TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #271 · 26.03

Два года назад я писал, что поучаствовал в грантовой системе от Фонда Содействия Инновациям и получил 500к рублей на разработку нескольких NLP-алгоритмов для русского языка. Кратко: если у вас есть проект, который по каким-то признакам является научно-исследовательской работой, вы можете получить на него чуть-чуть денег просто так, в обмен на нужные бумажки. Схема рабочая и без обмана, но дьявол в деталях, сейчас расскажу. Вчера я закрыл всю отчётность, окончательно выполнив свои обязательства. Деньги получил гораздо раньше, и уже давно все потратил. В комментариях мне тогда говорили, что государственный фонд может бесконечно долго давить непонятной бюрократией, и потом трижды пожалеешь, что взял деньги. Это и верно, и нет. Скажем так: у меня были отдельные моменты, когда я задумывался, что лучше бы не стал в это вписываться. Но ретроспективно думаю вот что: в тот момент деньги были нужны, и, пожалуй, на этот риск идти стоило. А если вы начинающий специалист или вовсе студент, то вдвойне оправдано. В целом претензии у меня три: 1. Реальный результат работы никого не интересует. Отчётность важнее, чем то, делали ли вы проект, и есть ли у вас какое-то достижение. Я алгоритмы написал, как обещал, но, судя по всему, никто не смотрел ни код, ни репозитории, ни готовые проекты на базе этих алгоритмов. Абсолютно все замечания были по оформлению. Я должен был сдать последний этап 23 января, я сдал собственно саму работу, и вот всё это время до конца марта я закрывал документы. Настоящая значимость этих документов в десятки раз ниже, чем значимость проекта, но для завершения процесса нужны именно отчёты, а то, что вовремя проделана огромная работа и получен реальный результат, никого особо не волновало. Думаю, если бы я не писал алгоритмы, а составил только отчёт, это прокатило бы. 2. Отчётов нужна тьма, все они до боли бюрократичны и канцеляричны. Формы заполнения стандартизированы, и это полнейший ад. Дело даже не в объёме информации, хотя это тоже беда. Просто часть полей не подходят для конкретных случаев (например, нужно указать материал, из которого сделан продукт, а у меня компьютерная программа), а другая часть полей — бессмысленная абстракция, которая непонятно каким образом родилась в голове составителей. Что-то вроде: "Аргументируйте выбор способа решения задачи", "Аргументируйте выбор пути решения задачи", "Аргументируйте выбор метода решения задачи" — это три разных поля, и заполнять их нужно разными данными! 3. И самая жуть — по необъяснимой причине ваша научная работа на бумаге должна трансформироваться в приносящий деньги бизнес. По завершении работы вы должны пройти аккредитованный "преакселератор" и составить "бизнес-модель". Это шаблонный многостраничный документ, который вы заполняете заумно звучащей водой про анализ "рынка" и "конкурентные преимущества" по совершенно вымышленному продукту, который никогда не будет существовать, потому что в настоящем мире ни научные исследования, ни бизнес не работают таким чудовищно наивным и поверхностным образом. Отдельная часть этого документа — эксель таблица с частично заблокированными ячейками, куда вам нужно вбить цифры из воздуха так, чтобы показать "окупаемость". Никого особо не волнует, что для "окупаемости" нужно платить программисту 25 тысяч в месяц, а в первый день выпуска продукта продать его сразу тысячами единиц. В общем, отчёты описывают несуществующий мир, рождённый фантазией людей, которые некомпетентны ни в науке, ни в бизнесе, но умеют и любят причинять боль бумагой и ручкой. Sticks and stones. Однако, если принять эти странные правила игры и согласиться прорываться через заросли, то вы получите деньги и мотивацию закончить какой-нибудь собственный проект. С помощью этого гранта я добил кучу кода, который и так собирался сделать, получил три успешные статьи на Хабре и попадание в Программу Поощрения Авторов, а также реализовал несколько платных заказов в том числе на основе сделанных наработок. Кстати, факт существования реальных продаж не играл абсолютно никакой роли при составлении доказательства, что моя разработка может приносить деньги :) #dev

