South HUB
5.31K subscribers
1.95K photos
56 videos
17 files
580 links
Сообщество C-level в IT и тех, кто хочет ими стать.

🏔️ Скоро расскажем про календарь клубных встреч
📩 Вопросы и ответы @southhub_com
Download Telegram
Live stream finished (1 hour)
💥 Match Checking на роль CTO случилось! 💥

Спасибо каждому, кто подключился, комментировал, переживал за кандидата и ловил инсайты вместе с нами.

🔥 Но это только разогрев.
Уже в мае мы встретимся офлайн — на клубной встрече South HUB.

«Прожарка AI» — вечер живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей. Мы соберём лидеров из Retail, FinTech и Telecom и вместе разберём, как на самом деле работает AI в бизнесе.

💡 Программа:
— Welcome-фуршет: знакомство, лёгкий нетворкинг и закуска перед главным ужином
— Дискуссионный батл: три отрасли, три подхода, один AI
— Интерактив по персонализации блюд от бренд-шефа Novikov Group

🎫 Всего 50 участников!
Подробности — и регистрация тут.

Жарим мясо и жарим AI! До встречи на «Прожарке»!
#клуб
🔥10👀5👍4❤‍🔥2
Что, если пространство действительно влияет на то, как мы думаем?

В этом году мы снова вернёмся туда, где рождаются инсайты, завязываются партнёрства, отдыхают головы и включаются сердца. Это место вдохновляет глубже, чем кажется сначала. Здесь тишина обнимает и оставляет пространство для самого важного — в ней можно услышать себя.

South HUB проходит в Гранд Отеле Поляна — флагманском курорте на высоте 550 метров в сердце Кавказского биосферного заповедника. Всего 40 минут от аэропорта — и ты в месте, где природа, комфорт и сообщество создают идеальную атмосферу для вдохновения и роста.

Почему Гранд Отель Поляна?
🔹 Простор для всего: 7 гектаров закрытой территории — достаточно места для прогулок, разговоров и идей, которые рождаются на свежем воздухе.
🔹 Вид, который заряжает: панорама кавказских вершин из окон и с балконов. Утром — облака, вечером — звёзды над хребтами.
🔹 Комфорт на максимум: 5 ресторанов, спа, бильярд, кинотеатр, батутный центр, детский клуб, библиотека и открытый олимпийский бассейн. Всё под рукой.
🔹 Движение и энергия: теннисные корты, футбольное поле, баскетбол, тренажёрные залы, прокат велосипедов и лыж — активности для тела и души.
🔹 Природа рядом: хвойный воздух, лесные тропы, шум реки. Здесь легко дышать и думать.

Это место сближает — мы вместе обедаем, медитируем, спорим, смеёмся и засиживаемся у костра. Здесь рождаются не только идеи, но и долгосрочные связи.

South HUB’25 — это пространство, где горы, люди и атмосфера работают на одну цель: создавать сильное IT-сообщество, в которое хочется возвращаться. #кэмп #локация

🎟 Оформите билеты — на нашем сайте.
🔥2519👍18😁11🎉4🍾3👏1🆒11
Когда машины станут мыслить?

Аналитическая машина не претендует на то, чтобы создать что-либо. Она может делать всё то, что мы знаем, как приказать ей делать. <...> Сфера её деятельности — помочь нам сделать то, с чем мы уже знакомы.

— писала Ада Лавлейс в XIX веке, описывая первые вычислительные системы. Эти слова звучат как приговор: машины — лишь инструменты, ограниченные нашими командами. Но что, если однажды они начнут мыслить?

👾 Сегодня пятница, а значит, самое время устроить киновечер!

Мы собрали подборку фильмов, которые покажут, как человечество представляло эволюцию искусственного интеллекта — от первых вычислений, заложивших основу машинного обучения, до систем, которые кажутся пугающе живыми. Эти картины не только развлекают, но и заставляют задуматься: как скоро мы дойдём до cоздания самосознания?

Выберите один из этих фильмов в карточках к посту для пятничного вечера и подумайте: готовы ли мы к миру, где ИИ станет не просто инструментом, а чем-то большим? 🤖 Делитесь впечатлениями в комментариях!

📹 Посмотреть прошедший эфир Match Checking Interview на позицию СТО с Михаилом Неверовым (X5 Tech) и Владимиром Слайковским (PEARCH.AI) можно в нашем YouTube канале.

А для тех, кто хочет не только наблюдать, но и быть контекстом, приглашаем на клубную встречу «Прожарка AI» — вечере живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104👏43👾3👍1👌1👀1
Привет! На связи Денис Макрушин и в этом месяце я отвечаю за безопасность в South HUB.

Если в прошлый раз, текст был направлен на тех, кто преисполнился в вопросах безопасности, то сегодняшний лонгрид будет адресован тем, кто еще только подступается к этому вопросу и находится на самом первом его шаге. Поздравляю! Скорее всего вы спрашиваете себя «С чего начать выстраивать безопасную разработку?». Отвечаю.

Безопасная разработка начинается с правильных «зависимостей»!

Прежде всего, давайте синхронизируемся. Зависимости — это не тяга ходить на перекуры, обсуждать запросы бухгалтеров и совершенно точно, не зависимости разработчика от AI, который галлюцинирует уязвимый код. Это именно зависимости, которые разработчик использует в своем коде.

Зависимость — это всё, что ты подключаешь извне, а не пишешь сам. Вот большая техническая статья, чтобы разобраться с этим понятием — Understanding Dependencies на Habr.

А теперь к примерам. Мы уже понимаем, что самый уязвимый элемент в процессе разработки — это человек (и возможно, это вы). При этом, киберпреступники осознали, что этот человек не всегда переходит по ссылкам из фишингового письма, и не всегда открывает вредоносные вложения. Но вот зависимости он практические всегда подключает откуда-то извне.

Например, вы захотели подключить библиотеку аутентификации пользователя. Вы можете подключить её из опенсорса, а можете её подключить из соседнего отдела (главное, чтобы вы доверяли её автору).

Злодеи придумали стратегию: они заражают зависимости в цепочке поставок и ждут, когда жертва подключит вредоносный код в своем продукте. Затем этот вредоносный код попадет к клиенту и начнет обрабатывать ценные данные пользователя, и вот тогда можно активировать «имплант». Многообразие атак Dependency Confusion, Repository Hijacking, Typosquotting подтверждает эффективность этой стратегии (подробнее обо всех них написал тут).

Основой принцип защиты: знай, что и откуда подключается в твой код. Для обеспечения безопасности цепочки поставок существуют фреймворки. Например, фреймворк SLSA, который говорит, как проверять происхождение зависимости и правильно контроллировать сборку своего кода, в котором подключается эта зависимость.

Принцип простой, но технически нетривиальный. Особенно, когда разработчик научился работать в тандеме с ИИ-ассистентом. Ниже чек-лист по внедрению.
Чек-лист внедрения SLSA (Supply-chain Levels for Software Artifacts):
- Оценить текущее состояние (аудит поставок) .
- Настроить документацию (вести журналы и учёт источников)
- Автоматизировать сборку (Level 2)
- Внедрить подписи (например, Sigstore: Cosign, Rekor)
- Защитить инфраструктуру (Изолировать среду и ограничить доступ)
- Добавить аудит и контроль (Level 4)
- Интегрировать SBOM
- Обучить команду (научить проверять источники)
- Улучшать процессы постепенно
- Подключиться к сообществу


Смысловые галюцинации
Недавнее исследование показало, что LLM может галлюцинировать имена несуществующих зависимостей (придумывают названия несуществующих библиотек или модулей). Злоумышленники могут воспользоваться этим: они регистрируют пакеты с этими выдуманными названиями в менеджере пакетов (например, npm или PyPI), но уже с вредоносным кодом. Ничего не подозревающие разработчики, доверяя подсказкам модели, добавляют эти пакеты в свои проекты, открывая дверь для атак.

Простыми словами: ты просишь модель найти библиотеку для твоего кода, она предлагает несуществующую зависимость. А хакер уже заранее «застолбил» это название, разместив там вредоносный код, который может украсть данные или навредить твоему продукту.

Так что всегда начинайте с основ — зависимостей. Если у вас уже был опыт и что-то не получилось — делитесь своими кейсами. Все еще не знаете с чего начать? Давайте обсудим.
#соавтор

👾 , если вас взламывали
🔥 , если взламываете вы
🔥17👍6👾65
🚀 Коллеги, напоминаю, у нас майский код фриз. А еще отклоняйте все встречи, поставьте отбивку в почте «а давайте уже после майских». И обязательно дежурных попросите на шашлыки ездить с ноутом. Все пейджеры настроены!
😁20🔥7😈4👍1👾1
Sputnik-трек: растём вместе!

Баланс в жизни невозможен без гармонии в семье. Именно поэтому мы создали полноценную программу для спутников — жен, мужей и партнёров участников South HUB 2025. В этом году спутников ждёт развитие через три трека: бизнес, искусство и психология.

Вместе с Okko — создателем трека — мы:
— разберём реальные кейсы, как развивать успешные продукты в медиа-индустрии (трек «Бизнес»);
— узнаем секреты современного кинопроизводства (трек «Искусство»);
— исследуем свои роли и убеждения через личный опыт и 14 новелл о любви из психологического сериала (трек «Психология»).

Вишенкой программы станет трансформационный воркшоп «Путь игры» от команды Вадима Демчог. Участники воркшопа получат ключи к новым механикам взаимодействия с реальностью, позволяющим играючи достигать даже тех целей, которые раньше казались невозможными.


🏄‍♂️ Плюс классика отдыха от Гранд Отель Поляна: йога, стретчинг, плавание, аквааэробика, табата, фитбол, а по вечерам — мафия и настольные игры.

Трек Sputnik — это возможность расти вместе, открывать новое и наполняться энергией для яркого лета.

🎟 Оформляйте билет спутника в дополнение к категории All Inclusive или Standard и готовьтесь к впечатлениям, открытиям и сильным эмоциям. Подробности — на сайте Southhub.ru и в личном кабинете.

Хотите оформить заказ, как юридическое лицо? Пишите нам в Telegram 👉 @southhub_com

До встречи на South HUB! 🙌
#family
👍43🔥40🤩2927🥰18👏16🎉10😁932