Сообщество - innovations.ru

innovations.ru

61 пост 66 подписчиков

Популярные теги в сообществе:

2

Исходные коды сервисов «Яндекса» попали в открытый доступ

Утечка могла произойти по вине сотрудника компании

Источник: innovations.ru

Исходные коды сервисов «Яндекса» попали в открытый доступ

26 января в открытом доступе оказалась часть исходных кодов сервисов компании «Яндекс» — всего опубликовали 83 архива, их общий объем составляет больше 44,7 Гб. Например, в них есть папки с названиями market, taxi, portal, alice, delivery, disk, drive и yandex360, сообщили на «Хабре».

В компании утверждают, что взлома не было, а в открытом доступе оказались фрагменты кода из внутреннего репозитория. Репозиторий — это инструмент, который нужен для работы с кодом и не предназначен для хранения персональных данных. Кроме того, содержимое архивов отличается от текущей версии репозитория, которая используется в сервиса «Яндекса», заверили в организации. «Мы проводим внутреннее расследование о причинах попадания фрагментов исходного кода в открытый доступ, но не видим какой-либо угрозы для данных наших пользователей или работоспособности платформы», — уточнили сайту в пресс-службе.

По словам источника из «Яндекса», фрагменты исходного кода оказались в открытом доступе по вине одного из сотрудников компании. Разработчик Арсений Шестаков также заявил, что в архивах нет персональных данных.

Это не первая утечка, которая касается компании

В марте прошлого года «Яндекс Еда» сообщила, что произошла утечка телефонов и информации о заказах клиентов, которая случилась по вине сотрудника. Затем в интернете появилась карта с данными клиентов, которую впоследствии заблокировали, а сервис добавил функцию удаления данных о заказах.

Утечки данных — распространенная проблема

Всего за прошлый год произошло 60 утечек, затронувших крупные интернет-сервисы и компании. От них пострадали «десятки тысяч и даже миллионы пользователей», утверждает проект «Сетевые свободы». Например, в 2022 году в открытом доступе оказались данные из баз Сбербанка, «Госуслуг», «Ростелекома», «Билайна», «Яндекс Еды», СДЭК, Whoosh, «Гемотеста», РЖД и онлайн-кинотеатра Start.

Минцифры доработало законопроект об оборотных штрафах за утечки — компаниям, которые допустили слив данных, может грозить штраф от 5 до 500 млн рублей. Самую большую сумму смогут назначить организациям, у которых утечка случилась повторно с момента вступления закона в силу и, например, если они попыталась скрыть инцидент. Кроме того, размер штрафа будет зависеть от выручки за календарный год, предшествовавший утечке.

Источник: innovations.ru

Показать полностью 1
2

Минцифры планирует усилить требования к софту для попадания в реестр отечественного ПО

Могут появиться новые критерии для программ на базе открытого кода

Источник: innovations.ru

Минцифры планирует усилить требования к софту для попадания в реестр отечественного ПО

Минцифры обсуждает введение дополнительных требований к софту, которое создано на базе открытого исходного кода и претендует на включение в реестр отечественного ПО. Об этом пишут «Ведомости» со ссылкой на топ-менеджеров двух компаний-разработчиков.

Сейчас требования достаточно формальны — например, нужно наличие документов на русском языке. Его легко обойти, переведя исходный англоязычный текст при помощи переводчика, считают в компании Postgres Professional. Новые критерии могут предполагать, что разработчику при подачи заявки будет необходимо доказать, что он существенно изменил заимствованный код.

Оценка личного вклада поможет убрать из реестра клонированный софт, а еще отличить «добросовестных разработчиков от мастеров по наклейке шильдиков на чужой продукт», утверждают участники рынка. Сейчас в список входят около 20% «клонов», утверждают в компании «МойОфис».

«Российский ИТ-рынок помнит ситуации, когда один человек необоснованно заявлял, что самостоятельно написал 40 млн строк кода. Не так сложно собрать свой дистрибутив известного программного продукта, укомплектовав его только оригинальным названием и не вложив при этом ни одного рубля в разработку его функций и алгоритмов. Таким «продуктам» в реестре, конечно, не место», — заявил основатель «МойОфис» Дмитрий Комиссаров.

Новые требования могут включить в новый вариант поправок к порядку включения ПО в реестр. В нем планируются и другие критерии для российского софта — среди них есть обеспечение «надлежащей защиты данных» и совместимость с отечественной операционной системой из реестра.

Как определить вклад разработчика в код?

Пока неизвестно, как именно его станут оценивать. Важно анализировать не число изменений, а их суть — например, чтобы они касались не дизайна, а «ядра системы», сказал председатель совета директоров «Базальт СПО» Алексей Смирнов. Такой подход потребует привлекать экспертов и проводить «ручные экспертизы».

Зачем разработчикам вносить свой софт в реестр?

Появление ПО в списке дает компаниям право претендовать на послабления. Например, получить нулевую ставку по налогу на прибыль, льготные кредиты и налоговые льготы на доходы от рекламы. Более того, фирмы могут публиковать программы на маркетплейсе российского ПО, запущенном Минцифры в октябре.

Прошлым летом источники издания сообщили, что Минцифры планирует усложнить попадание в реестр, а также увеличить минимальную долю российских акционеров в компаниях-разработчиках до 90%. В августе ведомство обязало поставщиков обеспечивать совместимость своего офисного софта с техникой из реестра российской радиоэлектроники.

Источник: innovations.ru

Показать полностью 1

Опрос: «Яндекс» занял первое место в списке лучших работодателей по версии студентов

Источник: innovations.ru

Опрос: «Яндекс» занял первое место в списке лучших работодателей по версии студентов

«Яндекс» возглавил ежегодный рейтинг лучших работодателей России, в топ-3 также вошли «Газпром» и Сбербанк. Такой список составила компания FutureToday.

Авторы рейтинга опросили больше 21,5 тысячи студентов из 30 ведущих вузов страны, кроме медицинских. С каждого факультета на вопросы компании ответили около 15% учеников выпускного и предвыпускного курсов специалитета, бакалавриата и магистратуры.

«Яндекс» получил 33,2% поддержки, «Газпром» — 16,8%, а Сбербанк — 14,4%. На четвертом месте расположилась VK (14,2%), пятерку лучших замыкает «Тинькофф» (13,8%). В 2021 году поддержки у компаний из топ-3 было меньше — 28%, 12,2% и 9,6% соответственно. Вместо VK и «Тинькофф» в лидерах находились Google и Apple.

В первую десятку свежего рейтинга еще вошли Ozon (9,7%), Microsoft (8,3%), «Газпром Нефть» (7,9%), Mercedes-Benz (7,1%) и «Роснефть» (6,8%). Интересно, что ранее Ozon не было даже в тридцатке. Microsoft стала выше на одну строку, Mercedes-Benz и «Газпром Нефть» поднялись с 12 и 13 места.

А еще FutureToday составила рейтинг лучших работодателей по мнению десяти самых востребованных факультетов РФ. В топ-5 этого списка попали «Яндекс» (39,9%), «Сбер (19,6%), Ozon (17,1%), VK (16,5%) и «Тинькофф» (14,7%). Выпускники целевых факультетов, которых выбирают сами компании, признали лучшими «Яндекс» (49,2%), «Росатом» (48,3%), «Газпром Нефть» (44,9%), «Сибур» (36,1%) и «Сбер (27,9%).

Где не стоит начинать путь в сфере IT?

Ранее эксперты назвали десятку таких ИТ-профессий. Одной из худших оказалась работа специалистом технической поддержки — им приходится работать со сложными клиентами и получать за это далеко не самую высокую зарплату. А еще в этой сфере почти нет возможностей продвижения по карьерной лестнице.

Источник

Показать полностью
0

Л'Этуаль интегрировала ИИ в свои социальные сети

Организация публикует контент, созданный нейросетью

Источник: innovations.ru

Л'Этуаль интегрировала ИИ в свои социальные сети

Российская сеть по продаже косметики и парфюмерии «Л’Этуаль» интегрировала искусственный интеллект в свои соцсети. Организация запустила эксперимент в поддержку одной из акций и публикует в своих аккаунтах контент, который генерирует нейронная сеть. В ближайшее время компания сделает серию постов, как искусственный интеллект изображает состав косметики и товары известных брендов.

В Telegram-канале организации уже опубликовали первый пост с таким изображением — нейросеть продемонстрировала, как могла бы выглядеть упаковка от увлажняющей маски.

Как еще можно использовать ИИ для рекламы?

В 2019 году Музей Дали во Флориде создал видеоинсталляцию с участием художника — Сальвадор Дали читал свежую газету, комментировал погоду и обращался к посетителям. Созданный нейросетью образ позволил поместить его в современный контекст. Позже в России запустили сериал, который создали с помощью технологии генерации лиц — для рекламной кампании «МегаФона» нейросеть синтезировала виртуального Брюса Уиллиса.

Эксперты считают, что в будущем генерацию изображений можно будет использовать для персонализированной рекламы, и пользователи смогут увидеть ролики с участием своих знакомых или себя. «Вскоре эта технология будет использоваться везде, где это возможно, а сам процесс создания цифровых копий станет более доступным», — сказал директор по бренду и маркетинговым коммуникациям «МегаФона» Василий Большаков.

Уже через несколько лет брендам нужно будет под каждую кампанию изготавливать «десятки сообщений и креативов», которые будут нацелены на крайне узкий сегмент аудитории или даже на конкретного человека, считает директор по рекламный технологиям «МТС Эксперт» Елена Мельникова. Нейросети помогут генерировать индивидуальные сообщения, оценить эффективность рекламы и посчитать чужую аудиторию, сообщила она.

Источник

Показать полностью 1
8

Кто круче: Илон Маск или учёные России? Технология, которая позволит слепым видеть от российских ученых

Рассказываем про лабораторию «Сенсор-Тех»

Наш сайт: innovations.ru

Кто круче: Илон Маск или учёные России? Технология, которая позволит слепым видеть от российских ученых

Кто быстрее создаст свой нейроимплант — Илон Маск или команда ученых из России? Герои нашей рубрики #профайлнедели работают над технологией, которая поможет слепым видеть — а параллельно делают повседневные гаджеты на замену слуху и зрению.

— Денис Кулешов занялся помощью людям с нарушениями слуха в 2010 году, когда начал работать в Бауманке, в центре для людей с ограниченными возможностями здоровья. Через 6 лет вместе с фондом «Со-единение» он создал лабораторию «Сенсор-Тех», которая делает технологии для глухих и незрячих.

— Например, устройство «Чарли» позволяет переводить речь в текст, а умная видеокамера «Робин» подсказывает, что находится впереди, и описывает окружающую обстановку. В автобусе она может указать на свободное место, а на улице — найти пешеходный переход.

— Эти гаджеты — хиты компании. Стоят недешево: 150 тысяч и 220 тысяч рублей. В компании цену объясняют тем, что в устройствах современная электроника, а собирают их вручную. Как правило, покупать подобные ассистивные технологии людям помогает государство, поэтому «Сенсор-Тех» добивается того, чтобы их гаджеты включили в программы поддержки.

— Сейчас компания разрабатывает нейроимплант «Элвис», который сможет вернуть слепым зрение. К импланту подключаются камеры, которые проектируют картинку в мозг: так человек сможет видеть контуры предметов. Электронику уже тестируют на обезьянах, а с 2024 года планируют начать испытания с добровольцами.

Может ли социально значимый проект приносить прибыль? Вот что об этом думает генеральный директор «Сенсор-Тех» Денис Кулешов: «На мой взгляд, единственный сценарий, при котором проект может успешно развиваться — это, конечно, наличие коммерческой стратегии. Если есть бизнес составляющая, если это продукт, за который могут платить — государство, общество, люди, клиенты — это значит, что будет поток ресурсов и будет возможность для роста и развития этого продукта».

Источник

Показать полностью 1
3

Октаэдральный додекапод: В России ученые смоделировали робота-массажиста для космонавтов

Предполагается, что устройство не будет отвлекать космонавтов от работы

Октаэдральный додекапод: В России ученые смоделировали робота-массажиста для космонавтов

Ученые МГТУ имени Баумана предлагают использовать специального робота-массажиста для космонавтов. Подробные материалы, разработчики собираются представить на Королевских чтениях 24-27 января в Москве.

Предполагается, что робот будет закрепляться на теле космонавтов и проводить массаж, не отвлекая специалистов от работы. Ученые уже изготовили и испытали полномасштабную кинематическую модель устройства, чтобы определить параметры такого массажера.

На орбите нельзя хорошо провести массаж без второго космонавта из-за невесомости, и в результате двум членам экипажа придется отвлекаться от плановых работ. Те роботы-массажеры. что уже существуют, не универсальны и годятся только для определенных участков тела.

Ученые предложили симбиотический подход для решения этих проблем — его суть в том, чтобы объединить робота с телом космонавта «в единое целое и обеспечить их самостоятельное функционирование во время массажа», говорится в заметке.

Новое устройство называется «Октаэдральный додекапод». «Октаэдральный додекапод способен проводить массажные манипуляции на двигающемся теле независимо от его пространственной ориентации. В результате космонавты смогут выполнять запланированную работу в процессе проведения массажа верхних или нижних конечностей», — сообщили специалисты.

Перед началом процедуры в систему управления можно будет вводить параметры массируемой конечности, а еще участки, которые для массажа недопустимы — например, родинки или раны.

Ранее специалисты из Института медико-биологических проблем РАН создали робота, который способен проводить баночный массаж спины и грудной клетки космонавтов. Управлять устройством можно прямо с Земли через интернет, но также он способен действовать сам при помощи софта.

Источник

Показать полностью
11

Инновации: В России начнется производство комплектующих для экзопротезов

Для этого «Ростех» привлек инвестиции в 1 млрд рублей

Источник

Инновации: В России начнется производство комплектующих для экзопротезов

«Ростех» вместе с компанией «Алюминий Металлург Рус» начнет производить высокотехнологичные комплектующие для экзопротезов. В рамках сотрудничества откроют сеть протезно-ортопедических мастерских, пишет RB.ru со ссылкой на госкорпорацию.

Для выполнения задач «Ростех» смог привлечь 1 млрд рублей прямых инвестиций. Участие в проекте частного капитала ускорит создание сети и простимулирует разработку, сообщил заместитель гендиректора госкорпорации Максим Выборных.

Производство начнется на базе завода «Металлист». В первую очередь предприятие станет выпускать коленные модули с механическими и пневматическими узлами, а еще протезы стоп из углеродного волокна. Запуск производства комплектующих для будущих мастерских запланирован на второй квартал этого года.

Кроме того, в перспективе — внедрение бионических технологий. В госкорпорации собираются вывести производство на полную мощность за два года.

Как живут люди с современными протезами?

С протезами приходится обращаться очень аккуратно — беречь от пыли и воды, чтобы не вывести из строя электронику и не повредить мелкие детали, утверждает блогер Константин Дебликов, который пользуется бионическими руками. Более того, нельзя просто купить один дорогостоящий протез и решить все бытовый задачи, уточнил мужчина.

«К примеру, есть красивые протезы, с которыми можно ходить в офис и на фотосессии, но выполнять сложные действия или поднимать тяжести — уже проблематично, так протез долго не проживет. А бывают такие, которые выглядят странно, зато способны держать тяжелый вес», — сообщил он.

По его словам, только одна из пяти новых моделей протезов работает с сенсорными экранами, хотя сейчас смартфон необходим во множестве ситуаций.

Один из самых известных отечественных проектов в этой сфере — «Моторика»

Ранее редакция Innovations рассказала историю успеха этой компании, которую основал разработчик киберпротезов Илья Чех. «Моторика» появилась в 2013 году, когда основатель заканчивал университет — в самом начале Илья буквально на кухне рисовал будущие протезы. Уже в 2019-м он стал предпринимателем года по версии компании «Ernst & Young», а в 2020-м — вошел в топ самых знаменитых людей Петербурга по версии «Собаки.ru».

Источник

Показать полностью
3

Стоимость нелегального сбора персональных данных выросла на 22%

Сильно подорожало получение детализации звонков и СМС

Источник

Стоимость нелегального сбора персональных данных выросла на 22%

«Пробив» данных подорожал за прошлый год — цена на такую услугу увеличилась на 22%, пишет «Коммерсант» со ссылкой на аналитиков сервиса DLBI. Количество людей, занимающихся подобными преступлениями, тоже растет.

«Пробивом» называют получение персональных данных через инсайдеров в компаниях связи, банках и госорганах. Например, при помощи этого получают информацию о трансакциях, собственности и переговорах. Несмотря на то, что цены повысились, темп роста стоимости снизился по сравнению с 2020–2021 годами — тогда «пробив» дорожал более чем в два раза ежегодно. С 2017 года рынок вырос в 7,5 раза.

Цены зависят от типов данных. Стоимость банковского «пробива» составила в среднем 25,4 тысячи рублей за одну выписку по счету и почти не изменилась по сравнению с 2021 годом. Осталась прежней и цена незаконно полученных данных из госсистем.

Сильно увеличилась стоимость получения детализации звонков и СМС абонентов — «мобильный пробив» подорожал в среднем на 60%, до 27 тысяч рублей за месячный объем данных. Таких объявлений стало меньше примерно в 2–2,5 раза в зависимости от площадок, сообщил главный эксперт «Лаборатории Касперского» Сергей Голованов. Он связывает такое падение, а еще увеличение стоимости с «эффективной работой регуляторов, правоохранительных органов, а также усилением мер защиты в самих организациях».

Стоимость «мобильного пробива» зависит от оператора

Лидером оказалась компания МТС — 40 тысяч рублей за «пробив», следом расположились Tele2 (28 тысяч) и «МегаФон» (25,5 тысячи), дешевле всего обходились данные абонентов «Вымпелком» (15 тысяч рублей). Получение сведений о клиентах «Билайна», МТС и Tele2 подорожало вдвое или больше, а об абонентах «МегаФона» — осталось прежним.

В Tele2 подорожание объяснили тем, что у оператора автоматизированы процессы выявления и пресечения незаконного слива информации. В компании заявили газете, что «инциденты практически невозможны».

В «Вымпелкоме» утверждают, что усилили контроль доступа сотрудников к клиентским данным. «В том числе используется двухфакторная аутентификация, когда клиенты подтверждают предоставление доступа к своим данным и критичным операциям для сотрудников оператора», — рассказали газете в компании.

В МТС тоже подчеркнули, что принимают «строгие организационные меры и применяют современные аппаратно-программные средства, предотвращающие несанкционированный доступ к информации ограниченного доступа».

Что еще повлияло на стоимость «пробивов»

Услуга стала терять ценность из-за увеличения числа утечек баз данных, считает основатель Telegram-бота «Глаз бога» Евгений Антипов. «Ожидания же злоумышленников по своим заработкам меньше не стали, и, чтобы компенсировать отток клиентов, они начали поднимать цены», — объяснил эксперт. На цене сказывается и тот факт, что растет число посредников при получении информации.

Также цен увеличивает риск для инсайдеров — уже есть уголовные дела с реальными наказаниями за нарушение закона, напомнил исполнительный директор HFLabs Константин Степанов. Он предположил, что в этом году преступникам будет еще сложнее искать лазейки в компаниях для доступа к информации, снизится число предложений, а стоимость будет увеличиваться.

innovations.ru

Показать полностью
Отличная работа, все прочитано!