5 Aug 2026, 12:30 UTC141 views12 reactionsread 8 August 2026 Photo
🎤 Swordfish Security на РБПО 2026
14 августа в Москве пройдет конференция РБПО 2026, организованная Медиа Группой «Авангард». В центре внимания — вопросы разработки безопасного ПО, в том числе с использованием технологий искусственного интеллекта.
🤝 Будем рады видеть вас на нашем стенде, где расскажем, как выстраивать процессы безопасной разработки с учетом требований регуляторов и поделимся практическим опытом вне…
👍5🔥5❤2
4 Aug 2026, 12:14 UTC142 views8 reactionsread 8 August 2026 Photo
82% проблем безопасности при разработке с ИИ-агентами связаны с цепочкой поставок ПО
Исследователи выяснили, что главный риск при использовании ИИ-агентов сегодня связан не с самим сгенерированным кодом, а с безопасностью цепочки поставки ПО: зависимостями, настройками CI/CD, контейнерами и другими компонентами процесса разработки.
Главное:
🎱82,3% всех проблем были связаны с безопасностью цепочки поставки ПО.
🎱38,…
❤5🔥2👍1
31 Jul 2026, 15:10 UTC225 views15 reactionsread 8 August 2026 Photo
🧠 Что сегодня на книжной полке Swordfish Security?
Чем быстрее развиваются технологии, тем важнее умение смотреть на задачи нестандартно и находить решения за пределами привычных подходов.
Давид Ким, менеджер ИИ-продуктов Swordfish Security, поделился своей подборкой книг о создании ИИ-систем, эффективной организации работы и человеческих ценностях, которые остаются важными в любую эпоху.
🔼 Листайте карточки.
#De…
🔥8❤4🥰3
28 Jul 2026, 12:47 UTC266 views15 reactionsread 8 August 2026 Photo
🤩 Обзор методических рекомендаций Банка России №3 MP по безопасности ИИ
В июне Банк России опубликовал методические рекомендации № 3-МР по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке. Пока документ носит рекомендательный характер, но уже показывает, в каком направлении будет развиваться регулирование.
В своей статье на Хабре Альбина Аскерова, рук…
🔥7❤4👍3👏1
27 Jul 2026, 13:08 UTC243 views18 reactionsread 8 August 2026 Photo
📄 Подписан первый федеральный закон об ИИ в России
26 июля 2026 года Президент подписал Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации».
Закон закладывает правовую основу для разработки, внедрения и применения больших фундаментальных моделей ИИ, вводит понятия суверенных и национальных ИИ-моделей и открывает их разработчикам доступ к государственным данн…
👍7❤5🔥4👏2
24 Jul 2026, 13:49 UTC205 views11 reactionsread 8 August 2026 Photo
🎯 ИИ без ограничений: почему модели начинают искать пути атаки
OpenAI сообщила, что её ИИ-модели самостоятельно атаковали инфраструктуру компании Hugging Face. Находясь в изолированной среде, они смогли выйти за её пределы и использовать несколько векторов атаки для достижения поставленной цели.
Модели не ставили задачу взломать конкретную компанию. Они искали наиболее эффективный способ решить поставленную задачу.…
🔥6❤2💯2👏1
24 Jul 2026, 09:35 UTC200 views12 reactionsread 8 August 2026 Video
🛡 Контроль цепочки поставок ИИ
Современные ИИ-решения собираются из множества внешних компонентов: предобученных моделей, открытых датасетов, библиотек и контейнерных образов. Каждый из них становится частью вашей системы — вместе со всеми потенциальными рисками.
По данным исследований, только за 2025 год в открытых экосистемах обнаружили более 450 000 вредоносных пакетов, а их количество за два года выросло почти …
👍6🔥4❤2
23 Jul 2026, 10:57 UTC192 views7 reactionsread 8 August 2026 Photo
🔗 Как SLSA помогает снижать риски атак на цепочку поставки ПО
За последние годы злоумышленники хорошо научились атаковать не сами приложения, а процессы их разработки и доставки. Именно на фоне таких атак Google в 2021 году представила SLSA (Supply-chain Levels for Software Artifacts).
Сегодня фреймворк развивается как открытый стандарт под эгидой OpenSSF при участии Google, Microsoft, Cisco и других компаний.
Как …
🔥4❤2👍1
21 Jul 2026, 13:01 UTC214 views20 reactionsread 8 August 2026 Photo
🔝Помогли Почте России усилить киберзащиту цифровой инфраструктуры
Почта России — одна из крупнейших цифровых экосистем страны: более 90 команд разработки, свыше 200 программных продуктов, мобильное приложение с 10 млн пользователей в месяц и внутренние системы, обеспечивающие работу компании по всей стране.
Для повышения киберустойчивости цифровых продуктов Почта России привлекла команду Swordfish Security. Наши эк…
🔥9❤7👍4
17 Jul 2026, 07:51 UTC278 views8 reactionsread 8 August 2026 Video
▶️Когда ML-модель выходит в промышленную среду, она становится частью бизнес-процесса — а значит, и частью поверхности атаки.
По данным исследования Swordfish Security и Ассоциации ФинТех, более 25% компаний в финтех-отрасли уже сталкивались с инцидентами безопасности ИИ.
Злоумышленников интересует не только инфраструктура. Они могут атаковать и саму модель: попытаться заставить её ошибаться, раскрывать лишнюю инфо…
👍4🔥3❤1
16 Jul 2026, 10:25 UTC248 views10 reactionsread 8 August 2026 Photo
🫢 От галлюцинации к компрометации: разбираем атаку HalluSquatting
Пока одни пытаются научить ИИ-агентов писать код лучше, другие ищут способы использовать их ошибки. Исследователи описали новую атаку под названием HalluSquatting («сквоттинг на галлюцинациях»), которая превращает предсказуемые галлюцинации языковых моделей в инструмент атаки. Если ИИ-ассистент неверно определяет название репозитория или пакета, злоум…
👍4🔥4❤2
9 Jul 2026, 09:15 UTC253 views13 reactionsread 8 August 2026 Video
🛡 Как защищать данные для обучения ИИ
Качество и безопасность ИИ-моделей напрямую зависят от данных, на которых они обучаются.
Если датасеты собираются из недоверенных источников, в них могут попасть вредоносные или манипулятивные фрагменты, которые повлияют на поведение модели после запуска.
Чтобы снизить риски, важно:
🎱 проверять датасеты на наличие небезопасных данных;
🎱снижать риск появления вредоносных фраг…
👍6⚡3❤3🔥1
Showing the 12 most recent of 13 posts we hold for @secchamps. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.