Сейчас все желающие забирают под полный контроль роутеры MikroTik без всякой аутентификации. И в интернет сейчас 122,5 тысячи таких устройств с торчащим наружу портом SSH. И это еще один пример, почему оставлять SSH открытым всему интернету нельзя. Напомню, что по всем стандартам архитектуры безопасности любые управляющие административные панели вы должны прятать за VPN. Атака строится на двух багах в SSH: 🔹первый позволяет обходить проверку RSA-ключей, а 🔹второй повышает права до уровня администратора с помощью спецсимволов в имени пользователя. Открыли эти уязвимости ИИ-модели GPT-5.5-cyber и GPT-5...
Академия Безопасности Батранкова
На Тверском бульваре в Москве открылся первый в России ресторан русской кухни «Матреша», где около 20 нейросетей управляют большинством
процессов. Как работает ИИ в ресторане Общение с гостями: ИИ-официанты и ИИ-кассиры помогают выбрать блюда, рассчитывают калории, белки, жиры и углеводы (БЖУ). Кухня и порядок: Видеоаналитика следит за чистотой, порядком и соблюдением технологических карт на кухне. Создание меню: Нейросети помогли составить меню и подробные технологические инструкции для поваров...
После увольнения сотрудника вы должны произвести не только отключение аккаунтов, а также немедленное прекращение всех существующих сеансов и
токенов этих аккаунтов. После увольнения могут оставаться действительными бесконечно долго, например: 🔹Refresh Token; 🔹OAuth Device Token; 🔹Personal Access Token (PAT); 🔹API Key; 🔹SSH-ключи; 🔹сертификаты клиента; 🔹сервисные аккаунты и агенты, созданные пользователем; 🔹долгоживущие сессии в браузере. Есть и более короткие, например, у JWT Access Token срок жизни до 24 часов. Если механизмы отзыва сессионных токенов не интегрированы...
10 сентября в 12:00 МСК на бесплатном вебинаре разберу, почему одного контроля промптов уже недостаточно
Я уже приводил случай когда взбесившийся агент смогли остановить только физическим выключением компьютера. Как останавливать взбесившихся агентов? 🔹 Shadow AI на рабочих местах: как агенты попадают в инфраструктуру через IDE, браузерные расширения и CLI-утилиты, о которых CISO может не знать. 🔹 Угрозы из реального мира: разбор OWASP Top 10 for Agentic Applications 2026. 🔹 Runtime-контроль в действии: покажем AI.SafeAgent — система поймает критический вызов агента, заблокирует его политикой до исполнения и сохранит цепочку для расследования...
🔝 Таблица российских решений по защите ИИ
1️⃣ Провел на выходных исследование и собрал в одной таблице список 18 российских поставщиков: LLM-файрволы и AI-шлюзы, контроль ИИ-агентов, red teaming моделей, защита кода и сервисы оценки. Получился рабочий справочник для CISO, ИТ-директора и команды, которая выбирает средства защиты ИИ. ⏩ Открыть таблицу российских продуктов для защиты ИИ Для каждой позиции отдельно записал: 🔹 что...
