#экспертиза — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #экспертиза, aggregated by home.social.
-
Промпт-инжиниринг мертв? Как мы собрали маркетплейс доменных навыков для ИИ-агентов на FastAPI
Привет, Хабр! Меня зовут Олег, я работаю продактом. Последний год мы в компании активно пилим и внедряем ИИ-агентов: автоматизируем первую линию поддержки, скоринг, внутреннюю рутину. И столкнулись с классической проблемой. Пока агент пишет код или составляет шаблонные письма — всё супер. Но как только задача уходит в узкую предметную область (например, разобрать арбитражный иск с учетом свежей судебной практики или найти лазейку в налогах по УСН), LLM начинает нещадно галлюцинировать. Мы поняли: агентам не хватает не параметров модели, им не хватает специфического человеческого опыта . Чтобы бот стал полезным юристом, рядом с разработчиком должен сесть крутой Senior-юрист и буквально переложить свой алгоритм мышления в chain-of-thought промпты. Это долго, дорого и больно. Из этой боли родилась гипотеза: а что, если хард-скилл эксперты смогут сами оцифровывать свои алгоритмы и продавать их бизнесу как готовые «навыки»? Пару дней назад я написал философскую колонку об этом на VC, а сегодня хочу показать, как мы за пару недель вайбкодинга собрали MVP маркетплейса навыков SkillMarket , и что у него под капотом.
https://habr.com/ru/articles/1030012/
#Навыки #экспертиза #искусственный_интеллект #генеративные_модели #маркетплейс
-
Минцифры опубликовало законопроект о регулировании ИИ
Минцифры России вынесло на общественное обсуждение законопроект «Об основах государственного регулирования применения технологий искусственного интеллекта». Документ размещён на портале проектов нормативных правовых актов. Предполагается, что закон вступит в силу с 1 сентября 2027 года. Законопроект устанавливает единые правила для разработки, обучения, внедрения и использования ИИ в России и распространяется на всех участников рынка – разработчиков, операторов, владельцев сервисов и пользователей. Документ закрепляет ключевые понятия в сфере ИИ, включая модели, системы и сервисы, а также вводит категории больших фундаментальных и доверенных моделей. В основе регулирования лежит риск-ориентированный подход, при котором требования к системам зависят от уровня их автономности, влияния на решения и потенциального ущерба. Отдельное внимание уделяется технологическому суверенитету: законопроект предполагает, что разработка и обучение моделей ИИ должны осуществляться на территории России с использованием российских данных и ресурсов. Для государственных систем и критической инфраструктуры вводится механизм доверенных моделей, которые должны проходить проверку на безопасность и качество и включаться в специальный реестр. Документ также закрепляет требования к прозрачности: участники обязаны информировать пользователей о применении ИИ, в том числе при принятии решений без участия человека, а также обеспечивать обязательную маркировку сгенерированного контента в визуальном и машиночитаемом формате. Отдельно устанавливается запрет на манипулирование поведением человека и эксплуатацию его уязвимостей с использованием ИИ.
-
Как бездумное использование AI убивает экспертизу и превращает разработку в vibe coding
Личные наблюдения о бездумном использовании AI: почему vibe coding не делает разработчиков сильнее, как исчезает экспертиза и где AI реально полезен, а где нет.
https://habr.com/ru/articles/977828/
#ai #искусственный_интеллект #ии #chatgpt #copilot #vibecoding #vibe_coding #экспертиза #llm #карьера_в_it
-
Какой путь выбрать: менеджера или эксперта?
Планирование собственного карьерного трека — одна из сложнейших задач, потому что в ней множество переменных: личные навыки человека, предрасположенность с рождения, заложенные воспитанием способности, востребованность выбранной профессии в данный момент времени и многое многое другое. Ошибка в выборе профессии и карьерного пути может привести к печальным последствиям, ведь заниматься нелюбимым делом или понимать, что вершина в профессии не достижима — не самое лучшее в жизни. В этой статье порассуждаю про развилку, какой путь выбрать — путь менеждера или путь эксперта. И сразу хочется отметить, что никакого отношения к HR-коучам я не имею, просто анализирую свой опыт.
https://habr.com/ru/companies/otus/articles/986102/
#карьера #навык #карьерный_трек #карьерный_путь #выбор_профессии #экспертиза #менеджер #руководитель
-
Какой путь выбрать: менеджера или эксперта?
Планирование собственного карьерного трека — одна из сложнейших задач, потому что в ней множество переменных: личные навыки человека, предрасположенность с рождения, заложенные воспитанием способности, востребованность выбранной профессии в данный момент времени и многое многое другое. Ошибка в выборе профессии и карьерного пути может привести к печальным последствиям, ведь заниматься нелюбимым делом или понимать, что вершина в профессии не достижима — не самое лучшее в жизни. В этой статье порассуждаю про развилку, какой путь выбрать — путь менеждера или путь эксперта. И сразу хочется отметить, что никакого отношения к HR-коучам я не имею, просто анализирую свой опыт.
https://habr.com/ru/companies/otus/articles/986102/
#карьера #навык #карьерный_трек #карьерный_путь #выбор_профессии #экспертиза #менеджер #руководитель
-
Какой путь выбрать: менеджера или эксперта?
Планирование собственного карьерного трека — одна из сложнейших задач, потому что в ней множество переменных: личные навыки человека, предрасположенность с рождения, заложенные воспитанием способности, востребованность выбранной профессии в данный момент времени и многое многое другое. Ошибка в выборе профессии и карьерного пути может привести к печальным последствиям, ведь заниматься нелюбимым делом или понимать, что вершина в профессии не достижима — не самое лучшее в жизни. В этой статье порассуждаю про развилку, какой путь выбрать — путь менеждера или путь эксперта. И сразу хочется отметить, что никакого отношения к HR-коучам я не имею, просто анализирую свой опыт.
https://habr.com/ru/companies/otus/articles/986102/
#карьера #навык #карьерный_трек #карьерный_путь #выбор_профессии #экспертиза #менеджер #руководитель
-
Какой путь выбрать: менеджера или эксперта?
Планирование собственного карьерного трека — одна из сложнейших задач, потому что в ней множество переменных: личные навыки человека, предрасположенность с рождения, заложенные воспитанием способности, востребованность выбранной профессии в данный момент времени и многое многое другое. Ошибка в выборе профессии и карьерного пути может привести к печальным последствиям, ведь заниматься нелюбимым делом или понимать, что вершина в профессии не достижима — не самое лучшее в жизни. В этой статье порассуждаю про развилку, какой путь выбрать — путь менеждера или путь эксперта. И сразу хочется отметить, что никакого отношения к HR-коучам я не имею, просто анализирую свой опыт.
https://habr.com/ru/companies/otus/articles/986102/
#карьера #навык #карьерный_трек #карьерный_путь #выбор_профессии #экспертиза #менеджер #руководитель
-
https://www.youtube.com/shorts/GcNCPcRP9EA
Ищете идеальную мастерскую для реставрации обуви? Советы, которые вам нужны!
https://bleach.moscow/2025/09/24/himchistka-krossovok-v-moskve/
BLEACH.MOSCOW — экспертный сервис по уходу за обувью и аксессуарами класса люкс.
Выбор надёжной мастерской для реставрации обуви может стать настоящей задачей.
#реставрацияобуви #мастерская #выбор #советы #качество #экспертиза
Запишись онлайн на сайте bleach.moscow и доверь нам то, что ценно!
@bleach.moscow -
https://www.youtube.com/shorts/GcNCPcRP9EA
Ищете идеальную мастерскую для реставрации обуви? Советы, которые вам нужны!
https://bleach.moscow/2025/09/24/himchistka-krossovok-v-moskve/
BLEACH.MOSCOW — экспертный сервис по уходу за обувью и аксессуарами класса люкс.
Выбор надёжной мастерской для реставрации обуви может стать настоящей задачей.
#реставрацияобуви #мастерская #выбор #советы #качество #экспертиза
Запишись онлайн на сайте bleach.moscow и доверь нам то, что ценно!
@bleach.moscow -
Как эксперту создать свою базу знаний
📌 Сценарий знаком: ты эксперт в своей области, годами собирал знания, сталкивался с проблемами, находил решения — и вот, настал момент, когда хочется делиться. Но тут выясняется, что передача знаний — это еще та головная боль. Каждый раз повторять одно и то же? Много раз рассказывать про базовые вещи? Структурировать внятно, чтобы было полезно, а не «вот тут файлик, почитайте»? ❌ Нет, ну серьезно. Казалось бы, что сложного: взял, написал, все, можно закрывать тему. Но нет, тут начинается… • Как сделать так, чтобы это кто-то вообще читал? • Как объяснить, чтобы было понятно и не приходилось разжевывать еще раз? • В какой момент остановиться и сказать «достаточно»? • А вдруг никому не надо? В такую ловушку попали мы с мужем, когда решили, что хотим создать справочник по финтеху. И чтобы не попасть в капкан собственных страхов и непонимания основ, мы решили привлечь “к ответственности” друзей из ПК Knowledge conf - экспертов по базам знаний. И сегодня я хочу с вами поделиться статьей, основанной на стенограмме нашего круглого стола, прошедшего 28 февраля 2025, “Создание базы знаний экспертом”.
https://habr.com/ru/articles/887962/
#knowledgeconf #knowledge_management #экспертиза #база_знаний
-
Внедрение шеллкода в Microsoft Office, или Как злоумышленники эксплуатируют старую уязвимость в новых атаках
Привет, Хабр! На связи команда UserGate uFactor. У нас — новое исследование: в этом материале продолжим тему предыдущей статьи , где мы рассматривали вредоносные скрипты на языке AutoIt. В этот раз на примере зараженного документа Microsoft Office разберем старую, но до сих пор актуальную уязвимость CVE-2017-11882, связанную с работой компонента Microsoft Equation Editor (EQNEDT32.EXE). Для эксплуатации уязвимости CVE-2017-11882 в документах Word злоумышленники обычно используют следующие техники: · переименование расширения RTF-документа, содержащего эксплойт, — с .rtf на .doc; · загрузку из интернета RTF-документа, содержащего эксплойт, при помощи метода для загрузки шаблонов. Мы же рассмотрим документ Excel — XML-файл, сжатый в ZIP-архив. Расширения, характерные для таких документов Excel: .xlsx, .xlsm, .xlam. Также документы Excel могут быть бинарными, их формат — Compound Binary File Format. К бинарным форматам относятся Excel 97-2003, Excel 5.0/95. На рисунке 1 представлен фрагмент содержимого исследуемого вредоносного образца в hex-редакторе. Сигнатура 50 4B, выделенная красным, как раз указывает на то, что это формат архивации файлов ZIP.
-
Эксперт особого назначения: как работают компьютерные криминалисты. Полная версия
По просьбе читателей Хабра публикуем без купюр интервью с руководителем Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 Антон Величко. Лаборатория цифровой криминалистики и исследования вредоносного кода – одно из старейших подразделений компании F6 . Лаба (так уважительно называют подразделение внутри компании) – один из главных поставщиков данных для решений F6 о тактиках, техниках и процедурах, которые используют в своих атаках киберпреступные группировки. Специалисты добывают эти сведения во время реагирований на инциденты и при проведении различных исследований. Больше месяца мы ждали, когда в графике руководителя Лаборатории Антона Величко появится свободный час для того, чтобы рассказать об особенностях национального кибербеза: « Сейчас очень много работы, и она только прибавляется. Последние два года мы неделями не вылезаем из реагирований ».
https://habr.com/ru/companies/F6/articles/904388/
#форензика #цифровая_криминалистика #реагирование_на_инциденты #киберпреступность #экспертиза #программывымогатели #shadow
-
Экспертиза под микроскопом [Оголяемся технологически. MaxPatrol SIEM]
Привет! На связи руководитель экспертизы MaxPatrol SIEM Кирилл Кирьянов и старший специалист группы обнаружения APT-атак Сергей Щербаков. В одной из прошлых статей нашего цикла мы говорили про нормализацию и обогащение как первые шаги в работе с любым событием в SIEM-системе. Сегодня зайдем чуть дальше и рассмотрим следующий этап жизненного пути инцидента — работу правил корреляции. Разберемся, что такое экспертиза, какие у нее бывают источники, как появляются новые правила корреляции и как их проверяют перед развертыванием. Подробнее взглянем на все этапы создания контента, поговорим о его обновлении и интеграции с другими продуктами киберзащиты. Заглянем под капот нашей SIEM?
https://habr.com/ru/companies/pt/articles/857760/
#cybersecurity #siem #development #экспертиза #логи #ml #soc #maxpatrol #тестирование #контент
-
Задача трёх тел. Почему B2B-бэклог — это физика, а не математика
В деле управления продуктами приоритизация задач сродни оптимизации сложного алгоритма: нужно учитывать множество переменных, балансировать между краткосрочными и долгосрочными целями, а также постоянно адаптироваться к изменениям и принимать риски. На связи руководитель PT Application Inspector, Сергей Синяков, я прошёл десятки планирований, как в простых, так и в сложных продуктах, работал как с B2C-, так и с B2B-решениями. Хочу поделиться мыслями, опытом и примерами того, как систематизировать управление бэклогом, чтобы удержать баланс между разными направлениями развития продукта. Если в B2C этот процесс можно свести к работе с большими данными, где решения принимаются быстро и на основе четких метрик, то в B2B всё скорее напоминает разработку кастомного решения для enterprise-клиента: длинные циклы, множество стейкхолдеров и высокая сложность продукта. Классические фреймворки приоритизации, такие как RICE, MoSCoW или Kano, отлично работают в B2C, где пользовательские потребности относительно схожи или однородны, а циклы обратной связи короткие. Однако в B2B они часто дают сбой. Почему?
https://habr.com/ru/companies/pt/articles/907582/
#бэклог #задача_трех_тел #ptai #application_inspector #b2b #экспертиза #приоритизация_задач #зрелость #рынок #прорыв
-
Гарантирует ли техническая грамотность аудитории верную оценку инноваций или как Хабр USB-С хоронил
Я пишу на Хабре довольно давно и иногда натыкаюсь на собственные же старые посты. Недавно попалась вот эта заметка (по другому ее и не назовешь) от 2013 г. про скорое появление USB-С . Ее прочитало 50 тысяч, она получил 65+ и — самое главное — 170 комментариев (ох, вот он старый Хабр, где даже два абзаца текста могли быть встречены вот так!). И, как обычно — комментарии оказались самим ценным. Сегодня, спустя 12 лет, когда универсальность USB-С признала даже Apple, мне показалось любопытным проанализировать, как технически грамотная и продвинутая аудитория (а какая же она еще на Хабре!) восприняла эту информацию тогда и увидела перспективы интерфейса. Спойлер: только 17% комментариев проявили поддержу или технический интерес к новому интерфейсу. Интересно? Поехали!
https://habr.com/ru/companies/timeweb/articles/920490/
#железо #usbc #ipad #экспертиза #прогнозы #аудитория_хабрахабра #технические_тексты #грамотная_аудитория #timeweb_статьи
-
LNK- и BAT-файлы: фишинговая рассылка
Автор - Степан Панфилов, команда UserGate uFactor Привет, Хабр! На связи команда UserGate. Мы запускаем новую серию материалов, посвященных исследованию кибератак. Да, мы не только разрабатываем NGFW, но и, как положено серьезной ИБ-компании, анализируем актуальные угрозы. Сегодня мы рассмотрим два сценария загрузки основных вредоносных модулей на компьютерную систему атакуемого. Первый сценарий — атака при помощи LNK-файлов, в которых применяются криптографические методы, второй — атака через BAT-файлы. Основным вектором атаки в обоих сценариях выступает фишинговая рассылка. Файлы, приложенные к фишинговым электронным письмам, обычно упакованы в ZIP-архив. Иногда архивы защищают паролем для обхода СЗИ, сам пароль указывается в тексте сообщения. Сценарий 1: криптография в LNK-файле В качестве промежуточного звена для загрузки основного вредоносного модуля могут быть применены файлы MS-SHLLINK. Для выполнения сценария в LNK-файлах используются командные интерпретаторы CMD или PowerShell, но также есть и другие методы. К сценарию зачастую применяются методы сокрытия вредоносных команд, такие как кодирование, обфускация или шифрование, что затрудняет детектирование угрозы средствами защиты информации. Рассмотрим на примере вредоносного LNK-файла один из способов сокрытия ключевой информации с помощью шифрования. Для просмотра содержимого LNK-файлов можно воспользоваться hex-редактором, утилитами xxd или cat в UNIX-подобных системах. Стоит обратить внимание, что некоторые hex-редакторы могут отображать не сам LNK-файл, а содержимое файла, на который ссылается ярлык, — будьте внимательны.
-
Я тимлид и я не боюсь джунов
Приятно много просмотров получила статья про рабочий день DevOps-инженера . Это мотивировало сделать фокус еще на некоторых особенностях нашей инженерной работы, поэтому продолжаю разговаривать с Дмитрием, тимлидом DevOps-команды в Git in Sky. Его общий стаж стаж в статусе тимлида — с 2016 года. В отличие от многих коллег по рынку мы не боимся брать джунов. С ними очень легко, потому что мы… любим и умеем их готовить 🙂. Нюанс в том, что для быстрого развития подойдет не любой человек с рынка труда. В этой статье расскажу о том, какие качества соискателя нам важны и как получается, что специалист уверенно развивается без серьезных вложений с нашей стороны.
https://habr.com/ru/articles/894182/
#джун #тимлид #найм_в_it #переработки #обучение #карьерный_рост #экспертиза
-
Как спасти digital-рынок от провала: хаос, ложная экспертиза и гонки со временем тормозят рост агентств
Рынок digital-услуг в России в 2025-м остается хаотичным, без четких стандартов и объективных критериев качества. Клиенты не могут заранее понять, кто выполнит работу хорошо, а кто просто продаст красивую презентацию. Изначальные причины этого понятны. Агентства не продают готовый продукт, а оказывают услугу по созданию этого продукта, поэтому их реальный уровень становится очевидным только после начала работы. Это базовые условия, проблем не в этом факте, а в том, что происходит дальше. За этапом пресейла часто можно увидеть как даже масштабные проекты передают людям без опыта на непосредственное исполнение. Вчерашний школьник, освоивший Figma за пару вечеров, может легко получить заказ, потому что границы профессии размыты. Достаточно разместить вакансию «senior дизайнер» и посмотреть отклики, чтобы убедиться в масштабе проблемы, и кто сегодня считает себя дизайнерами такого уровня. HR разбираться с квалификацией не будут, им надо затыкать дыры, и так вчерашний студент может оказаться в перегруженном агентстве у которого нет лавки с резервом ресурса (потому что это дорого) на большом проекте, делать же кому-то нужно. Специалисты с глубокими знаниями либо слишком дороги, поэтому перетекают в корпорации, либо не вписываются в процессы агентств, ориентированных на скорость, а не на качество. В итоге агентства работают по шаблонам, не развивают методологии, а просто «гоняют трафик». Проджект-менеджмент страдает еще сильнее. Если про дизайнеров и разработчиков хоть отраслевые стандарты и школы начинают формироваться, то управление проектами воспринимается как факультативная функция. Многие проджекты не знают, что такое PMBoK, не различают Agile и Scrum, а зачастую вообще не понимают своей роли, и просто доделывают за исполнителями про компетенцию которых я писал двумя абзацами выше.
https://habr.com/ru/articles/894032/
#методология #эффективность_труда #прозрачность_бизнеса #экспертиза #профессиональные_стандарты #project_management #стратегия_развития
-
Лауреат премии Highload++ и основатель Percona Пётр Зайцев: важно понимать, в чём ты особенно хорош
Пётр Зайцев — основатель компании Percona по разработке ПО для работы с базами данных, предприниматель в области open source, инвестор, ментор и adviser. Кроме Percona, участвует в проектах Altinity, которые занимаются технологией ClickHouse; FerretDB — альтернативой MongoDB и ряде других. Мы расспросили Петра, как дойти до такого уровня экспертизы и что мешает современным IT-бизнесменам.
