Telegram Web Link
https://www.tiobe.com/tiobe-index/ Неявная подсказка от TIOBE на ssdlc каких языков стоит специализироваться.
Мажорный релиз требований для устройств взаимодействующих с картами (пос терминалы, пин пады банкоматов/киосков и т.д.).

https://blog.pcisecuritystandards.org/just-published-pts-poi-v7-0

Some of these changes, designed to address industry needs, include:  

Added a new requirement for the physical/logical security of biometric interfaces.  

Added a new requirement to allow the use of third-party applications (e.g., app stores).

Added consideration for secret or private keys that are not zeroized in the event of tamper if forward secrecy is used, and extraction of these keys requires the destruction of the processing element using the key.

Specified that terminal security keys, such as firmware authentication, tamper/storage keys, etc., must use cryptography that implements an effective key strength of 128 bits or stronger.

The addition of an option to provide a PIN-entry feature designed for accessibility which may be made available on a per-transaction basis. 
Лучшие менеджерские поактики по безопасности ИИ от регуляторов США, Великобритании и Австралии.
Предварительный анализ говорит скорее в пользу этого документа, чем Governance checklist OWASP.

https://media.defense.gov/2025/May/22/2003720601/-1/-1/0/CSI_AI_DATA_SECURITY.PDF
Рекомендации скорее в целом про оценку влияния ИИ на людей и организации. Есть пара отсылок на ИБ.
Forwarded from AISecHub
ISO/IEC 42005:2025 has been formally published! ISO 42005 provides guidance for organizations conducting AI system impact assessments.

Establishing a process and performing an AI system impact assessment is integral for organizations looking to pursue ISO 42001 certification. More importantly, the AI impact assessment allows organizations to identify high risk AI systems and determine any potential impact to individuals, groups, or societies as it relates to fairness, safety, and transparency. - https://www.iso.org/standard/44545.html
В Майкрософте отредтимили 100 аи-содержащих продуктов и вот что поняли:

* Нужно понимать тестируемую систему и контекст её использования
* Необязательно использовать сложные методы для тестирования (промт инжиниринга иногда достаточно)
* AI red teaming ≠ Safety Benchmarking (редтиминг должен выявлять новые категории угроз, которые невозможно учесть стандартными метриками безопасности)
* Стоит автоматизировать редтиминг, чтобы охватить больше рисков
* Роль человека остается ключевой
* LLM усиливают существующие риски и создают новые
* Безопасность ИИ-систем никогда не будет до конца обеспечена

+ рассматривают в качестве примеров отдельные кейсы

Не то чтобы статья-откровение, но если прям очень далеки, то стоит посмотреть

Lessons From Red Teaming 100 Generative AI Products
https://arxiv.org/abs/2501.07238
Переход на постквантовую криптографию для менеджера ИБ
https://pqcc.org/post-quantum-cryptography-migration-roadmap/
2025/07/07 01:29:38
Back to Top
HTML Embed Code: