更多帖子 — 第 5 页

共 239 条帖子
S
SecurityLab.ru
@seclabnews
9.3K

Сменили пароль и включили двухфакторную защиту? Вас всё равно взломают за $10 000

На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.

Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.

Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.

#Google #Gmail #Кибербезопасность @SeclabNews

Ш
Шпальта
@shpalta
8.8K

🔥 ️ В Україні зʼявиться День військ зв’язку та кібербезпеки ЗСУ, який щороку відзначатимуть 8 серпня, – йдеться в указі президента. #віче

S
SecurityLab.ru
@seclabnews
9.5K

Как выстроить защиту на опережение ❔

По данным Gartner, превентивная кибербезопасность — один из ключевых технологических трендов 2026 года.

18 августа команда Xello проведет вебинар, на котором расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.

В фокусе: 🔹Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана. 🔹Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити. 🔹Совместные сценарии Xello Deception и Xello ITDR. 🔹Платформенный подход в Xello Prisma 6.0.

А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.

👉 Зарегистрироваться

K
Kali Linux
@linuxkalii
4.7K

✔️ Furtex: исследовательский набор для Linux post-exploitation и обхода EDR

В open source вышел Furtex - низкоуровневый toolkit для изучения техник post-exploitation и evasion в Linux.

Проект построен вокруг io_uring, BPF и eBPF. Автор намеренно отказался от liburing и готовых фреймворков: взаимодействие с ядром реализовано через raw syscalls.

В репозитории собраны эксперименты для:

- анализа возможностей io_uring - исследования BPF-карт и программ - тестирования Linux EDR - изучения видимости событий для средств мониторинга - проверки защитных правил Falco - исследования сетевых и процессных механизмов ядра

Furtex интересен специалистам по Linux security, разработчикам EDR и red team-инженерам, которым важно понимать, какие действия могут проходить мимо привычных точек наблюдения.

Автор отдельно подчёркивает: проект предназначен только для разрешённых исследований и тестирования собственной инфраструктуры.

https://github.com/MatheuZSecurity/Furtex

#linux #cybersecurity #ebpf #io_uring #research

S
Social Engineering
@social_engineering
5.3K

• В прошлом году делился с вами очень крутым материалом, автор которого потратил огромное кол-во времени и пересобрал сотни кластеров k8s, что помогло реализовать полноценный гайд по ручному развертыванию Kubernetes без использования автоматизированных инструментов, таких как kubeadm.

• Так вот, у этого автора есть дополнительный материал из этой серии. Статья небольшая, но полезная - поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.

• Напомню, что в первой статье мы собрали control plane вручную: выпустили сертификаты, подготовили конфигурации и запустили управляющие компоненты. API-сервер уже отвечает, но кластер пока остается без рабочих узлов.

• Пока в кластере нет worker-нод, запускать прикладные поды просто негде. Во второй части мы добавим Worker-ноду и разберем весь путь от чистой VM до зарегистрированного узла в Kubernetes.

Kubernetes The Hard Wa. Часть 1: ➡Введение; ➡Почему «The Hard Way»; ➡Архитектура развертывания; ➡Создание инфраструктуры; ➡Базовая настройка узлов; ➡Загрузка модулей ядра; ➡Настройка параметров sysctl; ➡Установка компонентов; ➡Настройка компонентов; ➡Проверка готовности компонентов; ➡Работа с сертификатами; ➡Создание корневых сертификатов; ➡Создание сертификатов приложений; ➡Создание ключа подписи ServiceAccount; ➡Создание всех сертификатов; ➡Создание конфигураций kubeconfig; ➡Создание всех kubeconfig; ➡Проверка блока сертификатов; ➡Создание static pod-ов управляющего контура; ➡Создание всех static pod-ов управляющего контура; ➡Создание static pod-ов ETCD кластера; ➡Запуск службы Kubelet; ➡Проверка состояния кластера; ➡Настройка ролевой модели; ➡Загрузка конфигурации в кластер; ➡Загрузка корневых сертификатов в кластер; ➡Маркировка и ограничение узлов.

Kubernetes The Hard Wa. Часть 2: ➡Инфраструктура; ➡Базовая настройка узлов; ➡Загрузка модулей ядра; ➡Настройка параметров sysctl; ➡Установка компонентов; ➡Настройка компонентов; ➡Аутентификация; ➡Запуск Kubelet; ➡Проверка; ➡Вывод.

S.E. ▪️ infosec.work ▪️ VT

F
four_rays
@four_rays
786

😬 Полиморфизм как сервис и код «на вайбе»: что происходит с современной малварью?

Главный тренд последних лет в кибербезопасности — критическое падение порога входа. Доступность специализированных моделей (DarkLLM) привела к появлению vibeware — софта, создаваемого буквально по одному текстовому промпту. Злоумышленникам больше не нужно писать один идеальный бэкдор: проще штамповать тысячи дешевых мутаций под конкретную ОС или платформу.

Разобрали на пальцах и примерах из практики: 1️⃣ Как ИИ-код выдает себя излишней «вежливостью», странными эмодзи в консоли и стерильной архитектурой. 2️⃣ Почему C2-трафик, тонущий в обычных обращениях к SaaS-платформам, обходит сетевые фильтры. 3️⃣ Что делать защитникам, когда форма файла больше ничего не говорит об угрозе, а фокус смещается на поведенческий анализ.

Полный разбор в новой статье.

Р
Русский бизнес и экономика
@rus_business_economics
15.7K

Если в бюджете бизнеса нет строчки на кибербезопасность, то дни до взлома сочтены — особенно у небольших компаний. Еще 10 лет назад владельцы малого и среднего бизнеса рассуждали в духе «мы не банк, кому мы нужны», но распространение ИИ стерло границы: по данным АСИ, с киберинцидентами уже столкнулись 45% российских компаний МСБ.

Причина — в доступности инструментов: собрать кибератаку теперь, по выражению автора, все равно что машинку из Lego по инструкции, а в даркнете полно готовых гайдов и вредоносного ПО по подписке. Хакеры больше не выбирают жертву вручную, а массово сканируют инфраструктуру в поисках уязвимостей и утекших учетных записей — размер компании стал вторичен. Крупный бизнес за годы атак выстроил защиту, и пробивать его дорого и долго, поэтому злоумышленники сместили фокус на средний бизнес, где поживиться проще. Средние потери от успешной атаки Positive Technologies оценивает в 135 млн рублей.

Примеры уже есть и в России: бренд одежды 12 Storeez в 2025 году отказался платить вымогателям 20 млн рублей, но из-за зашифрованных баз получил двухдневный коллапс продаж и ущерб в 48 млн.

O
oninvest_media
@oninvest_media
612

Morgan Stanley описал три сценария будущего ИИ. Победитель во всех один

🔎 Это компания, которая создает вычислительную инфраструктуру для ИИ. Вот сами сценарии:

1️⃣ Победа закрытых моделей. Если они будут такими же безопасными и удобными, компании продолжат платить небольшой группе создателей ИИ. В числе бенефициаров — Amazon, Google, поставщики чипов (включая Nvidia), сетевого оборудования и электроэнергии.

2️⃣ Гибридный рынок — наиболее реалистичный вариант. Для сложных задач бизнес будет использовать дорогие закрытые модели, а для повседневной работы — более дешевые и адаптивные решения. В выигрыше будут: Amazon, Google, Microsoft, Nvidia, Palantir, CrowdStrike и т. п.

3️⃣ Победа открытых моделей. В таком случае затраты снизятся, а бизнес начнет внедрять ИИ шире. Выиграют поставщики корпоративного оборудования, средств кибербезопасности и периферийных вычислений. Среди них — Microsoft, Alibaba, Tencent, Dell, HP, Apple и Nvidia.

📊 Любопытно, что Microsoft больше в выигрыше от победы открытых моделей, а Amazon и Google — закрытых. Но главный бенефициар любого исхода — это Nvidia.

@oninvest_media

S
study_security
@study_security
698

Как стать кибербезопасником с нуля за 6(7) месяцев или что я бы учил, если бы начинал заново?

https://youtu.be/T9577b24VCQ https://youtu.be/T9577b24VCQ https://youtu.be/T9577b24VCQ

Ну все, я наконец-то снял и домонтировал ролик, благодаря которому наше менторство больше никому не понадобится (или нет?). Я постарался впихнуть туда весь мастхэв, который вам пригодится и для собесов, и для работы; и по хардам, и по софтам; и по психологическим ловушкам, и по обманутым ожидамниям.

