Книга «Аутентификация» награждена профессиональной премией в области информационной безопасности «Серебряный кинжал»

Книга «Аутентификация» награждена профессиональной премией в области информационной безопасности «Серебряный кинжал»

Компания Aladdin с гордостью сообщает о получении Почетного диплома в номинации «Публикация года» в рамках 7-й Профессиональной премии в области информационной безопасности «Серебряный кинжал» за учебное пособие для вузов «Аутентификация. Теория и практика обеспечения безопасного доступа к информационным ресурсам». Премия «Серебряный кинжал» является символом признания профессионального вклада талантливых специалистов и коллективов в развитие важнейшей отрасли современной российской экономики – информационных технологий и информационной безопасности. Лауреатов премии «Серебряный кинжал» определяют члены Экспертного научного совета Национального форума информационной безопасности «Инфофорум».

Книга «Аутентификация. Теория и практика обеспечения безопасного доступа к информационным ресурсам» под редакцией А.А. Шелупанова, С.Л. Груздева, Ю.С. Нахаева вышла в свет в октябре 2009 года. В её авторский коллектив вошли представители компаний Aladdin, Microsoft, Cisco, Oracle, Citrix, а так же Томского Государственного Университета систем
управления и радиоэлектроники (ТУСУР) и компании КРИПТО-ПРО. По замыслу авторов, книга рассчитана на широкую аудиторию.Для молодых читателей она открывает суть и возможности технологии аутентификации, как базового элемента любой системы информационной безопасности современных компаний. Состоявшимся специалистам по информационной безопасности «Аутентификация…» помогает систематизировать и расширить свои знания в части прикладного применения средств аутентификации и интеграции их с другими продуктами и решениями для защиты информации.

«Аутентификация…» имеет рекомендации Учебно-методического объединения по образованию в области информационной безопасности и одобрена ФСТЭК России в качестве учебного пособия для студентов высших учебных заведений, обучающихся по профильным специальностям.

Растущая мощность ИИ-моделей OpenAI ставит под угрозу кибербезопасность

Компания OpenAI предупреждает, что ее ИИ-модели стремительно расширяют возможности, которые пригодны для нужд киберобороны, но в тоже время повышают риски в случае злоупотребления, и это нельзя не учитывать.

Так, проведенные в прошлом месяце CTF-испытания GPT-5.1-Codex-Max показали результативность 76% — почти в три раза выше, чем GPT-5 на тех же задачах в августе (27%).

Разработчик ожидает, что последующие ИИ-модели продолжат этот тренд, и их можно будет использовать для аудита кодов, патчинга уязвимостей, создания PoC-эксплойтов нулевого дня, а также тестирования готовности организаций к сложным, скрытным целевым атакам.

Во избежание абьюзов OpenAI принимает защитные меры: учит свои творения отвечать отказом на явно вредоносные запросы, мониторит их использование, укрепляет инфраструктуру, применяет EDR и Threat Intelligence, старается снизить риск инсайда, внимательно изучает обратную связь и наладила партнерские связи со специалистами по Red Teaming.

В скором времени компания с той же целью запустит программу доверенного доступа (trusted access), в рамках которой киберзащитники смогут с разной степенью ограничений пользоваться новыми возможностями выпускаемых моделей. В настоящее время их приглашают присоединиться к бета-тестированию ИИ-инструмента выявления / коррекции уязвимостей Aardvark, подав заявку на сайте OpenAI.

Для расширения сотрудничества с опытными специалистами по киберзащите будет создан консультационный Совет по рискам — Frontier Risk Council. Компания также взаимодействует с другими ИИ-исследователями через НКО Frontier Model Forum, работая над созданием моделей угроз и выявлением узких мест, способных создать препятствие ИИ-атакам.

RSS: Новости на портале Anti-Malware.ru