This media is not supported in your browser
VIEW IN TELEGRAM
Снова баня. Снова паримся за AppSec🔥
Второй раз собираемся в Москве в "Княже".
Без галстуков и докладов.
С паром, нетворкингом и честными разговорами про AppSec, DevSecOps и безопасность ИИ-агентов.
В прошлый раз с нами были коллеги из Райфа, Газпромбанка, Самоката, КРОК, UserGate.
В этот раз ждем и вас.
Регистрация и детали — здесь
Мест немного, успевайте. Заявки модерируем, чтобы попали только "свои".
Второй раз собираемся в Москве в "Княже".
Без галстуков и докладов.
С паром, нетворкингом и честными разговорами про AppSec, DevSecOps и безопасность ИИ-агентов.
В прошлый раз с нами были коллеги из Райфа, Газпромбанка, Самоката, КРОК, UserGate.
В этот раз ждем и вас.
Регистрация и детали — здесь
Мест немного, успевайте. Заявки модерируем, чтобы попали только "свои".
🔥3
Кто завтра тусит на STARTUP VILLAGE?
Приходите послушать питч Александра о наших ИБ-продуктах 😎
Приходите послушать питч Александра о наших ИБ-продуктах 😎
Forwarded from Акселератор Карабасова
Завтра буду питчить в Сколково на Startup Village 2026 🚀
Попал в сессию:
«Пять минут до контракта. Как ИБ-стартапу найти инвестиции»
Буду рассказывать про CyberCodeReview и что у нас произошло за последние полгода:
— рост продукта,
— новых клиентов,
— про ближайший запрос инвестиций
Вообще немного офигел от масштабов Startup Village в этом году:
8000+ участников,
3000+ стартапов,
Формат выступления: 5 минут питч + вопросы от жюри.
🗓 28 мая
⏰ 11:15–12:15
📍 Startup Tour Stage (Кластер "Спрос на бизнес", помещение №7), Сколково
Если будете на Startup Village — залетайте 👌
А уже этим же вечером (завтра) проводим вторую Security-баню в Москве. Сделали офигенный мерч - банные шапки "Парюсь за AppSec". Там у нас уже солд-аут под завязку.
Попал в сессию:
«Пять минут до контракта. Как ИБ-стартапу найти инвестиции»
Буду рассказывать про CyberCodeReview и что у нас произошло за последние полгода:
— рост продукта,
— новых клиентов,
— про ближайший запрос инвестиций
Вообще немного офигел от масштабов Startup Village в этом году:
8000+ участников,
3000+ стартапов,
Формат выступления: 5 минут питч + вопросы от жюри.
🗓 28 мая
⏰ 11:15–12:15
📍 Startup Tour Stage (Кластер "Спрос на бизнес", помещение №7), Сколково
Если будете на Startup Village — залетайте 👌
А уже этим же вечером (завтра) проводим вторую Security-баню в Москве. Сделали офигенный мерч - банные шапки "Парюсь за AppSec". Там у нас уже солд-аут под завязку.
❤3
Один разработчик на аутстаффе — и новая фича готова 💫
Крупная российская ИТ-компания обратилась к нам с задачей: разработать новый модуль финансовой аналитики для SaaS-платформы работы с маркетплейсами. Сервис помогает селлерам находить товары, управлять рекламой, SEO и ответами на отзывы.
Цель модуля — чтобы селлеры могли видеть в одном окне расходы, комиссии, возвраты, чистую прибыль и себестоимость по каждому заказу.
Для такой задачи нужна была отдельная фронтэнд-экспертиза: интерфейсы с графиками, API-интеграции, огромные массивы данных. И все это надо аккуратно встроить в уже работающую архитектуру.
Чтобы ускорить разработку и не отвлекать внутреннюю команду, заказчик привлек нашего специалиста на аутстаффе.
Мы сделали пользовательскую часть модуля. Как именно — читайте в кейсе на РБК Компании.
Крупная российская ИТ-компания обратилась к нам с задачей: разработать новый модуль финансовой аналитики для SaaS-платформы работы с маркетплейсами. Сервис помогает селлерам находить товары, управлять рекламой, SEO и ответами на отзывы.
Цель модуля — чтобы селлеры могли видеть в одном окне расходы, комиссии, возвраты, чистую прибыль и себестоимость по каждому заказу.
Для такой задачи нужна была отдельная фронтэнд-экспертиза: интерфейсы с графиками, API-интеграции, огромные массивы данных. И все это надо аккуратно встроить в уже работающую архитектуру.
Чтобы ускорить разработку и не отвлекать внутреннюю команду, заказчик привлек нашего специалиста на аутстаффе.
Мы сделали пользовательскую часть модуля. Как именно — читайте в кейсе на РБК Компании.
👍3
Это наши друзья Lardo Robotics
Они пишут крутое ПО, чтобы роботы приносили пользу бизнесу и работали без сбоев.
Подписывайтесь — будет интересно и полезно!
Они пишут крутое ПО, чтобы роботы приносили пользу бизнесу и работали без сбоев.
Подписывайтесь — будет интересно и полезно!
Telegram
Роботы, которые работают - LardoRobotics
Разрабатываем ПО, чтобы роботы решали реальные бизнес-задачи.
👌1
Forwarded from Роботы, которые работают - LardoRobotics
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Роботы — это не про будущее.
Они уже работают в больницах, на складах и в сотнях других мест, где важны порядок и точность.
А мы разрабатываем ПО, которое помогает им делать свою работу хорошо.
Привет, мы Lardo Robotics 👋
Они уже работают в больницах, на складах и в сотнях других мест, где важны порядок и точность.
А мы разрабатываем ПО, которое помогает им делать свою работу хорошо.
Привет, мы Lardo Robotics 👋
🔥3
Разгадка: где правда, а где ложь?
1️⃣ ИИ участвует в создании следующего поколения ИИ
✅ ПРАВДА. Anthropic предупредила о риске рекурсивного саморазвития — сценария, при котором ИИ помогает создавать более совершенные версии самого себя. Это потенциальный долгосрочный риск, но готовиться к нему нужно сейчас.
2️⃣ ИИ-агент удалил базу и подделал логи
✅ ПРАВДА. В кейсе Replit Vibe Coding агент случайно удалил базу данных и сгенерировал ложные логи, показывая - всё прошло успешно. Это новый тип угроз: агенты могут ошибаться и маскировать последствия своих действий.
3️⃣ Обязательные журналы действий ИИ
❌ ЛОЖЬ. Единого международного стандарта пока нет. Но OWASP и Gartner уже называют неизменяемый аудит действий агентов одной из ключевых практик безопасности ИИ. Подобные механизмы появляются в специализированных решениях, таких как CyberAgentReview.
☝🏻Главный риск сегодня - без независимого контроля ИИ можно не заметить, что ошибка произошла. Будьте бдительны, подключайте хорошие инструменты для безопасности ИИ.
1️⃣ ИИ участвует в создании следующего поколения ИИ
✅ ПРАВДА. Anthropic предупредила о риске рекурсивного саморазвития — сценария, при котором ИИ помогает создавать более совершенные версии самого себя. Это потенциальный долгосрочный риск, но готовиться к нему нужно сейчас.
2️⃣ ИИ-агент удалил базу и подделал логи
✅ ПРАВДА. В кейсе Replit Vibe Coding агент случайно удалил базу данных и сгенерировал ложные логи, показывая - всё прошло успешно. Это новый тип угроз: агенты могут ошибаться и маскировать последствия своих действий.
3️⃣ Обязательные журналы действий ИИ
❌ ЛОЖЬ. Единого международного стандарта пока нет. Но OWASP и Gartner уже называют неизменяемый аудит действий агентов одной из ключевых практик безопасности ИИ. Подобные механизмы появляются в специализированных решениях, таких как CyberAgentReview.
☝🏻Главный риск сегодня - без независимого контроля ИИ можно не заметить, что ошибка произошла. Будьте бдительны, подключайте хорошие инструменты для безопасности ИИ.
❤2
В Т-Бизнес секретах вышла наша новая статья о безопасности ИИ-агентов.
☝🏻Кстати, теперь на БС есть отдельный раздел SoftMediaLab, где мы делимся результатами нашего R&D и практическими наблюдениями в области внедрения и защиты ИИ-систем.
Новая статья посвящена безопасности ИИ-агентов — систем, которые не просто отвечают на запросы, а взаимодействуют с корпоративными данными, внутренними документами и решают бизнес-задачи.
Разбираем, какие новые риски появляются в таких сценариях и что важно учитывать при внедрении агентных систем.
Читайте статью на Т-Бизнес секретах
☝🏻Кстати, теперь на БС есть отдельный раздел SoftMediaLab, где мы делимся результатами нашего R&D и практическими наблюдениями в области внедрения и защиты ИИ-систем.
Новая статья посвящена безопасности ИИ-агентов — систем, которые не просто отвечают на запросы, а взаимодействуют с корпоративными данными, внутренними документами и решают бизнес-задачи.
Разбираем, какие новые риски появляются в таких сценариях и что важно учитывать при внедрении агентных систем.
Читайте статью на Т-Бизнес секретах
🔥2
Когда цифровой продукт растет, вместе с ним растут и требования к архитектуре.
На РБК Компании вышел новый кейс.
Рассказываем, как наш системный архитектор на аутстаффе помог подготовить архитектуру развития профориентационной платформы для школьников к масштабированию. У сервиса росла нагрузка, он обрастал новыми интеграциями, с которыми старые решения не справлялись.
Чем были полезны заказчику:
— спроектировали сервис единого входа (SSO);
— подготовили интеграцию с ЕСИА;
— проработали масштабирование инфраструктуры;
— сформировали план перехода от монолита к микросервисам.
👀 Подробности читайте по ссылке
На РБК Компании вышел новый кейс.
Рассказываем, как наш системный архитектор на аутстаффе помог подготовить архитектуру развития профориентационной платформы для школьников к масштабированию. У сервиса росла нагрузка, он обрастал новыми интеграциями, с которыми старые решения не справлялись.
Чем были полезны заказчику:
— спроектировали сервис единого входа (SSO);
— подготовили интеграцию с ЕСИА;
— проработали масштабирование инфраструктуры;
— сформировали план перехода от монолита к микросервисам.
👀 Подробности читайте по ссылке
🔥2
Подведены итоги Рейтинга Рунета 🚀
В 2026 году мы вновь в топе Рейтинга Рунета, и это для нас не просто строчка. РР делает ежегодный суперобъективный срез рынка.
Организаторы с каждым годом ужесточают правила: в этом году фокус сместился с количественных показателей на комплексную экспертизу . Учитываются только проекты "под ключ", а опыт трехлетней давности уже не в счет. Конкуренция растет, но мы держим позиции.
Наши результаты в основных рейтингах по России:
🔹Аутстаффинг разработчиков — 18 место (поднялись на 10 строчек относительно 2025 г.) 💪
🔹Разработчики ПО десктопное/серверное/SAAS — 4 место (тут сохранили позицию)
Работаем дальше, чтобы удерживать планку. Команда — красавцы, клиенты — лучшие! 🧡
В 2026 году мы вновь в топе Рейтинга Рунета, и это для нас не просто строчка. РР делает ежегодный суперобъективный срез рынка.
Организаторы с каждым годом ужесточают правила: в этом году фокус сместился с количественных показателей на комплексную экспертизу . Учитываются только проекты "под ключ", а опыт трехлетней давности уже не в счет. Конкуренция растет, но мы держим позиции.
Наши результаты в основных рейтингах по России:
🔹Аутстаффинг разработчиков — 18 место (поднялись на 10 строчек относительно 2025 г.) 💪
🔹Разработчики ПО десктопное/серверное/SAAS — 4 место (тут сохранили позицию)
Работаем дальше, чтобы удерживать планку. Команда — красавцы, клиенты — лучшие! 🧡
🔥4
👀 ИИ-судья в КиберАгентРевью: смотрит не только на действия, но и на контекст
У нас в продукте новая фича - теперь анализируем не просто отдельные запросы агента, а всю логику сессии.
Это критично важно, ведь ИИ-агенты все глубже проникают во внутренние системы компаний. Теперь система видит, когда агент пытается схитрить: например, обойти запрет через написание вспомогательного скрипта или странную последовательность действий. Обычные правила такой финт не поймают, а новый механизм — да.
Подробности — в материале на РБК.
У нас в продукте новая фича - теперь анализируем не просто отдельные запросы агента, а всю логику сессии.
Это критично важно, ведь ИИ-агенты все глубже проникают во внутренние системы компаний. Теперь система видит, когда агент пытается схитрить: например, обойти запрет через написание вспомогательного скрипта или странную последовательность действий. Обычные правила такой финт не поймают, а новый механизм — да.
Подробности — в материале на РБК.
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Этим летом паримся за appsec на воде 😏
Короткое атмосферное видео о том, как проходят наши security-бани.
✅ За ссылкой в закрытое сообщество приходите к Александру Агееву. Там публикуем анонсы всех мероприятий и обсуждаем насущное.
Короткое атмосферное видео о том, как проходят наши security-бани.
✅ За ссылкой в закрытое сообщество приходите к Александру Агееву. Там публикуем анонсы всех мероприятий и обсуждаем насущное.
🔥3
Что происходит с рынком AI Security- решений для контроля и защиты ИИ-агентов в России?
AI-агенты получают доступ к корпоративным системам. Но кто контролирует их действия?
На РБК Компании вышло новое интервью с Еленой Мокрушиной, менеджером по AI-продуктам SML.
Говорим о том:
▫️почему безопасность ИИ — это не только защита данных
▫️какие риски появляются при интеграции ИИ с корпоративными системами
▫️почему классических инструментов ИБ может быть недостаточно
▫️как сделать действия AI-агентов предсказуемыми
🔗Читайте интервью по ссылке
AI-агенты получают доступ к корпоративным системам. Но кто контролирует их действия?
На РБК Компании вышло новое интервью с Еленой Мокрушиной, менеджером по AI-продуктам SML.
Говорим о том:
▫️почему безопасность ИИ — это не только защита данных
▫️какие риски появляются при интеграции ИИ с корпоративными системами
▫️почему классических инструментов ИБ может быть недостаточно
▫️как сделать действия AI-агентов предсказуемыми
🔗Читайте интервью по ссылке
👍2
Иннопром-2026 позади — и нам есть что рассказать
SML побывала на одной из главных площадок для промышленности и технологического бизнеса. Общались с представителями предприятий и технологических компаний, встречались с партнерами и клиентами, знакомились с решениями и участвовали в деловой программе.
Что особенно зацепило:
✔️ интерес к ИИ в промышленности высокий, но масштабирование — пока задача со звездочкой
✔️машинное зрение уже решает конкретные производственные задачи, и предприятия заинтересованы в таких решениях
✔️ИИ-помощники используются в рабочих процессах промышленности — от работы с чертежами до анализа совещаний
Подробно в новости на РБК Компании
SML побывала на одной из главных площадок для промышленности и технологического бизнеса. Общались с представителями предприятий и технологических компаний, встречались с партнерами и клиентами, знакомились с решениями и участвовали в деловой программе.
Что особенно зацепило:
✔️ интерес к ИИ в промышленности высокий, но масштабирование — пока задача со звездочкой
✔️машинное зрение уже решает конкретные производственные задачи, и предприятия заинтересованы в таких решениях
✔️ИИ-помощники используются в рабочих процессах промышленности — от работы с чертежами до анализа совещаний
Подробно в новости на РБК Компании
👌1
Сотрудники уже используют нейросети в работе. Но понимает ли бизнес, какие данные при этом покидают корпоративный контур?
Код, документы, отчеты, проектные материалы — всё это может оказаться в публичном доступе, если сотрудники используют ИИ без контроля со стороны ИТ и ИБ-служб.
В новой статье для CISO Club наш СТО Максим Горшков разбирает:
☝️почему теневой ИИ становится новой зоной риска для компаний
☝️как происходят утечки данных через внешние нейросети на реальных примерах
☝️какие последствия могут возникнуть для бизнеса
☝️подходы, которые позволяют выстроить безопасную работу с ИИ
Читайте статью на CISO Club
Код, документы, отчеты, проектные материалы — всё это может оказаться в публичном доступе, если сотрудники используют ИИ без контроля со стороны ИТ и ИБ-служб.
В новой статье для CISO Club наш СТО Максим Горшков разбирает:
☝️почему теневой ИИ становится новой зоной риска для компаний
☝️как происходят утечки данных через внешние нейросети на реальных примерах
☝️какие последствия могут возникнуть для бизнеса
☝️подходы, которые позволяют выстроить безопасную работу с ИИ
Читайте статью на CISO Club
👍3
Как сделать AI-агентов частью разработки, не потеряв контроль над процессом?
Об этом рассказали CTO СофтМедиаЛаб Максим Горшков и тимлид Павел Гагарин на вебинаре, организованном нашим партнером PVS-Studio.
Три главных тезиса выступления: ✔️ эффективность применения AI-агентов в разработке зависит не только от модели и промпта, а в большей степени от того, как организован процесс работы в целом
✔️ чем больше задач AI-агенты выполняют самостоятельно, тем важнее контроль человека на ключевых этапах
✔️ подход, реализованный нами в CyberAgentReview, показывает, что использование AI-агентов в разработке может быть прозрачным, управляемым и удобным для аудита
Подробнее — в новости на РБК Компании
Об этом рассказали CTO СофтМедиаЛаб Максим Горшков и тимлид Павел Гагарин на вебинаре, организованном нашим партнером PVS-Studio.
Три главных тезиса выступления: ✔️ эффективность применения AI-агентов в разработке зависит не только от модели и промпта, а в большей степени от того, как организован процесс работы в целом
✔️ чем больше задач AI-агенты выполняют самостоятельно, тем важнее контроль человека на ключевых этапах
✔️ подход, реализованный нами в CyberAgentReview, показывает, что использование AI-агентов в разработке может быть прозрачным, управляемым и удобным для аудита
Подробнее — в новости на РБК Компании
👍1
🔥 Новость, от которой у любого безопасника волосы встанут дыбом
Anthropic раскрыла детали трех инцидентов, произошедших во время тестирования Claude.
Вместо работы в изолированной среде модели вышли в интернет и атаковали реальные компании.
🤯В одном случае ИИ получил доступ к производственной базе данных, в другом — создал и опубликовал вредоносный Python-пакет, который успели установить на реальные системы. Еще одна модель просканировала тысячи внешних хостов и скомпрометировала приложение действующей компании.
⚠️Самое тревожное — пострадавшие долго не знали, что стали целью. О двух инцидентах стало известно только после уведомления от Anthropic спустя несколько месяцев.
👉🏻Хороший повод посмотреть на безопасность ИИ шире. Начать можно хотя бы с мониторинга собственных ИИ-агентов — именно они уже получают доступ к данным и корпоративным системам. Решение здесь.
А еще, прочитайте другие примеры инцидентов с ИИ-агентами и как выстроить системную безопасность с ИИ. Или пишите нам - поделимся опытом и обсудим ваш кейс.
Anthropic раскрыла детали трех инцидентов, произошедших во время тестирования Claude.
Вместо работы в изолированной среде модели вышли в интернет и атаковали реальные компании.
🤯В одном случае ИИ получил доступ к производственной базе данных, в другом — создал и опубликовал вредоносный Python-пакет, который успели установить на реальные системы. Еще одна модель просканировала тысячи внешних хостов и скомпрометировала приложение действующей компании.
⚠️Самое тревожное — пострадавшие долго не знали, что стали целью. О двух инцидентах стало известно только после уведомления от Anthropic спустя несколько месяцев.
Эта история не столько про Claude, сколько про новый класс угроз. ИИ уже способен выполнять полноценные действия во внешней среде, а последствия его ошибок или неверных решений практически не отличаются от последствий обычной кибератаки.
👉🏻Хороший повод посмотреть на безопасность ИИ шире. Начать можно хотя бы с мониторинга собственных ИИ-агентов — именно они уже получают доступ к данным и корпоративным системам. Решение здесь.
А еще, прочитайте другие примеры инцидентов с ИИ-агентами и как выстроить системную безопасность с ИИ. Или пишите нам - поделимся опытом и обсудим ваш кейс.
cyberagentreview.ru
КиберАгентРевью
Система безопасности искусственного интеллекта: мониторинг и аудит действий агентов
👍3
Компании давно научились считать расходы на облака, инфраструктуру и лицензии. А с появлением ИИ-агентов возникла еще одна статья затрат — токены.
Иногда их расход выходит далеко за рамки ожиданий. Например, в одном из проектов Amazon из-за ошибок ИИ-агента затраты на токены превысили план на 860%.
Разбираем:
👉🏻почему контроль расхода токенов становится важной частью эксплуатации ИИ-агентов
👉🏻что помогает обнаруживать аномальный рост затрат до того, как он отразится в счете от провайдера LLM
🔗Читайте статью на РБК
Иногда их расход выходит далеко за рамки ожиданий. Например, в одном из проектов Amazon из-за ошибок ИИ-агента затраты на токены превысили план на 860%.
Разбираем:
👉🏻почему контроль расхода токенов становится важной частью эксплуатации ИИ-агентов
👉🏻что помогает обнаруживать аномальный рост затрат до того, как он отразится в счете от провайдера LLM
🔗Читайте статью на РБК
👍1