Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Сказки про ИБ в машинном обучении

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 70

Всем привет! На связи Ozon, и мы спешим вас поздравить с наступающим Новым Годом! С вами Дед Мороз Никита Губорев — специалист по информационной безопасности Ozon Tech.

В настоящее время модели машинного обучения становятся все более популярными и широко применяются в различных сферах — от финансов до медицины, от маркетинга до транспорта. Однако с ростом популярности и использования этих моделей возникают новые угрозы и проблемы безопасности. Модели обучаются на больших объемах данных, исходя из которых они учатся принимать решения. Хакеры изучают и используют возможности моделей машинного обучения и манипулируют входными или обучаемыми данными, чтобы получить конфиденциальную информацию или влиять на результаты принимаемых решений.

Сегодня мы рассмотрим, как злоумышленники атакуют модели машинного обучения, что они для этого делают и как от этого можно защищаться. А учитывая, что скоро Новый год, давайте я расскажу вам об этом новогоднюю сказочную историю... Мы окунемся в атмосферу подготовки к празднику, понаблюдаем за захватывающим приключением двух друзей, которые спасли Новый год, защищаясь от атак на системы машинного обучения, которые я аккуратно вписал в рассказ.

Читать далее
Рейтинг 0
Комментарии 0

Новости

Статья

Оверлоад. К чему приводит перегрузка из-за слишком большого трафика

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 83

Народная мудрость гласит: в жизни нужно быть готовым ко всему, в том числе, и к популярности. Впервые я столкнулся с подобной проблемой чуть более 20 лет назад. В начале «нулевых» я запустил небольшой пет-проект на обычном shared-хостинге, и, видимо, он пришелся по душе не только мне самому. Упоминание о моем стартапе попало в популярную рассылку Алекса Экслера, после чего сайт благополучно рухнул под небывалым наплывом посетителей. Тогда я не потерял из-за этого инцидента ничего, кроме килограмма нервных клеток. Прошло почти два десятилетия, но подобное продолжает случаться с завидным постоянством, и крупные компании порой теряют миллионы долларов из-за отказов своих сайтов в результате непросчитанной нагрузки. Вот самые известные и курьезные случаи в этом ряду.
Читать дальше →
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 0
Статья

Как я пережил смерть друга-кофаундера и переехал в лес ради стартапа

Время на прочтение 6 мин
Количество просмотров 120

На фото я, дизайнер, и мой друг Миша, сисадмин (и Мишина собака).

Эта статья как будто бы не по теме. Но у нас у всех есть друзья и близкие. Еще есть устремления, планы, цели и всякое такое.

Этой историей хочется напомнить о том, что надо не забывать зачем мы делаем то что делаем. Обратить ваше внимание на то, что кроме привычных вещей из наших более-менее похожих систем ценностей есть те, которые мы часто забываем и считаем сами собой разумеющимися. Хотя на самом деле они ключевые, основополагающие для всего прочего.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 2
Пост

На GitHub вышел проект загрузчика файлов (file downloader) Caracal, написанный на языке программирования Rust.

Исходный код проекта Caracal распространяется под свободной лицензией GNU.

Текущая версия утилиты Caracal имеет поддержку HTTP/HTTP, SFTP и MinIO.

Для сборки Caracal необходимы инструменты и пакеты:rustc, cargo, pkg-config и libgit2.

Пример использования Caracal:

# show usage
caracal help

# download a file from HTTP server
caracal https://www.rust-lang.org/

# download multiple files from HTTP server
caracal https://example.com/a.tar.gz https://example.com/b.zip

# copy a file from local file system
caracal /etc/os-release

# download a file from SFTP server
caracal sftp://my-ssh-server/etc/os-release

# copy a file from MinIO server
caracal minio://myminio/path/to/file

# download multiple files from different services
caracal \
    /etc/os-release \
    https://example.com/a.tar.gz \
    sftp://my-ssh-server/etc/os-release \
    minio://myminio/path/to/file

# download multiple files from different services and put them in directory /tmp/downloads
mkdir -p /tmp/downloads && \
    caracal -D /tmp/downloads \
        /etc/os-release \
        sftp://my-ssh-server/etc/os-release \
        minio://myminio/path/to/file \
        https://example.com/a.tar.gz

Теги:
0
Комментарии 0

Истории

Пост

Хотели бы вы услышать полную версию кавера «Три белых коня» нейронными сетями в Heavy Metal?

Я уже пробовал создать музыкальный клип нейронными сетями на русском ранее и сегодня захотел попробовать создать кавер.

Если вам понравилось исполнение и вы не хотите ждать полной версии, тогда можно послушать Neural Metal на английском созданный нейронными сетями. Про музыкальные треки в своем проекте с открытым исходным кодом, какие «нейронные жанры» уже созданы, я писал в этой статье.

Теги:
+1
Комментарии 0
Новость

Япония разрабатывает антимонопольный законопроект, требующий разрешить сторонние магазины приложений на iOS и Android

Время на прочтение 2 мин
Количество просмотров 188

В Японии разрабатывают законопроект, который потребует от Apple и Google разрешить сторонние магазины приложений на iOS и Android. Таким образом власти страны стремятся повлиять на доминирующее положение обеих компаний на японском рынке.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 1
Статья

«Шеф, два счётчика!»: как робомобили Waymo бьют рекорды безопасности на дорогах

Время на прочтение 4 мин
Количество просмотров 247

Компания Waymo LLC предоставила новые данные о дорожно-транспортных происшествиях с участием своих робомобилей. Представители компании проанализировали перипетии пути длиной 11,4 млн км, пройденного робомобилями в Аризоне и Калифорнии, США. Сравнение с данными дорожной полиции показало, что обычные авто, управляемые водителями, в два раза чаще попадают в аварии, а также от 4 до 7 раз больше — в инциденты, приводящие к телесным повреждениям водителя и пассажиров.

До октября 2023 года беспилотные автомобили Waymo всего трижды попадали в аварии, в результате которых пострадали люди. Две из них произошли в городе Финикс (Аризона) и одна — в Сан-Франциско. Представители Waymo утверждают, что полученные пассажирами травмы были лёгкой степени тяжести. Статистика показала, что если бы то же самое количество километров было пройдено обычными такси, то случилось бы около 13 аварий с наличием пострадавших. Подробности — под катом.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0
Статья

Успешный опыт участия в Data Science хакатонах

Уровень сложности Простой
Время на прочтение 37 мин
Количество просмотров 239

В статье я хочу поделиться успешным командным и личным опытом участия в хакатонах и ML соревнованиях. На примере 13-ти соревнований, по итогу которых мы победили или оказывались на призовых местах, я рассажу о практических советах для будущих участников.

На личном опыте я убедился, что не всегда для победы требуются сложные алгоритмы, мощное железо или большой опыт в индустрии. Иногда 5-6 строчек кода и немного смекалки достаточно, чтобы получить топ-1 решение. Я расскажу вам про не очевидные, на первый взгляд, но довольно простые решения, а также раскрою некоторые интересные моменты хакатонской кухни, которые, надеюсь, вдохновят вас на участие.

Статья будет полезна будущим участникам соревнований и data science специалистам, которые смогут применить описанные решения и практические советы в реальных задачах.

Читать далее
Рейтинг 0
Комментарии 0
Новость

С 1 января вся бухгалтерия — только на серверах в РФ

Время на прочтение 2 мин
Количество просмотров 751


С 1 января 2024 года вступает в силу абзац 1 пункта 25 ФСБУ 27/2021. Новый федеральный стандарт бухгалтерского учёта обязывает все компании хранить данные бухучёта строго на территории РФ.

Это относится ко всем документам и базам, таким как 1С. Иностранные хостинги и бухгалтерские SaaS-сервисы теперь использовать запрещено.

Сложнее всего выполнять требования закона придётся иностранным компаниям с централизованной бухгалтерией в центральном офисе. Российские же клиенты могут относительно быстро мигрировать на российский хостинг.
Читать дальше →
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 0
Новость

Производитель «Р-ФОН» выпустит планшет — «Р-ТАБ»

Время на прочтение 1 мин
Количество просмотров 249

Компания НТЦ ИТ РОСА совместно с «Рутек», недавно презентовавшие отечественный смартфон «Р‑ФОН», готовят к запуску планшет «Р‑ТАБ». Соответствующая запись появилась в «Едином реестре нотификаций о характеристиках шифровальных (криптографических) средств и товаров, их содержащих». Информацию корреспонденту Runet подтвердила пресс‑служба НТЦ ИТ РОСА.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 1
Статья

Полезные материалы для С++ разработчика: о новом стандарте, висячих ссылках и технических собеседованиях

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 374

Привет, Хабр! Принесли материалы с недавнего митапа по С++ — сохраняйте в закладки, чтобы посмотреть на новогодних каникулах. Что интересного ждет в подборке? 

— Дискуссия о технических собеседованиях, из которой вы узнаете, какие красные флаги кандидатов отмечает Константин Владимиров, как Елена Степанова относится к алгоритмическим задачам и почему Илья Шишкову важны софткиллы. 

— Обзор приятных и неприятных фич С++ 23 с точки зрения практикующего программиста, который опробовал новый стандарт на реальных проектах.

— Дюжина примеров, когда механизм lifetime extension не работает, и ответ на вопросы, что делать в таких ситуациях и как избежать последствий — ненавистных висячих ссылок.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 0
Статья

Твори, исследуй, побеждай: как устроиться в банк после школы и совмещать работу с учёбой в универе

Время на прочтение 7 мин
Количество просмотров 230

Привет, я Даниил Ушаков, главный специалист Департамента анализа данных и моделирования — одного из самых технологичных отделов ВТБ. Так получилось, что я самый молодой Data-Science-специалист в банке: на этой должности я с 18-летнего возраста (сейчас мне 19). Меня взяли бы и в 17, но трудовое законодательство не позволило. Зато я успел окончить школу и поступить в универ. Как оказалось, получение высшего образования прекрасно сочетается с работой в одном из самых технологичных банков страны.

Как строить карьеру в IT с юных лет, можно ли успевать полноценно учиться и работать одновременно — об этом я расскажу под катом.

Читать далее
Всего голосов 5: ↑3 и ↓2 +1
Комментарии 0
Новость

В музее «Яндекса» открылась выставка «Знакомьтесь, робот-доставщик»

Время на прочтение 1 мин
Количество просмотров 346

Пресс-служба «Яндекса» рассказала информационной службе Хабра о том, что в музее компании открылась выставка «Знакомьтесь, робот-доставщик». На ней посетители могут увидеть все три поколения роботов-курьеров и их компоненты, а одного из роботов специально сделали полупрозрачным.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 0

Ближайшие события

Статья

Как отбиться от «ходоков» ИТ-Каталогом

Время на прочтение 15 мин
Количество просмотров 525

Привет, Хабр! Меня зовут Андрей Прокофьев-Нужный и я решил поделиться опытом, который приобрела наша IT-компания М.Тех в процессе внедрения Каталога ИТ-услуг.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 0
Новость

В Windows для ЕС поменяется способ доступа приложений к аккаунту Microsoft

Время на прочтение 1 мин
Количество просмотров 698

В версиях Windows для Европейского союза изменится способ доступа приложений к учётной записи Microsoft. Сейчас при входе в Windows 11 и Windows 10 большинство приложений автоматически используют аккаунт Microsoft. Корпорация позволит пользователям запрещать доступ к учётным записям Microsoft выбранным приложениям.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 2
Новость

Инженеры СТЦ среди лучшей молодежи в авиации и космонавтике

Время на прочтение 2 мин
Количество просмотров 122

Команда НТЦ по космическим системам отмечена дипломом I степени Всероссийского межотраслевого конкурса научно-технических работ и проектов «Молодежь и будущее авиации и космонавтики».

Они победили в направлении «Авиационные, ракетные двигатели и энергетические установки», где представили результаты отработки двигательной установки на фреоне для наноспутников формата кубсат.

В проекте был проанализирован опыт внедрения и использования аддитивных технологий при разработке двигательной установки, подведены итоги наземной и летно-экспериментальной отработки, в ходе чего успешно состоялся маневр построения баллистически связанной орбитальной группировки.

Всего в этом году на участие заявились 54 промышленных организаций и 30 вузов из 20 регионов России. Финал конкурса прошел в рамках Х Международной недели авиакосмических технологий Aerospace Science Week. Организатором выступает – Московский авиационный институт (МАИ).

В продолжение космической отрасли, напомним, что специалисты СТЦ вошли в состав экспертной комиссии НПК «Человек и космос».

Сотрудники предприятия стали участниками ключевого события 2023 года в рамках Десятилетия науки и технологий, которое прошло в конце ноября на федеральной территории «Сириус» в Сочи. На площадке для диалога передовой и фундаментальной науки, государства и бизнеса собрались молодые люди со всей страны.

По приглашению фонда Национальной технологической инициативы главный конструктор проектов НТЦ СТЦ выступила в сессии «Дальнее небо»: технологические фронтиры спутникостроения, обработки данных и систем выведения». Она представила доклад о нашей космической программе, ее успешной реализации и перспективах будущих проектов.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0
Статья

Chat GPT как замена системного аналитика: сравнение эффективности

Время на прочтение 9 мин
Количество просмотров 423

Сегодня тяжело найти человека, который бы не слышал прогнозов о том, что нейросети уже готовы заменить системных аналитиков, в особенности на этапе формирования требований к новым системам. Например, тренер в школы системного анализа, ИТ-архитектор в “Systems.Education“ Юрий Куприянов ещё год назад писал на Хабре о том, что системные аналитики с junior level рискуют потерять работу, т.к их способен заменить ИИ. Аналогичные выводы сделал наш руководитель практики технологических решений Виталий Волнянский в своих комментариях и публикациях о нейросетях в СМИ. 

Между тем, из ЕАЕ-Консалт после релиза Chat GPT до настоящего времени не был уволен ни один сотрудник, занимающийся системным анализом. Более того, среди знакомых мне системных интеграторов, компаний, разрабатывающих сложный софт для промышленности, крупного ритейла и систем безопасности (например, на основе компьютерного зрения), также не было массовых увольнений специалистов моего профиля. Более того, только на Хабр карьера в настоящий момент 479 вакансий системных аналитиков, профессия остаётся крайне востребованной и за пределами России, например считается  дефицитной в США. В посте предлагаю данные небольшого сравнительного исследования, не претендую на научную репрезентативность, но полагаю, что результаты, отчасти, раскрывают причины того, о чем я написал выше. 

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 0
Пост

«Роскосмос» рассматривает предложение Российской академии наук о создании двух аппаратов «Луна-27» в целях повышения надежности. Об этом СМИ сообщил глава «Роскосмоса» Юрий Борисов.

«[Российская] академия наук вышла с предложением сделать два спутника ‑»Луна-27а» и «Луна-27б» — для надежности и для гарантированного выполнения этой миссии. Мы сейчас рассматриваем их предложение, но тем не менее 2028 год, безусловно, в сроках стоит», — сказал Борисов в интервью «России-24».

По словам Борисова, место для посадки аппаратов «Луна-27» определит орбитальная «Луна-26», работа над которой уже идет полным ходом. «Запуск планируется в 2027 году», — добавил глава Роскосмоса.

Борисов напомнил, что ситуация с «Луной-25» сильно расстроила всех работников сферы, особенно молодой коллектив НПО им. С. А. Лавочкина. «Но переживания надо отложить в сторону и засучив рукава работать над новым проектом», — подчеркнул он.

11 августа 2023 года с космодрома «Восточный» состоялся запуск ракета «Союз-2.1б» с первой российской миссии на Луну — межпланетной автоматической станцией «Луна-25».

20 августа 2023 года «Роскосмос» объявил о потере межпланетной автоматической станции «Луна-25». По данным ведомства, аппарат перешёл на нерасчетную орбиту и прекратил своё существование в результате столкновения с поверхностью Луны.

21 августа 2023 года гендиректор «Роскосмос» Юрий Борисов заявил СМИ, что основной причиной крушения станции «Луны-25» стал сбой при отключении двигателя.

Теги:
0
Комментарии 0
Статья

Использование On-Logon триггеров в СУБД Postgres Pro Enterprise

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 274

Триггеры On-Logon хорошо знакомы разработчикам приложений для СУБД Oracle Database.
On-Logon триггер является одним из видов триггеров событий базы данных, и автоматически срабатывает при подключении пользователя к БД.

В СУБД Postgres Pro Enterprise, еще в версии 14, среди прочих расширенных возможностей, была добавлена поддержка On-Logon триггеров.
В данной статье речь пойдет о данной функциональности, а также будет приведено сравнение с аналогичной функциональностью в СУБД Oracle Database.

Стоит отметить, что поддержка On-Logon триггеров будет добавлена в следующий мажорный релиз open source СУБД PostgreSQL - в версию 17.
Компания Postgres Pro передала свою реализацию этой технологии сообществу PostgreSQL.

Данный пример ярко характеризует модель развития СУБД PostgreSQL.
Идеи и их реализации, апробированные компаниями в коммерческих форках, передаются в open source. С другой стороны, компании точно также получают наработки open source в свой коммерческий форк.
Это формирует устойчивую ситуацию взаимовыгодного сотрудничества коммерческих компаний и open source сообщества. Эта ситуация может оказаться более долговечной, чем отдельные коммерческие компании или открытые продукты.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 3
Новость

Цифровизация-2024: путь к новой эффективности

Время на прочтение 1 мин
Количество просмотров 302

Завершается первый сезон онлайн-дискуссий «Откровенно об ИТ-инфраструктуре». Меньше чем за неделю до Нового года приглашаем вас обсудить ИТ-перспективы 2024-го. 

Сегодня в 17:00 обсудим, в чем особенности цифровизации-2024, какие вызовы стоят перед российскими компаниями и какое место в технологических и бизнес-трендах наступающего года занимает облако. 

Что обсудим?
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0