⠀
📋 https://bit.ly/3MylmD0
⠀
Злоумышленники в своем стремлении протроянить разработчиков могут использовать разные методы, такие как создание пакетов с ошибками в названиях (rquests, request) в надежде, что человек опечатается при установке, копирование описания оригинального пакета, а также подкрутка репутации добавлением нескольких десятков тысяч звёзд на страницу своего проекта буквально в пару кликов б̶е̶з̶ р̶е̶г̶и̶с̶т̶р̶а̶ц̶и̶и̶ и̶ с̶м̶с̶.
⠀
Последнее явление мы и разберем: как обнаружить подделку рейтинга, каким образом злоумышленник осуществляет накрутку звёзд, какие угрозы могут скрываться под красивыми рейтингами и почему даже безобидные пакеты нередко случайно получают завышенную репутацию. Кроме того, мы рассмотрим методы автоматического обнаружения таких аномалий.
⠀
Moscow Python Conf++ 2023 пройдет 19 и 20 мая на площадке международного форума по практической безопасности Positive Hack Days 🙌
⠀
Please open Telegram to view this post
VIEW IN TELEGRAM
⠀
📋 https://bit.ly/3We6k8E
⠀
Интроспекция 80-ый левел: как из исходного Python-кода получить байт-код и затем обратно исходный код. Как JIT-компиляторы вроде Numba, Taichi или TorchJIT компилируют Python-код на лету. И, конечно, посмотрим на побочные применения всех этих компиляторных штук и далеко не только с целью ускорить выполнение кода.
⠀
Moscow Python Conf++ 2023 пройдет 19 и 20 мая на площадке международного форума по практической безопасности Positive Hack Days 🙌
⠀
Please open Telegram to view this post
VIEW IN TELEGRAM
Map.pdf
499.2 KB
⠀
Moscow Python Conf++ 2023 в рамках Positive Hack Days 12 начнется уже завтра! И мы с нетерпением ждем долгожданной встречи с вами! 😉
⠀
Этот пост — небольшая инструкция о предстоящей конференции.
⠀
Как добраться:
⠀
Точный адрес: Москва, Парк им. М.Горькогo
⠀
Центральный вход расположен со стороны Садового кольца. Также открыты входы с Ленинского проспекта и со стороны Нескучного сада.
⠀
Программа конференции:
⠀
✅ 19 мая
⠀
Регистрация будет работать с 9.00 до 19.00 (да, можно чуть-чуть опоздать, но не стоит).
Не забудьте взять паспорт или другое удостоверение личности для прохода на конференцию.
После регистрации вам выдадут бейдж, это будет ваша проходка на PHDays, Moscow Python Conf++ и афтепати 20 мая. Не теряйте его.
⠀
9:45 - Открытие фестиваля на главной сцене
10:00 - Стартуют первые доклады.
⠀
✅ 20 мая
⠀
Регистрация с 9.00 до 19.00 (паспорт или удостоверение личности понадобится и во второй день 🙂)
10:00 - Начало докладов.
18:00 - Афтепати в ресторане “Времена года”
Ваш билет на афтепати — бейдж Moscow Python Conf++ со специальной наклейкой (она уже будет на вашем бейдже).
Подробности о фестивале Positive Hack Days 12 здесь: https://phdays.com/
⠀
Расположение зон регистрации 19 и 20 мая на карте ⬆️. Обратите внимание на расположение нашего шатра Moscow Python Conf 2023 🙌
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Доброе утро, друзья! Мы рады объявить о старте профессиональной конференции для Python-разработчиков Moscow Python Conf++ 2023, которая пройдет сегодня и завтра на площадке международного форума по практической безопасности Positive Hack Days!
⠀
🔹 Продолжительность мероприятия - два полных дня. Первый доклад начинается ежедневно в 10:00. Последний доклад 19 мая заканчивается в 19:00, 20 мая - в 18:00. Регистрация открывается в 9:00.
⠀
😉 Ждём вас! Открытие конференции уже в 9:45
⠀
🔹 Продолжительность мероприятия - два полных дня. Первый доклад начинается ежедневно в 10:00. Последний доклад 19 мая заканчивается в 19:00, 20 мая - в 18:00. Регистрация открывается в 9:00.
⠀
😉 Ждём вас! Открытие конференции уже в 9:45
MoscowPython Conf Channel
Location
Чтобы было легче найти шатер конференции Moscow Python Conf ++ 2023 ориентируйтесь, пожалуйста, на геопозицию.
Ловите расписание докладов Moscow Python Conf++ 2023 на оба дня конференции
📣 В прошлом году о технологиях машинного обучения и искусственного интеллекта не говорил только ленивый: чат-боты и другие генеративные системы активно вошли в нашу повседневную жизнь. Поэтому AI Track киберфестиваля Positive Hack Days 12 будет особенно интересным.
⠀
Вот лишь некоторые доклады, которые представят эксперты в этой секции:
⠀
💬 Владислав Тушканов, ведущий исследователь данных, «Лаборатория Касперского», расскажет о том, какие новые риски влечет использование больших языковых моделей: от вызова нежелательного поведения до эксфильтрации обучающих данных. Как эти риски соотносятся с ландшафтом угроз MITRE ATLAS и как они могут реализоваться на примере исследования реального сервиса — узнаете из доклада Владислава.
⠀
⚠️ Александра Баженова, аналитик-разработчик, Национальная система платежных карт (НСПК), расскажет о том, как построить свою систему предотвращения мошенничества на ML с нуля, что такое СБП и в чем отличие данных СБП от банковских данных, как решить проблемы отсутствия разметки.
⠀
👀 Максим Мухортов, руководитель группы по разработке технологии Liveness, NtechLab, в своем докладе расскажет о дипфейках и распознавании живого присутствия, активных и пассивных технологиях Liveness. Он также объяснит, как организовать сбор данных и избежать при этом предвзятости и ошибок, и поговорит о новых угрозах.
Полная программа AI Track здесь
⠀
Ведущие секции AI Track — Александра Мурзина, руководитель отдела перспективных технологий Positive Technologies, и Петр Ермаков, ML Brand Director, Яндекс.
⠀
Вот лишь некоторые доклады, которые представят эксперты в этой секции:
⠀
💬 Владислав Тушканов, ведущий исследователь данных, «Лаборатория Касперского», расскажет о том, какие новые риски влечет использование больших языковых моделей: от вызова нежелательного поведения до эксфильтрации обучающих данных. Как эти риски соотносятся с ландшафтом угроз MITRE ATLAS и как они могут реализоваться на примере исследования реального сервиса — узнаете из доклада Владислава.
⠀
⚠️ Александра Баженова, аналитик-разработчик, Национальная система платежных карт (НСПК), расскажет о том, как построить свою систему предотвращения мошенничества на ML с нуля, что такое СБП и в чем отличие данных СБП от банковских данных, как решить проблемы отсутствия разметки.
⠀
👀 Максим Мухортов, руководитель группы по разработке технологии Liveness, NtechLab, в своем докладе расскажет о дипфейках и распознавании живого присутствия, активных и пассивных технологиях Liveness. Он также объяснит, как организовать сбор данных и избежать при этом предвзятости и ошибок, и поговорит о новых угрозах.
Полная программа AI Track здесь
⠀
Ведущие секции AI Track — Александра Мурзина, руководитель отдела перспективных технологий Positive Technologies, и Петр Ермаков, ML Brand Director, Яндекс.
Map.pdf
499.2 KB
🖐 Друзья, если вы записывались на экскурсию по киберполигону Positive Technologies, напоминаем, что она начнется в 11:00! Подходите на точку 31.
