@alexredsec
Новости, исследования и размышления на тему кибербезопасности от Александра Редчица – эксперта в области ИБ, автора практических курсов. ➡️ https://x.com/ArchieScorp ➡️ https://linkedin.com/in/aredchits Поддержать канал - https://t.me/boo…
О канале AlexRedSec
Новости, исследования и размышления на тему кибербезопасности от Александра Редчица – эксперта в области ИБ, автора практических курсов. ➡️ https://x.com/ArchieScorp ➡️ https://linkedin.com/in/aredchits Поддержать канал - https://t.me/boost/alexredsec
AI-обзор
Обновлено 18.07.2026Канал "AlexRedSec" посвящен кибербезопасности. Автор, Александр Редчиц, делится новостями, исследованиями и размышлениями на эту тему, а также предлагает полезные ресурсы для специалистов в области ИБ. В последних постах обсуждаются актуальные темы, такие как фреймворки для обеспечения безопасности ИИ-систем, риск-ориентированный подход к устранению уязвимостей и применение больших языковых моделей для обнаружения уязвимостей.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «AlexRedSec»
- 410 просмотров, 12 реакций, 19 июл. 2026 г.
Дошли руки до русификации интерактивного курса по кибербезопасности с открытым исходным кодом, про который писал в прошлом году: помимо банального перевода, адаптировали с коллегами под отечественные реалии (152-ФЗ) модуль по защите персональных данных, а…
Открыть пост в MAX - 2.8K просмотров, 6 реакций, 09 июл. 2026 г.
Pillar Security выпустили обновленную версию своего фреймворка SAIL, разработанного для обеспечения безопасности ИИ-систем на всех этапах их жизненного цикла. Для практического использования фреймворка SAIL авторы поделились также скиллом для ИИ-агентов, с помощью которого можно: ➡️ Провести оценку по фреймворку, например, своих ИИ-агентов, чтобы выявить присущие риски (сформировать модель угроз). ➡️ Сформировать план повышения уровня безопасности вашего проекта. ➡️ Проверить на соответствие комплаинс-требованиям (например, ISO 42001). ➡️ Сформировать опросник для оценки безопасности…
Открыть пост в MAX - 1.2K просмотров, 5 реакций, 26 июн. 2026 г.
AI SOC Evaluation Framework – еще один вендор-независимый фреймворк для оценки применимости и эффективности AI SOC. На сайте проекта также есть онлайн-калькулятор. Ключевые компоненты ASEF: 🟠 Shift Map (карта жизненного цикла инцидента) Позволяет оценить применимость ИИ на каждом этапе обработки данных и угроз: 🟠 Evaluator Scale (шкала автономности) – каждая функция оценивается по уровню автоматизации от 0 (ручной режим) до 2 (полная автономия). Например, уровень 1A (Approve) означает, что ИИ самостоятельно сформировал план действий и ожидает только подтверждения от аналитика. 🟠 Builder…
Открыть пост в MAX - 10.8K просмотров, 38 реакций, 19 июн. 2026 г.
Дошли руки до русификации интерактивного курса по кибербезопасности с открытым исходным кодом, про который писал в прошлом году: помимо банального перевода, адаптировали с коллегами под отечественные реалии (152-ФЗ) модуль по защите персональных данных, а в модуле про безопасное программирование обновили описание OWASP TOP 10 под версию 2025 года. Русифицированную версию положил в репозиторий на гитхабе . В LMS-платформу тоже загружал – всё работает, но если заметите ошибки, то пишите 😉 #awareness #training #gamification #lms
Открыть пост в MAX - 1.4K просмотров, 6 реакций, 13 июн. 2026 г.
Наконец-то полезный ресурс – APT & Threat Name Generator ! Теперь исследователям не придется ломать голову над названием для новой группировки или очередного вредоноса 🤤 p.s. Сгенерированное имя можно даже застолбить у автора ресурса, чтобы он исключил его генератора 👍 #humor
Открыть пост в MAX - 1.8K просмотров, 11 реакций, 11 июн. 2026 г.
⚡️ Агентство CISA выпустило директиву для гос.учреждений США (а для всех остальных – хороший гайд 🙂 ) о приоритизации устранения уязвимостей на основе риск-ориентированного подхода. Критерии оценки рисков: 1️⃣ Доступность системы из сети Интернет. 2️⃣ Наличие уязвимости в каталоге KEV CISA. 3️⃣ Возможность автоматизации процесса эксплуатации уязвимости (шаги 1-4 цепочки атаки, kill chain). 4️⃣ Уровень воздействия на систему (полный или частичный контроль над системой в случае успешной атаки). Напомню, что критерии 3 и 4 взяты из методологии SSVC *, а значения для этих параметров можно взять…
Открыть пост в MAX - 1.3K просмотров, 11 реакций, 09 июн. 2026 г.
