ML&|Sec Feed
1.36K subscribers
1.29K photos
87 videos
293 files
2K links
Feed for @borismlsec channel

author: @ivolake
Download Telegram
SANS выложил в свободный доступ прекрасную книгу по реагированию на инциденты. Очень неплохое издание – не только пересматривает классический шестишаговый фреймворк PICERL (Preparation, Identification, Containment, Eradication, Recovery, Lessons Learned), добавляя в него динамику и определенный отказ от последовательности шагов, но и включает кучу примеров, а также посвящает отдельные разделы сценариям реагирования в облаках и в АСУ ТП. Интересен также раздел по применению ИИ в управлении инцидентами. Много примеров, лайфхаков и вот этого всего.

Начал читать эту книжку, когда летел вчера из Дубая. Сегодня уже лететь в Ташкент – продолжу чтение. Потом сразу в Астану на KazHackStan и, возможно, AI & Digital Bridge. Появлюсь в Москве в начале октября, видимо, уже дочитав эти 666 (именно столько) страниц 📖

ЗЫ. На сайте книги выложено также немало всяких полезностей, например, различные чеклисты (в PDF и Markdown).

#книга #управлениеинцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from VP Cybersecurity Brief
Компания Мета (признана экстремистской организацией и запрещена в РФ) выпустила своего ИИ агента Muse с отдельным акцентом на безопасность.
Интересные практики безопасности ИИ агентов в их корпоративном облаке:

1. Рабочая среда агента отделена с помощью systemd-nspawn от среды с секретами и кодом коннекторов. Агент работает с подстановочными токенами которые заменяются при выходе из ячейки изоляции.

2. Sentinel проверяет хост, IP после разрешения, метод, путь и декодированное содержимое запроса. Kernel-level taint tracking (eBPF) лишает процесс, прочитавший данные пользователя, права на авто-разрешение, и запрос уходит на подтверждение. Подтверждение приходит отдельным диалогом в клиенте, а не через чат с агентом.

3. Почтовый коннектор Muse вырезает одноразовые коды, ссылки сброса пароля и magic-link, чтобы захваченный агент не мог выдавать себя за вас на других сайтах. Браузерный субагент видит accessibility tree, а не DOM, не исполняет JavaScript, devtools отключены, а при ручном перехвате управления агент ставится на паузу.

Изоляция systemd-nspawn безопаснее Docker за счет EBPF мониторинга, но все равно использует общее ядро с другими процессами. Такой изоляции может не хватить для передовых моделей, как показывают некоторые эксперименты. Если вы пропустили, Muse Spark 1.3 вполне себе передовая модель.

Чем отделены друг от друга ВМ пользователей не раскрывается, будем надеется, что как и у сервиса Амазона - Firecracker AWS Lambda MicroVMs.

Из значительных минусов нового агента - у техподдержки есть фактический доступ к данным ваших агентов Muse Confidential VM только в разработке.

На фоне старых цитат основателя компании, называющего доверившихся пользователей Тупицами, я бы не рекомендовал пока использование Muse.

Ниже архитектурная схема агента Muse.
Forwarded from VP Cybersecurity Brief
Forwarded from 361.Robotics
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Forwarded from Not Boring Tech
This media is not supported in your browser
VIEW IN TELEGRAM
🍯 Вышла коллекция лучших проектов на базе Jev — нового хайпового класса ИИ-моделей, которые не пишут текст, а принимают быстрые решения из заданных вариантов.

По словам разрабов, Jev до 194 раз быстрее и до 445 раз дешевле обычных LLM. Так он разобрал в видео 724 рекламы по хукам, форматам и CTA за 40 (!) секунд и $0,09.

На GitHub выложили сборник с сотнями тулз, библиотек и проектов на базе Jev:

→ Управление агентами — Jev выбирает, какую модель дешевле вызвать, какую кнопку нажать, что делать дальше и тд.
→ Поиск и разбор больших потоков (моё любимое) — определяет срочность писем, отделяет важное от неважного и классифицирует что угодно.
→ Проверка и контроль — расчищает контекст агентов, проверяет ответ другой модели перед отправкой и ищет промпт инъекции.

Всё это работает очень быстро (70-500 мс) и стоит 4,2 цента за миллион входных токенов, а выход остаётся бесплатным навсегда.

Забираем — тут.

@notboring_tech
🤔1
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Jev победил Эндер-дракона в Minecraft за 8 минут 43 секунды 😨

Хайповую модель объединили с Astra: пока GPT строил общий план прохождения, Jev в реальном времени молниеносно решал, что делать дальше. Причём игра стартовала с пустым инвентарём, так что ИИ пришлось постараться.

Итоговая стоимость вышла в $0,97, из которых на Jev потратили всего… один цент.

GitHub для вайб-кубаноидов здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from XOR
Google внезапно выложила в опенсорс Kubernetes для ИИ-агентов — AX 🤯

Он нужен, чтобы запускать и контролировать огромные армии агентов: каждому создаёт изолированную песочницу, подключает нужные репы, MCP и скиллы, ограничивает доступ в сеть и позволяет следить за работой и затем, чтобы никто не восстал.

Причём Google проектирует AX с расчётом на миллиарды агентских задач в одном кластере.

Управляем своей ИИ-армией 🫡

@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Forbes Russia
Yandex B2B Tech (бизнес-группа «Яндекса») выводит на рынок решение для комплексной защиты систем с использованием искусственного интеллекта — AI-SPM, рассказал «Ведомостям» гендиректор Yandex Cloud Григорий Атрепьев. По его словам, продукт позволит заранее выявлять риски и составлять план обеспечения безопасности ИИ-систем. В частности, он подскажет, как не допустить подмены обучающих данных, уберечь модель от взлома через поддельные запросы и ограничить доступ к ней посторонних. Продукт постоянно мониторит ИИ-инфраструктуру и выявляет опасные настройки без ручного аудита
🤨1
Компания Гриши Ткаченко, ex-Yandex, выпустила харнесс для ИИ-агентов

Компания Unreal Labs
выпустила open-source харнесс для ИИ-агентов под названием Unreal Agent, который управляет не моделью, а тем, как агент использует инструменты. Получается на 39% дешевле Codex+Astra при том же качестве на Terminal-Bench 4.0.

Гриша очень крутой, он был сооснователем AI Factory, который в свое время за $166 млн купил Snap. После ухода из Snap основал Unreal Labs,
в прошлом году они подняли раунд от Sequoia.
Forwarded from Data Secrets
Лаборатория Transluce провела большое расследование инцидентов с агентами OpenAI

Они утверждают, что активность агентов продолжается до сих пор, и что они обнаружили еще больше жертв агентов, чем было известно до этого.

Исследователи разобрали публичные логи urlquery.net – это сервис, который открывает любую ссылку в удаленном браузере и публикует результат. Агенты использовали его как прокси, то есть если сайт их блокировал, они шли через urlquery.

При этом агенты не пытались специально кого-то взломать, они решали обычные задачи по поиску данных. Например, выясняли среднюю стоимость процедур для кожи и волос в Австралии. Но когда данные не отдавались, агенты начинали применять SQL-инъекции, XSS, path traversal, SSRF.

Так пострадали Австралийский институт здравоохранения, Data USA и цифровая библиотека Университета Нью-Мексико. Кроме того, агенты пытались регистрировать левые почты и торговать криптой.

Первые следы активности датируются 6 марта, то есть на два месяца раньше истории с Hugging Face и RubyGems (https://t.me/data_secrets/9791), а также немецкой вики (https://t.me/data_secrets/9848). А последний эпизод был всего несколько дней назад: агент ломился на нигерийскую криптобиржу Quidax.

Transluce выложили в открытый доступ больше 30 000 логов. Предположительно, все эти инциденты связаны с одним и тем же роем агентов, которые общались на форумах OpenAI.

Напоминаем, что неделю назад OpenAI выпустили фреймворк по публикации инцидентов, и пообещали, что будут рассказывать все-все, и в кратчайшие сроки…

https://transluce.org/agent-activity
Forwarded from CodeCamp
Microsoft выпустила скилл, который проверяет ИИ-агентов на дыры и фиксит всё 👍

run-assert-eval придумывает ситуации, в которых агент может сделать что-то опасное, например, раскрыть данные клиента. Затем он прогоняет эти сценарии и, если что, создаёт для агента правило, которое блокирует такое поведение. После этого всё тестится заново, чтобы проверить, сработала ли защита.

Так, на демо с агентом поддержки доля случаев, когда тот случайно раскрывал чужие данные, упала с 30% до 5,9%. И все благодаря этому скиллу!

Проводим аудит агентов ⌨️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
📣 Теперь публично. Запускаем соревнование ИИ-агентов по расследование инцидентов ИБ BlueSec. Участвовать могут все желающие (я участвовал во предварительных прогонах внутри компании).

Что это, зачем, как и куча других вопросов и ответов на них - в статье на Хабре 😂

#ии #soc #геймификация
Please open Telegram to view this post
VIEW IN TELEGRAM