C#razy
99 subscribers
215 photos
46 videos
2 files
345 links
Путь в IT, рост, менторство, поддержка, прокачка, мотивация

👨‍💻 Senior .NET dev с 12+ лет опыта
📚 Учусь в MIT по Computer Science
🖥 100+ дней подряд LeetCode
⚒️ Работаю на зарубеж
💻 Веду блог про рост в IT с нуля
🧭 Помогаю понять, куда двигаться
Download Telegram
AWS Community Day

Прошлая неделя была потрясающей!

Прошел AWS Community Day, и организация события была на высоте — начиная с входа и заканчивая докладами. Были две параллельные секции докладов, а также воркшопы, которые длились по 2-3 часа. Всё было продуктивно и очень интересно!

Приехали отличные спикеры, готовые поделиться новыми знаниями и ответить на любые вопросы. На конференцию приехали специалисты самых разных направлений: от community managers, advocates и architects до principal engineers и software developers. И тут возникает закономерный вопрос: кто такие эти advocates и principal engineers? Это высококвалифицированные технические специалисты и евангелисты в своей области, один из самых опытных инженеров в AWS. Если говорить проще, это как если бы вы были начинающим певцом и вам выпал шанс пообщаться со звездой, или вы врач в поликлинике и встретили профессионала, которым хотите стать.

Были отличные доклады, начиная от AWS Lambda до Amazon Q (AI). Воркшопы, общение, нетворкинг, встречи с давно знакомыми людьми — всё это создало атмосферу, где можно было одновременно и продуктивно провести время, и насладиться мероприятием.

Приятный бонус: я наконец-то познакомился с Viktor Vedmich, который, между прочим, является Senior Developer Advocate в AWS. Мы вместе работали на семинаре по созданию собственной AI платформы на базе AWS — два часа пролетели незаметно, всё получилось отлично!

После каждой презентации происходили живые обсуждения, инсайты, что делало мероприятие ещё более интересным.

BTW: от работы я, конечно, забыл отпроситься и несколько раз опоздал на митапы из-за этого 🫠.
Места в аудиториях в далеке были заняты, поэтому приходилось садиться в первый ряд и править баги прямо во время докладов. Но утешало то, что я был не один такой на этой конференции))

#aws #conference

💡 Channel | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥3
Python Package Index крадет AWS ключи

Вредоносный пакет PyPI под названием "Fabrice" был активен на платформе более 3 лет. Его скачали более 37 000 раз. Он крадет учетные данные AWS и выполняет другие вредоносные действия.

Уникальность атаки заключалась в так сказать долговечности или "спящая ячейка" и по сути злоумышленники проявили терпение и даже стратегический подход, постепенно собирая данные для максимального воздействия и покрытия.

Как это работает?
Выполняет вредоносные действия в зависимости от операционной системы.
Linux: Он использует специальную функциональность для загрузки, декодирования и выполнения различных shell-скриптов с внешнего сервера.
Windows: Извлекаются и выполняются две разные полезные нагрузки: по VBS-скрипт и Python-скрипты.
Далее пакет как бы крадет AWS учетные данные используя Boto3 AWS Software Development Kit (SDK) для Python, и отправляют информацию на сторонний сервер.

Эта схема оставалась незамеченной, пока команда кибербезопасности не провела детальный анализ пакетов в PyPI. Они обнаружили, что «fabrice» — лишь верхушка айсберга. Подобные вредоносные пакеты активно внедряются в экосистему Python, чтобы красть данные и компрометировать проекты разработчиков.

📝 Итого:
1. Кодишь на Python - проверяй двойнее
2. Доверяй, но проверяй и смотри пункт 1

Ссылки: xakep.ru, securitymagazine.com, thehackernews.com

#aws
#python
#сybersecurity

💡 Channel | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
Воркшоп от AWS

Принял участие в воркшопе Amazon Q Agents with MCP от AWS Темой стали агенты, MCP и их связка с экосистемой AWS.

➡️ Кратко
Агенты (Agents) - это управляемые, целеориентированные LLM-компоненты, которые могут выполнять цепочки действий для решения задач. В случае Amazon Q они могут обращаться к данным, вызывать API, выполнять бизнес-логику и адаптироваться по ходу работы.

MCP (Managed Capability Provider) - это как бы модуль или вебсервер, предоставляющий агенту доступ к внешним возможностям: будь то база данных, API, хранилище или другая инфраструктура. MCP реализует взаимодействие с сервисами, чтобы агент мог выполнять действия безопасно и по правилам.

➡️ В AWS это всё работает
Разрабатываешь агента в Amazon Q Developer or Business Agent Studio;
Подключаешь MCP, например, для обращения к DynamoDB или внешнему REST API;

Агент сам выбирает нужные шаги, вызывает нужные endpoints и возвращает пользователю осмысленный результат.

Пример: агент для службы поддержки может сам искать заказы клиента, запрашивать статус в CRM и формировать ответ. Вообщем Шок.

Всё это шаг в сторону production-ready AI внутри enterprise-платформ. И всё это уже доступно в AWS. Смотрится очень многообещающе.

Для общей информации, рекомендую посмотреть всю теорию до воркшопа. Это будет не просто, но надо ребята
Для воркшопа, есть все креды, вы можете поиграться на боевом Amazon БЕСПЛАТНО до середины этого дня


📎 Ссылки: YouTube

#aws
#amazonq
#ai

💡 Channel | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Совместный коллаб OpenAI и AWS

Amazon впервые в истории официально разместила open‑weight модели от OpenAI у себя в облаке теперь gpt-oss-20b и gpt-oss-120b доступны через Amazon Bedrock и SageMaker JumpStart. Это огромный шаг в сторону open-source и кастомизации ИИ‑разработки.

⚒️ Подожди, разве Amazon уже не использовала ChatGPT?
Использовала как и все 😅, но это было через API закрытых моделей вроде GPT‑4, размещённых в Azure или на серверах OpenAI 🤓

Если раньше Amazon использовала ChatGPT как внешний сервис, то теперь размещает собственные модели от OpenAI у себя. Разница такая же, как между “арендовать” и “владеть”.


⚒️ Теперь это другое дело:
Amazon разместила у себя open-weight модели, то есть модели, у которых открыт доступ к весам. Их можно запускать локально, дообучать, кастомизировать и использовать как угодно без подписки на SaaS от OpenAI но надо тестить ☺️

⚒️ Что за модели?
gpt-oss-20b и gpt-oss-120b первые open-weight foundation models от OpenAI.
• Развиваются как альтернатива GPT‑4, с поддержкой:
• контекста в 128K токенов,
• Chain-of-Thought reasoning,
• настройки уровней рассуждений (low / medium / high).
• Доступны по лицензии Apache 2.0 можно свободно использовать в продуктах и бизнесе как хочешь вообщем то что мы любим

⚒️ Почему это круто:
Свобода и гибкость: хочешь запускай локально, хочешь кастомизируй под свои задачи.
Дешевле конкурентов: Amazon утверждает, что gpt-oss‑120b в 3–5 раз дешевле, чем OpenAI o4, Google Gemini и DeepSeek‑R1.
Не только для Azure: несмотря на партнёрство OpenAI и Microsoft, эти модели доступны и вне Azure. Теперь - официально на AWS.

⚒️ Как использовать?
• В Amazon Bedrock: подключение через API или SDK, поддержка Guardrails и AgentCore.
• В SageMaker JumpStart: развертывание в пару кликов, дообучение, вывод в прод.
• Уже доступны в регионах: US West (Oregon), US East, Tokyo, Mumbai и др.

⚒️ Для кого это?
• Для тех, кто строит AI-агентов, кастомные чат-боты, системы анализа или RAG‑решения.
• Кто не хочет зависеть от проприетарного API и платить за каждый токен.
• Кто ищет открытую, продакшн‑готовую альтернативу GPT‑4.

Это поворотный момент для всей AI-индустрии. Open‑source врывается на уровень облаков так можно сказать.

#news
#aws
#openai
#ai

💡 Channel | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43🥴1👨‍💻1