Что, если пространство действительно влияет на то, как мы думаем?
В этом году мы снова вернёмся туда, где рождаются инсайты, завязываются партнёрства, отдыхают головы и включаются сердца. Это место вдохновляет глубже, чем кажется сначала. Здесь тишина обнимает и оставляет пространство для самого важного — в ней можно услышать себя.
South HUB проходит в Гранд Отеле Поляна — флагманском курорте на высоте 550 метров в сердце Кавказского биосферного заповедника. Всего 40 минут от аэропорта — и ты в месте, где природа, комфорт и сообщество создают идеальную атмосферу для вдохновения и роста.
Почему Гранд Отель Поляна?
🔹 Простор для всего: 7 гектаров закрытой территории — достаточно места для прогулок, разговоров и идей, которые рождаются на свежем воздухе.
🔹 Вид, который заряжает: панорама кавказских вершин из окон и с балконов. Утром — облака, вечером — звёзды над хребтами.
🔹 Комфорт на максимум: 5 ресторанов, спа, бильярд, кинотеатр, батутный центр, детский клуб, библиотека и открытый олимпийский бассейн. Всё под рукой.
🔹 Движение и энергия: теннисные корты, футбольное поле, баскетбол, тренажёрные залы, прокат велосипедов и лыж — активности для тела и души.
🔹 Природа рядом: хвойный воздух, лесные тропы, шум реки. Здесь легко дышать и думать.
Это место сближает — мы вместе обедаем, медитируем, спорим, смеёмся и засиживаемся у костра. Здесь рождаются не только идеи, но и долгосрочные связи.
South HUB’25 — это пространство, где горы, люди и атмосфера работают на одну цель: создавать сильное IT-сообщество, в которое хочется возвращаться. #кэмп #локация
🎟 Оформите билеты — на нашем сайте.
В этом году мы снова вернёмся туда, где рождаются инсайты, завязываются партнёрства, отдыхают головы и включаются сердца. Это место вдохновляет глубже, чем кажется сначала. Здесь тишина обнимает и оставляет пространство для самого важного — в ней можно услышать себя.
South HUB проходит в Гранд Отеле Поляна — флагманском курорте на высоте 550 метров в сердце Кавказского биосферного заповедника. Всего 40 минут от аэропорта — и ты в месте, где природа, комфорт и сообщество создают идеальную атмосферу для вдохновения и роста.
Почему Гранд Отель Поляна?
🔹 Простор для всего: 7 гектаров закрытой территории — достаточно места для прогулок, разговоров и идей, которые рождаются на свежем воздухе.
🔹 Вид, который заряжает: панорама кавказских вершин из окон и с балконов. Утром — облака, вечером — звёзды над хребтами.
🔹 Комфорт на максимум: 5 ресторанов, спа, бильярд, кинотеатр, батутный центр, детский клуб, библиотека и открытый олимпийский бассейн. Всё под рукой.
🔹 Движение и энергия: теннисные корты, футбольное поле, баскетбол, тренажёрные залы, прокат велосипедов и лыж — активности для тела и души.
🔹 Природа рядом: хвойный воздух, лесные тропы, шум реки. Здесь легко дышать и думать.
Это место сближает — мы вместе обедаем, медитируем, спорим, смеёмся и засиживаемся у костра. Здесь рождаются не только идеи, но и долгосрочные связи.
South HUB’25 — это пространство, где горы, люди и атмосфера работают на одну цель: создавать сильное IT-сообщество, в которое хочется возвращаться. #кэмп #локация
🎟 Оформите билеты — на нашем сайте.
🔥25❤19👍18😁11🎉4🍾3👏1🆒1 1
Когда машины станут мыслить?
— писала Ада Лавлейс в XIX веке, описывая первые вычислительные системы. Эти слова звучат как приговор: машины — лишь инструменты, ограниченные нашими командами. Но что, если однажды они начнут мыслить?
👾 Сегодня пятница, а значит, самое время устроить киновечер!
