Рубрика «безопасность»

Design by Contract Мейера не взлетел в 1986 из-за двойной работы. AI-агент убирает вторую половину. Я построил PKI-систему с аппаратным TRNG, формальными контрактами на криптографию и открытым репозиторием, чтобы это проверить.

1. Проблема: AI ломает быстрее, чем люди чинят

Читать полностью »

Как приглашение на вакансию мечты превращается в атаку - 1

Начиналось всё с уведомления, радостного для каждого разработчика:

«Вы попали в шорт-лист на вакансию разработчика ИИ».

Компания кажется потрясающей — DLMindЧитать полностью »

Алло, Галочка...

11010000100000011101000010101100110100001010110011010000101111100010110000100000110100001000011111010000101011001101000010101111110100001011110111010000101100101101000010101100

11010000100000011101000010101100110100001010110011010000101111100010110000100000110100001000011111010000101011001101000010101111110100001011110111010000101100101101000010101100

Читать полностью »

Всем привет! Не такую первую публикацию я планировал сделать на Хабр: есть пара более серьёзных и интересных тем, которыми я планирую поделиться, но перфекционизм пока не даёт их добить.

А тут получилась спонтанная и короткая история из разряда «поигрался - проиграл задумался», которая неожиданно упёрлась в этику и безопасность.

Читать полностью »

Luminarys AI

Luminarys AI

Модульная платформа для запуска AI-агентов, где каждый навык работает в WebAssembly-песочнице, агенты масштабируются на кластер из разнородных машин, а навыки пишутся на Go, Rust или AssemblyScript.

Привет.

Читать полностью »

Помните такое? :-)

Помните такое? :-)

Или: как корпоративный софт вынудил меня написать своё приложение

Представьте картину. Понедельник, 10:00. В календаре — ежеквартальный all-hands на час. CEO заходит в Teams с видом человека, которому есть что сказать. Первые пять минут — действительно интересно. Потом начинается.

Читать полностью »

Утром 18 марта создатели приложения Telega активировали скрытую функциональность, позволяющую им перехватывать все данные между их приложением и сервером Telegram, пропуская их через свои сервера.

К сожалению, информации об этом мало, и поэтому была написана эта статья с подробным, повторяемым анализом данного механизма.

Те, кому не очень интересны технические детали, но хочется узнать о ситуации больше — читайте "TL;DR" в конце каждого параграфа.

Background о шифровании и клиент-серверном протоколе Telegram

Читать полностью »

Как я сделал шифрование поверх MAX, когда приватность стала роскошью

Когда единственный работающий мессенджер — в «белом списке», а тебе нужно отправить что-то, что видеть должен только получатель. История о том, как я без Mac, с помощью ИИ и GitHub Actions собрал кроссплатформенное приложение для шифрования.

Предыстория: интернет работает, но не для тебя

Читать полностью »

Автоматизируем сканирование инфраструктуры: скрипт 3.0 для Сканер-ВС 7 - 1

Привет! Это Антон Дятлов, инженер по защите информации в SelectelЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js