ActiveMQ можно пропатчить. EU AI Act — нет. Приходите обсудить оба ужаса. Встречаемся 25.08.2026 в 19:00 в офисе компании Askend, 2й этаж, 80f Tartu maantee.

Билеты: https://www.eventbrite.com/e/devclubeu-199-tickets-1997263744625?aff=oddtdtcreator

Подробности:


Юрий Богданов

CVE-2023-46604: Remote Code Execution in Apache ActiveMQ

Несмотря на то, что данная уязвимость была раскрыта в 2023 году, она до сих пор остается интересным и показательным примером критической уязвимости в Java-экосистеме. Сегодня этот инцидент уже рассматривается как учебный кейс на факультетах кибербезопасности.

В рамках доклада будет продемонстрирована эксплуатация CVE-2023-46604 на реальном стенде с использованием Docker, а также разобраны причины возникновения уязвимости и ее исправление.


Сергей Чипига

EU AI Act глазами ИИ инженера

EU AI Act вступил в силу со второго августа 2026. Кажется что для нас особо ничего не изменилось практически. Да, с этого момента, пользователи должны быть явно уведомлены о том, что ведут общение с ИИ. Однако все ли это.

Пока разработчики спорят о новых моделях, агентах и скорингах, в Европе правила игры поменялись бесповоротно, и очень тихо. Закон принят, но ответственность отложена. Очень скоро будет недостаточно просто сделать AI-продукт работающим. Нужно будет доказать, что он вообще имеет право на существование.

EU AI Act превращает инженеров в невольных участников юридического квеста, где за ошибки модели отвечаете уже вы, даже если написали всего несколько строк интеграции с чужим LLM. То, что вчера считалось обычной аналитикой или рекомендательной системой, сегодня может оказаться в категории high-risk AI. А модель, на которую опирается ваш продукт, регулятор может запретить быстрее, чем вы успеете запланировать новую фичу.

Поговорим о том, что на самом деле УЖЕ поменялось для AI-инженеров, какие риски скрываются в страницах текста и почему незнание регуляторики становится таким же авантюрой, как незнание алгоритмов или железа, на которых зиждится ИИ проект.