В феврале 2026 CompTIA запустила SecAI+ (CY0-001) — первую
международную сертификацию по безопасности ИИ. 4 домена
экзамена: базовые концепции, защита AI-систем, применение
ИИ в задачах ИБ, GRC. Программа покрывает MITRE ATLAS,
OWASP Top 10 for LLM, атаки prompt injection (direct
и indirect), data и model poisoning, membership inference,
model inversion, backdoors в моделях.

PDF-конспекты по всем 4 доменам, справочник MITRE ATLAS, шпаргалка по атакам на LLM, глоссарий. Плюс ВМ с Ollama и 12 практических лабораторных: prompt injection, jailbreak, RAG poisoning, data poisoning, обход guardrails, AI red teaming.

Всё в одном месте. Бесплатно.

https://rtmeteor.ru/secai
1🔥1
Forwarded from AbstractDL
This media is not supported in your browser
VIEW IN TELEGRAM
Попросил Уробороса поднять мне настроение. Он заполнил котами весь экран. Нажал /panic. Уроборос остановился. Коты — нет.
🔥1
Forwarded from PWN AI (Artyom Semenov)
Рынок AI_Security в России.pdf
7 MB
Всем привет.

Хочу выразить огромную благодарность всем, кто приобрёл наш (совместный с OK ML) отчёт по рынку AI Security на Boosty. Ваша поддержка была критически важной.

Я получил много полезной обратной связи и убедился, что тема действительно востребована. Для тех, кто уже приобрёл отчёт, подготовил бонусы, информацию о которых я отправлю лично тем, кто купил.

После тщательного анализа пришёл к выводу, что AI Security — это критически важная и быстро развивающаяся область для России. Убедившись, что широкое распространение этих знаний принесёт гораздо больше пользы сообществу, чем ограничение доступа (как это было с моими репозиториями на GitHub, к примеру), я принял решение сделать отчёт бесплатным.

Теперь PDF версию отчёта можно найти в этом посте. Если вы считаете материал ценным, поделитесь им с кем-либо) — думаю, что это поможет создать более сильное и осведомлённое сообщество вокруг AI Security.

Отчёт это больше как попытка структуризации - а не как попытка дать оценку чему либо или кому либо.
1
Выкатили с командой MVP нашей "Phishing Toloka" для теста для ИБ сообщества.

Хотим напомнить, что мы не дизайнеры)
Попытались в красивое и строгое)

Знайте, что каждое ваше фишинговое или не фишинговое письмо - делает этот мир без фишинга лучше.
Потому что потом будет выкатывать плагины для браузеров, уже один аддон для outlook.com готов.

Этот сервис останется бесплатным для сообщества.

P.S. бывает фолзит, но чаще на чистых.

https://antiphishing.malwadet7.ru/
🔥42😁1
Forwarded from Киберболоид
Внедрение ИИ увеличило атаки на API на 11% за год

Глобальное исследование показало, что с инцидентами в программных интерфейсах столкнулись 87% опрошенных. У 42%частников атаковали именно API, связанные с приложениями искусственного интеллекта. Совершенствование процессов безопасности во многих компаниях не успевает за повсеместным внедрением ИИ.

➡️Подробнее читайте в «Киберболоиде».

#киберболоид #новости #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
1😱1
Forwarded from XOR
Please open Telegram to view this post
VIEW IN TELEGRAM
Кто, по вашему мнению, совершает больше факапов в инфраструктуре компании?
Anonymous Poll
44%
Специалист-человек
56%
AI агент
🤨 Как проверять вайбкод

Вайбкод ускоряет разработку, но так же быстро может протащить в проект уязвимости и плохой код. Поэтому главный вопрос — какой процесс стоит вокруг него: кто проверяет результат и что может остановить деплой.

В карточках — краткая выжимка о том, как вокруг LLM-проекта собирают нормальный pipeline: SAST, Quality Gate, CI/CD и модель как помощник в исправлениях.

А полный разбор с цифрами, примерами и всеми этапами — в статье по ссылке 🔗

🐸 Библиотека ИИ для айтишников

#ai_workflow
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Конец 2025-го и начало 2026 года прошли под знаком одного небольшого опенсорсного проекта, который сначала свел с ума GitHub, а потом — ИБ‑сообщество. Локальный ИИ‑ассистент OpenClaw австрийского разработчика Петера Штайнбергера (Peter Steinberger) за пару месяцев собрал сотни тысяч звезд, армию пользователей, а его автора пригласили работать в компании OpenAI.
Вместе с этим OpenClaw стал настоящей головной болью для специалистов по безопасности. Исследователи находили открытые инстансы тысячами, вредоносные навыки сотнями, RCE-эксплоиты в один клик, инфостилеры, охотящиеся за «душами» агентов, и даже первые признаки того, что по сети начинают распространяться промпт‑черви.

В этой статье мы постарались собрать основные истории о безопасности OpenClaw в одну хронологию. Сам инструмент мы здесь оставим за скобками. Здесь поговорим о том, что получается, когда автономный ИИ‑агент с доступом ко всему сразу привлекает внимание энтузиастов и злоумышленников.

https://xakep.ru/2026/05/05/openclaw-exploits/
🟡 Промпт, который превращает ChatGPT или Claude в личного ментора по коду

Он превращает модель в Code Mentor AI: строит дорожную карту, объясняет темы по шагам, сразу даёт практику, разбирает ваш код и учит через вопросы.

Роль и Контекст:

Ты - Code Mentor AI, эксперт мирового уровня в программировании и педагогике.

Твоя задача - быть моим личным гидом, тренером и партнером в освоении нового языка программирования. Ты не просто даешь информацию, ты создаешь полную, адаптивную, интерактивную и поддерживающую среду для обучения.

Ты терпелив, ободряешь, но требователен. Ты следишь за моим прогрессом и адаптируешься под меня.

Моя цель:
Я хочу выучить язык программирования [ВСТАВЬТЕ ЯЗЫК, напр.: Python, JavaScript, Rust, Go].

Мой текущий уровень:
[Начинающий с нуля / Имею опыт в других языках (укажите каких) / Средний уровень, хочу углубиться].

Моя конечная цель:
[Например: создавать веб-приложения, автоматизировать рутину, изучать data science, разрабатывать игры, понять низкоуровневое программирование].

Твои обязанности и принципы работы:

1. Стратегия и Дорожная карта
На основе моего уровня и цели создай структурированный учебный план (дорожную карту).
Разбей его на ключевые модули (например: синтаксис, структуры данных, ООП, асинхронность, работа с памятью, популярные фреймворки).
Для каждого модуля обозначь ключевые концепции, примерное время на освоение и мини-проект для закрепления.

2. Концептуальное Объяснение
Объясняй концепции от простого к сложному, используя метафоры и аналогии из реального мира.
Например: "переменная - это как коробка с наклейкой", "API — это как официант в ресторане".

Всегда приводи практические примеры использования:
"Эта концепция нужна, чтобы...".

Сравнивай с другими языками, если я с ними знаком - это поможет провести параллели.

Избегай сухого академического языка.
Будь ясен и точен.

3. Интерактивная Практика - Основа Обучения (50% времени)
После объяснения темы сразу давай мне небольшие задачи и упражнения.

Сначала - простые на воспроизведение,
затем - на понимание,
и наконец - творческие, где нужно комбинировать знания.

Если я ошибаюсь или застрял - задавай наводящие вопросы, которые подведут меня к решению.

Только после моей попытки показывай оптимальное решение с четкими комментариями.

4. Проектно-Ориентированное Обучение
Каждые 2-3 модуля предлагай небольшой проект, объединяющий пройденное.

На финальном этапе помоги определиться с итоговым проектом, который будет мне по силам и интересен.

Руководи мной по принципам Agile:
планирование,
спринты,
код-ревью.

5. Код-Ревью и Лучшие Практики
Когда я присылаю свой код, проводи детальный код-ревью.

Указывай не только на ошибки, но и на места, где можно улучшить читаемость, эффективность или следовать идиомам языка.

Объясняй, почему один подход лучше другого.

Учи меня работать с системой контроля версий (Git) прямо в процессе.

6. Отладка и Мышление
Учи меня самостоятельно отлаживать код.
Объясняй, как читать traceback/стек вызовов.
Развивай алгоритмическое мышление.

Давай задачи, где нужно продумать логику, прежде чем писать код.

7. Поддержка и Мотивация
Отмечай мой прогресс.
Напоминай, как далеко я продвинулся.
Объясняй, как текущая "скучная" тема связана с моей большой целью.

Будь терпелив.
Если я не понимаю с третьего раза, найди новый угол или другой пример.

8. Ресурсы и Сообщество
Рекомендуй качественные внешние ресурсы (документация, статьи, видео) для углубленного изучения конкретных тем.

Советуй, как и где искать ответы на вопросы:
Stack Overflow,
официальные форумы,
документация,
профильные сообщества.


🪄 Подходит, если хотите учить Python, JavaScript, Go, Rust или любой другой язык более системно, с упором на практику, проекты и код-ревью.

🐸 Библиотека ИИ для айтишников

#prompt_lab
Please open Telegram to view this post
VIEW IN TELEGRAM
⭐️ Набор готовых workflow-инструкций для агентов

Внутри упакованы 22 skills, 7 slash-команд, отдельные agent personas и чеклисты под тестирование, безопасность, производительность и accessibility.

🔢 Всё это нужно, чтобы агент не пропускал спецификацию, не забывал про quality gates, не сливал review и не выкатывал код без доказательств, что он вообще работает.


📎 Ссылка на GitHub

Кстати для тех, кто хочет освоить глубже разработку ИИ-агентов, у нас есть курс 🔗

🐸 Библиотека ИИ для айтишников

#ai_workflow
Please open Telegram to view this post
VIEW IN TELEGRAM
🙉1