VP Cybersecurity Brief
описание
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII. Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала. Посты пишутся без ИИ.
525
подписчиков
Охват к подписчикам
53,0%
ERR
Реакции к просмотрам
0,12%
11 на 50 постов
Пересылки к просмотрам
1,66%
157
Постов в день
3,7
всего 58
Где отзываются чаще
доля реакций к просмотрам- 10 авг.https://cyberscoop.com/ai-code-patching-security-risks/ Если вы задумывались про автопатчинг с помощью llm в своем коде стоит учесть как уязвимости удается исправить (sql инъекции), а какие (пока?) не стоит (cross-site scripting).2,07%
- 11 авг.Состоялся релиз новой версии модели от NVIDIA Nemotron 3.5 Lightning . Это отличный претендент на роль модель как судья или модель роутер для ИИ агентов на английском. Для других языков желателен finetune. Первые независимые бенчмарки показывают сравнимый с GPT OSS 120b уровень способностей при значительной большей скорости и среднему количеству токенов на задачу. В тех репорте подробно итоги тестирований на безопасность не указаны. Указано, что при обучении использовались базы данных с промт инъекциями и известно вредоносными примерами.1,83%
- 11 авг.Масштабное включение средств цифрового знака Антропиком может создать дополнительные риски которые необходимо учитывать при разработке. 1. В случае если компания находится под какими либо ограничениями, например работает из неподдерживаемого региона, это создает правовые основания для блокировки аккаунта и лишения авторских прав. Теперь со средствами цифрового водяного знака у Антропика появляется механизм для выявления конечного потребителя написанного кода или текста. 2. Использование цифрового водяного знака упрощает отзыв авторских прав и в случае нарушения разрешенных сфер использования: например для написания атакующего кода для нужд исследования (если не заключено отдельное соглашение), биометрии и слежки, автоматического принятия решения без участия человека, критическая инфраструктура (электросети, промышленность, водоканалы и т.д.). 3. С точки зрения ст. 1228 ГК РФ, автором результата интеллектуальной деятельности признается гражданин, творческим трудом которого создан такой результат. Если код написан без существенного участия человека, например исключительно нейросетью, это создает возможность признания его общественным достоянием. Для постановки на учет навайбкоженного как нематериального актива может понадобится дополнительный логи с промтами, выгрузки из трекинга. Цифровой водяной знак существенно упрощает процесс детектирования кода написанного ИИ. Для тех компаний которых актуальны риски выше стоит рассмотреть такие практики: 1. Удаление метаданных C2PA (Coalition for Content Provenance and Authenticity). Если Claude отдает код не просто в чате, а генерирует готовый файл (например, .py, скрипты через Artifacts или скачиваемые архивы), в него вшиваются метаданные стандарта C2PA. Отредактировать его корректно нельзя, но их можно удалить целиком условным ExifTool или изменить на формат без поддержки C2PA. 2. Минификация / Обфускация (например для JS, Python). 3. Транспиляция (например TypeScript -> JS). Перевод кода из одного языка в другой полностью меняет синтаксис. 4. Полный рефакторинг на локальной модели или вручную. Минимальный ручной рефакторинг или автоформатеры не удалят цифровой водяной знак реализованный псевдослучайным сдвигом вероятностей (Logit Biasing).1,16%
- 8 авг.Сегодня на ИТ-пикнике представитель Авито поделился подходом для агентской разработки. Для решения проблемы взаимодействия многих ролей в агентской разработке, в команде Авито решили использовать подход Антропика. Раньше в типовой команде разработке были владелец продукта, дизайнер, разработчик фронта, разработчик бэка, разработчик мобильной части, QA и т.д. Теперь коллеги испытывают так называемые builder-team когда один человек совмещает сразу несколько ролей и должен разбираться сразу в нескольких доменах для снижения проблем с долгой коммуникацией. В таком подходе практика чемпионов безопасности требует как минимум обновления, человеку который внезапно стал фулл стек разработчиком будет непросто ещё найти время для погружения в вопросы безопасности. #ИТ_пикник0,65%
- 4 июн.Кофе, SOC и логи. Анонс №41 О чём: Обсуждение лучших новостей инфобеза за неделю с 1 по 7 июня 2026 г. Ведущие: Александр Антипов, Ева Кузнецова, Денис Батранков, Антон Клочков. Специальный гость: Василий Пластунов, руководитель команд и ИБ-проектов с 18+ годами опыта, CISM и автор ТГ-канала VP Cybersecurity Brief Когда: 07.06.2026 11:00 – ссылка на наш календарь Трансляция будет здесь🗣https://itradio.su/streaming и тут 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl41 @ITRadiosu #csl0,61%
- 00:14без подписи0,00%
