<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="https://www.rssboard.org/media-rss" version="2.0">
  <channel>
    <title>Max Knyazev is typing…</title>
    <link>https://t.me/s/maxienergy_channel</link>
    <description>Авторский блог Максима Князева (@MaxiEnergy) об IoT, информационной безопасности и современных технологиях</description>
    <pubDate>Sun, 29 Mar 2026 22:05:24 +0300</pubDate>
    <lastBuildDate>Sun, 29 Mar 2026 22:05:24 +0300</lastBuildDate>
    <image>
      <url>https://tg.i-c-a.su/icon/maxienergy_channel/icon.jpg</url>
      <title>favicon</title>
      <link>https://t.me/s/maxienergy_channel</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://tg.i-c-a.su/rss/maxienergy_channel"/>
    <item>
      <title>[Photo] Помните, я рассказывал, что 18 апреля буду выступать на конференции Merge Conf в Иннополисе?</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/382/5355191535529562669_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/382/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Помните, я рассказывал, что 18 апреля &lt;a href="https://t.me/maxienergy_channel/379"&gt;буду выступать&lt;/a&gt; на конференции Merge Conf в Иннополисе? Так вот&lt;br&gt;&lt;br&gt;У вас &lt;b&gt;&lt;u&gt;есть возможность попасть на конференцию абсолютно бесплатно&lt;/u&gt;&lt;/b&gt;. У меня есть промокод на один билет, который полностью покроет его стоимость &lt;tg-emoji emoji-id="5375296873982604963"&gt;💰&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Я прекрасно понимаю, что у меня подписчики живут в разных городах. Поэтому, к сожалению, даже при желании приехать может случиться так, что не будет возможности &lt;br&gt;&lt;br&gt;По этой причине я решил, что не буду разыгрывать билет на конференцию. &lt;b&gt;&lt;u&gt;Если у вас есть возможность и желание приехать в Иннополис на конференцию Merge Conf 17-18 апреля, просто напишите мне в лс (&lt;/u&gt;&lt;/b&gt;&lt;a href="https://t.me/MaxiEnergy"&gt;&lt;b&gt;&lt;u&gt;@MaxiEnergy&lt;/u&gt;&lt;/b&gt;&lt;/a&gt;&lt;b&gt;&lt;u&gt;)&lt;/u&gt;&lt;/b&gt;. Билет достанется тому, кто напишет первым &lt;br&gt;&lt;br&gt;Но прошу, пожалуйста, уважайте других людей. Если вы понимаете, что не сможете приехать на конференцию, оставьте возможность пойти на нее тем, кто действительно хочет и может &lt;tg-emoji emoji-id="5357080225463149588"&gt;🤝&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;На конференции буду не только я, а много разных &lt;a href="https://mergeconf.ru/?ysclid=mnc4jzabwa765414000"&gt;спикеров&lt;/a&gt; с различными докладами. Ну и со мной там тоже можно будет пообщаться, если вы захотите) &lt;br&gt;&lt;br&gt;#информационная_безопасность &lt;br&gt;#карьера</description>
      <pubDate>Sun, 29 Mar 2026 22:05:24 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/382</link>
      <guid>https://t.me/maxienergy_channel/382</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/382/5355191535529562669_y_2.jpg" type="image/jpeg" length="93734"/>
      <media:community>
        <media:statistics views="129" forwards="1" favorites="13"/>
        <media:reactions>
          <media:reaction emoji="🔥" count="7"/>
          <media:reaction emoji="👍" count="4"/>
          <media:reaction emoji="🤝" count="2"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Photo] Пока в Telegram находят zero day, я играю в офисе Яндекса в бильярд и теннис (спасибо  [...]</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/381/5350687935902195994_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/381/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Пока в Telegram находят &lt;a href="https://www.securitylab.ru/news/570884.php)?ysclid=mnaqycqpgm900411357"&gt;zero day,&lt;/a&gt; я играю в офисе Яндекса в бильярд и теннис (&lt;i&gt;спасибо &lt;/i&gt;&lt;a href="https://t.me/maxigacy"&gt;&lt;i&gt;@maxigacy&lt;/i&gt;&lt;/a&gt;) &lt;br&gt;&lt;br&gt;Всем приятных выходных &lt;tg-emoji emoji-id="5357107687484038897"&gt;🫶&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;P.S. Тем для постов у меня как обычно очень много, но 20к километров по Москве сами себя не натопают, презентация на конференцию сама себя не сделает, статья сама себя не напишет. Обещаю, скоро будет нормальный пост (&lt;i&gt;просто поверьте&lt;/i&gt;)</description>
      <pubDate>Sat, 28 Mar 2026 23:35:12 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/381</link>
      <guid>https://t.me/maxienergy_channel/381</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/381/5350687935902195994_y_2.jpg" type="image/jpeg" length="134776"/>
      <media:community>
        <media:statistics views="156" forwards="1" favorites="11"/>
        <media:reactions>
          <media:reaction emoji="❤" count="7"/>
          <media:reaction emoji="🔥" count="2"/>
          <media:reaction emoji="😁" count="2"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Photo] Всем привет 👋Как вы помните, ранее я проводил опрос о том, сколько моих подписчиков с [...]</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/380/5323705512534676961_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/380/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Всем привет &lt;tg-emoji emoji-id="5199885118214255386"&gt;👋&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Как вы помните, ранее я проводил &lt;a href="https://t.me/maxienergy_channel/369"&gt;опрос&lt;/a&gt; о том, сколько моих подписчиков сидят в мессенджере MAX и есть ли вообще смысл дублировать туда контент с канала. Тогда же я вскользь упомянул, что подумываю о собственном сайте. Этот пост как раз об этом&lt;br&gt;&lt;br&gt;Дальше у меня немного накипело &lt;tg-emoji emoji-id="5197474438970363734"&gt;⤵️&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;&lt;tg-spoiler&gt;Я придерживаюсь принципиальной позиции в вопросах свободы слова и свободы выбора. Поэтому я не считаю нормальным настолько агрессивно навязывать какой-либо продукт, попутно убирая всех возможных конкурентов под любыми предлогами и фактически не оставляя людям права самим решать, где им общаться и получать информацию. С нашим суверенно-национально-патриотичным мессенджером, на мой взгляд, происходит именно это&lt;br&gt;&lt;br&gt;Его не просто продвигают через разные крайне любопытные прецеденты вроде &lt;/tg-spoiler&gt;&lt;a href="https://krasnogorsk-adm.ru/netcat_files/multifile/2850/56069/Instruktsiya_Podtverzhdenie_vozvrata_cherez_prilozhenie_MAX.pdf"&gt;&lt;tg-spoiler&gt;подтверждения возраста на кассе&lt;/tg-spoiler&gt;&lt;/a&gt;&lt;tg-spoiler&gt; через него. Людей буквально вынуждают его устанавливать, потому что туда уже перевели и &lt;/tg-spoiler&gt;&lt;a href="https://www.kommersant.ru/doc/8498642"&gt;&lt;tg-spoiler&gt;школьные чаты,&lt;/tg-spoiler&gt;&lt;/a&gt;&lt;tg-spoiler&gt; и &lt;/tg-spoiler&gt;&lt;a href="https://www.rbc.ru/society/16/12/2025/69415acd9a7947ccdc30c14f?utm_referrer=https%3A%2F%2Fwww.google.com%2F"&gt;&lt;tg-spoiler&gt;домовые,&lt;/tg-spoiler&gt;&lt;/a&gt;&lt;tg-spoiler&gt; и даже &lt;/tg-spoiler&gt;&lt;a href="https://www.rbc.ru/spb_sz/24/12/2025/694b932d9a79471d40a72f13"&gt;&lt;tg-spoiler&gt;университетские&lt;/tg-spoiler&gt;&lt;/a&gt;&lt;tg-spoiler&gt;&lt;br&gt;&lt;br&gt;Поэтому я решил, что &lt;b&gt;создавать там канал не буду&lt;/b&gt; ни при каких обстоятельствах. Я не хочу поддерживать то безобразие, которое устроили вокруг его продвижения. И точно не хочу быть причастным к забиванию гвоздей в крышку гроба свободы в дорогой мне стране (&lt;i&gt;как бы громко это ни звучало&lt;/i&gt;)&lt;/tg-spoiler&gt;&lt;br&gt;&lt;br&gt;&lt;b&gt;Теперь к теме поста&lt;/b&gt;&lt;br&gt;&lt;br&gt;Поскольку вменяемых альтернатив остается все меньше, я решил сделать &lt;a href="https://notes-knyazev.ru/"&gt;собственный сайт,&lt;/a&gt; на котором будет собрана информация обо всем, что я делаю. Там будут мои &lt;a href="https://notes-knyazev.ru/essays"&gt;статьи&lt;/a&gt; с разных площадок, &lt;a href="https://notes-knyazev.ru/posts"&gt;посты,&lt;/a&gt; выступления (&lt;i&gt;конференции, митапы, подкасты и тд&lt;/i&gt;), проекты с