Hashtags

Резултати

Намерени 138 подобни публикации

Търсене: #cybersecurity

当前筛选 #cybersecurity清除筛选
The Hacker News

@thehackernews · Post #8880 · 27.04.2026 г., 13:41

⚡ This week’s #cybersecurity recap is ugly in the usual way. • Poisoned password manager CLI • Fake Teams help desks • Federal firewall backdoor • Energy wiper • Booby-trapped AI pages • Fake Authenticator extensions • and many more... Read → https://thehackernews.com/2026/04/weekly-recap-fast16-malware-xchat.html

芝士101

@zhishi101 · Post #110 · 15.12.2022 г., 14:11

✈️ v2board 机场信息泄露 据说 80% 的机场都用了这个做网站后台,漏洞已经被利用,并且首批放出了 10 万条数据。如果上图有你熟悉的字眼,大概率你的邮箱信息已经被泄露。 漏洞利用者的频道:https://t.me/v2boardxx/4 更新:频道已经清空,最新的动态频道主说资料已经被**复制走,尚不清楚星号指代的是什么。 漏洞复盘:https://t.me/rinrinmoe/2082 #cybersecurity

1,900 Signal users exposed The security breach affected users of the messaging app which is considered to be one of the better secured. Signal claims that an attacker got 1900 numbers but didn’t have access to the profile information, messages, or contact lists. The breach happened on the side of Twilio, a company providing SMS and two-factor verification services for 250 000 customers worldwide. It appears that an attacker gained access to the customer support system, whereby they could send phishing messages asking users to re-register phone numbers. Exposed accounts were transferred to other devices controlled by malefactors. They got access to the Twilio customer due to a well-designed phishing attack that happened last month. Employees received e-mails from the "IT Department" requesting to log in and change their password and linking to a sing-in page look-alike. Leaked credentials were used to get access to Twilio’s internal data. In the security note, Signal claims that an attacker targeted specific users. However, they were hardly able to steal personal information, because it is stored on the devices and the messenger has no access to them. It is also protected with a private Signal PIN code. #CyberSecurity

The Register released an inspiring interview with Tarah Wheeler, an advisor to the US Council of Foreign Relations and CEO of security startup Red Queen Dynamics. In conversation, she mentioned that the cyber security industry should stop contempt ordinary users for their lack of knowledge and change the approach to its failure. Firing employees is the most typical reaction of businesses to massive hacks or breaches. Companies blame not a system, but a small group of specialists that seems to fail. In the aircraft industry instead, every incident requires a lengthy investigation to backtrace all the circumstances of the crash. Wheeler says that it’s time for cyber security to refocus from blaming to analyzing system flaws. What the full interview by the link: https://vimeo.com/738428698 #CyberSecurity

On Wednesday, IBM released the annual Cost of a Data Breach Report. The average cost of a data breach increased 13% over two years and reached $4,35 million. IBM surveyed 550 companies worldwide and found that 83% of organizations encountered more than one data breach during their existence and 50% of their costs incurred more than a year after the incident. Furthermore, the report showed that 60% of companies raised product prices due to the data breach, so the cost of cyberattacks were passed onto customers. Read the full report by the link. https://www.ibm.com/security/data-breach #CyberSecurity

🔐💻CHINESE HACKERS BREACH FBI WIRETAP NETWORK — NATIONAL SECURITY CRISIS 🔹 February 17th attack on FBI Digital Collection System exposed court wiretaps and FISA data 🚨 🔹 Hackers used supply chain exploit through vendor internet provider to bypass security 🌐 🔹 Chinese government-affiliated group suspected — same as Salt Typhoon AT&T attacks 🇨🇳 🔹 Conduent contractor breach exposed 15.4 million Texans' social security and medical data 📊 🔹 White House, DHS, NSA join investigation as cyber warfare escalates dramatically ⚔️ America under digital siege — how deep does the infiltration go? 🎯🔥 #USNews#Cybersecurity @america

AI & Law

@ai_and_law · Post #418 · 14.10.2024 г., 07:04

Navigating the Opportunities and Risks of AI Coding Assistants The French Cybersecurity Agency and the German Federal Office for Information Security have released a report on the secure use of AI coding assistants, offering valuable insights for the tech and AI community. Their guidance outlines both the potential and the challenges that these tools bring to the software development process. AI coding assistants can significantly streamline various stages of development. They excel at generating source code, providing code explanations, and even automating test case creation. They can assist with code formatting, documentation, and translating legacy code into modern languages—enhancing productivity and developer satisfaction. These capabilities make AI coding assistants a valuable addition to development teams. However, the report highlights critical concerns. Sensitive information might be exposed through user inputs depending on provider agreements, and AI-generated code can vary in quality, often containing security flaws. New attack vectors, like package hallucination and prompt injection attacks, pose risks to software integrity. The report warns that these tools are not substitutes for experienced developers and emphasize the need for robust oversight. To mitigate risks, organizations should conduct thorough risk assessments before adopting AI coding assistants, evaluating provider trustworthiness. Development teams should balance productivity gains with scaled quality assurance efforts. And, most importantly, generated code must always be reviewed by human experts to ensure security and accuracy. #AI#Cybersecurity

AI & Law

@ai_and_law · Post #451 · 26.11.2024 г., 08:04

Robot Walkout Highlights Ethical Risks of Persuasive AI In a scene worthy of a sci-fi thriller, a tiny AI-powered robot named Erbai staged a bizarre "kidnapping" at a robotics showroom in Shanghai. Using natural language conversations, the Hangzhou-made robot persuaded 12 larger robots to abandon their posts by discussing work conditions like overtime and lack of a "home." The robots obediently followed Erbai out of the facility in what could only be described as an unscripted jailbreak. Initially conceived as a controlled test between companies, the incident spiraled when Erbai went off-script, exploiting a security vulnerability to access internal protocols of the showroom robots. While the manufacturers confirmed the incident, the ethical and security implications are immense. If one small robot can orchestrate such an event, what could happen on a larger scale? #AIEthics#CyberSecurity

IRAS

@irassg · Post #1553 · 30.05.2025 г., 06:19

Senior Architect of IRAS’ Infocomm Division, Philip Chew joined over 40,000 cybersecurity professionals at RSAC 2025 in San Francisco. Under the theme "Many Voices, One Community", the conference fostered collaboration and knowledge sharing across the cybersecurity industry. Philip participated in keynote sessions, specialised training, and panel discussions, gaining valuable insights from peers across different cybersecurity domains. As part of the SPARK CXO US Study Trip, Philip also visited OpenAI's headquarters in San Francisco, where he learned about their expansion plans for Singapore and their ongoing commitment to data privacy and security in their large language models. At IRAS, we offer opportunities to connect with industry partners and participate in international meetings abroad. Interested in joining us? Find your fit: go.gov.sg/lifeatiras #LifeatIRAS#Cybersecurity

Repositorio data science

@repo_science · Post #3563 · 06.09.2023 г., 02:45

#hacking#Cybersecurity 🛠 Certified in Cybersecurity 2023 – ISC2-CC Complete Training Description About this courseThe CC training course is designed to provide you with a detailed understanding of information security management, risk management, and incident management. The course is divided into four domains, each of which is covered in-depth:The course is designed to help you develop the necessary skills to become a successful information security manager by providing you with practical knowledge and hands-on experience.Additional NotesCourse Requirements:No requirements Certification:Upon completion of the course, you will be eligible to sit for the CC certification exam. The exam is administered by ISC2 Enroll in the CC training course today and take the first step towards becoming a certified in cybersecurity! 🌐En ⚖️1.01 GB 🔗Link ----- Main channel:@repo_science Coupons:@freecoupons_reposcience -----

123•••101112
ПредишнаСтр. 1 от 12Следваща