В этой серии статей мы рассмотрим 10 трюков для оптимизации ваших SQL-запросов. Большинство трюков из этой статьи многие уже знают, но я всё равно решил о них упомянуть )
Маркетинг
Новости
Анатомия LLM RCE
По мере того, как большие языковые модели (LLM) становятся все более сложными, и разработчики наделяют их новыми возможностями, резко увеличиваются случаи возникновения угрозы безопасности. Манипулируемые LLM представляют собой не только риск нарушения этических стандартов, но и реальную угрозу безопасности, способную скомпрометировать системы, в которые они интегрированы. Такие критические уязвимости недавно были выявлены в различных приложениях, включая платформу управления данными для LLM под названием LlamaIndex, SQL-агент Vanna.AI и даже фреймворк для интеграции LLM LangChain.
В этой статье мы проанализируем данный риск, рассмотрев анатомию уязвимости удалённого выполнения кода (RCE) в LLM. Мы начнём с объяснения того, как языковые модели могут исполнять код, и подробно разберем конкретную уязвимость, которую нам удалось выявить.
Несколько «добрых» слов о текущей версии редактора Habr
"И так сойдет" ((c) М/Ф "Вовка в 3/9 царстве")
"Работает - не чини" ((c) вольный перевод афоризма Б.Ланса "If it ain't broke, don't fix it")
К появлению этой статьи привело совпадение нескольких событий.
Что предлагают разработчики мобильных приложений для автоматизации процессов ТОиР? Анализируем рынок
СИГМА разрабатывает, внедряет и развивает решения для обходов, диагностики, технического обслуживания и ремонта оборудования (ТОиР). Такие решения относятся к классу Field Service Management (FSM). Флагманский продукт нашей компании по этому направлению — СИГМА:Алькор: решения на его основе используются на 22-х электростанциях России. Антонина Пашкова, маркетолог СИГМЫ, проанализировала рынок мобильных приложений для автоматизации процессов ТОиР. Делимся результатами исследования!
Истории
Как базовые знания кодинга и нейросетей сэкономили нам больше 15 млн ₽ на Wildberries [скрины]
Это не о том, как генерировать изображения для маркетплейсов в Midjourney. Таких статей уже более чем достаточно. Хочу рассказать, как нам удалось полностью автоматизировать работу с карточками благодаря нейросетям, «Фотошопу», базовым навыкам программирования и липкой ленты. А товаров у нас… 10 000❗️ Скажу больше — каждые 5 кликов золотой антилопой мышью экономят нам в среднем 1500 ₽.
P.S. Ничего рекламировать не буду, поэтому ссылок на нашу витрину WB не даю. А вот скрины из личного кабинета — будут 🙃
Приоткрываем Fake Door
Вы управляете лимонадным киоском в центре парка и хотите привлечь больше посетителей, добавив в ассортимент Bubble Tea — популярный напиток с шариками тапиоки, который особенно нравится молодежи. Но прежде чем вкладывать деньги в закупку дорогостоящего оборудования, ингредиентов и разработку новых рецептов, хочется как‑то проверить, есть ли у этой затеи потенциал.
Первое, что может прийти на ум — спросить у клиентов. Это, безусловно, может помочь получить сигнал о том, интересует ли их новинка, но полагаться исключительно на опросы не всегда эффективно. Мнения клиентов субъективны и могут не отражать реальный интерес к продукту. Кроме того, покупатели могут не знать точно, что им нужно, или давать ответы, основываясь на текущих трендах, а не на своих реальных предпочтениях.
О хакерах из Shedding Zmiy из первых рук. Интервью с Геннадием Сазоновым и Антоном Каргиным из Solar 4RAYS ГК «Солар»
В преддверии SOC Forum 2024 давайте вспомним другое значимое событие — Positive Hack Day 2. Ранее уже выходило на Хабре интервью о первых шагах в обнаружении атаки, тоже посвящённое выступлению с этого мероприятия. На этот раз хочу представить интервью с инженером группы расследования инцидентов Solar 4RAYS Геннадием Сазоновым и экспертом группы анализа ВПО Solar 4RAYS Антоном Каргиным.
Мне было интересно узнать из первых рук об одной из обнаруженных группировок. На PHD 2 Антон и Геннадий выступали с докладом, посвящённым группировке Shedding Zmiy, так что для полноты картины его стоит посмотреть. Приятного чтения!
Интернет тонет в спаме
Спам в каталоге пакетов npm
Интернет уже не тот, что в 90-е. Тогда мы искали интересные сайты по тематическим каталогам Yahoo и Рамблера. Поисковых систем не существовало до появления AltaVista. Даже мысли не было создавать мусорные сайты для прокрутки рекламы, продажи ненужных товаров или обмана людей. Коммерция ещё не пришла в интернет.
Сейчас совсем другое дело. Почти никто уже не воспринимает интернет как технологическое чудо и научный инструмент. Для мошенников это просто ещё один способ обмануть окружающих. Когда знакомый бизнесмен в начале 2000-х узнал про существование электронной почты, его первый вопрос был — как разослать тысячи писем со своей рекламой? Факт аморальности рассылки спама его совершенно не смутил на фоне потенциальной прибыли. У коммерсантов просто другая система ценностей.
И не только электронная почта. То же самое с сайтами, блогами и остальным UGC: сегодня всё генерируется автоматически для поисковой оптимизации, облапошивания простых людей и выманивания денег любым путём.
Иногда кажется, что в интернете осталось только 5% полезного контента — и 95% спама.
Провели в ИТ-компании ребрендинг и завели кота: что это изменило
Привет! Я — Анна Астахова. Вместе с мужем руковожу ИТ-компанией. Долгое время мы не придавали много значения тому, как название влияет на нашу работу, какой логотип мы используем, как оформлены презентации и т. д. Но в определенный момент решили подключить маркетинг, и одной из первых больших задач стал ребрендинг. В этой статье подробно рассказываю, что делали и что получилось.
Как закрыть критерий «Членство в ассоциации» IT-специалисту для визы таланта
Рассказываю в шагах, как вступить в профильную ассоциацию и усилить кейс для визы. Также в конце оставила подборку, которой сама пользуюсь. Отрываю от сердца.
Рекогносцировка для баг-баунти: 8 инструментов необходимых для эффективного сбора информации
Содержание
Эта статья призвана помочь вам лучше понять, что нужно для эффективной рекогносцировки и поиска большего количества уязвимостей в вашей любимой баг-баунти программе.
Рекогносцировка играет ключевую роль в баг-баунти, являясь первым этапом любого теста безопасности или теста на проникновение. Пропуск этого этапа может привести к тому, что некоторые приложения или функции, находящиеся в рамках программы, останутся непроверенными, что снижает вероятность нахождения уязвимостей.
Как я перестал бояться и полюбил писать тексты, до которых никому нет дела
В честь Хэллоуина Хабр запустил челлендж, который призван помочь будущим авторам победить страх написать их первую статью. Я в челлендже не участвую, поскольку этот страх уже поборол, но решил поделиться своими мыслями о другом демотивирующем страхе, который беспокоил меня в начале моего пути работы с текстами — страхе, что мой текст никто не будет читать. Точнее даже не страхе, а чётком понимании. Но обо всём по порядку.
Дональд Трамп и его товарные знаки
Бывший президент (а ныне — кандидат в президенты) США Дональд Трамп — обладатель большого портфеля объектов интеллектуальной собственности.
Рассмотрим его внимательно.
Ближайшие события
8 лет одиночества. Как небольшой отель один боролся с локдауном, мошенниками и агрегаторами и вырос в 8 раз
Как предприятию HoReCa повысить заполняемость за счет контекстной рекламы? А вырасти при расширении рынка и обыграть агрегаторы? Что делать, если мошенники уводят вашу выручку? История небольшого, но очень гордого отеля, который за 8 лет прошел путь от малоизвестного бренда до премиум-игрока, увеличил число бронирований в 8 раз и заполнен под 100%.
Уехал в Китай пол-года назад, отвечу на вопросы
Нашел на Хабре свой старый профиль. Решил восстановить его. Не знаю, принят тут такой формат вопросов и ответов. Денис Савельев, основатель digital-агентства TexTerra. 47 лет. Полгода назад передал управление агентством партнеру и уехал в Китай. Открыл компанию EnterChina.ru (на китайском называется 深圳市龙霄信息技术有限公司). Отвечу на вопросы:
Обход капчи продвинутым способом — рекомендации для SEO-специалистов с примерами кода
Любой профессионал в SEO сталкивался с капчей — а если нет, то он либо не профессионал, либо некорректно понимает абревиатуру SEO (может путает ее с SMM или СЕО) либо только начал заниматься этим нелегким делом.
Как системный анализ помогает экономить ресурсы: кейс из реальной разработки
Уже два года я работаю системным аналитиком в крупной телеком-компании, которая развивает IT-направление.
В этой статье на примере двух кейсов покажу, как системный анализ помогает оптимизировать разработку и сэкономить ресурсы компании. А ещё поделюсь тем, как у нас устроены процессы.
Хабр, «Мимино» и «Ералаш» — что между ними общего, или очередные разговоры о
Все совпадения — совпадения.
Мнение автора может не совпадать ни с чем.
Вы спросите — а причём здесь «Мимино»?
А не причём — Фрунзик просто такую личную неприязнь испытывает к тебе %user_name%, что просто кушать не может, пока чёрный шар в карму не кинет.
ProIT Network Fest: Впечатления от первого посещения
26 октября в Санкт-Петербурге прошел ProIT Network Fest. Я посетил это мероприятие и кратко расскажу о том, как оно прошло.
Об отношении к русским айтишникам в Эстонии и дорогой жизни в Израиле, или почему я переехал жить в Таллин
В этой статье описана история старшего инженер-менеджера (Senior Engineering Manager), который в 2022 году вместе с семьей переехал сперва в Израиль, где ему не очень понравилось, а потом в Эстонию.
Вы узнаете о его опыте эмиграции и жизни в этих странах: с какими он сталкивался трудностями, насколько сложно иностранцу получить эстонскую ипотеку, какие есть перспективы для работы айтишников в Эстонии, а также о том, как русским эмигрантам живется в Таллине и сколько надо денег для жизни в этом городе.
Хабы
Вклад авторов
habrahabr 4238.0olegchir 3256.2alizar 3050.5phillennium 2615.8Shoohurt 2340.0Renegade 1645.0semen_grinshtein 1488.0EgorKotkin 1481.0shaida 1430.0