TGViewer
AI Attacks AI Attacks @aiattacks · 1.02K subscribers
Post #483 59
Раз в неделю я делаю ресерч по новым продуктам, лабораторным в том числе, в ИБ в ML, в ML в ИБ.
Потом обсуждаю с командой, что хорошо, что плохо.

И понимаю, что такие лаборатории, как мы. Как HiveTrace. Как лаба Артема Семенова будет выделяться в свою отдельную касту.

LLM и агенты перестали быть нишевой историей. Порог входа упал почти до нуля: API, open-source, готовые фреймворки — и теперь каждый собирает что хочет. В ИБ это особенно заметно.

Раньше при разборе инцидента надо было гадать, что задумал атакующий. Теперь агент часто сам оставляет внятные артефакты: трейсы, вызовы инструментов, промпты, промежуточные решения. Расследование смещается от «прочитать мысли» к «прочитать лог».

Из-за этого кибербез перестаёт быть пристанищем для самых умных и терпеливых. Ум и терпение всё ещё нужны, но монополия на сложность уходит.

Атаки с AI становятся массовыми и дешёвыми: фишинг через RMM, кастомные GPT для ClickFix, prompt injection, отравление MCP-серверов, атаки на память агентов, джейлбрейки. Защита пока догоняет, но догоняет системно: бенчмарки, toolkit'и, activation steering, формальные модели, zero-trust для инструментов. Главный водораздел — уже не доступ к модели, а понимание, где она ломается и почему. Именно здесь и выделяется каста лабораторий, которые строят не демки, а воспроизводимую науку о безопасности AI.

Это и есть новая сложность, которую нельзя купить, как подписку. Только время на изучение и опыт.
More from @aiattacks
  1. Sep 30, 2026Теперь не только можно купить ВПО, но еще заказать аналитику, чтобы не тратить ресурсы зря…
  2. Sep 30, 2026красиво Северокорейская схема по внедрению фальшивых ИТ-специалистов в западные компании б…
  3. Sep 30, 2026а вот это даже не хе-хе, а Хе-хе-хе (Хуанг мой краш, конечно ) На фоне растущей обеспокоен…
  4. Sep 30, 2026Операторы Kubernetes призваны значительно сократить операционную нагрузку, выступая в роли…
  5. Sep 30, 2026DARWIN рассматривает джейлбрейк как непрерывный эволюционный процесс и постоянно обновляет…
  6. Sep 30, 2026Хе-хе. И нашим, и вашим) Голландский институт раскрытия уязвимостей (DIVD) сообщил о взлом…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →