Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Инфосистемы Джет и Яндекс совместно протестируют GPT для бизнеса

Интегратор «Инфосистемы Джет» и Yandex Cloud запустили совместный прокт JET & YandexGPT Lab. Это лаборатория по разработке и тестированию GPT-решений для бизнеса. Ее эксперты помогут компаниям реализовать пилотные проекты с применением YandexGPT и других технологий.

В лаборатории можно протестировать разработанную большую языковую модель для решения одной из 60 бизнес-задач. Это может быть, например, подготовка скриптов, поиск информации в проектной документации, разработка стратегий энергопотребления, подготовка сценариев тестирования, создание маркетинговых материалов.

Эксперты «Инфосистемы Джет», которые имеют практический опыт внедрения решений на базе больших языковых моделей, помогут компаниям продумать архитектуру решения, обучить модель на данных заказчика, протестировать результаты и оценить ход пилотного проекта. Yandex Cloud предоставит гранты на использование YandexGPT, а также поможет оценить техническую реализацию проекта и дать рекомендации по оптимизации работы технологии. Решения с доказанной эффективностью компании предложат рынку.

Подать заявку на участие в лаборатории можно бесплатно на специальном сайте. Проекты должны соответствовать нескольким критериям:

  • Значимость. Проект должен решать реальную задачу бизнеса;
  • Технологичность. Задачу можно реализовать с помощью технологий Yandex Cloud;
  • Масштабируемость: Решение можно применять для проектов в других областях.

Участие в проекте уже подтвердили несколько крупных компаний разных отраслей и банков.

«Расходы компаний на решения на базе генеративного ИИ увеличиваются, но на российском рынке все еще мало публичных примеров применения этих технологий в задачах бизнеса. Во многом это связано с тем, что на рынке не так много специалистов, которые умеют работать с большими языковыми моделями. Наша лаборатория призвана устранить этот технологический барьер. В течение первого года мы планируем реализовать 10 пилотных проектов (MVP) и продемонстрировать практическую ценность этих технологий для разных отраслей. В дальнейшем мы будем увеличивать темпы разработки», — комментирует Антон Чикин, главный конструктор лаборатории «Инфосистемы Джет».

«Сервисы по машинному обучению — одно из стратегических направлений бизнеса Yandex Cloud. Запуск совместной лаборатории с компанией “Инфосистемы Джет” является важным шагом в развитии сотрудничества с нашим ключевым партнером. С помощью этого проекта мы помогаем развитию экспертизы в области машинного обучения в крупных компаниях, делаем эти технологии более доступными для бизнеса. Продукты Yandex Cloud будут использовать в прикладных задачах компаний из разных отраслей — от промышленности до финтеха», — комментирует Александр Машика, руководитель направления по работе с ключевыми партнерами Yandex Cloud.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru