ИИ замедляет работу программистов
К такому выводу пришли исследователи из некоммерческой организации Model Evaluation & Threat Research (METR), проведя масштабное рандомизированное контролируемое исследование.
Условия эксперимента
📎 16 опытных программистов, участвующих в развитии крупных open source проектов
📎 246 реальных задач — от исправления багов до реализации новых функций.
📎 2 категории заданий: в одной разрешалось использовать ИИ-инструменты, в другой — нет.
📎 Инструмент Cursor Pro с моделью Claude 3.5/3.7 Sonnet
Разработчики заранее оценивали, сколько времени займёт выполнение каждой задачи. После завершения работы они также указывали, насколько, по их мнению, им помог искусственный интеллект.
Что ожидали?
🛡 Участники прогнозировали +24% прироста скорости
🛡 После выполнения задач субъективно оценили эффект в +20%
Что получилось на деле?
🛡 Задачи с ИИ выполнялись на 19% медленнее, чем без него
Основные причины замедления:
1️⃣ Переоценка пользы ИИ
2️⃣ Глубокое знание разработчиками кода, что снижает ценность внешней помощи
3️⃣ Сложность и объём репозиториев
4️⃣ Низкая надёжность решений, предлагаемых ИИ (менее 44% были приняты)
5️⃣ Отсутствие у моделей полноценного понимания контекста проекта
6️⃣ Трата времени на формулировку запросов, ожидание ответов и анализ предложенных фрагментов
А что думаете вы об использовании ИИ в работе?
#Новости
К такому выводу пришли исследователи из некоммерческой организации Model Evaluation & Threat Research (METR), проведя масштабное рандомизированное контролируемое исследование.
Условия эксперимента
Разработчики заранее оценивали, сколько времени займёт выполнение каждой задачи. После завершения работы они также указывали, насколько, по их мнению, им помог искусственный интеллект.
Что ожидали?
Что получилось на деле?
Основные причины замедления:
А что думаете вы об использовании ИИ в работе?
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10 7 6❤2
[АРХИВНАЯ ЗАПИСЬ: SOLARWINDS]
КЛАССИФИКАЦИЯ: целевая цепная атака на поставщика IT-решений с целью проникновения в госструктуры и корпорации
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 13 декабря 2020
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: март 2020 — февраль 2021
ЧИСЛО ПОСТРАДАВШИХ: более 18 тысяч организаций по всему миру
ВЫПИСКА ИЗ ОТЧЕТА
В ходе одной из крупнейших кибершпионских операций последних лет злоумышленники, связанные с группировкой APT29 (известной также как Cozy Bear), скомпрометировали обновления программного обеспечения SolarWinds Orion. Это дало им возможность незаметно получить доступ к системам более 18 тысяч организаций, включая государственные учреждения США, крупные компании в сфере ИТ и телекоммуникаций.
Важно: из ~18 тысяч инсталляций заражённого ПО лишь ~100 организаций подверглись атаке, связанной с эксплуатацией внедренного вредоносного кода
ЖИЗНЕННЫЙ ЦИКЛ АТАКИ
📎 В сентябре 2019 года хакеры получили доступ к сети SolarWinds.
📎 В октябре 2019 года злоумышленники начали тестировать внедрение кода в Orion.
📎 Примерно четыре месяца спустя они внедрили в Orion вредоносный код под названием Sunburst.
📎 26 марта 2020 года компания SolarWinds начала распространять обновления Orion, содержащие вредоносный код хакеров.
ОСОБЕННОСТИ АТАКИ:
🛡 Атака через цепочку поставок (supply chain attack)
🛡 Заражение произошло через официальный апдейт SolarWinds Orion
🛡 Вредоносный трафик маскировался под легитимный, использовались домены, похожие на реальные
ПОСЛЕДСТВИЯ:
📎 Компрометация десятков правительственных структур США
📎 Утечка внутренней документации, писем и служебной информации
📎 Политические и дипломатические последствия: обвинения России со стороны США
ФИНАНСОВЫЕ ПОТЕРИ:
Средний ущерб годового дохода компаний составил:
14% — в США
9,1% — в Сингапуре
8,6% — в Великобритании
РЕКОМЕНДАЦИИ
1️⃣ Не полагайтесь только на стандартные средства защиты
2️⃣ Используйте комплексные решения для противодействия атакам (например, продукты экосистемы RT Protect)
3️⃣ Ограничивайте права системного и сетевого администрирования
Документ закрыт. Доступ ограничен.
#Архив
КЛАССИФИКАЦИЯ: целевая цепная атака на поставщика IT-решений с целью проникновения в госструктуры и корпорации
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 13 декабря 2020
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: март 2020 — февраль 2021
ЧИСЛО ПОСТРАДАВШИХ: более 18 тысяч организаций по всему миру
ВЫПИСКА ИЗ ОТЧЕТА
В ходе одной из крупнейших кибершпионских операций последних лет злоумышленники, связанные с группировкой APT29 (известной также как Cozy Bear), скомпрометировали обновления программного обеспечения SolarWinds Orion. Это дало им возможность незаметно получить доступ к системам более 18 тысяч организаций, включая государственные учреждения США, крупные компании в сфере ИТ и телекоммуникаций.
Важно: из ~18 тысяч инсталляций заражённого ПО лишь ~100 организаций подверглись атаке, связанной с эксплуатацией внедренного вредоносного кода
ЖИЗНЕННЫЙ ЦИКЛ АТАКИ
ОСОБЕННОСТИ АТАКИ:
ПОСЛЕДСТВИЯ:
ФИНАНСОВЫЕ ПОТЕРИ:
Средний ущерб годового дохода компаний составил:
14% — в США
9,1% — в Сингапуре
8,6% — в Великобритании
РЕКОМЕНДАЦИИ
Документ закрыт. Доступ ограничен.
#Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 4 4✍1
А вот и экосистема RT Protect, но совсем не такая, какой вы привыкли её видеть. Мы решили пофантазировать: какими были бы продукты RT Protect, если бы они ожили?
У каждого своя уникальная роль, но общая цель — обеспечение информационной безопасности.
Кого оживим в следующий раз?
💛 — Крупных игроков рынка ИБ
🔥 — Образы атак: вредоносное ПО, SQL-инъекции, фишинг
👍 — Профильные мероприятия: Positive Hack Days, РосИнфоБез, SOC Tech
У каждого своя уникальная роль, но общая цель — обеспечение информационной безопасности.
Кого оживим в следующий раз?
👍 — Профильные мероприятия: Positive Hack Days, РосИнфоБез, SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12 31👍17 14🔥6❤1
Артем Сычев × РБК
📢 Артём Сычев, первый заместитель генерального директора «РТ-Информационная безопасность», рассказал РБК о том, как сегодня меняется мир киберугроз — и как на это отвечает команда РТ-ИБ.
Что обсудили?
1️⃣ Тенденции в мире кибератак и изменения в ландшафте угроз.
2️⃣ Как хакеры используют искусственный интеллект, и как ИИ помогает отражать атаки.
3️⃣ RT Protect AI — инструмент, который помогает как руководителям по безопасности, так и рядовым аналитикам.
4️⃣ Экосистему RT Protect и новые модули решений для быстрого реагирования и выявления компьютерных атак.
5️⃣ Роль Positive Hack Days для компании и отрасли.
Подробности — в интервью для РБК.
Что обсудили?
Подробности — в интервью для РБК.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Ландшафт киберугроз и способы их предотвращения
О новых отечественных решениях для борьбы с кибератаками РБК рассказал первый заместитель генерального директора АО «РТ-Информационная безопасность» Артем Сычев.
3👍22 16 10
В стародавние времена были богатыри, что землю родную от врага защищали. А ныне, во веке кибернетическом, есть свои витязи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21 15 9❤4 4👍3😁3⚡1💯1😎1