⠀
Место встречи находится в зоне Presale. Чтобы попасть туда пройдите через весь шатер StandOff и остановитесь около выхода в небольшом черном коридоре. Там вас встретит Ольга Уварова
⠀
Место встречи находится в зоне Presale. Чтобы попасть туда пройдите через весь шатер StandOff и остановитесь около выхода в небольшом черном коридоре. Там вас встретит Ольга Уварова
👨💻 В этом году на киберфестивале Positive Hack Days 12 вас ждут 17 крутейших докладов от экспертов в треке «Development».
⠀
Вот лишь некоторые из них:
⠀
✔️ Газизова Светлана, руководитель направления аудита безопасной разработки в Swordfish Security, расскажет, как интегрировать концепцию Zero Trust в безопасную разработку и какие преимущества это может принести компании.
⠀
✔️ Александр Попов, главный исследователь безопасности открытых операционных систем, Positive Technologies, расскажет о комплексе технических мер, которые позволяют снизить возможный ущерб от санкций для вашего открытого GitHub-проекта.
⠀
✔️ Ксения Змичеровская, системный аналитик, R-Vision, и Илья Шаров, независимый эксперт, расскажут о подходах борьбы с логическими уязвимостями, разберут, как применять их на практике и дадут полезные советы по внедрению безопасной разработки в компаниях.
⠀
👀 Полную программу трека разработки можно посмотреть на сайте
⠀
Организатор трека — Владимир Кочетков, руководитель экспертизы безопасности приложений Positive Technologies
⠀
Вот лишь некоторые из них:
⠀
✔️ Газизова Светлана, руководитель направления аудита безопасной разработки в Swordfish Security, расскажет, как интегрировать концепцию Zero Trust в безопасную разработку и какие преимущества это может принести компании.
⠀
✔️ Александр Попов, главный исследователь безопасности открытых операционных систем, Positive Technologies, расскажет о комплексе технических мер, которые позволяют снизить возможный ущерб от санкций для вашего открытого GitHub-проекта.
⠀
✔️ Ксения Змичеровская, системный аналитик, R-Vision, и Илья Шаров, независимый эксперт, расскажут о подходах борьбы с логическими уязвимостями, разберут, как применять их на практике и дадут полезные советы по внедрению безопасной разработки в компаниях.
⠀
👀 Полную программу трека разработки можно посмотреть на сайте
⠀
Организатор трека — Владимир Кочетков, руководитель экспертизы безопасности приложений Positive Technologies
MoscowPython Conf Channel
Location
Геоточка, где будут проходить обеды 🙌
Как вы знаете, в этот раз наша конференция проходит в рамках фестиваля PHDays 12, а это значит еще больше нетворка и полезной информации. Мы очень советуем обратить внимание на трек #AI в расписании ⚡️
Positive Technologies🟥 проводят его уже четвертый год, в нем собраны доклады, посвященные теме машинного обучения в ИБ и безопасности технологий, связанных с искусственным интеллектом. В течение дня будет девять больших докладов о применении машинного обучения и безопасности его сервисов!
➡️ А с 13:15 до 14:00 команда Positive Technologies совместно с другими экспертами расскажет про машинное обучение в компании: как поймать хакера с помощью AI!
Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Приходите за позитивной атмосферой на HR-стенд Positive Technologies! 🏖
Тут можно почилить на диванах, пообщаться о карьере и порыбачить в Fishing-викторине🐟
Ловите рыбок из черного ящика и отвечайте на вопросы про информационную безопасность, IT или саму компанию Positive Technologies🟥
Самым удачливым рыбакам призы — лонгслив, стикеры, рюкзак или powerbank.
Ждем!😉
Тут можно почилить на диванах, пообщаться о карьере и порыбачить в Fishing-викторине
Ловите рыбок из черного ящика и отвечайте на вопросы про информационную безопасность, IT или саму компанию Positive Technologies
Самым удачливым рыбакам призы — лонгслив, стикеры, рюкзак или powerbank.
Ждем!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM