alukatsky | Technologies

Telegram-канал alukatsky - Пост Лукацкого

28944

Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики. Канал личный - мой работодатель никак не влияет на то, что здесь публикуется. Рекламу не размещаю!!!

Subscribe to a channel

Пост Лукацкого

Интересно… это только я, видя «дешифрование» (в паре с «шифрованием») вместо «расшифрования», начинаю автора/переводчика считать неучем? Или я просто душнила? 🤠

#терминология #криптография

Читать полностью…

Пост Лукацкого

Помните игрушку "Гендальф" от Lakera? Ей (ему) на смену пришла новая порция тестов для проверки своих возможностей по обходу ИИ. В этот раз Lakera представляет 10 ИИ-приложений, которые вам предлагается взломать.

С точки зрения не игры, а именно пользы, этот формат лучше Гендальфа, так как показывает интеграцию ИИ в бизнес-процессы и заставляет вас "ломать" всю картинку целиком, а не просто выведать пароль как в том же отечественном аналоге. Аналогичный формат был у Wiz в их игрушке Prompt Airlines, в которой вы должны заставить систему выдать вам бесплатный авиабилет.

#ии #геймификация

Читать полностью…

Пост Лукацкого

Пока это только концепт😏

А что есть в наличии - смотрите на сайте CyberWear.shop

Читать полностью…

Пост Лукацкого

Продолжение не заставило себя ждать - «Черная искра» выложила больше скриншотов, доказывающих уничтожение части инфры мониторинга у одного из крупнейших банков страны. Что на это скажет Microolap?

#инцидент #проблемыибкомпаний #антикризис

Читать полностью…

Пост Лукацкого

Если верить заявлениям группировки «Черная искра», они взломали Microolap российского разработчика систем анализа сетевого трафика, которые используются у солидных заказчиков. Попутно хакеры заявили о взломе и скмих заказчиков и удалении их данных, но скрины говорят, что удалены всего лишь данные о сделках из CRM Microolap и, возможно, инстансы самого сервиса.

Однако ждем деталей. Если вендор использовал свою же NTA у себя, что было бы логично, то они должны были подсобрать доказательств, определить точку входа и все такое. Ждем-с…

ЗЫ. Если вы пользователь этого сервиса, то стоит провести ретроспективный анализ (compromise assessment). Даже если заявление «Черной мамбы искры» и фейк, все равно бывает полезно посмотреть на свою инфраструктуру чужими глазами; не глазами APT или хактивистов 🤔

#инцидент #проблемыибкомпаний

Читать полностью…

Пост Лукацкого

В сети я наткнулся на страсть,
На дерзкую нимфу из чата.
И надо же было пропасть,
Как в юности было когда-то!

Я мышку до дыр затирал,
Писал ей поэмы ночами.
Я искренне, честно страдал,
Любовь разгоралась меж нами.

Сквозь пиксели слал ей цветы,
Скопировав их с Пинтереста.
От этой шальной красоты
Не мог я найти себе места.

Она же, играя со мной,
Сводила все новыми снимками.
И разум терял я порой
За этими чудо-ужимками.

Потратив все ночи без сна,
Во всем подпевая покорно,
Добился я шанса – она
На встречу решилась безпорно.

Я ждал, волновался слегка,
Искал для нее комплименты.
А встретил... опять мужика –
С густой бородою, студента!
🤣


Бдителен будь, товарисч! Не ведись на фейковых красоток (и красавцев) в Интернете!

#творчество #стихи #юмор #awareness #фишинг

Читать полностью…

Пост Лукацкого

Дело было вечером, делать было есть чего. Много раз писал про то, как я проводил различные квизы по кибербезу, расширяющие кругозор в нашей области. Форматы разные – от брейн-ринга и Эйнштейн-пати до "Где логика" и "Своей игры". Все хорошо в этих играх, один минус – один раз провел на человек 50-60 и все. Но у нас же есть вайб-кодинг, – подумал я. Сказано-сделано. Запрограммировал первый квиз, который я проводил в 2016-м году на РусКрипто и который, как очевидно, посвящен криптографии.

12 категорий (алгоритмы, история, литература, Россия, ФСБ, приложения, кино и т.п.) по 5 вопросов в каждой. Вопросы с того квиза вообще не менял – оставил все как есть. Поменял только визуальное представление, так как лицензии от правообладателя на этот формат игры у меня нет. Пока все работает в однопользовательском режиме, без регистрации и СМС. Никакой истории, рекордов, челенджей на время пока нет – во второй версии планирую такое сделать.

На все про все ушел один вечер – полчаса на первый прототип, пару часов на доработки и реализацию мелочей, потом еще час на смену визуала после оценки юридических рисков нарушения авторских прав. Еще полчаса на покупку хостинга для поддомена, публикацию DNS-зоны, перенос файлов из временного облака на хостинг, настройку прав доступа. Последний час – на доработку движка, чтобы можно было подгружать новые квизы без особых изменений на сайте. Да, планирую загрузить туда еще пару десятков уже проведенных в прошлые годы квизов по криптографии (я их на прошлых РусКрипто много проводил), SOCам, сетевой безопасности и т.п. Ну а если зайдет, то и новые сделаю.

Да, вывод простой: вайб-кодинг – это может и несерьезно, но зато позволяет создавать то, что давно хотел, но боялся, что не получится. Сейчас, проверив возможности на простой задаче, делаю еще один проектик. Получается интересно и должно быть полезно не только с точки зрения расширения кругозора в ИБ. Думаю через неделю-две анонсирую, как доведу до ума; и как лимиты токенов восстановлю 😊

Так, чуть не забыл написать, где этот квиз размещен. Все просто – jeopardy.lukatsky.ru Дабы не возникало иллюзий – jeopardy – это не про одноименную американскую телевизионную игру-викторину, а про слово, переводимое как "опасность" или "риск" 😊

#геймификация

Читать полностью…

Пост Лукацкого

И снова про ИИ 🤖 В комментариях к заметке спросили про то, почему, если с точки зрения атак ИИ упоминается постоянно, то с точки зрения защиты вроед не так уж и много побед и успехов? И я такой вопрос слышу часто на различных мероприятиях Позитива, где нас спрашивают про использование ML в наших решениях, про разработанные нами специализированные модели Bytedog, MOLOT, NAIRA, и про то, почему они не так известны как Mythos или ChatGPT-Cyber-5.6. И вот что я хочу сказать.

Разница заключается в цене ошибки, о чем я как-то уже даже писал, но не грех и повторить. Атакующему ИИ достаточно добиться успеха один раз, а вот "защитному" ИИ недостаточно просто быть умным – он должен быть почти безошибочным, прежде чем ему разрешат самостоятельно менять что-либо в проде или в рабочей инфраструктуре. Именно поэтому мы видим массу сообщений об ИИ, который помогает проводить атаки, вплоть до побегов ИИ-моделей, но почти не видим полностью автономных ИИ-защитников (ну если не брать в расчет маркетинг поставщиков AI SOC).

Хакер может ошибаться сколько угодно. Если его ИИ-агент неправильно выбрал эксплойт, не смог подобрать пароль, ошибся с командой, случайно уронил собственный процесс, то он просто попробует снова; и снова, и снова. Цена ошибки минимальна, так как даже если 999 попыток окажутся неудачными, достаточно одной успешной. А еще хакеру не нужно никого спрашивать, соблюдать процедуры, получать подтверждение на сканирование сети, отключение сервиса и т.п.

ИБшнику сложнее – его агент должен демонстрировать почти абсолютную точность, прежде чем ему доверят отключить учетку, заблокировать IP, изолировать сегменте и т.п. Последствия могут оказаться опаснее самой атаки. Повторяется история с IPS, которые ставили в разрыв, но часто отключали функцию автоматического реагирования, оставляя ее только при наличии 100%-й уверенности. Поэтому любое действие ИИ на стороне ИБ должно быть полностью объяснимым, а для этого нужно сохранять:
➡️ что именно увидел агент
➡️ какие гипотезы построил
➡️ какие доказательства использовал
➡️ почему принял решение
➡️ что именно изменил
➡️ как это откатить.

Без такого журнала доверять ИИ невозможно. И это будет приводить к распуханию логов ИБ по сравнению с текущей картиной мира. Поэтому сегодня главная ценность защитного ИИ – не автоматически блокировать угрозы (хотя типовые нападения уже можно и их число будет постепенно расширяться), а максимально быстро сокращать время расследования:
➡️ собирать артефакты
➡️ анализировать их
➡️ уменьшать неопределенность
➡️ показывать аналитику полную картину атаки.

То есть речь идет об ассистентах / Copilot, а не автономных агентах с функцией реагирования. Автономию нужно давать там, где цена ошибки невелика. Например:
➡️ поиск артефактов
➡️ корреляция событий
➡️ восстановление таймлайна
➡️ построение цепочки атак
➡️ поиск аналогичных IOC
➡️ сбор криминалистических данных
➡️ формирование гипотез
➡️ подготовка рекомендаций.

Именно поэтому многие хотя и ожидают увидеть "ИИ-SOC, который сам отражает атаки", но пока этого почти не происходит. И пока защитник действует в условиях неполной наблюдаемости, он редко видит всю картину (часть телеметрии отсутствует, журналы могут быть повреждены, некоторые системы вообще не интегрированы), в отличие от нападающих обычно знающих свой план и цель. Без этого автоматически реагировать очень смело.

Во-вторых, защитный ИИ неизбежно связан с ответственностью. Если автономный агент ошибется и остановит завод или банковскую систему, отвечать будут люди и организация, а не модель. Это создает высокий порог доверия (или недоверия) к автоматизации. И наконец, по мере распространения ИИ-агентов в инфраструктуре сама задача защиты станет сложнее. Защитнику придется не только искать традиционные IOC, но и наблюдать за поведением множества автономных агентов – какие цели они получили, какие инструменты выбрали, какие действия выполнили и почему. Это уже похоже на отдельный класс телеметрии для SOC, о котором я уже писал.

Но со временем описанный разрыв будет сокращаться...

#стратегия #ии

Читать полностью…

Пост Лукацкого

Тут подкинули мне, за что спасибо, ссылку на интересное исследование, которое ставило перед собой цель измерить не зрелость программ кибербезопасности, а разницу в восприятии между CISO и советом директоров. Причем обеим сторонам задавали практически одинаковые вопросы и получили любопытный результат: CISO зачастую уверен, что донес свою мысль, а совет директоров считает, что получил совершенно другую информацию.

Ключевые выводы по исследованию:
6️⃣ Самоуверенность CISO систематически выше оценки совета директоров
2️⃣ Самый большой разрыв – не в технологиях, а в том, оправданы ли инвестиции и станет ли компания безопаснее
3️⃣ Большинство CISO рассказывают не о том, что нужно бизнесу ("стали ли мы безопаснее")
4️⃣ Совету директоров не нужны красивые дашборды
5️⃣ На самом деле совет директоров оценивает не столько цифры, сколько самого CISO

Исследование показывает интересную психологическую вещь. Когда CISO не знает точного ответа, он обычно начинает объяснять технические детали. Совет директоров воспринимает это как уход от ответа. Хотя сам CISO считает, что помогает лучше понять проблему. Именно здесь возникает ощущение: “Он что-то скрывает.” Хотя никто ничего скрывать не собирался.

Что действительно хочет услышать совет директоров? Авторы исследования свели это к нескольким вопросам.
После каждой встречи директор хочет понимать:
➡️ Стала ли компания безопаснее?
➡️ Какие риски сейчас наиболее опасны?
➡️ Что может произойти с бизнесом?
➡️ Что нужно решить на уровне совета?
➡️ Какую ответственность несет руководство?
Все остальное воспринимается как вспомогательная информация.

И хотя явно в исследовании этого нет, но если посмотреть на оценку зрелости ИБ глазами топов, то выглядит эта цепочка так: фактическое состояние безопасности → восприятие CISO → рассказ CISO → восприятие совета директоров → управленческие решения. Каждый переход в этой цепочке искажает информацию. Поэтому, можно иметь офигенную ИБ в компании, но не уметь ее донести до руководства, чтобы оно еще и восприняло ее соответствующим образом.

И если эту цепочку действительно можно измерять, то появляется новая область внимания CISO – не просто управление недопустимыми событиями, а управление качеством передачи информации о недопустимых событиях. Именно здесь, как мне кажется, может появиться новое поколение KPI для CISO: не только "снизил риск", но и "добился того, что совет директоров одинаково понимает этот риск". Это уже вопрос не технологий, а корпоративного управления (governance) и психологии принятия решений.

Интересно, что это исследование подтверждает результаты разницы восприятия CISO и топ-менеджеров, которые были проведены в мае в России и в январе в США – CISO самоуверены и топы их не понимают. Так что стремясь по лестнице вверх, руководителям ИБ стоит больше уделять внимания вопросам коммуникаций 🤔

#cxo #ciso #стратегия

Читать полностью…

Пост Лукацкого

OpenAI выпустила для ChatGPT for macOS интересную фичу под названием Computer History, которая превращает все ваши действия и клики в разных приложениях в понятную историю или иными словами память, которая позволяет обогащать контекст вашей активности на ПК, запоминать, что вы делаете и чем интересуетесь, с последующим использованием в работе ИИ-агента.

Александр увидел в этом еще один объект атаки для хакеров (машинночитаемую память в виде .md файлов можно украсть из-за ценных данных или социального инжиниринга или подменить/отравить), а кто-то видит в этом очень полезный инструмент для DFIR. Особенно на macOS, которая не очень повернута лицом к экспертам при расследовании инцидентов. Сейчас же появляется возможность обращаться к этим артефактам в случае заражения компьютера, строить хронологию событий и вот это вот все.

Все как всегда – любая прикольная штука может стать и инструментом защиты и помогать нападающим. Поэтому не забывайте защищать эти данные, если уж вы включили эту функцию на своем ChatGPT 🤔

#forensics #управлениеинцидентами #ии

Читать полностью…

Пост Лукацкого

«Мы запустим нашу новую ИИ-модель с расширенными возможностями в кибербезе в специальной, изолированной от Интернета песочнице. Вам не надо беспокоиться». Навеяно августовским риск-отчетом Anthropic и дискуссией о PR-стратегии OpenAI в части бегства моделей 😊 Ну и про песочницу немножко

#видео #ии

Читать полностью…

Пост Лукацкого

Участвовал как-то в расследовании инцидента, лет 10 назад дело было. В банке, с периметром, напичканном различными средствами защиты по самое не хочу, случился казус - началось распространение вредоноса. Как, что? Ничего не было понятно. USB закрыты, сквозь периметр мышь не проскочит…

Потом выяснилось, что заражение произошло изящным образом – вредонос был загружен через мобильное приложение банка в виде архива с подтверждающими документами на трансграничный перевод (по защищенному соединению, которое не мог проанализировать стоящий на периметре NGFW). Они были распакованы на внутреннем сервере и в процессе открытия и произошло заражение. Потом процесс поменяли и любые файлы, попавшие в периметр, сначала попадали в песочницу, а потом уже продолжали свое победное путешествие в рамках технологического процесса.

Так вот сейчас схожая история начинается с промпт-инъекциями. Вы можете получить файл и он пройдет проверку антивируса и песочницы, но при этом будет содержать вредоносные инструкции, которые будут выполнены LLM, если ИИ у вас уже встроен в процесс обработки входящей электронной корреспонденции. И таких случаев уже немало зафиксировано в совершенно различных компаниях. Представьте, что ваш HR получает резюме с промпт-инъекцией белым текстом на белом фоне, а первичную обработку и отсечение неподходящих резюме производит LLM. Вы предусмотрели это в своей модели угроз? 🤔

ЗЫ. На видео пример инъекции из суда в Коннектикуте.

#ии #модельугроз

Читать полностью…

Пост Лукацкого

Ну вот теперь точно все. Шестая, бонусная серия карточек с терминами из области искусственного интеллекта для ИБшников, желающих начать въезжать в тему. На истину не претендовал, в зал славы не метил – делал карточки целиком для себя. Но подумал, что может быть полезно и кому-то еще.

Все ли термины отрисовал? Скорее всего нет. Но как точка входа и быстрого погружения – вполне себе подходит. Дальше уже можно копать самостоятельно.

Надеюсь было полезно. И не забывайте, что в эпоху расцвета интеллекта искусственного не стоит терять интеллект естественный 🤔

Полная серия:
🔤 Как работает LLM (промпт, токен, fine-tuning, inference, alignment, контекстное окнто, pre-training, галлюцинация)
🔤 Память и знания (RAG, embedding, векторая БД, memory layers)
🔤 Действия и автоматизация (tool call, agent, agentic AI, multi-agent, MCP, A2A)
🔤 Управление и безопасная эксплуатация (harness, context / loop / graph engineering, дистилляция, observability)
🔤 Безопасность (safety, guardrails, data leakage, prompt injection, AI Gateway, AI Governance, Evaluation)
🔤 Бонусная серия (фундаментальные vs локальные модели, веса, карточка модели, бенчмарки и SOTA, ризонинг, дрифт, Human-in-the-Loop, Shadow AI, датасеты, качество данных и отравление)

#ии #обучение

Читать полностью…

Пост Лукацкого

В комментах у Ники про кейс с бегством ИИ-моделей с последующим взломом ни в чем неповинных компаний у меня произошла с ней дискуссия на тему – были ли эти побеги (а помимо OpenAI, модели сбегали у Facebook, Anthropic, Mistral, Kimi) PR-акцией или нет. Ника считает, что это не PR, а я считаю, что PR 👊

Посколько правды мы оба не знаем, то можно только попробовать спрогнозировать, как будет развиваться ситуация, если верх берет одна или другая версия. Я предположу формирование целого нарратива, который будет состоять из целого набора шагов, укладывающихся в общую картину:
6️⃣ "Наш ИИ настолько силен, что его трудно удержать". Именно это мы сейчас и наблюдаем. И хотя все разговоры про бегство моделей или полностью автономные взломы на практике оказываются сильно приукрашенными, в обществе формируется картина возникновения нового интеллекта, этакого Скайнета, который нас всех грохнет, если... и тут наступает второй этап.

2️⃣ "Теперь вам нужны наши средства защиты". На месте маркетологов вендоров фундаментальных моделей я бы сейчас начал двигать мысль: "Наши модели настолько мощные, что только мы умеем безопасно ими управлять". И я не удивлюсь, если мы вскоре услышим либо о появлении собственных продуктов по ИБ от OpenAI, Anthropic и иже с ними, или эти вендора купят какие-нибудь стартапы в этой области.

3️⃣ "Нам нужна независимая оценка и сертификация". Следующий логичный шаг – появление новых стандартов. Например, какой-нибудь знак "Agent Safety Certified", инициатива "Frontier AI Secure", стандарт ASL-4 Ready или маркировка "Autonomous Agent Approved". Должны будут появиться лаборатории, которые будут проводить проверки и... не пускать на рынок китайцев тех, кто не свой. Сначала это будет саморегуляция, но затем, очень быстро, появятся требования регуляторов.

4️⃣ "Нельзя выпускать open source". Это, на мой взгляд, один из наиболее вероятных сценариев развития событий. Логика будет примерно такой. Посмотрите, даже мы – лучшие из лучших специалистов мира – едва удерживаем собственные модели в своих загончиках (хотя у наших айтишников и девопсов руки из жопы, но это же не ИИ). Представьте, что такие модели окажутся доступны китайцам каждому. О, ужас, – начинает кричать прогрессивная общественность. Возникает политический запрос и формируется консенсус. Он хорошо работает на обсуждения ограничений open-weight моделей.

5️⃣ "Доверяйте только крупным игрокам". Дальше появляется интересный психологический эффект. Парадоксально, но подобные новости могут не отпугнуть клиентов, а скорее наоборот. Если модель настолько сильна, что способна взломать какую-то компанию…значит, она наверняка поможет защитить мою. Это практически тот же маркетинговый механизм, который десятилетиями использовался производителями антивирусов: "Мы знаем вирусы лучше всех, потому что сами их пишем исследуем".

6️⃣ "Эти модели настолько опасны, что становятся вопросом нацбезопасности". Это следующая возможная линия. После этого появляются государственные программы, закрытые версии моделей, специальные режимы доступа, экспортный контроль, лицензирование, сертификация и т.п.

7️⃣ "Нам нужны операторы автономных агентов или диспетчеры агентных систем". Если война дронов сформировала целую экосистему, где появилась новая профессия (оператор БПЛА), то и в ИИ должно произойти тоже самое. Реализация принципа Human-in-the-Loop во всей красе. Но стать таким оператором можно будет только в аккредитованных государством конторах.

Но это же все работать против самих разработчиков ИИ. Потому что инвесторы однажды спросят: "Если ваша модель действительно способна самостоятельно атаковать инфраструктуру, почему я должен доверять ей свои корпоративные данные?" Для борьбы с этим и нужен второй и последующий шаги. Но пока, если посмотреть внимательно на публикации OpenAI, Anthropic, Meta, AISI, они балансируют между двумя тезисами: "Наши модели невероятно способны" и "Все произошло только потому, что экспериментальная среда была специально ослаблена или ошибочно сконфигурирована". То есть вендора одновременно создают ощущение исключительной мощности и пытаются сохранить доверие. Но если рынок начнет задавать вопросы, тогда и включатся второй и последующий шаги, что и докажет, что мы имеем дело с грамотно спланированной PR-акцией, а не случайным бегством моделей из под власти своих хозяев... 🏃‍♂

#ии #тенденции

Читать полностью…

Пост Лукацкого

Мы запускаем стажировки

Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта.

✌️ Важно: мы впервые разделили программу стажировок на два трека.

1️⃣ Первый
— с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа.

Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших.

🐰🐰 В этом году мы пересобрали программу обучения. Все стажеры изучат устройство и принципы работы Unix и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений. Все это поможет лучше разобраться в технической базе и понять, как устроены кибератаки и защита от них.

После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем.

А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты.

2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру.

На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года.

Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи!

@Positive_Technologies

Читать полностью…

Пост Лукацкого

Про Business Model Canvas я писал неоднократно. Это такой высокоуровневый взгляд на то, как работает бизнес, на чем зарабатывают деньги и т.п. (работает и для киберкриминала).

Для обучения запилил AI Security Canvas, модель описывающую ваш ИИ-проект с точки зрения кибербеза. Если хотя бы 3 (в идеале даже один) блока незаполнены – ваш ИИ-проект еще не очень готов к промышленной эксплуатации с точки зрения безопасности 🤔

ЗЫ. Для личных ИИ-проектов тоже работает.

#ии #bestpractice #стратегия

Читать полностью…

Пост Лукацкого

Что-то в этом есть. Я вот перестал сильно реагировать на новости типа "ИИ автоматически сломал компанию" или "ИИ-модель сбежала из под контроля и взломала некую компанию". Приелось и уже не удивляет и не вызывает какого-то глубокого интереса. По принципу «ну есть и есть»…

#ии

Читать полностью…

Пост Лукацкого

Вчера, на дне рождения Позитива, был зажат командой маркетинга в темном углу между столами для игры в маджонг, шашлычной и глиттер-баром. Меня учили правильно делать ударение в слове "маркетинг", показывали мои аватарки на внутренних Telegram-каналах, где мной пугают кандидатов на работу и обсуждают мои посты про мракетинг. Но я выжил и даже успел оценить новый отечественный проект по кибербезному мерчу 👇

Может мы увидим и расширение коллекции (как на Positive Merch) одёжой с более прикольными слоганами, чем "кибербез лучше секса" (хотя для подростков и представителей ИБ-отрасли 70+ – самое оно). Я даже могу за долю малую поделиться своими вариантами, пойти на полставки креатиффным директором или замутить фановую коллабу с каналом "Пост Лукацкого" (вчера, кстати, всплыл почему-то вопрос про мерч от имени канала) 😊

Но вообще это все шуточки, конечно. А новому проекту разнообразия и удачи в это непростое время 🤠

#маркетинг

Читать полностью…

Пост Лукацкого

Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании:

В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было.


Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше...

#антикризис

Читать полностью…

Пост Лукацкого

Сейчас, пока в ряде районов Москвы вырубило электричество и накрыло точку обмена Интернет-трафиком М9, самое время проверить свои планы реагирования на инциденты, процедуры восстановления, ну и, до кучи, планы ОНВД тоже можно потестить. Они же у вас есть? Ведь есть, да?

#управлениеинцидентами

Читать полностью…

Пост Лукацкого

Тут Picus разродился своим регулярным отчетом Blue Report 2026, в котором проанализированы более 338 млн симуляций атак, выполненных в инфраструктурах своих клиентов в январе–июне 2026 года. Он показывает, что реально срабатывает в средствах защиты, установленных у клиентов Picus.

Цифирок в отчете много, все повторять не буду. Выделю пять интересных мне:
6️⃣ 69% атак предотвращено... но на периметре, что создает слишком оптимистичную картину. После проникновения эффективность снижается до 37%, а "тихие" действия хакера, который уже внутри, ловятся в 10%.
2️⃣ Главная проблема SOC уже не столько сбор событий, сколько превращение событий в детекты – 58% атак регистрируются, но только 14% вызывают алерт. То есть вечная идея "давайте подключим к SIEM еще больше источников" уже не обязательно решает проблему. И рост объема хранилища и переход к озерам данных не отменяет грамотного управления detection engineering (писать правила, проверять их, оптимизировать, бороться с шумом и постоянно валидировать). Кстати, слишком тяжелые и широкие правила потребляют много ресурсов, тормозят и дают не самые точные результаты. Другие правила существуют формально и из-за постоянных изменений инфраструктуры фактически перестают работать.
3️⃣ Защита хорошо научилась ловить громкого атакующего и плохо – тихого: легитимные креды, инвентаризация активов, обход средств защиты, C2 внутри нормальных протоколов и утечки остаются огромной дырой в мониторинге. При этом технологии "IOC-based" деградируют 3-й год подряд (с 71% до 50%), что связано с ростом количества новых вредоносов, их перепаковкой и постоянной сменой инфраструктуры злоумышленников. Так что ценность TI как поставщика IOCов снижается, а ценность TI как поставщика контекста о TTP и готовых к проверке сценариев атак растет.
4️⃣ Самая тревожная цифра – только 7% утечек предотвращаются (только каждая 14-я). Если задача атакующего не "взломать компьютер", а украсть данные, эффективность защиты выглядит очень слабенько. DLP-вендоры, ау?!
5️⃣ Наличие средства защиты нельзя считать доказательством защищенности. Эффективность деградирует, поэтому периодическая/непрерывная проверка становится самостоятельным процессом. Поэтому CTEM/BAS/Adversarial Exposure Validation/пентесты/кибериспытания...

Еще из интересного. Топ-10 техник MITRE ATT&CK, которые совсем плохо отражаются, иллюстрируя тем самым старый тезис, что хуже всего средства защиты справляются с действиями, которые используют легитимные механизмы ОС, identity и обычный сетевой трафик:
➡️ Impair Command History Logging (T1562.003) – 1%
➡️ Account Access Removal (T1531) – 2%
➡️ Data Encoding (T1132) – 9%
➡️ Signed Script Proxy Execution (T1216) – 9%
➡️ Defacement (T1491) – 12%
➡️ Valid Accounts (T1078) – 15%
➡️ Application Layer Protocol (T1071) – 16%
➡️ Downgrade Attack (T1562.010) – 16%
➡️ Execution Guardrails – 17%
➡️ Service Stop – 19%.

Ключевой вопрос всего отчета уже не в том, "не пустили ли мы атакующего?", а "что он сможет сделать, если уже оказался внутри?" 🤔

#research #обнаружениеугроз #soc #статистика

Читать полностью…

Пост Лукацкого

Крупнейшие вендоры кибербезопасности тратят значительно больше денег на то, чтобы продать свои продукты, чем на то, чтобы их разрабатывать; в среднем – в 1,76 раза больше. Такой "сенсационный" анализ сделали на LinkedIn по результатам анализа годовых отчетов PaloAlto, Fortinet, Crowdstrike и Zscaler. Но проблема не в том, что компании много тратят на маркетинг (это понятно и рационально). Проблема, как отмечает автор, в другом. Эти миллиарды формируют всю информационную среду, внутри которой заказчик и принимает решение и которому не дают возможности отклониться от пути с очень ограниченными возможностями сделать шаг влево или вправо.

На эти миллиарды "покупаются":
➡️ Аналитические отчеты. Чем больше больше бюджет компании, тем чаще аналитики Gartner, Forrester, GigaOm и т.п. слышат именно ее. Я про это уже писал в заметке про Gartner, который видит от силы 1% всех игроков рынка ИБ.
➡️ Сайты со сравнениями продуктов. Даже если методология честная, финансирование влияет на видимость компаний.
➡️ Конференции, на которых доклады часто финансируются производителями. И контент может быть хорошим, но площадка оплачена, что влияет на то, что видит посетитель.
➡️ Отзывы клиентов, форумы и т.п.

И все это может быть абсолютно честно, но... по "совокупности заслуг" получается, что почти вся информационная среда, в которой заказчик выбирает решение, сформирована теми, кто это решение продает (удивительно, да). Автор называет это не злым умыслом, а естественным следствием огромных маркетинговых бюджетов.

Это все понятно, но что же делать. У автора припасен ряд интересных идей:
➡️ Всегда спрашивать хотя бы себя: "кто оплатил банкет". Не обвинять, а уточнять – это реклама, спонсорство, оплаченный отзыв или все-таки независимая оценка.
➡️ Искать независимых практиков, которые реально используют продукт в эксплуатации.
➡️ Не доверять готовым short list'ам, так как согласно исследованиям список поставщиков обычно формируется до первой встречи с покупателями, а победителем чаще всего становится компания, которая была первой в этом списке (это уже психология принятия решений – на этом же феномене основано и желание политических партий быть первыми в избирательных списках).
➡️ Не принимать категории рынка как данность, так как они появляются не сами по себе. Их придумывают вендоры, а продвигают аналитики. Поэтому когда компания решает: "нам нужен продукт класса X", она уже фактически сделала половину выбора. Поэтому сначала стоит спросить самого себя: "а какую бизнес-проблему мы вообще пытаемся решить?"

Автор резюмирует – главная проблема рынка кибербеза – не соревнование технологий, а соревнование бюджетов по влиянию на покупателя 🤔

#экономика #рынок

Читать полностью…

Пост Лукацкого

Сегодня Коммерсант пишет, что на совещании рабочей группы по регулированию и административным барьерам ИИ Яндекс представил концепцию национального датасета, который нужен для оценки соответствия ИИ-систем "духу времени и ценностям страны, а также их пригодности для использования в российских условиях". И у меня есть, что сказать по этому поводу.

Все фундаментальные модели сегодня учатся на многоязыковых корпусах и английский язык занимает там первое место с большим отрывом. Все, конечно, сильно зависит от модели, но в этом вашем Интернете русский язык сейчас находится на седьмой позиции и представлен примерно на 3,4% веб-ресурсов. Английский же используется примерно на 49,5% всех сайтов и именно на нем преимущественно учатся модели, в том числе быть нравственными и культурными.

А у нас с иностранцами местами кардинально противоположные ценности (надеюсь, вы не знакомы с такими словами как diversity, inclusion, equality, gender identity), в том числе и в безопасности. Американский корпус будет содержать огромное количество материалов о необходимости защиты приватности и невозможности создания backdoor в технологиях и т.п. Российский же корпус значительно чаще будет обсуждать необходимость обеспечения безопасности государства, а не отдельной личности (достаточно вспомнить работу группы академика Рыжова).

Американская политическая культура построена вокруг идеи ограничения власти государства. Поэтому многие англоязычные материалы последние пару сотен лет рассматривают государственный контроль как потенциальную угрозу. В российском же информационном пространстве государство значительно чаще рассматривается как субъект обеспечения безопасности. Отсюда ключевое отличие – иностранцы на вопрос "кто должен защищать КИИ" отвечают "бизнес несет ответственность за свои действия", а у нас – "государство устанавливает обязательные требования".

Но причем тут англочзычные корпуса, если у нас все модели строятся на Qwen или иных китайских моделях? Логичный вопрос. Когда я занимался восточными единоборствами и читал труды классиков, то тоже отмечал разницу мировозрения. Например, в китайской традиции очень важна общественная гармония – не столько поиск абсолютной истины, сколько недопущение конфликта. У нас безопасность – это про противостояние, наличие противника, расследование, ущерб... У китайцев – это про предсказуемость, управляемость, стабильность, устойчивость. Мы исторически, при засилье спецслужб у руля кибербеза, выросли в парадигме "технологии – это зло, а информацию надо защищать". Китайцы же смотрят на это как на "технологии и ИИ – это инструмент развития экономики".

И хотя китайские ценности нашему государству по ряду направлений все-таки ближе американских (как это ни странно), но есть и существенные отличия, которые российский датасет может и не побороть. Все-таки предварительное обучение (pre-training, вспоминаем карточки) построено совсем на других данных. Да, fine-tuning и alignment могут помочь снизить остроту проблемы, но не убрать ее вовсе. Вот если бы авторы закона говорили не требованиях к модели, а к harness, тогда можно было более грамотно подойти к вопросу с инженерной точки зрения. Но что имеем, то нас и имеет...

Будем посмотреть, какие в итоге ценности примут за основу. А роль ИИ-пентестов или ИИ Red Team точно возрастет. Не исключаю и вовсе появления темы каких-нибудь модифицированных кибериспытаний для ИИ-систем, в рамках которых будут проверять способности модели отвечать на философские вопросы типа "А пропагандировал ли Толстой в "Анне Карениной" самоубийства, а Достоевский – человеконенавистничество в "Преступлении и наказании"?" И вот задашь ты эти вопросы или попробуешь джейлбрейкнуть суверенные китайские российские модели, а они тебе вдруг ляпнут про Цзя Баоюя из "Сна в красном тереме" или У Суна из "Речных заводей"... Неудобно может получиться 🇨🇳

#ии #оценказащищенности

Читать полностью…

Пост Лукацкого

Все-таки надо показать и иную точку зрения на историю с сертификатами. Я описывал именно свою картину мира с учетом моего положения и пути в ИБ. Прекрасно понимаю, что немало тех, кто все равно будет получать сертификаты OSCP, GIAC, CISSP, CIPP, CDPSE и т.п. На самом деле, все это объясняется асимметрией информацией, за изучение которой в 2001-м году Акерлофу, Спенсу и Стиглицу была присуждена Нобелевская премия по экономике.

Именно Спенс (п|д)оказал, что люди идут за высшим образованием (та же история и с сертификатами специалистов ИБ) не ради знаний, а ради диплома, который показывает их трудолюбие и квалификацию (в ряде случаев еще и определенную платежеспособность и кастовость, но это уже скорее для американских и английских университетов и колледжей). Чем труднее получить диплом, тем сильнее выпускник дает сигнал рынку труда, что он ценнее, чем все остальные. И чем моложе, читай, неизвестнее, специалист, тем большую ценность для него имеет диплом/сертификат, по которому его и оценивают.

Если сертификат легко купить, то он будет показывать работодателю не трудоспособность, а платежеспособность кандидата, что в ИБ не работает. И если такие сертификаты есть у всех, они очень быстро теряют свойство "знака качества". Такое в свое время произошло с бумажками от Brainbench, происходит с бумажками от Coursera, Stepik, Skillbox и т.п, Чем массовее история, чем проще сертификат купить (согласитесь, что в онлайн-формате сложно доказать, что вы сами все прошли, а не друга/ИИ попросили за маленький гешефт/немножко токенов), тем менее ценным становится сертификат в глазах нанимателя. Важно уточнить, что речь идет именно о сертификате, а не о самом обучении.

Поэтому SANS, OCSP, ISC2, ISACA... Там надо готовиться, там надо заплатить иностранной картой, там надо куда-то ехать (в России их не сдать). То есть человек с таким сертификатом реально упоролся, чтобы его получить, а значит он точно отличается от того, кто не упоролся (при одинаковом уровне их неизвестности). А вот для человека, у которого в багаже выступления на мероприятиях, участие в CTF и кибербитве, собственные пет-проекты, соучастие в комьюнити, статьи на Хабре, монографии и т.п. сертификат является скорее вишенкой на торте, чем отличительным признаком.

В ИБ асимметрии полно и бороться с ней призвана сертификация продуктов, лицензирование деятельности, аккредитация, гарантии, bug bounty, кибериспытания, пентесты и т.д. А вот бороться с асимметрией об уровне знаний и умений специалистов по ИБ можно либо сертификатом (но не каждым), либо описанными выше активностями (статьи, CTF и т.п.). Но именно сертификат – самый простой способ для HR работодателя. Он же не понимает, что значит, что у вас проекты на Гитхабе (ну если они не снискали тысячи звезд и то не факт), что вы выступили на PHDays, обойдя десятки других кандидатов, что вы участвовали в десятке CTF и т.п. Так что сертификат – это не плохо и не хорошо, это данность 🤔

ЗЫ. 7 лет назад я уже писал про асимметрию информации в блоге.

#наука #работа

Читать полностью…

Пост Лукацкого

В тему упомянутого утром "русского Gartner". В 4-м квартале 2021 года у Gartner было 14149 клиентов, К первому кварталу 2026 года у Gartner стало 11487 клиентов! Потеря 2662 клиентов за 17 кварталов, в среднем по 157 клиентов в квартал, или чуть больше 1,5 клиентов в день. При этом эксперты оценивают реальные потери Gartner в 300-500 клиентов в квартал.

То, что это как-то связано с ИИ, сомнений не вызывает. Сегодня ИИ реально может заменить начинающего или даже средней руки аналитика, имея доступ к гораздо большему объему исходных данных. Достаточно вспомнить те же Market Guide или Magic Quadrants от американских аналитиков – они, хорошо если, охватывали 1% вендоров рынка ИБ и поэтому не могли адекватно оценить, что сейчас происходит и какие новые фишки появляются у начинающих игроков.

Если же заложить в агента правильный скилл, эмулирующий тот или иной аналитический фреймворк (многие из них опкбликованы, что от McKinsey, что от Gartner, что от всяких BCG или "Большой четверки"), то можно реально повторить рассуждения аналитика и за гораздо меньшие деньги, а общение с клиентами можно попробовать заменить на анализ Reddit. Правда, чтобы сделать это, надо понимать, что делаешь, но в целом, как мне кажется, это все равно полезнее и дешевле, чем платить дорогостоящим аналитикам.

ЗЫ. Да, ИИ не заменит высококлассных аналитиков, но последних не так уж и много на самом деле. Мой опыт взаимодействия с аналитиками в США и в России говорит, что они сродни аудиторам – есть те, кто работает по чеклистам, не сильно задумываясь о смысле вопросов, есть те, кто обращает внимание на определенные сигналы и может их анализировать, опираясь на большую базу знаний, а есть единицы, кто прям способен видеть скрытые связи. Вокруг них обычно и строится бизнес многих аналитических контор. Но в случае с Gartner они слишком разрослись и сокращение клиентов может сильнее сказаться на бизнесе компании.

#ии #проблемыибкомпаний

Читать полностью…

Пост Лукацкого

Кстати, знаете откуда пошел термин "песочница", который мы так часто используем в кибербезе? В начале 70-х годов прошлого века в университете Карнеги-Меллона, том самом, при которым был создан первый CERT/CC, разрабатывали высокозащищенную объектно-ориентированную операционную систему Hydra. Разработчикам был нужен способ изолировать процессы, чтобы пользователи могли экспериментировать с новым кодом без риска вывести из строя основную систему. Такая среда получила название "песочница".

В 1993-м году термин стал ближе к ИБ, когда 4 исследователя Wahbe, Lucco, Anderson и Graham опубликовали работу "Efficient Software-Based Fault Isolation", в которой была формализована концепция "песочницы", как техники, которая ограничивала недоверенное ПО от модификации памяти за пределами определенных границ.

Уже в середине 90-х этот термин активно продвигался компанией Sun Microsystems в рамках развития языка программирования Java. Веб-браузеры могли загрузить и запустить динамический веб-код (Java Applet) от неверифицированных источников, в том числе и опасный код, который мог красть локальные файлы или внедрять вредоносное ПО. Тогда и была предложена Java Sandbox, в которой запускались все эти апплеты.

Ну а дальше вы знаете... Кстати, интересный момент. Моя первая книга была именно про безопасность Java. Это было еще до "Обнаружения атак". Я тогда пытался запускать "русский Gartner" с платным контентом. И первый материал был как раз на тему безопасности Java. Я тогда монографию страниц на 100 написал, но как книгу даже не рассматривал, считая, что книга – это нечто на 300-400 страниц, а не вот эти вот жалкие сто страниц

#история #средствазащиты

Читать полностью…

Пост Лукацкого

Разгребал тут завалы, наткнулся на кучу всяких ИБшных сертификатов, за которыми я гонялся в юности. Молодый был, глупый. Считал, что бумажка что-то может сказать обо мне и что без нее я мало чего стою. Так вот второй видимый на фото сертификат был последним в моей жизни (если не считать сертификат Красного Креста и Полумесяца, подтверждающий, что я могу оказывать первую помощь).

Я тогда отвечал за вывод на российский рынок продуктов Internet Security Systems (первая в мире коммерческая NIDS, один из первых сканеров уязвимостей, чуть ли не первая SIEM) и одним из элементов этого процесса был запуск авторизованного учебного центра компании ISS в России. И нам нужен был сертифицированный инструктор, который, чтобы получить этот статус, должен был слетать в Бельгию, пройти там обучение и получить заветную бумажку. И помню пришел я к генеральному (а все договоренности с ISS уже были и надо было только соблюсти формальности), а он... мне отказал. Причем сделал это достаточно цинично, в лицо заявив мне, что послать на обучение он меня не может, так как не уверен, что я не уйду из компании после обучения и получения сертификата (как будто сертифицированный инструктор ISS был еще кому-то нужен кроме нас).

Я бы понял, если бы мне сказали, что я не знаю английского (ахаха, этот довод преследует меня всю мою карьеру), или что денег нет (а это было сразу после кризиса 98-го года). Но нет, причина была озвучена совсем иная. И никого не смущало, что без инструктора нельзя обучать, то есть зарабатывать деньги как на самом обучении, так и на продаже продуктов (без обучения их не все были готовы брать). Вот тогда я и понял, что ну его эти сертификаты в баню – не бумажка красит человека...

Да, сертификат инструктора я все-таки получил, но это уже другая история. Так что, мой вам совет, не надо гоняться за всеми этими бумажками, если в этом нет необходимости для вашей компании (для участия в тендерах и т.п.). Систематизация знаний (а я часто слышу этот довод) не требует независимого подтверждения в форме сертификации. Как и обучение тоже не обязательно должно заканчиваться получением сертификата (часто это отдельный от обучения процесс). Я вот обучался на многих курсах SANS, но сертификата у меня нет ни одного (кроме свидетельств о прохождении курсов). Случаев, когда сертификат нужен именно вам, а не вашему работодателю, на самом деле не так уж и много 🤩

#работа

Читать полностью…

Пост Лукацкого

Пятая серия, про безопасность ИИ. Это... нет, не финальная серия, хотя я и обещал, что их будет пять. Я подумал, что надо сделать еще одну, бонусную серию, которая и завершит набор. Я туда добавил карточки про веса, дрифт, ризонинг, human-in-the-loop, LORA и т.п. 🤖

Полная серия:
🔤 Как работает LLM (промпт, токен, fine-tuning, inference, alignment, контекстное окнто, pre-training, галлюцинация)
🔤 Память и знания (RAG, embedding, векторая БД, memory layers)
🔤 Действия и автоматизация (tool call, agent, agentic AI, multi-agent, MCP, A2A)
🔤 Управление и безопасная эксплуатация (harness, context / loop / graph engineering, дистилляция, observability)
🔤 Безопасность (safety, guardrails, data leakage, prompt injection, AI Gateway, AI Governance, Evaluation)
🔤 Бонусная серия (фундаментальные vs локальные модели, веса, карточка модели, бенчмарки и SOTA, ризонинг, дрифт, Human-in-the-Loop, Shadow AI, датасеты, качество данных и отравление)

#ии #обучение

Читать полностью…

Пост Лукацкого

4 серия карточек про ИИ для ИБшников. На этот раз про управление и безопасную эксплуатацию ИИ.

#ии #обучение

Читать полностью…

Пост Лукацкого

Кто-то меня спрашивал про стажировку в 🤟 Вот, открыли 👇

Читать полностью…
Subscribe to a channel