7 Aug 2026, 13:04 UTC442 views9 reactionsread 7 August 2026 Photo
🔍 Почему одна и та же нейросеть может быть и помощником, и оружием
LLM — это не «умный ответчик», а модель, которая предсказывает следующее слово. Сама по себе она не знает, что можно, а что нельзя. Безопасность — отдельный пласт, который добавляют поверх сырой модели. Если этот слой слабый или его сняли — модель становится уязвимой.
👨💻 Меня зовут Вадим Ахметов, я ML-инженер в команде платформы данных и аналитики.…
🔥5❤4
4 Aug 2026, 12:03 UTC886 views17 reactionsread 7 August 2026 Photo
🔒 MCP-сервер как поверхность атаки для AI-агента
Всем привет! Это Денис из команды SourceCraft Security. Я уже рассказывал вам про атаки на веб-приложения и эксплойт за 15 минут и один доллар. А сегодня хочу поговорить о том, как злоумышленники могут использовать MCP-серверы в своих целях и что с этим делать.
♒️ Что такое MCP
Model context protocol — это «руки» агента, которыми он меняет состояние каких-либо ресур…
❤8✍5🔥4
31 Jul 2026, 11:13 UTC≈1,350 views15 reactionsread 7 August 2026 Video
🚘 Как меняется SIEM в эпоху AI
SIEM — это не волшебная коробка, ведь просто купить дорогостоящее решение не равно обеспечить безопасность компании 🧐
Мы начинаем седьмой сезон подкаста «Безопасно говоря». В первом эпизоде обсуждаем, какими должны быть современные SIEM и кому они действительно нужны, а также говорим о зрелости процессов ИБ, использовании больших языковых моделей в SOC и о том, как AI меняет работу за…
❤🔥6👍5❤3🔥1
28 Jul 2026, 12:24 UTC≈1,210 views14 reactionsread 7 August 2026 Photo
✅ Все модели Alice AI официально безопасны
Мы впервые получили международный сертификат ответственной разработки ISO/IEC 42001 для всех генеративных моделей семейства Alice AI — языковой, картиночной и мультимодальной.
Аудит проверил все аспекты управления AI в Яндексе: как мы собираем данные для обучения, мониторим безопасность и этичность ответов, обеспечиваем прозрачность разработки и обучаем сотрудников. Провер…
🔥9👍3🆒2
24 Jul 2026, 13:02 UTC≈1,490 views11 reactionsread 7 August 2026 Photo
🥤 Кибербезопасность на открытом воздухе
8 августа в Москве в музее-заповеднике «Коломенское» пройдёт ИТ-Пикник. На него пригласили и наших экспертов из команды информационной безопасности:
🟣 Данила Урванцев, инженер по информационной безопасности шеринговых сервисов в Яндексе
Выступит с докладом «Как мы защищаем шеринговые сервисы от хакеров и их IoT-амбиций». Он рассмотрит архитектуру шеринговых сервисов компании…
🔥6👍4❤1
22 Jul 2026, 14:01 UTC≈1,330 views14 reactionsread 7 August 2026 Photo
🧠 Как AI меняет багбаунти-программы
На связи Андрей Романовский, AI Security Engineer в Яндекс Search & Geo. Недавно на Standoff Talks прошёл круглый стол. На нём вместе с коллегами мы обсудили, как AI влияет на программы багбаунти: от работы хакеров и потока отчётов до триажа и экономики. А в этом посте я поделюсь своими ключевыми мыслями.
♒️ Экономика отчётов может сильно измениться
Она может сдвинуться в сторон…
❤8🔥6
20 Jul 2026, 12:02 UTC≈1,470 views10 reactionsread 7 August 2026 Photo
🛎 Приходите на интенсив AI Agents Security Week от ШАДа
AI-агенты всё чаще становятся частью продуктов и рабочих процессов: они пишут код, работают с данными и взаимодействуют с внешними сервисами. Чем больше задач мы делегируем ассистентам, тем важнее становится их безопасность и предсказуемость.
На онлайн-интенсиве AI Agents Security Week с 27 по 31 июля вместе с экспертами Яндекса разберём, как защищать персонал…
🔥7❤3
17 Jul 2026, 15:08 UTC≈1,200 views7 reactionsread 7 August 2026 Video
🚀 Погружаемся в технологии на deep tech night
5 сентября пройдёт deep tech night — масштабная онлайн-конференция Яндекса о технологических вызовах, с которыми IT-индустрия сталкивается в эпоху AI: от изменений в разработке до новых требований к архитектуре и инфраструктуре.
Это событие для бэкендеров, фронтендеров, тимлидов, аналитиков, продактов и всех, кто работает в IT-индустрии, внедряет AI в процессы, проектир…
❤5🔥1🤝1
13 Jul 2026, 13:04 UTC≈1,550 views7 reactionsread 7 August 2026 Video
🎙 Почему капча больше не про светофоры
В новом выпуске подкаста Podlodka Руслан Сабиргалиев, руководитель группы коммерческих проектов Антиробота, рассказал, как эволюционировала капча, зачем боты атакуют сервисы (и сколько это может стоить бизнесу), а также объяснил, что такое невидимые проверки и что делать, когда обычного пользователя система внезапно считает подозрительным.
🧬 Ещё поговорили про хороших ботов, A…
❤7
8 Jul 2026, 13:35 UTC≈1,920 views25 reactionsread 7 August 2026 Photo
🤔 Как защитить нейросеть до того, как её взломают?
Мы запускаем Security Explainer — проект о том, как устроена информационная безопасность в Яндексе. Разберём процессы, архитектуру и нетривиальные угрозы: от промпт-инъекций до Threat Hunting.
👾 Первый выпуск — про AI
Это направление, где классическая защита не работает, а пользователи сливают в промпты коммерческие тайны и персональные данные.
🎙 Вместе с Андреем…
🔥12❤7👍5🤔1
6 Jul 2026, 10:29 UTC≈1,630 views9 reactionsread 7 August 2026 Video
👾 Приглашаем на Yet Another BugBounty Meetup 2026!
Это ежегодный митап для сообщества багхантеров — участников и друзей программы «Охота за ошибками». В ней охотники могут найти уязвимость в сервисах Яндекса и получить за это награду — денежный приз и место в Зале славы.
На митапе поделимся традиционными итогами программы за год и обсудим, как найти XSS в фиче, которую уже сотню раз проверили. А также расскажем, ка…
🔥6❤1👌1😭1
26 Jun 2026, 09:04 UTC≈1,730 views29 reactionsread 7 August 2026 Photo
🔒 Как устроена защита от ботов в Яндексе
Меня зовут Руслан Сабиргалиев, я руковожу группой аналитиков службы доверия и надёжности. В Яндексе есть сервис для защиты сайтов и приложений от DDoS‑, веб‑атак и ботов — Yandex Smart Web Security, который разрабатывают несколько команд. C помощью схемы защиты с reverse proxy можно обезопасить ресурс даже вне контура Yandex Cloud. В качестве базовой технологии защиты от робо…
👍12🔥9❤8
Showing the 12 most recent of 14 posts we hold for @yandexforsecurity. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.