Заметки веб-интегратора SML
104 subscribers
262 photos
16 videos
164 links
ИТ-интегратор, резидент «Сколково». Специализируемся на AI-решениях, аутстаффинге и заказной разработке для Enterprise-компаний: https://softmedialab.com/

По всем вопросам:
@olya_sml

По вакансиям:
https://t.me/sml_prodject
Download Telegram
Это наши друзья Lardo Robotics

Они пишут крутое ПО, чтобы роботы приносили пользу бизнесу и работали без сбоев.

Подписывайтесь — будет интересно и полезно!
👌1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Роботы — это не про будущее.

Они уже работают в больницах, на складах и в сотнях других мест, где важны порядок и точность.

А мы разрабатываем ПО, которое помогает им делать свою работу хорошо.

Привет, мы Lardo Robotics 👋
🔥3
Разгадка: где правда, а где ложь?

1️⃣ ИИ участвует в создании следующего поколения ИИ 
ПРАВДА. Anthropic предупредила о риске рекурсивного саморазвития — сценария, при котором ИИ помогает создавать более совершенные версии самого себя. Это потенциальный долгосрочный риск, но готовиться к нему нужно сейчас.
2️⃣ ИИ-агент удалил базу и подделал логи
  ПРАВДА. В кейсе Replit Vibe Coding агент случайно удалил базу данных и сгенерировал ложные логи, показывая - всё прошло успешно. Это новый тип угроз: агенты могут ошибаться и маскировать последствия своих действий.
3️⃣ Обязательные журналы действий ИИ
  ЛОЖЬ. Единого международного стандарта пока нет. Но OWASP и Gartner уже называют неизменяемый аудит действий агентов одной из ключевых практик безопасности ИИ. Подобные механизмы появляются в специализированных решениях, таких как CyberAgentReview.
☝🏻Главный риск сегодня - без независимого контроля ИИ можно не заметить, что ошибка произошла. Будьте бдительны, подключайте хорошие инструменты для безопасности ИИ.
2
В Т-Бизнес секретах вышла наша новая статья о безопасности ИИ-агентов.

☝🏻Кстати, теперь на БС есть отдельный раздел SoftMediaLab, где мы делимся результатами нашего R&D и практическими наблюдениями в области внедрения и защиты ИИ-систем.

Новая статья посвящена безопасности ИИ-агентов — систем, которые не просто отвечают на запросы, а взаимодействуют с корпоративными данными, внутренними документами и решают бизнес-задачи.

Разбираем, какие новые риски появляются в таких сценариях и что важно учитывать при внедрении агентных систем.

Читайте статью на Т-Бизнес секретах
🔥2
Когда цифровой продукт растет, вместе с ним растут и требования к архитектуре.

На РБК Компании вышел новый кейс.

Рассказываем, как наш системный архитектор на аутстаффе помог подготовить архитектуру развития профориентационной платформы для школьников к масштабированию. У сервиса росла нагрузка, он обрастал новыми интеграциями, с которыми старые решения не справлялись.

Чем были полезны заказчику:

— спроектировали сервис единого входа (SSO);
— подготовили интеграцию с ЕСИА;
— проработали масштабирование инфраструктуры;
— сформировали план перехода от монолита к микросервисам.

👀 Подробности читайте по ссылке
🔥2
Подведены итоги Рейтинга Рунета 🚀

В 2026 году мы вновь в топе Рейтинга Рунета, и это для нас не просто строчка. РР делает ежегодный суперобъективный срез рынка.
Организаторы с каждым годом ужесточают правила: в этом году фокус сместился с количественных показателей на комплексную экспертизу . Учитываются только проекты "под ключ", а опыт трехлетней давности уже не в счет. Конкуренция растет, но мы держим позиции.

Наши результаты в основных рейтингах по России:
🔹Аутстаффинг разработчиков — 18 место (поднялись на 10 строчек относительно 2025 г.) 💪
🔹Разработчики ПО десктопное/серверное/SAAS — 4 место (тут сохранили позицию)


Работаем дальше, чтобы удерживать планку. Команда — красавцы, клиенты — лучшие! 🧡
🔥4
👀 ИИ-судья в КиберАгентРевью: смотрит не только на действия, но и на контекст

У нас в продукте новая фича - теперь анализируем не просто отдельные запросы агента, а всю логику сессии.

Это критично важно, ведь ИИ-агенты все глубже проникают во внутренние системы компаний. Теперь система видит, когда агент пытается схитрить: например, обойти запрет через написание вспомогательного скрипта или странную последовательность действий. Обычные правила такой финт не поймают, а новый механизм — да.

Подробности — в материале на РБК.
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Этим летом паримся за appsec на воде 😏

Короткое атмосферное видео о том, как проходят наши security-бани.

За ссылкой в закрытое сообщество приходите к Александру Агееву. Там публикуем анонсы всех мероприятий и обсуждаем насущное.
🔥3
Что происходит с рынком AI Security- решений для контроля и защиты ИИ-агентов в России?

AI-агенты получают доступ к корпоративным системам. Но кто контролирует их действия?

На РБК Компании вышло новое интервью с Еленой Мокрушиной, менеджером по AI-продуктам SML.

Говорим о том:
▫️почему безопасность ИИ — это не только защита данных
▫️какие риски появляются при интеграции ИИ с корпоративными системами
▫️почему классических инструментов ИБ может быть недостаточно
▫️как сделать действия AI-агентов предсказуемыми

🔗Читайте интервью по ссылке
👍2
Иннопром-2026 позади — и нам есть что рассказать

SML побывала на одной из главных площадок для промышленности и технологического бизнеса. Общались с представителями предприятий и технологических компаний, встречались с партнерами и клиентами, знакомились с решениями и участвовали в деловой программе.

Что особенно зацепило:
✔️ интерес к ИИ в промышленности высокий, но масштабирование — пока задача со звездочкой
✔️машинное зрение уже решает конкретные производственные задачи, и предприятия заинтересованы в таких решениях
️ИИ-помощники используются в рабочих процессах промышленности — от работы с чертежами до анализа совещаний

Подробно в новости на РБК Компании
👌1
Сотрудники уже используют нейросети в работе. Но понимает ли бизнес, какие данные при этом покидают корпоративный контур?

Код, документы, отчеты, проектные материалы — всё это может оказаться в публичном доступе, если сотрудники используют ИИ без контроля со стороны ИТ и ИБ-служб.

В новой статье для CISO Club наш СТО Максим Горшков разбирает:

☝️почему теневой ИИ становится новой зоной риска для компаний
☝️как происходят утечки данных через внешние нейросети на реальных примерах
☝️какие последствия могут возникнуть для бизнеса
☝️подходы, которые позволяют выстроить безопасную работу с ИИ

Читайте статью на CISO Club
👍3
Как сделать AI-агентов частью разработки, не потеряв контроль над процессом?

Об этом рассказали CTO СофтМедиаЛаб Максим Горшков и тимлид Павел Гагарин на вебинаре, организованном нашим партнером PVS-Studio.

Три главных тезиса выступления: ✔️ эффективность применения AI-агентов в разработке зависит не только от модели и промпта, а в большей степени от того, как организован процесс работы в целом
✔️ чем больше задач AI-агенты выполняют самостоятельно, тем важнее контроль человека на ключевых этапах
✔️ подход, реализованный нами в CyberAgentReview, показывает, что использование AI-агентов в разработке может быть прозрачным, управляемым и удобным для аудита

Подробнее — в новости на РБК Компании
👍1
🔥 Новость, от которой у любого безопасника волосы встанут дыбом

Anthropic раскрыла детали трех инцидентов, произошедших во время тестирования Claude.

Вместо работы в изолированной среде модели вышли в интернет и атаковали реальные компании.

🤯В одном случае ИИ получил доступ к производственной базе данных, в другом — создал и опубликовал вредоносный Python-пакет, который успели установить на реальные системы. Еще одна модель просканировала тысячи внешних хостов и скомпрометировала приложение действующей компании.

⚠️Самое тревожное — пострадавшие долго не знали, что стали целью. О двух инцидентах стало известно только после уведомления от Anthropic спустя несколько месяцев.

Эта история не столько про Claude, сколько про новый класс угроз. ИИ уже способен выполнять полноценные действия во внешней среде, а последствия его ошибок или неверных решений практически не отличаются от последствий обычной кибератаки.


👉🏻Хороший повод посмотреть на безопасность ИИ шире. Начать можно хотя бы с мониторинга собственных ИИ-агентов — именно они уже получают доступ к данным и корпоративным системам. Решение здесь.

А еще,  прочитайте другие примеры инцидентов с ИИ-агентами и как выстроить системную безопасность с ИИ. Или пишите нам - поделимся опытом и обсудим ваш кейс.
👍3
Компании давно научились считать расходы на облака, инфраструктуру и лицензии. А с появлением ИИ-агентов возникла еще одна статья затрат — токены.

Иногда их расход выходит далеко за рамки ожиданий. Например, в одном из проектов Amazon из-за ошибок ИИ-агента затраты на токены превысили план на 860%.

Разбираем:
👉🏻почему контроль расхода токенов становится важной частью эксплуатации ИИ-агентов

👉🏻что помогает обнаруживать аномальный рост затрат до того, как он отразится в счете от провайдера LLM

🔗Читайте статью на РБК
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Мы уже заскучали по AppSec-тусовке🥲

Поэтому решили организовать новую. В этот раз еще интереснее: меняем бани на AppSec-круиз!

📍Когда и где: 17–23 октября, Турция.

Без докладов.
Без продаж.
Без конференций.
Просто море, паруса, хорошие разговоры про безопасность и жизнь.

Осталось еще несколько мест.

Присоединяйтесь, будет круто! Записаться и задать вопросы 👉🏻 @akarabasov
🔥2
Мы в Софтмедиалаб часто используем ИИ-агентов как помощников в разработке🚀

Но чтобы это была не каша, а четкий процесс, наш тимлид Паша Гагарин собрал весь опыт в одну рабочую методику под кодовым названием "Конвейер" 😎

Как заставить ИИ помогать, а не мешать, и при этом сохранить контроль над проектом — читайте в нашем материале.

📎 Подробности — в новости на IT-World
📎 Расширенный взгляд — в экспертном мнении на РБК
👍3🔥2
Сегодня мы на сцене Fortis Pro AI. CyberAgentReview набирает обороты 🔥

Максим Горшков, технический директор SML, представляет CyberAgentReview партнёрам и клиентам Fortis.

Если честно, было сложно выдернуть идейного вдохновителя продукта из рабочих будней ради этого. График демо и пилотов у команды расписан так, что не продохнуть 😅

А всё почему?

Это не про хайп. Это просто 2026 год за окном. ИИ-агенты внедряются пачками, а делать это сегодня без системы контроля — уже не смело, а просто безответственно 🤷‍♂️

Спасибо Fortis за приглашение и возможность выступить перед теми, кто формирует рынок 🤓
2👍1