Зарисовки и мысли про работу, коммуникации и жизнь.
Автор - Алла Полякова-Готлиб, директор по коммуникациям N3.Group
Для связи - @AllaBlackmare
Post #406
110
Девочка, конечно, восхищает (Яр, спасибо за пост). Но ужасает полное пренебрежение ИБ. Коллега в одном из чатов, хорошо это разложил:
Не поленился и прочитал текст. Сам работаю с Claude Code, Codex, N8N, Kimi swarm agent и тд.
Что в анамнезе:
1. Сибур (вроде как) работает с B2B и B2G сегментом. Значит добрый Claude Code и иностранный сервер N8N получили почтовые адреса из закрытого контура (персданные).
2. Палантирщики (ака Palantir) получили полное понимание об отслеживании информации внутри контура подсанкционной российской компании (кстати, субъекта критической инфраструктуры) и уровне осведомленности (что, как, для кого и где изучают).
3. Инициатор исследования четко обозначил свой IP и mac-адрес, как потенциальный объект для ИИ-инъекций и атаки чем-нибудь интересным типа старого доброго Pegasus’а (того самого что иранские турбины положил 10 лет назад. Рекомендую почитать)
4. Не знаю, проходила ли информация двойную/тройную верификацию на сопоставление с выдачами китайских и российских ИИ, но слепая вера в один западный алгоритм - это «тонкий лёд» для маркетинговых исследований.
Итог: Да, сделано все классно, но эта «быстрая экономия» для компании может обернуться серьезными убытками в долгую. Тем более, что уже как года два есть специальные сервисы на отечественных серверах с Claude Code, которые автоматически зачищают все персданные при отправке за рубеж + могут быть развернуты локально. Да, они стоят денег, но это не расход, а инвестиция в безопасное развитие.
P.S.
Искренне надеюсь, что права админа при запуске автоматизаций Claude Code не передавались. В противном случае ВСЁ содержимое ПК прочитано.
- 👍 1
- 👀 1





