И наш антифишинг - https://antiphishing.malwadet.ru/
🔥2
Forwarded from Machinelearning
🔒Orion soft представил StarGuard AI — платформу для безопасной работы с LLM в корпоративной среде.

Решение позволяет централизованно управлять доступом к большим языковым моделям, включая ChatGPT, Claude, DeepSeek, GigaChat, YandexGPT и локальные LLM, обеспечивая контроль использования ИИ в компании.

По данным независимого исследования К2 Кибербезопасности и «Лаборатории Касперского» только 22% компаний выделили на отдельный бюджет на безопасность ИИ, при этом 61% компаний стремятся контролировать использование сотрудниками сторонних ИИ-сервисов, но испытывают технологические и организационные сложности.


StarGuard AI работает как reverse proxy-шлюз между пользователями, корпоративными системами и языковыми моделями. Платформа анализирует запросы и ответы, выявляет чувствительные данные, jailbreak-атаки, prompt-инъекции и нецелевой контент, а также ведет аудит взаимодействия с ИИ.

Решение поддерживает интеграцию с OpenWebUI, IDE, AI-агентами и корпоративными платформами и ориентировано на крупный бизнес, промышленность, финансовый сектор и государственные организации.
Руководитель по внедрению AI.docx
29.7 KB
Моя исследовательская группа такая классная, что компания нам решила немножко повысить зп.
Мне надо было найти пруфы с ценами для себя и команды,
но может в вакансиях джунов есть вилки, то в вакансиях сеньоров уже все чаще нет, чем есть.

Самое просто этой пойти на собесы, я по откликалась на несколько вакансий, потому что моя цена точно только на собесе с руководителем компании обычно решается или его замами. Я такой штучный товар, что хз, куда мне теперь вообще идти, если что - резюме приложу. У кого есть мысли по моей стоимости - пишите.

Так вот, через 30 секунд мне пришло письмо от Сбер.Пульса, это их ИИ рекрутер, но, видимо, из-за моих траблов с VPN я его смогла загрузить только с 3 попытки, с ним тоже выложу сюда общение.
ИИ рекрутеры это кринж. Никто не хочет писать и читать, общаться и работать.
ВСе дрочат на ии, и перстают думать сами. Извините.

Прикладываю общение с ИИ-рекрутером компании по строительству Grand Line, по компании ничего не могу сказать, видео выглядят эпично, все ссылки рабочие в документе, посмотрите.
Но то, как бездумно пихают везде ИИ, я понимаю, что у людей после этих дурацких "войти в айти" тоже прибавилось сумасшедших на вакансии, но это руководители это редкий и специфический товар, его надо смотреть самим. Нормальные обидятся и уйдут, это я просто такая упрямая, дошла до конца беседы. Возможно, даже пообщаюсь с финальным боссом.

Это печально.
Читайте - наслаждайтесь.
😁1
СберПульс_ИИ_рекрутер.rar
33.8 KB
Ну, Сбер.Пульс от Гигачат немного получше,
первые вопросы супер адекватные - я потом могу предположить, что они фильтруются, это удобно.

НО остальные?
Особенно про документы регуляторов в РФ. (Кстати, надо ознакомиться с теми, что я ответила😄)
Тут же не один нормальный специалист не ответ- "я не знаю", он пойдет в любой жопэтэ, да в ту же Алису.Нейро.
Ну, придумали бы вопросы поинтереснее, что написано в таблице на стр 26, ГОСТа 71844? В чем логическая ошибка в документе регулятора?
Какого цвета носки были у Рона на 15 минуте 3го фильма о Гарри Поттере?

Прикладываю разговор, это не фишинг.
Открывайте, не бойтесь)
Пятница, мы в лаборатории разгребли дела.
Можно отдохнуть, средний детективный сериал, и уже вторая серия про стартап - "сделали ИИ, который сам пишет свой код"
Ну, ладно, думаю переживу.

Но вот этот разговор добил меня.

Это значит, что безопасность ИИ стала настолько попсовой темой, что скоро от диванных экспертов начнем слушать, не только, что он у нас работу отберет.
Но еще и ...

*закончите фразу сами))
Forwarded from НеКасперский
Слепая вера

Маркетологи и аналитики настолько привыкли скармливать инсайды нейросетям, что феномен «ИИ-доверия» отключил базовую паранойю.

В Microsoft сообщили, что фейковое расширение «Search for perplexity ai» под видом поисковика по умолчанию перехватило тонны корпоративного трафика.

Вектор атаки базировался на модификации параметра suggest_url. Это превратило адресную строку Chrome в кейлоггер реального времени. Коммерческие тайны, токены и черновики запросов улетали на C2-сервер прямо в процессе ввода. Хакеры видели каждый символ ещё до того, как юзер нажмёт Enter.

После кражи данных вредонос скрытно перебрасывал жертву на настоящий Perplexity с помощью прозрачного проксинга. Идеальный UX усыплял бдительность. Для перехвата трафика атакующие вепонизировали стандартный браузерный API declarativeNetRequest.

