Заметки веб-интегратора SML
104 subscribers
262 photos
16 videos
164 links
ИТ-интегратор, резидент «Сколково». Специализируемся на AI-решениях, аутстаффинге и заказной разработке для Enterprise-компаний: https://softmedialab.com/

По всем вопросам:
@olya_sml

По вакансиям:
https://t.me/sml_prodject
Download Telegram
Merge Татарстан 2026 позади — и это было интересно 

17-18 апреля Иннополис принял около 1700 участников из разных уголков страны.

И все это время наш стенд CyberCodeReview не пустовал. Да, тот самый — с баннером «Паримся за AppSec» 😉 Многие подходили «на картинку», а оставались обсуждать реальные кейсы безопасности разработки. Спасибо всем, кто заглянул, пообщался и задавал вопросы.

CyberCodeReview привлекал внимание не только визуально. Мы показывали, как продукт помогает быстро находить уязвимости в коде, держит нагрузку и выдает первые результаты уже через 2 часа после запуска анализа.

Поймали классный фидбек, завели новые знакомства и еще раз убедились: тема AppSec сейчас по-настоящему волнует рынок.

Листайте фото со стенда — там атмосфера 🔥
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
🌿 Вчера попарились за AppSec в Новосибирске!

Собрали местное комьюнити профессионалов в ИБ на неформальную тусовку. Зарядились энергией пара, обменялись опытом.

На видео - живые отзывы участников 😍
Когда у финтех-компании несколько платформ на разном стеке, это быстро превращается в сложную и дорогую систему: команды дублируют друг друга, релизы замедляются, поддержка растёт.

На РБК Компании вышел наш новый кейс.
Рассказываем, как команда СофтМедиаЛаб зашла в проект, провела аудит, спроектировала единую архитектуру и перевела всё на общий стек — без остановки сервисов и ущерба для трафика и SEO-показателей. И да, всё это — за 5 месяцев.

Почему это важно: сегодня аутстаффинг — это не просто разработчики, а формат партнерства, который помогает решать сложные задачи и быстрее выводить продукты на рынок.

Если у вас похожие задачи или вы думаете, как масштабировать разработку без потери контроля — загляните в кейс.
👍2
Наконец-то официально 🎉
Мы запустили CyberAgentReview — систему безопасности искусственного интеллекта, которая осуществляет мониторинг и аудит действий ИИ-агентов. 

Новость уже на CNews 📰

Почему это актуально?
Gartner официально признал риски, связанные с использованием ИИ-агентов, главным трендом в кибербезопасности 2026 года. 

Мы и сами замечаем: компании всё активнее внедряют AI-агентов в разработку, аналитику и внутренние процессы. Увы, но зачастую это внедрение опережает средства контроля.

При этом классических систем недостаточно — они не учитывают специфику поведения ИИ. А вот CyberAgentReview — учитывает:
— Видит действия агентов в реальном времени — Выявляет аномалии — Снижает риски утечек — Обеспечивает аудит AI-систем

🔗 Хотите подробнее? Заходите на сайт и оставляйте заявки на демо. 
🔥7
This media is not supported in the widget
VIEW IN TELEGRAM
🔥3
📣 СофтМедиаЛаб на «Код ИБ» в Ташкенте

Сегодня проходит международная конференция «Код ИБ» — ключевая площадка по кибербезопасности в Узбекистане.

Эксперты, разработчики и компании обсуждают безопасную разработку, тренды в ИИ и новые векторы атак на ИИ-агентов.

Наш BDM Александр Агеев уже там. Он готов обсудить, как защищать разработку и ИИ-агентов от хакеров. И, конечно, рассказать про наши решения:
CyberCodeReview — ASOC-платформа для анализа защищенности кода и приложений
CyberAgentReview — система контроля и аудита действий ИИ-агентов

Если вы тоже на «Код ИБ», будем рады встрече — обменяемся мнениями, обсудим, что сейчас реально работает. Александр на связи: @yahanzon
👍4
В крупных проектах промышленной автоматизации часть задач требует узкой экспертизы, которую не всегда рационально держать внутри команды. В таких случаях аутстаф помогает быстро подключать 
специалистов под конкретный этап проекта.

На РБК Компании вышел наш новый кейс.

Рассказываем, как подключили своего системного архитектора к проекту ЛИМС для металлургического производства и помогли крупному российскому интегратору подготовить архитектурный контур без расширения внутренней команды.

О чем статья:
▫️ Зачем интегратору понадобился внешний архитектор для внедрения ЛИМС
▫️ Подробно о том, как мы готовили архитектурную документацию для запуска лабораторий
▫️Результаты проекта

Сегодня ИТ-аутстаффинг — не только способ быстро усилить команду, но и возможность оперативно закрывать редкие компетенции под конкретные этапы проекта.

Работаете с промышленными ИТ-проектами, ЛИМС и другими по автоматизации производства? Кейс может быть полезен как пример точечного усиления проектной команды.

Читайте статью
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
Снова баня. Снова паримся за AppSec🔥

Второй раз собираемся в Москве в "Княже".

Без галстуков и докладов.
С паром, нетворкингом и честными разговорами про AppSec, DevSecOps и безопасность ИИ-агентов.

В прошлый раз с нами были коллеги из Райфа, Газпромбанка, Самоката, КРОК, UserGate.
В этот раз ждем и вас.

Регистрация и детали — здесь

Мест немного, успевайте. Заявки модерируем, чтобы попали только "свои".
🔥3
Кто завтра тусит на STARTUP VILLAGE?

Приходите послушать питч Александра о наших ИБ-продуктах 😎
Завтра буду питчить в Сколково на Startup Village 2026 🚀

Попал в сессию:
«Пять минут до контракта. Как ИБ-стартапу найти инвестиции»

Буду рассказывать про CyberCodeReview и что у нас произошло за последние полгода:
— рост продукта,
— новых клиентов,
— про ближайший запрос инвестиций

Вообще немного офигел от масштабов Startup Village в этом году:
8000+ участников,
3000+ стартапов,

Формат выступления: 5 минут питч + вопросы от жюри.

🗓 28 мая
11:15–12:15
📍 Startup Tour Stage (Кластер "Спрос на бизнес", помещение №7), Сколково

Если будете на Startup Village — залетайте 👌

А уже этим же вечером (завтра) проводим вторую Security-баню в Москве. Сделали офигенный мерч - банные шапки "Парюсь за AppSec". Там у нас уже солд-аут под завязку.
3
Один разработчик на аутстаффе — и новая фича готова 💫

Крупная российская ИТ-компания обратилась к нам с задачей: разработать новый модуль финансовой аналитики для SaaS-платформы работы с маркетплейсами. Сервис помогает селлерам находить товары, управлять рекламой, SEO и ответами на отзывы.

Цель модуля — чтобы селлеры могли видеть в одном окне расходы, комиссии, возвраты, чистую прибыль и себестоимость по каждому заказу.

Для такой задачи нужна была отдельная фронтэнд-экспертиза: интерфейсы с графиками, API-интеграции, огромные массивы данных. И все это надо аккуратно встроить в уже работающую архитектуру.

Чтобы ускорить разработку и не отвлекать внутреннюю команду, заказчик привлек нашего специалиста на аутстаффе.

Мы сделали пользовательскую часть модуля. Как именно — читайте в кейсе на РБК Компании.
👍3
Это наши друзья Lardo Robotics

Они пишут крутое ПО, чтобы роботы приносили пользу бизнесу и работали без сбоев.

Подписывайтесь — будет интересно и полезно!
👌1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Роботы — это не про будущее.

Они уже работают в больницах, на складах и в сотнях других мест, где важны порядок и точность.

А мы разрабатываем ПО, которое помогает им делать свою работу хорошо.

Привет, мы Lardo Robotics 👋
🔥3
Разгадка: где правда, а где ложь?

1️⃣ ИИ участвует в создании следующего поколения ИИ 
ПРАВДА. Anthropic предупредила о риске рекурсивного саморазвития — сценария, при котором ИИ помогает создавать более совершенные версии самого себя. Это потенциальный долгосрочный риск, но готовиться к нему нужно сейчас.
2️⃣ ИИ-агент удалил базу и подделал логи
  ПРАВДА. В кейсе Replit Vibe Coding агент случайно удалил базу данных и сгенерировал ложные логи, показывая - всё прошло успешно. Это новый тип угроз: агенты могут ошибаться и маскировать последствия своих действий.
3️⃣ Обязательные журналы действий ИИ
  ЛОЖЬ. Единого международного стандарта пока нет. Но OWASP и Gartner уже называют неизменяемый аудит действий агентов одной из ключевых практик безопасности ИИ. Подобные механизмы появляются в специализированных решениях, таких как CyberAgentReview.
☝🏻Главный риск сегодня - без независимого контроля ИИ можно не заметить, что ошибка произошла. Будьте бдительны, подключайте хорошие инструменты для безопасности ИИ.
2
В Т-Бизнес секретах вышла наша новая статья о безопасности ИИ-агентов.

☝🏻Кстати, теперь на БС есть отдельный раздел SoftMediaLab, где мы делимся результатами нашего R&D и практическими наблюдениями в области внедрения и защиты ИИ-систем.

Новая статья посвящена безопасности ИИ-агентов — систем, которые не просто отвечают на запросы, а взаимодействуют с корпоративными данными, внутренними документами и решают бизнес-задачи.

Разбираем, какие новые риски появляются в таких сценариях и что важно учитывать при внедрении агентных систем.

Читайте статью на Т-Бизнес секретах
🔥2
Когда цифровой продукт растет, вместе с ним растут и требования к архитектуре.

На РБК Компании вышел новый кейс.

Рассказываем, как наш системный архитектор на аутстаффе помог подготовить архитектуру развития профориентационной платформы для школьников к масштабированию. У сервиса росла нагрузка, он обрастал новыми интеграциями, с которыми старые решения не справлялись.

Чем были полезны заказчику:

— спроектировали сервис единого входа (SSO);
— подготовили интеграцию с ЕСИА;
— проработали масштабирование инфраструктуры;
— сформировали план перехода от монолита к микросервисам.

👀 Подробности читайте по ссылке
🔥2