Безопасность
Безопасность в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
СИБУР синхронизировал службу безопасности с логистикой для управления транспортными потоками
Суть: Служба безопасности стала ключевым участником единого цифрового контура, интегрировав свои процессы с логистикой и диспетчеризацией после внедрения системы AXELOT YMS.
Событие: На площадке «Нижнекамскнефтехим» охвачено 100% транспортных визитов новой системой, что позволило службе безопасности перейти от ручного контроля к централизованному управлению.
Риск: Хаотичное скопление техники на въезде и выезде, ранее фиксированное в видеоблогах, создавало прямую угрозу безопасности, которую удалось минимизировать за счет точного планирования визитов.
Связь: Прямая зависимость безопасности промышленного объекта от качества данных в смежных системах, так как алгоритмы планирования учитывают график пересменок и загрузку ресурсов для исключения аварийных ситуаций.
Рост ответственности CISO в условиях автономного ИИ
С появлением агентного ИИ роль главного специалиста по информационной безопасности (CISO) изменилась: теперь он управляет гибридными командами, где человек и ИИ работают вместе. Основная задача CISO — определить, какие процессы можно автоматизировать, а где необходим человеческий контроль. Ключевым фактором стало смещение акцента на ответственность: даже если ИИ-агенты действуют автономно, за результаты остаётся отвечать CISO. Это делает Безопасность неотъемлемой частью бизнес-процессов и требует постоянной оптимизации защитных мер.
Рост уязвимостей из-за низкой безопасности ИИ
Безопасность в применении искусственного интеллекта играет ключевую роль в предотвращении утечек данных и злоупотреблений технологиями. В организациях использование ИИ-инструментов без контроля доступа привело к несанкционированному получению конфиденциальной информации из-за границы. Кроме того, дипфейки и алгоритмические предубеждения усиливают риски дезинформации и нарушения общественного порядка. Органы безопасности рекомендуют ограничивать доступ, контролировать цифровые следы и проверять информацию, чтобы минимизировать угрозы.
Снижение рисков фишинга благодаря passkeys
Passkeys обеспечивают более высокий уровень безопасности по сравнению с традиционными одноразовыми паролями, так как они не требуют передачи секретной информации. Вместо этого они используют криптографические ключевые пары, где приватный ключ хранится на устройстве пользователя. Это делает их устойчивыми к атакам типа фишинга, которые остаются основным вектором проникновения. По данным исследований, внедрение passkeys уже сократило количество обращений в службу поддержки по вопросам входа на 81%.
Риск выхода из изоляции контейнеров из-за уязвимостей в runC
Критические уязвимости в runC, компоненте Docker, позволяют злоумышленникам выйти из изолированной среды контейнера и получить доступ к хост-системе. Уязвимости, такие как CVE-2025-31133 и CVE-2025-52565, связаны с возможностью манипуляции путями и файлами, что приводит к нарушению безопасности. CVE-2025-52881 позволяет обойти проверку доступа к системным файлам, включая /proc/sysrq-trigger, что может привести к перезагрузке или другим вредоносным действиям. Рекомендуется как можно скорее обновить runC, чтобы минимизировать риски.
В нашей базе собрано 12 событий по теме «Безопасность». Мы показываем все из них.