Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение

Пароли в открытом доступе: ищем с помощью машинного обучения

Уровень сложностиСредний
Время на прочтение18 мин
Количество просмотров11K

Я больше 10 лет работаю в IT и знаю, что сложнее всего предотвратить риски, связанные с человеческим фактором. 

Мы разрабатываем самые надежные способы защиты. Но всего один оставленный в открытом доступе пароль сведет все усилия к нулю. А чего только не отыщешь в тикетах Jira, правда?

Привет, меня зовут Александр Рахманный, я разработчик в команде информационной безопасности в Lamoda Tech. В этой статье поделюсь опытом, как мы ищем в корпоративных ресурсах чувствительные данные — пароли, токены и строки подключения — используя самописный ML-плагин. Рассказывать о реализации буду по шагам и с подробностями, чтобы вы могли создать такой инструмент у себя, даже если ML для вас — незнакомая технология.  

Читать далее
Всего голосов 30: ↑30 и ↓0+30
Комментарии13

Компьютер для первоклассника

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров5.9K

Отправить ребёнка в 1-й класс — удовольствие само по себе недешёвое даже без всяких компьютеров. Но внезапно выясняется, что есть портал «Учи.ру», который активно продвигает сама школа. Это не строго обязательно, но когда всех детей награждают за какие-то достижения на этой платформе, а твоего нет, то поневоле задумаешься. И начнёшь искать максимально антикризисное решение. Благо, что вариантов много.

Читать далее
Всего голосов 9: ↑4 и ↓5+1
Комментарии36

50 самых посещаемых нейросетевых инструментов 2023 года, и их поведение при трафике более 24 млрд уникальных хостов

Уровень сложностиПростой
Время на прочтение25 мин
Количество просмотров8.9K

Искусственный интеллект был вездесущей темой в течение последнего года, он раздвинул рамки и заставил переосмыслить многие отрасли за короткое время.

С сентября 2022 по август 2023 года только 50 лучших инструментов искусственного интеллекта сгенерировали невероятное количество более 24 миллиардов посещений, при этом среднемесячный рост составил 236,3 миллиона посещений.

Из этого огромного числа только на ChatGPT приходилось 14 миллиардов трафика, покрывая около 60% проанализированного трафика.

Эта открывающая глаза статистика анализа индустрии искусственного интеллекта задает тон тому, что ждет нас впереди, когда мы исследуем сложные слои цифрового поведения индустрии искусственного интеллекта.

Читать далее
Всего голосов 7: ↑4 и ↓3+4
Комментарии1

Leo, ИИ-помощник браузера Brave, теперь доступен пользователям десктопов

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров2K

Три месяца назад мы открыли доступ к Leo, ИИ-помощнику браузера Brave, для разработчиков и тестировщиков. За это время Leo воспользовались десятки тысяч человек по всему миру, и благодаря их фидбеку мы смогли улучшить Leo гораздо быстрее, чем мы планировали, в таких сферах, как время отклика, качество ответов, и даже его интерфейс. Начиная с версии браузера Brave 1.60 для десктопов, Leo доступен всем нашим пользователям.

Читать далее
Всего голосов 7: ↑6 и ↓1+8
Комментарии11

Где тут криминал? Чем опасны синтетические медиа и кто с ними борется

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.6K

С развитием искусственного интеллекта появились и синтетические медиа. Это интернет-ресурсы или отдельные публикации, созданные с помощью AI-технологий. Опасность в том, что для производства таких материалов можно использовать дипфейки и генерировать ложный контент.

Читать далее
Всего голосов 5: ↑3 и ↓2+3
Комментарии19

Помощь с текстом, перевод видео с японского и корейского, распознавание QR-кодов — что умеет обновлённый Яндекс Браузер

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров12K

Сегодня мы выпускаем большое обновление для Браузера с рекордным числом изменений, в основе которых лежат нейросети или другие методы машинного обучения. Теперь Браузер исправит ошибки в тексте, сократит или улучшит его, перескажет видео с японского или корейского, распознает QR-код в трансляции и предложит перейти по ссылке в один клик, а также защитит от фишинг-страниц и не только.

В этой статье расскажем, как мы обучали нейросеть с помощью учебника Розенталя, как модель, отвечающая за субтитры, понимает, что начал говорить другой человек, почему не каждый QR-код легко распознать и за счёт чего мы научились ловить фишинговые сайты, которые появились буквально 5 минут назад. Обо всём этом — под катом.

Читать далее
Всего голосов 44: ↑41 и ↓3+55
Комментарии53

Кто такие специалисты по безопасной разработке и где на них учиться

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров7.4K

Привет, Хабр! В этой статье мы разберемся, кто такой специалист по безопасной разработке, какие требования к нему предъявляют работодатели, сколько специалисты этой профессии сегодня зарабатывают и куда можно пойти учиться на AppSec-специалиста.

