Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Новость

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Количество просмотров636

Сегодня в ТОП-5 — новые уязвимости в каталоге CISA, уязвимость в ядре Linux, критические уязвимости в драйверах GPU Qualcomm, новая угроза кражи данных в Telegram, ошибка «уязвимость нулевого дня» в модемах Viasat.

Читать далее
Новость

NYT в интерактивной иллюстрации показала, какие вещи в домах американцев подорожают из-за новых пошлин

Время на прочтение2 мин
Количество просмотров2.6K

Газета The New York Times опубликовала визуализацию того, какие предметы в типичном американском доме производятся в Китае и какие, скорее всего, подорожают из-за введения новых пошлин. Спойлер: практически все.

Читать далее
Новость

Склонность награждать: шпионы Core Werewolf атаковали военные организации Беларуси и России

Время на прочтение4 мин
Количество просмотров3.3K

Специалисты Threat Intelligence компании F6 зафиксировали активность группировки шпионов Core Werewolf, направленную на военные организации Беларуси и России.

Core Werewolf — кибершпионская группа, которая активно атакует российские и белорусские организации, связанные с оборонно-промышленным комплексом, объекты критической информационной инфраструктуры. Первые атаки были замечены в августе 2021 года. В своих кампаниях группа использует ПО UltraVNC и MeshCentral.

Читать далее
Статья

Тренировка дизайнерской продуктовой насмотренности: 2 упражнения

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров872

Прокачивать насмотренность — обязательный навык для любого дизайнера.
Но просто бесконечно листать Dribbble и сохранять "референсы в закладки" — недостаточно.

Насмотренность без критического анализа превращается в пассивное потребление.
Чтобы расти как специалисту, важно не только видеть крутые решения, но и понимать, почему они работают — или наоборот, где у них слабые места.

Читать далее
Новость

Большие языковые модели в медицине: результаты исследования Оксфорда

Время на прочтение3 мин
Количество просмотров1.5K

Новое исследование Оксфордского университета показывает, что, хотя большие языковые модели (LLM) справляются с медицинскими тестами наравне с врачами, их эффективность резко снижается при взаимодействии с реальными пациентами. В рандомизированном контролируемом исследовании, проведённом Оксфордским интернет-институтом, приняли участие 1298 человек из Великобритании.

Читать далее
Новость

Google поднимет денежные бонусы лучшим сотрудникам за счёт урезания выплат неэффективным

Время на прочтение1 мин
Количество просмотров1.7K

Google меняет свою модель денежных бонусов для персонала. Теперь более эффективный человек сможет рассчитывать на высокую оценку своей работы и, соответственно, повышенные бонусы. Это станет возможно за счёт сокращения премиальных выплат для сотрудников с низкими показателями производительности.

Читать далее
Пост

Как найти и мотивировать экспертов на хакатон

Продолжаем разбирать барьеры на пути к проведению качественного хакатона.

Один из топ-3 барьеров — найти экспертов.
Что же делать?

1. Сходите к бизнесу, продактам, дизайнерам, разработке.

  • Продакты и бизнес дадут ОС по ценности решения.

  • Дизайнеры по UI/UX и презентации.

  • Разработчики посмотрят код.

Собирать разнопрофильную команду экспертов на поток из 10-15 команд. Подходят НЕ только разработчики!

2. Донесите ценность до экспертов.

Какие возможности даёт хакатон экспертам:

  • Получить идеи для решения задачи своей команды

  • Прокачать софт скиллы для роста в компании

  • Выступить спикером и получить яркий повод для премирования

  • Передать знания участникам, таким образом прокачать собственное понимание

3. В крайнем случае вы можете привлечь внешних экспертов через подрядчика.
У этой схемы есть минус — участники не познакомятся с вашими людьми: образуется меньше связей с вашим брендом.

