<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Безопасность on AI-Uchi — Всё об искусственном интеллекте</title><link>/tags/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</link><description>Recent content in Безопасность on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Mon, 13 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="/tags/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/index.xml" rel="self" type="application/rss+xml"/><item><title>MCP в корпоративной среде: три ловушки, о которых никто не предупреждает</title><link>/news/mcp-bezopasnost-korporativnaya-sreda-%D0%BB%D0%BE%D0%B2%D1%83%D1%88%D0%BA%D0%B8/</link><pubDate>Mon, 13 Apr 2026 00:00:00 +0000</pubDate><guid>/news/mcp-bezopasnost-korporativnaya-sreda-%D0%BB%D0%BE%D0%B2%D1%83%D1%88%D0%BA%D0%B8/</guid><description>&lt;p&gt;Компания подключила ChatGPT и Claude к корпоративным системам через MCP — и уже через неделю столкнулась с троттлингом API, несанкционированными правками в CRM и полным отсутствием журнала действий. Разработчик поделился уроками на Reddit, и каждый из них актуален для любой команды, которая сейчас делает то же самое.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="что-такое-mcp-и-зачем-его-используют"&gt;Что такое MCP и зачем его используют&lt;/h2&gt;
&lt;p&gt;MCP (Model Context Protocol) — открытый стандарт, позволяющий AI-ассистентам взаимодействовать с внешними инструментами и сервисами от имени пользователя. Протокол был запущен компанией Anthropic в ноябре 2024 года. В марте 2025 года OpenAI также объявила о поддержке MCP.&lt;/p&gt;</description></item><item><title>ИИ-индустрия сталкивается с угрозами насилия</title><link>/news/ii-industriya-stalkivaetsya-s-ugrozami-nasiliya/</link><pubDate>Sun, 12 Apr 2026 17:28:21 +0300</pubDate><guid>/news/ii-industriya-stalkivaetsya-s-ugrozami-nasiliya/</guid><description>&lt;p&gt;Эксперты предупреждают о растущей агрессии в отношении ИИ-индустрии и её лидеров. По мнению аналитиков, открытые заявления о грядущем массовом замещении рабочих мест искусственным интеллектом могут спровоцировать волну насилия против технологических компаний и их руководителей.&lt;/p&gt;
&lt;h2 id="исторические-параллели-с-луддитами"&gt;Исторические параллели с луддитами&lt;/h2&gt;
&lt;p&gt;Автор материала Альберто Ромеро проводит аналогию между современной ситуацией и движением луддитов начала XIX века. Тогда рабочие текстильных фабрик уничтожали станки, угрожавшие их средствам к существованию.&lt;/p&gt;



&lt;div class="callout callout-warning"&gt;
 &lt;div class="callout-title"&gt;&amp;#9888; Историческая параллель&lt;/div&gt;
 &lt;div class="callout-content"&gt;В 1812 году владелец фабрики Уильям Хорсфолл был убит луддитом Джорджем Меллором после того, как публично заявил о готовности &amp;ldquo;плавать в крови луддитов по седло&amp;rdquo;.&lt;/div&gt;
&lt;/div&gt;

&lt;p&gt;Ключевое отличие современной ситуации — физическая недоступность &amp;ldquo;врага&amp;rdquo;. Если ткацкие станки можно было сломать молотком, то дата-центры защищены высокими заборами, охраной и биометрическими замками.&lt;/p&gt;</description></item><item><title>Пользователь iPhone заблокирован из-за удаления чешского символа</title><link>/news/iphone-locked-czech-character-bug/</link><pubDate>Sun, 12 Apr 2026 17:28:21 +0300</pubDate><guid>/news/iphone-locked-czech-character-bug/</guid><description>&lt;p&gt;Студент из США потерял доступ к своему iPhone 13 после обновления iOS — система перестала распознавать чешский символ гачек (ˇ) в его альфанумерическом пароле. Apple удалила возможность использования этого символа на экране блокировки, оставив пользователя без доступа к важным фотографиям.&lt;/p&gt;
&lt;h2 id="детали-инцидента"&gt;Детали инцидента&lt;/h2&gt;
&lt;p&gt;21-летний Коннор Берн (Connor Byrne) обновил свой iPhone 13 с iOS 18 до iOS 26.4 5 апреля. Студент использовал необычный подход к безопасности — вместо стандартного четырёхзначного PIN-кода он создал алфанумерический пароль с чешским символом гачек.&lt;/p&gt;</description></item><item><title>Исследователь взломал водяной знак SynthID от Google</title><link>/news/google-synthid-watermark-bypass-vulnerability/</link><pubDate>Sun, 12 Apr 2026 16:59:31 +0300</pubDate><guid>/news/google-synthid-watermark-bypass-vulnerability/</guid><description>&lt;p&gt;Разработчик под ником aloshdenny опубликовал проект по реверс-инжинирингу технологии SynthID — системы водяных знаков Google, которая встраивает невидимые метки во все изображения, созданные Gemini. Созданный инструмент способен обнаруживать водяные знаки с точностью 90% и удалять их, сохраняя качество изображения.&lt;/p&gt;
&lt;h2 id="как-работает-взлом-synthid"&gt;Как работает взлом SynthID&lt;/h2&gt;
