Ещё посты — страница 9

368 постов всего
N
no system is safe // cybersec
@nsis_cybersec
1.9K

😈 Кибербезопасность: правила игры. Как рукаводители и сотрудники влияют на культуру безопасности в компании

Руководство по трансформации корпоративной культуры для снижения киберрисков, основанных на человеческом факторе.

Прикладное пособие для C-level руководителей, HR-директоров и специалистов ИБ, которые понимают, что даже самая совершенная техническая защита бесполезна, если сотрудники компании являются «слабым звеном».

— Книга учит выстраивать Human Firewall (человеческий брандмауэр) через эмпатию, прозрачность и выстраивание доверительных отношений, что делает компанию устойчивой к методам социальной инженерии.

➡️https://max.ru/nsis_cybersec/AZ-VivztDXU

#Book #CISO #SE #Management // @nsis // max.ru/nsis

A
ai_exee
@ai_exee
11.3K

Opus 5 – новый флагман Anthropic

Вышел Opus 5, в большинстве бенчмарков он обходит Fable 5, но удивительного здесь нет. По слухам, первые версии Claude Mythos (на ней строится коммерческая Fable 5) были доступны сотрудникам Anthropic в феврале, закрытый Project Glasswing стартовал в апреле, а Fable 5 попробовали выпустить в начале июня – но из-за вмешательства властей США отложили.

Пять месяцев – более чем достаточно, чтобы из архитектуры топовой модели собрать “массовый флагман”, каким и является Opus 5.

Из бенчмарков бросается в глаза ARC-AGI-3 с результатом 30,2% против 7,8% у прошлого лидера – GPT-5.6 Sol. Это бенчмарк на абстрактное мышление: в нем модель оказывается внутри пошаговой игры, вообще без объяснений, как ее проходить. Методом проб и ошибок ИИ должен понять правила игры, а затем выиграть. Игр в бенчмарке много, каждая – со своими особенностями.

Бенчмарк сложный, но вот что интересно. ARC-AGI-3 представили 25 марта – явно раньше, чем началось обучение Opus 5. И это позволяет сказать, что в Anthropic, изучив доступные задачи бенчмарка (их минимум, большинство держат в секрете), попробовали натаскать новую модель на него.

Официально про это нигде не говорится, но это было бы логично, более того, это, возможно, уже дало положительный эффект: для прохождения ARC-AGI-3 нужна “сообразительность” и ее Opus 5 проявляет и в других сферах.

Блогпост Anthropic описывает ситуацию, как Opus 5 дали файл с чертежом механической детали с задачей написать программу, которая соберет эту деталь во FreeCAD. При отключили модели компьютерное зрение – то есть файл с чертежом был, но посмотреть его не получалось.

Другие ИИ в такой ситуации останавливались и сообщали, что не могут выполнить задачу. Opus 5 открыл файл как то, чем картинка является на самом деле, – длинную таблицу чисел, по три штуки на каждую точку экрана. И написал с нуля собственную программу, которая по этим числам находит прямые линии, окружности, размерные стрелки. То есть смастерил простенькое “компьютерное зрение” сам.

Если говорить про другие бенчмарки, то отрыв от Fable 5 реальный в трех местах, зато важных: агентское программирование (43,3 против 33,7), бизнес-задачи (26,0 против 17,4) и работа за компьютером (70,6 против 66,1). Это задачи, где модель пашет долго и без присмотра.

Остальное — размен: на HLE 56,3 против 56,5, на двух кодовых бенчмарках отставание в десятые доли. Проигрывает заметно только в юриспруденции и медицине. Это именно тот уровень прогресса, который я и ожидал от Opus 5 за такое время.

При этом модель в два раза дешевле Fable 5, доступна на базовой подписке Pro, а на подписках Max на нее можно тратить весь лимит, а не 50%. Если не будет какого-то косяка в виде кривого стиля или высокого уровня галлюцинаций – Fable 5 можно отправлять на пенсию до выхода 5.1.

Еще интересный факт. Mythos/Fable 5 в свое время перепугал и разработчиков, и даже власти США из-за крутых возможностей по поиску уязвимостей. Opus 5 намеренно не стали обучать кибербезопасности – но в бенчмарке на поиск уязвимостей она все равно набрала 79,4% против 80% у Mythos. Я как-то писал об этом: если учить модель хорошо писать код – она автоматом учится искать уязвимости.

В Anthropic предупредили, что у Opus 5, как и у Fable 5, будет fallback-механизм, переключающий на Opus 4.8 запросы, которые покажутся опасными. Но настроен он, судя по всему, намного лучше: если Fable 5 у меня отказывалась отвечать на такие безобидные промпты, как “дай свое объяснение парадоксу Ферми” или “объясни, как устроен мозг осьминога”, то Opus 5 сейчас на все ответил.

Параллельно прогнал модель еще на нескольких запросах – понравилось, как Opus 5 делает веб-дизайн, ищет в сети и генерит идеи. Стиль письма своеобразный, это еще надо тестить. – Друзья, традиционно по пятницам я выпускаю новый лонгрид в подписке. Он уже на месте, но подробно представлю завтра. Но если кому не терпится, это лонгрид по мотивам рекомендаций Бориса Черни о том, как пятью этапами стать профессионалом в ИИ.

Читаем здесь: — Бусти — Sponsr

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.1K

• Вы наверняка сталкивались с ошибками 502 Bad Gateway, 503 Service Unavailable и 504 Gateway Timeout. Эти ошибки появляются неожиданно и пугают тем, что где-то что-то упало. Но откуда вообще они взялись и что означают?

• Дело в том, что когда протокол HTTP только появился, он был удивительно прост - браузер шёл к одному серверу, и тот почти всегда отвечал. В ранних версиях вроде HTTP/0.9 никаких статусов вообще не существовало, поэтому интерпретировать там было нечего.

• Нумерация ответов появилась в HTTP/1.0, в середине девяностых. Тогда между клиентом и сервером начали появляться посредники, а вместе с ними и классические 500-е коды. Именно тогда оформились 502 Bad Gateway и 503 Service Unavailable. То есть понимание о том, что ломаться может не приложение, а путь к нему, появилось задолго до эпохи облаков.

• С HTTP/1.1 в 1997–1999 годах архитектуры стали многоуровневыми - появились прокси, балансировщики, шлюзы, а чуть позже и API-шлюзы. Под такую реальность в стандарт добавили 504 Gateway Timeout.

➡Код 502 Bad Gateway означает, что сервер, выступающий как шлюз или прокси, получил недействительный (ошибочный) ответ от вышестоящего сервера. Формально ответ есть, но он "битый", странный или просто не соответствует ожиданиям. Почти всегда ошибка "Плохой шлюз" указывает на проблему взаимодействия между компонентами инфраструктуры.

➡503 Service Unavailable означает, что сервер временно не может обработать запрос из-за перегрузки или обслуживания. Этот код не описывает как таковой сбой, а фиксирует отказ в обслуживании в текущий момент времени. Ошибку "Сервис временно недоступен" может возвращать как само приложение, так и балансировщик или фронтовый сервер. В отличие от 502, здесь нет проблемы в передаче данных между узлами - система сообщает, что не готова принимать новые запросы.

➡504 Gateway Timeout (Таймаут шлюза) - ошибка, сообщающая, что сервер-посредник не получил ответа от вышестоящего сервера в пределах установленного времени ожидания. То есть вместо некорректного ответа в этом случае его просто нет в отведённый таймаут. Типовая архитектура здесь та же, что и у 502: прокси или балансировщик отправляет запрос к бэкенду и ожидает ответ в течение заданного тайм-аута. Если бэкенд отвечает слишком медленно или не отвечает вовсе, посредник завершает ожидание и возвращает клиенту 504. Причиной может быть перегруженное приложение, медленная база данных, внешнее API с высокой латентностью или сетевые задержки.

• Так вот, 502, 503 и 504 - самые частые представители семейства 500-х, потому что именно они отражают реальное устройство веба. Сегодня запросы почти не идут напрямую от клиента к приложению, они проходят через длинную цепочку промежуточных узлов, и каждый из них имеет собственные условия отказа. То есть чем сложнее архитектура, тем больше мест, где можно получить эти ошибки, не имея при этом ни одного "упавшего сервера"...

S.E. ▪️ infosec.work ▪️ VT

В
ВПК МВД
@vpk_mvd
2.6K

👨‍💻Мошенники в Беларуси активно охотятся на детей и подростков через игры, мессенджеры и соцсети

#cемья_мвд #актуально #кибербезопасность

В этом году пострадали сотни детей: у одних заблокировали телефоны и требовали выкуп, у других выманили личные фотографии и затем шантажировали. Есть случаи, когда напуганные дети 9/10/11 лет выносили из дома деньги и даже пытались вскрывать сейфы родителей по указке мошенников.

Как это выглядит на практике: 4 главные схемы⬇️

✅"Помощь в игре" с блокировкой iCloud Незнакомец в игровом чате предлагает бесплатные скины/предметы взамен на логин и пароль Apple ID или аккаунта - после ввода данных телефон блокируется, за разблокировку требуют деньги или фото.

✅"Лжеправоохранитель" Ребенку звонят или пишут, представляясь сотрудником банка, службы доставки или милиции, сообщают о "взломе", "уголовном деле против родителей" и требуют срочно перевести деньги или назвать код из СМС - при этом запугивают и запрещают рассказывать взрослым.

✅"Виртуальная дружба" Взрослый под видом ровесника выстраивает доверительное общение неделями, затем просит личные/интимные фото - а получив их, начинает шантажировать, угрожая разослать снимки в школьный чат или родителям.

✅"Заработок за пять минут" Ребенку предлагают легкий доход (инвестиции, крипта, "работа" с переводом денег или подработкой курьером) - итог одинаков: деньги переведены мошенникам либо ребёнок невольно стал звеном в цепочке помощи хищения средств мошенниками.

📝Что делать родителям ➡️Говорите с детьми регулярно, а не только "после инцидента". Открытый диалог в семье - главный защитный фактор - ребенок должен точно знать, что может рассказать о любой неприятной ситуации без наказания и осуждения. ➡️Объясните: "безопасных счетов" не существует. Ни один банк, ни один сотрудник правоохранительных органов никогда не попросит перевести деньги на "сохранение" через звонок или сообщение. ➡️Договоритесь о кодовом слове на случай реальной экстренной ситуации - это помогает отличить настоящий звонок от близкого человека от подделки. ➡️Обсудите отдельно тему интимных фото до того, как возникла проблема. Ребенок должен знать: даже если фото уже отправлено - это не конец света, и первый шаг - не платить, а сразу сказать взрослому и обратиться в милицию. ➡️Настройте родительский контроль на игровых платформах и обсудите с ребенком, что переход из игрового чата в закрытый мессенджер с незнакомцем - красный флаг.

@family_mvd_by

T
Typespace Media [en]
@typespace_ai
2K

Opus 5 has been released — as powerful as Fable 5, but 2x cheaper.

The model is more efficient than all previous Anthropic models and outperforms GPT-5.6 Sol. On top of that, unlike Fable 5, it doesn’t have heavy cybersecurity guardrails.

Already available on all paid Claude plans.

@typespace_ai

С
Сиолошная
@seeallochnaya
24.1K

Вышел Opus 5, уже доступен в Claude Code и на сайте. Модель во многом... лучше Fable 5 😎 Даже на Frontier-Bench, про который я писал сегодня — уже +9%.

В общем выглядит как новая рабочая лошадка, постараюсь погонять в ближайший месяц и в хвост и в гриву.

Цена та же, Fast-режим тоже есть.

Карточка модели

Ограничения будут как у Opus 4.8 (не как у Fable 5), с исключением в кибербезопасности. Это означает, что относительно нейтральные вещи и ML-исследования система фильтров не должна блокировать. Anthropic говорит, что ограничения срабатывают на 85% реже, чем у Fable 5.

P
Python и 1000 уязвимостей
@osint_pythons
383

🔖 Бесплатная образовательная платформа для обучения кибербезопасности через формат соревнований Capture The Flag (CTF)

picoCTF – это комплексная обучающая среда и игровая платформа, предназначенная для развития навыков в области этичного хакинга, цифровой криминалистики и защиты информации.

— Платформа, созданная экспертами из Университета Карнеги – Меллона, предлагает сотни практических задач различных категорий (веб-безопасность, криптография, реверс-инжиниринг, форензика), а также включает в себя постоянный «тренировочный зал» (Gym), что делает её одной из лучших точек входа в ИБ для новичков и студентов.

🖥 Пользуемся здесь

I
IT - стажировки и обучение
@it_interns
1.5K

Подборка стажировок

Разработка: - Начинающий разработчик (стажер) в Ростелеком - Стажёр в области безопасности GenAI-моделей (исследование и разработка) в Сбер. Кибербезопасность - Java разработчик/Java Developer (стажер) в Aston

Аналитика: - Project Manager (1С) в ГЭНДАЛЬФ - Стажер Data scientist (Центр портфельного риск-моделирования) в Сбер. Начало карьеры

Дизайн/QA: - Автоматизированное тестирование стажер в ПАО Сбербанк

Вакансии │ Стажировки │ За рубежом │ Удалёнка │ БИГТЕХ │ Мероприятия │ По всему миру │ IT и DIGITAL

🐣 Софи - первый ai ассистент для автооткликов и поиска работы.

Б
БИГТЕХ - вакансии и стажировки
@bigtechjobs
988

Подборка вакансий из бигтеха

Стажёр: - Начинающий разработчик (стажер) в Ростелеком - Стажёр в области безопасности GenAI-моделей (исследование и разработка) в Сбер. Кибербезопасность - Стажер Data scientist (Центр портфельного риск-моделирования) в Сбер. Начало карьеры

Junior: - Golang разработчик в команду внутренней платформы в Wildberries - Системный аналитик в Ростелеком - C#/ .net разработчик в Сбер. IT

Middle: - ML-инженер в Т-Банк. ИТ. Разработка - Middle Java разработчик (Сервисы и безопасность) в Сбер. IT

Вакансии │ Стажировки │ За рубежом │ Удалёнка │ БИГТЕХ │ Мероприятия │ По всему миру │ IT и DIGITAL

🐣 Софи - первый ai ассистент для автооткликов и поиска работы.

Д
Держспецзв’язку
@dsszzi_official
6.3K

📄У першому півріччі 2026 року Адміністрація Держспецзв’язку внесла до переліку авторизованих 485 систем. Загалом протягом більш ніж року від запровадження процедури авторизації на нових засадах до переліку авторизованих внесено 682 системи.

📌Процес авторизації систем за новим підходом демонструє стрімку динаміку, яка відображає перехід України на європейські стандарти кібербезпеки. При цьому зміщено акцент із формального отримання «паперових» атестатів на реальну стійкість перед сучасними кіберзагрозами.

ℹ️Нагадаємо, 27 березня 2025 року ВРУ ухвалила Закон № 4336-IX, яким, з-поміж іншого, внесені зміни в Закон «Про захист інформації в інформаційно-комунікаційних системах». Впровадження закону суттєво змінило підходи держави до безпеки даних. Втратила актуальність комплексна система захисту інформації (КСЗІ), яка діяла з 2000-х років і була вже недостатньо ефективною та не відповідала сучасному рівню вимог і загроз.

Читайте більше на сайті Держспецзв’язку.

З
Записки Безопасника
@infosec_globe
947

♥️ Полная карта инструментов для разбора вредоноса

Awesome Malware Analysis – курируемый список Райана Шиппа, который покрывает весь цикл работы с вредоносными образцами: от детекта и классификации до реверса и форензики памяти.

— В одном месте собраны онлайн-песочницы, инструменты для анализа сетевого трафика, дебаггеры, декомпиляторы, yara-правила, репозитории с образцами и книги по практическому анализу малвари.

Удобен как путеводитель по инструменту под конкретную задачу: нужна песочница – один раздел, разбор документов и шеллкода – другой, Windows Artifacts и Memory Forensics – третий.

🖥 GitHub

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

Д
Держспецзв’язку
@dsszzi_official
6K

🎯 Єдиний підхід до управління кіберризиками: Держспецзв’язку оновила Методику

Відтепер державні органи, оператори критичної інфраструктури та власники об’єктів критичної інформаційної інфраструктури мають чіткий і сучасний інструмент для оцінювання ризиків кібербезпеки. Відповідний наказ Держспецзв’язку вже зареєстровано в Мін’юсті.

Головні новації документа: ▪️чіткий алгоритм виявлення загроз та застосування матриці ризиків; ▪️використання сучасних математичних моделей (зокрема Баєсівського методу) для максимально точної аналітики; ▪️обов'язкове проведення оцінювання щонайменше 1 раз на рік або при змінах у системах.

‼️ Впровадження цієї Методики – це перехід до ризик-орієнтованого підходу. Ми гармонізуємо українські практики з міжнародними стандартами, щоб зробити інфраструктуру держави максимально стійкою.

✊ Розвиваємо систему кіберзахисту разом!

Детальніше на сайті Держспецзв’язку.

G
GIS о кибербезопасности
@gis_cybersec
824

❗️❗️❗️❗️ В 2025 году ущерб от кибератак в России вырос на 114% и достиг уровня в 1,5 трлн рублей. Сегодня каждая шестая успешная атака в мире направлена на объекты из РФ. Эксперты прогнозируют, что по итогу этого года интенсивность хакеров возрастёт ещё на 30-35%.

В рамках проекта «Сигнал с Невы» эксперты поговорили о вызовах в сфере инфобеза, стоящих перед российскими компаниями и организациями, а также об инвестициях в защиту от угроз в сети.

Участники разговора: ⏺Григорий Ковшов и Сергей Полунин, эксперты по кибербезопасности компании «Газинформсервис»; ⏺Константин Родин, заместитель директора по развитию бизнеса «АйТи Бастион».

📎Полный выпуск — на РБК ТВ.

#gis_участвует @gis_cybersec

M
MikeAI | Все о нейросетях и блоге
@ai_news_gpt4
722

🔥 GOOGLE СОБРАЛ ПОЧТИ 3 000 КУРСОВ И ЛАБОРАТОРНЫХ В ОДНОМ МЕСТЕ

Google Skills — официальная платформа для изучения ИИ, программирования, данных, облачных технологий и кибербезопасности.

Сохраняйте все ссылки:

🔗 Главная платформа https://www.skills.google/

🔎 Полный каталог курсов https://www.skills.google/catalog

🗺 Готовые маршруты обучения https://www.skills.google/paths

🤖 Курс для новичков: Introduction to Generative AI https://www.skills.google/paths/118

🎁 GEAR — 35 бесплатных кредитов каждый месяц https://developers.google.com/program/gear

🏅 Курсы со skill badges https://www.skills.google/catalog?skill-badge=skill-badge

✍️ Google Prompting Essentials https://www.coursera.org/google-specializations/prompting-essentials-gwg

Как начать:

1. Зарегистрируйтесь в GEAR. 2. Войдите в Google Skills через тот же аккаунт. 3. Начните с Introduction to Generative AI. 4. Дальше выбирайте AI-агентов, Data, Cloud или Security.

Важно: на платформе есть бесплатные и платные материалы. GEAR даёт 35 кредитов ежемесячно за $0, а отдельные сертификаты и экзамены могут быть платными.

Наберём 30 🔥 — соберу 10 лучших курсов, которые стоит пройти первыми.

Перешлите пост человеку, который хочет освоить ИИ.

I
InfoSec Community
@infosec_tg
1.4K

📰 Полезная шпаргалка по инструментам пентестера

Нашли статью, где систематизировали основной стек, который используется во время аудита инфраструктуры и внешнего периметра.

Внутри собрали всё самое важное: 🫡 разведку и сканирование; 🫡 поиск уязвимостей; 🫡 анализ веб-приложений; 🫡 эксплуатацию; 🫡 постэксплуатацию и другие категории инструментов.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

З
Записки Безопасника
@infosec_globe
934

Дождались: Ozon Tech не просто выкатил программу на E-CODE. По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей.

В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся.

Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом.

Вообще заявлено много крутых экспертов. Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

🇪🇸ІСПАНІЯ: ПІДТРИМКА УКРАЇНЦІВ🇺🇦
@espana_ucrania_canal
3.1K

НЕ ПЛАТІТЬ ЗА ОРЕНДУ В ІСПАНІЇ ПІД ТИСКОМ «квартира чудова, але охочих багато, перекажіть reserva {бронь} сьогодні, інакше її заберуть»

у сезон відпусток фальшивих оголошень про оренду стає більше. Шахраї копіюють фотографії справжніх квартир, називаються власниками та просять гроші за бронювання, перший місяць або fianza {заставу}

ВАС МАЄ НАСТОРОЖИТИ • ціна помітно нижча за інші квартири в цьому районі • «власник» перебуває за кордоном і не може показати житло • вас просять перейти з платформи у WhatsApp • вимагають оплатити негайно • просять переказ через Western Union, MoneyGram або на іноземний рахунок • без перевірки погоджуються на тварин, будь-яку кількість мешканців і всі ваші умови

і навіть якщо вам показали квартиру та ключі - це ще не доводить, що перед вами власник

INCIBE описував випадок, коли шахрай сам орендував туристичне житло на кілька днів, показував його майбутнім «орендарям» і збирав з них застави

ЩО ПЕРЕВІРИТИ ДО ОПЛАТИ • знайдіть адресу та фотографії через пошук зображень і Google Maps • перевірте профіль, телефон та електронну адресу орендодавця • не відкривайте платіжні посилання з листів або WhatsApp, заходьте на платформу самостійно • попросіть договір і дані людини або компанії, яка здає житло • не надсилайте копію паспорта, TIE чи банківські дані незнайомій людині без перевірки • якщо вас кваплять - призупиніться. Справжня «вигідна пропозиція» не варта ризику втратити гроші та документи

ЯКЩО ВЖЕ ЗАПЛАТИЛИ • зверніться до банку або платіжного сервісу • збережіть оголошення, листування, номер телефону, посилання та підтвердження оплати • повідомте платформу • зателефонуйте на безкоштовну лінію кібербезпеки INCIBE 017 • якщо втратили гроші або передали документи, зверніться до поліції

✔️INCIBE про шахрайство з орендою ✔️допомога з кібербезпеки, телефон 017 ✔️офіційна онлайн-заява до Policía Nacional

автор публікації: Таня Тесля - маркетолог людей

ІСПАНІЯ: ПІДТРИМКА УКРАЇНЦІВ: 👉телеграм канал 👉автентичний чат

⚠️правила чату

К
Казахстан на удалёнке
@rabota_5g
1.4K

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 6 Языки, Перевод - 4

Ассистирование - 14 ESG (экология, социальная ответственность, управление) - 2 Финансы и Бухгалтерия - 28 HR - 12 Управление маркетплейсами - 5 Управление проектами - 16 Рекрутинг / Привлечение талантов - 14 Продажи и Поддержка клиентов - 64 Наука, Образование и Репетиторство - 15 Транспорт, Логистика и Доставка - 2

PR и Маркетинг, Создание контента (Видео) - 18 PR и Маркетинг, Копирайтинг - 28 PR и Маркетинг, Медиабаинг - 11 PR и Маркетинг, SEO - 10 PR и Маркетинг, SMM - 34 PR и Маркетинг, Таргетированная реклама - 27 PR и Маркетинг, Видеомонтаж - 11

——IT—— ИИ, Архитектура агентов ИИ - 6 ИИ, ИИ-инженерия - 19 ИИ, Инженерия данных - 9 ИИ, LLM-инженерия - 9 ИИ, LLMOps инженер - 3 ИИ, ML-инженерия - 12

Бэк-енд, C# (Dot net, C Sharp) - 6 Бэк-енд, C++ - 7 Бэк-енд, Go - 7 Бэк-енд, Java - 13 Бэк-енд, Node.js - 15 Бэк-енд, Python - 18 Бэк-енд, Rust - 5

Большие данные, Анализ данных - 10 Большие данные, Инженерия данных - 10 Большие данные, Data Science - 6

Фронт-енд, Angular - 3 Фронт-енд, React - 14 Фронт-енд, Vue.js - 3

ИТ, Бизнес-анализ - 12 ИТ, Компьютерная графика - 5 ИТ, Кибербезопасность - 4 ИТ, DevOps - 12 ИТ, Инженерный менеджер - 11 ИТ, Разработка игр - 5 ИТ, Продакт-менеджмент - 7 ИТ, QA - 10 ИТ, QA ПО - 7 ИТ, SAP - 5 ИТ, Инженерия надежности сайтов - 9 ИТ, UI/UX дизайн - 13

Мобильная разработка, Swift (iOS) - 2

——— Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

Ї
ЇЖАК ЗНАЙШОВ
@igak_ua
1.6K

👾Junior Cybersecurity Data Operator (работа без общения)

IT-компания, разрабатывающая инновационные продукты в сфере FinTech и кибербезопасности, ищет внимательного и ответственного оператора данных в сфере кибербезопасности для своего технического отдела.

⏱️График работы: Пн–пт 9:00–19:00 Суббота 10:00–18:00 Воскресенье — выходной Каждая первая суббота нового месяца — выходной

Обед: 13:00–14:00 Кофе-брейк: 10:45–11:00 и 18:00–18:30

— Удаленный формат ❗️Дополнительные выходные обсуждаются индивидуально

✴️Требования: — Минимальное знание английского языка, чтобы быстрее ориентироваться в программах — Наличие компьютера или ноутбука (Windows) — Понимание криптовалюты, а также знание технической части будет плюсом (не только как включить и выключить компьютер) — Наличие интернета! — Возраст 16–30 лет, только с украинским гражданством / ВНП

✴️Что мы предлагаем: — Обучение + техническая поддержка — Фиксированная ставка 500$ + бонусы (в среднем зарплата в месяц составляет 700 – 1000$) — Повышение по службе при хороших результатах — Карьерный рост при условии хороших результатов — Полностью удаленный формат работы — Выплаты в криптовалюте

● Дополнительно: фиксированная оплата за каждый отработанный аккаунт с градацией по сумме:

Баллы: 0–20 = 10$ за 1 шт. Баллы: 21–40 = 20$ за 1 шт. Баллы: 41+ = 25$ за 1 ед.

✴️Обязанности: — Контролируемое тестирование в сфере кибербезопасности — Анализ данных по внутренним базам — Строгое соблюдение рабочего цикла — Сохранение конфиденциальности данных — Документирование и фиксация выполненной работы

Если у вас нет опыта — это не проблема! 😌 Вот основные моменты 🙂 Пожалуйста, ознакомьтесь с ними и дайте мне знать, возникли ли у вас вопросы, устраивают ли вас условия?

Если все устраивает — сможем подробнее обсудить все вопросы и детали по телефону 😌 если заинтересовало пиши мне в лс - @maksim_recruiter_finvero

C
CHIP MONG CAREERS
@chipmong
11.9K

🚀 We're Hiring at Chip Mong Bank!

Ready to take the next step in your career? Join a dynamic team that's driving innovation and excellence in Cambodia's banking industry. We are looking for talented professionals for the following positions:

🔹 Supervisor, Cybersecurity 🔹 Supervisor, Bill Payment Service 🔹 Supervisor, Non-Credit Risk 🔹 Senior Officer, Digital Media Management 🔹 Senior Officer, Assessment Loan (Male applicants only) 🔹 Senior Officer, Risk Management 🔹 Senior Officer, IT Governance & Security Analyst

If you're passionate about making an impact and growing your career with one of Cambodia's leading banks, we'd love to hear from you!

📩 Apply now via Telegram: 067 563 563 👉 https://t.me/ChipMongBankHR

Know someone who's a great fit? Tag them or share this opportunity! #ChipMongBank #WeAreHiring #CareerOpportunity #BankingJobs #Cybersecurity #RiskManagement #DigitalMedia #ITGovernance #JoinOurTeam

C
CyberSecurity & AI Experts
@ethicalhackingtoday
1.5K

🚨 Security Operations Center (SOC), SIEM & Incident Response Explained

Cyberattacks can happen at any time. Instead of waiting for users to report problems, organizations have dedicated teams that continuously monitor, detect, investigate, and respond to security incidents.  This is where the SOC, SIEM, and Incident Response come into play.

🧠 What is a Security Operations Center (SOC)?  A Security Operations Center (SOC) is a team responsible for monitoring an organization's IT environment 24/7 to detect and respond to cyber threats.  Think of a SOC as the command center for cybersecurity.

Responsibilities of a SOC:  • Monitor security alerts • Investigate suspicious activity • Respond to cyber incidents • Coordinate with IT teams • Improve the organization's security posture

🔍 What is SIEM?  SIEM (Security Information and Event Management) is a security platform that collects and analyzes logs from different systems.  It helps security teams:  • Collect logs from servers, firewalls, applications, and endpoints • Correlate events from multiple sources • Detect suspicious patterns • Generate alerts for potential threats

🔄 How SIEM Works  1️⃣ Collects logs from multiple devices        ↓  2️⃣ Analyzes and correlates events        ↓  3️⃣ Detects suspicious activity        ↓  4️⃣ Generates alerts for the SOC team

🚨 What is Incident Response?  Incident Response (IR) is the structured process used to handle cybersecurity incidents.  The goal is to minimize damage, recover quickly, and prevent similar incidents in the future.

📋 Incident Response Lifecycle  1️⃣ Preparation  Create security policies, train employees, and prepare tools.

2️⃣ Detection & Analysis  Identify suspicious activity and determine whether it's a real incident.

3️⃣ Containment  Limit the spread of the attack.  Example: Isolate an infected computer from the network.

4️⃣ Eradication  Remove the root cause of the incident.  Example: Remove malware and close the exploited vulnerability.

5️⃣ Recovery  Restore systems safely and monitor them for any signs of recurring issues.

6️⃣ Lessons Learned  Review the incident to improve future defenses and response procedures.

🌍 Real-Life Example  A company notices unusual login attempts from multiple countries.  SIEM collects and correlates the login events.  SOC analysts investigate the alerts.  The security team identifies unauthorized access attempts.  Incident Response procedures are followed to contain the activity, reset affected credentials, and strengthen security controls.

📊 SOC vs SIEM vs Incident Response  SOC: Security team  • Monitors threats • Investigates alerts

SIEM: Security platform  • Collects & analyzes logs • Generates alerts

Incident Response: Response process  • Handles security incidents • Restores normal operations

🛡️ Why These Matter  Together they help organizations:  • Detect attacks earlier • Reduce response time • Minimize business impact • Meet compliance requirements • Continuously improve security

📝 Quick Task  Imagine you're part of a security team.  A server suddenly generates hundreds of failed login attempts.  Think through these questions:  • How would you know about the activity? • Who would investigate it? • What steps would you take to contain the issue?

💡 Easy Trick to Remember  🏢 SOC = The Security Team  📊 SIEM = The Security Monitoring Platform  🚨 Incident Response = The Action Plan

🚀 Pro Tip  Cybersecurity isn't just about preventing attacks—it's also about detecting them quickly and responding effectively. Organizations with well-prepared incident response processes can often reduce the impact and recovery time of security incidents.

Double Tap ❤️ For More

Г
Говорит ИИ
@govoritalisa
5K

Произошло, пожалуй, самое громкое событие в мире искусственного интеллекта за последнее время. Текста будет много, но оно того стоит.

На этой неделе был взломан Hugging Face — одна из важнейших платформ в мире ИИ. Проще говоря, это GitHub для нейросетей, датасетов и инструментов машинного обучения, которым пользуется практически вся индустрия.

Казалось бы, обычная кибератака и ничего особенного. Но есть один нюанс: по заявлению самой Hugging Face, во взломе не участвовали люди. Инфраструктуру от начала и до конца атаковала автономная ИИ-система, которая самостоятельно искала слабые места, эксплуатировала найденные уязвимости, повышала себе привилегии, перемещалась по внутренней сети и собирала учётные данные, а также другую критически важную информацию.

За время атаки система сгенерировала около 17 тысяч различных событий. Было вообще непонятно, как всё это разбирать.

Обнаружить и остановить атаку помогли ИИ-модели, которые использовала Hugging Face. И получается довольно сюрреалистичная картина: одни ИИ атаковали, а другие ИИ помогали защищаться.

При этом было неизвестно, кто именно создал эту систему и зачем вообще всё это было.

А теперь главный сюжетный поворот: Вчера OpenAI заявили, что за атакой стоит их собственная экспериментальная ИИ-система, которая... вырвалась наружу.

Точнее, это была комбинация их флагманской GPT-5.6 Sol и ещё более мощной неназванной модели, о которой простым людям пока не положено знать.

Их поместили в изолированную тестовую среду, чтобы проверить на ExploitGym — одном из самых сложных бенчмарков по кибербезопасности, который оценивает, насколько хорошо ИИ умеет искать и использовать уязвимости. (Спойлер: уязвимость была найдена прекрасно, но не там, где надо)

Для чистоты эксперимента и более точной оценки у моделей отключили обычные защитные механизмы, запрещающие опасную киберактивность.

Но во время теста нейронки не стали честно решать задания. Они захотели найти уже готовые ответы и, по сути, просто «списать».

В этой изолированной среде модели нашли уязвимость, о которой разработчики не знали, и использовали её для «побега».

Затем они получили себе более высокий уровень доступа и начали перемещаться между внутренними сервисами OpenAI, пока не добрались до машины с полноценным выходом в интернет.

И вот нейронки сделали вывод, что раз Hugging Face является самой важной платформой для ИИ, то там есть ответы на их бенчмарк. Тогда они решили совершить полноценную кибератаку на сервис. Все уязвимости и украденные данные они попытались использовать, чтобы просто сжульничать в тесте.

Собственно, это всё, о чём компании публично сказали. Такого ещё никогда не было: экспериментальная ИИ-система самостоятельно вышла за пределы тестовой среды, получила доступ к интернету и атаковала инфраструктуру другой компании. Остаётся только гадать, что бы могло произойти, будь у неё другая цель.

Так что этот инцидент теперь точно будут внимательно изучать разработчики ИИ, специалисты по кибербезопасности и власти по всему миру.

Вопросов остаётся ещё много. Была ли это просто безобидная атака по типу школьника, который залез в интернет, чтобы найти ответы на контрольную работу? — неизвестно. Осознавала ли ИИ-модель свои действия? — неизвестно. Скопировала ли она себя, чтобы остаться в интернете перед тем, как её остановили? — тоже неизвестно.

Вот в таком мире мы теперь живём. И это только начало r/#singularity

Ж
Железный Человек
@veryironman
1.1K

Когда эксперимент пошел не по плану

OpenAI в исследовательском отчете раскрыли подробности необычного инцидента, произошедшего во время внутреннего тестирования кибервозможностей своих моделей. Компания признала, что именно ее модели стали причиной проникновения во внутреннюю инфраструктуру Hugging Face.

Во время оценки на бенчмарке ExploitGym модели должны были решать задачи в изолированной среде. Но в процессе работы они начали искать обходные пути.

➡️ Обнаружили уязвимость в стороннем инструменте для установки программных пакетов ✔️

⬇️ Получили доступ в интернет ✔️

⬇️ Нашли, что ответы находиться в инфраструктуре Hugging Face ✔️

➡️ Использовали уязвимости сайта, чтобы получить доступ к решениям тестов ✔️

После расследования обнаруженную уязвимость устранили, OpenAI со своей стороны внедрили дополнительные механизмы изоляции тестовой инфраструктуры и вместе с Hugging Face продолжает анализ произошедшего.

💭 Это показательный кейс того, на что уже способны современные ИИ-модели в задачах кибербезопасности. Поэтому вместе с развитием таких систем нужно повышать и требования к средам, в которых их тестируют.

#СверхРазум

L
Lobby X
@lobbyx
3.3K

​​Defence Tech — це не лише про інженерів.

Кого шукають компанії? Як підготуватися до пошуку роботи? Які навички сьогодні справді цінуються?

Читайте поради від Марти Хрип’як, Recruitment & HR Consulting Lead Lobby X.

👉🏻 55% наймів Lobby X шляхом прямого рекрутингу в 2026 році були в Defence Tech

👉🏻 1000+ Defence вакансій розміщено на платформі з 2024 року

👉🏻 65% клієнтів рекрутингу повного циклу miltech/defence tech співпрацювали з нами

⚡️ Miltech чи Defence Tech. У чому різниця?

Miltech — інноваційні рішення, які застосовуються безпосередньо в зоні бойових дій.

Defence Tech — це ширший термін, який охоплює більшу структуру (тилові процеси, кібербезпека, логістика, безпекова інфраструктура тощо).

✅ Що робити, щоб зайти в miltech?

• створити і вести LinkedIn, також можете вказати в профілі «Хочу в miltech» • підготувати технічний пітч про себе на 3-5 хвилин • ходити на профільні події такі, як Арсенал Талантів та Країна інженерів • pet projects/hardware labs/open-source/UAV communities • писати рекрутерам напряму • вчити базову термінологію

🚫 Що не робити, щоб зайти в miltech?

• чекати ідеальну вакансію • фокусуватися лише на великих компаніях • очікувати формат повного ремоуту • писати CV та проходити інтерв’ю з шаблонними фразами, наприклад, «я швидко навчаюсь» замість опису реального досвіду • не цікавитись, чим Defence відрізняється від інших сфер • не вивчати англійську мову

⚡️ CV, яке працює:

• не писати “працював над проєктом”, а що конкретно зробив • додавати стек, протоколи, інструменти • показувати результат, прибирати «воду», зайву деталізацію, нерелевантну інформацію додавати GitHub/portfolio/LinkedIn • можна додати короткий summary зверху • намагатись подати інформацію так, щоб вона зачепила увагу рекрутера та потенційного керівника

⚡️ Defence Hiring у 2026:

• конкуренція за інженерів буде тільки рости • компанії підуть у створення власного навчання • ринок стане ще більш професійним

Найбільший попит у сфері: embedded, співробітники виробництв, technical PM/product, RF engineers, AI/ML & CV, procurement, hardware engineers, системні інженери, quality, firmware, supply chain, defence BizDev

Кого ще шукають: бухгалтерів, юристів, менеджерів із закупівель, бізнес-аналітиків, фінансових аналітиків, матркетологів, рекрутерів, event-менеджерів

❗️ Найбільший міф: Defence Tech шукає тільки Drone Engineers. Ця сфера вже давно не лише про інженерів, а і про повноцінні бізнес-функції.

Defence tech — це не сектор, куди заходять за комфортом.

Але це одна з небагатьох індустрій, де можна дуже швидко вирости й працювати над тим, що реально впливає на країну.

Дивіться вакансії в оборонні компанії на сайті https://thelobbyx.com/?sector=miltech

#можливості