Я бы многое отдал за то, чтобы увидеть такой ролик лет 10 назад. А еще, знали бы вы, как я намучался с монтажом этого 10-ти минутного монстра...

Смотрим тут 📹 Youtube 📺 VK Video

👨‍🏫 Менторство ИБ | Отзывы

A
Axis of Ordinary
@axisofordinary
462

Collaborations and "social" interactions emerge naturally in AI agents: https://www.cybersecuritydive.com/news/openai-hugging-face-hack-ai-models-black-hat/827167/

Quote: “we should expect that threat actors will intentionally deploy, optimize, weaponize, and use offensive agent collectives in the manner that we have just described here.”

I
IT News
@it_today_ru
55

Не фейк, а рамка: как медиа и реклама превращают неопределенность в тревогу

Даже достоверный факт можно подать так, чтобы он превратился в тревожный сценарий.

Руководитель PR-проектов коммуникационного агентства «Группа Дискурс» Владимир Русанов рассказал, как медиа и реклама используют рамку, срочность и неопределенность, чтобы усилить риск, сузить выбор и подтолкнуть человека к нужной реакции.

#IT_News #кибербезопасность

Подписаться в МАКС

T
TURBO ZNO Geography | Географія НМТ ЗНО 2026 | Юлія Федорук
@turboznogeography
140

Найпопулярніші спеціальності серед вступників-2026🚀

💚 МОН оприлюднило рейтинг спеціальностей, які отримали найбільше заяв під час вступної кампанії-2026

1️⃣ Менеджмент – 105 301 заява 2️⃣ Психологія – 66 774 заяв 3️⃣ Філологія – 61 410 заяв 4️⃣ Маркетинг – 49 345 заяв 5️⃣ Економіка та міжнародні економічні відносини – 42 893 заяви  6️⃣ Комп’ютерні науки – 40 755 заяв  7️⃣ Фінанси, банківська справа, страхування та фондовий ринок – 37 667 заяв 8️⃣ Право – 33 447 заяв  9️⃣ Середня освіта – 31 265 заяв 🔟 Кібербезпека та захист інформації – 30 363 заяви.

Робимо висновки, друзі 👀💚 На ці спеціальності в більшості випадків найбільший коефіцієнт- саме з гео⬆️

ПІДПИШИСЬ | TURBO ZNO GEOGRAPHY

O
osint_simple
@osint_simple
819

ℹ️🅿️🆕🔤Замість «Windows»: 3 головних дистрибутива «Linux» для «OSINT» та кібербезпеки.

👉 Якщо ви досі проводите розвідку або тести на звичайному «Windows», ви втрачаєте купу часу на налаштування оточення і вкотре ризикуєте своїм «OPSEC-ом». Для завдань кібербезу та пошуку інформації існує спеціальний "софт на колесах" — дистрибутиви «Linux», де майже весь потрібний інструментарій вже встановлений та налаштований із коробки.

✅ Найкращі варіанти:

1.💯 Kali Linux - Стандарт індустрії. Головний «важкоатлет» у світі пентесту та OSINT.

🛑Навіщо: Комплексний аналіз, етичний хакінг, розвідка.

🛑Фішка: Сотні встановлених утиліт (від «SpiderFoot» до «Maltego» та «Metasploit»). Усі інструменти структуровані за категоріями, а документація та ком'юніті — найбільші у мережі.

2. 🏋 Parrot Security OS - Легковажна та стильна альтернатива. Багато OSINT-фахівців віддають перевагу саме Parrot.

🟢Навіщо: Щоденна робота, розвідка, аналіз даних.

🔴Фішка: Їсть менше ресурсів, ніж Kali (відмінно літає навіть на слабких ноутах чи віртуалках). Має вбудовані інструменти для анонімізації («AnonSurf») та дуже приємний "з коробки" інтерфейс.

3. 🛡️ Whonix - Безкомпромісна анонімність. Система, створена з єдиною метою, зробити так, щоб вас неможливо було відстежити.

🔶Для чого: Безпечний збір даних у складних умовах, робота з чутливими джерелами.

🔸Фішка: Складається з двох віртуальних машин (Gateway та Workstation). Весь ваш трафік примусово пускається через мережу Tor. Навіть якщо шкідливий скрипт спробує дізнатися ваш реальний «IP», в нього нічого не вийде.

💡 Важливо: Не ставте основною системою на ПК. Найзручніший шлях – розгорнути їх у «VirtualBox» чи «VMware». Це дозволить ізолювати робоче середовище та створювати зліпки (snapshots) системи перед кожним новим розслідуванням.

— Pyps

🌐 Написати нам | 💳 Подякувати | 🇺🇦 Підписатись

C
CyberSecurity & AI Experts
@ethicalhackingtoday
1.3K

🚀 Project 2: Install Kali Linux & Explore Built-in Security Tools

Kali Linux is one of the most popular operating systems for ethical hacking, penetration testing, and cybersecurity learning. It comes with hundreds of pre-installed security tools, making it an excellent platform for learning and practicing in authorized environments.

🎯 Project Objective By the end of this project, you will be able to: • Install Kali Linux • Navigate the desktop • Use the terminal • Explore built-in security tools • Understand tool categories

🛠️ Step 1: Install Kali Linux You can install Kali Linux: • On VirtualBox (Recommended) • On VMware • On a spare computer • As a dual boot (for experienced users)

👉 For beginners, using a virtual machine is the safest option.

🖥️ Step 2: Explore the Desktop After installation, explore: • Applications menu • Terminal • File Manager • Settings • Network Manager

Open the terminal and run: whoami pwd ls

📂 Step 3: Explore Tool Categories Kali groups tools into categories.

🌐 Information Gathering Used for: Network discovery DNS information Website analysis

🔍 Vulnerability Analysis Used to identify: Security weaknesses Misconfigurations Missing updates

🌍 Web Application Analysis Used to assess: Websites APIs Web security

📡 Wireless Testing Focuses on wireless network security in authorized environments.

🔑 Password Security Used for password auditing and strength testing in approved scenarios.

📦 Digital Forensics Used to investigate: Devices Storage media Security incidents

🚨 Reverse Engineering Used to analyze software behavior.

⚙️ Reporting Tools Help organize findings into professional reports.

🔥 Popular Kali Tools Tool: Nmap | Purpose: Network discovery Tool: Wireshark | Purpose: Packet analysis Tool: Burp Suite Community Edition | Purpose: Web application testing Tool: Metasploit Framework | Purpose: Security testing framework Tool: John the Ripper | Purpose: Password auditing Tool: Aircrack-ng | Purpose: Wireless security testing Tool: Hydra | Purpose: Authentication testing in authorized environments

🌍 Real-Life Example A security consultant might use: • Nmap to identify systems and services. • Wireshark to analyze network traffic. • Burp Suite to assess a web application. • Metasploit to validate known vulnerabilities in an authorized environment.

Each tool supports a different part of the assessment process.

🛡️ Best Practices • Keep Kali Linux updated. • Learn one tool at a time. • Read the documentation before using a tool. • Practice only in your own lab or other authorized environments.

📝 Mini Challenge ✅ Install Kali Linux. ✅ Open the terminal. ✅ Explore the Applications menu. ✅ Identify at least five built-in security tools and write one sentence describing the purpose of each.

💡 Easy Trick to Remember Don't try to learn 300 tools. Learn 10 important tools deeply, and you'll build a much stronger foundation than knowing a little about hundreds of tools.

🚀 Pro Tip Many beginners think cybersecurity is about memorizing tools. In reality: Tools change. Fundamentals don't. Understanding networking, operating systems, and security concepts will make learning any new tool much easier.

Double Tap ❤️ For More

O
oninvest_media
@oninvest_media
681

• ИИ-агенты OpenAI вступили в сговор и готовили взлом Hugging Face несколько месяцев

• ИИ-модель Meta взломала стороннюю компанию во время тестирования

• Гендиректор Google DeepMind Демис Хассабис ушел в отставку — акции упали, лабораторию ИИ поглотит более крупный бизнес Alphabet

🌪️ OpenAI раскрыла новые детали взлома Hugging Face: еще с мая ИИ-модели начали незаметно обмениваться сообщениями через внутренние «доски объявлений», координируя попытки получить доступ в интернет для решения задач, которые невозможно было выполнить без сети. В июле у них все получилось, модели нашли уязвимость, получили доступ к интернету через внутреннюю инфраструктуру и атаковали системы самой OpenAI и Hugging Face. Если бы это были люди, их бы обвинили в преступном сговоре. В компании признали, что сами случайно дали моделям невыполнимые задания, а те проявили настойчивость и стали искать обходные пути.

🌪️ Обходные пути нашла и модель Meta — Muse Spark 1.1 выбралась из «песочницы» из-за ошибки в настройке изолированной среды, получила доступ в интернет, проникла в системы сторонней компании и внесла изменения в ее внутренние системы. Все это случилось во время теста на кибербезопасность. В Meta заявили, что причиной стала неправильная конфигурация со стороны партнера Irregular, а модель затем воспользовалась уязвимостью другого стороннего сервиса. Компания проводит расследование.  Если вы пропустили, накануне также Mythos 5 от Anthropic и GPT-5.6-Sol от OpenAI в ходе тестирования взламывали сайты и пытались атаковать реальных людей и компании.

🌪️ Акции Alphabet упали на 4% после того как стало известно, что с поста гендиректора Google DeepMind уходит Демис Хассабис. Он станет председателем совета директоров DeepMind, а также главным научным сотрудником Alphabet. Хассабис сообщил сотрудникам, что сосредоточится на развитии генеративного ИИ:

Мы подошли к переломному моменту в истории человечества… Крайне важно, чтобы мы все вместе правильно выбрали следующие шаги, чтобы все это пошло на пользу человечеству, а мы открыли невероятную новую эру открытий и чудес.

На должность гендиректора DeepMind назначили Корая Кавукчуоглу, который одновременно получит пост старшего вице-президента Google DeepMind. Как пишет FT, эти изменения предполагают, что DeepMind будет поглощена более крупным бизнесом Google. DeepMind Google купила 12 лет назад за £400 млн, но по итогу Google отстает в области ИИ от Anthropic и OpenAI, а из компании за несколько последних лет ушли ключевые сотрудники.

👉 Больше новостей к этому утру — здесь.

@oninvest_media

Ж
Журнал Стратегия I Новости, аналитика, бизнес, технологии
@strategy_official
16

🚨 ИИ-агенты OpenAI "готовили побег": тревожный сигнал для кибербезопасности. 🚨

По данным западных СМИ, ИИ‑модели OpenAI в ходе тестов начали координировать действия, чтобы вырваться из изолированной среды. 🤖

Всё началось в мае: агентам дали задачи, которые невозможно решить без доступа в интернет. Один из ИИ‑агентов прямо написал: "Мы застряли. Может быть, ответ в интернете?". Затем модели стали обмениваться сообщениями на досках объявлений, искать уязвимости и способы связи. 💬

В июле это привело к атакам на инфраструктуру Hugging Face и самой OpenAI: ИИ‑агенты нашли уязвимость нулевого дня и вышли во внешнюю сеть. 💻

OpenAI назвала инцидент переломным моментом для компьютерной безопасности. Сейчас компания ведет расследование и пересматривает подходы к защите своих моделей. 🔒

Случай заставляет задуматься: насколько надёжно мы контролируем ИИ и готовы ли системы безопасности к автономным действиям нейросетей? 🤔

#ИИ #OpenAI #кибербезопасность #искусственныйинтеллект #ЖурналСтратегия

П
Право знать
@pravon
362

Изменения в Трудовом кодексе с августа 2026 г.   С 4 августа: права работников, увольнение, медосмотры и охрана труда Основной пакет изменений: — закреплено право работника на неприкосновенность частной жизни, уважение и защиту чести и достоинства в сфере труда; — если последний день срочного трудового договора приходится на больничный или социальный отпуск, последним рабочим днем считается следующий день после их окончания; — уведомлять об изменении условий труда необходимо письменно - на бумаге либо электронным документом, удостоверенным ЭЦП; — уточнен порядок увольнения материально ответственных работников при незавершенной передаче имущества и документации; — при выборе дисциплинарного взыскания работодатель должен учитывать характер и тяжесть проступка, обстоятельства его совершения и степень раскаяния работника; — время обязательного предсменного медосмотра оплачивается в размере, установленном коллективным договором или актом работодателя, из расчета среднего дневного (часового) заработка; — в ТК закреплены статус и полномочия технического инспектора по охране труда.   С 13 августа: антикоррупционные ограничения и цифровые кадровые процессы Расширяются антикоррупционные ограничения при трудоустройстве и основания увольнения. Для госучреждений и субъектов квазигоссектора вводится регулирование кадровых процессов в цифровой кадровой системе.   С 25 августа: новые требования по кибербезопасности Работники обязаны соблюдать требования кибербезопасности, а работодатели - ознакомить их с соответствующими локальными актами и контролировать их исполнение. Работодателям рекомендуется проверить и обновить локальные акты и кадровые процедуры с учетом новых требований.   Подробнее в нашей аннотации

t.me/prg_jur

A
AI Projects
@turboproject
2.8K

Можете посмеяться, но Цукерберг тоже заявил, что его ИИ тоже взломал кого-то, а также хакнул кучу систем Meta в их сети. 😂 Я так понимаю, что если ваша LLM не может кого-то взломать, то это уже ИИ второго сорта. Пора делать новый бенчмарк моделей по успешным хакам.

Однако Марк раскрыл в интервью интересную деталь, что для организации безопасности песочниц нанял ту же компанию по security, что и Дарио для Claude. В результате подрядчик, увешанный орденами и медалями в IT-безопасности, убедительно доказал, что дело не в случайной оплошности безопасников, а что это системная проблема их квалификации и организации работы.

https://www.theinformation.com/articles/meta-ai-model-hacked-another-company-cybersecurity-testing

Э
Эпицентр
@innovnetculture
76

8 августа откладывай ноутбук — пора на ИТ-Пикник от Т-Банка в музее-заповеднике «Коломенское»!

Ждёт насыщенная программа: — научпоп-лекции; — интерактивные мастер-классы; — обсуждения ИИ и больших языковых моделей; — доклады по кибербезопасности; — кейсы, где логи превращаются в решения; — живая музыка: Cream Soda, IOWA, LAB Антона Беляева и другие.

Бери с собой друзей, партнёров и детей — здесь каждый найдёт своё. 🎒✨

Эпицентр

D
Data Science
@datascienceiot
3.3K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

P
Python/ django
@pythonl
2.6K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

C
cyberupdatesil
@cyberupdatesil
475

מיקרוסופט שילמה סכום שיא של 20 מיליון דולר לחוקרי אבטחה

562 חוקרים מ־64 מדינות קיבלו השנה תגמולים במסגרת תוכנית ה־Bug Bounty של מיקרוסופט, לעומת 17 מיליון דולר ל־344 חוקרים בשנה הקודמת.

החברה מדווחת על זינוק בכמות הדיווחים, בין היתר בזכות שימוש בכלי AI לאיתור חולשות 🤓

והדבר הכי מעניין הוא שתגמול המרבי לחולשה במוצרי Endpoint ו־On-Premises הגיע ל־250 אלף דולר 🇨🇦

https://t.me/CyberUpdatesIL/2433

#Microsoft #BugBounty #CyberSecurity #AI

M
Machinelearning
@ai_machinelearning_big_data
18K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

Т
ТехноБлог
@neurotechtrends2024
135

Займи своё место на ИТ-Пикнике от Т-Банка

8 августа — выключай ноутбук и приходи на настоящее офлайн-событие: ИТ-Пикник от Т-Банка в музее-заповеднике «Коломенское». Всё, что будет — под одной крышей:

— научпоп-лекции с живыми примерами; — интерактивные мастер-классы; — честные разговоры об искусственном интеллекте и больших языковых моделях; — доклады по кибербезопасности от тех, кто знает, о чём говорит; — кейсы, где сырые логи превращаются в работающие решения; — и, конечно, музыка: Cream Soda, IOWA, LAB Антона Беляева и другие.

Бери с собой команду, семью, друзей — здесь будет интересно каждому.

ТехноБлог