Характеристика, которую пишут в описании правила детектирования и произносят на защите архитектуры: обнаруживает 99% атак при доле ошибок в 1%. Звучит как хороший результат, и принимают её обычно без вопросов.А вопрос тут есть, и он арифметический. При таких характеристиках почти каждое сработавшее правило окажется ложным — не потому, что правило плохое, а потому что атака редкая. Читать далее
Кто-то сказал “Аналитик разрабатывает требования”. За ним повторили. Много-много раз. Тысячу раз. Но это не так.Проектировщик-аналитик выявляет потребности, выявляет/проектирует требования и разрабатывает модели решения.А есть разница ? Давайте разберемся (истиной мы будем считать то, что работает, а не то, что повторили за кем-то тысячу раз). Читать далее
Почему даже самые передовые языковые модели, такие как GPT-4, справляются с умножением четырёхзначных чисел только в 4% случаев и дают правильный ответ в сложной головоломке лишь в 10% случаев? Исследования показывают, что трансформеры сталкиваются с фундаментальными математическими ограничениями. Учёные ищут способы расширить их возможности — от встроенной позиции чисел до подсказок цепочки мыслей. Читать далее
В предыдущей статье мы рассказали, как искусственный интеллект Nemesida WAF помогает с абсолютной точностью выявлять атаки на веб-приложения при минимальном количестве ложных срабатываний. В этой статье будет рассмотрен новый механизм работы Nemesida AI, позволяющий увеличить точность выявления атак в 2 раза по сравнению с сигнатурным методом, а также снизить количество ложных срабатываний до 0.01%. Читать дальше →