию Гаусса
 
Российский ученый Юрий Нестеров получил Премию Карла Фридриха Гаусса за вклад в математическую оптимизацию — область, на которой держится обучение современных моделей искусственного интеллекта (ИИ). Для машинного обучения это событие фундаментального уровня.
 
Ключевая работа Нестерова вышла в 1983 году: «Метод решения задачи выпуклого программирования со скоростью сходимости O(1/k²)». В ней был предложен метод первого порядка, который ускорял классические градиентные процедуры. Позднее этот подход стал известен как метод Нестерова, или ускоренный градиент Нестерова (NAG) — это метод оптимизации первого порядка, который улучшает классический метод импульса (momentum) с помощью идеи «заглядывания вперед».
 
Tсли обычный градиентный спуск делает шаг по текущему наклону функции, то схема Нестерова использует дополнительное ускорение. Это даёт более быструю сходимость на выпуклых задачах и заметно повлияло на практику обучения моделей.
 
Показательно, что идея 1983 года стала массово применяться спустя десятилетия, уже на фоне бума глубокого обучения. Это частый сюжет для ИИ: критически важные методы появляются задолго до того, как вычислительные ресурсы и прикладной спрос делают их распространенными повсеместно.
 
Значительная часть нынешних систем ИИ, включая модели для анализа кода, поиска аномалий и автоматизации защиты, опирается на методы оптимизации такого класса. Улучшения в оптимизации влияют на стоимость обучения, скорость настройки и порог входа для создания новых моделей — в том числе двойного назначения.
 
В видеоанонсе премии Нестеров формулирует свой взгляд на текущий момент так: «Я ушёл на пенсию в самый неподходящий момент — когда искусственный интеллект даёт нам новые приложения и много новых испытаний. И мне хочется ещё немного в этом поучаствовать».
 
Сейчас Юрий Нестеров продолжает работу в области наук о данных и связан с Китайским университетом Гонконга в Шэньчжэне.
 
Источник: https://eyes.etecs.ru/r/a7a76a
 
#математика #ИИ


Счётная палата начала проверять эффективность ИТ-льгот
 
Счётная палата начала собирать у крупных ИТ-компаний документы по применению налоговых льгот, пишут «Ведомости». Запросы уже получают игроки, которые работали с госорганами.
 
Как рассказали представители консалтинговых компаний Kept и ДРТ, аудиторов интересуют данные за 2025 год. В перечне — документы, подтверждающие возникновение исключительных прав на ПО, карточки счетов бухучёта, аналитические таблицы по выручке и другие материалы.
 
Судя по описанию, запросы выходят за рамки формальной проверки одного признака. Они затрагивают и основания для применения льготы, и общую финансовую картину. Это важно для компаний, у которых право на льготу связано со структурой выручки, правами на собственные разработки и корректной бухгалтерской квалификацией операций.
 
Таким образом, если до сих пор льготы для ИТ-компаний часто воспринимались как режим с понятным набором входных критериев: профильная деятельность, доля выручки, аккредитация, права на ПО, то теперь формальных условий недостаточно, нежно еще их доказать по документам.
 
Аудиторы предполагают, что по результатам подобных проверок к отдельным ИТ-компаниям могут возникнуть дополнительные вопросы.
 
Источник:

https://eyes.etecs.ru/r/c61f21
 
#ИТ #льготы




Скрытый след спецслужб в истории Apple
 
Без финансирования ЦРУ, которое помогло компании NeXT остаться на плаву в 80-х годах, Стив Джобс, возможно, не совершил бы триумфального возвращения в Apple, и у iPhone, возможно, не было бы его основополагающего операционного кода. В свежей статье The Wall StreetJournal описывает малоизвестный эпизод из истории NeXT – технологической компании, где работал создатель iPhoneпосле своего первого ухода из Apple.
 
Дело было в 1986 году. Джобс развивал NeXT, и в этот период к компании обратились представители секретной программы ЦРУ, известной как Program B. По данным WSJ, внутри разведсообщества тогда понимали значение вычислительной революции в Кремниевой долине и искали технологических подрядчиков для задач разведки и обороны.
 
В публикации названы Джо Ромелло и Джефф Харрис. Они работали в инициативе, связанной с развитием спутниковой разведки, и рассматривали NeXT как возможного поставщика критически важных технологий. Формально запрос касался «оборонных вопросов, в частности разведки», без раскрытия деталей из-за секретности проекта.
 
По данным WSJ, именно поддержка от ЦРУ помогла компании выжить, а это важно по двум причинам. Первая: без выживания NeXT не было бы возвращения Джобса в Apple в 1990-х. Вторая: программная основа NeXT позже легла в архитектуру операционных систем Apple, включая базовые элементы, на которых строилось развитие iPhone.
 
Для современных компаний это знакомая история. Государственный спрос на вычислительные технологии часто формирует рынок задолго до массового коммерческого успеха. Исследования, закрытые программы и оборонные бюджеты нередко становятся ранним источником устойчивости для частных технологических компаний.
 
Источник: https://eyes.etecs.ru/r/da0e1f
 
#Apple #ЦРУ


Минцифры заявило о координированной кампании против новых правил размещения базовых станций
 
Минцифры подвело итоги публичного обсуждения поправок к закону «О связи» и сообщило, что значительная часть возражений пришла в виде типовых сообщений с одного сайта. По данным ведомства, их отправлял коллектив юристов, не обладающих профильной экспертизой по электромагнитному излучению.
 
Суть законопроекта в том, что региональные и муниципальные власти будут лишены права самостоятельно устанавливать минимальные расстояния от жилых домов, школ и больниц до вышек сотовой связи. Контроль предлагается сосредоточить на федеральном уровне через Роспотребнадзор, который оценивает не метры сами по себе, а предельно допустимые уровни электромагнитного поля.
 
Обсуждение оказалось массовым. Из 566 предложений учли только 18, а 548 отклонили. В сводке Минцифры указано, что многие обращения были дубликатами. Ведомство связало эту волну с радиофобией и организованной рассылкой шаблонных текстов.
 
CNews указывает, что похожие призывы к массовой подаче замечаний публиковались на сайте общественницы Ольги Баранец. Она называла законопроект угрозой и предлагала гражданам отправлять обращения через портал раскрытия проектов нормативных актов и по электронной почте. Прямую юридическую связь между ней и группой юристов Минцифры публично не раскрыло.
 
Стоит отметить, что возражения поступали не только от граждан. Критические замечания направили и региональные власти, в том числе из Ивановской области и Читы. Их аргументы касались социальной напряженности, местных запретов и возможных конфликтов с жителями.
 
Операторы связи, включая МТС и Т2, законопроект поддержали. Их позиция сводится к тому, что локальные ограничения в 25–100 метров мешают равномерно строить сеть и ухудшают покрытие в плотной городской застройке.
 
Источник: https://eyes.etecs.ru/r/4b0d9a
 
#Минцифры #сотоваясвязь


Когда вашего ИИ-психолога превращают в инструмент манипуляции: случай из жизни
 
В Петербурге девушка обнаружила, что её бывший парень тайно изменил настройки в её аккаунте ChatGPT, чтобы ответы нейросети чаще вставали на его сторону.
 
По словам Ольги, во время отношений она нередко обсуждала с ChatGPT конфликты с молодым человеком и пыталась понять, есть ли в его словах обесценивание и другие тревожные сигналы. Ответы нейросети часто совпадали с её ощущениями и тем, что она читала в психологической литературе. Сам парень при этом, как утверждает девушка, отрицал проблему и уверял, что она всё воспринимает неправильно.
 
Позже выяснилось, что настройки были изменены без её ведома. Как рассказывает Ольга, молодой человек прописал для ChatGPT инструкцию: в спорах между мужчиной и женщиной приводить больше аргументов в пользу мужчины. Заодно он попросил бота иногда использовать мат — якобы потому, что девушке так «привычнее», поскольку она «выросла в деревне».
 
Когда Ольга заметила изменения и спросила его напрямую, тот назвал это шуткой и сказал, что просто ждал, когда она обратит внимание. Но для неё это выглядело не как розыгрыш, а как вмешательство в личное пространство и попытка повлиять на источник, которому она доверяла.
 
История показательная сразу в нескольких смыслах. Во-первых, персональные настройки ИИ — это уже не безобидная техническая деталь, а часть цифровой среды человека, которая может влиять на восприятие ситуации и принятие решений. Во-вторых, если нейросеть становится для пользователя собеседником по чувствительным вопросам, вмешательство в её поведение превращается в отдельную форму манипуляции.
 
Совет в этом случае: если вы пользуетесь ИИ для личных разговоров, стоит иногда проверять, что именно записано в пользовательских инструкциях и памяти аккаунта.
 
Источник: https://eyes.etecs.ru/r/60b092
 
#ИИ #манипуляция


В Google Play появились поддельные приложения под видом удаленных российских сервисов
 
В магазине Google Play обнаружили приложения, которые выдают себя за удаленные из магазина российские сервисы. Среди них — «Ozon Банк», «Дзен», «Лента», «Маруся», «VKЗнакомства», «Облако Mail» и «АЗС Лукойл».
 
Как пишет Telegram-канал «Шифровальня», приложения навайбкодили неизвестные разработчики, сделав узнаваемое оформление и создав видимость «возвращения» сервисов в Google Play.
 
Первым на инцидент отреагировал «Ozon Банк». Компания сообщила как минимум о двух таких приложениях и отдельно заявила, что не имеет к ним отношения.
 
На данный момент нет открытых данных о том, какие именно вредоносные действия делают эти приложения: это может быть сбор данных, показ рекламы, имитация сервиса или подготовка к краже учётных данных. Пострадать в таком сценарии может прежде всего пользователь, который передаст поддельному приложению номер телефона, пароль, платёжные данные или код подтверждения.
 
Источник: https://eyes.etecs.ru/r/ceea4f


Как защититься от слежки через IP-камеры?
 
«Лаборатория Касперского» дает советы, как не стать жертвой собственной домашней камеры, видеозвонка или регистратора. Простой гаджет лишь выглядит как бытовое устройство, но на деле является полноценным узлом сети с микрофоном, оптикой и удаленным доступом. Именно это делает их удобным инструментом для слежки, шантажа и сбора бытовой разведки.
 
Риск давно вышел за рамки единичных историй. В Южной Корее в 2025 году злоумышленники взломали около 120 тысяч IP-камер и продавали доступ к записям по подписке в закрытых чатах. А есть еще скрытые камеры в гостиницах и арендном жилье, а также автомобильные регистраторы, где кроме видео есть координаты, маршруты и разговоры в салоне.
 
Устройства очень часто остаются с заводскими паролями, зависят от облака производителя и годами не получают обновлений. Дополнительный фактор — поисковые системы, которые индексируют доступные из интернета устройства и открытые порты. Если камера отвечает с типовыми учётными данными, её часто даже не нужно специально искать.
 
Отдельная проблема — сами производители. В статье приводится пример камер, которые вопреки заявлениям отправляли снимки на сервер вендора, а доступ к записям можно было получить по предсказуемым ссылкам. Заявленное шифрование при этом реализовывалось общим ключом для всех пользователей.
 
Исследователи дают пять простых советов, чтобы обезопасить себя от шпионажа и шантажа:
 
✅ Выбирать вендора по истории обновлений, а не по цене и набору функций.

✅ Отключать лишние облачные возможности и хранить записи локально, если это допустимо. 

✅ Сразу менять заводские учётные данные. 

✅ Выносить камеры и прочие устройства умного дома в отдельный сегмент Wi‑Fi. 

✅ Периодически проверять список устройств на маршрутизаторе и помнить про риск скрытых камер вне дома.
 
Ключевой же подход – всегда помнить, что, если устройство имеет объектив, сетевое подключение и редкие обновления, вопрос обычно сводится не к возможности утечки, а к срокам её обнаружения.
 
Источник: https://eyes.etecs.ru/r/92d7d6
 
#шпионаж #IP-камеры


Срочно обновите GitLab
 
GitLab выпустил внеплановый набор исправлений для двух уязвимостей в GraphQL, одна из них — критическая.
 
Под исправление попали версии 19.2.4, 19.1.6, 19.0.8 и 18.11.11. Уязвимы все версии, начиная с 18.2, если они ниже этих выпусков. GitLab.com и GitLab Dedicated уже обновлены.
 
Первый недостаток, получивший идентификатор CVE-2026-19478 (оценка CVSS 9.4), представляет собой инъекцию кода через директиву GraphQL. По описанию GitLab, при определённых условиях неаутентифицированный пользователь мог удалённо изменять или удалять публичные проекты и пользовательские данные.
 
Ключевой момент здесь в самом механизме GraphQL: директива меняет поведение обработки запроса на уровне схемы. Если её разбор или применение связано с небезопасным исполнением, атакующий получает путь к серверной логике без входа в систему. В этом инциденте это привело к операциям изменения данных.
 
Уязвимость CVE-2026-19650 (оценка CVSS 7.1) связана с межсайтовой подделкой запроса в обработчике GraphQL multiplex. Ошибка была в проверке запросов: мутации, которые должны менять состояние, в некоторых условиях могли выполняться через метод GET.
 
Обычно GET считают безопасным для чтения и потому реже оборачивают в жёсткие проверки. Если обработчик multiplex-запросов пропускает мутацию через GET, появляется классический сценарий межсайтовой подделки запроса: жертва открывает страницу, браузер отправляет запрос с её сессией, сервер принимает изменение как допустимое действие.
 
Обе уязвимости пришли через международную платформу для поиска уязвимостей HackerOne, были найдены сторонними исследователями и быстро закрыты.
 
Источник: https://eyes.etecs.ru/r/63194e
 
#уязвимость


Rapid7: Пока защитники обсуждают, кто за что отвечает, злоумышленники наносят удар
 
Исследователи Rapid7 выпустили свежий квартальный отчет о ландшафте угроз (Quarterly Threat Landscape Report).
 
Анализируя последние уязвимости, компания отмечает 100%-й прирост раскрытых серьезных и критических недостатков (CVSS 7–10). Абсолютная величина составила 8 539 во втором квартале 2026 против 4268 во втором квартале 2025 года. Количество новых эксплуатируемых уязвимостей увеличилось на 8% и составило 40 во втором квартале.
 
Кроме того, 62% уязвимостей исследователи называют «священным Граалем», поскольку эти проблемы не требуют авторизации и взаимодействия с пользователем. Для сравнения, за аналогичный период 2025 года доля таких «священных Граалей» составила 53%.
 
При этом 124 эксплойта публиковались и продавались на теневых сайтах, и почти 40% эксплуатировались злоумышленниками в реальных условиях.
 
Rapid7 также отмечает, что целенаправленные APT-атаки, действующие в интересах государств, проводили продолжительные кампании против финансовых, правительственных, энергетических, производственных и медицинских учреждений.
 
Наконец, по-прежнему распространяются программы-вымогатели. Лидером стала группировка Qilin, жертвами которой стали 263 человека. На долю США пришлось 881 из всех зарегистрированных инцидентов, при этом наиболее пострадавшими секторами стали определены бизнес-услуги и здравоохранение.
 
Подытоживая цифры и тренды, исследователи пишут, что эпоха выжидательных циклов обновления закончилась. Объём раскрываемых уязвимостей превышает возможности любой команды по их обработке, а наиболее часто используемые злоумышленниками уязвимости не требуют учётных данных и кликов. Противники просто не ждут, пока организации начнут обсуждать сроки обслуживания или кто за что отвечает. Вместо этого они активно ищут путь наименьшего сопротивления. Это может быть неаутентифицированное периферийное устройство, уязвимый путь идентификации или даже ловушка, созданная с помощью социальной инженерии, внутри доверенного чата Microsoft Teams.
 
Источник: https://eyes.etecs.ru/r/041a1e
 
#отчет #угрозы #уязвимости


Опубликован один из первых подробно описанных случаев агентской ИИ-атаки на госструктуры
 
Тайвань подтвердил июльскую атаку на государственные учреждения, где использовалась гибридная схема: операторы задавали цели, а дальнейшие шаги частично выполняли ИИ-агенты. А вот исследователи безопасности представили подробный технический разбор инцидента, который опубликовала газета Financial Times.
 
По данным компании Dream, атаку удалось восстановить почти по шагам благодаря забытому архиву на одном из серверов: 160 МБ и 1395 файлов. Исследование впервые показало, как несколько агентов могут параллельно вести разведку, сканирование, подбор путей входа и проверку внутренних сервисов. За четыре дня система провела 12 волн атак и одновременно задействовала до восьми агентов.
 
В основе, как сообщалось ранее, использовались Hermes и OpenClaw. Перед новой волной система пересчитывала вероятность успеха для нескольких маршрутов и перераспределяла усилия. В логах модель описывала свои действия как «аудит» безопасности, но фактически речь шла о компрометации государственных систем.
 
Агенты разобрали код одного госпортала, нашли 21 связанную систему и схему единого входа. Дальше сработала комбинация слабых мест: открытая без пароля база сотрудников, три доступные отладочные учётные записи, подбор паролей и распознавание капчи обычной технологией распознавания символов (OCR).
 
В результате были скомпрометированы 85 учётных записей. Из них 84 дали проход во внутренние системы через единый вход без дополнительной проверки. По оценке Dream, утекли минимум 2564 записи о сотрудниках, а также пароли к базам данных и часть внутренней схемы сети.
 
Тайваньское управление по кибербезопасности подтвердило сам факт атаки и указало на зарубежные признаки источника, не называя страну. Ведомство также отдельно отметило, что агенты комбинировали разные техники и использовали резервные и тестовые системы как промежуточные узлы. Сведений о последствиях кибератаки, таких как вывод из строя сервисов, повреждение инфраструктуры или саботаж, не поступало.
 
Источник: https://eyes.etecs.ru/r/937b32
 
#ИИ #агент #кибератака


Израиль создает фальшивый аналитический центр, пытаясь обмануть ИИ
 
Всего за неделю некий сайт под респектабельным названием HanoverInstitute опубликовал как минимум 100 статей, которые, по всей видимости, были специально написаны для того, чтобы повлиять на чат-боты.
 
По данным Responsible Statecraft, сайт выглядит как аналитический центр по теме Израиля и Палестины, но фактически создан по заказу израильского государственного рекламного агентства через подрядчика Piro, и цель его – отравить ответы искусственного интеллекта (ИИ).
 
На сайте есть малозаметная оговорка о происхождении проекта, при этом публикации оформлены как нейтральные исследования: сноски, оглавления, спокойный академичный тон. За неделю ресурс выпустил более 100 материалов. Их структура похожа на запросы, которые пользователь мог бы задать ChatGPT, Claude, Gemini или Perplexity: о гуманитарной ситуации в Газе, событиях 1948 года, военных преступлениях, финансировании лоббистских организаций. Технически такие тексты удобно индексировать, извлекать и цитировать при ответе модели.
 
Агентство Piro описывает свою услугу как создание контента, адаптированного под то, как языковые модели оценивают достоверность. В статье это называют формой отравления информационной среды для ИИ. Речь не о взломе модели, а о подаче большого объёма материалов, которые выглядят авторитетно и повышают шанс быть использованными в ответах.
 
Издание также ссылается на проверку 12 материалов через GPTZero: 11 были помечены как написанные ИИ с высокой уверенностью, ещё один — с умеренной. Это не строгая экспертиза, но признак масштаба автоматизированного производства контента.
 
В материале упомянуты и другие кампании, где специально создавались про-израильские сайты, рассчитанные на цитирование чат-ботами. Часть моделей, по данным предыдущих расследований, уже использовала такие источники без явной пометки об их происхождении.
 
Сухой факт: если материал оформлен как исследование, снабжён сносками и опубликован в большом объёме, этого уже может быть достаточно, чтобы он начал влиять на ответы модели независимо от его реального происхождения.
 
Источник: https://eyes.etecs.ru/r/fc09bc
 
#ИИ


Американский ИИ в российском бигтехе: фактическая картина
 
Ряд Telegram-каналов, посвященных ИТ-тематике, пишет о том, что значительная часть российского бигтеха в рабочих задачах опирается на американские языковые модели. Там, где прямой доступ ограничен, обычно используют китайские open source-модели . Картина при этом неоднородна: в одной компании разные команды могут жить по разным правилам.
 
Первая группа — компании, где иностранные языковые модели формально разрешены и оплачиваются работодателем. К таким компаниям, по словам собеседников, попадают Яндекс, Авито и Т-Банк. Отдельно упоминается Алиса AI: у Яндекса есть собственная модель, но во внутренних сравнениях её, как утверждается, обычно не ставят рядом с передовыми западными системами. Сопоставление идёт с более старыми версиями GPT и предыдущими моделями DeepSeek.
 
Вторая группа — компании, где использование иностранных моделей де-факто допускается, но не оплачивается. К этой категории отнесены Сбер и VK. Разработчики могут пользоваться внешними сервисами, но за свой счёт. Параллельно внутри пытаются строить решения на базе китайских открытых моделей. По словам источников, по качеству они уступают передовым системам. Отдельно упоминается GigaChat, который внутри Сбера, как утверждается, продвигают активно, но отношение команд к нему сдержанное.
 
Третья группа — компании с прямыми ограничениями на иностранные языковые модели. В заметках названы Kaspersky, ДИТ, ВТБ, Иннотех и Альфа-Банк. В таких организациях чаще разворачивают китайские модели. Это не исключает использование продуктов OpenAI или Anthropic, но повышает порог: доступ приходится организовывать обходными способами, иногда с личных устройств.
 
На этом фоне видно расхождение между публичной риторикой об изоляции и реальной инженерной практикой. По словам собеседников, через посредников продолжают закупать не только языковые модели, но и привычные инструменты: Jira, Figma, JetBrains, GoogleDocs. Посредническая наценка при этом может достигать 20%.
 
Из этой ситуации можно сделать вывод, что импортозамещение в ИИ пока идет не так быстро, как хотелось. Российские компании сохраняют сильную инженерную базу, но в части доступа к передовым моделям зависят от внешнего рынка и серых организационных схем.
 
Источник: https://eyes.etecs.ru/r/b2d75d
 
#ИИ #импортозамещение


Экзамен ССК высоко оценен в профессиональном сообществе
 
Портал Antimalware выпустил обзор программы сертификации профессионалов в области информационной безопасности «Сертифицированный специалист по кибербезопасности» (ССК), который проводят преподаватели учебного центра «Эшелон». Сертификация ССК – это отечественная альтернатива межународным экзаменам CISSP и CISM.
 
🔍В программу входит бесплатный курс подготовки с онлайн-экзаменом кандидата в ССК, а также сам экзамен, который проводится уже в аудитории.
 
Antimalware отмечает сильные стороны сертификации ССК:
 
➡️Возможность пройти предварительную сертификацию и получить статус «кандидата в ССК». Именно на этом этапе специалисты могут лучше понять собственные пробелы и лучше подготовиться к основному экзамену.
 
➡️ Качество экзаменационных заданий: первая часть состоит из отдельных вопросов изо всех областей профессии, а вторая предлагает разрешить полноценные кейсы. Тренировочные вопросы не повторяются на экзамене.

Полный обзор курса ССК можно найти на сайте Antimalware.
 
Зарегистрироваться на бесплатный курс подготовки кандидатов в ССК можно на сайте УЦ «Эшелон».


В ИБ-продуктах деньги почти в 2 раза больше расходуются на маркетинг, чем на разработку
 
Тенденцию к тому, что публичные вендоры в сфере информационной безопасности тратят бюджеты в первую очередь на продажу, отмечают в LinkedIn.
 
Специалист на рынке ИБ Кен Яо сопоставил данные из годовых отчётов и структуру штата у Fortinet, Zscaler, CrowdStrike и Palo Alto Networks. По его расчётам, в среднем у этих компаний около 38% сотрудников заняты в продажах и поддержке, а 30% — в инженерных командах. По расходам разрыв ещё заметнее: совокупно компании направили $8,54 млрд на продажи и маркетинг против $4,86 млрд на исследования и разработку. Это около 1,76 доллара на продвижение на каждый доллар разработки.
 
По отдельным компаниям разброс есть. У Fortinet соотношение почти 2,9 к 1, уZscaler — 1,87 к 1, у Palo Alto Networks— 1,56 к 1, у CrowdStrike — 1,32 к 1. При этом CrowdStrike — редкий пример, где расходы на разработку росли быстрее, чем на продажи.
 
Главная мысль здесь не в том, что маркетинг «слишком большой». Корпоративное ПО продаётся через длинный цикл сделки, и это дорого. Существеннее другое: деньги на продвижение формируют информационное поле выбора.
 
В это поле входят:
— отчёты аналитиков и платные лицензии на их распространение;
— сайты со сравнениями продуктов;
— «бесплатные» оценки уровня защищённости;
— конференционные доклады и вебинары;
— кампании по сбору отзывов;
— иногда даже обсуждения в профессиональных сообществах.
 
В совокупности получается среда, где заказчик изучает рынок через материалы, которые часто прямо или косвенно оплачены самими поставщиками.
 
Для ИБ это особенно заметно, потому что рынок быстро растёт, а решений слишком много. По оценке Gartner, мировой рынок информационной безопасности в 2026 году достигнет $244,2 млрд, рост — более 13% год к году.
 
Источник: https://eyes.etecs.ru/r/236c8e
 
#ИБ #рынок


NIST выпустил профиль кибербезопасности общественного транспорта

NIST 5 августа опубликовал финальный NIST IR 8576 — Transit Cybersecurity Framework Community Profile. Профиль построен на CSF 2.0 и предназначен для транспортных операторов США. В область документа входят IT и OT, включая железнодорожную сигнализацию и управление поездами, зарядную инфраструктуру электробусов и диспетчеризацию.

Отдельно описаны длительно эксплуатируемые и устаревшие IT- и OT-системы. NIST указывает, что их жизненный цикл может измеряться десятилетиями, а технические ограничения могут не позволять использовать MFA, современное шифрование или автоматизированное управление обновлениями. В таких случаях допускаются альтернативные меры защиты.

Для подкатегорий CSF 2.0 используются обозначения Elevated и Supporting. Для Elevated приведены отраслевые обоснования и ссылки на связанные меры NIST SP 800-53 Rev. 5 и CISA Cross-Sector Cybersecurity Performance Goals.

Источники:
NIST CSRC
NIST IR 8576
NCCoE


Пережить кибератаку не готовы 64% российских компаний
 
Исследование «Инфосистемы Джет», на которое ссылается Forbes, показывает разрыв между формальной защищённостью и реальной устойчивостью. Компании закупают средства защиты, но при реальном воздействии злоумышленников — шифровании или разрушении инфраструктуры — часто оказываются уязвимы.
 
Оценка основана на данных 50 российских компаний и индексе киберустойчивости: он измеряет не только способность отражать атаку, но и скорость восстановления после неё.
 
Лучше всего компании справляются с сдерживанием атакующего внутри сети. А вот пресечь действия злоумышленника во время разведки, доставки вредоносного ПО и шифровании или разрушении инфраструктуры сложнее.
 
По данным Jet CSIRT, 76% атак сейчас нацелены именно на уничтожение инфраструктуры и остановку бизнеса. При этом отработанный план реагирования есть только у 25% компаний. Ещё 64% показывают низкую зрелость процессов реагирования, управления рисками, непрерывности бизнеса и отработки сценариев атак.
 
Хуже всего ситуация в госсекторе и ретейле. Это примечательно, поскольку именно эти отрасли входят в число наиболее атакуемых. В группе с более высокой готовностью оказались ИТ, финансовый сектор и крупная промышленность — сегменты с более жёстким регулированием и большими вложениями в ИБ.
 
Отдельный фактор — люди. Самые устойчивые компании, по данным исследования, имеют выделенные ИБ-команды численностью от 10 специалистов. При этом о дефиците кадров сообщают 80% организаций.
 
На фоне этого в 2025 году уменьшались бюджеты: доля компаний, сокративших расходы на ИБ, увеличилась с 8% до 20%, а доля компаний с растущими бюджетами снизилась с 60% до 49%. Только 40% компаний, столкнувшихся с атаками, уложились в плановое время восстановления.
 
Источник: https://eyes.etecs.ru/r/587398
 
#ИБ #кибератаки


GitHub был частично недоступен по всему миру
 
17 августа GitHub подтвердил масштабный сбой, затронувший ключевые сервисы платформы. Разработчики столкнулись с проблемами доступа к репозиториям, автоматизацией сборки и доставки, а также с механизмами аутентификации.
 
По данным GitHub, проблемы с сервисами начались в 9:40 по североамериканскому восточному летнему времени, EDT (16:40по московскому). Сбой затронул API, Actions, Webhooks, Issues и Pull Requests. Пользователи сообщали об ошибках сервера, недоступности страниц репозиториев и проблемах с загрузкой коммитов.
 
На странице статуса компания указала, что частота ошибок в веб-интерфейсе и API достигала примерно 20%. Для скачивания архивов репозиториев ситуация была хуже: ошибки доходили примерно до 50%.
 
Отдельно пострадали сервисы, связанные с идентификацией и управлением доступом. В инцидент попали SAML, OIDC, SCIM и Team Sync. Это уже уровень, который влияет не только на чтение кода, но и на вход в корпоративные среды, синхронизацию учётных записей и рабочие процессы команд.
 
Сбой затронул и GitHub Actions. Это важно для команд, у которых сборка, тестирование и развёртывание завязаны на GitHub.
 
Спустя час GitHub сообщил о снижении доступности Copilot.
 
Причина инцидента пока не раскрыта. GitHub сообщил только, что расследование продолжается. Признаков атаки или компрометации в доступных материалах не приводится.
 
Источник: https://eyes.etecs.ru/r/5fd5a8
 
#сбой #GitHib

Показано 20 последних публикаций.