Давайте знакомиться! Меня зовут Света Газизова, и я работаю в Positive Technologies директором по построению процессов DevSecOps. Мы с командой помогаем выстраивать процессы безопасной разработки в компаниях наших клиентов, занимаемся GR, участвуем в исследованиях и развиваем направление application security со всех его сторон. Помимо такой «обычной» работы, я еще участвую в образовательных проектах, потому что верю, что знания спасут мир ?

Читать далее
Всего голосов 9: ↑7 и ↓2+5
Комментарии3

Установка обратного VPN: нет ничего проще

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров37K


Сейчас многие граждане РФ, которые находятся за границей, испытывают проблемы с доступом к некоторым российским ресурсам. По каким-то причинам несколько десятков российских сайтов запрещают доступ с IP-адресов за пределами РФ.

К счастью, эту проблему довольно легко решить, если поднять свой сервер внутри РФ и перенаправить трафик через него. Это так называемый «обратный VPN».

В принципе, его можно организовать на любом компьютере на территории РФ, который постоянно находится в онлайне и подключён к местному провайдеру. Как вариант, заказать услугу VPS за полтора доллара — и поднять систему на внешнем хостинге. И всё, считайте, что вы виртуально переехали обратно в РФ.
Читать дальше →
Всего голосов 37: ↑32 и ↓5+41
Комментарии60

Free2FA: Телеграм-бот для двухфакторной аутентификации

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров13K

Free2FA - это бесплатное, Open Source решение для двухфакторной аутентификации с пуш-уведомлениями, основанное на FreeRADIUS, Telegram-боте и административной веб панели управления. Применялось с Cisco AnyConnect, подходит для любых систем авторизации с пользователями из Active Directory .

Читать далее
Всего голосов 12: ↑10 и ↓2+10
Комментарии17

100+ бесплатных онлайн-инструментов для всех, кто работает с контентом: копирайтеров, дизайнеров, SMM-специалистов

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров8.9K

Большая коллекция сервисов, которые помогут быстро подготовить качественный контент прямо в браузере.

Читать далее
Всего голосов 9: ↑7 и ↓2+6
Комментарии8

Я стал зарабатывать вдвое больше, когда начал писать техническую документацию

Время на прочтение8 мин
Количество просмотров26K

Речь идёт о функциональных спецификациях к сайтам, приложениям и прочим информационным системам.

В начале карьеры UX-дизайнера я просто делал интерактивные прототипы, а документацию предпочитал не писать. Почему так:

Во-первых, сложно. Этому навыку никто не обучал, а написать 100 и более страниц текста по проекту — это как диссертацию накатать. Поэтому я говорил клиентам, что, мол, и так справитесь.

Во-вторых, у меня не было опыта в роли заказчика. И только после того, как я на собственном проекте увидел, сколько денег экономит этот документ, стал предлагать его каждому новому клиенту.

Продавать это было легко. Достаточно было рассказать о том, как я, заплатив несколько десятков тысяч за документ, экономил несколько сотен тысяч на разработке. И подкрепить рассказ конкретными цифрами и примерами. Чаще всего я рассказываю о том, как пожалел 50к на функциональную спецификацию на участок собственного проекта, и разработчики делали его два с половиной месяца вместо привычного одного. А месяц их работы обходился моей казне почти в 300к рублей. И если бы я не сэкономил на функциональной спецификации, то задача обошлась бы на 400к рублей дешевле.

Читать далее
Всего голосов 11: ↑8 и ↓3+8
Комментарии8

История российской науки: напишем вместе?

Уровень сложностиПростой
Время на прочтение15 мин
Количество просмотров5.9K

8 февраля — день российской науки. Этот праздник отмечается в Академии Наук, в НИИ, вузах, исследовательских лабораториях по всей стране. Судьба российской науки непростая, всегда переплетённая с историей страны и ею же обусловленная: непростой путь к открытию МГУ, талантливые кулибины (и И.Кулибин) из глубинки, учёные в изгнании, Туполевская шарага, достижения института Гамалеи… Всё смешано, переплетено и влияло и влияет на весь мир. Величие российской науки прежде всего в людях, которые её создают, которые разрабатывают, изобретают, экспериментирую и точно знают, что делают. 

В этот день всегда спорят медики, биологи, инженеры, программисты, филологи, физики, химики — чьи учёные научнее и главнее, кто определял и создавал будущее? Ответ простой: все, каждый — в своей сфере. Предлагаем сегодня собрать российские  открытия и учёных, которые вас вдохновляют, впечатляют, будоражат воображение и влияют (или повлияли) на вас. Напишем эту статью вместе?

Читать далее
Всего голосов 27: ↑25 и ↓2+35
Комментарии20

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность