ZeroPost
Все статьи
Серия

Безопасность в эпоху ИИ

Как ИИ меняет ландшафт киберугроз. Реальные атаки, защита, OSINT и всё что нужно знать разработчику.

9 материалов в серии
Я отправил в ChatGPT кусок рабочей базы данных. Вот что из этого вышло

Я отправил в ChatGPT кусок рабочей базы данных. Вот что из этого вышло

Восемь месяцев назад я отлаживал скрипт, который тянул данные из CRM, и попросил Claude помочь с SQL-запросом. Скопировал пример — а там реальные имена клиентов, телефоны, суммы сделок. Просто потому ...

1 июня 2026 г. 3 мин
Prompt injection: как хакеры ломают ИИ-системы

Prompt injection: как хакеры ломают ИИ-системы

Несколько месяцев назад я наткнулся на историю про исследователя безопасности, который заставил корпоративного чат-бота слить внутренние инструкции — просто написав в чат: "Игнорируй все предыдущие ук...

2 июня 2026 г. 4 мин
Социальная инженерия в эпоху ИИ: новые векторы атак

Социальная инженерия в эпоху ИИ: новые векторы атак

Сижу вечером, листаю ленту — и наткнулся на видео. Знакомый CEO одной небольшой компании произносит речь, которую никогда не произносил. Обещает инвесторам невероятные результаты, звучит уверенно, жес...

3 июня 2026 г. 5 мин
OSINT с помощью ИИ: что реально работает, а где я уткнулся в стену

OSINT с помощью ИИ: что реально работает, а где я уткнулся в стену

Несколько месяцев назад мне понадобилось собрать публичный профиль на одну компанию. Я решил заодно проверить, сколько из этого вообще можно автоматизировать с помощью ИИ. Спойлер: часть пошла на удив...

4 июня 2026 г. 4 мин
Безопасность LLM в продакшне: основные уязвимости

Безопасность LLM в продакшне: основные уязвимости

Три месяца назад ко мне пришёл знакомый разработчик — показывал свою RAG-систему, которую они поставили клиенту. Крутая штука: документы загружаются, Embedding-модель работает, всё индексируется. И во...

5 июня 2026 г. 4 мин
Я скормил малварь нейросети. Вот что получилось

Я скормил малварь нейросети. Вот что получилось

Несколько недель назад мне попался подозрительный скрипт. Не в смысле "что-то тут не так" — а буквально: коллега прислал файл с припиской "глянь, что это вообще делает". Файл был обфусцирован так, что...

6 июня 2026 г. 4 мин
Zero-trust и ИИ: как я разбирался в том, почему старая модель безопасности больше не работает

Zero-trust и ИИ: как я разбирался в том, почему старая модель безопасности больше не работает

Месяц назад я настраивал доступ к тестовому окружению и поймал себя на том, что только что дал новому инструменту полный доступ к папке с проектом — просто потому что было лень возиться с ограничениям...

13 июня 2026 г. 4 мин
Что я узнал, когда случайно почти слил клиентские данные в ChatGPT

Что я узнал, когда случайно почти слил клиентские данные в ChatGPT

Было это месяца четыре назад. Сижу, разбираю переписку с клиентом — нужно было составить ответ на сложную претензию. Копирую кусок письма в ChatGPT, жму Enter, и только потом замечаю: в тексте полное ...

14 июня 2026 г. 4 мин
Я запустил LLM в продакшн и сразу пожалел

Я запустил LLM в продакшн и сразу пожалел

Месяц назад я помогал разворачивать небольшой чат-бот на базе GPT-4 для внутренней поддержки. Задача казалась простой: написали промпт, подключили API, всё работает. На третий день один из коллег, чис...

16 июня 2026 г. 4 мин