Перейти до вмісту

Blog

Безпека даних у Copilot: чому ШІ-асистенти кажуть зайве

Безпека даних у Copilot: картка відповіді ШІ-асистента, серед джерел якої є надмірно відкритий файл із зарплатами, позначений бурштиновим

Фінансовий аналітик просить Copilot назвати торішній бюджет на відрядження. Відповідь містить правильну суму, а під нею посилання на таблицю із зарплатами всіх працівників.

Ніхто нічого не зламав. Файл кілька років тому відкрили всій компанії, і до того ранку його просто ніхто не шукав.

ШІ в рекрутингу: упередженість, фейкові кандидати й закон

ШІ в рекрутингу: відеоспівбесіда, на якій половина обличчя кандидата розпадається на синтетичну сітку, поруч із ранжованим шорт-листом, де один рядок позначено

Рекрутер проганяє 400 заявок на віддалену вакансію розробника через ШІ-інструмент відбору, а потім призначає три відеоспівбесіди. Найкращий кандидат добре проходить співбесіду, успішно проходить перевірку біографії та просить надіслати ноутбук на нову адресу.

На двох із цих етапів працював ШІ, і обидва можуть дати збій так, що рекрутер цього не помітить. Інструмент відбору міг відсіяти кваліфікованих людей з причин, яких ніхто не обирав, а людина в кадрі може не бути тією, що в документах.

Активності Місяця обізнаності з кібербезпеки: план на 31 день

Календарний план на 31 день з активностями Місяця обізнаності з кібербезпеки, згрупованими в чотири тематичні тижні

Більшість жовтневих кампаній — це плакат, лист на всю компанію і одне 45-хвилинне відео, яке люди проклацують із вимкненим звуком. Далі частка кліків падає на три тижні й повертається до норми.

План нижче має протилежну форму. Одна маленька річ на робочий день, чотири тематичні тижні й нічого, що забирає більше ніж 20 хвилин чийогось часу.

Місяць обізнаності з кібербезпеки 2026: теми та дати

Дві теми Місяця обізнаності з кібербезпеки 2026 від CISA та National Cybersecurity Alliance поруч

Якщо ви плануєте жовтень і шукаєте «ту саму» тему 2026 року, ви знайдете їх дві. Це не помилка в чиємусь блозі. Дві організації, які разом заснували кампанію, цього року опублікували різні формулювання, і знати, яка з них чия, варто ще до презентації спонсору з керівництва.

10 безкоштовних вправ OWASP MCP Top 10

Навчальний курс OWASP MCP Top 10 з усіма десятьма вправами з безпеки MCP від MCP01 до MCP10, позначеними як доступні

Кожна категорія OWASP MCP Top 10 тепер має присвячену вправу на RansomLeak. Десять сценаріїв, що охоплюють десять способів, якими ламається зʼєднання між AI-агентом та його інструментами. Усі безкоштовні, акаунт не потрібен.

OWASP MCP Top 10 каталогізує ризики безпеки Model Context Protocol, стандарту, що дозволяє агентам викликати зовнішні інструменти та читати зовнішні дані. Цей курс перетворює кожну категорію на сценарій, який ви проходите, а не на визначення, яке читаєте.