VP Cybersecurity Brief
555 subscribers
653 photos
12 videos
56 files
664 links
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.

Посты пишутся без ИИ.
Download Telegram
IonQ, разработчик квантовых компьютеров, утверждает, что:
1. Им удалось существенно уточнить алгоритм Шора применительно к криптонабору secp256k1.
2. Существенные прогресс в построении квантовых компьютеров будет достигнут к 2028 году.

secp256k1 — это специальная эллиптическая кривая, которая используется в блокчейнах Bitcoin и Ethereum для создания цифровых подписей и защиты кошельков.

Т.е. прогресс в области квантовых компьютеров может угрожать и заметной части рынка криптовалют и важно запланировать переход на квантовоустойчивые алгоритмы при появлении первых сообщений от бирж о переходе на BIP-360, BIP-361, P2MR или другие протоколы. Если переход затянется, то это может в принципе привести к резкому обесцениванию заметной части криптовалютного рынка. Например по некоторым оценкам потенциально уязвимо сейчас до 30% выпущенных биткойнов.

Из того, что может быть рассмотрено сегодня - явно разделить имеющиеся BTC на адреса с опубликованным открытым ключом (например, P2TR (Taproot)) и без такой публикации.
Американский орган власти CISA обновил свое руководство по борьбе с внутренним нарушителем, включая раздел по кибербезопасности и подраздел по ИИ. Документ скорее про общие принципы и подходы, а не конкретные решения. Из неоднозначного - документ не упоминает модели ИИ и агентов в качестве потенциальных внутренних нарушителей, а только как инструменты человека.
Обновился бенч по преступлениям ИИ моделей. Если вынести за скобку юмористическую часть, то его нужно учитывать при оценке риска блокировки платформы.
Если компания потребляет услугу доступа к ИИ платформе, которая последовательно совершает преступления и публично это признает, как минимум соучастие, нельзя считать риск заметного ограничения действий такой компании ненулевым.

Вот сентябрьский отчет, где явно указано использование сервисов Anthropic для содействия созданию:
1. Биологического оружия.
2. Кибероружия.
3. "Обычного" вооружения.
4. Нарушения тайны связи и оборота персональных данных.

Если по итогам этого отчета будет инициировано расследование, а по составу потенциальных нарушений нельзя даже исключать формат международного трибунала, возможность Anthropic предоставлять сервисы на прежних условиях станет непросто спрогнозировать.
Anthropic отчетом фактически признается в своей неспособности реализовать соблюдение сразу нескольких ключевых норм (экспортный контроль, биологическое оружие).
Forwarded from yolo singularity
🐶
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Нецифровая экономика (🐈Egor Sonin)
Claude и чудеса бухучета

Anthropic сообщила инвесторам, что второй квартал подряд закончит с положительной скорректированной операционной прибылью. Новость появилась на фоне приближения IPO на Nasdaq, где разработчика Claude могут оценить более чем в $2 трлн. Ключевое слово здесь — «скорректированная»: из показателя вычли кучу всего (в том числе вознаграждение сотрудников акциями) и это достаточно творческий подход к бухучету.

Те же акции и опционы — заметная часть пакета, которым Anthropic удерживает руководителей, исследователей и инженеров в борьбе за кадры с OpenAI и Google. Живых денег компания при этом не тратит, зато выпускает новые акции, чем и размывает доли нынешних владельцев. Без доли все эти светлые умы работать не будут. Конечно, этот расход нетрудно вынести за рамки adjusted operating income, но платят за него всё равно акционеры.

Ещё эффектнее смотрится заявленная валовая маржа выше 80%. По данным Financial Times, Anthropic считает её ДО выплат партнёрам, которые распространяют Claude, включая Amazon, и ДО затрат на обучение моделей. С таким же успехом Ford мог бы отчитаться о высокой марже автомобильного бизнеса, заранее исключив из неё расходы на сборку машин. Ну или мы - о высокой марже нашего тг канала без учета выплат авторам, так как, вообще-то, обучение новых поколений Claude требует колоссальных вычислительных мощностей, и именно на нём держится технологическое преимущество компании. То есть исключить эти расходы - в принципе неадекватный подход к оценке.

Стоит отметить, правда, что выручка при этом стремительно растёт. Во втором квартале она выросла в 14 раз год к году, до $11,5 млрд, а к концу июля годовой темп достиг $65 млрд против $9 млрд в конце прошлого года. В SemiAnalysis ждут около $120 млрд к концу года. При такой динамике Anthropic вполне может выйти в прибыль и без бухгалтерской косметики.

Кстати об IPO - проспект всем финансовым миром ждали ещё на прошлой неделе, но компания сначала показала документы узкому кругу акционеров и решила снять их вопросы до публикации. Вангуем, что что-то там не сходится, и можно понять почему.

Сама оценка в $2 трлн держится на длинной цепочке допущений. Допустим, мы верим в неё и заходим на котлету. Дивидендов Anthropic не платит, так что заработать можно только на росте акций — ну хотя бы 20% в год, а большинство ждёт заметно больше. Но акции дорожают не сами по себе: за ними должны стоять деньги, которые приносит бизнес. Наши 20% на $2 трлн — это $400 млрд в год свободного денежного потока, то есть того, что остаётся у компании после всех расходов. При долгосрочной марже в 25% такие $400 млрд составляют лишь четверть оборота, то есть продавать Anthropic придётся на $1,6 трлн в год против нынешних $65 млрд. И не однажды, а постоянно и с ростом.

… И то же инвесторы ждут от OpenAI, Google и остальных, то есть мы говорим о свыше $10 трлн годовой выручки и постоянном непрерывном ее росте. И это при условии, что мы считаем, будто конкуренция не давит на маржу, технологии стоят на месте, локальные модели так и остаются нишей, а платную подписку рано или поздно оформляет каждый житель планеты и уже никогда не отменяет. Если немного посидеть и подумать, невольно поднимается бровь.

Особенно смешно, что на той неделе Дарио Амодеи призвал отрасль притормозить с выпуском новых моделей. Якобы из-за скайнета и смерти человечества, но вообще для Anthropic растянутый цикл означал бы меньше трат на обучение Claude и больше времени, чтобы зарабатывать на уже готовой модели. Ровно к тому же призывают остальные игроки, которые ровно так же выиграли бы от замедления темпов. Учитывая, что OpenAI отменил IPO в этом году, мы бы предположили, что веселый бухучет начал нервировать инвесторов.
👍2
На прошлой неделе опубликовалась научная статья про проблемы бенчмаркинга возможностей моделей в кибербезопасности.
Исследование было произведено на базе 10 моделей и 8 бенчмарков (все построены на базе вопросов, а не заданий).
Выявили типовые ошибки при оценке моделей.
Будет полезно в первую очередь тем, кто сам проектирует свой бенчмарк или оценивает доверие к внешнему бенчмарку.
Как оценка возможностей текущих моделей не подойдет - исследуются не самые актуальные модели.
Общий вывод - ошибки при бенчмаркинге могут приводить к изменению результата больше чем на 80 процентов итогового результата.
Совет PCI выпустил стандарт описывающий для криптографических ключей требования по их безопасности, способы тестирования и общие рекомендации - Payment Card Industry (PCI) Key Management and Operations (KMO) Requirements and Test Procedures. Полезно в первую очередь финтеху и тем кто использует не гостовую криптографию.
Forwarded from Russian OSINT
🇨🇳360 научила мультимодальную ИИ-модель анализировать миллионные EDR-журналы как «видео»

Исследовательская группа Центра компетенций безопасности компании 360 представила фреймворк WatchLog, который вошёл в научную программу международной конференции ICML 2026. Разработка решает проблему анализа сверхдлинных журналов EDR при выявлении сложных APT-атак путём их преобразования в структурированный видеоряд.

WatchLog представляет собой исследовательский фреймворк, демонстрирующий возможность обработки колоссальных массивов телеметрии с помощью мультимодальных ИИ-моделей. В перспективе такой подход способен стать технологической основой для нового поколения систем обнаружения угроз на конечных точках, помогая автоматически восстанавливать цепочки атак и формировать понятные отчёты для аналитиков.

В 2026 году противостояние в сфере ИБ вступает в эпоху «ИИ против ИИ», когда атакующие группировки автоматизируют поиск уязвимостей, оркестрацию атак и генерацию вредоносного кода. Сложные целевые атаки длятся днями, затрагивают различные узлы и процессы, порождая телеметрию EDR объёмом в сотни тысяч и миллионы токенов. Стандартные языковые модели не приспособлены к эффективной обработке столь длинных последовательностей, из-за чего ключевые следы атаки растворяются в массиве легитимных событий.

EDR-телеметрия → изображения событий → временная последовательность → мультимодальная ИИ-модель → вердикт + объяснение.


То есть задача фреймворка — не просто сказать «на машине обнаружена атака», а восстановить 🔗цепочку поведения. Например:

WINWORD.exe → создание временных файлов в Temp → запуск исполняемых компонентов → сетевое взаимодействие с C2-сервером


🖥 Архитектура и методы WatchLog включают следующие компоненты:

▪️Преобразование телеметрии в видеопоток. Каждое событие безопасности кодируется как отдельное изображение, а вся цепочка выстраивается во временной последовательности. Миллионы токенов необработанных логов трансформируются в непрерывную визуальную запись поведения конечной точки, которую затем анализирует мультимодальная модель.
▪️Механизм временного перекрёстного внимания. Алгоритм сопоставляет события, разнесённые во времени, что даёт возможность выявлять скрытые взаимосвязи между действиями атакующих на интервалах в несколько часов или несколько дней.
▪️Интерпретируемость результатов. За счёт двухэтапного предобучения и последующего контролируемого дообучения система не просто фиксирует аномалии, но и формирует контекстные отчёты с описанием того, почему сработало оповещение и какие шаги предпринял злоумышленник.

📊Результаты испытаний:

На специализированном наборе данных EDR8M-20R, содержащем 8 млн событий, собранных через функции обратного вызова ядра Windows, WatchLog на базе Qwen2-VL-2B показал следующие результаты:
— Точность бинарной классификации составила 99,8% при полноте выявления атак 100%.
— Точность определения конкретных семейств вредоносного ПО достигла 90,3%.
— В испытании на ранее неизвестных угрозах вне обучающей выборки (OOD) фреймворк сохранил полноту обнаружения на уровне 74,0%, тогда как у Qwen2.5-1.5B-Instruct показатель упал до 32,0%, у Qwen2.5-7B-Instruct — до 21,0%, а у LLaMA3.1-8B-Instruct — до 17,0%.
— На сверхдлинном контексте в 1 млн токенов потребление видеопамяти составило 48,6 ГБ, а задержка до первого токена (TTFT) уложилась в 1,11 секунды. Для сравнения, модель Qwen2.5-1.5B-Instruct на том же объёме данных потребовала 98,5 ГБ памяти и 259 секунд.

WatchLog стал вторым крупным академическим успехом компании за 2026 год после принятия статьи по модели HyperGLLM на конференцию AAAI 2026. Прикладные наработки переводятся в практическую плоскость в рамках экосистемы защитных комплексов 360 наряду с представленными на ISC.AI 2026 платформами «Тулунфэн» и «Итяньчжэнь», отвечающими за выявление уязвимостей, детектирование атак и автоматизированное реагирование.

😎Нашёл этот 📄 pdf.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлых выходных посетили выставку Русский музей в Зиларте. Я по названию сначала предположил, что меня ждет повторение увиденного из русской художественной классики изученной неоднократно в самом СПБ.
Выставка же оказалась посвященной Попарту, современному искусству второй половины XX века. Посетителей выставки на входе встречает 2 работы - Энди Уорхола и Пабло Пикассо. Окончательно понял, что это точно не мой период в искусстве ;).
Это было мое первое посещение ЗИЛАРТа. Довольно симпатичное пространство с основой в декоре в виде меди. Главный экспонат самого ЗИЛАРТа - ЗИЛ-41047 на котором в свое время перемещался М.С. Горбачев. Выставка продлится до 7 февраля.