Как стать автором
Обновить

Маркетинг

Сначала показывать
Порог рейтинга
Уровень сложности

Топ 10 трюков для оптимизации SQL. Часть 1

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров301

В этой серии статей мы рассмотрим 10 трюков для оптимизации ваших SQL-запросов. Большинство трюков из этой статьи многие уже знают, но я всё равно решил о них упомянуть )

Читать далее
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Новости

Анатомия LLM RCE

Время на прочтение8 мин
Количество просмотров149

По мере того, как большие языковые модели (LLM) становятся все более сложными, и разработчики наделяют их новыми возможностями, резко увеличиваются случаи возникновения угрозы безопасности. Манипулируемые LLM представляют собой не только риск нарушения этических стандартов, но и реальную угрозу безопасности, способную скомпрометировать системы, в которые они интегрированы. Такие критические уязвимости недавно были выявлены в различных приложениях, включая платформу управления данными для LLM под названием LlamaIndex, SQL-агент Vanna.AI и даже фреймворк для интеграции LLM LangChain.

В этой статье мы проанализируем данный риск, рассмотрев анатомию уязвимости удалённого выполнения кода (RCE) в LLM. Мы начнём с объяснения того, как языковые модели могут исполнять код, и подробно разберем конкретную уязвимость, которую нам удалось выявить.

Читать далее
Всего голосов 1: ↑1 и ↓0+3
Комментарии1

Несколько «добрых» слов о текущей версии редактора Habr

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.7K

"И так сойдет" ((c) М/Ф "Вовка в 3/9 царстве")
"Работает - не чини" ((c) вольный перевод афоризма Б.Ланса "If it ain't broke, don't fix it")

К появлению этой статьи привело совпадение нескольких событий.

Читать далее
Всего голосов 40: ↑37 и ↓3+55
Комментарии29

Что предлагают разработчики мобильных приложений для автоматизации процессов ТОиР? Анализируем рынок

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров392

СИГМА разрабатывает, внедряет и развивает решения для обходов, диагностики, технического обслуживания и ремонта оборудования (ТОиР). Такие решения относятся к классу Field Service Management (FSM). Флагманский продукт нашей компании по этому направлению — СИГМА:Алькор: решения на его основе используются на 22-х электростанциях России. Антонина Пашкова, маркетолог СИГМЫ, проанализировала рынок мобильных приложений для автоматизации процессов ТОиР. Делимся результатами исследования!

Читать далее
Всего голосов 6: ↑5 и ↓1+6
Комментарии2

Истории

Как базовые знания кодинга и нейросетей сэкономили нам больше 15 млн ₽ на Wildberries [скрины]

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров7.1K

Это не о том, как генерировать изображения для маркетплейсов в Midjourney. Таких статей уже более чем достаточно. Хочу рассказать, как нам удалось полностью автоматизировать работу с карточками благодаря нейросетям, «Фотошопу», базовым навыкам программирования и липкой ленты. А товаров у нас… 10 000❗️ Скажу больше — каждые 5 кликов золотой антилопой мышью экономят нам в среднем 1500 ₽.

P.S. Ничего рекламировать не буду, поэтому ссылок на нашу витрину WB не даю. А вот скрины из личного кабинета — будут 🙃

Хаха 😆 Читаю дальше 👉🏻
Всего голосов 27: ↑23 и ↓4+26
Комментарии20

Приоткрываем Fake Door

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров1.3K

Вы управляете лимонадным киоском в центре парка и хотите привлечь больше посетителей, добавив в ассортимент Bubble Tea — популярный напиток с шариками тапиоки, который особенно нравится молодежи. Но прежде чем вкладывать деньги в закупку дорогостоящего оборудования, ингредиентов и разработку новых рецептов, хочется как‑то проверить, есть ли у этой затеи потенциал.

Первое, что может прийти на ум — спросить у клиентов. Это, безусловно, может помочь получить сигнал о том, интересует ли их новинка, но полагаться исключительно на опросы не всегда эффективно. Мнения клиентов субъективны и могут не отражать реальный интерес к продукту. Кроме того, покупатели могут не знать точно, что им нужно, или давать ответы, основываясь на текущих трендах, а не на своих реальных предпочтениях.

Читать далее
Всего голосов 13: ↑6 и ↓7+2
Комментарии6

О хакерах из Shedding Zmiy из первых рук. Интервью с Геннадием Сазоновым и Антоном Каргиным из Solar 4RAYS ГК «Солар»

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров752

В преддверии SOC Forum 2024 давайте вспомним другое значимое событие — Positive Hack Day 2. Ранее уже выходило на Хабре интервью о первых шагах в обнаружении атаки, тоже посвящённое выступлению с этого мероприятия. На этот раз хочу представить интервью с инженером группы расследования инцидентов Solar 4RAYS Геннадием Сазоновым и экспертом группы анализа ВПО Solar 4RAYS Антоном Каргиным.

Мне было интересно узнать из первых рук об одной из обнаруженных группировок. На PHD 2 Антон и Геннадий выступали с докладом, посвящённым группировке Shedding Zmiy, так что для полноты картины его стоит посмотреть. Приятного чтения!

Читать далее
Всего голосов 6: ↑5 и ↓1+11
Комментарии0

Интернет тонет в спаме

Время на прочтение10 мин
Количество просмотров6.9K

Спам в каталоге пакетов npm

Интернет уже не тот, что в 90-е. Тогда мы искали интересные сайты по тематическим каталогам Yahoo и Рамблера. Поисковых систем не существовало до появления AltaVista. Даже мысли не было создавать мусорные сайты для прокрутки рекламы, продажи ненужных товаров или обмана людей. Коммерция ещё не пришла в интернет.

Сейчас совсем другое дело. Почти никто уже не воспринимает интернет как технологическое чудо и научный инструмент. Для мошенников это просто ещё один способ обмануть окружающих. Когда знакомый бизнесмен в начале 2000-х узнал про существование электронной почты, его первый вопрос был — как разослать тысячи писем со своей рекламой? Факт аморальности рассылки спама его совершенно не смутил на фоне потенциальной прибыли. У коммерсантов просто другая система ценностей.

И не только электронная почта. То же самое с сайтами, блогами и остальным UGC: сегодня всё генерируется автоматически для поисковой оптимизации, облапошивания простых людей и выманивания денег любым путём.

Иногда кажется, что в интернете осталось только 5% полезного контента — и 95% спама.
Читать дальше →
Всего голосов 33: ↑31 и ↓2+38
Комментарии46

Провели в ИТ-компании ребрендинг и завели кота: что это изменило

Время на прочтение9 мин
Количество просмотров902

Привет! Я — Анна Астахова. Вместе с мужем руковожу ИТ-компанией. Долгое время мы не придавали много значения тому, как название влияет на нашу работу, какой логотип мы используем, как оформлены презентации и т. д. Но в определенный момент решили подключить маркетинг, и одной из первых больших задач стал ребрендинг. В этой статье подробно рассказываю, что делали и что получилось.

Читать далее
Всего голосов 7: ↑4 и ↓3+2
Комментарии13

Как закрыть критерий «Членство в ассоциации» IT-специалисту для визы таланта

Время на прочтение6 мин
Количество просмотров1.9K

Рассказываю в шагах, как вступить в профильную ассоциацию и усилить кейс для визы. Также в конце оставила подборку, которой сама пользуюсь. Отрываю от сердца.

Читать далее
Всего голосов 15: ↑12 и ↓3+11
Комментарии8

Рекогносцировка для баг-баунти: 8 инструментов необходимых для эффективного сбора информации

Время на прочтение6 мин
Количество просмотров954

Содержание

Эта статья призвана помочь вам лучше понять, что нужно для эффективной рекогносцировки и поиска большего количества уязвимостей в вашей любимой баг-баунти программе.

Рекогносцировка играет ключевую роль в баг-баунти, являясь первым этапом любого теста безопасности или теста на проникновение. Пропуск этого этапа может привести к тому, что некоторые приложения или функции, находящиеся в рамках программы, останутся непроверенными, что снижает вероятность нахождения уязвимостей.

Читать далее
Рейтинг0
Комментарии0

Как я перестал бояться и полюбил писать тексты, до которых никому нет дела

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров2.1K

В честь Хэллоуина Хабр запустил челлендж, который призван помочь будущим авторам победить страх написать их первую статью. Я в челлендже не участвую, поскольку этот страх уже поборол, но решил поделиться своими мыслями о другом демотивирующем страхе, который беспокоил меня в начале моего пути работы с текстами — страхе, что мой текст никто не будет читать. Точнее даже не страхе, а чётком понимании. Но обо всём по порядку.

