Swordfish Security в мессенджере MAX — 76 подписчиков, аналитика и статистика
@id7842496093_biz
Помогаем компаниям выстраивать качественный и эффективный процесс безопасной разработки ПО и ИИ-систем Наши сервисы: swordfish-security.ru Хабр: habr.com/ru/companies/swordfish_security/ Вопросы: info@swordfishsecurity.ru
AI-аналитик MaxBook
Войдите, чтобы увидеть кредит-рейтинг доверия, разбор факторов и оценку рисков.
AI-обзор
Обновлено 22.07.2026- Корпоративный канал бренда Swordfish Security
- Технологии и безопасность разработки ПО и ИИ-систем
- Аналитические статьи и обзоры
- Экспертно-аналитический тон
Описание сформировано MaxBook AI на основе последних публикаций канала.
О канале Swordfish Security
Помогаем компаниям выстраивать качественный и эффективный процесс безопасной разработки ПО и ИИ-систем Наши сервисы: swordfish-security.ru Хабр: habr.com/ru/companies/swordfish_security/ Вопросы: info@swordfishsecurity.ru
Положение в категории «Технологии»
- По числу подписчиков канал «Swordfish Security» опережает примерно 30% из 1 484 каналов категории «Технологии» в MAX.
- Средняя публикация набирает 134 просмотров — по охвату канал опережает примерно 25% каналов категории, по которым есть данные об охвате.
- Вовлечённость аудитории (0.3%) ниже медианы категории «Технологии» на 70% (медиана — 0.9%).
Сравнение построено по 1 484 каналам категории в каталоге MaxBook. Все каналы категории →
Основные метрики
Последние публикации канала «Swordfish Security»
- 25 просмотров, 28 июл. 2026 г., изображение
💡Обзор методических рекомендаций Банка России №3 MP по безопасности ИИ В июне Банк России опубликовал методические рекомендации № 3-МР по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке. Пока документ носит рекомендательный характер, но уже показывает, в каком направлении будет развиваться регулирование. В своей статье на Хабре Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security, рассказывает: - что нового появилось в документе, - какие требования уже сейчас стоит учитывать…
- 24 просмотров, 28 июл. 2026 г., изображение
📄 Подписан первый федеральный закон об ИИ в России 26 июля 2026 года Президент подписал Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Закон закладывает правовую основу для разработки, внедрения и применения больших фундаментальных моделей ИИ, вводит понятия суверенных и национальных ИИ-моделей и открывает их разработчикам доступ к государственным данным для обучения. Основная часть норм вступает в силу с 1 сентября 2026 года. 🗣 Альбина Аскерова, руководитель направления по взаимодействию с регуляторами в Swordfish…
- 41 просмотров, 24 июл. 2026 г., изображение
🎯 ИИ без ограничений: почему модели начинают искать пути атаки OpenAI сообщила, что её ИИ-модели самостоятельно атаковали инфраструктуру компании Hugging Face. Находясь в изолированной среде, они смогли выйти за её пределы и использовать несколько векторов атаки для достижения поставленной цели. Модели не ставили задачу взломать конкретную компанию. Они искали наиболее эффективный способ решить поставленную задачу. У ИИ-системы есть задача, которую ей необходимо решить. И у неё есть разные пути для этого. Часть из них более долгие, часть — более короткие. Чаще всего система выбирает…
- 36 просмотров, 24 июл. 2026 г., изображение
🔗 Как SLSA помогает снижать риски атак на цепочку поставки ПО За последние годы злоумышленники хорошо научились атаковать не сами приложения, а процессы их разработки и доставки. Именно на фоне таких атак Google в 2021 году представила SLSA (Supply-chain Levels for Software Artifacts). Сегодня фреймворк развивается как открытый стандарт под эгидой OpenSSF при участии Google, Microsoft, Cisco и других компаний. Как SLSA помогает снижать риски? ▶️Позволяет прозрачно доказывать авторство и изменения в исходном коде ПО. ▶️Защищает от несанкционированного вмешательства в исходный код. …
- 38 просмотров, 23 июл. 2026 г., изображение
🔝Помогли Почте России усилить киберзащиту цифровой инфраструктуры Почта России — одна из крупнейших цифровых экосистем страны: более 90 команд разработки, свыше 200 программных продуктов, мобильное приложение с 10 млн пользователей в месяц и внутренние системы, обеспечивающие работу компании по всей стране. Для повышения киберустойчивости цифровых продуктов Почта России привлекла команду Swordfish Security. Наши эксперты провели более 80 интервью с командами разработки и информационной безопасности, чтобы оценить текущий уровень зрелости процессов и определить точки роста. 📈 На основе…
- 54 просмотров, 17 июл. 2026 г., видео
Когда ML-модель выходит в промышленную среду, она становится частью бизнес-процесса — а значит, и частью поверхности атаки. По данным исследования Swordfish Security и Ассоциации ФинТех, более 25% компаний в финтех-отрасли уже сталкивались с инцидентами безопасности ИИ. Злоумышленников интересует не только инфраструктура. Они могут атаковать и саму модель: попытаться заставить её ошибаться, раскрывать лишнюю информацию, принимать неверные решения или вести себя непредсказуемо в критичных сценариях. Поэтому оценивать безопасность ИИ важно глазами атакующего: ✅ анализировать потенциальные…
- 53 просмотров, 16 июл. 2026 г., изображение
🫢 От галлюцинации к компрометации: разбираем атаку HalluSquatting Пока одни пытаются научить ИИ-агентов писать код лучше, другие ищут способы использовать их ошибки. Исследователи описали новую атаку под названием HalluSquatting («сквоттинг на галлюцинациях»), которая превращает предсказуемые галлюцинации языковых моделей в инструмент атаки. Если ИИ-ассистент неверно определяет название репозитория или пакета, злоумышленник может воспользоваться этим и заставить агента загрузить подконтрольный ресурс. 😈 Как работает атака: 1. Злоумышленник выбирает новый или быстро набирающий…
- 81 просмотров, 09 июл. 2026 г., видео
Как защищать данные для обучения ИИ Качество и безопасность ИИ-моделей напрямую зависят от данных, на которых они обучаются. Если датасеты собираются из недоверенных источников, в них могут попасть вредоносные или манипулятивные фрагменты, которые повлияют на поведение модели после запуска. Чтобы снизить риски, важно: 🔹 проверять датасеты на наличие небезопасных данных; 🔹снижать риск появления вредоносных фрагментов в обучающих наборах; 🔹внедрить регулярный контроль безопасности данных в процессе разработки моделей. 🔼 Подробнее про наш подход смотрите в ролике выше или на…
- 95 просмотров, 06 июл. 2026 г., изображение
🛡 Инструмент дня — SolidPoint DAST Сегодня в нашей рубрике про AppSec-инструменты разбираем решение для динамического анализа веб-приложений и API. Инженер по безопасности приложений Павел Тощаков рассказал о возможностях анализатора, поделился опытом его применения в проектах и дал рекомендации по настройке сканирования. 🔼 Листайте карточки. 🐟 Рассылка | Max | Habr #ИнструментыDevSecOps #DevSecOps #DAST
- 105 просмотров, 02 июл. 2026 г., изображение
Разбираем вопросы из вебинара о безопасности ИИ Если вы пропустили эфир, запись уже доступна на Rutube. На вебинаре зрители задали нашим экспертам много интересных вопросов. Отвечаем на самые популярные: 1️⃣ Какие атаки опасны для моделей в промышленности? Для ML применимы Data Poisoning, Trojan / Backdoor и Adversarial Attacks. Например, если ML-модель проверяет производимую деталь на брак: • Data Poisoning позволяет пропускать брак определённого типа или отклонять валидные детали. • Trojan / Backdoor нарушает определение «брак / не брак» и позволяет злоумышленнику влиять на результат…
- 109 просмотров, 29 июн. 2026 г., видео
🛡 Как мы проводим аудит безопасности ИИ-систем Искусственный интеллект уже используют многие компании. Но зачастую его внедрение происходит быстрее, чем появляются правила безопасности, контроль доступа и понимание того, где именно применяются ИИ-системы и какие угрозы они создают. 💡 С чего начать построение безопасного ИИ Первый шаг — обследование: - где и как используется ИИ, - какие команды вовлечены, - какие данные обрабатываются и какие модели применяются, - и какие риски существуют. 🔼Подробнее про наш подход смотрите в ролике. 🐟 Рассылка | Habr #AISecurity
- 100 просмотров, 26 июн. 2026 г., изображение
🧠 Разбираем термины DevSecOps Продолжаем серию карточек о ключевых понятиях безопасной разработки ПО. Сегодня говорим о трёх подходах к безопасному релизу приложений: Blue-Green Deployment, Canary Release и Feature Flags. 🔼 Листайте карточки. 🐟 Рассылка | Habr #СловарьDevSecOps
- 106 просмотров, 25 июн. 2026 г., изображение
🎤 Обсудим Open Source на митапе «День открытого кода» 30 июня на митапе Департамента информационных технологий города Москвы в МосХаб.Сколково соберутся представители крупных компаний, стартапов и экспертного сообщества, чтобы обсудить, как открытый код меняет разработку, бизнес и городскую цифровую стратегию. На мероприятии выступит Андрей Иванов, директор по развитию бизнеса Swordfish Security. Участников ждут выступления экспертов с практическими кейсами внедрения Open Source, обсуждение актуальных трендов отрасли, а также возможность обменяться опытом и найти новых партнёров для…
- 113 просмотров, 23 июн. 2026 г.
Вебинар по безопасности ИИ — скоро начинаем 🎙 Эксперты Swordfish Security в прямом эфире разберут ключевые угрозы для систем искусственного интеллекта, требования регуляторов и подходы к построению защиты. ▶️ Подключайтесь к трансляции в МТС Линк в 14:00 МСК.
- 122 просмотров, 22 июн. 2026 г., изображение
🎤 Практика DevSecOps: анализ исходного кода Сегодня команды выпускают код быстрее, чем когда-либо: используют open source, подключают внешних разработчиков и активно внедряют ИИ-инструменты. Но вместе со скоростью растут и риски: уязвимости в коде, небезопасные зависимости, утечки данных и ошибки, которые могут привести к серьезным последствиям для бизнеса. 🗓 24 июня в 15:00 в эфире AM Live эксперты обсудят, как выстроить эффективный процесс анализа безопасности исходного кода в современных условиях разработки. В нем примет участие Александр Гадай, руководитель службы консалтинга…