- 00:14без подписи0,00%
- 00:14без подписи0,00%
- 00:14Рисунки к прошлому посту про релиз Qwen 3.80,00%
- 00:104 назад была выложена новая версия модели Qwen 3.8 27b и 27b-FP8. 6 дней назад была выложена новая версия модели Qwen 3.8-2.4T-A95B и Qwen 3.8-2.4T-A95B-FP8. Почему это важно для кибербеза? Семейство квен самое популярное семейство среди моделей на hugging face как по количеству скачиваний так и по использованию для построения\файнтюна своих моделей. Россия в этом плане не сильно отличается от мировых тенденций. Версия на 27 млрд параметров по общим бенчмаркам способностей находится на уровне GLM-5.2 (max), Deepseek V4Pro 0813, GPT 5.6 Luna. Квантованную до FP8 версию можно попробовать запустить на условно домашней rtx 5090 32 Гб ОЗУ. Версия на 2,4 трлн параметров по общим бенчмаркам способностей находится на уровне Muse Spark 1.2, GPT 5.6 Terra, т.е. можно отнести к SOTA моделям . Эта версия FP8 уже потребует профессиональных минимум 16 видеокарт Nvidia B300. Как обычно хотелось бы понимать на сколько эти модели более защищенная и (или) более способная для задач кибербезопасности. А тут появляются проблемы, официально у новых моделей нет тех репорта, только карточки на hugging face c ссылками в никуда или на весьма ограниченное описание. Каких либо других независимых отчетов по кибербезопасности и safety мне тоже не удалось найти. В части возможностей самой модели можно с допущениями ориентироваться на тест облачной версии модели Qwen 3.8 Max (как аналога Qwen 3.8-2.4T-A95B) от Aikido: "Qwen rediscovered 26 of 32 CVEs across three runs, for 81.25% pass@3 recall. That's ahead of GPT-5.6-Sol and matches Opus 5, at roughly half the cost". Можно попробовать ориентироваться на комплексные бенчи: Terminal‑Bench 2.1 - навыки работы в командной строке, в том числе для задач кибербезопасности (нахождение и закрытие уязвимостей в коде, реверс-инжиниринг бинарных файлов и безопасная настройка доступов). DeepSWE 1.1 - бенч для навыков агентов по написанию кода, отдельных разделов по безопасности нет, но это навык смежный с написанием кода. Из значимого отличия Qwen 3.8 27b единственную из актуальных опенсорс общих моделей можно запустить на одиночном устройстве, особенно если на неофициальном квантовании FP4. Тогда как для "соседей" по бенчмаркам (GLM 5.2, Deepseek V4Pro 0813, GPT 5.6 Luna) потребуется кластер (а иногда и не один) профессиональных видеокарт. Что на текущий момент является аномальным результатом по соотношению (возможности модели в Terminal‑Bench 2.1)/стоимость оборудования. Соотношение сохраняется в DeepSWE 1.1 и нескольких других бенчах . Будем ждать новых отчетов по этому семейству, пока Artificial AI не включил в бенч по затратам Qwen 3.8 27b, поэтому нужно отнестись сдержанно к получившейся аномальной оценке. Если у кого то есть локальная 5090RTX и свободное время - поделитесь впечатлениями ;) . Ниже пост с парой рисунков.0,00%
- 12:22Если ваша организация использует ChatGPT и Mac для рабочих мест или у вас есть Mac в сети которыми вы централизованно не управляете необходимо явно оценить риски и принять решение по использованию и донастройке безопасности в связи с релизом новой функции ChatGPT - Computer History. В очевидной погоне за новыми данными для прогресса передовых моделей, OpenAI предлагает пользователям тарифов ChatGPT Pro, Business, and Enterprise для приложений Codex анализировать ваши действия на Mac. По умолчанию функция отключена. Функция недоступна в ЕС, Великобритании и Швейцарии. OpenAI сама официально признает в своей справке, что включение этой функции делает ваш компьютер уязвимым к промт инъекциям, например, при просмотре вредоносного сайта. Другое официальное предупреждение - вся собранная история хранится на компьютере (~/.codex/memories/extensions/skysight/) в незашифрованном виде в форме markdown файлов, что делает этот ресурс необходимым для мониторинга обращений со стороны сторонних сервисов. Коллеги отмечают наличие и положительного для ИБ момента - собранную информацию можно использовать для расследования инцидентов. Стоит отметить, что подобная функциональность со стороны Windows 11 recall вызвала значительную отрицательную обратную связь от потребителей.0,00%
- 17 авг.Фактическое описание существующей поверхности атаки для открытых ИИ моделей в свежем отчете HuggingFace. Описаны какие модели пользуются популярностью (Qwen, google, unsloth) для построения своей модели и какие производители на каких размерах моделей специализируются. Интересно в первую очередь тем, кто разрабатывает или планирует разрабатывать средства для защиты ИИ и сам находится на этапе выбора модели для онпрема. Отдельного анализа по вопросам безопасности нет, только ссылки на описание прошедшего инцидента.0,00%