Екатерина Егорова I специалист по нейросетям I Нейро-баба
IT и технологии · 16 апреля 2026 г.
На днях по Telegram прошёлся флешмоб «Черновик».
На днях по Telegram прошёлся флешмоб «Черновик». Подключились все: и маленькие каналы, и бренды, и даже серьёзные структуры. Всё выглядело безобидно: «не забыть поздравить с Пасхой», «не участвовать в тупых флешмобах». А потом выяснилось интересное: если открыть этот стикерпак (набор стикеров) и посмотреть его описание, там есть ссылка — и она вела на канал онлайн‑казино. То есть сотни каналов с огромной суммарной аудиторией бесплатно сделали рекламную кампанию тому, что рекламировать нельзя. Без договора, без маркировки и — главное — без мысли “а что там внутри”. И вот почему я беру этот пример как подводку к теме, которую обещала после вебинара про ИИ в госслужбе: киберугрозы и уровни рисков применения LLM. Потому что это не история про «стыдно» или «какие все наивные». Это история о том, как желание быть в общем потоке иногда отключает привычное «а куда ведёт ссылка?». А в кибербезопасности одна ошибка — это часто не “ой, ну ладно”, а входная дверь. Любой чужой контент, который вы не контролируете на 100% — стикеры, эмодзи, боты, ссылки — это мина замедленного действия. Сегодня там шутка, а завтра — штраф. А теперь к киберугрозам: 4 актуальных вектора атак Эксперты выделяют несколько основных направлений атак, особенно чувствительных для региональных и корпоративных систем: 1) Масштабные DDoS‑атаки Простыми словами: сайт или сервис “заливают” миллионами запросов, и он перестаёт отвечать обычным людям. Сегодня злоумышленники всё чаще используют ИИ, чтобы атаки были более умными и разрушительными. 2) Фишинг ради доступа к данным Письма/сообщения “как от Госуслуг/банка/руководителя”: перейдите по ссылке, введите данные. Раньше фишинг выдавали ошибки. Сейчас нейросети пишут идеально грамотные тексты — отличить сложнее. 3) Атаки через подрядчиков Ломают не саму организацию, а тех, кто её обслуживает. Подрядчики часто защищены слабее — и через них проще попасть внутрь. 4) Утечки из‑за человеческого фактора Пароли на бумажке, “я просто переслал файл”, “я открыл вложение”. Большая часть инцидентов случается не потому что “всё взломали”, а потому что кто-то из своих сделал одну неверную вещь. В следующем посте разберу обещанное: 4 уровня рисков применения LLM — простыми словами: что можно, что нельзя и как сделать безопасно. А пока вопрос: вы участвовали во флешмобе «Черновик»? И проверяли, куда ведёт ссылка в стикерпаке?