AM Live
13.2K subscribers
1.95K photos
446 videos
22.2K links
Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk.

РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328&registryType=bloggersPermission
Download Telegram
ИИ-агенты уже здесь. А что мы готовы им доверить?

На VK WorkSpace Conf 2026 много говорили уже не просто про генеративный ИИ, а про агентов, которые работают с контекстом компании, взаимодействуют с сотрудниками и выполняют задачи внутри рабочих процессов.

Мы съездили на конференцию VK Tech и собрали главное в коротком репортаже.

▶️ Смотрите новый репортаж AM Live с VK WorkSpace Conf 2026.

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2👍1
Не просто стойка с GPU: в России собрали ПАК для корпоративного ИИ

«Лаборатория Числитель» и «Информзащита» представили программно-аппаратный комплекс, который должен помочь крупным компаниям перейти от вечных ИИ-пилотов к нормальной промышленной эксплуатации моделей. Решение анонсировали на форуме TNF-2026.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
▶️ Уже через 10 минут начинаем эфир AM Live!

Сегодня говорим об автономном SOC и разбираемся, что в 2026 году уже действительно можно отдать машине.

Вместе с экспертами обсудим:
— какие задачи SOC уже работают без постоянного участия аналитика;
— где достаточно обычной автоматизации, а где нужны ИИ и ИИ-агенты;
— какие этапы расследования можно выполнять автономно;
— можно ли доверить машине самостоятельное реагирование;
— как выбрать первый автономный сценарий и безопасно довести его до промышленной эксплуатации;
— и где участие человека пока остаётся обязательным.

🔗 Подключайтесь к прямому эфиру AM Live и задавайте свои вопросы экспертам в чате
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2
Российское ПО должно дружить: РОСА и Ideco договорились о сотрудничестве

Собрать инфраструктуру из отечественных продуктов — полдела. Нужно ещё убедиться, что они нормально работают вместе. НТЦ ИТ РОСА и Ideco подписали соглашение о технологическом сотрудничестве, чтобы исследовать совместимость своих решений и сценарии их использования в единых комплексах.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1🤣1
Покупая сканер уязвимостей, вы выбираете не только технологию. На результат будут влиять команда, процессы и качество сервиса вендора.

На пилоте всё может выглядеть идеально. Но что будет дальше, если сменятся специалисты, просядет экспертиза или слишком многое в сервисе зависит от конкретных людей?

В новом интервью AM Live с ScanFactory разбираем, что на самом деле стоит за качеством сканера уязвимостей – от детектирования и валидации до автоматизации и работы команды поставщика

◽️ почему 10 000 найденных уязвимостей не обязательно лучше, чем 100 подтверждённых
◽️ где автоматизация и ИИ действительно снижают зависимость от человеческого фактора
◽️ что проверять у вендора кроме красивого отчёта и сильного пилота

Смотрите выпуск AM Live и разбирайтесь, за что вы на самом деле платите, выбирая сканер уязвимостей

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3❤2👍2
Российское ПО должно дружить: РОСА и Ideco договорились о сотрудничестве

Собрать инфраструктуру из отечественных продуктов — полдела. Нужно ещё убедиться, что они нормально работают вместе. НТЦ ИТ РОСА и Ideco подписали соглашение о технологическом сотрудничестве, чтобы исследовать совместимость своих решений и сценарии их использования в единых комплексах.

🔥 AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Автономный SOC 2026: что уже можно отдать машине

Автономный SOC — это уже не только разговор о будущем. SIEM, SOAR, машинное обучение, большие языковые модели и ИИ-агенты позволяют автоматизировать всё больше этапов работы с инцидентами. Но чем больше полномочий получает система, тем важнее понимать границы допустимой автономности.

🔥 В эфире AM Live вместе с экспертами обсудили:
— какие задачи SOC уже можно выполнять без постоянного участия аналитика;
— до какого этапа расследования сегодня реально дойти автономно;
— где лучше работает детерминированная автоматизация, а где нужны ML и большие языковые модели;
— какие сценарии применения ИИ уже готовы к промышленной эксплуатации;
— и что будет ограничивать автономность SOC в ближайшие 3–5 лет.

В эфире приняли участие:

Модератор: Елизавета Шатунова, ГУП «Московский метрополитен»

Спикеры:

⚡️Андрей Шаляпин, BI.ZОNE
⚡️Михаил Карпенко, Security Vision
⚡️Максим Жевнерев, ГК Солар
⚡️Владимир Зуев, RED Security
⚡️Артём Кильдюшев, Positive Technologies

Запись эфира уже доступна на площадках AM Live:

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Обзор BI.ZONE Mail Security 3.1, системы многоуровневой защиты корпоративной почты

57% целевых атак начинаются с электронного письма. Фишинг становится персонализированнее, вредоносные ссылки появляются после доставки, а запароленный архив обходит базовые проверки.

Сделали обзор BI.ZONE Mail Security 3.1: более 100 механизмов фильтрации, ML-модели с дообучением под трафик конкретной организации, распаковка архивов до 50 уровней вложенности, ретроспективная проверка уже доставленных писем и мультитенантная архитектура для MSSP. Доступны облачная и локальная поставки.

Читайте на АМ Live
🔥1
ИИ-агенты под контролем: строим архитектуру безопасности от промптов до цепочки поставок

ИИ-агент с доступом к почте, базам данных и облачной инфраструктуре — это привилегированный пользователь, которого можно атаковать через обычный текст. Доля корпоративного ПО с агентным ИИ вырастет с менее чем 1% в 2024 году до 33% к 2028-му. Площадь атаки растёт быстрее, чем успевают появляться защитные инструменты.

