💥 Match Checking на роль CTO случилось! 💥
Спасибо каждому, кто подключился, комментировал, переживал за кандидата и ловил инсайты вместе с нами.
🔥 Но это только разогрев.
Уже в мае мы встретимся офлайн — на клубной встрече South HUB.
«Прожарка AI» — вечер живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей. Мы соберём лидеров из Retail, FinTech и Telecom и вместе разберём, как на самом деле работает AI в бизнесе.
💡 Программа:
— Welcome-фуршет: знакомство, лёгкий нетворкинг и закуска перед главным ужином
— Дискуссионный батл: три отрасли, три подхода, один AI
— Интерактив по персонализации блюд от бренд-шефа Novikov Group
🎫 Всего 50 участников!
Подробности — и регистрация тут.
Жарим мясо и жарим AI! До встречи на «Прожарке»!
#клуб
Спасибо каждому, кто подключился, комментировал, переживал за кандидата и ловил инсайты вместе с нами.
🔥 Но это только разогрев.
Уже в мае мы встретимся офлайн — на клубной встрече South HUB.
«Прожарка AI» — вечер живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей. Мы соберём лидеров из Retail, FinTech и Telecom и вместе разберём, как на самом деле работает AI в бизнесе.
💡 Программа:
— Welcome-фуршет: знакомство, лёгкий нетворкинг и закуска перед главным ужином
— Дискуссионный батл: три отрасли, три подхода, один AI
— Интерактив по персонализации блюд от бренд-шефа Novikov Group
🎫 Всего 50 участников!
Подробности — и регистрация тут.
Жарим мясо и жарим AI! До встречи на «Прожарке»!
#клуб
🔥10👀5👍4❤🔥2
Что, если пространство действительно влияет на то, как мы думаем?
В этом году мы снова вернёмся туда, где рождаются инсайты, завязываются партнёрства, отдыхают головы и включаются сердца. Это место вдохновляет глубже, чем кажется сначала. Здесь тишина обнимает и оставляет пространство для самого важного — в ней можно услышать себя.
South HUB проходит в Гранд Отеле Поляна — флагманском курорте на высоте 550 метров в сердце Кавказского биосферного заповедника. Всего 40 минут от аэропорта — и ты в месте, где природа, комфорт и сообщество создают идеальную атмосферу для вдохновения и роста.
Почему Гранд Отель Поляна?
🔹 Простор для всего: 7 гектаров закрытой территории — достаточно места для прогулок, разговоров и идей, которые рождаются на свежем воздухе.
🔹 Вид, который заряжает: панорама кавказских вершин из окон и с балконов. Утром — облака, вечером — звёзды над хребтами.
🔹 Комфорт на максимум: 5 ресторанов, спа, бильярд, кинотеатр, батутный центр, детский клуб, библиотека и открытый олимпийский бассейн. Всё под рукой.
🔹 Движение и энергия: теннисные корты, футбольное поле, баскетбол, тренажёрные залы, прокат велосипедов и лыж — активности для тела и души.
🔹 Природа рядом: хвойный воздух, лесные тропы, шум реки. Здесь легко дышать и думать.
Это место сближает — мы вместе обедаем, медитируем, спорим, смеёмся и засиживаемся у костра. Здесь рождаются не только идеи, но и долгосрочные связи.
South HUB’25 — это пространство, где горы, люди и атмосфера работают на одну цель: создавать сильное IT-сообщество, в которое хочется возвращаться. #кэмп #локация
🎟 Оформите билеты — на нашем сайте.
В этом году мы снова вернёмся туда, где рождаются инсайты, завязываются партнёрства, отдыхают головы и включаются сердца. Это место вдохновляет глубже, чем кажется сначала. Здесь тишина обнимает и оставляет пространство для самого важного — в ней можно услышать себя.
South HUB проходит в Гранд Отеле Поляна — флагманском курорте на высоте 550 метров в сердце Кавказского биосферного заповедника. Всего 40 минут от аэропорта — и ты в месте, где природа, комфорт и сообщество создают идеальную атмосферу для вдохновения и роста.
Почему Гранд Отель Поляна?
🔹 Простор для всего: 7 гектаров закрытой территории — достаточно места для прогулок, разговоров и идей, которые рождаются на свежем воздухе.
🔹 Вид, который заряжает: панорама кавказских вершин из окон и с балконов. Утром — облака, вечером — звёзды над хребтами.
🔹 Комфорт на максимум: 5 ресторанов, спа, бильярд, кинотеатр, батутный центр, детский клуб, библиотека и открытый олимпийский бассейн. Всё под рукой.
🔹 Движение и энергия: теннисные корты, футбольное поле, баскетбол, тренажёрные залы, прокат велосипедов и лыж — активности для тела и души.
🔹 Природа рядом: хвойный воздух, лесные тропы, шум реки. Здесь легко дышать и думать.
Это место сближает — мы вместе обедаем, медитируем, спорим, смеёмся и засиживаемся у костра. Здесь рождаются не только идеи, но и долгосрочные связи.
South HUB’25 — это пространство, где горы, люди и атмосфера работают на одну цель: создавать сильное IT-сообщество, в которое хочется возвращаться. #кэмп #локация
🎟 Оформите билеты — на нашем сайте.
🔥25❤19👍18😁11🎉4🍾3👏1🆒1 1
Когда машины станут мыслить?
— писала Ада Лавлейс в XIX веке, описывая первые вычислительные системы. Эти слова звучат как приговор: машины — лишь инструменты, ограниченные нашими командами. Но что, если однажды они начнут мыслить?
👾 Сегодня пятница, а значит, самое время устроить киновечер!
Мы собрали подборку фильмов, которые покажут, как человечество представляло эволюцию искусственного интеллекта — от первых вычислений, заложивших основу машинного обучения, до систем, которые кажутся пугающе живыми. Эти картины не только развлекают, но и заставляют задуматься: как скоро мы дойдём до cоздания самосознания?
Выберите один из этих фильмов в карточках к посту для пятничного вечера и подумайте: готовы ли мы к миру, где ИИ станет не просто инструментом, а чем-то большим? 🤖 Делитесь впечатлениями в комментариях!
📹 Посмотреть прошедший эфир Match Checking Interview на позицию СТО с Михаилом Неверовым (X5 Tech) и Владимиром Слайковским (PEARCH.AI) можно в нашем YouTube канале.
А для тех, кто хочет не только наблюдать, но и быть контекстом, приглашаем на клубную встречу «Прожарка AI» — вечере живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей.
Аналитическая машина не претендует на то, чтобы создать что-либо. Она может делать всё то, что мы знаем, как приказать ей делать. <...> Сфера её деятельности — помочь нам сделать то, с чем мы уже знакомы.
— писала Ада Лавлейс в XIX веке, описывая первые вычислительные системы. Эти слова звучат как приговор: машины — лишь инструменты, ограниченные нашими командами. Но что, если однажды они начнут мыслить?
👾 Сегодня пятница, а значит, самое время устроить киновечер!
Мы собрали подборку фильмов, которые покажут, как человечество представляло эволюцию искусственного интеллекта — от первых вычислений, заложивших основу машинного обучения, до систем, которые кажутся пугающе живыми. Эти картины не только развлекают, но и заставляют задуматься: как скоро мы дойдём до cоздания самосознания?
Выберите один из этих фильмов в карточках к посту для пятничного вечера и подумайте: готовы ли мы к миру, где ИИ станет не просто инструментом, а чем-то большим? 🤖 Делитесь впечатлениями в комментариях!
А для тех, кто хочет не только наблюдать, но и быть контекстом, приглашаем на клубную встречу «Прожарка AI» — вечере живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10⚡4👏4❤3👾3👍1👌1👀1
Привет! На связи Денис Макрушин и в этом месяце я отвечаю за безопасность в South HUB.
Если в прошлый раз, текст был направлен на тех, кто преисполнился в вопросах безопасности, то сегодняшний лонгрид будет адресован тем, кто еще только подступается к этому вопросу и находится на самом первом его шаге. Поздравляю! Скорее всего вы спрашиваете себя «С чего начать выстраивать безопасную разработку?». Отвечаю.
Безопасная разработка начинается с правильных «зависимостей»!
Прежде всего, давайте синхронизируемся. Зависимости — это не тяга ходить на перекуры, обсуждать запросы бухгалтеров и совершенно точно, не зависимости разработчика от AI, который галлюцинирует уязвимый код. Это именно зависимости, которые разработчик использует в своем коде.
Зависимость — это всё, что ты подключаешь извне, а не пишешь сам. Вот большая техническая статья, чтобы разобраться с этим понятием — Understanding Dependencies на Habr.
А теперь к примерам. Мы уже понимаем, что самый уязвимый элемент в процессе разработки — это человек (и возможно, это вы). При этом, киберпреступники осознали, что этот человек не всегда переходит по ссылкам из фишингового письма, и не всегда открывает вредоносные вложения. Но вот зависимости он практические всегда подключает откуда-то извне.
Например, вы захотели подключить библиотеку аутентификации пользователя. Вы можете подключить её из опенсорса, а можете её подключить из соседнего отдела (главное, чтобы вы доверяли её автору).
Злодеи придумали стратегию: они заражают зависимости в цепочке поставок и ждут, когда жертва подключит вредоносный код в своем продукте. Затем этот вредоносный код попадет к клиенту и начнет обрабатывать ценные данные пользователя, и вот тогда можно активировать «имплант». Многообразие атак Dependency Confusion, Repository Hijacking, Typosquotting подтверждает эффективность этой стратегии (подробнее обо всех них написал тут).
Основой принцип защиты: знай, что и откуда подключается в твой код. Для обеспечения безопасности цепочки поставок существуют фреймворки. Например, фреймворк SLSA, который говорит, как проверять происхождение зависимости и правильно контроллировать сборку своего кода, в котором подключается эта зависимость.
Принцип простой, но технически нетривиальный. Особенно, когда разработчик научился работать в тандеме с ИИ-ассистентом. Ниже чек-лист по внедрению.
Смысловые галюцинации
Недавнее исследование показало, что LLM может галлюцинировать имена несуществующих зависимостей (придумывают названия несуществующих библиотек или модулей). Злоумышленники могут воспользоваться этим: они регистрируют пакеты с этими выдуманными названиями в менеджере пакетов (например, npm или PyPI), но уже с вредоносным кодом. Ничего не подозревающие разработчики, доверяя подсказкам модели, добавляют эти пакеты в свои проекты, открывая дверь для атак.
Простыми словами: ты просишь модель найти библиотеку для твоего кода, она предлагает несуществующую зависимость. А хакер уже заранее «застолбил» это название, разместив там вредоносный код, который может украсть данные или навредить твоему продукту.
Так что всегда начинайте с основ — зависимостей. Если у вас уже был опыт и что-то не получилось — делитесь своими кейсами. Все еще не знаете с чего начать? Давайте обсудим.
#соавтор
👾 , если вас взламывали
🔥 , если взламываете вы
Если в прошлый раз, текст был направлен на тех, кто преисполнился в вопросах безопасности, то сегодняшний лонгрид будет адресован тем, кто еще только подступается к этому вопросу и находится на самом первом его шаге. Поздравляю! Скорее всего вы спрашиваете себя «С чего начать выстраивать безопасную разработку?». Отвечаю.
Безопасная разработка начинается с правильных «зависимостей»!
Прежде всего, давайте синхронизируемся. Зависимости — это не тяга ходить на перекуры, обсуждать запросы бухгалтеров и совершенно точно, не зависимости разработчика от AI, который галлюцинирует уязвимый код. Это именно зависимости, которые разработчик использует в своем коде.
Зависимость — это всё, что ты подключаешь извне, а не пишешь сам. Вот большая техническая статья, чтобы разобраться с этим понятием — Understanding Dependencies на Habr.
А теперь к примерам. Мы уже понимаем, что самый уязвимый элемент в процессе разработки — это человек (и возможно, это вы). При этом, киберпреступники осознали, что этот человек не всегда переходит по ссылкам из фишингового письма, и не всегда открывает вредоносные вложения. Но вот зависимости он практические всегда подключает откуда-то извне.
Например, вы захотели подключить библиотеку аутентификации пользователя. Вы можете подключить её из опенсорса, а можете её подключить из соседнего отдела (главное, чтобы вы доверяли её автору).
Злодеи придумали стратегию: они заражают зависимости в цепочке поставок и ждут, когда жертва подключит вредоносный код в своем продукте. Затем этот вредоносный код попадет к клиенту и начнет обрабатывать ценные данные пользователя, и вот тогда можно активировать «имплант». Многообразие атак Dependency Confusion, Repository Hijacking, Typosquotting подтверждает эффективность этой стратегии (подробнее обо всех них написал тут).
Основой принцип защиты: знай, что и откуда подключается в твой код. Для обеспечения безопасности цепочки поставок существуют фреймворки. Например, фреймворк SLSA, который говорит, как проверять происхождение зависимости и правильно контроллировать сборку своего кода, в котором подключается эта зависимость.
Принцип простой, но технически нетривиальный. Особенно, когда разработчик научился работать в тандеме с ИИ-ассистентом. Ниже чек-лист по внедрению.
Чек-лист внедрения SLSA (Supply-chain Levels for Software Artifacts):
- Оценить текущее состояние (аудит поставок) .
- Настроить документацию (вести журналы и учёт источников)
- Автоматизировать сборку (Level 2)
- Внедрить подписи (например, Sigstore: Cosign, Rekor)
- Защитить инфраструктуру (Изолировать среду и ограничить доступ)
- Добавить аудит и контроль (Level 4)
- Интегрировать SBOM
- Обучить команду (научить проверять источники)
- Улучшать процессы постепенно
- Подключиться к сообществу
Смысловые галюцинации
Недавнее исследование показало, что LLM может галлюцинировать имена несуществующих зависимостей (придумывают названия несуществующих библиотек или модулей). Злоумышленники могут воспользоваться этим: они регистрируют пакеты с этими выдуманными названиями в менеджере пакетов (например, npm или PyPI), но уже с вредоносным кодом. Ничего не подозревающие разработчики, доверяя подсказкам модели, добавляют эти пакеты в свои проекты, открывая дверь для атак.
Простыми словами: ты просишь модель найти библиотеку для твоего кода, она предлагает несуществующую зависимость. А хакер уже заранее «застолбил» это название, разместив там вредоносный код, который может украсть данные или навредить твоему продукту.
Так что всегда начинайте с основ — зависимостей. Если у вас уже был опыт и что-то не получилось — делитесь своими кейсами. Все еще не знаете с чего начать? Давайте обсудим.
#соавтор
👾 , если вас взламывали
🔥 , если взламываете вы
🔥17👍6👾6❤5
🚀 Коллеги, напоминаю, у нас майский код фриз. А еще отклоняйте все встречи, поставьте отбивку в почте «а давайте уже после майских» . И обязательно дежурных попросите на шашлыки ездить с ноутом. Все пейджеры настроены!
😁20🔥7😈4👍1👾1
Sputnik-трек: растём вместе!
Баланс в жизни невозможен без гармонии в семье. Именно поэтому мы создали полноценную программу для спутников — жен, мужей и партнёров участников South HUB 2025. В этом году спутников ждёт развитие через три трека: бизнес, искусство и психология.
🏄♂️ Плюс классика отдыха от Гранд Отель Поляна: йога, стретчинг, плавание, аквааэробика, табата, фитбол, а по вечерам — мафия и настольные игры.
Трек Sputnik — это возможность расти вместе, открывать новое и наполняться энергией для яркого лета.
🎟 Оформляйте билет спутника в дополнение к категории All Inclusive или Standard и готовьтесь к впечатлениям, открытиям и сильным эмоциям. Подробности — на сайте Southhub.ru и в личном кабинете.
Хотите оформить заказ, как юридическое лицо? Пишите нам в Telegram 👉 @southhub_com
До встречи на South HUB! 🙌
#family
Баланс в жизни невозможен без гармонии в семье. Именно поэтому мы создали полноценную программу для спутников — жен, мужей и партнёров участников South HUB 2025. В этом году спутников ждёт развитие через три трека: бизнес, искусство и психология.
Вместе с Okko — создателем трека — мы:
— разберём реальные кейсы, как развивать успешные продукты в медиа-индустрии (трек «Бизнес»);
— узнаем секреты современного кинопроизводства (трек «Искусство»);
— исследуем свои роли и убеждения через личный опыт и 14 новелл о любви из психологического сериала (трек «Психология»).
Вишенкой программы станет трансформационный воркшоп «Путь игры» от команды Вадима Демчог. Участники воркшопа получат ключи к новым механикам взаимодействия с реальностью, позволяющим играючи достигать даже тех целей, которые раньше казались невозможными.
🏄♂️ Плюс классика отдыха от Гранд Отель Поляна: йога, стретчинг, плавание, аквааэробика, табата, фитбол, а по вечерам — мафия и настольные игры.
Трек Sputnik — это возможность расти вместе, открывать новое и наполняться энергией для яркого лета.
🎟 Оформляйте билет спутника в дополнение к категории All Inclusive или Standard и готовьтесь к впечатлениям, открытиям и сильным эмоциям. Подробности — на сайте Southhub.ru и в личном кабинете.
Хотите оформить заказ, как юридическое лицо? Пишите нам в Telegram 👉 @southhub_com
До встречи на South HUB! 🙌
#family
👍43🔥40🤩29❤27🥰18👏16🎉10😁9 3✍2