Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Интегратор «Инфосистемы Джет» и Yandex Cloud запустили совместный прокт JET & YandexGPT Lab. Это лаборатория по разработке и тестированию GPT-решений для бизнеса. Ее эксперты помогут компаниям реализовать пилотные проекты с применением YandexGPT и других технологий.

В лаборатории можно протестировать разработанную большую языковую модель для решения одной из 60 бизнес-задач. Это может быть, например, подготовка скриптов, поиск информации в проектной документации, разработка стратегий энергопотребления, подготовка сценариев тестирования, создание маркетинговых материалов.

Эксперты «Инфосистемы Джет», которые имеют практический опыт внедрения решений на базе больших языковых моделей, помогут компаниям продумать архитектуру решения, обучить модель на данных заказчика, протестировать результаты и оценить ход пилотного проекта. Yandex Cloud предоставит гранты на использование YandexGPT, а также поможет оценить техническую реализацию проекта и дать рекомендации по оптимизации работы технологии. Решения с доказанной эффективностью компании предложат рынку.

Подать заявку на участие в лаборатории можно бесплатно на специальном сайте. Проекты должны соответствовать нескольким критериям:

  • Значимость. Проект должен решать реальную задачу бизнеса;
  • Технологичность. Задачу можно реализовать с помощью технологий Yandex Cloud;
  • Масштабируемость: Решение можно применять для проектов в других областях.

Участие в проекте уже подтвердили несколько крупных компаний разных отраслей и банков.

«Расходы компаний на решения на базе генеративного ИИ увеличиваются, но на российском рынке все еще мало публичных примеров применения этих технологий в задачах бизнеса. Во многом это связано с тем, что на рынке не так много специалистов, которые умеют работать с большими языковыми моделями. Наша лаборатория призвана устранить этот технологический барьер. В течение первого года мы планируем реализовать 10 пилотных проектов (MVP) и продемонстрировать практическую ценность этих технологий для разных отраслей. В дальнейшем мы будем увеличивать темпы разработки», — комментирует Антон Чикин, главный конструктор лаборатории «Инфосистемы Джет».

«Сервисы по машинному обучению — одно из стратегических направлений бизнеса Yandex Cloud. Запуск совместной лаборатории с компанией “Инфосистемы Джет” является важным шагом в развитии сотрудничества с нашим ключевым партнером. С помощью этого проекта мы помогаем развитию экспертизы в области машинного обучения в крупных компаниях, делаем эти технологии более доступными для бизнеса. Продукты Yandex Cloud будут использовать в прикладных задачах компаний из разных отраслей — от промышленности до финтеха», — комментирует Александр Машика, руководитель направления по работе с ключевыми партнерами Yandex Cloud.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru