Denial of Wallet как новый DDoS против ИИ-агентов
Что такое «токеномика» и как стоимость ИИ-токенов стала вопросом кибербезопасности.
183 поста
Что такое «токеномика» и как стоимость ИИ-токенов стала вопросом кибербезопасности.
Настройка «скрывать имя сети Wi-Fi» кажется хорошей мерой безопасности, но на практике приносит больше вреда, чем пользы. Разбираемся в ее особенностях, побочных эффектах и том, как защищать домашний Wi-Fi правильно.
Как бюджетные умные ТВ и телеприставки заражают домашнюю сеть и вступают во вредоносные ботнеты.
Новая функция в приложении ChatGPT для macOS подробно протоколирует, чем занимался пользователь на компьютере, и хранит данные в свободно читаемом текстовом файле. Оцениваем пользу, риск и выбираем план действий.
Разбираем форматы файлов, которые непривычны пользователям, не всегда проверяются защитными решениями, но могут нести в себе киберугрозы.
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Выделяем характерные особенности атак, проводимых с помощью ИИ-агента; разбираемся, почему для этого достаточно моделей open source и как защитить от них организацию.
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Кто и зачем регулярно отправляет скрытые запросы с вашего смартфона, как устроена технология верификации номера телефона и нужно ли ее отключать.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Исследователи показали, что любое текстовое сообщение может заставить Gemini открыть окна в доме, запустить Zoom или «отравить» долгосрочную память помощника. Как защититься от подобных атак?
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Как выявить и заблокировать использование теневого ИИ в организации.
Руководство по детектированию и блокировке ИИ-функций, встроенных в популярные программные продукты.
Общие принципы ограничения популярных ИИ-решений, не применяющихся или запрещенных в организации.
Попытки кражи ИИ-ресурсов уже поставлены на поток. Как атакуют AI-инфраструктуру и какие меры защиты нужно принять?
Как правоохранители и спецслужбы пользуются данными «подключенных» автомобилей и что может «рассказать» им ваше авто.
Написать работающее приложение без помощи программистов теперь возможно, но вот обеспечить поддержку и кибербезопасность будет трудно. Вот какие меры защиты могут принять даже разработчики, не имеющие технической подготовки.
Как уязвимости семейства AirSnitch угрожают корпоративным сетям и что нужно изменить в сетевой архитектуре и настройках для защиты.
Как управлять уязвимостями при разработке и использовании ПО open source.