и посмотреть медиа
AlexRedSec - Кибербезопасность
и посмотреть медиа
Новости, исследования и размышления по кибербезопасности от эксперта ИБ.
Новости, исследования и размышления по кибербезопасности от эксперта ИБ.
AI бот для озвучки текста и клонирования голоса в Telegram. Создавай аудио с помощью нейросети быстро и просто.
🔒 AlexRedSec - канал с новостями, исследованиями и анализом в сфере кибербезопасности. Автор делится экспертизой, основанной на практических курсах и реальном опыте.
🧠 Глубокие размышления о угрозах, уязвимостях и методах защиты. Полезно для специалистов ИБ, желающих расширить кругозор и освоить продвинутые техники.
📚 Материалы включают обзоры инструментов, кейсы и стратегии. Идеально для тех, кто seriously относится к информационной безопасности.
Aikido Security в очередной раз сравнили последние версии ИИ-моделей с точки зрения способности обнаружения уязвимостей в коде🥇🥈🥉 В последнем тестировании смотрели на десять моделей, которым скормили наборы данных с 32 "свежими" уязвимостями: каждой модели давали по три попытки с максимум 30 итерациями для нахождения уязвимости (без доступа в сеть Интернет). Дублировать результаты для каждой модели нет смысла: всё понятно из статьи и графиков, а после выхода новых версий моделей результаты изменятся. Поэтому подсвечу обобщённые выводы из сравнения открытых и закрытых моделей: 🔗Объединение (pooling) результатов нескольких независимых прогонов значительно расширяет общий процент выявления уязвимостей – ИИ-модели по своей природе показывают нестабильные результаты от запуска к запуску, предлагая разные пути решения задачи, что может сыграть на руку при задаче поиска уязвимостей. 🔗Стратегия многократного запуска более дешевых и эффективных (с открытыми весами) моделей оказывается экономически более выгодной и результативной, чем один запуск дорогой коммерческой (закрытой) модели. 🔗Главной проблемой открытых моделей становится высокий уровень ложноположительных сработок, что увеличивает затраты (нагрузку) на последующий этап постпроверки и фильтрации шума. Дорогие коммерческие модели, напротив, окупают свою стоимость снижением затрат на последующий триаж, благодаря более высокой точности. 🔗Для достижения высокой эффективности работы ИИ-моделей в любом случае требуется качественный управляющий слой оркестрации (harness), который управляет агентом, координирует шаги проверок, интерпретирует выводы и отсекает ложные срабатывания. Модели с открытыми весами особенно чувствительны к качеству такой программной обвязки. #ai #benchmark #cve #vulnerability #harness #llm #triage
Открыть канал и посмотреть медиаТакое берем🔥 p.s. Почте России на заметку) p.p.s. Бонусом идет срач дискуссия о том как правильно хранить пароли. #humor #friday
Открыть канал и посмотреть медиаХех, ISACA заколлабилась с Nike и выпустила лимитированную серию кроссовок) p.s. Говорят, чтобы не потерять право ношения кроссовок, надо ежегодно заносить в ISACA 45$😁 ISACA – Just Pay It! #isaca #humor #merch
Открыть канал и посмотреть медиаТолько зарегистрированные пользователи могут делиться своим мнением.
Станьте первым, кто поделится своим впечатлением об этом ресурсе!
Канал о чипмейкерстве и программировании ПЛИС от опытного инженера. Полезные материалы по VLSI и FPGA технологиям.
Galaxy Wallet – удобный крипто-кошелек с поддержкой DeFi. Новости и обновления в Telegram-канале.
Новости, достижения и инструменты ИИ для практического использования в разработке.