
Последние новости, аналитические материалы и то, что мы слышим между сессиями. Наш ежедневный дневник прямо с площадки Moscone Center, составленный нашей командой, работающей непосредственно на месте событий, включая Лео Гроува, президента и генерального директора SSL.

Четверг, Март 26, 2026
С Дэниел Рендон, исполнительный вице-президент SSL по стратегическому партнерству и развитию бизнеса.:
В свой последний день на конференции RSAC 2026 я посетил сессию, посвященную CVE. Консорциум Cloud Signature Я являюсь членом совета директоров и особенно заинтересован в стандартах и технологической совместимости для развития совместных инноваций и эффективной трансграничной коммуникации.
Совет по противодействию насильственному экстремизму осуществляет стратегический надзор за Миссия программы Common Vulnerabilities and Exposures (CVE). Она определяет... политика выявления, наименования и обмена информацией об уязвимостях между государственными органами и частным сектором.
Если в этой Корпорация МИТЕР Программа, управляемая Министерством внутренней безопасности США, исторически финансировалась и поддерживалась им, что позволило включить ее в гибридную модель государственно-частного управления, имеющую решающее значение для глобальной координации в области кибербезопасности. В последние годы возникли опасения по поводу стабильности финансирования и геополитической фрагментации, что повышает риск ослабления или раскола централизованной системы противодействия киберпреступности.
Постоянное обновление и надлежащее управление базой данных CVE имеет важное значение, поскольку она служит универсальным справочным уровнем для управления уязвимостями. Без нее скоординированное раскрытие информации, установка исправлений и трансграничная аналитика угроз стали бы медленнее, непоследовательнее и гораздо менее эффективными.
Эти проблемы были затронуты и в ходе сессии, где участники поставили под сомнение роль правительства в установлении стандартов для борьбы с быстро меняющейся ситуацией в сфере кибербезопасности. Я разделяю мнение участников дискуссии: правительство играет роль в разработке стандартов, когда общественное благо является важным фактором, а конкурирующие интересы могут препятствовать принятию единого стандарта. Очень сложно исключить политику из этого процесса, но полностью частные системы стандартов неизбежно имеют личные и финансовые стимулы, которые не соответствуют общественному благу.
В контексте таких организаций, как The Cloud Signature Consortium, по мере заключения все большего числа торговых соглашений, таких как Торговое соглашение между МЕРКОСУР и Европейской комиссиейПоскольку внедрение цифровых стандартов происходит во все более многополярной торговой среде, потребность в совместимых стандартах для цифровой идентификации и цифровых подписей будет расти. Я с нетерпением жду наших дискуссий на этой встрече. Мероприятие организации CSC «Доверие без границ»13-14 мая в Боготе, Колумбия, мы соберем представителей правительства, частного сектора и академических кругов, чтобы не только обсудить, как мы можем повысить межгосударственную совместимость, но и взять на себя обязательства по принятию мер.
Среда, Март 25, 2026
С Дэниел Рендон, исполнительный вице-президент SSL по стратегическому партнерству и развитию бизнеса.:
Вот вам пища для размышлений: следует ли магистрам права внедрять цифровую подпись в код, сгенерированный ИИ и предоставляемый пользователям? Какую степень ответственности должны сохранять инженеры в процессе разработки, управляемом магистрами права?
Одна из самых содержательных панельных дискуссий недели в RSAC пролила свет на многие аспекты использования GenAI в разработке программного обеспечения. Она сосредоточилась на критически важной реальности: GenAI ускоряет кодирование, но также вносит новые уровни риска, включая уязвимые шаблоны кода, атаки с внедрением подсказок и небезопасные зависимости, которые являются одними из наиболее актуальных. Акцент на управлении, защитных механизмах и прозрачности ясно показал, что безопасное внедрение — это не факультативный, а основополагающий шаг, но в реальном мире ему еще предстоит пройти долгий путь.
Особенно интересным моментом стало оживленное обсуждение среди участников дискуссии о роли инженеров в программировании с помощью GenAI. Некоторые утверждали, что инженеры должны оставаться глубоко вовлеченными как в генерацию, так и в проверку кода, рассматривая LLM как инструменты повышения производительности, а не как лиц, принимающих решения. Другие же выступали за более автоматизированное будущее, в котором LLM будут обрабатывать большую часть генерации кода, а инженеры перейдут в основном к функциям надзора и проверки. Обсуждалось даже то, что экспертные знания в определенных языках и фреймворках больше не имеют значения.
Это противоречие показывает, что отрасль все еще ищет баланс между скоростью и контролем. Мой вывод таков: GenAI — это больше, чем просто смена инструментов; это фундаментальная проблема управления. Успеха добьются те организации, которые четко определят обязанности, внедрят строгие процессы проверки и избегут преждевременной чрезмерной автоматизации.
Итак, я снова спрашиваю: должны ли студенты магистратуры по информационным технологиям (LLM) включать цифровую подпись в код, предоставляемый пользователям? Какую степень ответственности должны нести инженеры в процессе разработки, управляемом выпускниками LLM? Я хотел бы пообщаться с вами и узнать ваше мнение по этому поводу.
С Рам Кишор, глобальный руководитель отдела архитектуры решений:
Второй день был насыщен сессиями и встречами с партнерами, и сегодня второй доминирующей темой стали квантовые вычисления. Послание на всех сессиях было ясным: эра «разберемся с этим позже» закончилась. Переход к постквантовая криптография Процесс (PQC) уже начался, и предприятия, которые все еще ждут сигнала к началу, уже отстают. Квантовые угрозы — это не теоретические проблемы будущего. Действовать на опережение означает оставаться в безопасности, быть гибкими и опережать изменения в сфере соответствия нормативным требованиям и экосистеме.
Именно здесь на помощь приходит SSL.com. Наш Платформа цифрового доверия Это выходит за рамки простого выпуска сертификатов. Мы работаем с предприятиями на каждом этапе их постквантового развития, от планирования криптогибкости до создания устойчивой основы доверия для будущего.
Практически каждый разговор, который я сегодня вел на конференции RSAC, касался агентного ИИ. Он полностью меняет способы ведения бизнеса, поскольку автономные системы обрабатывают рабочие процессы со скоростью и в масштабах, недоступных человеческим командам. Но каждый агент, действующий от вашего имени, также является потенциальным вектором атаки, и злоумышленники уже изучают эти системы на предмет уязвимостей.
Более серьёзный риск исходит не извне: неправильно управляемые агенты ИИ, работающие без чёткой идентификации, определённых разрешений или механизмов контроля подотчётности, могут нанести серьёзный ущерб изнутри. Когда машины принимают автономные решения, цифровое доверие имеет решающее значение. Революция в производительности реальна, как и ответственность, которую она влечёт за собой.
Понедельник, Март 23, 2026
С Дастин Уорд, исполнительный вице-президент SSL по технологиям:
RSA Conference (RSAC) — крупнейшее в мире мероприятие в области кибербезопасности. Каждый год десятки тысяч специалистов по безопасности собираются в Moscone Center в Сан-Франциско, чтобы обсудить планы развития, существующие проблемы и необходимые меры по их устранению. Именно здесь отрасль определяет повестку дня.
Вот что я слышу от представителей отрасли:
- Организации знают Постквантовая криптография Скоро будет, но я не знаю, с чего (или как) начать.
- Искусственный интеллект одновременно создает новые уязвимости и новые требования к доверию.
- C2PA и происхождение контента переходят из разряда «интересных» в разряд «необходимых».
- Управление жизненным циклом сертификатов становится все более сложным как в сфере общественного доверия, так и в других областях. частная PKI
- Большинство команд справляются со всем вышеперечисленным, используя инструменты, доступные и сегодня.
Один из сеансов особенно запомнился мне. Он был посвящен переходу к 47-дневному сроку действия сертификатов: от 398-дневных до 200, затем до 100 и, наконец, до 47. Это восьмикратное увеличение частоты ротации, и это не проблема соответствия требованиям, а проблема операционная. Если ваше решение по-прежнему заключается в ручных процессах и слабо связанных инструментах, вы уже отстаёте. А зависимость от одного центра сертификации становится реальным риском, когда вам может потребоваться заменить весь свой набор сертификатов за 24 часа.
В SSL.com мы активно работаем над этим направлением: частная PKI для случаев, когда модель публичного доверия не подходит, и для обеспечения истинной готовности резервного центра сертификации, когда проверки уже налажены, пути выдачи установлены, и вы можете перенаправлять трафик или выдавать параллельно, когда это необходимо.
Помимо сертификатов, сегодня почти в каждом разговоре доминировали две темы: искусственный интеллект и контроль качества продукции.
Что касается ИИ, то сегодня повсюду можно встретить агентный ИИ — революцию в сфере производительности, которая, однако, сопряжена с серьезными рисками, от атак, осуществляемых с помощью ИИ, до проблем управления автономными агентами, действующими от вашего имени. Как нам это сделать? Как аутентифицировать контент, сгенерированный ИИ? Как обеспечить безопасность самих моделей? Именно здесь на помощь приходят такие стандарты, как... C2PA и сильный PKI Это не просто желательные, но важные вещи. Они становятся основополагающими.
Что касается контроля качества продукции, NIST завершила разработку своих постквантовых стандартов. Время миграции истекает. Если вы отвечаете за что-либо, связанное с сертификатами, будь то общественное доверие, то вы должны быть ответственны за это. TLS/SSL, частный PKIПодписание кода, проверка подлинности контента C2PA — вопрос не в том, нужен ли вам план перехода PQC, а в том, есть ли он у вас уже.
Это то, над чем мы с моей командой работаем каждый день в SSL.com. Пожалуйста, не стесняйтесь обращаться к нам, если у вас возникнут какие-либо из этих вопросов.
Этот журнал обновляется ежедневно в течение недели RSAC. Завтра ждите репортаж за вторым днем, и следите за нами в социальных сетях. LinkedIn для просмотра лучших моментов с площадки в режиме реального времени.
Хотите обсудить, как ваша организация готовится к сокращению жизненного цикла сертификатов, обеспечению готовности к работе с несколькими центрами сертификации или планированию после квантового внедрения? Давайте свяжемся.