Руководитель развития облачных AI-сервисов ITGLOBAL.COM разобрал карту угроз по OWASP и MITRE ATLAS: промпт-инъекции, эксфильтрация данных через цепочку плагинов, атаки на MCP-серверы — и что закладывать в архитектуру уже на этапе проектирования, а не после первого инцидента.

Читайте на АМ Live
❤2
Media is too big
VIEW IN TELEGRAM
🔥 Второй выпуск «Периметра доверия» уже на всех площадках!

Кто должен сказать последнее слово, если бизнес готов принять риск, а служба ИБ считает его слишком высоким?

Говорим о том, где проходят границы между ответственностью бизнеса и информационной безопасности: может ли CISO остановить решение руководства, кто отвечает за последствия, если риск был известен заранее, и можно ли вообще жертвовать безопасностью ради сроков.

Разбираем на реальных ситуациях:
— запуск продукта с известными рисками;
— бюджет на защиту без очевидной отдачи;
— остановку бизнес-процесса из-за критической уязвимости.

А потом меняем правила: каждому участнику придётся защитить позицию человека напротив. Без поиска победителя. Нам интереснее понять, почему опытные люди, отвечающие за одну компанию, могут принимать совершенно разные решения.

🔥 Смотрите второй выпуск «Периметра доверия» на AM Live.

📺 VK 📺 YouTube 📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Сергей Исхаков, Банк ПСБ: Если бизнес не прерывается, значит защита работает

Атак становится больше — это факт. Но правильный ли это показатель для оценки защиты? Количество отражённых атак не говорит ничего. Говорит другое: остановился бизнес или нет.

Заместитель начальника управления мониторинга инцидентов Банка ПСБ Сергей Исхаков объяснил, почему искать виновных после инцидента бесполезно, чем приказ ФСТЭК №117 отличается от предыдущих документов и почему ИИ в руках злоумышленников опаснее не мощью, а скоростью.

Читайте на АМ Live
🔥2
Управление мультиплатформенной инфраструктурой: свобода без нового vendor lock

Когда в инфраструктуре одновременно работают ЦОД, несколько облаков и отечественных платформ, свобода выбора быстро оборачивается сложностью управления. Растет число ручных операций и стоимость владения, а переход между платформами превращается в рискованный проект.
Причины для миграции вполне практические: устаревание ЦОД, требования к целевому контуру, необходимость DR или перенос нагрузок в другой регион.

8 октября в 11:00 на AM Live разберем, как сделать мультиплатформенную инфраструктуру управляемой:

• проводить аудит инфраструктуры
• автоматизировать миграцию
• переносить нагрузки между ЦОДами, облаками и платформами
• строить катастрофоустойчивую архитектуру

И отдельно обсудим ключевой вопрос: дает ли единый слой управления свободу выбора или сам становится новой точкой зависимости?

Зарегистрироваться
👍1🔥1
Готовимся к съёмке AM Demo про аварийное восстановление виртуальной инфраструктуры - разберём zVirt DR от Orion soft: как работает репликация, как тестировать сценарии восстановления и что происходит при переключении на резервную площадку после отказа основной.

Собираем вопросы для выпуска. Голосуйте! Три самых популярных зададим прямо на съёмках.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Shadow AI: как навести порядок с применением ИИ в организации

ИИ уже используется в компаниях шире, чем его видит ИБ. Сотрудники работают с публичными нейросетями, разработчики подключают AI-ассистентов, SaaS-сервисы получают AI-функции, а корпоративные помощники — доступ к внутренним данным и системам.

В результате новые AI-сценарии могут появляться быстрее, чем компания успевает их обнаружить и взять под контроль.

🔥 7 октября в 11:00 МСК в прямом эфире AM Live разберём, как обнаружить Shadow AI и выстроить безопасное применение ИИ в организации.

С экспертами обсудим:
— как понять, где и для каких задач сотрудники уже используют ИИ;
— нужно ли блокировать несанкционированные AI-сервисы или лучше контролировать их использование;
— что сегодня считать AI-активом компании и что именно необходимо защищать;
— как контролировать работу с данными, моделями, RAG, API и инструментами;
— и с чего начать, если компания пока практически не контролирует использование ИИ.

🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Российские браузеры набирают аудиторию на фоне проблем с сертификатами

Российские пользователи активнее осваивают отечественные приложения для доступа к интернету. В августе месячная аудитория приложения «Яндекс — с Алисой AI» выросла на 31% год к году. У Google Chrome показатель снизился на 3%, у Opera — на 19%.

AM Live
Сложные PKI-системы больше не нужны: полноценное управление сертификатами напрямую из SafeTech CA

45% предприятий за последний год столкнулись с простоем сервисов из-за проблем с сертификатами. Обычно это решается покупкой отдельной PKI-платформы с избыточным функционалом, сложной интеграцией и модулями, которые никто не использует.

SafeTech Lab встроила управление жизненным циклом сертификатов прямо в центр сертификации: новый модуль CDM доставляет, устанавливает и автоматически обновляет сертификаты на конечных устройствах без отдельной платформы и дополнительных интеграций. Разобрали, как это работает и для каких инфраструктур подходит.

Читайте на АМ Live
Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

AM Live
Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

AM Live