AM Live


Kanal geosi va tili: Rossiya, Ruscha


Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.
РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission

Зарегистрирован в РКН
Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


От беспорядочных ИИ-связей к безопасному vibe-coding

Разработчик подключил AI-ассистента. Ассистент получил доступ к репозиторию. Потом появились плагины, MCP-серверы и дополнительные инструменты. А фрагменты кода, конфигурации и техническая документация начали передаваться модели.

ИИ ускоряет разработку, но вместе со скоростью появляется новый вопрос: кто и как должен контролировать все эти связи?

🔥7 октября в 15:00 МСК в прямом эфире AM Live разберём, как сделать AI-assisted development управляемым и безопасным.

Поговорим:
— можно ли разрешать внешние AI-ассистенты без централизованного контроля;
— что опаснее: уязвимый сгенерированный код или данные, которые получает модель;
— кто должен контролировать MCP-серверы, плагины и инструменты AI-ассистентов;
— какие проверки необходимо встроить в процесс разработки;
— как сохранить скорость, которую даёт ИИ, и при этом не потерять контроль со стороны ИБ.

🔗Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live


Как контролировать действия сотрудников в LLM, защищать AI-агентов, MCP-сервера

Пока сотрудник просто задаёт вопрос нейросети, основной контроль можно строить вокруг данных, промптов и доступа к модели. Но AI-системы становятся сложнее. Агенты получают доступ к корпоративным API и инструментам, подключаются к MCP-серверам и могут уже не просто отвечать пользователю, а выполнять реальные действия.

🔥 7 октября в 11:00 МСК в прямом эфире AM Live разберём, как меняется безопасность, когда ИИ получает доступ к корпоративным системам.

Обсудим:
— как контролировать работу сотрудников с LLM;
— что должен уметь LLM / AI Firewall и где заканчиваются его возможности;
— как защищать AI-агентов и контролировать их действия;
— как проверять MCP-серверы и инструменты, к которым получает доступ агент;
— какие права можно выдавать AI-агентам и какие действия нельзя оставлять без подтверждения человека.

🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live


Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

Уязвимость можно так упаковать, что никакие формальные правила её не заметят. Сертифицированный продукт остаётся доверенным на бумаге, но промежуточные поставки между проверками — слабое место, которым и пользуются атакующие.

Генеральный директор «Флант» Александр Титов объяснил на ЦИПР-2026, чем доверенная инфраструктура отличается от просто работающей по регламентам, почему большинство компаний понимают это только после первого взлома и какие три вопроса стоит задать себе до начала любой трансформации DevSecOps.

Читайте на АМ Live


Ректор Бауманки посоветовал не отдавать детей в ИТ

Программирование больше не стоит воспринимать как пожизненный пропуск к высокой зарплате. Ректор МГТУ имени Баумана Михаил Гордин заявил, что советует друзьям не отдавать детей в ИТ: одного умения писать код недостаточно для долгой и благополучной карьеры.

AM Live


Миграция с Cisco: от пилота до замены инфраструктуры

Cisco продолжает работать — но лицензии не продлить, обновления не получить, а оборудование не заменить. Чем дольше компания откладывает миграцию, тем меньше времени остаётся на нормальный переход и тем выше риск делать это в аварийном режиме.

Разобрали три сценария перехода на Ideco: VPN, NGFW и SD-WAN. Почему поддержка EIGRP критична для компаний, строивших сеть на Cisco, как переводить филиалы поэтапно без потери связности и почему полностью бесшовной миграции не бывает — но «шов» можно сделать минимальным.

Читайте на АМ Live


Наталья Касперская поставила под сомнение доверие к генеративному ИИ

Генеративный ИИ умеет писать тексты и код, но можно ли на него полагаться? Наталья Касперская считает, что с доверием к таким системам пока больше вопросов, чем ответов. В интервью корреспонденту Anti-Malware.ru Олесе Афанасьевой на BIS Summit она назвала критерий доверенности применительно к генеративному ИИ загадкой.

AM Live


59% компаний уже внедрили российский мессенджер — и никто не сказал, что он им не нужен

Эксперты AM Live обсудили, как корпоративные мессенджеры за год превратились из чатов для переписки в супераппы и ядро взаимодействия людей с ИИ-агентами. Зрители эфира рассказали, что у них стоит на практике и что мешает перейти на отечественные решения.

Российский корпоративный мессенджер в качестве основного используют 56% компаний, ещё 11% держат несколько под разные задачи. На личных мессенджерах вроде Telegram и WhatsApp по-прежнему работают 18% — и это не какой-то отстающий сегмент, а значит, в части компаний переход на корпоративное решение до сих пор не состоялся.

При выборе мессенджера зрители на первое место ставят не функциональность и не цену, а безопасность данных — 38%. Возможности интеграции и API, которые эксперты называли ключевым трендом будущего, набрали всего 11%. Разрыв между тем, куда смотрит рынок, и тем, что сейчас волнует заказчиков, получается довольно заметным.

Главным барьером для перехода на российские мессенджеры зрители назвали нехватку функциональности — 46%. Но ровно столько же любопытно другое: 35% заявили, что их ничто не останавливает — то есть почти треть аудитории либо уже перешла, либо не видит препятствий вовсе. Поддержка руководства тормозит процесс лишь у 17%, хотя сами эксперты в эфире называли личный пример первых лиц одним из главных факторов успеха внедрения.

После эфира 59% зрителей сообщили, что уже внедрили российский корпоративный мессенджер, ещё 24% планируют это сделать. Тех, кто не видит в этом необходимости, не нашлось вовсе — 0%.

Рынок явно приближается к насыщению, и конкуренция смещается туда, где раньше решали функции: в сервис, поддержку и экосистемность. Мессенджер перестаёт быть просто каналом общения и становится инфраструктурой, через которую компания будет взаимодействовать не только с людьми, но и с ИИ-агентами.

По данным опросов зрителей AM Live


Андрей Перфильев, ГК «Маск»: Самое главное в ИТ-компании — это квалификация сотрудников

Генеральный директор ГК «Маск» Андрей Перфильев уверен: проблемы с кадрами — это просто проблемы с деньгами. Если платить нормально и честно, людей всегда найдёте.

Поговорили с соорганизатором форума «КиберV» о том, как региональная компания стала федеральной без переезда в Москву, почему санкции были главным спонсором роста и что изменится, когда ИИ в средствах защиты перестанет быть маркетингом.

Читайте на АМ Live


Безопасный vibe-coding: инструкция по применению

ИИ уже умеет не только подсказывать разработчику отдельные строки кода. AI-ассистенты читают репозитории, меняют файлы, подключают зависимости и запускают команды. Разработка ускоряется — но AppSec и DevSecOps должны успевать за этой скоростью.

🔥 7 октября в 15:00 МСК в прямом эфире AM Live разберём, как безопасно использовать ИИ в разработке и выпускать AI-системы в production.

С экспертами обсудим:
— какие риски появляются при использовании AI-ассистентов в разработке;
— как контролировать код и данные, которые разработчики передают ИИ;
— где должен находиться контроль: в IDE, LLM Gateway, code review или CI/CD;
— нужно ли проверять сгенерированный ИИ код иначе, чем обычный;
— какие проверки должны остановить небезопасный релиз до выхода в production.

🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live!


GPT-6 Astra расшифровала послание времён Наполеона спустя 217 лет

Шифр пережил империи, войны и поколения исследователей, а теперь за него взялся ИИ. Инженер Картер Черч рассказал в своём блоге, как с помощью GPT-6 Astra восстановил содержание письма генералу Огюсту де Мармону. По его словам, потребовалось около шести часов работы модели и несколько вечеров собственного времени.

AM Live


Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

AM Live


Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

AM Live


Сложные PKI-системы больше не нужны: полноценное управление сертификатами напрямую из SafeTech CA

45% предприятий за последний год столкнулись с простоем сервисов из-за проблем с сертификатами. Обычно это решается покупкой отдельной PKI-платформы с избыточным функционалом, сложной интеграцией и модулями, которые никто не использует.

SafeTech Lab встроила управление жизненным циклом сертификатов прямо в центр сертификации: новый модуль CDM доставляет, устанавливает и автоматически обновляет сертификаты на конечных устройствах без отдельной платформы и дополнительных интеграций. Разобрали, как это работает и для каких инфраструктур подходит.

Читайте на АМ Live


Российские браузеры набирают аудиторию на фоне проблем с сертификатами

Российские пользователи активнее осваивают отечественные приложения для доступа к интернету. В августе месячная аудитория приложения «Яндекс — с Алисой AI» выросла на 31% год к году. У Google Chrome показатель снизился на 3%, у Opera — на 19%.

AM Live


Shadow AI: как навести порядок с применением ИИ в организации

ИИ уже используется в компаниях шире, чем его видит ИБ. Сотрудники работают с публичными нейросетями, разработчики подключают AI-ассистентов, SaaS-сервисы получают AI-функции, а корпоративные помощники — доступ к внутренним данным и системам.

В результате новые AI-сценарии могут появляться быстрее, чем компания успевает их обнаружить и взять под контроль.

🔥 7 октября в 11:00 МСК в прямом эфире AM Live разберём, как обнаружить Shadow AI и выстроить безопасное применение ИИ в организации.

С экспертами обсудим:
— как понять, где и для каких задач сотрудники уже используют ИИ;
— нужно ли блокировать несанкционированные AI-сервисы или лучше контролировать их использование;
— что сегодня считать AI-активом компании и что именно необходимо защищать;
— как контролировать работу с данными, моделями, RAG, API и инструментами;
— и с чего начать, если компания пока практически не контролирует использование ИИ.

🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live




Вопросы для АМ Demo
So‘rovnoma
  •   Зачем внедрять Disaster Recovery, если в компании настроены бэкапы и ручное восстановление?
  •   Как происходит внедрение zVirt DR и требует ли оно остановки критичных сервисов?
  •   Каких показателей восстановления удалось добиться в кейсах внедрения zVirt DR?
  •   Как в zVirt DR происходит тестирование сценариев восстановления без рисков для продуктивной среды?
  •   За счет чего zVirt DR упрощает построение DR и снижает совокупную стоимость владения?
3 ta ovoz


Готовимся к съёмке AM Demo про аварийное восстановление виртуальной инфраструктуры - разберём zVirt DR от Orion soft: как работает репликация, как тестировать сценарии восстановления и что происходит при переключении на резервную площадку после отказа основной.

Собираем вопросы для выпуска. Голосуйте! Три самых популярных зададим прямо на съёмках.


Управление мультиплатформенной инфраструктурой: свобода без нового vendor lock

Когда в инфраструктуре одновременно работают ЦОД, несколько облаков и отечественных платформ, свобода выбора быстро оборачивается сложностью управления. Растет число ручных операций и стоимость владения, а переход между платформами превращается в рискованный проект.
Причины для миграции вполне практические: устаревание ЦОД, требования к целевому контуру, необходимость DR или перенос нагрузок в другой регион.

8 октября в 11:00 на AM Live разберем, как сделать мультиплатформенную инфраструктуру управляемой:

• проводить аудит инфраструктуры
• автоматизировать миграцию
• переносить нагрузки между ЦОДами, облаками и платформами
• строить катастрофоустойчивую архитектуру

И отдельно обсудим ключевой вопрос: дает ли единый слой управления свободу выбора или сам становится новой точкой зависимости?

Зарегистрироваться


Сергей Исхаков, Банк ПСБ: Если бизнес не прерывается, значит защита работает

Атак становится больше — это факт. Но правильный ли это показатель для оценки защиты? Количество отражённых атак не говорит ничего. Говорит другое: остановился бизнес или нет.

Заместитель начальника управления мониторинга инцидентов Банка ПСБ Сергей Исхаков объяснил, почему искать виновных после инцидента бесполезно, чем приказ ФСТЭК №117 отличается от предыдущих документов и почему ИИ в руках злоумышленников опаснее не мощью, а скоростью.

Читайте на АМ Live

20 ta oxirgi post ko‘rsatilgan.