https://habr.com/ru/companies/oleg-bunin/articles/774998/
#зайцев #интервью #percona #highload #премия #известные_люди #open_source #конференции #комьюнити #экспертиза
-
Как эксперту создать свою базу знаний
📌 Сценарий знаком: ты эксперт в своей области, годами собирал знания, сталкивался с проблемами, находил решения — и вот, настал момент, когда хочется делиться. Но тут выясняется, что передача знаний — это еще та головная боль. Каждый раз повторять одно и то же? Много раз рассказывать про базовые вещи? Структурировать внятно, чтобы было полезно, а не «вот тут файлик, почитайте»? ❌ Нет, ну серьезно. Казалось бы, что сложного: взял, написал, все, можно закрывать тему. Но нет, тут начинается… • Как сделать так, чтобы это кто-то вообще читал? • Как объяснить, чтобы было понятно и не приходилось разжевывать еще раз? • В какой момент остановиться и сказать «достаточно»? • А вдруг никому не надо? В такую ловушку попали мы с мужем, когда решили, что хотим создать справочник по финтеху. И чтобы не попасть в капкан собственных страхов и непонимания основ, мы решили привлечь “к ответственности” друзей из ПК Knowledge conf - экспертов по базам знаний. И сегодня я хочу с вами поделиться статьей, основанной на стенограмме нашего круглого стола, прошедшего 28 февраля 2025, “Создание базы знаний экспертом”.
https://habr.com/ru/articles/887962/
#knowledgeconf #knowledge_management #экспертиза #база_знаний
-
Как эксперту создать свою базу знаний
📌 Сценарий знаком: ты эксперт в своей области, годами собирал знания, сталкивался с проблемами, находил решения — и вот, настал момент, когда хочется делиться. Но тут выясняется, что передача знаний — это еще та головная боль. Каждый раз повторять одно и то же? Много раз рассказывать про базовые вещи? Структурировать внятно, чтобы было полезно, а не «вот тут файлик, почитайте»? ❌ Нет, ну серьезно. Казалось бы, что сложного: взял, написал, все, можно закрывать тему. Но нет, тут начинается… • Как сделать так, чтобы это кто-то вообще читал? • Как объяснить, чтобы было понятно и не приходилось разжевывать еще раз? • В какой момент остановиться и сказать «достаточно»? • А вдруг никому не надо? В такую ловушку попали мы с мужем, когда решили, что хотим создать справочник по финтеху. И чтобы не попасть в капкан собственных страхов и непонимания основ, мы решили привлечь “к ответственности” друзей из ПК Knowledge conf - экспертов по базам знаний. И сегодня я хочу с вами поделиться статьей, основанной на стенограмме нашего круглого стола, прошедшего 28 февраля 2025, “Создание базы знаний экспертом”.
https://habr.com/ru/articles/887962/
#knowledgeconf #knowledge_management #экспертиза #база_знаний
-
Как эксперту создать свою базу знаний
📌 Сценарий знаком: ты эксперт в своей области, годами собирал знания, сталкивался с проблемами, находил решения — и вот, настал момент, когда хочется делиться. Но тут выясняется, что передача знаний — это еще та головная боль. Каждый раз повторять одно и то же? Много раз рассказывать про базовые вещи? Структурировать внятно, чтобы было полезно, а не «вот тут файлик, почитайте»? ❌ Нет, ну серьезно. Казалось бы, что сложного: взял, написал, все, можно закрывать тему. Но нет, тут начинается… • Как сделать так, чтобы это кто-то вообще читал? • Как объяснить, чтобы было понятно и не приходилось разжевывать еще раз? • В какой момент остановиться и сказать «достаточно»? • А вдруг никому не надо? В такую ловушку попали мы с мужем, когда решили, что хотим создать справочник по финтеху. И чтобы не попасть в капкан собственных страхов и непонимания основ, мы решили привлечь “к ответственности” друзей из ПК Knowledge conf - экспертов по базам знаний. И сегодня я хочу с вами поделиться статьей, основанной на стенограмме нашего круглого стола, прошедшего 28 февраля 2025, “Создание базы знаний экспертом”.
https://habr.com/ru/articles/887962/
#knowledgeconf #knowledge_management #экспертиза #база_знаний