Код ИБ: ИИ & КиберБезопасность
6.85K subscribers
1.66K photos
119 videos
7 files
2.4K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
📌 Как защитить уровень данных в ИИ?
#опытэкспертов

Материал предоставил Денис Батранков в рамках образовательного курса «Директор по кибербезопасности 8.0»

Данные — это конкурентное преимущество компании, встроенное в ИИ-систему. Именно здесь сосредоточены корпоративные знания, которые делают внутреннюю модель уникальной.

Утечка RAG-базы равносильна утечке всей корпоративной документации одновременно. Злоумышленник получает не файлы — он получает структурированные знания.

Поэтому важно понимать, как же всё таки защитить важные данные при работе ИИ.

⭐️ Обнаружение и маскировка данных
Автоматическое обнаружение, маскирование, демаскирование
и блокировка чувствительных данных во входящих и исходящих
сообщениях. Сегодня для этого используется AI Firewall

⭐️ Предотвращение утечки в ответах
Обнаружение и блокировка чувствительных данных, которые
модель может воспроизвести в своих ответах из обучающих
данных или RAG-базы.

⭐️ Запрет отправки в публичные LLM
Политика запрета на передачу конфиденциальных данных в
публичные модели (ChatGPT, Gemini, Claude) без предварительной анонимизации.

⭐️ Контроль экспорта данных
Мониторинг и ограничение объёма данных, покидающих
периметр через ИИ-интерфейсы. Алерты при аномальных
объёмах.

⭐️ Поиск и блокировка секретов
Автоматическое обнаружение API-ключей, токенов, паролей и
сертификатов в промптах и ответах до их передачи.

⭐️ Ролевой доступ к RAG-базам (RBAC/ABAC)
Разграничение прав на уровне векторного хранилища:
сотрудник получает через ИИ только те документы, к которым
у него есть прямой доступ. Без этого ИИ-интерфейс становится
обходом корпоративных ACL.

Сегодня недостаточно понимать, какие угрозы существуют для ИИ. Важно знать, как выстроить защиту так, чтобы она соответствовала новым требованиям регуляторов и реальным атакам. Именно этому посвящен четвёртый модуль курса «Директор по кибербезопасности 8.0».

Изучайте информацию на сайте и присоединяйтесь к просмотру четвёртого модуля!

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
Ток-шоу «Безопасная среда»
CIO vs CISO: где граница функции ИБ?

🗓 2 сентября в 12:00 (МСК)
➡️ Регистрация

В одних компаниях есть отдельный CISO, в других информационная безопасность находится в зоне ответственности ИТ-директора. Но в обоих случаях остаётся один вопрос: где проходит граница функции ИБ и какую часть ответственности нельзя делегировать ИТ-директору?

В эфире ток-шоу разберём две модели:

*️⃣ CIO + CISO — когда в компании есть отдельный руководитель по информационной безопасности. Где проходит водораздел между ИТ и ИБ? Кто отвечает за зону пересечения? Какие решения CIO не может просто передать CISO?

*️⃣ CIO без CISO — когда отдельной функции ИБ нет. Какие задачи в этом случае оказываются у ИТ-директора? Где заканчивается его ответственность и когда собственных компетенций ИТ-команды уже недостаточно?

Поговорим о том:
— Какие функции ИБ находятся в зоне ответственности CIO независимо от наличия CISO
— Где проходит граница между управлением ИТ и управлением информационной безопасностью
— Кто должен управлять рисками ИБ, определять приоритеты и формировать программу повышения защищённости
— Почему наличие средств защиты и выполнение формальных требований ещё не означают зрелую систему ИБ
— Как ИТ-директору оценить текущий уровень зрелости информационной безопасности
— С чего начать и в какой последовательности повышать уровень защищённости компании

Эксперты:
— Роман Жарков, директор департамента программного обеспечения, процессинга и поддержки пользователей, Абсолют Банк
— Алексей Ахмеев, руководитель информационной безопасности, Группа Компаний СВОЙ
— Владимир Бондарев, директор департамента по ИТ, Интеррос
— Дмитрий Шарапов, управляющий директор, ДОМ.РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
📌 Что такое подмена цели и какие против неё есть меры противодействия? #опытэкспертов

Материал предоставил Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Goal Hijacking через RAG
Косвенная атака: злоумышленник не взаимодействует с системой напрямую. Вредоносные инструкции скрыты в документе, который агент самостоятельно извлечёт из базы знаний при выполнении легитимной задачи.


Меры противодействия Goal Hijacking:

1. Изоляция входных данных
Разделение системного промпта и пользовательского
контента на архитектурном уровне. Документы из RAG не
должны иметь возможности переопределить системные
инструкции.

2. Верификация намерений
Перед выполнением любого действия с внешними эффектами (отправка письма, запись в БД) агент должен
проходить дополнительную проверку намерений.

3. Минимальные привилегии агента
Агент получает только те разрешения, которые необходимы для конкретной задачи. Принцип leastprivilege применяется к каждому инструменту в наборе агента.

4. Мониторинг аномалий
Базовые поведенческие профили для каждого агента. Отклонение от паттерна (новые вызовы API, нетипичный объём данных) — немедленный алерт в SOC.

Goal Hijacking обходит все традиционные средства защиты ввода, поскольку атака происходит не в точке взаимодействия с пользователем.


📩 Как контролировать Shadow AI? Какие риски создают ИИ-агенты? Что потребуется для соответствия новым требованиям регуляторов? Как строить мониторинг и защиту ИИ-систем?

Все эти темы и не только обговариваются на четвертом модуле программы «Директор по кибербезопасности 8.0».

Узнавайте информацию на сайте модуля и присоединяетесь к нашему дружному сообществу! 👏🏻

#ДиректорПоИБ
1🔥1👀1
1 сентября — хороший повод продолжить учиться 🍂📚

В информационной безопасности знания быстро устаревают: меняются требования регуляторов, подходы к управлению рисками, технологии и сами угрозы.

Поэтому важно регулярно обновлять инструментарий и сверять свои подходы с теми, кто решает похожие задачи каждый день.

Именно для этого мы создали программу «Директор по кибербезопасности 8.0» — 8 образовательных модулей, которые можно проходить вместе или выбирать отдельные темы под свои задачи.

Пять модулей уже доступны в записи:
🟡Стратегия ИБ под новую реальность
🟡Работа с регуляторами и юридические аспекты
🟡Технологический стек: выбор и интеграция
🟡Кибербезопасность в эпоху ИИ
🟡Риски третьих сторон и цепочки поставок

Впереди еще три:
*️⃣ Управление доступом и идентификацией в эпоху ИИ-агентов
17–18 сентября | 24–25 сентября
*️⃣ Кризисный менеджмент и восстановление
22–23 октября | 29–30 октября
*️⃣ От технического эксперта к стратегическому партнёру бизнеса
19–20 ноября | 26–27 ноября

Программа построена вокруг практики. Занятия ведут действующие руководители по ИБ и CISO крупных компаний. Они разбирают реальные рабочие ситуации, делятся подходами и инструментами, которые используют сами.

За каждый пройденный модуль можно получить удостоверение о повышении квалификации установленного образца.

💡 Хотите понять, какой формат участия подойдет именно вам?

Заполните короткую форму — мы подготовим персональное предложение по программе и расскажем, как можно оформить обучение за счет компании.

🎁 А в подарок отправим полезный материал «План мониторинга Shadow AI» от Андрея Лагоденко, директора по кибербезопасности Домклик.

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👾1
Требования к ИБ есть. А где хранится практика их применения?

РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝

ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения.

Как это работает:

Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия.

При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества.


🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты.

Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом.

ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д.

🔗 ВИКИ ГОСТ Р 57580

Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️

Реклама. ПК «РАД КОП». ИНН 5024223968. erid:2W5zFG9PFMs
Please open Telegram to view this post
VIEW IN TELEGRAM
Делимся подробностям деловой программы Код ИБ ПРОФИ в Сочи

Георгий Руденко, CISO & CTO в «Райффайзенбанке», проведет в рамках интенсива Код ИБ ПРОФИ в Сочи доклад — про эволюцию функции бизнес-партнеров в Райфе за 5 лет.

Мы много говорим про трансформацию ИБ из «контролирующей» в «бизнес-ориентированную» функцию. А как это сделать на практике (а не просто услышать общие красивые слова)?


Эксперт расскажет:

🔘Про эволюцию функции бизнес-партнеров в Райфе за 5 лет. С чего начинали, какую проблему решали, какие этапы прошли (как проверяли большое кол-во гипотез, поняли что работает, а что нет).

🔘Поделимся нашим опытом и к чему в итоге пришли сейчас и какой наш дальнейший шаг в развитии бизнес-ориентированной функции ИБ.

Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов.

Смотрите полную программу и присоединяйтесь к активному ИБ-сообществу уже сейчас!
#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👀2
Продолжаем делиться подробностями деловой программы интенсива Код ИБ ПРОФИ в Сочи

Илья Борисов, директор департамента защиты данных в "Билайне", проведет в рамках интенсива Код ИБ ПРОФИ в Сочи мастер класс — "Стратегия кибербезопасности в эпоху ИИ: от новых угроз к новой защите".

🤩ИИ меняет ландшафт информационной безопасности. Новые риски — ИИ-агенты с доступом к корпоративным данным, prompt-инъекции, теневые ИИ-сервисы — появляются быстрее, чем индустрия успевает создать решения.

Часть угроз сегодня не имеет готового ответа ни у кого.

🤩Но ИИ — это не только угроза. Это мощный инструмент, который позволяет ИБ-специалисту работать быстрее и эффективнее: анализировать активы, моделировать угрозы, приоритизировать меры защиты. И именно с его помощью можно построить стратегию, адекватную эпохе ИИ.


На мастер-классе — честный разговор о новых рисках и пошаговая демонстрация того, как использовать ИИ для разработки стратегии ИБ от анализа до дорожной карты. Участники увидят реальный процесс и получат шаблон, применимый в своей организации.

Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов.

Смотрите полную программу и присоединяйтесь к ПРОФИ!
#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌2👀2🗿1
📌 Требования к среде разработки и эксплуатации ИИ #опытэкспертов

Материалом поделился Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Требования к среде эксплуатации ИИ:

1. Тотальное логирование
Обязательная регистрация абсолютно всех событий: промпты пользователей, ответы модели, метаданные сессии, latency, количество токенов. Логи
передаются в SIEM.
❗️Без логов расследование
инцидента невозможно — это
требование п. 61 Приказа №117

2. Фильтрация (Guardrails)
Обязательная установка систем
контроля, проверяющих входящие
запросы и генерируемые ответы. Для
шаблонных интерфейсов — белый
список команд. Для чат-ботов —
фильтр тематик.
❗️Фактически: обязательный AI/LLM
Firewall на уровне ввода/вывода

3. Квотирование запросов
Мониторинг и ограничение количества запросов к ИИ. Защита от
автоматизированного перебора (брутфорс), кражи архитектуры модели (Model Extraction) и Denial of Wallet.
❗️Rate-limiting по user_id, IP и сервису с автоблокировкой при превышении

Требования к среде разработки ИИ:


1. Строгая изоляция среды
Среда разработки ИИ выделяется в отдельный изолированный сегмент. В качестве усиления — физическая изоляция. Запрещено выполнять задачи, не связанные с
разработкой.
❗️ Аналог: DMZ, но для ML-инфраструктуры

2. Отказ от небезопасных форматов
Прямой запрет на использование формата pickle и других небезопасных форматов сериализации. Обязательный переход на безопасные аналоги: ONNX, protobuf.
❗️ Pickle позволяет выполнить произвольный код при загрузке модели

3. Защита обучающих датасетов
Наборы данных загружаются только из доверенных источников. Обязательная
антивирусная проверка каждого датасета перед использованием в обучении.
❗️Отравленный датасет = бэкдор в интеллекте модели

4. Контроль целостности весов
Обязательный контроль целостности параметров (весов) выходной модели. В качестве усиления — криптографическая верификация (SHA-256, HMAC).
❗️ Закрывает вектор Model Poisoning через подмену весов

Ключевое отличие от среды разработки: среда эксплуатации
работает в реальном времени — защита должна быть встроена в
архитектуру, а не добавлена поверх.


💥 Подробнее в эту тему вы сможете углубиться, присоединившись к просмотру четвёртого модуля курса «Директор по кибербезопасности 8.0».

#ДиректорПоИБ
1
OFFZONE 2026: обзор от Код ИБ

20–21 августа в Москве прошла OFFZONE 2026 — конференция о практической кибербезопасности, которую в этом году посетили более 3000 человек.

CEO «Код ИБ» Ольга Поздняк побывала на конференции и сняла видеообзор: показала интересные фишки, атмосферу площадки и то, чем запомнилась OFFZONE 2026.

Смотрите ролик в ВК или на YouTube — собрали главное в нескольких минутах.
🔥411👍1💘1
Продолжаем делиться подробностями деловой программы Код ИБ ПРОФИ в Сочи

Денис Макрушин, директор по продуктам безопасной разработки в "Яндексе", проведет в рамках интенсива Код ИБ ПРОФИ мастер-класс — "Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработки и методы защиты".

🟢С трансформацией процессов разработки в сторону Agentic Development Lifecycle (ADLC) количество уязвимостей и возможностей для атаки в инфраструктуре растёт пропорционально числу агентов. Каждый агент имеет привилегии для управления инфраструктурой, работы с инструментами, доступа к данным. Компрометация такого агента открывает доступ ко всему, с чем он работает.

🟢В докладе эксперт рассмотрит ключевые уязвимости инфраструктуры ADLC и на примерах покажет, как можно скомпрометировать весь процесс разработки с помощью некорректно настроенных инструментов. Эксперт вместе с участниками посмотрит, как архитектурные компоненты MCP, RAG и A2A открывают дополнительные возможности для изменения поведения агента, составит технологическую карту агентской разработки и определит для неё ландшафт угроз. Разберёт примеры для самостоятельной оценки защищённости. В результате получит методику и набор инструментов, которые помогут разработчику и архитектору безопасности построить устойчивый процесс ADLC.


Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов.

Смотрите полную программу и присоединяйтесь к ПРОФИ!
#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Код ИБ в Новосибирске: теперь говорим не только о кибербезопасности

🗓 24 сентября 2026
📍 Grand Autograph, ул. Орджоникидзе, 31

В этом году программа конференции выйдет за рамки привычной повестки. Помимо ИБ обсудим, как ИИ меняет бизнес, какие риски он создает и как ИТ и ИБ работать с ними.

Что будет в программе:

▪️ «Голос отрасли: цифровизация, кибербезопасность, искусственный интеллект»
Какие задачи бизнеса уже решает ИИ и что мешает компаниям внедрять его масштабнее? Обсудим опыт региона, какие киберриски возникают при использовании ИИ и как компаниям защищать данные, инфраструктуру и бизнес-процессы.

▪️ Диалог с регулятором
Получим ответы на актуальные вопросы напрямую от представителей государственных органов.

▪️ Практические секции
— Кибербезопасность
— Инфраструктура
— ИИ в кибербезопасности
— ИИ в бизнесе

▪️ CIO vs CISO: как работать на общую цель бизнеса
Кто отвечает за безопасность при внедрении ИИ? Как распределять бюджеты и ответственность? Где проходит граница между скоростью ИТ и требованиями ИБ? И какие KPI помогут ИТ и ИБ перестать конфликтовать?

Конференция пройдет при поддержке Минцифры Новосибирской области, Опоры России, УЦ «Основание», Союза «Торгово-промышленной палаты Новосибирской области».

➡️ Зарегистрироваться на конференцию
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3
Лента айтишника в Телеграме — это либо копипаст новостей, либо мемы. Практику и реальный продакшен приходится собирать по крупицам среди гигабайтов шума.

При этом расти только в своем фреймворке невозможно: без понимания смежных процессов — от девопса и архитектуры до безопасности и менеджмента — сеньором не стать.

Чтобы не тратить часы на фильтрацию мусора, мы собрали авторов-практиков в одну папку IT.

Что внутри:
— Бэкенд, архитектурные решения и разбор факапов
— DevOps, инфраструктура и CI/CD
— Безопасность, системный анализ и QA
— Тимлидство, архитектура процессов и управление командами


👉🏻 Добавить папку в Telegram в один клик
Продолжаем делиться подробностями деловой программы Код ИБ ПРОФИ в Сочи

Никита Курганов, архитектор ИБ в "Т-Банке", проведет в рамках интенсива Код ИБ ПРОФИ мастер-класс — "Восстание машин!? Как в эпоху AI трансформации защитить свою инфраструктуру и что с этим делать?".

🔘Доклад направлен на описание текущей проблематики и обзор подходов, как можно защитить инфру от AI агентских атак. Порог входа для проведения атак и генерации кода сильно стал ниже, что несет за собой достаточно большие риски ИБ.

🔘Будут рассмотрены направления со стороны appsec, soc и безопасности инфры. Основной фокус будет на SOC и создании autosoc, что для этого надо сделать, чтобы на AI атаки реагировать быстро и эффективно.


Участники ПРОФИ, посетившие все мероприятия деловой программы, получат удостоверение установленного образца о повышении квалификации в объеме 16 академических часов.

Смотрите полную программу и присоединяйтесь к нашему дружному сообществу!
#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
1
82% российских компаний малого и среднего бизнеса сталкивались с киберинцидентами за последний год.

Фишинг и BEС-атаки становятся все сложнее, и злоумышленники постоянно совершенствуют способы обхода защиты. Поэтому корпоративной почте нужна защита, которая успевает за этими изменениями.

Приглашаем на стрим от «Лаборатории Касперского»

«Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»

📅 10 сентября | 11:00 МСК
Зарегистрироваться на стрим

На стриме эксперты «Лаборатории Касперского» разберут актуальные сценарии почтовых атак и покажут новые возможности Kaspersky Security для почтовых серверов.

Вы узнаете:
— Как меняются фишинг, BEC и методы обхода защиты;
— Что нового в KSMG 3.1: механизмы детекта и управление доставкой почты;
— Как KSMS Plus выявляет BEC, mail bombing и атаки с новых доменов;
— Как новые механизмы работают на практике — в демо KSMG 3.1.

Участие бесплатное, необходима регистрация.

«АО» Лаборатория Касперского. ИНН 7713140469. erid:2W5zFGktved
📌 AI-BOM: четыре категории инвентаризации #опытэкспертов

Материалом поделился Денис Батранков, в рамках образовательного курса «Директор по кибербезопасности 8.0».

AI Bill of Materials-структурированный реестр
всех компонентов ИИ-инфраструктуры организации.
Полная инвентаризация того, что работает, откуда взято и у кого есть доступ.


Четыре категории инвентаризации:

1. Модели
Название, версия, источник весов, хэш-сумма файлов модели, дата получения, лицензия.

2. API-интеграции
Эндпоинты, уровень доступа, класс передаваемых данных, наличие DPA с провайдером.

3. Агенты
Перечень прав доступа, доступные инструменты, оркестраторы, системные промпты.

4. RAG-базы
Источники документов, метки доступа, кто и когда добавил каждый источник.

Аналог SBOM (Software Bill of Materials) для программного обеспечения — но для ИИ-систем. Функция: доказательная база для аудита ФСТЭК №117 и
внутреннего контроля.


Хотите глубже разобраться в вопросах безопасности ИИ? Тогда изучайте программу четвёртого модуля курса «Директор по кибербезопасности 8.0» и присоединяйтесь к обучению.

На курсе вы узнаете о современных угрозах, актуальных требованиях и практических решениях, которые уже сегодня помогают защищать корпоративные ИИ-системы.

#ДиректорПоИБ
Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля

Дата проведения:
15 сентября 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке

15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит.
CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании?

Что разберем:
· Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии
· Что произойдёт с бизнесом, если CTO завтра уйдёт
· Как понять, насколько компания зависит от одного человека и его знаний
· Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ
· Кто может «выключить» бизнес и как должна быть устроена система доступов
· Как контролировать расходы на IT, не разбираясь в технологиях
· Как не создать новую зависимость от IT-подрядчиков

Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Если наш CTO завтра уйдёт, кто знает, как всё устроено?»
· «А у компании точно есть доступ ко всем серверам и облакам?»
· «Где находятся наши данные и резервные копии?»
· «Что будет, если критичный сервис находится на аккаунте CTO?»
· «Может ли новый специалист быстро принять IT-инфраструктуру?»

После вебинара у вас будет понимание, как проверить зависимость компании от CTO и IT-подрядчиков, а также чек-лист для собственника.

Регистрация
Как защищать ИИ-агентов с доступом к коду и проду? Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?

11 сентября в 10:00 МСК Денис Макрушин проведёт бесплатный онлайн-эфир и разберёт, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.

Это будет практический разбор реальных кейсов с ответами на вопросы участников.

Ведущий эфира
Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.
Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.

Поговорим о том:
— Как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
— Почему недоверенные данные могут превратиться в инструкции для агента;
— Как происходят prompt injection через pull request, утечки через MCP и обход защитных
ограничений;
— Почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к
ADLC;
— Как контролировать агента после внедрения и какие навыки становятся востребованными в
эпоху агентной разработки.
Эфир Код ИБ × CyberED.

Принять участие
🔥1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня стартовал долгожданный Код ИБ ПРОФИ в Сочи 🔥

Участники и эксперты максимально заряжены провести ближайшие дни ярко, продуктивно и весело — с комьюнити Код ИБ иначе не бывает 😉
🔥43