Posts Tagged ‘искусственный интеллект’

UDV Group: угрозы ИИ в кибербезопасности

Wednesday, December 17th, 2025

Юрий Чернышов, к.ф.-м.н., доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group рассказал о том, как ИИ позволяет выявлять сложные атаки нулевого дня, одновременно усиливая как возможности SOC-аналитиков, так и требования к контролю, тестированию и безопасному применению интеллектуальных систем.

Выявление атак нулевого дня с помощью искусственного интеллекта

Большинство атак обнаруживается с помощью простых индикаторов: обнаружение комбинации байтов в коде программы, скомпрометированные IP адресов и доменных имен. Эти правила простые и наглядные, поэтому работают быстро, ими легко управлять – модифицировать, передавать. Но эти же свойства индикаторов компрометации являются и их слабостью: они статичны, их логику легко понять и обойти злоумышленнику. Поэтому все чаще применяются сложные сценарии атак: распределенные, скрытные (обфускация, стеганография), с динамически изменяющимися характеристиками (полиморфизм). Большинство подобных сценариев являются новыми атаками, 0-day. Чтобы обнаруживать подобные атаки необходима более сложная логика детектора с применением анализа больших данных и использованием баз знаний, а также возможность детектора самообучаться, подстраиваться под новые условия. Это все позволяют сделать различные методы ИИ, среди которых на практике встречаются как очень простые (классификация, кластеризация, обнаружение аномалий), так и сложные, например, большие языковые модели (LLM), специально дообученные (finetune) для обнаружения и объяснения инцидентов, а также для реагирования.

Генеративные модели ИИ как фактор новых киберугроз

Надо осознать тот факт, что качество создания искусственным интеллектом цифровых объектов, текстов, изображений, и даже видео, приближается к человеческому, или даже превосходит. И мы не можем отличить искусственный объект от созданного человеком, даже если очень хорошо знаем этого человека. А самое главное – стоимость этой генерации существенно снизилась, а значит атаки злоумышленников стали более рентабельными (да, в этой отрасли тоже считают окупаемость), поэтому все чаще GenAI применяется для мошеннических действий. Автоматизация позволяет действовать масштабно, охватывая большой перечень потенциальных жертв, но применяя в каждом конкретном случае персональный сценарий воздействия. Это новая цифровая угроза, против которой у большинства людей еще не сформировался иммунитет и паттерны безопасного поведения, и это представляет собой большую угрозу.

Контроль и безопасность автономных ИИ-систем реагирования

Контролю и анализу защищенности необходимо уделять внимание уже на этапе проектирования системы, использовать безопасные паттерны архитектуры и безопасного кода, добавлять средства мониторинга защищенности, предусматривать необходимые тесты безопасности. В промышленной эксплуатации важен непрерывный мониторинг и анализ всех компонентов информационных систем: процессов, интерфейсов взаимодействия, исполняемых инструкций и команд, получаемого и создаваемого контента, пользовательских действий, состояния инфраструктуры.

Важным аспектом, повышающим уровень надежности и защищенности системы с ИИ, является улучшение взаимодействия с пользователями. Это может включать в себя: контроль диалога, отслеживание токсичности, выявление факта применения методов социальной инженерии со стороны пользователя, дополнительные меры аутентификации, в том числе по косвенным признакам, сохранение и использование истории взаимодействия с пользователем.

Зачастую проведение специального обучения для пользователей вопросам безопасности работы с ИИ дает очень значимый эффект.

Тестирование надежности ИИ-систем в кибербезопасности

Как и в любых других эксплуатируемых системах для ИИ-систем необходимо проводить постоянный поиск и исследование новых возможностей для атак злоумышленников, проводить анализ защищенности всех компонентов системы, включая модели ИИ, в том числе с применением специальных программных средств и методов социальной инженерии.

Влияние ИИ на работу аналитиков SOC

ИИ системы, особенно большие языковые модели, дают большие возможности для автоматизации многих действий операторов SOC: поиск информации, анализ и расследование инцидента, подготовка писем (результаты анализа, уведомление).

Персонализация на уровне лица: обзор Soul ID

Tuesday, December 16th, 2025

Новости Искусственного Интеллекта

фото: Higgsfield AI Soul ID: Революция в создании персонализированных аватаров

Откройте новый уровень визуальной идентичности с помощью Soul ID — уникальной функции Higgsfield AI, позволяющей создавать персонализированных виртуальных аватаров. Это не просто генератор лиц: Soul ID сохраняет индивидуальные черты и гарантирует узнаваемость персонажа даже при смене стиля, окружения или сценария. Возможности сервиса заинтересуют как представителей бизнеса, стремящихся прокачать визуал бренда, так и креаторов, работающих с блогосферой, рекламой и модными digital-кампаниями.

Однако идеальными технологии бывают редко. Higgsfield привлекает быстротой генерации и современными визуальными трендами, но к нему есть серьезные вопросы относительно цензуры и стабильности работы отдельных моделей. Перед тем как сделать ставку на эту платформу, важно учесть все нюансы. Подробно разбираем функционал, ограничения и реальные отзывы пользователей — чтобы вы сделали выбор осознанно.

Читайте далее

Безопасность данных в эпоху нейросетей

Tuesday, December 16th, 2025

Новости Искусственного Интеллекта

фото: EasyEdit: плюсы и минусы платформы для изменения фото с помощью текста

Редактировать фотографии стало проще, чем когда-либо: современные нейросети берут на себя всю рутинную работу и требуют от вас лишь одну короткую команду. Но действительно ли сегодняшние «умные» сервисы способны заменить сложные графические редакторы и безопасны ли они для личных снимков? Мы протестировали новую платформу EasyEdit, чтобы выяснить, насколько удобно использовать ИИ для моментальных правок, чему стоит радоваться, а о чём — задуматься дважды. Как работает редактирование по тексту, с какими задачами справится EasyEdit, и в чем кроется риск — раскрываем в нашем обзоре.

Читайте далее

Медицинские решения: разметка для жизни

Tuesday, December 16th, 2025

Новости Искусственного Интеллекта

фото: Centaur: когда эксперты и ИИ работают вместе над сложными исследовательскими задачами

В современном мире без качественно размеченных данных невозможен прогресс ни в науке, ни в развитии искусственного интеллекта. Как построить систему, где маркировкой сложной информации занимаются не только машины и не только люди, а их коллективный разум? В этой статье мы расскажем о платформе Centaur ― международном проекте, который меняет привычные подходы к разметке исследовательских данных, объединяя профессиональных экспертов и AI. Узнайте, как работает кентавр-подход в науке, почему именно он обеспечивает прорывное качество датасетов и каким может быть будущее «умной» коллективной работы.

Читайте далее

Публика обманута искусственным интеллектом

Tuesday, December 16th, 2025

Новости Искусственного Интеллекта

фото: ИИ-музыка захватывает? 97% людей ошибаются — вот правда

Эксперимент Deezer показал: большинство людей не могут отличить музыку ИИ от человеческой. Но реальные цифры куда интереснее. Что это значит для будущего музыки, артистов и слушателей — смотри в видео.

Читайте далее



Участник ннтернет-портала

Пользовательское соглашение

Опубликовать