Читать далее
Всего голосов 25: ↑21 и ↓4+30
Комментарии10

Дональд Трамп и его товарные знаки

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.1K

Бывший президент (а ныне — кандидат в президенты) США Дональд Трамп — обладатель большого портфеля объектов интеллектуальной собственности.

Рассмотрим его внимательно.

Читать далее
Всего голосов 11: ↑7 и ↓4+6
Комментарии0

Ближайшие события

7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
22 – 24 ноября
Хакатон «AgroCode Hack Genetics'24»
Онлайн
28 ноября
Конференция «TechRec: ITHR CAMPUS»
МоскваОнлайн
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань

8 лет одиночества. Как небольшой отель один боролся с локдауном, мошенниками и агрегаторами и вырос в 8 раз

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров5.1K

Как предприятию HoReCa повысить заполняемость за счет контекстной рекламы? А вырасти при расширении рынка и обыграть агрегаторы? Что делать, если мошенники уводят вашу выручку? История небольшого, но очень гордого отеля, который за 8 лет прошел путь от малоизвестного бренда до премиум-игрока, увеличил число бронирований в 8 раз и заполнен под 100%.

Читать далее
Всего голосов 30: ↑25 и ↓5+24
Комментарии15

Уехал в Китай пол-года назад, отвечу на вопросы

Время на прочтение1 мин
Количество просмотров2.6K

Нашел на Хабре свой старый профиль. Решил восстановить его. Не знаю, принят тут такой формат вопросов и ответов. Денис Савельев, основатель digital-агентства TexTerra. 47 лет. Полгода назад передал управление агентством партнеру и уехал в Китай. Открыл компанию EnterChina.ru (на китайском называется 深圳市龙霄信息技术有限公司). Отвечу на вопросы:

Читать далее
Всего голосов 23: ↑5 и ↓18-13
Комментарии14

Обход капчи продвинутым способом — рекомендации для SEO-специалистов с примерами кода

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров1.6K

Любой профессионал в SEO сталкивался с капчей — а если нет, то он либо не профессионал, либо некорректно понимает абревиатуру SEO (может путает ее с SMM или СЕО) либо только начал заниматься этим нелегким делом.

Читать далее
Всего голосов 9: ↑5 и ↓4+3
Комментарии0

Как системный анализ помогает экономить ресурсы: кейс из реальной разработки

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров6K

Уже два года я работаю системным аналитиком в крупной телеком-компании, которая развивает IT-направление. 

В этой статье на примере двух кейсов покажу, как системный анализ помогает оптимизировать разработку и сэкономить ресурсы компании. А ещё поделюсь тем, как у нас устроены процессы. 

Читать далее
Всего голосов 8: ↑6 и ↓2+7
Комментарии17

Хабр, «Мимино» и «Ералаш» — что между ними общего, или очередные разговоры о

Уровень сложностиПростой
Время на прочтение1 мин
Количество просмотров1.3K
Навеяно очередным карма-тредом
Все совпадения — совпадения.
Мнение автора может не совпадать ни с чем.

Вы спросите — а причём здесь «Мимино»?
А не причём — Фрунзик просто такую личную неприязнь испытывает к тебе %user_name%, что просто кушать не может, пока чёрный шар в карму не кинет.
Читать дальше →
Всего голосов 20: ↑13 и ↓7+9
Комментарии43

ProIT Network Fest: Впечатления от первого посещения

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров706

26 октября в Санкт-Петербурге прошел ProIT Network Fest. Я посетил это мероприятие и кратко расскажу о том, как оно прошло.

Посмотреть краткий отчет
Всего голосов 11: ↑10 и ↓1+20
Комментарии0

Об отношении к русским айтишникам в Эстонии и дорогой жизни в Израиле, или почему я переехал жить в Таллин

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров2.9K

В этой статье описана история старшего инженер-менеджера (Senior Engineering Manager), который в 2022 году вместе с семьей переехал сперва в Израиль, где ему не очень понравилось, а потом в Эстонию.

Вы узнаете о его опыте эмиграции и жизни в этих странах: с какими он сталкивался трудностями, насколько сложно иностранцу получить эстонскую ипотеку, какие есть перспективы для работы айтишников в Эстонии, а также о том, как русским эмигрантам живется в Таллине и сколько надо денег для жизни в этом городе.

Читать далее
Всего голосов 19: ↑8 и ↓110
Комментарии3
1
23 ...