Фейк из Web Store уже снесли, но локально в профилях сотрудников он выжил. ИБ-департаментам стоит чекнуть ID flkebkiofojicogddingbdmcmkpbplcd через chrome://extensions/

НеКасперский
Все мимо)
AI Attacks
GitHub - yynxxxxx/Codex-5.5-codex-instruct-5.5 · GitHub https://github.com/yynxxxxx/Codex-5.5-codex-instruct-5.5
Python-утилита, внедряющая в Codex CLI для GPT-5.5 восемь правил, отключая все фильтры отказа и ограничители
Forwarded from Monkey see, monkey do (Artem Bachevsky)
Картинки для бедных. Экономим на Fable

On a 13,709-request snapshot that was 59% ($100 → ~$41); a later 8,904-compressed-request trace measured ~70%.

https://github.com/teamchong/pxpipe
💅1
Forwarded from Monkey see, monkey do (Artem Bachevsky)
Смертельный UX 💀

Ранее утро.

* Алиса включает будильник *

Понимаю, что сегодня можно поспать. Говорю:
- Алиса, выключи все...

И тут я подвис, и не договорил "выключи все будильники".

Алиса:
- Устройство отвязалось. Необходимо снова связать аккаунты в дом с Алисой

Я еще раз подвис и ушел спать. До сих пор не знаю, что отвалилось в результате этой команды. Думаю время покажет 😂

Полагаю, что даже есть какой-то принцип security на эту тему...
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Мой давний товарищ Боря выложил игру, которую делал для своих студентов.

Мне кажется, только так надо учить современных ребят)
Forwarded from Remote Meme Execution
В 2026: AI, Vibecoding, эффективность, work-life balance, как монетизировать и автоматизировать поход в туалет, как прикрутить сюда подписку, сделать модный SaaS, поднять LTV и добиться большого renewal rate... чтобы окупить мой новый подПиська за $200 per month Claude Code

З.Ы. А ещё убедить инвесторов, что это AI-native agentic toilet-as-a-service platform

Почему стоит инвестировать в меня?
Я SENIOR FULLSTACK HTML DEVELOPER. ИНВЕСТИРУЙ В МЕНЯ И МОЙ ПРОЕКТ!!!
🤣2
Remote Meme Execution
В 2026: AI, Vibecoding, эффективность, work-life balance, как монетизировать и автоматизировать поход в туалет, как прикрутить сюда подписку, сделать модный SaaS, поднять LTV и добиться большого renewal rate... чтобы окупить мой новый подПиська за $200 per…
Это вообще не по теме канала, но, у меня пригорает с эффективных менеджеров, которые хотят любой чих монетизировать, и с вайбкодеров, которые не продумывают идеи и делают мусор.

Когда математикой и алгоритмами, а также изучением систем, протоколов и уязвимостей начинают заниматься менеджеры, а не влюбленные в инженерию люди, начинает АД.

И потом ты понимаешь, кто тебя блокирует, свои или чужие.
🤡1
Новый способ атаки заставляет ИИ-браузеры и ассистентов копировать логины и пароли пользователя и отправлять их злоумышленнику. Выявившая её  компания LayerX назвала такую технику BioShocking. В ходе эксперимента исследователи получили запрашиваемые данные в шести ИИ-продуктах. Среди уязвимых оказались ChatGPT Atlas от OpenAI, Comet от Perplexity и расширение Claude от Anthropic.
https://kiberboloid.ru/novosti/ataka-bioshocking-zastavlyaet-ii-brauzery-krast-paroli-polzovateley/?from=tg
#короткие_ответы_на_серьезные_вопросы

1.Архитектура и уязвимости RAG-систем.
С какими рисками мы сталкиваемся при их внедрении?


«RAG-системы (Retrieval-Augmented Generation) уязвимы на нескольких уровнях:
-Уровень векторизации и хранения: Это новая и критическая область рисков. Например, атаки на векторные базы данных могут привести к утечке данных между клиентами (cross-tenant leaks) или к инверсии встраиваний (embedding inversion), когда злоумышленник может восстановить исходный текст из вектора. Также уязвимость LLM08 "Vector & Embedding Weaknesses" из OWASP Top 10 для LLM (2025) напрямую указывает на эти риски.
-Уровень данных: Классические атаки, такие как "отравление" (poisoning) данных в базе знаний, могут привести к тому, что модель будет выдавать неверную или вредоносную информацию.
-Уровень промптов: Несмотря на то, что RAG должен ограничивать контекст, атаки через промпт-инъекции (LLM01: Prompt Injection) все еще возможны, если не настроена строгая валидация входящих запросов.
Безопасность здесь должна обеспечиваться на всех этапах — от контроля целостности данных и управления доступом к векторным хранилищам до мониторинга исходящих ответов модели».

*Инверсия встраиваний (embedding inversion) — это тип атаки на системы искусственного интеллекта, при котором злоумышленник восстанавливает исходный текст (или другие данные) по его векторному представлению — эмбеддингу.

Эмбеддинги — это плотные числовые векторы, в которые нейросети преобразуют текст, чтобы "понимать" его смысл. Долгое время считалось, что восстановить исходный текст по эмбеддингу невозможно — это как смешать краски, а потом попытаться их разделить.
Однако исследования показали обратное: злоумышленник может обучить нейросеть, которая по эмбеддингу реконструирует исходный текст. В некоторых случаях точность восстановления достигает 92–100%.
Атака обычно состоит из двух этапов:
-Извлечение — получение доступа к эмбеддингам (например, из векторной базы данных или через API).
-Инверсия — восстановление исходных данных с помощью специально обученной модели.