🔤 🔤 🔤 🔤 🔤 5️⃣ Через неделю выйдет очередная версия EPSS (пятая), но уже сейчас есть информация о некоторых изменениях, сравнение с действующей четвертой версией, да и фиды ежедневные уже как пару недель можно скачать. Разработчики EPSS ожидаемо заявляют, что: "Модель EPSS V5 представляет собой значительное обновление системы прогнозирования эксплуатации уязвимостей" Из более "осязаемых" изменений: 🔗 Улучшили поиск эксплойтов – стали лучше искать код на гитхабе, в т.ч. с точки зрения "качества", учитывая метрики популярности репозиториев. 🔗 Добавили несколько новых источников данных –…
Открыть пост в MAX - 1.6K просмотров, 11 реакций, 07 июн. 2026 г.
AIRQ Framework – очень классное исследование и подход оценки безопасности использования ИИ-агентов в корпоративной среде: в рамках работы изучили сотню агентов, которые предварительно разбили на десять классов (по специфике работы), на предмет выявления рисков, связанных с предоставлением доступа к данным и выполнению критичных операций. В итоге все агенты разнесли на четыре профиля риска, основываясь на определенной поверхности атаки, эффективности защитных мер и размере возможного ущерба (в случае компрометации агента): 🟠 Exposed Giants – широкие возможности, но слабая защита. 🟠 Fortified…
Открыть пост в MAX - 1.6K просмотров, 6 реакций, 03 июн. 2026 г.
Небольшой портал со статистикой и аналитикой по уязвимостям, обнаруженным с помощью автономных ИИ-агентов. Ключевые выводы: ➡️ В 2026 году наблюдается резкое сокращение (–68%) количества обнаруженных агентами классических веб-уязвимостей, таких как XSS, SQLi и CSRF, по сравнению с 2025 годом. ➡️ Уязвимости, найденные ИИ, чаще (по сравнению с остальными) получают высокие или критические оценки по CVSS, однако, вероятность эксплуатации (по EPSS) почти всегда околонулевая. Например, EPSS > 80% зафиксирован только у трех уязвимостей. ➡️ Чаще всего ИИ-агенты успешно находят уязвимости XSS, Code…
Открыть пост в MAX - 1.2K просмотров, 24 реакций, 28 мая 2026 г.
С ребятами из Inseca и моим хорошим другом и бывшим коллегой Антоном Ивершенем запускаем курс для специалистов по security awareness — для тех, кто уже занимается этим процессом или хочет стать экспертом. Сначала сомневались, сможем ли предложить что‑то действительно новое и полезное для развития программ повышения ИБ‑осведомлённости. Но вспомнили все шишки, которые набили, пытаясь приучить сотрудников к правильным ИБ‑привычкам и убедить руководство выделять бюджет на киберучения и мерч — если бы нам десять лет назад дали такие практические советы, нервишки были бы целее 😁 В курсе мы собрали…
Открыть пост в MAX - 1.3K просмотров, 8 реакций, 20 мая 2026 г.
Пора препарировать свежий отчет Verizon 2026 Data Breach Investigations Report 🩺 Главные темы и выводы: 📌 Впервые за долгое время эксплуатация уязвимостей стала самым распространенным способом получения первоначального доступа. Использование украденных учетных данных, которое раньше лидировало, опустилось на второе место, что отчасти связано с выделением претекстинга в отдельную категорию. 📌 С шифровальщиками связана почти половина всех подтвержденных взломов компаний, но несмотря на рост числа атк, более двух третей жертв отказались платить выкупы, а медианная сумма выплат снизилась. 📌…
Открыть пост в MAX - 1.8K просмотров, 8 реакций, 16 мая 2026 г.
Awesome Large Language Models for Vulnerability Detection – репозиторий с коллекцией научных публикаций, посвященных применению больших языковых моделей (LLM) для обнаружения уязвимостей. Помимо ссылок на публикации, есть ссылки на сами LLM-ки/скрипты 🔥 p.s. Обновляется ежедневно. #llm #vm #ai #research #vulnerability
Открыть пост в MAX - 1.4K просмотров, 6 реакций, 12 мая 2026 г.
Крупные страховые компании с начала 2026 года начали активно внедрять сублимиты и исключения в полисы по инцидентам, связанным с ИИ ❌ В частности такие гиганты, как QBE и Beazley, ввели ограничение выплат в размере 10% от суммы покрытия полиса при LLMjacking (кража вычислительных мощностей ИИ-инструментов), а также сузили область действия полисов для иных ИИ‑инцидентов, "заручившись поддержкой" Insurance Services Office, которую называют «невидимой рукой» рынка, — организация ISO фактически санкционировала внесение изменений в стандартные страховые продукты, разрешив страховым компаниям…
Открыть пост в MAX - 1.4K просмотров, 10 реакций, 05 мая 2026 г.
На днях в рунете зафорсилась новость о том, что после апрельского взлома компании Take-Two и публикации злоумышленниками слитой информации рынок отреагировал очень позитивно и в моменте поднял капитализацию Take-Two на 1 млрд $ при росте акций на 2,63% за день 🤑 Восприняли позитивно, так как в утекших документах была финансовая отчётность, декларирующая, что портфель игровых изданий, в т. ч. 12‑летней давности, до сих пор приносит большие деньги ежедневно. Здесь впору делать диаметрально противоположные выводы: то ли искать зависимость рыночной капитализации от успешных кибератак бестолку,…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 15 пойманных постов в диапазоне ID сообщений отсутствует 6. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.