Кто в вашей компании отвечает за то, что ИИ-ассистент не подсунет в код вредоносный пакет — вы, DevOps или никто?
Если вопрос заставил задуматься — значит, самое время читать канал «Порвали два трояна», который ведут эксперты «Лаборатории Касперского».
Здесь разбирают реальные угрозы, новые подходы атакующих и практики защиты, которые можно внедрить уже завтра. Без алармизма, по делу, с уважением к деталям. Регулярные обзоры, экспертные мнения, ссылки на первоисточники и краткие выводы для тех, кто управляет рисками, а не просто следит за новостями.
Вот какие темы вы найдете в канале:
- Скрытые риски генеративного ИИ в коде и при чем тут T1195.001.
- CISO Mindmap 2025 — актуализированная карта приоритетов информационной безопасности, от внедрения ИИ до устранения ИБ-долга и работы с метриками.
- Cloud-native атаки — какие уязвимости характерны только для облаков, как на них реагировать и что отслеживать в логах.
- Реальные инциденты — от атак через фишинг в SVG-файлах до эксплойтов для Apache Tomcat.
- Вопросы регулирования — на что обращать внимание в договорах с AI-провайдерами.
@П2Т читают все — от инженеров SOC до CISO.
📌 Подписывайтесь, чтобы принимать обоснованные решения в мире, где ИБ уже не «техническая тема», а часть бизнес-стратегии.