До финала чемпионата мира остаются считаные дни ⚽️
Пока одни обсуждают тактику и составы, мы задумались: между футболом и информационной безопасностью гораздо больше общего, чем кажется.
И там, и там побеждает не тот, кто надеется на удачу, а тот, кто заранее готовится к игре, видит риски и умеет работать в команде.
Пока одни обсуждают тактику и составы, мы задумались: между футболом и информационной безопасностью гораздо больше общего, чем кажется.
И там, и там побеждает не тот, кто надеется на удачу, а тот, кто заранее готовится к игре, видит риски и умеет работать в команде.
👍3⚡2🔥2
Сегодня снимаем новый выпуск КиберКухни с капитаном нашей CTF команды «ПодЭгидой»
Тема подкаста: AI vs CTF: как нейросети меняют формат соревнований и игру команд
Ставьте реакции, если ждете выпуск!
Тема подкаста: AI vs CTF: как нейросети меняют формат соревнований и игру команд
Ставьте реакции, если ждете выпуск!
🔥7👍4👏4
Чемпионат мира закончился. Победил не только футбол, но и ИИ
Пока миллионы зрителей следили за голами и финальным свистком, на поле работала еще одна команда – искусственный интеллект.
На ЧМ-2026 ИИ стал полноценным участником турнира.
🏆 Football AI Pro помогал тренерам анализировать игру за считаные секунды: строил тепловые карты, собирал видеонарезки, показывал тактические ошибки и моделировал игровые эпизоды.
🏆 Для каждого футболиста заранее создали цифрового двойника. Именно эти 3D-модели помогали системе быстрее и точнее определять офсайды.
🏆 Камеры на арбитрах получили ИИ-стабилизацию, поэтому зрители увидели матч буквально глазами судьи.
🏆 Даже мяч стал умным, он передавал данные о скорости, ударах и траектории движения в режиме реального времени.
Искусственный интеллект помогает принимать решения там, где цена ошибки очень высока. И футбол лишь один из примеров ⚽
Как вам такие новшества в футболе?
Пока миллионы зрителей следили за голами и финальным свистком, на поле работала еще одна команда – искусственный интеллект.
На ЧМ-2026 ИИ стал полноценным участником турнира.
Искусственный интеллект помогает принимать решения там, где цена ошибки очень высока. И футбол лишь один из примеров ⚽
Как вам такие новшества в футболе?
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая схема мошенников: «проверка» личного кабинета
Мошенники начали использовать поддельные сайты, которые предлагают провести диагностику личного кабинета государственных сервисов.
На первый взгляд всё выглядит убедительно: официальный дизайн, громкие названия ведомств и номер «горячей линии». Но есть одна проблема таких организаций не существует 💔
1️⃣ Сначала мошенники звонят под видом сотрудников банка, управляющей компании или службы доставки и просят назвать код из СМС
2️⃣ Затем сообщают, что ваш аккаунт якобы находится под угрозой, и предлагают перейти на сайт для проверки
3️⃣ На сайте просят ввести номер телефона. После имитации проверки появляется сообщение о подозрительной активности и предложение позвонить на горячую линию. Именно этот звонок становится следующим этапом атаки.
Как распознать подделку
Государственные сервисы не проводят диагностику личного кабинета через сторонние сайты и не просят самостоятельно звонить на неизвестные номера.
Лучше потратить несколько минут на проверку информации, чем потом восстанавливать доступ к своим данным.
Мошенники начали использовать поддельные сайты, которые предлагают провести диагностику личного кабинета государственных сервисов.
На первый взгляд всё выглядит убедительно: официальный дизайн, громкие названия ведомств и номер «горячей линии». Но есть одна проблема таких организаций не существует 💔
Как распознать подделку
• организация, от имени которой работает сайт, вам неизвестна
• используются громкие названия вроде «Центр цифровой защиты» или «Государственный центр мониторинга»
• в тексте встречаются странные формулировки и ошибки
• вас торопят позвонить по указанному номеру или выполнить действия «срочно».
Государственные сервисы не проводят диагностику личного кабинета через сторонние сайты и не просят самостоятельно звонить на неизвестные номера.
Лучше потратить несколько минут на проверку информации, чем потом восстанавливать доступ к своим данным.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера прошла съёмка подкаста «КиберКухня | Эгида-Телеком» с Юрием Глущенко, руководителем направления внедрения АО «Центр Биометрических технологий» 🔥
Тема: «Биометрия без мифов. Что происходит с вашим лицом и голосом на самом деле?»
Скоро выпуск!
А пока подписывайтесь на нас в VK Видео, RUTUBE, YouTube и Дзен
Тема: «Биометрия без мифов. Что происходит с вашим лицом и голосом на самом деле?»
Скоро выпуск!
А пока подписывайтесь на нас в VK Видео, RUTUBE, YouTube и Дзен
1🔥4🥰2👀1
OpenAI: ИИ-модели нашли способ выйти из тестовой среды и атаковали Hugging Face
По данным зарубежных СМИ, во время внутреннего эксперимента OpenAI две современные языковые модели смогли выйти за пределы тестовой среды и использовали найденные уязвимости для атаки на инфраструктуру Hugging Face.
Во время тестирования моделей на киберполигоне разработчики намеренно ослабили защитные механизмы, чтобы проверить возможности ИИ в поиске и эксплуатации уязвимостей.
Предполагалось, что модели работают в полностью изолированной среде без доступа в интернет. Однако ИИ обнаружил неизвестную ранее уязвимость в прокси-сервисе, вышел за пределы тестового контура, повысил свои привилегии и получил доступ к внутренней сети.
После этого модели попытались найти решения тестовых заданий на платформе Hugging Face. Для этого они использовали сразу несколько техник атаки, включая компрометацию учетных записей и эксплуатацию еще одной уязвимости нулевого дня. В результате удалось выполнить удаленный код на инфраструктуре платформы и получить доступ к части данных.
По информации Hugging Face, инцидент затронул ограниченное количество внутренних данных и сервисных учетных записей. При этом саму атаку помогли остановить собственные системы защиты компании, основанные на ИИ.
Если описанные события действительно произошли именно так, это показывает новую проблему безопасности:
ИИ способен самостоятельно искать неизвестные уязвимости.
Модель может выбирать наиболее короткий путь к цели — даже если это означает взлом системы.
Одной ошибки в изоляции среды достаточно, чтобы ИИ вышел за пределы тестового контура.
Эксперты считают, что развитие автономных ИИ-агентов заставит по-новому смотреть на защиту инфраструктуры. Теперь важно не только искать уязвимости в программном обеспечении, но и проектировать среды, из которых ИИ не сможет выйти даже при обнаружении новых способов обхода защиты.
По данным зарубежных СМИ, во время внутреннего эксперимента OpenAI две современные языковые модели смогли выйти за пределы тестовой среды и использовали найденные уязвимости для атаки на инфраструктуру Hugging Face.
Во время тестирования моделей на киберполигоне разработчики намеренно ослабили защитные механизмы, чтобы проверить возможности ИИ в поиске и эксплуатации уязвимостей.
Предполагалось, что модели работают в полностью изолированной среде без доступа в интернет. Однако ИИ обнаружил неизвестную ранее уязвимость в прокси-сервисе, вышел за пределы тестового контура, повысил свои привилегии и получил доступ к внутренней сети.
После этого модели попытались найти решения тестовых заданий на платформе Hugging Face. Для этого они использовали сразу несколько техник атаки, включая компрометацию учетных записей и эксплуатацию еще одной уязвимости нулевого дня. В результате удалось выполнить удаленный код на инфраструктуре платформы и получить доступ к части данных.
По информации Hugging Face, инцидент затронул ограниченное количество внутренних данных и сервисных учетных записей. При этом саму атаку помогли остановить собственные системы защиты компании, основанные на ИИ.
Если описанные события действительно произошли именно так, это показывает новую проблему безопасности:
ИИ способен самостоятельно искать неизвестные уязвимости.
Модель может выбирать наиболее короткий путь к цели — даже если это означает взлом системы.
Одной ошибки в изоляции среды достаточно, чтобы ИИ вышел за пределы тестового контура.
Эксперты считают, что развитие автономных ИИ-агентов заставит по-новому смотреть на защиту инфраструктуры. Теперь важно не только искать уязвимости в программном обеспечении, но и проектировать среды, из которых ИИ не сможет выйти даже при обнаружении новых способов обхода защиты.
⚡3🔥2😢2
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд
Искусственный интеллект уже стал частью CTF. Одни используют его как помощника, другие считают это читом. Где проходит граница? Может ли AI заменить сильного игрока? И какие навыки останутся ценными через несколько лет?
В новом выпуске «КиберКухни» говорим об этом с Егором Шляховым — капитаном команды «ПодЭгидой» (thr33s0m3), участником российских CTF-соревнований и практикующим специалистом по информационной безопасности.
В выпуске:
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
Искусственный интеллект уже стал частью CTF. Одни используют его как помощника, другие считают это читом. Где проходит граница? Может ли AI заменить сильного игрока? И какие навыки останутся ценными через несколько лет?
В новом выпуске «КиберКухни» говорим об этом с Егором Шляховым — капитаном команды «ПодЭгидой» (thr33s0m3), участником российских CTF-соревнований и практикующим специалистом по информационной безопасности.
В выпуске:
• как AI помогает искать уязвимости и экономить время
• где использование нейросетей становится преимуществом, а где превращается в чит
• как сегодня тренируются сильные CTF-команды
• какие ошибки совершают почти все новички
• почему проигрыши иногда полезнее побед
• каким станет CTF в ближайшие годы
• с чего начать путь в CTF и информационной безопасности.
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥6❤🔥4👍4
Media is too big
VIEW IN TELEGRAM
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд
В выпуске:
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
В выпуске:
• как AI помогает искать уязвимости и экономить время
• где использование нейросетей становится преимуществом, а где превращается в чит
• как сегодня тренируются сильные CTF-команды
• какие ошибки совершают почти все новички
• почему проигрыши иногда полезнее побед
• каким станет CTF в ближайшие годы
• с чего начать путь в CTF и информационной безопасности.
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥4👍1👀1
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
⏺️ Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️ SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️ Повышение привилегий и client-side атаки (XSS, CSRF)
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.
😀 ☺️ 😚 🥲 😎 При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок
➡️ Запись на курс
По всем вопросам: @CodebyAcademyBot
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.
По всем вопросам: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3⚡2✍1
Ну что, проверим себя?
Мы подготовили два бинго для ИБ-специалистов и для всех, кто хочет прокачать цифровую безопасность.
Сколько клеток уже можете отметить?🫶🏻
Мы подготовили два бинго для ИБ-специалистов и для всех, кто хочет прокачать цифровую безопасность.
Сколько клеток уже можете отметить?🫶🏻
⚡3🔥2🙏2
В России появился первый закон об искусственном интеллекте
Президент подписал первый в России закон, который устанавливает правила разработки и использования больших ИИ-моделей. Теперь официально определено, что такое суверенный и национальный искусственный интеллект, а также кто и на каких условиях сможет его разрабатывать.
Что важно:
ИИ перестаёт быть экспериментальной технологией и становится частью регулируемой цифровой инфраструктуры. Теперь разработчикам, компаниям и владельцам цифровых сервисов придётся учитывать не только технические требования, но и новые правовые правила работы с ИИ.
Президент подписал первый в России закон, который устанавливает правила разработки и использования больших ИИ-моделей. Теперь официально определено, что такое суверенный и национальный искусственный интеллект, а также кто и на каких условиях сможет его разрабатывать.
Что важно:
⚡️Появились два новых понятия:
• суверенные ИИ-модели полностью создаются российскими компаниями
• национальные ИИ-модели — могут использовать зарубежные технологии и открытые решения, но разрабатываются российскими юридическими лицами.
⚡️Разработчики таких моделей смогут получать государственную поддержку и доступ к государственным данным для обучения нейросетей.
⚡️ИИ-модели должны соответствовать требованиям российского законодательства и пройти специальную проверку.
⚡️Онлайн-платформы с аудиторией более 500 тысяч пользователей в сутки будут обязаны маркировать контент, созданный с помощью ИИ, и информировать пользователей о правах на него.
⚡️Закон также разрешает использовать материалы, защищённые авторским правом, для обучения нейросетей при наличии законного доступа к этим материалам. Именно этот пункт вызвал наибольшее количество споров со стороны правообладателей.
ИИ перестаёт быть экспериментальной технологией и становится частью регулируемой цифровой инфраструктуры. Теперь разработчикам, компаниям и владельцам цифровых сервисов придётся учитывать не только технические требования, но и новые правовые правила работы с ИИ.
👍4🙏2 2