Найти в Дзене
Все побежали - и я побежал (с
) На NVIDIA GTC — два анонса подряд от CrowdStrike. CrowdStrike и NVIDIA объявили о сотрудничестве по созданию постоянно работающих, непрерывно обучающихся AI-агентов для кибербезопасности. Решение строится на базе Charlotte AI AgentWorks, моделей NVIDIA Nemotron, инструментов NeMo и микросервисов NIM — с покрытием облачных и edge сред. Ключевой продукт — Agentic MDR (Managed Detection & Response): вместо того чтобы аналитики вручную разбирали тысячи алертов, это делают автономные AI-агенты, обученные на реальном опыте экспертов CrowdStrike. 1. Масштабирование экспертизы Опыт аналитиков Falcon...
9 часов назад
Сегодня воскресенье, а значит время рубрики «Гостев из прошлого
» Для новых подписчиков канала – пояснение: иногда по выходным канал становится про «Гостев из прошлого», то есть я пишу какие-то генеалогические истории. Так что не пугайтесь и не спешите отписываться. вроде получается интересно :) Чего-то глубоко научного не хочется, поэтому простая, но вместе с тем, удивительная история. Про «теорию шести рукопожатий» вы, наверное, знаете? Если вдруг нет, то проще говоря: вы знаете кого-то, кто знает кого-то... и так всего шесть этапов, чтобы «дотянуться» до Папы Римского, Илона Маска или кочевника из пустыни Гоби. Факт: через три рукопожатия, я знаком с Ярославом Мудрым, князем новгородским и киевским, жившим 1000 лет назад...
1 день назад
Там в интернетах опять пишут о об очередном провале спецслужб, которые попались на том, что пользовались переводом google translate
При том, что они им не пользовались (как они думали). Мой экс-коллега, Стефан Танасе, детально разбирает причины проблемы с приватностью в Android-приложении Telegram. Суть в том, что функция перевода сообщений, за которую многие пользователи платят (в рамках Telegram Premium), фактически обходит шифрование и отправляет текст ваших сообщений напрямую в Google. Вот основные технические и этические моменты этого косяка: 1. «Бесплатный» обход официальных каналов Обычно разработчики используют официальный Google Cloud Translate API, который платный и требует ключей авторизации...
2 дня назад
Хотя подход SentinelOne выглядит как «серебряная пуля» для киберразведки, у него есть существенные технологические и эксплуатационные риски
Если вы планируете внедрять нечто подобное, стоит учитывать следующие «подводные камни»: Обратная сторона медали: Минусы и риски • Галлюцинации и «призрачные связи»: LLM всё еще могут выдумывать связи там, где их нет, или неверно интерпретировать контекст. В CTI ошибка в одном узле графа (например, неверная привязка IP к группировке) может привести к ложным срабатываниям (False Positives) во всей системе защиты. • Проблема «черного ящика»: Логика, по которой модель извлекла именно эту сущность, не всегда прозрачна. В отличие от классических парсеров на базе правил, здесь сложно провести аудит того, почему система решила, что «объект А связан с объектом Б»...
3 дня назад
Специалисты SentinelOne Labs опубликовали глубокое исследование о том, как превратить тонны неструктурированных отчетов о киберугрозах в
структурированные и понятные для машин данные. В чем проблема? Современная киберразведка (CTI) тонет в текстах. Отчеты об атаках пишутся людьми для людей. Чтобы извлечь из них пользу (связи между хакерами, вредоносным ПО и инфраструктурой), аналитикам приходится вручную переносить данные в базы. Традиционные методы автоматизации (RegEx или старые NLP-модели) часто пасуют перед сложностью и контекстом киберугроз. Решение: LLM как мост к Графам Знаний (Knowledge Graphs) Авторы предлагают использовать большие языковые модели для автоматического извлечения сущностей и отношений. Ключевые выводы исследования: 1...
3 дня назад
В Госдуме перестал работать Wi-Fi
В Москве рекордно выросли продажи пэйджеров и раций. В Москве продолжается путешествие в девяностые - продажи бумажных карт взлетели на 48%. Чаще всего берут автомобильные карты Москвы и области, схемы метро и электричек, а также обычные городские атласы. Яндекс Такси» предлагает москвичам заказывать такси по телефону, а оплачивать наличными Главной угрозой экс-президент России называет ИИ, который можно использовать для создания с помощью технологий идентификации цифровых личностей или цифровых двойников...
4 дня назад
Мне тут Собянин написал, что давай, Сан Саныч, получи сертификат и сделай карьеру в ИТ
Заманчиво, конечно! Но меня больше порадовал их домен I.MOSCOW (Московский инновационный кластер). Потому что YOU.MOSCOW – мой. Товарищи из ДИТа, имейте в виду – могу продать. И даже не так дорого, как на ценнике...
4 дня назад
Две новости подряд
: Дженсен Хуанг, CEO Nvidia, уверен: строительство AI-инфраструктуры, сейчас оцениваемое в сотни миллиардов, в итоге достигнет триллионов — и процесс только начинается. Alphabet, Amazon, Meta и Microsoft подтверждают масштаб: совокупные капвложения в AI-инфраструктуру в 2026 году достигнут $700 млрд, а по оценке аналитика Джина Мунстера, общие капзатраты крупнейших техгигантов вырастут примерно на 65%. Для Nvidia это звучит как гарантия спроса на годы вперёд. Те же самые гиперскейлеры — Google, Amazon и Meta — по данным Wedbush Securities, агрессивно разрабатывают собственные ASIC-чипы как альтернативу продукции Nvidia...
5 дней назад
Тяжёлая история с IPO в русском кибербезе
Чистый убыток «Солар Секьюрити», головной организации ИБ-вендора «Ростелекома» ГК «Солар», по итогам 2025 года достиг 664,5 млн руб., тогда как выручка выросла на 17%, до 5,19 млрд руб. При этом о планах выхода вендора на биржу, о чем ранее заявляли и в «Ростелекоме», в «Соларе» говорят с осторожностью, подчеркивая, что у компании нет задачи провести IPO любой ценой. С одной стороны, лично мне хочется, чтобы больше таких компаний выходило на биржу. Публичность была бы ценна для рынка: появляются нормальные ориентиры, конкуренты получают возможность читать отчёты и понимать, что происходит внутри, отрасль в целом становится заметнее...
5 дней назад
Кибербез побежал в агентный ИИ
В феврале в западном ИБ случилось 42 сделки M&A, и почти все крупнейшие из них объединяет один мотив: купить технологию, связанную с agentic AI. Palo Alto купила облачную observability-платформу Chronosphere, закрыла давно анонсированное поглощение CyberArk и объявила о приобретении израильского стартапа Koi за $400 млн — компании возрастом меньше года, специализирующейся на agentic endpoint security. Check Point одновременно поглотил три израильских стартапа — Cyclops, Cyata и Rotate — примерно за $150 млн суммарно. Proofpoint купила Acuvity для governance AI-агентов, Varonis заплатила $150 млн за AllTrue...
5 дней назад