GitHub, а со временем и другие материалы. Пока что там в основном собраны статьи с Хабра, но я рассчитываю писать и отдельные лонгриды специально для сайта (&lt;i&gt;которые не очень хорошо ложатся в тематику Хабра&lt;/i&gt;)&lt;br&gt;&lt;br&gt;Также я подключил систему оповещений через почту. Работает это довольно просто: вы заходите на сайт в раздел &lt;a href="https://notes-knyazev.ru/subscribe"&gt;«Подписаться»&lt;/a&gt; и выбираете за какими разделами хотите следить. Если вам нужны только посты, как в этом канале, достаточно выбрать раздел «Посты». Затем нужно ввести свою почту и подтвердить ее по ссылке из письма. В результате уведомления о новых публикациях будут приходить вам на email вместе со ссылкой, по которой можно будет сразу открыть нужный материал (&lt;i&gt;статью, пост и тд&lt;/i&gt;)&lt;br&gt;&lt;br&gt;Так как мой сайт не имеет отношения к Telegram, он, надеюсь, сможет спокойно работать и дальше без лишних проблем. По крайней мере до тех пор, пока интернет у нас окончательно не переведут в режим «только по белым спискам» (&lt;i&gt;а в них мой сайт вряд ли попадет&lt;/i&gt;)&lt;br&gt;&lt;br&gt;Телеграм-канал я продолжу вести до тех пор, пока за это не введут уголовную ответственность. На сайте в разделе с постами я пока просто буду дублировать &lt;a href="https://notes-knyazev.ru/posts"&gt;посты&lt;/a&gt; отсюда, чтобы вы могли читать их и без входа в Telegram, если у вас не получается это сделать из-за введенных ограничений&lt;br&gt;&lt;br&gt;P.S. Пока что на сайте нельзя оставлять комментарии, но я планирую постепенно докручивать функциональность, так что не исключаю, что рано или поздно такая возможность тоже появится. Если у вас возникнут сложности с подпиской на посты, напишите мне в личку (&lt;a href="https://t.me/MaxiEnergy"&gt;@MaxiEnergy&lt;/a&gt;) или на почту &lt;a href="mailto:maxiknyaz@mail.ru"&gt;maxiknyaz@mail.ru&lt;/a&gt;&lt;br&gt;&lt;br&gt;И огромное спасибо всем, кто продолжает меня читать несмотря ни на что &lt;tg-emoji emoji-id="5449505950283078474"&gt;❤️&lt;/tg-emoji&gt;</description>
      <pubDate>Fri, 20 Mar 2026 17:27:19 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/380</link>
      <guid>https://t.me/maxienergy_channel/380</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/380/5323705512534676961_y_2.jpg" type="image/jpeg" length="83751"/>
      <media:community>
        <media:statistics views="261" forwards="4" favorites="26"/>
        <media:reactions>
          <media:reaction emoji="🔥" count="14"/>
          <media:reaction emoji="❤" count="7"/>
          <media:reaction emoji="👍" count="3"/>
          <media:reaction emoji="👏" count="1"/>
          <media:reaction emoji="🏆" count="1"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Photo] Улетаю в командировку...</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/379/5300975312948630424_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/379/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Улетаю в командировку... но не сейчас, а через месяц &lt;tg-emoji emoji-id="5431897022456145283"&gt;📆&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;17-18 апреля в &lt;a href="https://innopolis.university/"&gt;университете Иннополис&lt;/a&gt; (&lt;i&gt;соответственно, в &lt;/i&gt;&lt;a href="https://www.innopolis.com/ru/city/history"&gt;&lt;i&gt;Иннополисе&lt;/i&gt;&lt;/a&gt;) пройдет конференция &lt;a href="https://tatarstan2026.mergeconf.ru/speakers/development/cyber-security/knyazev"&gt;Merge Conf&lt;/a&gt;, в которой я участвую в качестве спикера&lt;br&gt;&lt;br&gt;Уже 18 апреля я расскажу про концепцию CBOM, отвечу на все вопросы аудитории, пообщаюсь с коллегами и, надеюсь, просто классно проведу время &lt;tg-emoji emoji-id="5168180717607191003"&gt;🥂&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;В Иннополисе я буду все дни конференции, поэтому надеюсь успеть прогуляться и посмотреть город (&lt;i&gt;в котором я еще никогда не был&lt;/i&gt;)&lt;br&gt;&lt;br&gt;P.S. Если бы вы такую мою фотку увидели на билборде с надписью &lt;b&gt;&amp;quot;Голосуй за Князева&amp;quot;&lt;/b&gt;, проголосовали бы?)&lt;br&gt;&lt;br&gt;#информационная_безопасность &lt;br&gt;#карьера</description>
      <pubDate>Tue, 17 Mar 2026 19:31:01 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/379</link>
      <guid>https://t.me/maxienergy_channel/379</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/379/5300975312948630424_y_2.jpg" type="image/jpeg" length="153124"/>
      <media:community>
        <media:statistics views="287" forwards="2" favorites="9"/>
        <media:reactions>
          <media:reaction emoji="❤" count="5"/>
          <media:reaction emoji="🔥" count="3"/>
          <media:reaction emoji="👏" count="1"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Media] Последние пару месяцев я натыкаюсь на большое количество новостей о разных ИИ-агентах, [...]</title>
      <description>&lt;br/&gt;Последние пару месяцев я натыкаюсь на большое количество новостей о разных ИИ-агентах, их безопасности и возможностях эксплуатации этих решений для различного рода атак. Контента накопилось прилично, поэтому давайте обсудим&lt;br&gt;&lt;br&gt;Начнем с базы. &lt;a href="https://www.reuters.com/technology/open-source-ai-models-vulnerable-criminal-misuse-researchers-warn-2026-01-29/"&gt;Reuters недавно писал,&lt;/a&gt; что исследователи 293 дня сканировали сеть и нашли 175 108 публичных серверов Ollama в 130 странах. Люди ставили LLM локально, но оставляли его слушать &lt;a href="0.0.0.0"&gt;0.0.0.0&lt;/a&gt; вместо &lt;a href="127.0.0.1"&gt;127.0.0.1&lt;/a&gt; (&lt;i&gt;фатальная ошибка&lt;/i&gt;). В итоге любой пользователь сети мог кидать промпты локально установленной нейронке, а в ряде случаев даже запускать инструменты, дергать функции и вытаскивать данные. В итоге вышло так, что 7,5 % системных промптов реализовывали вредоноснов (&lt;i&gt;в том или ином виде&lt;/i&gt;), почти половина серверов рекламировали tool-calling, а небольшая группа хостов работала онлайн 87 % времени, фактически как бесплатный ботнет для спама и фишинга. Вся эта история говорит нам о чем? Да о том, что даже локальные инструменты нужно использовать правильно и корректно. В данном случае же никто ничего не ломал, пользователи сами открывали доступ к LLM. Поэтому помним, что беспечность с безопасностью связана отрицательно. Но идем дальше&lt;br&gt;&lt;br&gt;Последнее время очень сильно завирусился &lt;a href="https://github.com/openclaw/openclaw"&gt;Clawdbot... а нет, уже Moltbot... а нет, уже OpenClaw&lt;/a&gt; (&lt;i&gt;сколько раз можно название менять?&lt;/i&gt;). Если вы вдруг пропустили эти сотни статей, постов и новостей об этом ИИ-агенте (&lt;i&gt;как вам это удалось?&lt;/i&gt;), это опенсорсный инструмент, который запускается локально и может взаимодействовать с вашим компьютером и приложениями через мессенджеры (&lt;i&gt;Telegram, WhatsApp и тд&lt;/i&gt;). Он выполняет задачи автономно, управляет календарем и почтой, отправляет сообщения, ищет информацию, запускает скрипты и автоматизирует рабочие процессы. На GitHub у него уже порядком 160к звезд (&lt;i&gt;на момент публикации этого поста, естественно&lt;/i&gt;). Так вот&lt;br&gt;&lt;br&gt;Злоумышленники уже пользуются путаницей с названиями и клонируют репозитории с малварью. Исследователи находят сотни открытых инстансов с API-ключами Anthropic, токенами Telegram и месяцами переписок. &lt;a href="https://www.forbes.com/sites/ronschmelzer/2026/01/30/moltbot-molts-again-and-becomes-openclaw-pushback-and-concerns-grow/"&gt;Forbes&lt;/a&gt; довольно подробно пишет об этом (&lt;i&gt;рекомендую ознакомиться&lt;/i&gt;). Но ведь есть те, кто стремится использовать ИИ-агентов в рамках ИБ. Вот тут чуть подробнее проговорим&lt;br&gt;&lt;br&gt;Важно понимать и то, что классическая ИБ исходит из того, что субъект предсказуем. Конкретные инструменты выполняют вполне логично ограниченный набор функций и используются для отдельных классов задач. С ИИ-агентами этого не происходит в большинстве случаев. Потому что очень сложно предсказывать их поведение. Лукацкий справедливо пишет, что тот же самый &lt;a href="https://github.com/openclaw/openclaw"&gt;OpenClaw&lt;/a&gt; требует слишком много прав, а без них он мало чем отличается от &amp;quot;Shortcuts на macOS&amp;quot;&lt;br&gt;&lt;br&gt;#информационная_безопасность&lt;br/&gt;&lt;br/&gt;&lt;blockquote cite="https://github.com/openclaw/openclaw"&gt;&lt;cite&gt;&lt;b&gt;GitHub&lt;/b&gt;&lt;/cite&gt;&lt;/br&gt;&lt;b&gt;GitHub - openclaw/openclaw: Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞&lt;/b&gt;&lt;/br&gt;Your own personal AI assistant. Any OS. Any Platform. The lobster way. 🦞  - openclaw/openclaw&lt;/br&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/378/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/blockquote&gt;</description>
      <pubDate>Sat, 14 Mar 2026 19:41:45 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/378</link>
      <guid>https://t.me/maxienergy_channel/378</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/378/5946351860648185226_y_4.jpg" type="image/jpeg" length="52142"/>
      <media:community>
        <media:statistics views="308" forwards="2" favorites="6"/>
        <media:reactions>
          <media:reaction emoji="👍" count="4"/>
          <media:reaction emoji="🔥" count="2"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Photo] Всем привет 👋Следующие три дня я буду сидеть в качестве эксперта на хакатоне &amp;quot;Nu [...]</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/377/5283044945474294784_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/377/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Всем привет &lt;tg-emoji emoji-id="5199885118214255386"&gt;👋&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Следующие три дня я буду сидеть в качестве эксперта на &lt;a href="http://nuclearhack.mephi.ru/#about"&gt;хакатоне &amp;quot;Nuclear it hack&amp;quot; от МИФИ,&lt;/a&gt; на котором студенты будут решать &lt;a href="http://nuclearhack.mephi.ru/#tasks"&gt;кейсы&lt;/a&gt; от разных компаний-партнеров (&lt;i&gt;и от нас, конечно же, тоже&lt;/i&gt;)&lt;br&gt;&lt;br&gt;Последние две недели мы вместе с коллегами придумывали кейс. В итоге участникам в нашей секции нужно будет разработать… локальный сканер секретов и чувствительных данных в коде &lt;tg-emoji emoji-id="5168325878911861248"&gt;🥳&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Инструмент очень актуальный и, на мой взгляд, дает волю для креатива, потому что мы не ограничиваем полет фантазии участников в решении этого кейса. Можно пилить CLI, можно прицепить веб-интерфейс, можно использовать любой стек технологий. Главное, чтобы оно работало) &lt;br&gt;&lt;br&gt;Уже завтра мы поставим четкие задачи участникам, а в субботу будем принимать промежуточные решения. Финальная защита пройдет 8 марта &lt;br&gt;&lt;br&gt;P.S. Если кто-то из моих подписчиков регистрировался и будет участвовать в хакатоне, залетайте на наш кейс. Обещаю, сильно валить не буду (&lt;i&gt;но оценивать решения буду честно&lt;/i&gt;) &lt;tg-emoji emoji-id="5168180717607191003"&gt;🥂&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;#информационная_безопасность &lt;br&gt;#карьера</description>
      <pubDate>Fri, 13 Mar 2026 23:57:55 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/377</link>
      <guid>https://t.me/maxienergy_channel/377</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/377/5283044945474294784_y_2.jpg" type="image/jpeg" length="109351"/>
      <media:community>
        <media:statistics views="396" forwards="2" favorites="9"/>
        <media:reactions>
          <media:reaction emoji="❤" count="6"/>
          <media:reaction emoji="🔥" count="2"/>
          <media:reaction emoji="😨" count="1"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Photo] Вы любите кофе?</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/376/5273773386687517930_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/376/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Вы любите кофе? Лично я его обожаю в абсолютно разных вариантах. Хоть латте, хоть раф, хоть на воде, хоть на миндальном (&lt;i&gt;я как представитель поколения зумеров, да еще и житель Москвы, должен подпитывать стереотипы&lt;/i&gt;). Но поговорим мы сегодня не совсем о кофе &lt;tg-emoji emoji-id="5168337651417219882"&gt;😉&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Буквально только что на Хабре вышла моя &lt;a href="https://habr.com/ru/companies/k2tech/articles/1004536/"&gt;новая статья,&lt;/a&gt; в которой я постарался рассказать про безопасность цепочки поставок (&lt;i&gt;Supply Chain Security на языке Шекспира&lt;/i&gt;) через метафору процесса приготовления кофе. К ее написанию я пришел довольно просто: SBOM часто объясняют как список продуктов или ингредиентов, а когда я подумал об атаках на цепочку поставок (&lt;i&gt;шальные мысли очень любят мою голову&lt;/i&gt;), я пил кофе. Все эти компоненты подружились у меня в черепной коробке и создали идею, которую я смог развить в полноценную статью&lt;br&gt;&lt;br&gt;В двух словах идея статьи такая: зерна (&lt;i&gt;код и зависимости&lt;/i&gt;), обжарка (&lt;i&gt;CI/CD и сборка&lt;/i&gt;), фильтр (&lt;i&gt;SBOM&lt;/i&gt;), вода (&lt;i&gt;инфраструктура&lt;/i&gt;) и бариста (&lt;i&gt;люди и процессы&lt;/i&gt;) вместе создают вам кофе, который вы пьете, не контролируя выполнение каждого отдельного компонента и этапа. Вы просто доверяете всей этой цепочке. И если где-то по пути вам подмешали «что-то лишнее», на выходе может получиться что-то нормальное на вид, но жуткое на вкус (&lt;i&gt;или даже небезопасное для здоровья&lt;/i&gt;). Подробнее с моими размышлениями вы можете ознакомиться в самой &lt;a href="https://habr.com/ru/companies/k2tech/articles/1004536/"&gt;статье,&lt;/a&gt; а здесь мы перейдем к тому, ради чего мне вообще захотелось написать этот пост (&lt;i&gt;ну кроме того, чтобы просто рассказать вам про выход моей статьи, естественно&lt;/i&gt; &lt;tg-emoji emoji-id="5167992718298710731"&gt;😏&lt;/tg-emoji&gt;)&lt;br&gt;&lt;br&gt;Мне кажется, индустрия наконец перестала притворяться, что современная разработка представляет собой просто написание софта. Сейчас разработка больше похожа на сборку продукта. Мы уже не столько пишем ПО, сколько конструируем решение, на основе огромного количества готовых чужих деталей, которые в свою очередь живут вообще собственной жизнью. Зависимости, которые мы добавили в проект, тянут транзитивные зависимости (&lt;i&gt;о которых мы необязательно и не всегда в курсе&lt;/i&gt;). Пакеты обновляются без нашего согласования (&lt;i&gt;поэтому не рекомендую использовать latest нигде&lt;/i&gt;). Расписывать тут можно много&lt;br&gt;&lt;br&gt;Но в итоге то это все приходит к тому, что безопасность вот этого сложного комплексного продукта больше не равна безопасности вашего репозитория. Можно вылизать свой код до блеска, оттриажить все SAST-файндинги, закрыться правилами… и все равно получить инцидент, потому что слабое звено вообще оказалось не на нашей стороне, а где-то в зависимости, которую кто-то там неудачно обновил &lt;tg-emoji emoji-id="5235766417466343721"&gt;🤌&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Supply chain атаки поэтому так и бесят. Ты то вроде все сделал правильно, а тебя ломают через «инструмент», «плагин», «пакет», «обновление», «образ» (&lt;i&gt;нужное подчеркнуть&lt;/i&gt;), а не через то, что ты сам написал. И мне кажется, главный сдвиг последних лет в том, что мы постепенно все таки уходим от убийственной концепции уровня &amp;quot;Безопасность как бонус&amp;quot; к &lt;a href="https://t.me/maxienergy_channel/247"&gt;&amp;quot;Security by design&amp;quot;&lt;/a&gt;&lt;br&gt;&lt;br&gt;Современная безопасность не заключается в том, чтобы развернуть один сканер и поставить галочку в отчете. Нужно видеть свою цепочку поставок как полноценную систему. Понять, где начинаются точки доверия, кто может влиять на сборку, какие компоненты мы реально проверяем и тд. А Security by design в контексте цепочки поставок (&lt;i&gt;да и вообще&lt;/i&gt;) скорее является привычкой думать не только о коде, который мы пишем, но и о пути, который этот код проходит до прода&lt;br&gt;&lt;br&gt;Потому что пользователь видит только чашку кофе. Он не обязан разбираться в зернах, фильтрах и обжарке. Ему бы просто хотелось выпить нормальный кофе. И если что-то пойдет не так, он не будет разбираться, на каком этапе произошла ошибка. Ответственность всегда останется на том, кто ему этот кофе приготовил &lt;tg-emoji emoji-id="5787298818806517920"&gt;☕️&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;P.S. Буду вам очень благодарен, если прочитаете статью и поделитесь своим мнением в комментариях (&lt;i&gt;здесь или на &lt;/i&gt;&lt;a href="https://habr.com/ru/companies/k2tech/articles/1004536/"&gt;&lt;i&gt;Хабре&lt;/i&gt;&lt;/a&gt;)&lt;br&gt;&lt;br&gt;#информационная_безопасность</description>
      <pubDate>Tue, 03 Mar 2026 13:06:49 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/376</link>
      <guid>https://t.me/maxienergy_channel/376</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/376/5273773386687517930_y_2.jpg" type="image/jpeg" length="166316"/>
      <media:community>
        <media:statistics views="328" forwards="2" favorites="14"/>
        <media:reactions>
          <media:reaction emoji="🔥" count="7"/>
          <media:reaction emoji="🤩" count="4"/>
          <media:reaction emoji="❤" count="3"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Video] Сегодня попал на фильм «Как получить доступ ко всему: реверс-инжиниринг», первые показ [...]</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/375/IMG_7282_5267495118998379492.MOV" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/375/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Сегодня попал на фильм &lt;a href="https://t.me/alukatsky/14294"&gt;«Как получить доступ ко всему: реверс-инжиниринг»,&lt;/a&gt; первые показы которого прошли вчера в Кибердоме (&lt;i&gt;я в это время сидел в универе, ибо начало нового семестра в аспирантуре&lt;/i&gt;) &lt;tg-emoji emoji-id="5375464961822695044"&gt;🎬&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Сегодня (&lt;i&gt;но на несколько часов раньше&lt;/i&gt;) фильм также успел посмотреть &lt;a href="https://t.me/szybnev"&gt;@szybnev&lt;/a&gt; с канала &lt;a href="https://t.me/poxek"&gt;https://t.me/poxek&lt;/a&gt; (&lt;i&gt;с которым мы крайне классно поболтали об ИИ и многом другом после вот этого &lt;/i&gt;&lt;a href="https://t.me/maxienergy_channel/373"&gt;митапа&lt;/a&gt;). Присоединюсь к его отзыву, фильм мне тоже понравился &lt;tg-emoji emoji-id="5472234792659458002"&gt;🤌&lt;/tg-emoji&gt;&lt;br&gt;&lt;code&gt;&lt;br&gt;&lt;/code&gt;&lt;blockquote&gt;Документальное кино о людях, для которых «разобрать» — базовый принцип мышления. Фильм описывает историю советского и российского реверс-инжиниринга за последние 100 лет. Это попытка простым языком объяснить, чем на самом деле занимаются IT-реверсеры, и дать возможность почувствовать себя частью чего-то большого.&lt;br&gt;&lt;br&gt;&lt;br&gt;— описание фильма с сайта «Кибердом»&lt;/blockquote&gt;&lt;code&gt;&lt;br&gt;&lt;/code&gt;&lt;br&gt;Сам по себе фильм является документальным, но в нем присутствуют и художественные вставки, которые очень хорошо работают на захват внимания. Сама работа получилась крайне занимательной. Реверс-инженеринг куда ближе, чем может изначально показаться. Если вы в детстве пытались разбирать какие-то игрушки, чтобы понять, почему машинка двигается, фильм вам понравится &lt;tg-emoji emoji-id="5357461124637794049"&gt;🫰&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Однозначно советую к просмотру. Вы можете его заценить на &lt;a href="https://rutube.ru/video/7e2620828e9fce664b895cf0be51e0f9/"&gt;RUTUBE,&lt;/a&gt; &lt;a href="https://www.ivi.ru/watch/kak-poluchit-dostup-ko-vsemu"&gt;Иви&lt;/a&gt; и &lt;a href="https://premier.one/show/revers-inzhiniring"&gt;PREMIER&lt;/a&gt; &lt;br&gt;&lt;br&gt;#информационная_безопасность&lt;br&gt;#обзор_фильма</description>
      <pubDate>Tue, 03 Mar 2026 02:22:14 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/375</link>
      <guid>https://t.me/maxienergy_channel/375</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/375/IMG_7282_5267495118998379492.MOV" type="video/mp4" length="3195002"/>
      <media:community>
        <media:statistics views="337" forwards="8" favorites="9"/>
        <media:reactions>
          <media:reaction emoji="⚡" count="3"/>
          <media:reaction emoji="❤" count="3"/>
          <media:reaction emoji="🔥" count="3"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Video]</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/374/video_5267495118998379564.mp4" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/374/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 04 Mar 2026 20:28:26 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/374</link>
      <guid>https://t.me/maxienergy_channel/374</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/374/video_5267495118998379564.mp4" type="video/mp4" length="6660268"/>
      <media:community>
        <media:statistics views="276" favorites="2"/>
        <media:reactions>
          <media:reaction emoji="❤" count="2"/>
        </media:reactions>
      </media:community>
    </item>
    <item>
      <title>[Photo] Всем привет 😊Кандидатские экзамены остались позади (философию и историю науки в суббо [...]</title>
      <description>&lt;a href="https://tg.i-c-a.su/media/maxienergy_channel/373/5235554538599683548_y_2.jpg" target="_blank" rel="nofollow"&gt;&lt;img src="https://tg.i-c-a.su/media/maxienergy_channel/373/preview/thumb.jpeg" style="max-width:100%"/&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Всем привет &lt;tg-emoji emoji-id="5352899869369446268"&gt;😊&lt;/tg-emoji&gt;&lt;br&gt;&lt;br&gt;Кандидатские экзамены остались позади (&lt;i&gt;философию и историю науки в субботу я тоже сдал на отлично&lt;/i&gt;), а ко мне внезапно пришло осознание того, что я не был еще ни на одной конференции/митапе в этом году... так тут еще и дружбан (&lt;a href="https://t.me/maxigacy"&gt;@maxigacy&lt;/a&gt;) с докладом выступает&lt;br&gt;&lt;br&gt;Такое пропустить я не мог, потому что друга надо было поддержать (&lt;i&gt;задав ему наболее неудобные и сложные вопросы после доклада&lt;/i&gt; &lt;tg-emoji emoji-id="5373330410321223066"&gt;😄&lt;/tg-emoji&gt;), а еще из-за того, что это MEPhI CTF × &lt;a href="BI.ZONE"&gt;BI.ZONE&lt;/a&gt; Meetup #4, который прямо сейчас проходит в офисе &lt;a href="BI.ZONE"&gt;BI.ZONE&lt;/a&gt;&lt;br&gt;&lt;br&gt;В программе у нас несколько докладов, в числе которых есть «SAST Taint Analysis with LLM verification» (&lt;i&gt;обязательно его послушаю&lt;/i&gt;) и «Атакуем Guardrails в AI-системах», с которым как раз выступает старший инженер по информационной безопасности Яндекса и по совместительству мой хороший друг, Максим Гусев (&lt;i&gt;на момент выхода этого поста, видео с его выступлением скорее всего уже прикреплено в комментариях&lt;/i&gt;)&lt;br&gt;&lt;br&gt;А так все стандартно: фоточка с бейджем, доклады, разговоры об ИБ, ИИ и многом другом + приятная компания и возможность провести вечер вторника не за экраном ноутбука&lt;br&gt;&lt;br&gt;P.S. Как и обещал, уже на этих выходных выйдет нормальный пост. Мы все дружно дождались момента, когда я стал чуть свободнее. Ура)&lt;br&gt;&lt;br&gt;#информационная_безопасность &lt;br&gt;#карьера</description>
      <pubDate>Tue, 17 Feb 2026 19:38:09 +0300</pubDate>
      <link>https://t.me/maxienergy_channel/373</link>
      <guid>https://t.me/maxienergy_channel/373</guid>
      <enclosure url="https://tg.i-c-a.su/media/maxienergy_channel/373/5235554538599683548_y_2.jpg" type="image/jpeg" length="89343"/>
      <media:community>
        <media:statistics views="436" forwards="4" favorites="31"/>
        <media:reactions>
          <media:reaction emoji="❤" count="16"/>
          <media:reaction emoji="🔥" count="9"/>
          <media:reaction emoji="👏" count="6"/>
        </media:reactions>
      </media:community>
    </item>
  </channel>
</rss>