Мы собрали подборку фильмов, которые покажут, как человечество представляло эволюцию искусственного интеллекта — от первых вычислений, заложивших основу машинного обучения, до систем, которые кажутся пугающе живыми. Эти картины не только развлекают, но и заставляют задуматься: как скоро мы дойдём до cоздания самосознания?
Выберите один из этих фильмов в карточках к посту для пятничного вечера и подумайте: готовы ли мы к миру, где ИИ станет не просто инструментом, а чем-то большим? 🤖 Делитесь впечатлениями в комментариях!
📹 Посмотреть прошедший эфир Match Checking Interview на позицию СТО с Михаилом Неверовым (X5 Tech) и Владимиром Слайковским (PEARCH.AI) можно в нашем YouTube канале.
А для тех, кто хочет не только наблюдать, но и быть контекстом, приглашаем на клубную встречу «Прожарка AI» — вечере живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей.
Аналитическая машина не претендует на то, чтобы создать что-либо. Она может делать всё то, что мы знаем, как приказать ей делать. <...> Сфера её деятельности — помочь нам сделать то, с чем мы уже знакомы.
— писала Ада Лавлейс в XIX веке, описывая первые вычислительные системы. Эти слова звучат как приговор: машины — лишь инструменты, ограниченные нашими командами. Но что, если однажды они начнут мыслить?
👾 Сегодня пятница, а значит, самое время устроить киновечер!
Мы собрали подборку фильмов, которые покажут, как человечество представляло эволюцию искусственного интеллекта — от первых вычислений, заложивших основу машинного обучения, до систем, которые кажутся пугающе живыми. Эти картины не только развлекают, но и заставляют задуматься: как скоро мы дойдём до cоздания самосознания?
Выберите один из этих фильмов в карточках к посту для пятничного вечера и подумайте: готовы ли мы к миру, где ИИ станет не просто инструментом, а чем-то большим? 🤖 Делитесь впечатлениями в комментариях!
А для тех, кто хочет не только наблюдать, но и быть контекстом, приглашаем на клубную встречу «Прожарка AI» — вечере живого разговора, где на одной площадке сойдутся подходы, данные и стратегии из разных отраслей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10⚡4👏4❤3👾3👍1👌1👀1
Привет! На связи Денис Макрушин и в этом месяце я отвечаю за безопасность в South HUB.
Если в прошлый раз, текст был направлен на тех, кто преисполнился в вопросах безопасности, то сегодняшний лонгрид будет адресован тем, кто еще только подступается к этому вопросу и находится на самом первом его шаге. Поздравляю! Скорее всего вы спрашиваете себя «С чего начать выстраивать безопасную разработку?». Отвечаю.
Безопасная разработка начинается с правильных «зависимостей»!
Прежде всего, давайте синхронизируемся. Зависимости — это не тяга ходить на перекуры, обсуждать запросы бухгалтеров и совершенно точно, не зависимости разработчика от AI, который галлюцинирует уязвимый код. Это именно зависимости, которые разработчик использует в своем коде.
Зависимость — это всё, что ты подключаешь извне, а не пишешь сам. Вот большая техническая статья, чтобы разобраться с этим понятием — Understanding Dependencies на Habr.
А теперь к примерам. Мы уже понимаем, что самый уязвимый элемент в процессе разработки — это человек (и возможно, это вы). При этом, киберпреступники осознали, что этот человек не всегда переходит по ссылкам из фишингового письма, и не всегда открывает вредоносные вложения. Но вот зависимости он практические всегда подключает откуда-то извне.
Например, вы захотели подключить библиотеку аутентификации пользователя. Вы можете подключить её из опенсорса, а можете её подключить из соседнего отдела (главное, чтобы вы доверяли её автору).
Злодеи придумали стратегию: они заражают зависимости в цепочке поставок и ждут, когда жертва подключит вредоносный код в своем продукте. Затем этот вредоносный код попадет к клиенту и начнет обрабатывать ценные данные пользователя, и вот тогда можно активировать «имплант». Многообразие атак Dependency Confusion, Repository Hijacking, Typosquotting подтверждает эффективность этой стратегии (подробнее обо всех них написал тут).
Основой принцип защиты: знай, что и откуда подключается в твой код. Для обеспечения безопасности цепочки поставок существуют фреймворки. Например, фреймворк SLSA, который говорит, как проверять происхождение зависимости и правильно контроллировать сборку своего кода, в котором подключается эта зависимость.
Принцип простой, но технически нетривиальный. Особенно, когда разработчик научился работать в тандеме с ИИ-ассистентом. Ниже чек-лист по внедрению.
Смысловые галюцинации
Недавнее исследование показало, что LLM может галлюцинировать имена несуществующих зависимостей (придумывают названия несуществующих библиотек или модулей). Злоумышленники могут воспользоваться этим: они регистрируют пакеты с этими выдуманными названиями в менеджере пакетов (например, npm или PyPI), но уже с вредоносным кодом. Ничего не подозревающие разработчики, доверяя подсказкам модели, добавляют эти пакеты в свои проекты, открывая дверь для атак.
Простыми словами: ты просишь модель найти библиотеку для твоего кода, она предлагает несуществующую зависимость. А хакер уже заранее «застолбил» это название, разместив там вредоносный код, который может украсть данные или навредить твоему продукту.
Так что всегда начинайте с основ — зависимостей. Если у вас уже был опыт и что-то не получилось — делитесь своими кейсами. Все еще не знаете с чего начать? Давайте обсудим.
#соавтор
👾 , если вас взламывали
🔥 , если взламываете вы
Если в прошлый раз, текст был направлен на тех, кто преисполнился в вопросах безопасности, то сегодняшний лонгрид будет адресован тем, кто еще только подступается к этому вопросу и находится на самом первом его шаге. Поздравляю! Скорее всего вы спрашиваете себя «С чего начать выстраивать безопасную разработку?». Отвечаю.
Безопасная разработка начинается с правильных «зависимостей»!
Прежде всего, давайте синхронизируемся. Зависимости — это не тяга ходить на перекуры, обсуждать запросы бухгалтеров и совершенно точно, не зависимости разработчика от AI, который галлюцинирует уязвимый код. Это именно зависимости, которые разработчик использует в своем коде.
Зависимость — это всё, что ты подключаешь извне, а не пишешь сам. Вот большая техническая статья, чтобы разобраться с этим понятием — Understanding Dependencies на Habr.
А теперь к примерам. Мы уже понимаем, что самый уязвимый элемент в процессе разработки — это человек (и возможно, это вы). При этом, киберпреступники осознали, что этот человек не всегда переходит по ссылкам из фишингового письма, и не всегда открывает вредоносные вложения. Но вот зависимости он практические всегда подключает откуда-то извне.
Например, вы захотели подключить библиотеку аутентификации пользователя. Вы можете подключить её из опенсорса, а можете её подключить из соседнего отдела (главное, чтобы вы доверяли её автору).
Злодеи придумали стратегию: они заражают зависимости в цепочке поставок и ждут, когда жертва подключит вредоносный код в своем продукте. Затем этот вредоносный код попадет к клиенту и начнет обрабатывать ценные данные пользователя, и вот тогда можно активировать «имплант». Многообразие атак Dependency Confusion, Repository Hijacking, Typosquotting подтверждает эффективность этой стратегии (подробнее обо всех них написал тут).
Основой принцип защиты: знай, что и откуда подключается в твой код. Для обеспечения безопасности цепочки поставок существуют фреймворки. Например, фреймворк SLSA, который говорит, как проверять происхождение зависимости и правильно контроллировать сборку своего кода, в котором подключается эта зависимость.
Принцип простой, но технически нетривиальный. Особенно, когда разработчик научился работать в тандеме с ИИ-ассистентом. Ниже чек-лист по внедрению.
Чек-лист внедрения SLSA (Supply-chain Levels for Software Artifacts):
- Оценить текущее состояние (аудит поставок) .
- Настроить документацию (вести журналы и учёт источников)
- Автоматизировать сборку (Level 2)
- Внедрить подписи (например, Sigstore: Cosign, Rekor)
- Защитить инфраструктуру (Изолировать среду и ограничить доступ)
- Добавить аудит и контроль (Level 4)
- Интегрировать SBOM
- Обучить команду (научить проверять источники)
- Улучшать процессы постепенно
- Подключиться к сообществу
Смысловые галюцинации
Недавнее исследование показало, что LLM может галлюцинировать имена несуществующих зависимостей (придумывают названия несуществующих библиотек или модулей). Злоумышленники могут воспользоваться этим: они регистрируют пакеты с этими выдуманными названиями в менеджере пакетов (например, npm или PyPI), но уже с вредоносным кодом. Ничего не подозревающие разработчики, доверяя подсказкам модели, добавляют эти пакеты в свои проекты, открывая дверь для атак.
Простыми словами: ты просишь модель найти библиотеку для твоего кода, она предлагает несуществующую зависимость. А хакер уже заранее «застолбил» это название, разместив там вредоносный код, который может украсть данные или навредить твоему продукту.
Так что всегда начинайте с основ — зависимостей. Если у вас уже был опыт и что-то не получилось — делитесь своими кейсами. Все еще не знаете с чего начать? Давайте обсудим.
#соавтор
👾 , если вас взламывали
🔥 , если взламываете вы
🔥17👍6👾6❤5
🚀 Коллеги, напоминаю, у нас майский код фриз. А еще отклоняйте все встречи, поставьте отбивку в почте «а давайте уже после майских» . И обязательно дежурных попросите на шашлыки ездить с ноутом. Все пейджеры настроены!
😁20🔥7😈4👍1👾1
Sputnik-трек: растём вместе!
Баланс в жизни невозможен без гармонии в семье. Именно поэтому мы создали полноценную программу для спутников — жен, мужей и партнёров участников South HUB 2025. В этом году спутников ждёт развитие через три трека: бизнес, искусство и психология.
🏄♂️ Плюс классика отдыха от Гранд Отель Поляна: йога, стретчинг, плавание, аквааэробика, табата, фитбол, а по вечерам — мафия и настольные игры.
Трек Sputnik — это возможность расти вместе, открывать новое и наполняться энергией для яркого лета.
🎟 Оформляйте билет спутника в дополнение к категории All Inclusive или Standard и готовьтесь к впечатлениям, открытиям и сильным эмоциям. Подробности — на сайте Southhub.ru и в личном кабинете.
Хотите оформить заказ, как юридическое лицо? Пишите нам в Telegram 👉 @southhub_com
До встречи на South HUB! 🙌
#family
Баланс в жизни невозможен без гармонии в семье. Именно поэтому мы создали полноценную программу для спутников — жен, мужей и партнёров участников South HUB 2025. В этом году спутников ждёт развитие через три трека: бизнес, искусство и психология.
Вместе с Okko — создателем трека — мы:
— разберём реальные кейсы, как развивать успешные продукты в медиа-индустрии (трек «Бизнес»);
— узнаем секреты современного кинопроизводства (трек «Искусство»);
— исследуем свои роли и убеждения через личный опыт и 14 новелл о любви из психологического сериала (трек «Психология»).
Вишенкой программы станет трансформационный воркшоп «Путь игры» от команды Вадима Демчог. Участники воркшопа получат ключи к новым механикам взаимодействия с реальностью, позволяющим играючи достигать даже тех целей, которые раньше казались невозможными.
🏄♂️ Плюс классика отдыха от Гранд Отель Поляна: йога, стретчинг, плавание, аквааэробика, табата, фитбол, а по вечерам — мафия и настольные игры.
Трек Sputnik — это возможность расти вместе, открывать новое и наполняться энергией для яркого лета.
🎟 Оформляйте билет спутника в дополнение к категории All Inclusive или Standard и готовьтесь к впечатлениям, открытиям и сильным эмоциям. Подробности — на сайте Southhub.ru и в личном кабинете.
Хотите оформить заказ, как юридическое лицо? Пишите нам в Telegram 👉 @southhub_com
До встречи на South HUB! 🙌
#family
👍43🔥40🤩29❤27🥰18👏16🎉10😁9 3✍2
У нас пополнение! Новые спикеры кэмпа. 🎙
Святослав Соловьёв
Директор по ИИ в ИТ, эксперт по искусственному интеллекту и инновациям с 15-летним опытом в Tech Management, включая 5 лет в Кремниевой долине. Он успешно реализовал международные проекты, такие как облачные платформы GEFORCE NOW и OMNIVERSE, а также аппаратные решения DGX. Занимался ИИ задолго до его популярности. Прямо сейчас работает над трансформацией Альфа-Банка и руководит платформой AlfaGen, генеративной ИИ-системой для финансового сектора.
Азат Мардан
Principal Engineer в Google, профессор университета «Иннополис», ментор стартапов и инвестор, автор 20 книг, например бестселлеров например, «Practical Node.js», «Full Stack JavaScript», «React Quickly». Разрабатывал Node.js-приложения для Storify и DocuSign, внедрил платёжную систему и A/B-тестирование для 50 млн пользователей. Выступает на конференциях, делится знаниями через Node University.
Александр Маятин
Начал преподавать школьникам раньше, чем сам окончил школу. Преподает и занимается методикой преподавания в трех системах образования: высшего, школьного и дополнительного. Считает, что отчислять студентов нужно только за отсутствие мотивации. 17 лет разрабатывает задачи для для школьных и студенческих олимпиад по информатике и IT. Окончил Клуб Космонавтики и был на космодроме Плесецк. На выпускном в музыкальной школе играл все три части Лунной сонаты.
Александр Хвастунов
Мог бы учиться в консерватории на ударных, но поступил в ИТМО на компьютерные технологии и стал инженером. Уже в старших классах вел кружок математики во Дворце пионеров, а сейчас совмещает руководящую должность в IT с преподаванием. А еще хорошо справляется с ролью многодетного отца. Ответ Александра на вопрос «Почему преподавание?» простой — «Хочу сделать для студентов то, что сделали для меня и из меня мои преподаватели и учителя».
#спикер
Святослав Соловьёв
Директор по ИИ в ИТ, эксперт по искусственному интеллекту и инновациям с 15-летним опытом в Tech Management, включая 5 лет в Кремниевой долине. Он успешно реализовал международные проекты, такие как облачные платформы GEFORCE NOW и OMNIVERSE, а также аппаратные решения DGX. Занимался ИИ задолго до его популярности. Прямо сейчас работает над трансформацией Альфа-Банка и руководит платформой AlfaGen, генеративной ИИ-системой для финансового сектора.
Азат Мардан
Principal Engineer в Google, профессор университета «Иннополис», ментор стартапов и инвестор, автор 20 книг, например бестселлеров например, «Practical Node.js», «Full Stack JavaScript», «React Quickly». Разрабатывал Node.js-приложения для Storify и DocuSign, внедрил платёжную систему и A/B-тестирование для 50 млн пользователей. Выступает на конференциях, делится знаниями через Node University.
Александр Маятин
Начал преподавать школьникам раньше, чем сам окончил школу. Преподает и занимается методикой преподавания в трех системах образования: высшего, школьного и дополнительного. Считает, что отчислять студентов нужно только за отсутствие мотивации. 17 лет разрабатывает задачи для для школьных и студенческих олимпиад по информатике и IT. Окончил Клуб Космонавтики и был на космодроме Плесецк. На выпускном в музыкальной школе играл все три части Лунной сонаты.
Александр Хвастунов
Мог бы учиться в консерватории на ударных, но поступил в ИТМО на компьютерные технологии и стал инженером. Уже в старших классах вел кружок математики во Дворце пионеров, а сейчас совмещает руководящую должность в IT с преподаванием. А еще хорошо справляется с ролью многодетного отца. Ответ Александра на вопрос «Почему преподавание?» простой — «Хочу сделать для студентов то, что сделали для меня и из меня мои преподаватели и учителя».
#спикер
❤24🔥24😁16⚡14👍12🎉7👏2