Кейс: как ICL Services заменила Microsoft SCCM на систему Колибри-АРМ для мировой фармкомпании
Валерия Демарёва (ННГУ им. Н.И. Лобачевского): «Киберпсихолог исследует процесс взаимодействия человека и виртуальных сред, и это очень актуальное направление работы»
Наталья Касперская, InfoWatch: «На зрелом ИБ-рынке каждый разработчик может найти свою нишу»
Коммерческий директор «Рикор» Максим Остроумов: «Роботизация производства помогает нам добиться максимального качества серверов и ноутбуков»
Владимир Михеев (ICL Services): «Локализация бизнеса после ухода материнских компаний в России продолжается, и 90% переходят на Linux»
ЦБ
°
вторник, 28 октября 2025

Искусственный интеллект: технологии меняются, ошибки – нет

Искусственный интеллект: технологии меняются, ошибки – нет
Изображение: Газинформсервис
Недавняя публикация API-ключа к популярному сервису искусственного интеллекта на платформе GitHub подчеркивает нарастающую угрозу утечки конфиденциальной информации в связи с повсеместным использованием ИИ.

По словам Александра Михайлова, руководителя GSOC компании «Газинформсервис», ИИ — это новая поверхность атаки, но ошибки, которые приводят к компрометации — старые. Эксперт призывает разработчиков пересмотреть свои тактики кибербезопасности, чтобы предотвратить подобные инциденты.

«Для многих служб ИБ и SOC отслеживание публикации API-ключей может стать нетривиальной задачей, поэтому разработчикам стоит критически взглянуть на свои процессы и добавить в них шаги для исключения возможности подобных утечек», — отмечает руководитель GSOC.

Киберэксперт Михайлов рекомендует следующие меры безопасности:

«API-ключи, пароли, закрытые ключи — все это секреты, которые не должны храниться вместе с кодом в Git-репозитории, особенно если репозиторий публичный или доступен широкому кругу сотрудников.

Храните все параметры конфигурации, включая API-ключи, вне исходного кода.

Запретите Git'у отслеживать файлы, которые потенциально могут содержать секреты или специфичные для разработчика конфигурации.

Автоматически проверяйте код на наличие потенциальных секретов перед тем, как коммит будет создан».

Свежее по теме