Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Интегратор «Инфосистемы Джет» и Yandex Cloud запустили совместный прокт JET & YandexGPT Lab. Это лаборатория по разработке и тестированию GPT-решений для бизнеса. Ее эксперты помогут компаниям реализовать пилотные проекты с применением YandexGPT и других технологий.

В лаборатории можно протестировать разработанную большую языковую модель для решения одной из 60 бизнес-задач. Это может быть, например, подготовка скриптов, поиск информации в проектной документации, разработка стратегий энергопотребления, подготовка сценариев тестирования, создание маркетинговых материалов.

Эксперты «Инфосистемы Джет», которые имеют практический опыт внедрения решений на базе больших языковых моделей, помогут компаниям продумать архитектуру решения, обучить модель на данных заказчика, протестировать результаты и оценить ход пилотного проекта. Yandex Cloud предоставит гранты на использование YandexGPT, а также поможет оценить техническую реализацию проекта и дать рекомендации по оптимизации работы технологии. Решения с доказанной эффективностью компании предложат рынку.

Подать заявку на участие в лаборатории можно бесплатно на специальном сайте. Проекты должны соответствовать нескольким критериям:

  • Значимость. Проект должен решать реальную задачу бизнеса;
  • Технологичность. Задачу можно реализовать с помощью технологий Yandex Cloud;
  • Масштабируемость: Решение можно применять для проектов в других областях.

Участие в проекте уже подтвердили несколько крупных компаний разных отраслей и банков.

«Расходы компаний на решения на базе генеративного ИИ увеличиваются, но на российском рынке все еще мало публичных примеров применения этих технологий в задачах бизнеса. Во многом это связано с тем, что на рынке не так много специалистов, которые умеют работать с большими языковыми моделями. Наша лаборатория призвана устранить этот технологический барьер. В течение первого года мы планируем реализовать 10 пилотных проектов (MVP) и продемонстрировать практическую ценность этих технологий для разных отраслей. В дальнейшем мы будем увеличивать темпы разработки», — комментирует Антон Чикин, главный конструктор лаборатории «Инфосистемы Джет».

«Сервисы по машинному обучению — одно из стратегических направлений бизнеса Yandex Cloud. Запуск совместной лаборатории с компанией “Инфосистемы Джет” является важным шагом в развитии сотрудничества с нашим ключевым партнером. С помощью этого проекта мы помогаем развитию экспертизы в области машинного обучения в крупных компаниях, делаем эти технологии более доступными для бизнеса. Продукты Yandex Cloud будут использовать в прикладных задачах компаний из разных отраслей — от промышленности до финтеха», — комментирует Александр Машика, руководитель направления по работе с ключевыми партнерами Yandex Cloud.

Подпишитесь на новости

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru