С новым годом! Надеюсь мы сможем сделать 2026-й год, годом национализации интернета, освобождением от платформенного гнета. Пора захватить средства производства вычисления и коммуникации.
Forwarded from howtocomply_AI: право и ИИ (Dmitry Kuteynikov)
NIST опубликовал проект профиля по кибербезопасности для систем ИИ
Друзья, давненько у нас не было ничего от NIST. На прошлой неделе был опубликован для публичного обсуждения документ NIST IR 8596 iprd – Cybersecurity Framework Profile for AI (Cyber AI Profile). Это первый комплексный профиль, направленный на управление рисками, специфичными для кибербезопасности в сфере ИИ. Документ пока предварительный, финальная версия появится после получения обратной связи от стейкхолдеров.
Что это за профиль?
Cyber AI Profile является адаптацией базового Cybersecurity Framework 2.0 для организаций, которые внедряют системы ИИ, используют их для киберзащиты или защищаются от ИИ-атак. Документ призван дополнить существующие фреймворки, включая NIST AI RMF.
Из чего состоит профиль?
Документ построен вокруг трёх основных областей, каждая из которых интегрирована в структуру CSF 2.0 (GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER):
Securing AI System Components (Secure): управление киберрисками при интеграции ИИ-систем в организационную инфраструктуру;
Conducting AI-Enabled Cyber Defense (Defend): использование ИИ для усиления защитных возможностей организации;
Thwarting AI-Enabled Cyber Attacks (Thwart): противодействие кибератакам, осуществляемым с применением ИИ.
Также в документе детализированы 106 подкатегорий. Для каждой из них установлены:
- приоритеты реализации (High/Moderate/Foundational) в зависимости от области;
- предложения, специфические для систем ИИ;
- примеры из существующих стандартов и практик.
Друзья, давненько у нас не было ничего от NIST. На прошлой неделе был опубликован для публичного обсуждения документ NIST IR 8596 iprd – Cybersecurity Framework Profile for AI (Cyber AI Profile). Это первый комплексный профиль, направленный на управление рисками, специфичными для кибербезопасности в сфере ИИ. Документ пока предварительный, финальная версия появится после получения обратной связи от стейкхолдеров.
Что это за профиль?
Cyber AI Profile является адаптацией базового Cybersecurity Framework 2.0 для организаций, которые внедряют системы ИИ, используют их для киберзащиты или защищаются от ИИ-атак. Документ призван дополнить существующие фреймворки, включая NIST AI RMF.
Из чего состоит профиль?
Документ построен вокруг трёх основных областей, каждая из которых интегрирована в структуру CSF 2.0 (GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER):
Securing AI System Components (Secure): управление киберрисками при интеграции ИИ-систем в организационную инфраструктуру;
Conducting AI-Enabled Cyber Defense (Defend): использование ИИ для усиления защитных возможностей организации;
Thwarting AI-Enabled Cyber Attacks (Thwart): противодействие кибератакам, осуществляемым с применением ИИ.
Также в документе детализированы 106 подкатегорий. Для каждой из них установлены:
- приоритеты реализации (High/Moderate/Foundational) в зависимости от области;
- предложения, специфические для систем ИИ;
- примеры из существующих стандартов и практик.
Forwarded from AlexTCH
If you haven't been to Wikipedia recently, they're celebrating the 25th anniversary:
https://wikipedia25.org
https://wikipedia25.org
Forwarded from Стартапы, фэшн и Даша
I understand this is powerful and inherently risky. Continue?
Yes
Yes
Another coin to "Always do backups" jar and a second to "AI computer use will not end well for you".
Это кстати был один из предложенных способов борьбы со спамом в ранние дни интернета, до того как гугл приватизировал почту через спам фильтрацию.
Forwarded from HN Best Comments
Re: Vouch
It should just be $1 to submit PR.
If PR is good, maintainer refunds you ;)
I noticed the same thing in communication. Communication is now so frictionless, that almost all the communication I receive is low quality. If it cost more to communicate, the quality would increase.
But the value of low quality communication is not zero: it is actively harmful, because it eats your time.
andai, 19 hours ago
It should just be $1 to submit PR.
If PR is good, maintainer refunds you ;)
I noticed the same thing in communication. Communication is now so frictionless, that almost all the communication I receive is low quality. If it cost more to communicate, the quality would increase.
But the value of low quality communication is not zero: it is actively harmful, because it eats your time.
andai, 19 hours ago
Истории с полей, как пользуются локальными моделями.
Watching the OpenClaw/Molbot craze has been entertaining. I wouldn't use it - too much code, changing too quickly, with too little regard for security - but it has inspired me.
I often have ideas while cleaning around, cooking, etc. Claude Code (with Opus 4.5) is very capable. I've long wanted to get Claude Code working hands-free.
So I took an afternoon and rolled my own STT-TTS voice stack for Claude Code. The voice stack runs locally on my M4 Pro and is extremely fast.
For Speech to Text, Parakeet v3 TDT: https://huggingface.co/nvidia/parakeet-tdt-0.6b-v3
For Text to Speech, Pocket TTS: https://github.com/kyutai-labs/pocket-tts
Custom MCP to hook this into Claude Code, with a little bit of hacking around to get my AirPods' stem click to be captured.
I'm having Claude narrate its thought process and everything it's doing in short, frequent messages, and I can interrupt it at any time with a stem click, which starts listening to me and sends the message once a sufficiently long pause is detected.
I stream the Claude Code session via AirPlay to my living room TV, so that I don't have to get close to the laptop if I need extra details about what it's doing.
Yesterday, I had it debug a custom WhatsApp integration (via [1]) hands-free while brushing my teeth. It can useosascriptfor OS integration, browse the web via Claude Code's builtin tools...
My back is thankful. This is really fun.
huggingface.co
nvidia/parakeet-tdt-0.6b-v3 · Hugging Face
We’re on a journey to advance and democratize artificial intelligence through open source and open science.