tgindex
Код ИБ: ИИ & КиберБезопасность

Код ИБ: ИИ & КиберБезопасность

Статистика

Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Узнать про наше обучение: https://codeib.academy

Последний пост
09:00
Последнее чтение
03:03
Постов за неделю
20
Всего постов
44
Тип
открытый
Язык
русский
Категория
Образование
В каталоге с
12 авг.
Подписчики
6 791
−2 за 4 дн.
Сутки
+1
+0,01%
Неделя
 
Месяц
 
Просмотров на пост
371
40 постов
Вовлечённость
5,5%
к подписчикам
Постов в день
2,9
всего 44
Упоминаний
20
каналов
Охват размещения
оценка
1/24сутки в ленте
344
1/48двое суток
394
1/72трое суток
425

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🌟 До ПРОФИ в Сочи — 24 дня 🏔 Самые яркие идеи приходят, когда меняется обстановка. Успейте забронировать место на интенсиве в горах.

  • 🌟 До ПРОФИ в Сочи — 25 дней 🤝 Самые сильные знакомства в ИБ происходят не в Zoom, а за чашкой кофе. Успейте забронировать место на интенсиве.

  • Делимся впечатлениями участника четвертого модуля программы "Директор по кибербезопасности 8.0" 👇🏻 Ваш курс по ИИ — один из лучших в 2026 году! Вебинары, спикеры, экспертиза. Снимаю шляпу! Вы смогли сделать то, к чему многие только идут. Я нынче увлекся темой ИИ, много чего изучаю, и у вас получился один из лучших продуктов! — Сергей Клименко, руководитель направления ИБ предприятия ТЭК Сейчас модуль «Кибербезопасность в эпоху ИИ» доступен в записи. На нём вы узнаете об отравлении данных, MLSecOps, безопасной разработке ИИ, SOC нового поколения и выявлении атак от ИИ-агентов. Подробности — на сайте Академии Код ИБ. #ДиректорПоИБ

  • без подписи

  • без подписи

  • без подписи

  • 14 авг.263812из bessec

    ❗️Зарплаты в ИБ&ИТ 2023-2026: от пика до отката ⏺Информационная безопасность — медленный, но устойчивый рост (от I кв. 2023 к пику в III кв. 2025). Архитекторы ИБ Senior +32% (300 000 → 395 000), Middle +50% (200 000 → 300 000). ИБ росла постепенно — этому способствовал рост числа атак (Россия стабильно лидирует по их количеству) и импортозамещение защитных решений ⏺Наиболее устойчивое направление. Архитекторы ИБ за фазу роста (I кв. 2023 → III кв. 2025) прибавили 21–50% по грейдам, а за фазу спада (III кв. 2025 → I кв. 2026) почти ничего не потеряли (0…−1%). DevSecOps на всех грейдах остался на уровне пика и в I кв. 2026. Число атак не зависит от ключевой ставки, импортозамещение защитного ПО продолжается, а значит, потребность в специалистах структурная. Исключение — бумажная безопасность (комплаенс, документация). Эта роль снижалась ещё на растущем рынке (Lead −10% от I кв. 2023 к III кв. 2025), поскольку спрос смещался в сторону прикладной технической экспертизы. 🖥Ссылка на исследование #career p.s. сделай репост🫡 👴 BESSEC | 🔴 MAX

  • 📩 Три угрозы, которых не видит ни один существующий СЗИ #опытэкспертов Материалом поделился Денис Батранков, Академия Батранкова, в рамках образовательного курса «Директор по кибербезопасности 8.0». Современные средства защиты информации десятилетиями эффективно работали с сетевыми атаками, вредоносным кодом и сигнатурами. Но атаки на ИИ-системы устроены иначе: они используют легитимные каналы и естественный язык. Поэтому обнаружить их привычными средствами практически невозможно. Можно выделить три угрозы, которые не видит ни один существующий классический СЗИ. 1. Prompt Injection в документах, письмах и веб-страницах Атакующий скрывает инструкцию внутри обычного текста — например, в PDF-файле, письме или на веб-странице. Когда ИИ-агент обрабатывает документ, он воспринимает этот текст как часть задачи и может выполнить встроенную команду. Почему классические средства защиты не обнаруживают такую атаку? NGFW анализирует сетевой трафик, WAF ищет SQL-инъекции и XSS, но ни одно из этих решений не анализирует смысл текста внутри документа. 2. Excessive Agency — агент с избыточными правами Вторая угроза возникает, когда ИИ-агент получает больше полномочий, чем требуется для выполнения его задач. Пример: Когда агент, предназначенный для подготовки саммари писем, имеет доступ к Calendar API. После Prompt Injection он способен создавать встречи от имени руководителя компании. Проблема заключается в том, что все действия выполняются через легитимные API и с использованием действующих токенов доступа. Для PAM, DLP и других традиционных средств защиты такие операции выглядят штатными. 3. Data Exfiltration через RAG Еще одна угроза связана с использованием RAG-систем. Сотрудник задает обычный вопрос, а RAG извлекает фрагменты документов, к которым у пользователя не должно быть доступа. В результате модель формирует ответ, содержащий закрытую информацию. Менеджер запрашивает данные о проекте, после чего RAG извлекает сведения из конфиденциального финансового отчета, хотя прямого доступа к этому документу у сотрудника нет. Active Directory контролирует доступ к файлам, но не к векторным эмбеддингам. Это разные системы контроля, поэтому классические модели разграничения доступа здесь не работают. 💥 Все три сценария используют легитимные каналы взаимодействия. Их невозможно обнаружить с помощью сигнатурного анализа. Для защиты ИИ-систем необходим анализ смысла запросов и ответов, а также контроль взаимодействия между пользователями, агентами и моделями. Хотите глубже разобраться в архитектуре защиты корпоративного ИИ, AI Gateway, AI-BOM, построении SOC для ИИ и подходах к ML Red Teaming? Тогда присоединяйтесь к четвертому модулю курса «Директор по кибербезопасности 8.0». #ДиректорПоИБ

  • Экскурсия по офису Positive Technologies Друзья, у нас для вас эксклюзив! Мы побывали в офисе компании Positive Technologies, и готовы показать вам всё изнутри 💥 Смотреть на ресурсах Код ИБ 😄 ВК Видео | 🥰 RuTube | 😉 YouTube Мы в MAX | Мы в ВК

  • 🌟 До ПРОФИ в Сочи — 26 дней 📈 Лучшие практики редко появляются в открытом доступе. Получите доступ к уникальному контенту от CISO на интенсиве.

  • без подписи

  • Лучшие инвестиции — в знания, окружение и опыт. Код ИБ ПРОФИ объединяет все три составляющие: сильную образовательную программу, ведущих экспертов отрасли и уникальную атмосферу, которая помогает заводить знакомства на годы вперед. 📍9–13 сентября | Сочи Увидимся на ПРОФИ. #ИБнужныПРОФИ

  • 🚀 IT Events RU | Мероприятия Простой и понятный телеграм-канал (без спама) с анонсами мероприятий для айтишников всех направлений, а не только для программистов. В канале только для своих эксклюзивно публикуются промокоды на скидки к платным крупным конференциям (такое мы любим), а также проводятся розыгрыши на бесплатные билеты (это тем более) 🎟 🔗 Подпишись, чтобы не пропустить свой бесплатный билет на крутую конфу 🥰

  • 🌟 До ПРОФИ в Сочи — 27 дней 🎤 Здесь эксперты рассказывают не только про успехи, но и про ошибки. Присоединяйтесь к интенсиву.

  • До ПРОФИ в Сочи — 28 дней 🤝 Самые сильные знакомства в ИБ происходят не в Zoom, а за чашкой кофе. Успейте забронировать место на интенсиве. 🌟🌟🌟🌟🌟🌟🌟🌟 🌟🌟🌟🌟🌟🌟🌟🌟🌟 🌟🌟🌟🌟🌟🌟🌟🌟 🌟

  • 📩 Матрица решений по защите ИИ: какие классы решений уже формируются на рынке Материал подготовлен на основе выступления Игоря Балакшева, руководителя по направлению архитектуры и контроля ИБ «Норникеля», в рамках образовательного курса «Директор по кибербезопасности 8.0». 💥 Экосистема защиты ИИ постепенно приобретает привычную для специалистов по ИБ структуру. Сегодня на рынке уже можно выделить несколько классов решений, каждый из которых закрывает свой тип угроз. 1. AI Firewall / Guardrails Наиболее зрелое направление. Такие решения предназначены для защиты от Prompt Injection, Jailbreak, нарушений политик безопасности и галлюцинаций модели. Среди примеров Prisma AIRS, Lakera, Cisco AI Defense и SolidWall. 2. Open Source Для построения базового уровня защиты уже доступны открытые инструменты: NeMo Guardrails, LLM Guard и Guardrails AI. Это доступная точка входа для внедрения guardrails при работе с LLM. 3. Защита агентских систем Отдельное направление развивается вокруг защиты Agentic AI. Пока этот сегмент находится на ранней стадии, однако специализированные решения уже появляются. В качестве примеров SolidWall AI Security Gateway и совместное решение Yandex B2B Tech × SolidLab. Агентные системы требуют дополнительных механизмов контроля, поскольку право выполнять действия создаёт новый класс системных рисков. Поэтому наряду с защитой самой модели необходимо контролировать действия агента, его инструменты, интеграции и полномочия. 4. AI Red Teaming Направление AI Red Teaming пока остаётся преимущественно исследовательским — до его полноценной индустриализации ещё предстоит пройти путь. Именно AI Red Teaming рассматривается как один из ключевых процессов обеспечения безопасности ИИ. Он включает аудит промптов, ответов моделей и вызовов инструментов, мониторинг действий агентов (AI Observability), а также подготовку отдельных сценариев реагирования на ИИ-инциденты. 5. Платформенные и облачные решения В качестве примера комплексного стека можно привести Amazon Bedrock Guardrails, SRA и AgentCore, которые позволяют реализовывать защитные механизмы непосредственно на уровне платформы. 6. Российский рынок Российский рынок решений для защиты ИИ пока остаётся незрелым. Отдельные продукты уже существуют, однако полноценная экосистема только формируется. При этом мировой рынок развивается значительно быстрее: специализированные AI Security-стартапы активно консолидируются с крупными вендорами, а средний срок до их поглощения составляет около 18 месяцев. Если вы хотите глубже разобраться в современных угрозах для ИИ, архитектуре защиты GenAI и Agentic AI, AI Red Teaming, MLSecOps, новых классах средств защиты и подходах к безопасному внедрению искусственного интеллекта в компании, присоединяйтесь к четвёртому модулю программы «Директор по кибербезопасности 8.0». 🙌🏻

  • 🔽Друзья, всем привет! Собрали для вас подборку полезных каналов по информационной безопасности — для тех, кто хочет разбираться в уязвимостях, сетях, администрировании и свежих новостях из мира ИБ. 👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля 👍 Белый Хакер — Свежие новости из мира ИБ 😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг 👨‍💻 Серверная Админа — Настройка и уроки по компьютерным сетям 📂 Подписывайся

  • Иногда одна поездка дает больше, чем целый год онлайн-встреч. Новые идеи, честные разговоры с коллегами, полезные знакомства, вдохновение — именно за этим участники приезжают на Код ИБ ПРОФИ. 📍9–13 сентября | Сочи Присоединяйтесь к интенсиву. #ИБнужныПРОФИ

  • без подписи

  • Сообщество Global CIO приглашает на День ИТ-лидера «ИТ Гран-при: Формула лидерства» Каждый год в сентябре Global CIO собирает ИТ- руководителей на интенсив, чтобы прокачать управленческие навыки. В этом году он пройдет в формате гонок, ведь в ИТ решения принимают быстро, а ошибки стоят дорого. 📅 10 сентября 2026 | 9:30 — 18:00 | Москва Вы сможете: ▫️ Принимать решения при недостатке информации и времени ▫️ Балансировать между скоростью и качеством ▫️ Сохранять продуктивность команды под давлением ПРОГРАММА И РЕГИСТРАЦИЯ ⚡️Спецусловия для членов сообщества КОД ИБ до 20 августа по коду CODEIB. Драйв, азарт, новые знакомства и навыки. Присоединяйтесь! #ДеньИТлидера