SecurityLab.ru
73.2K subscribers
699 photos
27 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
😵Фототролли выкачали сотни миллионов из российского бизнеса

В России сформировалась целая индустрия судебного взыскания компенсаций за использование фотографий. По экспертным оценкам, через эту схему прошли сотни миллионов рублей за 8 тысяч дел. В прошлом году RTM Group сообщила о росте споров на 40%, объясняя тенденцию развитием сервисов автоматического поиска.

Схема отработана до деталей. Фототролли массово подают иски за использование фотографий, которые сначала размещают на фотостоке, а потом удаляют. В судах владельцы сайтов не могут доказать, что использовали изображение законно — доказательств больше нет.

Проблема дошла до Госдумы. На совещании ИТ-комитета медиаотрасль жаловалась на "юридический экстремизм" фототроллей. Под удар попадают все: от малого бизнеса до федеральных СМИ и госорганов. Но пока суды продолжают удовлетворять иски фототроллей.

#фототролли #авторскоеправо #судебныериски

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬30🔥11💩8😁7👀5🆒3🤡2👎1
🟥Не словом, а кодом. Как защитить LLM без потерь производительности?

Генеративный ИИ и большие языковые модели (LLM) уже активно меняют бизнес-процессы — пишут код, анализируют уязвимости, обрабатывают данные. Чем шире их применение, тем интереснее они для атак.

На вебинаре обсудим:
🔴Prompt Injection и Jailbreak: эксфильтрация данных и обход защиты через хитро составленные промпты.
🔴Атаки на доступность: один запрос может сжечь бюджет API.
🔴Уязвимости пайплайна: десериализация, выполнение произвольного кода при загрузке моделей.
🔴Adversarial-атаки: незаметные искажения входных данных.
🔴Бэкдоры в архитектуре модели.

Покажем реальные методы защиты:
🔴Валидация запросов и ответов
🔴Интерпретируемость и прозрачность
🔴Детекция аномалий и другое.

Необходимость защищать LLM уже реальность — регистрируйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
💩11👎55🖕3
🧱Госмонополия на трафик: Кыргызстан пробует управляемый интернет

Президент Жапаров подписал указ о 100-процентной государственной монополии на международный интернет-трафик. С 15 августа компания «ЭлКат» становится единственным поставщиком внешнего интернета в стране. Операторы должны передать все действующие контракты этой фирме в течение двух месяцев.

Одновременно вступает в силу закон о запрете порнографического контента. Уполномоченный госорган получает право блокировать сайты на срок до двух месяцев. Провайдеры, хостинги и владельцы сайтов обязаны исполнять решения о блокировках.

Монополия будет действовать ровно год — до 14 августа 2026 года. Документ называет это «апробационным режимом».

#монополия #трафик #контроль

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬65💩25🖕13👀10😁5😱5👌4
🌍Как провалить цифровую политику за неделю

Британский закон об онлайн-безопасности стал учебником по тому, как НЕ надо регулировать интернет. За неделю собрали 280 тысяч подписей за отмену — это быстрее, чем против Brexit. VPN-сервисы не справляются с наплывом пользователей, а Pornhub предупреждает о росте киберугроз.

Министр технологий Питер Кайл заявляет, что защита детей не подлежит компромиссам. Но дети как сидели в TikTok, так и сидят — просто теперь через VPN. Взрослые тоже перешли на обходные пути, потому что никто не хочет светить паспортом ради доступа к Reddit. Эффективность закона стремится к нулю.

Техас, Луизиана и Алабама готовят похожие законы. Получается замкнутый круг: чем жестче ограничения, тем активнее люди их обходят. А значит, следующий шаг — еще более репрессивные меры против VPN и анонимности. Британия показала, как благие намерения превращаются в цифровую диктатуру.

#Великобритания #верификация #VPN #цензура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡68😁25🤬8🔥7🖕3😱2💯1
🧠Дворник переживет историка: 200 тысяч диалогов не врут

Microsoft проанализировала 200 тысяч реальных диалогов с Bing Copilot и получила неожиданные результаты. Под угрозой автоматизации оказались не рабочие специальности, а интеллектуальный труд. Писатели, историки, лингвисты и консультанты попали в зону максимального риска.

Данные говорят сами за себя: нейросети уже активно используются для написания текстов, консультирования и преподавания. А вот физический труд остается недоступным для ИИ. Машинисты, кровельщики и массажисты показали минимальный индекс применимости технологий. Получается парадокс — чем выше зарплата и образование, тем больше риск замещения.

Важный нюанс: исследователи подчеркивают, что это снимок текущего момента, а не прогноз массовых увольнений. Однако главы крупных ИИ-компаний уже говорят прямо. Сэм Альтман открыто заявил о полном исчезновении службы поддержки клиентов. Рынок труда меняется быстрее, чем мы успеваем это осознать.

#ИИ #автоматизация #будущеепрофессий
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤡25🔥9😁7👀6👎4👏32😱1
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 ИТ-пикник — где код встречается с живой музыкой

16 августа в музее-заповеднике «Коломенское» пройдет масштабный семейный фестиваль от Т-Банка, CodeFest и «Мельницы». Лекторий с техдирами, продактами, исследователями и аналитиками. В программе — эффективный менеджмент, инженерные платформы, продуктовые стратегии и научпоп.

На него можно прийти с детьми (и даже нужно!) и провести весело день вместе! Для детей приготовлена уйма развлечений — от VR, робототехники до лабораторий, квестов и игр на свежем воздухе. Каждый сможет найти себе развлечение по возрасту.

🎵 Для взрослых музыкальный лайн-ап: тима ищет свет, Тося Чайкина, Второй Ка. Специальным гостем станет Диана Арбенина — впервые в живом исполнении молодых артистов пройдет ее трибьют-концерт: TRITIA, PLC, ПОЛ ПУНШ, Тося Чайкина и Лилу. И завершит вечер секретный артист.

💳Чтобы попасть на фестиваль надо зарегистрироваться, указав свою специальность (заявки проходят модерацию). Затем на почту придет ссылка на благотворительный взнос 1500 ₽ + организационный взнос 1500 ₽. На эту же почту приходит билет с QR-кодом: на вас, +1 одного взрослого и до двух детей.

🔗 Переходи по ссылке для регистрации на фестиваль

ИТ-комьюнити собирается — пропустить нельзя 🌟
🔥113💩6👎3👏3💯211
🫡 Дорси снова изобрёл велосипед, но на этот раз колёса квадратные

Основатель Twitter* потратил уик-энд на создание Bitchat — приложения для общения через Bluetooth без всякого интернета. Звучит круто, особенно когда связь глючит. Но дьявол в деталях, а детали у Дорси хромают.

Приложение работает в радиусе 100 метров и позволяет менять имя как перчатки. Никто не проверяет, кто ты такой — хочешь быть Илоном Маском, будь им. Исследователь Радоша ткнул пальцем в очевидное — система безопасности тут на уровне картонной двери. А независимого аудита не было вообще.

Ситуация осложняется появлением десятков поддельных версий в Google Play — они уже собрали тысячи загрузок. При отсутствии официальной Android-версии пользователи становятся лёгкой мишенью для вредоносного ПО. Получается противоречие — приложение, созданное для приватного общения, создаёт новые векторы атак. Хороший пример того, почему безопасность нужно закладывать на этапе проектирования, а не добавлять потом.

* Социальная сеть запрещена на территории Российской Федерации

#Bitchat #Bluetooth #Безопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25👀14🤡7😱3💩11