Author Archives: Алексей Шалагинов

Аватар Неизвестно

About Алексей Шалагинов

Независимый эксперт

Бревно в глазу ИИ

This gallery contains 1 photo.

ИИ – это не «электронный мозг», и даже совсем не интеллект, а всего лишь удобный инструмент для поиска нужной информации, который делает те же работы для человека, что и обычные Интернет-поисковики, только во много раз быстрее и эффективнее. И кроме … Читать далее

More Galleries | Метки: , , , | 1 комментарий

Что такое автономные ИИ-агенты (agentic AI)

This gallery contains 1 photo.

Автономные ИИ-агенты (agentic AI) — это системы искусственного интеллекта, которые могут составлять план, выполнять действия и адаптироваться к цели практически без пошагового руководства человека. В отличие от обычного чат-бота ИИ, который только отвечает на запросы, автономный агент ИИ может работать … Читать далее

More Galleries | Метки: , , , , | Оставить комментарий

ИИ может быть не только объектом, но и инструментом атак

This gallery contains 2 photos.

(Текст сгенерирован ИИ и затем отредактирован автором) Получающие всё больше распространение системы ИИ (искусственного интеллекта) могут быть не только объектом, но и инструментом атак в руках злоумышленников. Причем, распознать их и защититься от таких инструментов атак часто бывает сложнее, чем … Читать далее

More Galleries | Метки: , , , , , , | Оставить комментарий

Padding Evasion: как «мусорный» трафик ломает веб-защиту

Ландшафт киберугроз пополнился крайне опасным вектором атак Padding Evasion (обход защиты с помощью заполнения). Яркий пример – эксплуатация уязвимости React2Shell (CVSS 10.0). Суть метода гениально проста: чтобы обойти сигнатурный анализ, злоумышленники сохраняют семантику вредоносного контента, но «заворачивают» его в огромный … Читать далее

Рубрика: Uncategorized | Метки: , , , , | 1 комментарий

Что такое STIR/SHAKEN и как оно работает

This gallery contains 1 photo.

STIR/SHAKEN — это международный (в первую очередь американский) фреймворк (не протокол, как принято думать!) для аутентификации идентификатора вызывающего абонента (Caller ID). Он помогает бороться с подменой номера (caller ID spoofing) и мошенническими роботизированными звонками (robocalls и scam calls). Что означает … Читать далее Читать далее

More Galleries | Метки: , , , , , | Оставить комментарий

Что такое Slice SIM (SSIM)

Slice SIM (SSIM) — это новое приложение на UICC/eUICC (включая eSIM), специально предназначенное для т.н. «нарезки сети на слои», 5G Network Slicing (еще называют «сетевой слайсинг»). Подробнее — здесь. Оно появилось в спецификации 5G 3GPP Release 18 (2024–2025 годы) и … Читать далее

More Galleries | Метки: , , , , , , | Оставить комментарий

Стандарт для удалённой настройки (RSP) eSIM — SGP.31/32

This gallery contains 1 photo.

В 2024 г. Ассоциация GSMA выпустила новый стандарт для удаленной настройки RSP (Remote SIM provisioning модулей SIM для IoT: SGP.31/32. Ранее уже существовал стандарт SGP.01/02 для устройств межмашинных коммуникаций M2M. Зачем для IoT понадобился новый стандарт? Стандарт M2M хорошо подходит … Читать далее

More Galleries | Метки: , , , , , | Оставить комментарий

Тесты показали, что не все WAF одинаково полезны

(Контент Рутест) У автомобилистов есть пословица: «Если не знаешь, какой автомобиль купить – купи фольксваген». У ИБ специалистов тоже есть похожее: «Если не знаешь, как обеспечить безопасность облачной системы – поставь WAF (Web Application Firewall – фаерволл веб-приложений)». Который призван … Читать далее

More Galleries | Метки: , , , | Оставить комментарий

Почему ИИ периодически выдаёт чушь и как часто это он делает

This gallery contains 1 photo.

(Из Телеграм-канала Python Portal) OpenAI опубликовала работу, в которой доказывается, что ChatGPT будет выдумывать всегда. Не иногда. Не до следующего обновления. Всегда. Они доказали это математически. Даже при идеальных обучающих данных и неограниченной вычислительной мощности AI-модели всё равно будут уверенно … Читать далее

More Galleries | Метки: , | Оставить комментарий

Синдром «купить и отключить». Как НЕ превратить NGFW в дорогой маршрутизатор

This gallery contains 1 photo.

(Контент компании РУТЕСТ) В российской практике закупок ИТ оборудования часто преобладает подход, основанный на доверии к бренду или выборе по формальным признакам (цена, наличие в реестре) без проведения пилотного тестирования. Этот путь, кажущийся на этапе планирования более быстрым и дешевым, … Читать далее

More Galleries | Метки: , , , | 1 комментарий