ISACARuSec
2.26K subscribers
1.78K photos
13 videos
308 files
5.67K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.



Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from Dealer.AI
Сделаю свой краткий обзор интервью топов Google и Anthropic.

Тлдр:

0. В течении 1-5 лет ожидается выход на петлю самоулучшения в кодинге, инженерии и решение мат.задач и т. п. Грязные задачи, с нечёткой постановкой и сложной верификацией все ещё не решены.

1. Замена 50% функций белых воротничков entry lvl в течении 5 лет (уже видно в контексте разработки).

По пунктам 0,1 важно, что AI все ещё не может заменить ведущих учёных. Тк уровень креатива и формулирования прорывных гипотез не впечатляет. Поэтому ребятки, кто может, в науку ИИ. 🧠


2. Рост AI и его приложение. Бизнес будет не поспевать адаптироваться за скоростью развития технологии. Задержка.

3. Владение AI инструментами конкурентное преимущество.

4. Государства реагируют на прогресс в AI слишком медленно. Необходимо ускорить разработку регулирующих процедур, законов и норм.

5. Риски луддизма, использования AI в зловредных целях и эпоха post agi (риски смысла жизни). А также вопросы перераспределения богатсва в post эру.
Please open Telegram to view this post
VIEW IN TELEGRAM
Отличная статья про необходимость пересмотра степени изоляции при выполнении кода который был написан ИИ.
Если кратко - современные подходы по написанию кода требуют локального запуска кода. Кода, который нужно проверить перед запуском в реальной среде. Обычного контейнера\докера вам может не хватить для ваших задач безопасности.

https://www.luiscardoso.dev/blog/sandboxes-for-ai

Другим примером почему вопрос выбора способа изоляции снова на повестке - это набирающий популярность подход file first (FF) как частичная замена RAG. Если для RAG нужно сначала векторизовать данные в БД , то в FF ИИ предоставляется доступ к данным напрямую.

Спасибо за ссылку Валерию Ковальскому @neuraldeep
Новый харденинг гайд от ФСТЭК. Важно указывать мажорную версию продукта на основе которой создан гайд, чего пока нет.
Forwarded from VP Cybersecurity Brief
https://abnormal.ai/resources/email-attacks-to-know-2026 Специализированный небольшой отчет по 5 типам современного видов фишинга. Из минусов - вместо рекомендаций по борьбе делается продакт плейсмент. Из плюсов - примеры на каждый тип фишинга.
5 видов атаки из отчета:
■ 01 Multi-Stage QR Code Phishing
■ 02 Thread-Spoofed Vendor Impersonation
■ 03 OAuth Consent Phishing
■ 04 Lateral Phishing
■ 05 AI-Generated Payroll Fraud
Forwarded from VP Cybersecurity Brief
Интересный и полезный опрос CISO и СFO про разницу в восприятии кибербезопасности и про бюджетирование ИБ.
Есть практические советы по защите бюджета.
Из минусов - не указана география опроса и некоторые результаты опросов чересчур оптимистичны или проходили в зрелых компаниях
https://expel.com/ciso-cfo-disconnect/