Ассистент для длинных документов, анализа и кода. В платных тарифах — Claude Code и Cowork.
Специалист по кибербезопасности
МеняетсяAI ускоряет и защиту, и атаки: разбор угроз идёт быстрее, а фишинг и подделки стали правдоподобнее. Специалистов нужно больше, и появилась новая область: защита самих AI-систем.
Что меняется
AI сводит тысячи событий из журналов в короткий список того, что требует внимания.
Фишинговые письма и подделки голоса стали убедительнее, сотрудников учат по-новому.
Появились новые угрозы: prompt injection, утечки через AI-сервисы, небезопасные плагины.
AI делает черновик, решает человек
Как здесь делится работа: AI готовит черновик, человек его проверяет и принимает решение.
Что делает AI
- Разбирает журналы событий и выделяет подозрительное
- Объясняет уязвимость и предлагает исправление
- Проверяет код и конфигурации на типовые ошибки
- Пишет отчёты, правила и инструкции для сотрудников
Что остаётся за человеком
- Решение, что считать инцидентом и как реагировать
- Ответственность перед компанией и регуляторами
- Тестирование на проникновение только по договору и с разрешения владельца
- Обучение людей и работа с последствиями атак
Чему учиться в первую очередь
6 уроков из курса по порядку. Начни с первого.
- Этика и безопасность AI — галлюцинации, атаки, предвзятость: как не доверять AI слепоПользовательГаллюцинации, prompt injection, предвзятость, приватность и авторское право: как не доверять AI слепо.Начни отсюда
- Безопасность в Claude Code — .env, secrets и защита данныхУверенный пользовательКак не допустить утечки секретов: .env, .gitignore, deny-правила Claude Code, pre-commit хук, секреты в продакшене.
- Разрешения и безопасностьСтроительРежимы разрешений Claude Code, секреты в .env и хранение ключей в продакшене.
- Plugin Security — 9 категорий атак и реестр доверияИнженерБезопасность плагинов: 9 категорий атак, проверка до и после установки, реестр доверенных плагинов.
- Prompt Injection Defense — главная security угроза 2026ИнженерPrompt injection: шесть типов атак, восемь уровней защиты, red team тесты и план реакции на инцидент
- AI Regulation & Compliance 2026 — EU AI Act, GDPR, Anthropic ToS, что страшно SMBСтроительРегулирование AI на октябрь 2026: EU AI Act, GDPR, штаты США, Китай, Россия, Latam и чек-лист для малого бизнеса.
Какими инструментами пользоваться
- Фримиум
Агент для кода от Anthropic: терминал, IDE и приложение на компьютере. Входит в платные тарифы Claude.
ПлатноAI-помощник GitHub в IDE и на самом GitHub: чат, агент, ревью кода. Есть бесплатный тариф.
ФримиумAI-поиск с источниками: ответ со ссылками, Deep Research, браузер Comet.
Фримиум
Готовые материалы
- Безопасность данных при работе с AIChecklist
Что не отправлять в чат, какие настройки проверить, как ограничить AI-агентов.
Бесплатно - Что нельзя отправлять в AIChecklist
Проверка за 30 секунд перед отправкой: что убрать, как обезличить и что делать, если лишнее уже ушло.
Бесплатно
Как заработать с AI
Доход мы не обещаем: результат зависит от ниши, рынка и твоей работы.
- Работа
Поручить AI первичный разбор журналов и отчётов, а себе оставить расследование и решения.
- Услуга
Аудит того, как небольшая компания пользуется AI: какие данные уходят в сервисы, у кого какие доступы, что настроить.
- Продукт
Короткий курс или набор правил для сотрудников: как распознать AI-фишинг и что нельзя отправлять в чат-боты.
Похожие профессии
Проверено: октябрь 2026