Новый месяц — новый #дайджест_новостей за ушедший сентябрь. Не будем долго томить, приступим!
Новости наших партнеров:
Yandex Open Source запустил сервис Good First Issue. Он помогает разработчикам-новичкам быстро найти подходящие задачи для начала работы в опенсорс-проектах компании. Все доступные задачи собраны в одном месте — на специальной странице в режиме реального времени.
Компания AppSec Solutions выпустила ИИ-платформу AppSec.GenAi для защиты генеративных ИИ-систем от киберугроз. Решение проверяет более 40 сценариев атак и даёт рекомендации по устранению уязвимостей.
Что с безопасностью?
Positive Technologies зафиксировала резкий рост использования вредоносного ПО в кибератаках: во II квартале показатель вырос на 26% по сравнению с предыдущим кварталом. Основные последствия — утечки данных (52%) и нарушение работы компаний (45%).
«МегаФон» провёл анализ кибербезопасности российского бизнеса и выяснил: только 4% компаний не имеют серьёзных пробелов в защите. 60% имеют критические и высокие уязвимости, ещё 36% — уязвимости среднего уровня.
Противоречивый открытый код:
Исследование «Монк Диджитал Лаб» показало: 81% российских компаний считают информационную безопасность главным риском при использовании Open Source. Также среди проблем — сбои систем (62%), дефицит специалистов (52%) и отсутствие официальной поддержки (38%).
При этом Open Source стал основой ИТ-инфраструктуры российских компаний. Особенно активно его используют в контейнеризации, ИТ-мониторинге и DevOps. При этом остаются риски в плане безопасности и поддержки.
ИИ возьмут под контроль?
ФСТЭК до конца 2025 года представит проект стандарта по безопасной разработке систем искусственного интеллекта, учитывающий специфические уязвимости и угрозы ИИ-систем.
Post #353
546

- ❤ 12
- 👍 8
- 🔥 7