MLSecOps: защита машинного обучения в эпоху киберугроз
На днях исследователь Цзянь Чжоу сообщил о критической уязвимости (CVE-2025-32434), затрагивающей все версии PyTorch до 2.5.1 включительно. Ошибка устраняется только обновлением версии до 2.6.0. Уязвимость соответствует критическому уровню риска, и позволяет злоумышленнику выполнить произвольный код на стороне жертвы без какого-либо взаимодействия с пользователем. Единственным условием является факт загрузки модели, созданной атакующим, даже при якобы безопасном параметре weights_only=True. Эта опция ранее считалась надежной, но, как выяснилось, не спасала от угроз.
MLflow для исследований: как систематизировать ML-эксперименты
ВведениеКогда речь заходит о таких инструментах, как Airflow, MLflow или Docker, многие сразу представляют себе продакшен-среду, и новичков это может пугать. Однако на самом деле эти инструменты полезны не только в проде или крупных компаниях.Сегодня я хочу рассказать об MLflow. Эта статья рассчитана на тех, кто только начинает свой путь в машинном обучении и обладает базовыми знаниями, а также на практикующих ученых в области ИИ, которые пока не знакомы с этим инструментом или сознательно им не пользуются.
Представитель ВШЭ: преподавателей нужно учить работать с ИИ, а студенты переписывают за ИИ большую часть учебного текста
Научный руководитель Национального исследовательского университета «Высшая школа экономики» (НИУ ВШЭ) Ярослав Кузьминов рассказал на международной конференции об образовании в современной экономике, что преподавателей нужно учить работать с ИИ, а каждый третий студент переписывает за ИИ больше половины учебного текста.
Как из аналитики данных перейти в дата-сайентисты
Перевели и дополнили статью Марины Уисс, applied scientist (дата-сайентист со специализацией в прикладной статистике) в Twitch. Когда-то Марина перешла в IT из не связанной с технологиями сферы деятельности, а потом помогла с этим переходом многим людям без IT-бэкграунда.В этой статье она делится советами для дата-аналитиков, которым хотелось бы заниматься data science. А мы добавили мнение экспертов и рекомендации, актуальные для российских образовательных реалий.
20 российских вузов будут готовить топ‑специалистов в сфере ИИ к 2030 году
Минцифры РФ объявило о завершении конкурсного отбора вузов, которые с 2025 по 2030 годы будут готовить высококвалифицированных специалистов в области искусственного интеллекта. Победители получат поддержку в рамках федерального проекта «Искусственный интеллект» национального проекта «Экономика данных и цифровая трансформация государства».
Самоучка против инженера: кто лучше
В IT-сообществе не утихают споры о ценности формального образования. Одни считают, что только фундаментальное образование формирует инженерное мышление. Другие уверены, что самоучки не уступают выпускникам вузов благодаря свободному доступу к фреймворкам и онлайн-ресурсам. Мы в Artezio провели круглый стол с экспертами отрасли и собрали аргументы с обеих сторон и разобрались, кого ищут работодатели в эпоху, когда код пишут LLM.
«Яндекс» открыл фонд технологических инициатив под названием Yet Another Tech Fund
29 апреля 2025 года компания «Яндекс» сообщила об открытии фонда технологических инициатив под названием Yet Another Tech Fund (YATF). Фонд будет поддерживать новаторские проекты всех сотрудников «Яндекса». Например, такие предложения, которые способны продвинуть вперёд науку или технологии. В 2025 году в компании выделят для новых проектов в фонд YATF 330 млн рублей.
Канадский университет отменил конкурс по программированию из-за мошенничества студентов с использованием ИИ
Центр вычислений и математики Университета Ватерлоо решил не публиковать результаты своего ежегодного конкурса Canadian Computing Competition. В вузе заявили, что заподозрили многих участников в использовании инструментов искусственного интеллекта.
СПбГУ присоединяется к AI-бакалавриату от «Яндекса» и «Сбера» AI360
СПбГУ присоединяется к первому в России бакалавриату AI360 для подготовки специалистов по искусственному интеллекту. В учебном году 2025/2026 программа расширится и увеличит набор в полтора раза в пяти вузах‑партнёрах: ИТМО, НИУ ВШЭ, МФТИ, Университет Иннополис и СПбГУ.В 2024 году AI‑бакалавриат «Яндекса» и «Сбера» AI360 стартовал в четырёх вузах. Теперь к программе присоединился Санкт‑Петербургский государственный университет. Обучение бесплатное, студенты могут проходить курсы в разных вузах‑партнёрах.
Тень уязвимости: fake exploit как зеркало реальных техник
Всем привет! С темой эксплойтов я знакома не понаслышке. Не новичок, не теоретик — за плечами достаточно практики, чтобы понимать, как именно рушатся системы и что именно вызывает дрожь у безопасников. В какой-то момент мои наработки стали слишком заметны — одна история даже получила резонанс в новостях. Это стало для меня точкой. Я свернула активную деятельность в этой области.Прошёл год. В Telegram я веду небольшой закрытый канал для друзей, почти тихую гавань. И вдруг — комментарий от человека, которого я не знаю. Он на полном серьёзе просит меня сделать RCE, ссылается на мой “опыт” и говорит, что готов заплатить.