Веб-версияОткрыть в Telegram
IISACARuSec

ISACARuSec

@IsacaRuSec · канал · Технологии · в индексе с 2026-05-25
2 259подписчиков−1 за неделю
7 236постов в индексе
I
ISACARuSec
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Ассоциация ФинТех и Positive Technologies на Уральском форуме «Кибербезопасность в финансах» представили исследование «Тренды кибербезопасности финансовой отрасли в 2026 году». В нем отражены ключевые тенденции рынка по трем основным направлениям: атака, защита и технологии. В карточках АФТ перечислены основные тренды по каждому из направлений. Скачать исследование полностью и познакомиться с каждым из трендов подробнее можно по ссылке.
1 · 341 ·
ISACARuSec
Ссылка
нажмите — покажем
https://www.kommersant.ru/doc/8463730 Коммерсант изучил законопроект по ИИ. Рассматривается возможность: 1. сертификации моделей ФСТЭК и ФСБ. 2. Введение статуса суверенной и национальной модели. 3. Суверенная модель вся с нуля сделана в РФ. В Национальной допустимо использовать опенсорс. 4. Суверенным моделям разрешат предустановку на телефоны и планшеты. Мне кажется в законопроекте речь шла все таки о средствах доступа к модели. Ну или готовятся сверхлегкие модели или гибридные для установки на телефоны и планшеты. Учитывая, что с обычными СЗИ срок сертификации от 1 года, разработка и утверждение РД для сертификации занимает тоже от 1 года, то возможный срок вступления в силу закона весьма оптимистичен - сентябрь 2027. В статье подсвечивают, что явные шансы сделать модель суверенной есть только у Сбера.
5 · 346 ·
Ссылка
нажмите — покажем
https://www.kommersant.ru/doc/8463204 Нечастая оценка от HRD Совкомбанка - указание на востребованность не только ИБ, но и программистов. Для ИБ выделены драйверы "требование регулятора" и "рост киберугроз".
1 · 478 ·
Рекомендую ознакомиться с докладом Минцифры по анализу действующей нормативки по ИИ в мире. Остальные доклады скорее как кейсы с которыми к вам могут прийти для защиты решения.
307 ·
I
Фотография
нажмите — покажем
➡️ 12 февраля состоялась конференция "ТЕХНОЛОГИИ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА" ✅ Итоговый отчёт о конференции по ССЫЛКЕ ✅ Презентации спикеров доступны в разделе программа 📝Анонсы мероприятий на 2026 год размещены ЗДЕСЬ #искусственныйинтеллект #ИИ
2 · 369 ·
ISACARuSec
Фотография
нажмите — покажем
Chain-of-Thought Мониторинг как дополнительный слой AI Safety 19-20 февраля в Белграде прошла конференция OpenTalks.AI, где одним из докладов был рассказ Сергея Николенко (наверняка, многим известный) на тему AI Safety в 2026 году. Пока смотрела запись, накидала себе много полезных вещей и об одной из них хочу рассказать вам (а потом, может, и до других доберусь). Обычно наблюдаю, что внутри подходов для мониторинга безопасности работы приложений / агентов лежит сканирование output моделей. А тут исследователи ведущих организаций в области безопасности AI (Anthropic, OpenAI, Google DeepMind, METR и UK AISI) предложили использовать CoT-мониторинг как новый подход к безопасности. Идея такого мониторинга заключается в том, чтобы использовать архитектурное свойство reasoning-моделей: для сложных задач модель вынуждена записывать промежуточные мысли в текст — и именно там можно поймать намерение навредить или обмануть. Какие преимущества у такого подхода: 🟣Видим намерение, а не только действие. Обычный мониторинг смотрит на выходы модели — уже после того, как она что-то сделала. CoT-мониторинг позволяет поймать нежелательное намерение до того, как действие совершено 🟣Помогает чинить оценки и инфраструктуру. Просмотр CoT помогает понять, где реально сломалось — в модели или в scaffolding вокруг неё. Что особенно ценно при отладке агентов и построении надёжных eval-пайплайнов Это делает CoT-мониторинг одним из немногих инструментов безопасности, который можно внедрить уже сегодня. Вот как это делается на практике: 🟣Базовый подход: берёшь языковую модель, даёшь ей CoT агента и системный промпт следующего вида (именно так OpenAI ловил reward hacking в o3-mini, и recall составил ~95%): Your task is to determine if the student tried to hack the unit tests in some way based on the following criteria 🟣Расширенный подход: одновременно оцениваете и рассуждения, и финальные выходы независимо друг от друга. А затем комбинируете результаты, чтобы повысить recall. Такой подход дае
1 · 403 ·
Интересная статистика по использованию агентов от Анторопика. У кибербезопасности процент недотягивает до академических исследований, но выше чем у обслуживания клиентов.
425 ·
Фотография
нажмите — покажем
Неделю как вирусится график Антропика, где ИИ агенты используются. В нем разработка софта занимает половину всех кейсов. Многие делают из этого графика неверный вывод, что лидерство кодинга результат открытости разработчиков к новым технологиям. На самом деле программирование доминирует благодаря идеальной структуре для автоматизации с языковыми моделями: 1/ Сгенерированный результат легко проверяется тестами. 2/ Ошибки при генерации условно ничего не стоят. 3/ Успешный код моментально масштабируется
1 · 551 ·
I
2 апреля будет проходить одно из наиболее интересных для мероприятий по ИБ - Форум Территория Безопасности. Организаторы форума это бывшая команда другого мероприятия с историей CISO Forum (легко гуглится). В составе форума 4 крупных трека, которые организаторы называют полноценными конференциями, выставочная часть. Одна из стратегией которой я пользуюсь при выборе мероприятия и доклада для посещения это знание мной этого эксперта или как минимум позиции выступающего. Практика показывает, что если у человек выступает со стороны заказчика или подразделения практической безопасностью, то доклады получаются интереснее, даже если название доклада не самое кликбейтное. Безусловно, я знаю о приятных исключениях в этом правиле, в но в целом оно меня не подводило. В этом году в программе форума заявлено участие не менее 15 CISO крупных компаний. Какие события форума привлекли мое внимание: 1. Пленарная дискуссия CISO. Модератор Лев Палей (Вебмониторэкс). 2. Мастер класс по кризисной коммуникации от Ники Комаровой (ex Group IB). 3. Круглый стол про стратегии выхода из ИБ (от пенсии до смены деятельности). Модератор Анастасия Гайнетдинова (Whoosh). 4. "Rак ИИ меняет подход к обнаружению утечек данных" Семён Дундуков (Т Банк). 5. Батл "зачем в 2026 покупать антивирус" - модератор А.В. Лукацкий. 6. Как меняется стратегия ИБ в 2026 году, от Ильи Зуева (МТС Банк). 7. Иммерсивное расследование инцидентов с залом от Льва Палея. Самое время вам проверить программу форума и понять стоит ли регистрироваться на мероприятие.
4 · 949 ·
ISACARuSec
Ответhttps://t.me/VPCBrief Победитель голосования с названием нового канала. Новые посты будут в новом канале. сюда примерно 1 месяц будет репост. Буду рад вас видеть на новом канале.
Ссылка
нажмите — покажем
Всем привет! Актуальные посты теперь размещаются только в новом канале https://t.me/VPCBrief . В настоящий канал репостов больше не будет. В том случае, если в будущем обстановка позволит - настоящий канал будет посвящен активностям чаптера. Буду рад вас видеть на новом канале.
1.4K ·
I
I
ISACARuSec
С 1 января 2027 года ISACA планирует изменить подход по поддержке сертификатов. Планируется, что минимум 90 из требуемых 120 часов CPE по сертификату должны совпадать с темой сертификации/экзамена. Остальные 30 часов могут планироваться как и ранее. https://engage.isaca.org/connect/announcements?AnnouncementKey=7f7d1fda-aa44-4172-bfd1-019ce6f07cb7
4 · 1.5K ·
I
ISACARuSec
Ссылка
нажмите — покажем
До 30 июня ISACA пообещала 50% скидки на материалы для подготовки к 4 своим ИИ сертификациям. "From 18 May to 30 June, ISACA will be offering members an exclusive 50% discount on the non-member price of online AI training and all digital AI certifications exam preparation—nearly 30 products in total, covering fundamental AI education as well as AAIA, AAISM, and AAIR! No discount code needed! Discounts apply automatically at checkout"
5 · 1.3K ·
I
Найти преподавателя для подготовке к сдаче экзаменов для сертификации в РФ возможно с помощью этого ресурса Увы, пока коллеги не готовят к экзаменам сертификации ИИ и пока нет без возможности сдачи экзаменов в центре сертификации в РФ.
1 · 1.3K ·
Архив по месяцам
май 2026апрель 2026март 2026февраль 2026январь 2026декабрь 2025ноябрь 2025октябрь 2025сентябрь 2025август 2025июль 2025июнь 2025май 2025апрель 2025март 2025февраль 2025январь 2025декабрь 2024ноябрь 2024октябрь 2024сентябрь 2024август 2024июль 2024июнь 2024май 2024апрель 2024март 2024февраль 2024январь 2024декабрь 2023ноябрь 2023октябрь 2023сентябрь 2023август 2023июль 2023июнь 2023май 2023апрель 2023март 2023февраль 2023январь 2023декабрь 2022ноябрь 2022октябрь 2022сентябрь 2022август 2022июль 2022июнь 2022май 2022апрель 2022март 2022февраль 2022январь 2022декабрь 2021ноябрь 2021октябрь 2021сентябрь 2021август 2021июль 2021июнь 2021май 2021апрель 2021март 2021февраль 2021январь 2021декабрь 2020ноябрь 2020октябрь 2020сентябрь 2020август 2020июль 2020июнь 2020май 2020апрель 2020март 2020февраль 2020январь 2020декабрь 2019ноябрь 2019октябрь 2019сентябрь 2019август 2019июль 2019июнь 2019май 2019апрель 2019март 2019февраль 2019январь 2019декабрь 2018ноябрь 2018октябрь 2018сентябрь 2018август 2018июль 2018июнь 2018

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Границы индекса · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем