Перейти к содержимому
Темы

Безопасность и управление ИИ: полное руководство

Риски безопасности AI-инструментов, утечки данных, безопасность AI-агентов и лучшие практики управления.

17 статей

Сортируйте статьи, чтобы найти нужное

Статьи в категории Безопасность и управление ИИ

Расход AI-токенов как метрика продуктивности? — Ловушка токенмаксинга и что измерять вместо этого

Расход AI-токенов как метрика продуктивности? — Ловушка токенмаксинга и что измерять вместо этого

В 2026 году «токенмаксинг» — манипуляция расходом AI-токенов ради раздувания внутренних метрик — был зафиксирован в Amazon, Meta и Microsoft. Исследование Faros AI на 22 000 разработчиков показывает, что использование AI поднимает выполнение задач на +34%, а эпиков на +66%, но число багов растёт на +54%, а время ревью PR — в 5 раз. Количество и качество однозначно расходятся. В статье разобрано, почему распространилась грубая метрика «расход токенов = результат работы», три полевых искажения, которые она порождает (накручивание токенов, скорость в ущерб содержанию, дрейф к AI-дружественным задачам), альтернативы вроде Salesforce AWU, DORA-4 и индикаторов результата AWS, а также пять практических действий для отдельных сотрудников и организаций — всё подкреплено первоисточниками. Провал KLOC 1990-х, повторённый в новой единице измерения.

Что нельзя вводить в ИИ — 6 категорий «никогда» и уровни безопасности по тарифам

Что нельзя вводить в ИИ — 6 категорий «никогда» и уровни безопасности по тарифам

Главный риск безопасности при работе с ИИ — не «то, что ИИ отвечает», а то, что вы в него вводите. Опросы показывают: 77% сотрудников вводили в ИИ конфиденциальную корпоративную информацию, а доля чувствительных данных в корпоративных вставках выросла с 10,7% до 27,4% за год. От утечки исходного кода Samsung (2023) до уязвимости скрытого канала ChatGPT (февраль 2026, Check Point Research) — инциденты не прекращаются. В этой статье — «6 категорий, которые нельзя передавать никогда» (ПДн, учётные данные, клиентские данные, конфиденциальный код, регулируемые данные, стратегия/M&A/HR), условно допустимые данные по тарифам, сравнение уровней безопасности ChatGPT/Claude/API/внутреннего LLM, 5 принципов «хорошего ввода» для повышения качества, защита от prompt injection, четыре реальных инцидента и чек-листы для пользователей и администраторов организаций.

Влияние ИИ на кибербезопасность — как Claude Mythos изменил карту битвы

Влияние ИИ на кибербезопасность — как Claude Mythos изменил карту битвы

Claude Mythos Preview, выпущенный Anthropic в апреле 2026, показал успех эксплойтов JavaScript-движка Firefox в 90 раз выше Opus 4.6 и обнаружил тысячи zero-day в OpenBSD, FFmpeg и Linux Kernel. Anthropic решила не выпускать модель публично, выбрав «Project Glasswing» — ограниченную поставку партнёрам вроде AWS, Google и Microsoft. Статья разбирает новый ландшафт ИИ-кибербезопасности, открытый Mythos: автоматизацию атакующих, ИИ на стороне защитников, реакцию регуляторов и действия, которые стоит предпринять организациям, — всё на основе свежих данных.

Почему Claude всё равно просит подтверждения даже в режиме bypass?

Почему Claude всё равно просит подтверждения даже в режиме bypass?

Вы включили --dangerously-skip-permissions, но Claude продолжает запрашивать подтверждения в чате. Это не баг: у Claude Code два независимых уровня разрешений, и bypass управляет только одним из них. Вот что происходит на самом деле.

Bypass-режим разрешений Claude Code: удобство, риски безопасности и защита

Bypass-режим разрешений Claude Code: удобство, риски безопасности и защита

В Claude Code есть режим bypass, позволяющий выполнять все операции без подтверждения. Он удобен для CI/CD и контейнеров, но при неправильном использовании грозит инъекцией промптов и утечкой данных. Разбираем 5 режимов разрешений, конкретные риски и способы защиты.