HiveTrace


Channel's geo and language: Russia, Russian
Category: Technologies


Строим AI Firewall и HiveTrace Red — щит и меч для LLM-приложений. Здесь рассказываем о релизах, исследованиях и процессах внутри продукта. Сайт: hivetrace.ru. Вопросы и предложения: @vasilenkoivan

Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


Forward from: Scoring Day | Форум риск-менеджеров
Video is unavailable for watching
Show in Telegram
См. видеоприглашение на Scoring Day 2026 от Евгения Кокуйкина, основателя HiveTrace и руководителя лаборатории безопасности искусственного интеллекта ИТМО.

На Форуме Евгений расскажет о рисках агентных систем и актуальных подходах к их защите.

В отличие от классических LLM-приложений, AI-агенты не только отвечают на запросы, но и самостоятельно действуют: вызывают инструменты, обращаются к данным и памяти, взаимодействуют с другими агентами и выполняют операции без постоянного участия человека. Вместе с новыми возможностями возникает и новый класс угроз.


Из его выступления вы узнаете:

✅ чем риски агентных ИИ-систем отличаются от угроз для классических LLM-приложений;

✅ какие уязвимости характерны для enterprise-агентов, coding-агентов, персональных OpenClaw и инфраструктурных AI-систем;

✅ какие реальные сценарии воздействия на агентные системы были выявлены за последние годы;

✅ как работают популярные методы защиты (runtime monitoring, guardrails, контроль tool calls, управление agent identity и пр.).

И многое другое.

Евгений Кокуйкин — основатель компании HiveTrace, руководитель лаборатории безопасности искусственного интеллекта ИТМО. Специализируется на безопасности LLM и агентных систем, защите от промпт-атак и разработке инструментов для тестирования ИИ. Участвует в создании международных стандартов в сообществе OWASP Agentic Security Initiative.

👉 Сайт и программа Форума


Встречаемся на Scoring Day 2026🔥
Приходите познакомиться и поговорить с командой HiveTrace.




💼 HiveTrace — технологический партнер Cloud.ru
Мы развернули HiveTrace AI Firewall на инфраструктуре Cloud.ru Evolution и подготовили воспроизводимый сценарий для промышленной эксплуатации.

Что уже работает:
✅ Развертывание на Evolution Managed Kubernetes с GPU NVIDIA A100.
✅ Изолированное окружение под каждого клиента с учетом требований к безопасности и обработке данных (ПДн, ГИС, КИИ, финансы) — Cloud.ru закрывает часть сертификационных требований на уровне инфраструктуры.
✅ Модель HiveTracePro доступна в сервисе Evolution Foundation Models как дополнительный уровень защиты GenAI-приложений.

Для интеграторов и корпоративных заказчиков это готовый путь «от идеи до пилота» без отдельного согласования инфраструктуры. Используете LLM на Cloud.ru – подключаете HiveTrace как защитный слой в том же контуре.


🔗 Подробности и архитектура развертывания в кейсе Cloud.ru


Релиз HiveTrace 4.2: от проверки файлов до блокировки tool calls

Главное обновление версии - теперь HiveTrace поддерживает работу с файлами. Также мы добавили мониторинг вызовов инструментов AI-агентов, поддержку новых API, расширили возможности DataClean и переработали детализацию сессий. Рассказываем, что вошло в релиз.

✔️ Теперь HiveTrace проверяет файлы
HiveTrace может анализировать файлы, передаваемые в запросах пользователей и ответах языковой модели.

Из документов извлекается текст, после чего он проверяется с помощью DataClean и чёрных списков. Поддерживаются DOCX, XLSX, PDF, CSV, ODT.

В детализации сессии стало возможно:
⏺просматривать и скачивать переданные файлы;
⏺видеть результаты проверок;
⏺отдельно настраивать обработку файлов для каждого приложения.


✔️ Вызовы инструментов можно проверить до выполнения
Начали фиксировать и проверять вызовы инструментов AI-агентов, в том числе вызовы из Claude Code.

Если действие нарушает заданные политики, его можно заблокировать до фактического выполнения.

В отдельной вкладке детализации сессии отображаются:
⏺название инструмента;
⏺аргументы вызова;
⏺результат выполнения;
⏺сработавшие проверки;
⏺причина блокировки.


✔️ Поддержали Anthropic API и OpenAI Responses API
Шлюз HiveTrace теперь принимает запросы в нативных форматах Anthropic Messages API и OpenAI Responses API.

К ним применяются те же проверки и механизмы защиты, что и при работе с Chat Completions. Поддерживаются как обычные, так и потоковые ответы.

При работе через Anthropic API также можно передавать и проверять файлы.


✔️ DataClean проверяет всю историю диалога
Раньше DataClean на уровне шлюза обрабатывал только последнее сообщение пользователя. Теперь проверка и очистка чувствительных данных выполняются для всех сообщений, переданных в истории диалога.


✔️ Больше контроля над длиной запросов и ответов
В настройках приложения теперь можно установить максимальную длину запросов пользователей и ответов модели в токенах.

При превышении лимита сообщение можно заблокировать с заданным текстом предупреждения или автоматически сократить до разрешённого объёма.

Лимиты для запросов и ответов настраиваются отдельно.


✔️ Обновили детализацию сессий и контроль сервисов
Страница сессии разделена на тематические вкладки: обзор, вызовы инструментов, файлы, очистка данных, цензоры и конфигурация валидации.

Если система обнаружила нарушение или заблокировала запрос, информация об этом отображается в верхней части страницы вместе с причиной срабатывания.

Также появилась отдельная страница «Статус сервисов», где можно проверить состояние компонентов HiveTrace, время их отклика и время последней проверки.


HiveTrace 4.2 расширяет контроль не только текстовых запросов, но и файлов, истории диалогов и действий AI-агентов. Это позволяет использовать единые политики защиты для большего количества сценариев работы с корпоративными LLM-приложениями.


📣 Актуальные сценарии работы HiveTrace с OpenClaw и Claude

Сегодня на вебинаре показали, как с помощью HiveTrace Hooks контролировать работу Claude, рассказали о способах защиты OpenClaw и продемонстрировали атаки на агентов.

▶️ СМОТРЕТЬ
🟦 СМОТРЕТЬ

Поделитесь в комментариях: какие действия AI-агентов в вашей инфраструктуре требуют особого контроля?


🎥Присоединяйся к вебинару по новым сценариям работы HiveTrace с OpenClaw и Claude в 11:00

Уже через час с командой HiveTrace в лайв-демо разберем, как обеспечить безопасность при использовании этих нашумевших инструментов в AI-агентах


➡️ ПОДКЛЮЧИТЬСЯ


Forward from: MLSecOps | AI Governance | AI Reliability & Safety | IT Trends
HiveTrace 2026 презентация продукта.pdf
3.8Mb
Обновленная презентация HiveTrace 2026

Представляю замечательную статистику по безопасности ИИ и презентацию платформ HiveTrace, HiveTrace Red (спасибо Евгению Кокуйкину за ценные материалы).

Масса новых инсайтов, предельно четкое обоснование необходимости внедрения передовых отечественных систем по защите LLM, включая перечень рисков и угроз. В этом плане, конечно, HiveTrace уже является национальным российским лидером.

Важно, что ребята из команды HiveTrace всегда позитивны, отзывчивы, готовы пойти навстречу и провести презентацию. Они непрерывно улучшают свои продукты и их возможности. В России этой уникальной защитной системой пользуются уже многие крупные компании.

Поэтому вот ссылка на сайт, смотрим, погружаемся в техническую часть и при желании - подключаемся: https://hivetrace.ru

Делитесь презентацией с коллегами - мы ожидаем усиления регулирования в сфере ИИ и подключение такой системы как HiveTrace скоро будет обязательным.

Архитектор MLSecOps и AI Governance
Николай Павлов


🥇 Модель HiveTrace заняла первое место в мировом PII Masking Benchmark

Наша мультиязычная модель gliner-guard-omni заняла 1-е место по метрике F2 в PII Masking Benchmark Leaderboard на Hugging Face, обойдя специализированные модели OpenAI, NVIDIA, Microsoft Presidio и других участников. (Результаты здесь на вкладке Multilingual.)

Почему мы обращаем на это внимание?
PII-маскирование — одна из базовых задач при безопасном использовании LLM. Именно от качества такой модели зависит, сможет ли система вовремя обнаружить и скрыть персональные данные до того, как они попадут в модель, лог или внешний сервис.

Что означает первое место по F2?
Большинству специалистов по AI Security это знакомо, но коротко напомним: F2 это основная метрика этого бенчмарка. Она сильнее штрафует за пропущенные персональные данные, чем за избыточное маскирование. А в задачах защиты данных именно пропуск PII обычно обходится дороже ложного срабатывания. Поэтому организаторы используют именно F2 как главный критерий ранжирования моделей.

И еще один важный момент
На международных AI-бенчмарках регулярно появляются OpenAI, NVIDIA, Microsoft, Gretel, Fastino и другие зарубежные разработчики. Российских компаний и моделей, работающих с кириллицей, там практически нет. Нам не удалось найти других российских вендоров AI Security, которые публиковали бы свои модели в этом лидерборде и открыто сравнивали их с мировыми аналогами.
Мы считаем, что качество защитных моделей должно подтверждаться не маркетинговыми заявлениями, а воспроизводимыми независимыми тестами. Именно поэтому продолжаем публиковать наши модели, бенчмарки и результаты в открытом доступе

@hive_trace


Контроль Claude и OpenClaw в HiveTrace

На вебинаре покажем новый сценарий работы HiveTrace с OpenClaw и Claude: в лайв-демо разберем, как обеспечить безопасность при использовании этих нашумевших инструментов в AI-агентах

🗓 28 июля в 11:00, МСК

Что будет в демо: ⬇️
➡️ как HiveTrace Hooks работают с Claude Code;
➡️ как анализировать пользовательские запросы до передачи в Claude;
➡️ как проверять tool calls до фактического выполнения;
➡️ как контролировать параметры и допустимость действий;
➡️ как защитить инстанс OpenClaw от атаки через небезопасный контент;
➡️ как мониторить и аудировать запросы к моделям и инструментам OpenClaw;


Спикеры:

👤Анна Тищенко, руководитель интеграции, покажет, как с помощью HiveTrace Hooks контролировать работу Claude на разных этапах.

👤Ильдар Исхаков, эксперт по бэкенду и архитектуре, покажет, как HiveTrace помогает защитить OpenClaw и встроить контроль в существующую AI-инфраструктуру.

👤Никита Беляевский, Red-team engineer, покажет атаки на агентов, в ходе которых, агент под воздействием непрямой промпт-инъекции будет выполнять опасные для устройства команды.

Вебинар будет полезен тем, кто работает с AI-агентами, tool calls, Claude Code или OpenClaw и хочет контролировать не только запросы к модели, но и действия, которые агент выполняет в системе.

➡️ Успей зарегистрироваться


Рассказываем что вошло в релиз HiveTrace 4.0

Чтобы сохранить хронологию новостей о продукте, расскажем о версии HiveTrace 4.0, где мы учли накопленный опыт использования и закрыли сразу несколько важных запросов. Рассказываем, какие произошли изменения и зачем это нужно.

🪼Повысилось качество детекции ⬇️
Начнём с того, что влияет на результат работы мониторинга напрямую. В версии 4.0 мы обновили модели сразу в двух ключевых модулях.
В модуле очистки персональных данных DataClean заменили анализирующую модель: качество детекции сущностей выросло на 20%, а сам сервис стал работать в 5 раз быстрее. Это заметно и при обработке отдельных сообщений, и при высоких нагрузках. Дополнительно исправили логику приоритетов сущностей при пересечении фрагментов текста.
Также появилась новая модель Guardrail HiveTrace Pro — она лучше справляется с пограничными случаями и снижает количество ложных срабатываний.


🪼Очереди и чёрные списки для ускорения обработки сообщений ⬇️
Параллельно с улучшением качества мы серьёзно поработали над производительностью и стабильностью системы.

В политиках цензурирования добавили поддержку чёрных списков в рамках кастомных политик. Это отдельная линия обработки сообщений: если слово или фраза попадает в чёрный список, проверка проходит за несколько миллисекунд, без обращения к большой языковой модели.

Между модулями политик и анализирующей LLM добавили очереди.


🪼 Аналитика стала быстрее ⬇️
Мы расширили детализацию в аналитике сессий и ускорили подсчёт аналитики за счёт добавления колоночной базы данных. Теперь можно тщательнее следить за всем, что происходит в системе.

Раньше сохранялся только очищенный текст, теперь сохраняем и исходный вариант, также показываем в детализации, что именно и на что было заменено.


🪼Наблюдаемость в продакшене ⬇️
Для команд, которые эксплуатируют HiveTrace в продакшене, добавили метрики Prometheus. Теперь состояние системы, задержки и узкие места можно отслеживать в привычном инструменте мониторинга. Не нужно строить отдельный дашборд — метрики встраиваются в существующий стек мониторинга.


🎥 Скоро анонсируем новый релиз. Следите за новостями!


Forward from: AM Live
Video is unavailable for watching
Show in Telegram
🔥 Сегодня в эфире AM Live говорили о том, как искусственный интеллект меняет кибератаки — и почему это касается не только специалистов по безопасности, но и всего бизнеса.

Вместе с экспертами обсудили:
— как ИИ ускоряет и персонализирует атаки на всех этапах: от разведки до обхода защиты,
— почему фишинг с ИИ всё сложнее отличить от обычной деловой переписки,
— как работают дипфейк-звонки и видео как инструмент атак на доверие,
— как злоумышленники используют открытые данные для разведки и выбора точки входа,
— какие признаки ИИ-усиленной атаки можно заметить уже сейчас,
— и какие угрозы станут самыми опасными для бизнеса в ближайшие 1–2 года.

В эфире приняли участие:

Модератор: Алексей Юдин, КИВИ

Спикеры:

⚡Максим Кукин, АВ Софт
⚡Евгений Кокуйкин, HiveTrace
⚡Алексей Петрунин, Metascan
⚡Георгий Кучерин, Лаборатория Касперского

Смотрите запись эфира там, где удобно:

📺 VK 📺 YouTube 📺 RuTube


Евгений Кокуйкин, основатель HiveTrace, активно делится экспертизой в области AI Security - выступает на конференциях и участвует в подкастах про защиту LLM и агентных систем.

Вчера он был гостем выпуска AM Live: обсуждали, как AI помогает злоумышленникам на разных этапах кибератак, а также разобрали атаки на агентные системы и промпт-инъекции.


🛡 HiveTrace Red: релиз enterprise-версии

Представили инструмент для комплексного тестирования безопасности LLM-моделей и GenAI-систем. Решение автоматически имитирует действия злоумышленника и выявляет уязвимости до того, как система попадет в продакшен.

Что проверяет HiveTrace Red:
➡️prompt injection и jailbreak-атаки
➡️извлечение системных инструкций
➡️утечку персональных данных
➡️DoS-сценарии через сложные запросы


➡️ ЧИТАТЬ
▶️ СМОТРЕТЬ
🟦 СМОТРЕТЬ

HiveTrace Red доступен в двух вариантах:

1⃣Open source-версия с библиотекой из 90+ техник атак публикуется на GitHub.

2⃣Enterprise-версия добавляет веб-интерфейс на русском и английском, REST API для автоматизации, хранение истории прогонов.

Дополнительно доступны расширенные датасеты, кастомная генерация датасетов под ваши приложения и техническая поддержка от вендора. Решение подключается через API, работает с локальными и облачными моделями и поддерживает любые платформы.

Начать работу с платформой или оставить заявку на демо можно на сайте HiveTrace Red.


💥 Выжить любой ценой: Автоматизация Blue Team против AI-агентов и кибер-роев

В 2026 году ландшафт киберугроз изменился кардинально. Использование ИИ со стороны атакующих привело к тому, что традиционное signature-based детектирование и playbook-driven реагирование больше не работают.

Как защитить инфраструктуру от тысяч уникальных атак в секунду? Разобрали вместе с Данилом Капустиным на Standoff Talks.

🟦 СМОТРЕТЬ

Ты узнаешь:
➕Почему пора переходить от поиска Prompt Injection к поведенческой аналитике цепочек API-вызовов.
➕Как внедрить концепцию многослойной защиты.
➕Как математика и «канарейки» в промптах помогают детектировать скомпрометированные сессии со высокой точностью.
➕Какие open-source инструменты стоит взять на вооружение Blue Team прямо сейчас.


❤️ — Дане за интересное выступление
😎 — роевые атаки меня больше не пугают


HiveTrace попал в реестр OWASP AI Security Solutions Landscape Q3 2025

HiveTrace включили в реестр OWASP AI Security Solutions Landscape для агентного ИИ за третий квартал 2025 года. Это список инструментов, которые помогают решать задачи безопасности ИИ-систем, в том числе те, что описаны в OWASP Top 10 для LLM

Реестр используют компании, когда выбирают инструменты защиты перед внедрением ИИ. Попасть в него - значит подтвердить, что продукт реально справляется с угрозами: промпт-инъекциями, утечками данных и несанкционированным использованием инструментов


Что умеет HiveTrace:

➡️Находит промпт-атаки и джейлбреки
➡️Предотвращает утечку чувствительных данных
➡️Мониторит использование инструментов и API
➡️Оповещает команду безопасности в реальном времени

Мы продолжаем расширять возможности HiveTrace в соответствии с появляющимися угрозами и лучшими мировыми практиками в области безопасности ИИ.

Хотите посмотреть, как это работает?
➡️ ЗАПРОСИТЬ ДЕМО

16 last posts shown.