&lt;p&gt;Исследователь обнаружил, что водяные знаки SynthID имеют зависимость от разрешения изображения и используют фиксированную структуру частотных носителей. Используя только спектральный анализ сигнала без доступа к проприетарному кодеру/декодеру Google, команда смогла:&lt;/p&gt;</description></item><item><title>Deepfake и синтетический контент: как отличить AI от реальности</title><link>/articles/deepfake-sinteticheskiy-kontent-kak-otlichit-ot-realnosti/</link><pubDate>Thu, 02 Apr 2026 15:00:00 +0300</pubDate><guid>/articles/deepfake-sinteticheskiy-kontent-kak-otlichit-ot-realnosti/</guid><description>&lt;p&gt;Вы смотрите видео, в котором известный политик объявляет о чём-то шокирующем. Голос узнаваем, мимика натуральная, фон — реальная пресс-конференция. Только этого никогда не было. Именно так работают современные дипфейки — и в 2026 году человеческий глаз справляется с их распознаванием правильно лишь в &lt;strong&gt;24,5% случаев&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Синтетический контент перестал быть уделом голливудских спецэффектов. Сегодня это инструмент мошенников, политических манипуляторов и обычных троллей. Разбираемся, как устроены дипфейки, по каким признакам их можно вычислить и какие технологии помогают держать оборону.&lt;/p&gt;</description></item><item><title>Промпт для ревью кода через LLM: находим баги до продакшена</title><link>/prompts/prompt-dlia-reviu-koda-cherez-llm/</link><pubDate>Tue, 31 Mar 2026 09:00:00 +0300</pubDate><guid>/prompts/prompt-dlia-reviu-koda-cherez-llm/</guid><description>&lt;p&gt;Каждый разработчик знает: ревью кода — это бутылочное горлышко. Пулл-реквест висит два дня, пока коллега найдёт время посмотреть. Когда наконец смотрит — пропускает SQL-инъекцию в строке 47, потому что устал после третьего PR за утро. LLM-ревью не заменяет человека, но ловит то, что человек пропускает от усталости — и делает это за секунды.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Лучшее ревью кода — многослойное. LLM находит механические проблемы (уязвимости, утечки, гонки), человек оценивает архитектурные решения и бизнес-логику.&lt;/p&gt;</description></item><item><title>Промпт для AI Code Review: находи баги до того, как они попадут в прод</title><link>/prompts/prompt-dlia-ai-code-review-nakhodii-bagi-do-proda/</link><pubDate>Fri, 20 Mar 2026 12:00:00 +0300</pubDate><guid>/prompts/prompt-dlia-ai-code-review-nakhodii-bagi-do-proda/</guid><description>&lt;p&gt;Ты открываешь пул-реквест коллеги. Там 800 строк изменений. Дедлайн через час. Ревью нужно сделать качественно, но времени нет. Знакомо?&lt;/p&gt;
&lt;p&gt;AI-ревью кода решает именно эту проблему — и не только в авральных ситуациях. Правильно составленный промпт превращает Claude или GPT-4o в педантичного senior-разработчика, который за 30 секунд находит потенциальные уязвимости, архитектурные проблемы и нарушения стиля — и объясняет каждую проблему с конкретным примером исправления.&lt;/p&gt;
&lt;h2 id="задача-что-решает-этот-промпт"&gt;Задача: что решает этот промпт&lt;/h2&gt;
&lt;p&gt;Промпт предназначен для &lt;strong&gt;структурированного ревью кода&lt;/strong&gt; по нескольким осям одновременно:&lt;/p&gt;</description></item><item><title>Настройки приватности macOS можно обойти через Open and Save Panel</title><link>/news/nastroiki-privatnosti-macos-mozhno-oboiti/</link><pubDate>Tue, 17 Mar 2026 12:00:00 +0300</pubDate><guid>/news/nastroiki-privatnosti-macos-mozhno-oboiti/</guid><description>&lt;p&gt;Известный macOS-исследователь Говард Оукли (Howard Oakley) из блога The Eclectic Light Company продемонстрировал неприятную особенность системы приватности macOS: приложение может сохранить доступ к защищённым папкам вроде Documents, даже если пользователь явно отключил этот доступ в настройках Privacy &amp;amp; Security. При этом интерфейс настроек продолжает показывать, что доступ заблокирован.&lt;/p&gt;
&lt;h2 id="что-произошло"&gt;Что произошло&lt;/h2&gt;
&lt;p&gt;Оукли написал тестовое приложение Insent и показал пошаговый сценарий на macOS Tahoe 26.4, который воспроизводится начиная с macOS 13.5 Ventura. Суть проблемы — в том, как взаимодействуют два механизма доступа: &lt;strong&gt;consent&lt;/strong&gt; (согласие пользователя через системный диалог) и &lt;strong&gt;intent&lt;/strong&gt; (намерение, выраженное через стандартную панель Open and Save).&lt;/p&gt;</description></item><item><title>Промпт для AI-ревью кода: находим баги и уязвимости за 30 секунд</title><link>/prompts/prompt-dlya-ai-revyu-koda-nakhodim-bagi-i-uyazvimosti/</link><pubDate>Fri, 20 Feb 2026 18:00:00 +0300</pubDate><guid>/prompts/prompt-dlya-ai-revyu-koda-nakhodim-bagi-i-uyazvimosti/</guid><description>&lt;h2 id="задача-что-решает-этот-промпт"&gt;Задача: что решает этот промпт&lt;/h2&gt;
&lt;p&gt;К 2026 году 92% американских разработчиков используют AI-инструменты ежедневно. Вайб-кодинг стал нормой — но за ним пришла новая проблема: AI-генерированный код в &lt;strong&gt;2,74× раза чаще&lt;/strong&gt; содержит уязвимости безопасности по сравнению с кодом, написанным человеком (анализ 470 GitHub PR, декабрь 2025).&lt;/p&gt;
&lt;p&gt;Парадокс: мы используем AI, чтобы писать код быстрее, но забываем использовать его же, чтобы этот код проверять.&lt;/p&gt;
&lt;p&gt;Этот промпт превращает любую LLM в старшего код-ревьюера, который за секунды находит баги, уязвимости и проблемы производительности — с приоритетами и готовыми фиксами.&lt;/p&gt;</description></item></channel></rss>