Блог

Статьи об информационной безопасности, IT и технологиях. Часть материалов доступна только подписчикам.

Конец эры Junior-разработчиков? Как ИИ ломает карьерную лестницу в IT

Конец эры Junior-разработчиков? Как ИИ ломает карьерную лестницу в IT

Новое исследование показывает, что дата-центры в Великобритании создадут лишь четверть обещанных рабочих мест. Эксперты спорят о влиянии ИИ на рынок труда и карьерные перспективы начинающих разработчиков.

Читать далее →
Дайджест: инциденты и угрозы безопасности облаков

Дайджест: инциденты и угрозы безопасности облаков

В центре внимания — утечки из S3-бакетов, ошибки IAM-политик, атаки на Kubernetes и контейнеры, а также инциденты в AWS, Azure и GCP. В этом выпуске: атака на JetBrains через TeamCity, анализ рисков в облаках от Intruder и другие события.

Читать далее →
Mistral AI привлекла €3 млрд инвестиций при оценке более €20 млрд

Mistral AI привлекла €3 млрд инвестиций при оценке более €20 млрд

Французский стартап Mistral AI объявил о привлечении €3 млрд (около $3,49 млрд) в новом раунде финансирования. Раунд возглавила Samsung Electronics, участие приняли более двух десятков инвесторов, включая Salesforce Ventures, Nvidia и ASML. Оценка компании превысила €20 млрд. Средства пойдут на закупку вычислительной инфраструктуры и расширение международного присутствия.

Читать далее →
Дайджест: уязвимости в цепочках поставок — от Artifactory до SonicWall

Дайджест: уязвимости в цепочках поставок — от Artifactory до SonicWall

На этой неделе в центре внимания — критические уязвимости и атаки на компоненты цепочек поставок ПО: эксплуатируемый баг в JFrog Artifactory, zero-day в SonicWall SMA 1000, worm-атаки через ScreenConnect и другие инциденты.

Читать далее →
Атаки на цепочки поставок ПО: почему рутинная установка софта становится точкой входа в корпоративные сети и как защититься от «троянов в репозиториях»

Атаки на цепочки поставок ПО: почему рутинная установка софта становится точкой входа в корпоративные сети и как защититься от «троянов в репозиториях»

Атаки на цепочки поставок программного обеспечения, когда злоумышленники внедряют вредоносный код в легитимные приложения, перестали быть редкостью. Группа TeamPCP превратила их в почти еженедельные инциденты, взламывая сотни открытых инструментов и проникая в сети крупных компаний, включая GitHub и OpenAI. Разбираемся, как работает этот механизм и какие меры предосторожности помогут снизить риски.

Читать далее →
Кибервойна и гос-атаки: новые угрозы, награды и меры противодействия

Кибервойна и гос-атаки: новые угрозы, награды и меры противодействия

США предлагают $10 млн за информацию об иранском хакере, Минюст США изымает домены китайской хакерской инфраструктуры, а также выходят обновления для критических уязвимостей VMware, Citrix и HPE.

Читать далее →
Salesforce запускает корпоративный продукт для вайбкодинга

Salesforce запускает корпоративный продукт для вайбкодинга

Salesforce анонсировала Agentforce Vibes — инструмент для вайбкодинга, который позволяет разработчикам описывать задачи на естественном языке, а ИИ-агент пишет код. Решение интегрировано с существующими аккаунтами Salesforce и обеспечивает безопасность и управление на корпоративном уровне.

Читать далее →
Утечки данных за неделю: больницы, суды и платформы под ударом

Утечки данных за неделю: больницы, суды и платформы под ударом

На этой неделе стало известно о нескольких крупных инцидентах с утечками данных: французский госпиталь оштрафован за раскрытие информации о 727 000 человек, платформа Thomson Reuters для судов допустила утечку данных в США и Канаде, а также другие инциденты.

Читать далее →
Навыки будущего: чему учить программистов, когда ИИ пишет 70% кода?

Навыки будущего: чему учить программистов, когда ИИ пишет 70% кода?

С развитием ИИ, который генерирует значительную часть кода, фокус в обучении программистов смещается с написания кода на архитектуру и валидацию. Рассматриваем, какие навыки становятся ключевыми.

Читать далее →
Вымогательские атаки: ИИ-вторжения, новые группы и BGP-хищения

Вымогательские атаки: ИИ-вторжения, новые группы и BGP-хищения

Сводка по вымогательским атакам: хакер использовал ИИ-агентов для взлома за 10 часов, новая проукраинская группа VantaCore атакует российские компании, а операторы Aurora задействуют Cursor AI. Также — BGP-хищение для доставки вредоносного обновления Virtualizor.

Читать далее →
Microsoft предупреждает о новых 0-day уязвимостях Defender, используемых в атаках

Microsoft предупреждает о новых 0-day уязвимостях Defender, используемых в атаках

Microsoft начала развертывание исправлений для двух уязвимостей в Defender, которые уже эксплуатировались в нулевых атаках. Проблемы позволяют злоумышленникам повышать привилегии до SYSTEM или вызывать отказ в обслуживании. CISA также обязала государственные учреждения устранить эти уязвимости в течение двух недель.

Читать далее →
Стандарты безопасности ИИ: ключевые рамки для 2026 года

Стандарты безопасности ИИ: ключевые рамки для 2026 года

Искусственный интеллект создает новые угрозы, а стандарты безопасности ИИ становятся критически важными для защиты систем. Обзор ключевых фреймворков: OWASP LLM Top-10, NIST AI RMF, MITRE ATLAS, Google SAIF и ISO/IEC 42001, а также практические рекомендации по их внедрению.

Читать далее →