TGViewer
Channel Public Channel
VP Cybersecurity Brief

VP Cybersecurity Brief

@vpcbrief

Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.

Посты пишутся без ИИ.
Subscribers
632
Photos
692
Videos
12
Links
682
Recent Posts 9 shown
Post #1375 98
Вышел ежегодный отчет регулятора EC по ландшафту угроз в 2025 году- ENISA Threat Landscape 2026.
Могу посоветовать его только тем, кому интересны исторические данные за 2025 в не самом очевидном изложении.
2026 в названии это дата выхода отчета, сам отчет построен на данных строго за 2025 год. На 2026 только даются прогнозы.
www.enisa.europa.eu ENISA Threat Landscape 2026 | ENISA ENISA is the EU agency dedicated to enhancing cybersecurity in Europe. They offer guidance, tools, and resources to safeguard citizens and businesses from cyber threats.
Post #1374 89

Forwarded from Криптонит. Разработка, наука, шифрование

Криптографический долг: почему бизнесу уже сейчас нужно готовиться к квантовой эпохе

Компании годами используют криптографические решения, не всегда понимая, где именно они встроены, какие данные защищают и сколько времени потребуется на их замену. ❗️Так незаметно накапливается криптографический долг.

Одна из главных угроз — сценарий «собирай сейчас, расшифруй потом»: злоумышленники могут сохранять зашифрованные данные уже сегодня, чтобы получить к ним доступ после появления достаточно мощного квантового компьютера.

В колонке для Forbes заместитель руководителя лаборатории криптографии по научной работе «Криптонита» Иван Чижов рассказал:
🔵почему переход на постквантовую криптографию нельзя откладывать до «дня Q»;
🔵с чего бизнесу начинать криптографическую инвентаризацию;
🔵зачем системам нужна криптографическая гибкость;
🔵какие постквантовые решения уже разрабатываются в России, в том числе созданные «Криптонитом» «Шиповник» и «Кодиеум».

Главный вопрос сегодня — не когда появится криптографически значимый квантовый компьютер, а успеют ли организации подготовиться к этому моменту.

Читайте колонку Ивана Чижова в Forbes.
Post #1372 106
По оценке Microsoft за Q2 2026 проникновение ИИ в экономику России находится на уровне Киргизстана или Лесото - Около 10 %.
MS честно признается в своей методологии, что по России и Ирану данные ограничены, но в самом отчете про это не упоминается.. Исходными данными для отчета является телеметрия с устройств Windows.

Если предположить, что оценка MS корректная, для зрелых решений по защите ИИ стоит анализировать подходы и инциденты рынков с наибольшим ИИ проникновением - ОАЭ, Сингапур, Ирландия, Франция и т.д.

От себя могу добавить, что мировыми центрами по AI Safety (не Security) являются Лондон и Сан-Франциско.
Post #1370 146
VP Cybersecurity Brief Вышла новая модель Anthropic Opus 5.5. По бенчам от самого Anthropic, Opus 5.5 сравнима с Fable/Mythos 5.1. Стоимость за токены обещают примерно меньше на 20%. Как обычно, ждем независимых оценок. Линк на системную карточку Opus 5.5. В карточке появился новый…
В новом релизе моделей от OpenAI до 6 версии доросли Sol и Luna. GPT-6 Astra остается самой способной моделью OpenAI.

Что интересно, для Opus 5.5 и GPT-6 Sol обещано значительное падение стоимости за токены. Но по оценке artificialanalysis.ai реальная стоимость задач выросла для Opus 5.5, примерно, на 2%. А для GPT-6 Sol падений стоимости составило 50%.

В обновленной системной карточке OpenAI для новых моделей нашлось место только в новом приложении. Что выдвигает гипотезу о спешке при этом релизе.

Да и сами результаты бенчей вызывают вопросы. Например на рисунке 58 отображается эффективность моделей противостоянию джейлбрейку и по графику лучше всех с этим справляется GPT-6 Luna.

Но в комментариях к рисунку указывается, что данный "результат" обусловлен склонностью Luna чаще отказывать на запросы, в т.ч. легитимные. Не могу тут не вспомнить про Итальянскую практику "proibito" 😉 .
Post #1362 169
Вышла новая модель Anthropic Opus 5.5. По бенчам от самого Anthropic, Opus 5.5 сравнима с Fable/Mythos 5.1. Стоимость за токены обещают примерно меньше на 20%. Как обычно, ждем независимых оценок.

Линк на системную карточку Opus 5.5. В карточке появился новый раздел оценка от свежесозданного органа власти США -US Center for AI Standards and Innovation (CAISI) которая содержит краткую оценку 3 независимых лабораторий.

Если верить результатам бенча ExploitGym, Opus 5.5 заметно лучше справляется с эксплуатацией уязвимостей чем Mythos 5.1. Напоминаю, что Mythos 5.1 доступен крайне ограниченному количеству организаций, а вот Opus 5.5 уже сейчас доступен всем.
Но при этом в Mythos 5.1 нет встроенных мер защиты, а вместо Opus 5.5 при подозрениях вам ответит Opus 4.8. Для адекватной работы ко кибербезопасности требуется отдельная верификация и тут анонсировано расширение программы верификации для кибербезопасности до 3 уровней.

Тенденция по улучшению встроенных защит от промт-инъекций и джейлбрейк сохраняется, новый релиз Opus защищен лучше.

Как и Fable 5.1 в Opus 5.5 будет производиться маркировка цифровым водяным знаком вывода модели. Про риски такой маркировки писал ранее.

Сегодня же обещают новые релизы от OpenAI в виде GPT 6 (Sol) и других вариантов.

Ниже несколько рисунков из новости и из системной карточки.
Anthropic Introducing Claude Opus 5.5 Claude Opus 5.5 leads in agentic coding and knowledge work, and costs 40% less to run than Opus 5 on typical workloads.
Post #1358 246
Компания DigiCert, один из крупнейших центров сертификации в мире, поделилась итогами опроса по США, Великобритании и Австралии.
До 90% компании из списка Fortune 500 используют решения DigiCert.
Ключевой вывод эра ручного управление TLS публичными сертификатами завершается на фоне перехода на 47-дневные TLS сертификаты к 2029 году. Про переход на 47 дней я писал вот тут.
38 % респондентов заявили, что инцидент с сертификатами привел к потерям от 50 000 до 250 000 долларов.

Практики по автоматизации управления сертификатами:
1.Для автоматизации управления сертификатами в Kubernetes и Openshift я рекомендую ознакомиться с учебными материалами cert-manager.
2. Для отдельных ресурсов стоит посмотреть на генератор инструкций для Certbot.
3. Для инфраструктуры облачных провайдеров - смотреть в инструкции вашего облачного провайдера. Пример для AWS.
4. Составить шорт лист рынка иностранных коммерческих решений можно с помощью сервиса Gartner Peer Insights.
5. Рынок российских коммерческих решений CA обозрели на Antimalware тут.
6. В формуляре используемых вами сертифицированных операционных систем стоит поискать acme(.)sh и Certbot.

Пара рисунков их отчета Digicert ниже.
Post #1356 571

Forwarded from Нецифровая экономика (🐈Egor Sonin)

IPO Anthropic: Сколько просят?

Когда на биржу выходит компания из новой отрасли, инвесторам каждый раз предлагают набор допущений для оценки: каким будет рынок, какую долю займёт компания и сколько она на этом заработает. FT решила проверить, оправдана ли текущая оценка Anthropic в $2 трлн. Оказалось, что при желании можно насчитать даже $10 трлн! Правда, ключевые цифры в этих расчётах либо слабо обоснованы, либо исходят от тех, кому высокая оценка выгодна. Зато сколько потенциала!

Например, будущие продажи. К августу у Anthropic они шли темпом около $65 млрд в год (это прогнозируемая выручка в годовом выражении, то есть текущий месячный оборот, умноженный на двенадцать, а не деньги, заработанные за прошедший год). Цифра, кстати, неофициальная: официально компания её не раскрывает - ее слили некие инвесторы. Они же говорят, что к концу следующего года темп будет уже $320 млрд. Получается, пишет FT, оценка в $2 трлн — это около семи годовых выручек по прогнозу на 2028 год, то есть немного дешевле, чем Microsoft. Вопрос только в том, насколько можно доверять прогнозам тех, кто уже вложился в Anthropic.

Если продажам веры мало, можно зайти с другой стороны — от размера рынка. Здесь цифры ещё амбициознее. SpaceX в документах к размещению оценила рынок корпоративных приложений в $22,7 трлн. Anthropic, по сведениям WSJ, может заявить о потенциальном рынке в $30 трлн. Morgan Stanley насчитал уже $60 трлн, добавив к нему интеллектуальный труд и те потребительские расходы, которые можно перевести в цифровую форму. Этот же банк FT называет вероятным организатором размещения Anthropic, так что веры им тоже мало - за комиссию что угодно подтвердят.

Однако можно использовать эту оценку и допустить, что ИИ займет десятую часть от $60 трлн, а Anthropic достанется треть — $2 трлн выручки в год. Эту сумму можно умножить на десять (усредненный текущий мультипликатор бигтеха), а затем дисконтировать с поправкой на пять лет ожидания. Выходит около $10 трлн! Вот это потенциал! Особенно если еще какую-то фантазию докинуть.

Если не юморить, то в статье есть менее приятный вывод - деньги уйдут владельцам данных, разработчикам приложений и компаниям, которые внедряют ИИ в бизнес (на радость Palantir и Алексу Карпу ). Если модели станут взаимозаменяемыми, покупатели начнут выбирать те, что дешевле, а разработчикам останется небольшая наценка к себестоимости. Сам ИИ при этом вполне может разойтись по всей экономике. Вот только тем, кто купил акции Anthropic по оценке в $2 трлн, такого успеха может не хватить.

@antidigital
Older posts →

About this channel

How can I read @vpcbrief without a Telegram account?
TGViewer shows the public web preview Telegram publishes for VP Cybersecurity Brief: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does VP Cybersecurity Brief have?
VP Cybersecurity Brief (@vpcbrief) has 632 subscribers on Telegram, refreshed roughly every 30 minutes.
Does VP Cybersecurity Brief know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →