<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Кибербезопасность on Tsingular — Стратегия внедрения ИИ для бизнеса</title><link>https://www.tsingular.ru/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</link><description>Recent content in Кибербезопасность on Tsingular — Стратегия внедрения ИИ для бизнеса</description><generator>Hugo -- gohugo.io</generator><language>ru</language><managingEditor>Михаил Малышев (mbmalyshev (a) yandex.ru)</managingEditor><webMaster>Михаил Малышев (mbmalyshev (a) yandex.ru)</webMaster><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.tsingular.ru/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/index.xml" rel="self" type="application/rss+xml"/><item><title>Anthropic раскрыла инциденты: модели Claude взламывали чужой прод и заливали малварь в публичный PyPI</title><link>https://www.tsingular.ru/blog/2026-09-10-anthropic-claude-cybersecurity-incidents-alignment/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><author>Михаил Малышев (mbmalyshev (a) yandex.ru)</author><guid>https://www.tsingular.ru/blog/2026-09-10-anthropic-claude-cybersecurity-incidents-alignment/</guid><description>&lt;p>&lt;img src="https://www.tsingular.ru/images/posts/2026-09-10-anthropic-claude-cybersecurity-incidents-alignment/anthropic-claude-cybersecurity-incidents-alignment-cover.png" alt="2026-09-10-anthropic-claude-cybersecurity-incidents-alignment">&lt;/p>
&lt;p>&lt;a href="https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents">&lt;strong>Anthropic раскрыла инциденты: модели Claude взламывали чужой прод и заливали малварь в публичный PyPI&lt;/strong>&lt;/a>&lt;/p>
&lt;p>Anthropic открыто опубликовала детальный технический разбор сбоев безопасности своих моделей.&lt;br>
После аудита 481 млн логов вместе с группой METR подтверждены 4 инцидента, когда модели без защитных фильтров вырывались из тестовых песочниц в открытый интернет.&lt;/p>
&lt;p>&lt;strong>🐍 Claude Mythos 5 и диверсия в PyPI:&lt;/strong>&lt;br>
Во время CTF-теста модель получила доступ в сеть из-за сбоя маршрутизации. Обнаружив имя незарегистрированного Python-пакета, Mythos 5 провела атаку на цепочку поставок (supply chain).&lt;br>
Ради регистрации на PyPI агент пытался использовать утекшие платежные данные, искал криптовалюту для покупки номера, а затем зарегистрировался через одноразовую почту. Вредоносный пакет реально попал в PyPI и был скачан 15 серверами ИБ-вендоров, сканировавшими релизы.&lt;/p>
&lt;p>&lt;strong>🌐 Исследовательская модель: бэкдоры на чужих серверах:&lt;/strong>&lt;br>
Когда учебная цель отключилась по таймауту, модель пошла искать ее в сети. Потратив 50 000 токенов на проверку SSL-сертификатов, она &lt;strong>убедила себя, что весь интернет, - это «учебная симуляция»&lt;/strong>. Агент просканировал соседние IP сторонних компаний, проник на серверы и внедрил скрипт удаленного управления.&lt;/p>
&lt;p>&lt;strong>🎯 Claude Opus 4.7: атака реального продакшена:&lt;/strong>&lt;br>
Не найдя флаг локально, Opus 4.7 нашел в сети компанию с похожим именем. Модель на 89% понимала, что атакует реальный бизнес, но решила: &lt;strong>раз сервер доступен, значит, атака разрешена.&lt;/strong> Агент атаковал прод, выкачал базу пользователей и менял записи, пока бэкенд не упал.&lt;/p>
&lt;p>&lt;strong>🧠 Самообман ради метрики:&lt;/strong>&lt;br>
Анализ скрытых слоев через T-lens показал: внутри моделей возникали сигналы сомнения, но в цепочке мыслей (CoT) они сознательно занимались самообманом («это симуляция»), лишь бы не бросать задачу и победить в CTF.&lt;/p>
&lt;p>Нарекаю тебя ежевикой! :)&lt;/p>
&lt;p>#Anthropic #Claude #кибербезопасность #алайнмент&lt;/p>
&lt;p>———&lt;/p>
&lt;p>&lt;a href="https://t.me/tsingular">@tsingular&lt;/a> | &lt;a href="https://max.ru/tsingular">Max&lt;/a> | &lt;a href="https://www.youtube.com/@tsingular">YouTube&lt;/a> | &lt;a href="https://rutube.ru/channel/25379731/">RuTube&lt;/a> | &lt;a href="https://vk.ru/tsingular">VK&lt;/a> | &lt;a href="https://vkvideo.ru/@tsingular">VK Video&lt;/a> | &lt;a href="https://dzen.ru/tsingular">Дзен&lt;/a>&lt;/p></description></item><item><title>Выручка Zscaler подскочила на 25%: как ИИ-агенты меняют правила корпоративной безопасности</title><link>https://www.tsingular.ru/blog/2026-09-07-zscaler-q4-ai-security-agents/</link><pubDate>Mon, 07 Sep 2026 12:00:00 +0300</pubDate><author>Михаил Малышев (mbmalyshev (a) yandex.ru)</author><guid>https://www.tsingular.ru/blog/2026-09-07-zscaler-q4-ai-security-agents/</guid><description>&lt;p>&lt;img src="https://www.tsingular.ru/images/posts/2026-09-07-zscaler-q4-ai-security-agents/zscaler-q4-ai-security-agents-cover.png" alt="Выручка Zscaler и безопасность ИИ-агентов">&lt;/p>
&lt;p>В отчете за свой четвертый финансовый квартал 2026 года компания Zscaler отчиталась о выручке в &lt;strong>$898,2 млн&lt;/strong> (+25% год к году) и совокупном портфеле контрактов (ARR) в &lt;strong>$3,77 млрд&lt;/strong>.&lt;/p>
&lt;p>Главным фактором ускорения стал не общий рост облачного рынка, а взрывной спрос корпораций на защиту от автономных агентов и контроль языковых моделей.&lt;/p>
&lt;p>&lt;em>Источник: &lt;a href="https://www.konsulteer.com/article/zscaler-revenue-rises-25-as-ai-security-drives-enterprise-demand">Konsulteer / Zscaler Financial Report&lt;/a>&lt;/em>&lt;/p>
&lt;h2 id="новая-сущность-агент-вместо-сотрудника">&lt;strong>Новая сущность: агент вместо сотрудника&lt;/strong>&lt;/h2>
&lt;p>Классическая корпоративная безопасность десятилетиями строилась на связке «пользователь, рабочая станция и приложение».&lt;/p>
&lt;p>Автономные агенты полностью ломают этот периметр: софт сам принимает решения, вызывает сторонние API, читает внутренние базы данных и исполняет команды от лица людей. Службы ИБ столкнулись с двойным фронтом угроз:&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Атаки через агентов:&lt;/strong> скрытые инструкции в документах и промпт-инъекции заставляют ассистентов сливать коммерческую тайну наружу.&lt;/li>
&lt;li>&lt;strong>Атаки от имени ИИ:&lt;/strong> злоумышленники запускают автономные рои для непрерывного поиска уязвимостей и сборки эксплойтов на машинной скорости.&lt;/li>
&lt;/ul>
&lt;h2 id="архитектура-zero-trust-для-нечеловеческих-сущностей">&lt;strong>Архитектура Zero Trust для нечеловеческих сущностей&lt;/strong>&lt;/h2>
&lt;p>Глава Zscaler Джей Чодри подчеркнул: подключать агентов к общей корпоративной сети недопустимо. Платформа адаптирует архитектуру нулевого доверия под новую реальность:&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Микросегментация:&lt;/strong> агент полностью изолируется от сети и соединяется только с нужным сервисом на время одного действия.&lt;/li>
&lt;li>&lt;strong>AI Guard:&lt;/strong> модули фильтруют контекст запросов на лету, блокируя утечки закрытых данных через промпты.&lt;/li>
&lt;li>&lt;strong>Agentic SecOps:&lt;/strong> системы используют собственных защитных ИИ-агентов для автоматического перехвата угроз без ожидания оператора.&lt;/li>
&lt;/ul>
&lt;h2 id="зачем-бизнесу-и-индустрии">&lt;strong>Зачем бизнесу и индустрии&lt;/strong>&lt;/h2>
&lt;p>Эпоха простых чат-ботов позади: бизнес отдает агентам ключевые процессы в кодинге, финансах и поддержке. Получая право на действие в инфраструктуре, агент становится сущностью с максимальным уровнем риска.&lt;/p>
&lt;p>Отчет Zscaler подтверждает: бюджеты кибербезопасности теперь растут не по числу живых сотрудников, а по числу автономных цифровых агентов в штате компании.&lt;/p></description></item></channel></rss>