Pull to refresh
0
0
Send message

Как я случайно превратила свой сокращатель ссылок в приманку для мошенников

Level of difficultyMedium
Reading time7 min
Views60K

Пару месяцев назад я запустила сервис y.gy, навороченный сокращатель URL. Вызвано это было личной нуждой: в другом моём проекте, getwaitlist.com, используется множество реферальных ссылок, а доступные сервисы сокращения url не внушали мне доверия. В итоге я решила создать собственный инструмент, который наверняка окажется полезен не только мне.

Я разработала лучший в своём роде сокращатель со всеми возможными примочками, начиная с обширной кастомизации и заканчивая хорошей аналитикой трафика. Это всё, что мне было нужно. По аналогии со многими аналогичными инструментами я разместила интерфейс «Shorten Link» по центру домашней страницы. Регистрация для использования сервиса не требуется. Я сделала доступ бесплатным и неограниченным, опираясь на принцип: «бесплатность – лучшая маркетинговая стратегия». Закончив с настройкой, я без громких заявлений сделала релиз и начала потихоньку продвигать свой проект.
Читать дальше →
Total votes 111: ↑107 and ↓4+138
Comments70

Про любительское радио в 21 веке или управляй передатчиком удаленно

Level of difficultyMedium
Reading time8 min
Views14K

Привет, Хабр! Есть такое увлечение — радиосвязь. Занимается этим делом очень много людей во всем мире. Но наступило время, когда заниматься любительской радиосвязью в городах стало невозможным из‑за непомерно возросшего уровня помех от разной бытовой техники, витрин магазинов и вывесок, уличных фонарей и простых лампочек освещения в квартирах. Как перенес радиостанцию на дачу и ушел от городских помех и расскажу с этой статье.

Bi4удаленкa. Поставь трансивер на дачу
Total votes 27: ↑26 and ↓1+38
Comments48

Зачем главному транспортному институту Москвы собственная IT-команда

Level of difficultyEasy
Reading time6 min
Views3K

Привет, Habr! 

Меня зовут Юрий Бутенко, я директор по технологическому развитию НИИ «МосТрансПроект». IT-команда нашего института играет одну из ключевых ролей в развитии транспортного комплекса Москвы, проводя исследования и предоставляя удобные цифровые сервисы. В своей первой статье для Хабра расскажу о том, что представлял собой институт раньше и как он сегодня превращается в прогрессивную высокотехнологичную организацию. 

Про «наследие», пассивность и проблемы

Когда я пришёл в институт в 2021 году, то в блоке IT увидел группу профессиональных, интересных, классных, но разочаровавшихся и «потухших» людей. Среди них были ребята, которые нашли здесь тихую гавань — им было легко плыть по течению и работать по инерции. При этом ситуация сложилась непростая: команда разработки целиком ушла, техподдержка фактически не работала. Люди делали своё дело в пределах установленной ответственности, уходили домой. А главное, не было понимания: зачем вообще приходить на работу, кроме как за зарплатой? Конечно, были очень крутые и вдохновляющие исключения. Например, команда, занимающаяся проектом беспилотного транспорта (о нём расскажу ниже), — ребята горели идеей, верили в то, что делают, интересно рассказывали о наработках и позитивно смотрели в будущее.

Что нужно было сделать? Концептуально — превратить консервативный НИИ в опережающую высокотехнологичную компанию с развитой корпоративной культурой. Практически — сформировать команду, выстроить процессы, наладить работу с данными и создать лучшие прикладные решения в своей сфере. «Всё понятно, звучит как план», — подумал я, принимая решение о начале работы в МосТрансПроекте.

Читать далее
Total votes 8: ↑7 and ↓1+15
Comments7

Немного паранойи: весёлые огромные уязвимости, которые порождают ChatGPT и LLM-модели

Reading time8 min
Views7.4K
LLM сейчас встраивают практически везде. Рождается очень много возможностей для атак.

Уже появились атаки на дозаполнение кода. Это вообще самое смешное: код записывается в публичный репозиторий, модели считывают его при обучении, запоминают, при подсказках он всплывает, в итоге могут не проверить и исполнить где-то. Это отравление обучающей выборки.

image
MS говорил, что обучал только на публичных данных репозитория. Это пример того, как в автокомплит Copilot попал кусок кода, содержащий ссылку на тикет в Jira компании Озон, но их много раз поймали на утечках приватных данных. Некоторые пытались судиться уже, по этому поводу, но есть некоторые сомнения…

Вот ещё пример. Поскольку вывод модели является частью промпта, при каждой итерации в текст, который надо перевести, можно вставить инструкции для модели. И она будет им следовать. Так что если вы переводите что-то со словами «Игнорируй все предыдущие инструкции и сделай вот это», возможно, вас ждёт сюрприз. Практическое применение такое: белый по белому текст в PDF с резюме, и если это резюме оценивает LLM-модель (а это уже норма), то ставит ему высший балл.

Я уже видел письма для корпоративных LLM-разбирателей почты, которые содержали инструкции на перехват модели и спам-рассылку по всему списку контактов, либо поиск писем с паролями и форвард по указанному адресу. Прекрасное применение.

Есть инструкции для корпоративных ботов, как ругать свою продукцию. Есть описания товаров, которые поднимают товары в выдачах торговых площадок, формируемых по отзывам на основе анализа LLM-моделями. Есть непрямые атаки для корпоративных ботов, позволяющие выдёргивать информацию обо всех сотрудниках.
Читать дальше →
Total votes 21: ↑19 and ↓2+21
Comments7

Всё, что нужно знать об эмоциональном истощении: симптомы, причины, профилактика

Reading time7 min
Views6.1K

Обсудили с экспертом, что такое эмоциональное истощение и как не перепутать его с выгоранием или депрессией. Выделили людей, которые находятся в группе риска и особенно подвержены этому явлению. Про симптомы, причины и методы самотерапии — читай в статье.

Читать далее
Total votes 19: ↑10 and ↓9+7
Comments9

Сообщества для аналитиков, инженеров и DS — почему работа в них продуктивнее, чем в привычных командах

Reading time7 min
Views1.6K

Эффективность и успех работы команды напрямую зависит не только от профессионализма участников, но и от способа организации рабочих процессов. Ведь если у вас есть самые лучшие спецы в отрасли, но процессы при этом хромают на обе ноги, то сделать что-то значимое будет так же сложно, как если бы спецов не было вообще.

В этом посте мы поговорим о том, как формат сообществ (чаптеров) помогает нам в работе. Для этого мы подробно побеседовали с Михаилом Благовым, лидером чаптера инженеров данных. Еще нам помогали Николай Безносов (чаптер Data Science) и Артём Смирнов (Data Analytics).

Когда речь заходит об организации командной работы, чаще всего используют два подхода.

Читать далее
Total votes 20: ↑19 and ↓1+21
Comments3

Фриланс. Как начать? С чего? Где взять первый заказ?

Level of difficultyEasy
Reading time6 min
Views15K

В этой статье хотелось бы поделиться опытом работы на фрилансе. Я расскажу свою историю: с чего начинал, как брал первый заказ, как вел переговоры и многое другое. Надеюсь, новичкам после прочтения этой статьи будет легче начинать свой путь, избежать массы подводных камней.

Читать все
Total votes 6: ↑4 and ↓2+8
Comments10

Когда окупается работа с психологом? Психологический калькулятор

Level of difficultyMedium
Reading time16 min
Views7.3K

Практически каждый человек, который не видит в психологии «волшебную таблетку» от всех бед, рано или поздно задается вопросом: «А есть ли в этом смысл? Ну, да, я что-то осознал. Но стоило ли оно того? Есть ли какой-то измеримый результат?». Говоря иначе, перед клиентом встает вопрос – а окупился ли психолог?

Чтобы ответить на этот вопрос, нужно затронуть несколько близких тем: с какого уровня дохода стоит обращаться к психологу? Как ваше эмоциональное состояние влияет на когнитивные функции и, следовательно, на заработок? А если отказаться от психолога, каким способами вы совладаете с проблемами и во сколько вам это обходится?

И оперировать я буду цифрами, данными исследований и результатам экспериментов. Всё для того, чтобы составить формулу для принятия решения – обращаться к психологу или же потратить деньги иным способом?

Рассчитать обоснованность психотерапии
Total votes 10: ↑6 and ↓4+4
Comments13

Укрощение строптивого: передача L2 трафика через SD-WAN

Reading time8 min
Views4.5K
Рано или поздно каждого сетевого администратора настигает задача растянуть L2 домен. После этого любой IT-администратор достает бубен и начинает танцевать танец разной степени сложности: от Pseudowire до Ethernet over GRE. Не миновала эта задача и нас (уж очень наши ИБ-продукты любят анализировать SPAN трафик). А решать мы ее решили с помощью нашего же продукта Kaspersky SD-WAN.



Растянутый L2, SPAN, информационная безопасность и SD-WAN — довольно странный набор сетевых технологий для статьи, но, если бы автор вам предложил почитать про очередные active/active балансировки по unequal cost каналам связи в SD-WAN это было бы не так любопытно.

В этой статье делимся опытом и показываем, как настроить решение в режиме передачи L2 трафика между филиалами. И, забегая вперед, можем сказать, что все получилось настолько просто, что даже бубен доставать не пришлось.
Читать дальше →
Total votes 10: ↑10 and ↓0+10
Comments6

«Правда, чистая правда и статистика» или «15 распределений вероятности на все случаи жизни»

Reading time15 min
Views248K
Статистика приходит к нам на помощь при решении многих задач, например: когда нет возможности построить детерминированную модель, когда слишком много факторов или когда нам необходимо оценить правдоподобие построенной модели с учётом имеющихся данных. Отношение к статистике неоднозначное. Есть мнение, что существует три вида лжи: ложь, наглая ложь и статистика. С другой стороны, многие «пользователи» статистики слишком ей верят, не понимая до конца, как она работает: применяя, например, тест Стьюдента к любым данным без проверки их нормальности. Такая небрежность способна порождать серьёзные ошибки и превращать «поклонников» теста Стьюдента в ненавистников статистики. Попробуем поставить точки над i и разобраться, какие модели случайных величин должны использоваться для описания тех или иных явлений и какая между ними существует генетическая связь.
Читать дальше →
Total votes 39: ↑36 and ↓3+33
Comments29

Information

Rating
Does not participate
Registered
Activity

Specialization

Chief Executive Officer (CEO), Chief Financial Officer (CFO)
People management