Безопасность


Гоночные велосипеды оказались уязвимы для кибератак

Сигналы беспроводной системы селектора передач не шифруются и могут быть перехвачены.

Закон ЕС об искусственном интеллекте не отразится на работе большинства программистов

AI Act предъявляет очень серьезные требования к разработке ИИ-систем, но касаются они только так называемых «систем с высоким риском».

Более половины американских компаний видят в ИИ угрозу для своего бизнеса

Предприниматели опасаются усиления конкуренции, репутационных или операционных рисков.

NIST разработал платформу для испытания надежности ИИ-систем

Атаки на современные алгоритмы и модели машинного обучения и искусственного интеллекта отличаются большим разнообразием и сложностью предсказания результатов.

Вторая попытка: в Docker устранили критическую уязвимость обхода авторизации

Внесенные в платформу контейнеризации исправления не учитывалось в ее последующих версиях.

Российские лифты угрожают ИТ-инфраструктуре

Хакерская группировка из Восточной Европы атаковала компании в России через контроллеры управления лифтами.

Сотрудникам китайского подразделения Microsoft приказано пользоваться только «айфонами»

Приложения Microsoft Authenticator и Identity Pass, предназначенные для многофакторной аутентификации, в Китае невозможно установить из-за отсутствия Google Play.

Серьезная уязвимость в OpenSSH угрожает миллионам серверов

OpenSSH — самая популярная реализация протокола SSH, которая применяется для удаленного доступа в операционных системах Linux и BSD.

Американцам запретили использовать антивирусы «Лаборатории Касперского»

Госучреждениям в США нельзя пользоваться продуктами компании с 2017 года.

Создание и эксплуатация безотказной системы управления

Секреты проектирования, разработки и эксплуатации критически важных распределенных систем.

В России может появиться государственная структура кибербезопасности

Создание единого центра должно препятствовать появлению серых зон и несогласованных решений.

Кибератаки с использованием искусственного интеллекта могут отразиться на ВВП

Наибольшие риски несут передовые отрасли с высокой зависимостью от цифровых технологий и со сложными цепочками поставок.

СДЭК: сбой в работе был вызван внешним воздействием

По предположениям СМИ, проблемы в работе сервиса были связаны с вирусом-шифровальщиком.

В Госдуме предложили ввести уголовную ответственность за дипфейки

Подделка биометрических данных с использованием ИИ помогает распространять недостоверную информацию, наносить имущественный и моральный ущерб гражданам.

СДЭК третий день не выдает посылки

Из-за технического сбоя нарушена работа вычислительных мощностей, не открываются сайт и приложение.

Zoom реализует «постквантовое» сквозное шифрование для видеоконференций

Использованный в нем алгоритм Kyber 768 считается устойчивым перед атаками с использованием квантовых компьютеров.

Искусственный интеллект «инспектирует» популярные чат-боты

Платформа Patronus AI обнаруживает ошибки и недопустимые материалы в ответах, подготовленных на основе больших языковых моделей.

В МТИ защитили вычисления в памяти от атак по побочному каналу

Измеряя потребление процессором энергии, можно статистическими методами восстановить данные, с которыми он работал. Исследователи научились устранять эту уязвимость.

Технология Cisco Hypershield помогает автоматизировать защиту от эксплойтов

ИИ-технологии применяются для автоматической сегментации сети с учетом информации о векторах атак, методах и уязвимостях и моделировании действий, выполняемых сисадминами.

Опубликован новый стандарт памяти DDR5 — не только быстрее, но и безопаснее

Впервые в стандарт включен метод повышения безопасности работы с памятью с помощью подсчета активаций по строкам.

Как быстро и без лишних затрат внедрить MDM-систему: кейс Фонда Сколково

Фонд Сколково на базе Юниверс MDM смог быстро создать приоритетные справочники и интегрировать их с системами-потребителями. Рассказываем, что помогло Фонду реализовать проект.