Теги:
-1
Комментарии0
Статья

Атаки на защиту: Evilent или ещё один coerce

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров1.5K

Привет! Меня зовут Сергей Буреев (@TCross \ THunter HackTeam), я специалист по пентесту и исследователь в области информационной безопасности.
Пост будет посвящен ещё одной Coerce атаке, про которую я рассказывал в докладе «Атаки на защиту» на конференции CyberWave2025 — если вы были в зале, надеюсь, вам понравилось. Если нет — вот, делюсь докладом тут :)

TL;DR:

Читать далее
Новость

OpenAI объяснила, как выбрать подходящую модель ChatGPT

Время на прочтение1 мин
Количество просмотров7.7K

OpenAI выпустила документ, в котором объясняется, когда использовать разные модели ChatGPT. Компания опубликовала статью под названием «ChatGPT Enterprise — Models & Limits» 3 мая 2025 года. В документе описаны доступные модели и даны рекомендации, когда какую использовать. Хотя статья ориентирована на бизнес, советы подойдут и обычным пользователям.

Читать далее
Новость

Anthropic расширяет возможности Claude: новые интеграции и исследовательские инструменты

Время на прочтение2 мин
Количество просмотров3K

Anthropic выпускает новые функции для своего ИИ-помощника Claude, в том числе расширенные исследовательские возможности и поддержку внешней интеграции с корпоративными инструментами.

Читать далее
Новость

Инженеры научились печатать прочные экзопротезы, укреплённые углеродным волокном

Время на прочтение4 мин
Количество просмотров1.2K

Учёные Пермского Политеха разработали способ создания прочных и лёгких экзопротезов с помощью 3D-печати и укрепления углеродным волокном. Новый метод позволяет значительно повысить долговечность и надёжность изделий, обеспечивая их комфорт и индивидуальную адаптацию под анатомию пациента, сообщили в пресс-службе вуза.

Современные технологии открывают большие возможности для персонализированной ортопедии, позволяя оптимизировать параметры протезов под анатомические особенности каждого человека. Основные проблемы 3D-печатных экзопротезов, в частности для транстибиальных ампутаций (ниже колена), заключаются в неравномерной нагрузке на конструкцию, приводящей к её разрушению.

Экзопротез — это устройство, замещающее утраченную конечность и частично восстанавливающее её функции. В отличие от имплантатов, которые вживляются внутрь организма, оно используется наружно и крепится к культе (остатку части тела после удаления).

Читать далее
Статья

Ваш сайт продаёт? Нет, просто показывает…

Время на прочтение3 мин
Количество просмотров3.5K

Из кожи вон лезете, чтобы настроить работу бизнеса: совершенствуете продукт, обучаете менеджеров, увеличиваете рекламный бюджет. А прибыль стоит на месте. Хорошо, если не падает. Проблема может быть в сайте, в вашем красивом новом сайте. Пусть он красивый, но нормальный ли? Давайте разбираться.

Читать далее
Статья

Баланс между скоростью разработки, UX и безопасностью: погружение в трилемму современного IT

Уровень сложностиПростой
Время на прочтение36 мин
Количество просмотров1.2K

Вступление: Трилемма, актуальная для всех

Скорость вывода продукта на рынок (Time-to-Market), безупречный пользовательский опыт (UX) и надежная информационная безопасность (Security) – три кита, на которых держится успех современного цифрового продукта. Однако на практике эти три цели часто вступают в конфликт, создавая то, что можно назвать "трилеммой IT". Попытка оптимизировать один аспект неизбежно создает давление на другие. Руководство требует роста, пользователи – удобства, а реалии цифрового мира – защиты. Как найти баланс?

Эта статья – попытка глубоко погрузиться в суть конфликта. Мы не только рассмотрим его причины и последствия на известных примерах, но и копнем глубже: разберем технические и архитектурные дилеммы, психологические аспекты восприятия безопасности пользователями, типичные анти-паттерны в командах и, самое главное, предложим зрелые подходы и методологии для поиска устойчивого равновесия.

Читать далее

Ближайшие события

Статья

Как прошлым летом я делал детский ИТ-лагерь «без телефонов»

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров794

Этим детом я делал детские лагеря по-взрослому, никаких там «городских» глупостей. Четыре смены по 10 дней с образовательным уклоном в разработку и защитой финального проекте в конце. И мы заявили, что лагерь будет «без телефонов». Доступ к гаджету 1 час в день после ужина. Остальное время — программирование, общение и спортивные активности.

Читать далее
Новость

Midjourney расширяет возможности управления изображениями с помощью инструмента Omni-Reference

Время на прочтение2 мин
Количество просмотров767

Midjourney внедряет экспериментальную функцию под названием Omni-Reference, которая позволяет пользователям детально контролировать, какие визуальные элементы появляются на сгенерированных изображениях.

Читать далее
Новость

Трафик Google Meet в России вырос за год на 347%

Время на прочтение1 мин
Количество просмотров2.3K

По сравнению с I кварталом 2024 года, объём российского трафика Google Meet в I квартале 2025 года вырос на 347%. VK Teams вырос на 176%, SaluteJazz на 23%. Рост в 19,7% показал и Skype, который 5 мая 2025 года Microsoft начала отключать. Статистикой поделился с «Ведомостями» «Билайн».

Читать далее
Новость

Фонд Викимедиа внедряет ИИ для поддержки сообщества волонтёров

Время на прочтение2 мин
Количество просмотров263

Фонд Викимедиа представил новую стратегию ИИ, разработанную для поддержки сообщества волонтёров Википедии. Вместо того чтобы автоматизировать работу редакторов-людей, план направлен на использование ИИ для снижения нагрузки и упрощения участия большего числа людей.

Читать далее
Статья

Как защищают фильмы и доставляют их в кинотеатры

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров14K

У кинематографической индустрии есть собственные стандарты для защищённого создания и распространения фильмов. Всё необходимое, от форматов файлов и шифрования до проекционных систем, определяется в спецификации DCI (Digital Cinema Initiatives).

Сама спецификация доступна публично, но связана с различными стандартами IEEE (Institute of Electrical and Electronics Engineers) и SMPTE (Society of Motion Picture and Television Engineers), которые необходимо приобретать за деньги.

В этом посте мы опишем примерный процесс реализации DCI и подробно расскажем, как работает шифрование DCI-фильма. Мы не будем рассказывать, как взламывать шифрование; к тому же, на момент написания поста никакое шифрование взломано ещё не было. С нашей точки зрения, стандарт DCI хорошо защищён.

Автор поста с 2021 года работает в кинотеатре, ничего не зная о процессах распространения и производства в этой области. Часть информации может быть неполной.
Читать дальше →
Статья

Зимняя школа RISC-V: измеряем латентность и пропускную способность, оптимизируем приложения на C#

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров1.7K

Зимняя школа RISC-V — совместный проект YADRO и ведущих технических вузов России и Беларуси. В этом году зимняя школа прошла во второй раз: 12 лекций по разработке на RISC-V в январе и проектная работа с защитой в начале февраля. Далее в статье мы расскажем об итогах школы, дадим слово кураторам и начнем делиться самыми интересными проектами потока.

Для проектов мы предложили 19 тем, которые распределили по пяти вузам — СПбГУ, ИТМО (Санкт-Петербург), ННГУ (Нижний Новгород), НГУ (Новосибирск) и БГУИР (Минск). В итоге своих героев не нашла только одна тема: почти 100 студентов защитили 18 проектов. Забегая вперед, скажем: два проекта мы осветим в этой статье, а некоторые другие — в отдельных.

Читать далее
Новость

OpenAI делает выводы после своего неудачного обновления ChatGPT

Время на прочтение2 мин
Количество просмотров2K

Недавнее обновление GPT-4o сделало ChatGPT заметно более приятным в общении, но с некоторыми неприятными побочными эффектами.

Читать далее