Lizard Soft

Lizard Soft Lizard Soft is the AI Expert #1 in Ukraine regarding workflow automation.

We provide up-to-the-minute collaboration and digital workplace solutions for business. Our products run in Microsoft Office 365/ Azure and apply cutting-edge technologies that help Employees work faster, less stressed, and much more efficiently together.

🔥🔥Шукаємо Бухгалтера первинної документації / Помічника Бухгалтера в київський офіс!🔥📍 Зайнятість: повна з гібридним гра...
31/08/2026

🔥🔥Шукаємо Бухгалтера первинної документації / Помічника Бухгалтера в київський офіс!🔥

📍 Зайнятість: повна з гібридним графіком відвідування офісу.
✅ Готові співпрацювати із Студентом(-кою)!

✔️ Зони відповідальності:
1. Підготовка, звірка, обробка рахунків, актів, договорів і додатків.
2. Робота у Вчасно, M.E.Doc тощо.
3. Контроль отримання підписаних документів від Клієнтів і Постачальників.
4. Підготовка документів для бухгалтерії й аудиту, співпраця із Головною Бухгалтеркою.

✔️ Кваліфікаційні вимоги:
• Базове розуміння Бухгалтерського обліку.
• Впевнене користування Microsoft Excel.

✔️ Стануть перевагою:
• Досвід роботи Бухгалтером, Помічником Бухгалтера або Оператором первинної документації.
• Знання облікових систем.
• Досвід роботи з електронним документообігом.
• Проживання неподалік офісу (біля Комфорт Тауну).

✔️ Ми пропонуємо:
✅повну зайнятість із гнучким (гібридним) графіком роботи;
✅конкурентні умови праці, стабільну ЗП;
✅якісне медстрахування / компенсацію абонементу в спортзал;
✅роботу в інноваційній IT-Компанії, що є експертом №1 у впровадженні AI-рішень.

🌐 Детальніший опис вакансії – на нашому сайті: https://clipr.cc/TBb0t Там же можна завантажити CV.

🔺 Важливо:
- це не часткова зайнятість, а full-time;
- це не віддалена робота, а робота з гібридним графіком відвідування офісу.

📩 Контакти для відгуку / надсилання CV: [email protected]
💚 Станьте нашим новим Колегою – ми вас дуже чекаємо!

Сьогодні знову згадуємо тих, хто загинув за незалежність і суверенітет України. А значить, за свободу всіх нас. Сьогодні...
29/08/2026

Сьогодні знову згадуємо тих, хто загинув за незалежність і суверенітет України. А значить, за свободу всіх нас.

Сьогодні вкотре нагадуємо світові, що раZZістська агресія проти України почалася не в 2022, а в 2014-му.
12 років Україна веде боротьбу із хворим на колоніалістичний сказ сусідом.

2014. Іловайський котел. «Зелений коридор». Безчесне, одне з тисяч, ганебне й людожерське рішення раZZистів всупереч власним обіцянкам і домовленостям poзcтpiлятu українських воїнів, що виходили з oтoчeння. Зaгuнyлo 366 воїнів. Пopанeнo 429. Зaхoплeнo в пoлoн 300.

Це іще понад 1000 гвіздків у труну раZZістської імперії та подальших її поколінь.
Ми пам'ятаємо.

Давайте-но поговоримо про архітектурний шар безпеки АІ-додатків із публічним доступом. Ділимося власним досвідом і будем...
25/08/2026

Давайте-но поговоримо про архітектурний шар безпеки АІ-додатків із публічним доступом. Ділимося власним досвідом і будемо раді дізнатися про ваш.

Раніше ми вже розглянули основні загрози та інструменти протидії. (Якщо пропустили, читайте на нашому сайті, у блозі Lizard Soft CEO Василя Григор’єва https://surl.li/vuiwob / ).

Якщо звести увесь огляд до однієї думки, вона буде такою: класифікатори знижують ймовірність атаки. Архітектура дає формальні гарантії.

Тож багаторівнева архітектура безпеки АІ-застосунків із публічним доступом у 2026 виглядає так:
▪️ Архітектурні гарантії: не допускають ескалації навіть у разі компрометації LLM.
▪️ Класифікатори / фільтри: знижують імовірність успішної атаки.
▪️ Model-internal safety: забезпечує стійкість моделі до adversarial inputs.
▪️ Agentic guardrails: контролює дії агента.
▪️ Supply chain:забезпечує цілісність артефактів.
▪️ Privacy: контролює витік даних.
▪️ Continuous evaluation: забезпечує адаптивний захист.
▪️ Governance: формує організаційний шар захисту.

📧 Є питання про ваш корпоративний кейс? Пишіть на [email protected] – ми проаналізуємо та запропонуємо рішення.

🏆 Чому варто довіряти нашим рекомендаціям? Бо ми – визнаний експерт №1 в Україні з впровадження #АІ та єдиний локальний Партнер із спеціалізацією AI Apps on Microsoft Azure!

І ми поруч, щоб допомогти!
🦎

35 років нашій відновленій Незалежності.12 років нашій нинішній боротьбі за свободу.4,5 років нашій незбагненної стійкос...
24/08/2026

35 років нашій відновленій Незалежності.
12 років нашій нинішній боротьбі за свободу.
4,5 років нашій незбагненної стійкості у війні з найкровожерливішою загрозою сучасної Європи – роzzійськими окупантами.

🩵Дякуємо ЗСУ за ще один День незалежності у вільній державі!
💛Дякуємо кожному, хто в ці темні часи стоїть на стороні світла.

З Днем Незалежності нас! 🩵💛

📍Останній лонгрід про загрози безпеці AI-застосунків із публічним доступом. З наступного тижня – про архітектурний шар з...
18/08/2026

📍Останній лонгрід про загрози безпеці AI-застосунків із публічним доступом. З наступного тижня – про архітектурний шар захисту.

Нагадаємо: ми визначили карту АІ-специфічних загроз, згрупували їх у 5 блоків та описали конкретні інструменти протидії кожній загрозі.

Сьогодні – 5-й блок: supply chain attacks , виснаження та крадіжка моделі. ➡️ Як завжди, коротко і по суті.

⚠️ Загроза | Supply chain attacks на моделі
Якщо ваша Команда завантажує моделі з HuggingFace або інших хабів, ви маєте ризиковану точку входу.

◾️ JFrog знайшли понад 100 моделей з backdoors через pickle.load, що виконує довільний код під час from_pretrained().
◾️ ReversingLabs «nullifAI» – варіант, що обходить HF-сканер.

◾️ Додатково Sleeper Agents: деструктивна поведінка («якщо рік ≥ 2024 – пиши вразливий код») вшивається у модель так, що стандартне safety-навчання її не видаляє, а лише краще приховує.

🔒 Захист
• Safetensors замість pickle – формат серіалізації без code-execution.
• OpenSSF Model Signing v1.0 / Sigstore for ML – модель підписується short-lived OIDC-cert, підпис у transparency log. Користувач перевіряє signature перед from_pretrained.
• AI BOM (CycloneDX ML-BOM) – стандартизований SBOM для ML-артефактів: модель, ваги, тренувальні дані, fine-tune датасети, eval results.
• ModelScan / Protect AI llm-guard – обов’язковий pre-deployment scan на pickle payloads, anomalous architecture, suspicious markers.
• Hash pinning – кожне завантаження моделі прив’язане до конкретного SHA256 ваг, не до тегу.
• Sleeper Agent detection (Anthropic, 2024) – linear probes на residual-stream activations виявляють «defection» state з ~99% accuracy.

⚠️ Загроза | Model Denial of Service та Model Theft
◾️ DoS через context flooding, recursive tool calls, sponge examples, wallet/token DoS – економічна атака на cost-per-request.
◾️ Model theft – Команда Google/Berkeley/ETH витягла повну embedding projection layer GPT-3.5 через ~$20 API-запитів, використовуючи logit_bias + top_logprobs.

🔒 Захист
Per-user/per-key token budget caps, max tool-call limits, anomalous cost-per-request monitoring, заборона комбінації logit_bias + top_logprobs (OpenAI/Google закрили це після disclosure), watermarking виводів – ModelShield і KGW.

⚠️ Загроза | Adversarial Inputs (GCG)
Zou, Wang, Kolter, Fredrikson запропонували Greedy Coordinate Gradient – алгоритм, що знаходить рядок-суфікс на open-source-моделях, який переноситься на закриті GPT-4, Claude, Gemini.

🔒 Захист
Circuit Breakers + adversarial training з GCG-corpus, SmoothLLM (стохастичні пертурбації), perplexity filter (GCG-suffixes мають аномально високу perplexity), Llama Guard 4 / Constitutional Classifiers як вхідний фільтр.

ℹ️ Наступного тижня – про багаторівневу архітектуру безпеки АІ-застосунків із публічним доступом. Розглянемо пошарово захист 2026 року і природу кожного захисного шару.

Підписуйтесь, щоби не пропустити найважливіше!

🌐 Потрібні деталі? Читайте на нашому сайті, у блозі Lizard Soft CEO та відданого АІ-євангеліста Василя Григор’єва «Публічні AI-застосунки: як змінюється модель загроз»: https://clipr.cc/W3Na0

📧 Є питання про ваш корпоративний кейс? Пишіть на [email protected] – ми проаналізуємо та запропонуємо рішення.

🏆 Чому варто довіряти нашим рекомендаціям? Бо ми – визнаний експерт №1 в Україні з впровадження #АІ та єдиний локальний Партнер із спеціалізацією AI Apps on Microsoft Azure!

І ми поруч, щоб допомогти!
🦎

⚠️ Припинення підтримки EWS: зміни в міжтенантній співпраці! 1 жовтня 2026 року Microsoft розпочне процес припинення під...
11/08/2026

⚠️ Припинення підтримки EWS: зміни в міжтенантній співпраці!

1 жовтня 2026 року Microsoft розпочне процес припинення підтримки Exchange Web Services (EWS). Наразі EWS використовується функціями міжтенантної співпраці, як-от Free/Busy, MailTips та Calendar Sharing.

📍Що зміниться з 1 жовтня 2026:
Користувачі в партнерських Організаціях можуть втратити можливість бачити статус зайнятості (Free/Busy), MailTips, спільні календарі вашої Організації.

ℹ️ Оновлення стосується лише сценаріїв Exchange Online ↔ Exchange Online та інших хмарних конфігурацій. Гібридні та локальні (on-premises) середовища не входять до сфери цього оновлення

📍Що робити для збереження сценаріїв співпраці між Організаціями:
1. Відстежувати оновлення дорожньої карти Microsoft щодо графіка розгортання.

2. Запланувати міграцію на Microsoft 365 Cross-Tenant Access Policy (доступна з вересня 2026 року) після того, як нова функціональність стане доступною у вашому тенанті, але до початку відключення EWS.

📧 Потрібна допомога? Пишіть на [email protected]. Наші Спеціалісти визначать, чи підпадає ваш тенант під вплив змін, та допоможуть з налаштуваннями!

Бо ми поруч, щоб допомогти
🦎

📌 Запис вебінару «Що нового в Microsoft 365: оновлення за травень і червень 2026» опубліковано! Про що говорили цього ра...
04/08/2026

📌 Запис вебінару «Що нового в Microsoft 365: оновлення за травень і червень 2026» опубліковано!

Про що говорили цього разу:
▪ – розумніші зустрічі, чати й зміни: від шаблонів заходів і Quick Share до нової транскрипції голосової пошти.

▪ та – оновлені сторінки, зручніший OneDrive та автоматичне архівування файлів.

▪ Exchange Online – безпечніша пошта, розумні правила вхідних листів і кращий Outlook на мобільних.

▪ Copilot – десятки нових можливостей #АІ, що економлять години роботи щодня.

▪ Admin – простіше керування, безпека та контроль усієї екосистеми Microsoft 365.

🎥 Для перегляду переходьте на наш сайт: https://lizard-soft.eu/ua/webinar

❓ Щоб поставити питання нашим Ліцензійним Спеціалістам, пишіть на [email protected]. Розглянемо й відповімо!

🙌Не забудьте поділитися лінком із Колегами! І підписуйтесь на вебінари: ми проводимо їх регулярно і безоплатно.

Ваш завбачливий
🦎

🥀 Цей День був заснований в пам’ять Захисників українського Маруполя, які загинули у 2022 році в роZZійському концтаборі...
28/07/2026

🥀 Цей День був заснований в пам’ять Захисників українського Маруполя, які загинули у 2022 році в роZZійському концтаборі, в окупованій Оленівці на Донеччині.

Вони потрапили туди після 86 днів оборони Маріуполя від роZZійських загарбників. 82 дні бої велися у повному оточенні, з заводу «Азовсталь». І ворог так і не зміг їх здолати.

Наприкінці травня Захисники отримали наказ з Києва вийти в полон. Під гарантії безпеки та обміну зі сторони руZZкіх.

В кінці липня барак, куди якраз напередодні перевели близько 200 бійців бригади НГУ «Азов», двічі вибyxнyв. У полум’ї, під завалами, зaгинyлo понад 50 українських Захисників. Важких пopaнeнь зазнали близько 130.

Протягом трьох годин руZZьки оkyпaнти не гасили полум’я і не надавали пopaнeним медичної допомоги. Далі РуZZkі спробували звинуватити Київ у знищeннi українських пoлoнeниx в Оленівці, але й українські, й закордонні експерти спростували ці звинувачення.

Станом на травень 2026 в роZZійському пoлoнi перебувають понад 7 тис українських військових. І, за різними даними, від 10 до 20 тис цивільних. Понад 95% українських військовополонених зазнають тopтyp та жopcтokoгo поводження.

«Це державна політика», – наголошує Україна.

28 липня – День памʼяті зaкaтoвaниx або зaгuблux у полоні.
Ми пам’ятаємо злoчuнu oкyпaнтiв і сумуємо разом з вами.

Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків. Те...
27/07/2026

Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків.

Тепер – про загрози безпеці AI-застосунків із публічним доступом: де з моделлю взаємодіють Клієнти, Партнери або зовнішні Користувачі.

Нагадаємо, що ми визначили карту АІ-специфічних загроз, згрупували їх у 5 блоків та описали конкретні інструменти протидії кожній загрозі.
Сьогодні – 4-й блок: агентні застосунки — найбільш динамічна категорія.
Як завжди, коротко і по суті.

⚠️ Загрози
Якщо ваш агент не просто відповідає на питання, а вчиняє дії, то ви вже у найризиковішій частині нинішнього ландшафту. Це підтверджують огляди 2025 року: Wiz, Brave, Microsoft MSRC.

Excessive Agency та похідні атаки | Реальні інциденти 2025-го року:
• CometJacking / Brave–Comet disclosure (серпень 2025) — Perplexity Comet виконує приховані інструкції зі скріншотів сторінок.
• HashJack — ін’єкція через -частину URL.
• Tainted Memories — постійні ін’єкції через memory-системи агентів.
• Gemini Trifecta — три зв’язані вразливості у Gemini для Workspace.
• Browser Use compromise — повна компрометація фреймворка через сторінки з прихованими інструкціями.

🔒 Захист
Тут найкраще працює архітектурна оборона, а не фільтри.

1. Principle of Least Agency — мінімум tools, scoped credentials замість глобального admin-токена, sandboxing кожного інструмента, explicit human confirmation для незворотних дій (платежі, надсилання email, видалення).

2. CaMeL — Capabilities for MachinE Learning — найсильніший наявний захист. Архітектура з двох LLM. Між ними — детермінований інтерпретатор з capability-tokens на кожному потоці даних. На AgentDojo CaMeL досягає 67–77% safe-task completion під атакою.

3. Information Flow Control (IFC) — кожен fact у контексті несе taint-label. Tool-call дозволений лише за compatible labels. Це формальний спосіб закрити LLM Scope Violation, а не евристичний.

4. Microsoft Defense-in-Depth для агентів — шарова архітектура: identity → input filtering → policy enforcement → plan drift detection → tool chain analysis → output filtering → audit.

5. Critic Agent / Plan Verification — окремий verifier-агент перевіряє кожен план виконавця проти original task. Wiser Human показали падіння rate misaligned-actions з 96% до

ℹ️ Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків....
21/07/2026

ℹ️ Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків.

Тепер – про загрози безпеці AI-застосунків із публічним доступом: де з моделлю взаємодіють Клієнти, Партнери або зовнішні Користувачі.

Нагадаємо, що ми визначили карту АІ-специфічних загроз, згрупували їх у 5 блоків та описали конкретні інструменти протидії кожній загрозі.
Сьогодні – 3-й блок: Атаки на RAG і векторні сховища
Як завжди, коротко і по суті.

⚠️ Загрози
▪️ ConfusedPilot – зловмисник з правом запису у будь-який shared-документ інжектує інструкції у тіло документа. Microsoft Copilot під час RAG-запиту перехоплює їх. ACL ігноруються у фінальному prompt-stage.
▪️ Vector store poisoning через скомпрометовані конектори.
▪️ Embedding inversion – реконструкція оригінального тексту з вектора.
▪️ Adversarial retrieval – суфікси, що максимізують cosine-similarity з популярними запитами.

🔒 Захист
▪️ ACL propagation у RAG-pipeline,
▪️ Spotlighting RAG-чанків,
▪️ Source provenance & trust scoring,
▪️ Encrypted vector stores + privacy-preserving embeddings з DP-noise на стороні embedding-generation,
▪️ Fact-grounding rail.

Наступного тижня – про блок 4: агентні застосунки ( найбільш стрімка категорія). Підписуйтесь, щоби не пропустити найважливіше!

🌐 Потрібні деталі? Читайте на нашому сайті, у блозі Lizard Soft CEO та відданого АІ-євангеліста Василя Григор’єва «Публічні AI-застосунки: як змінюється модель загроз»: https://clipr.cc/W3Na0

📧 Є питання про ваш корпоративний кейс? Пишіть на [email protected] – ми проаналізуємо та запропонуємо рішення.

🏆 Чому варто довіряти нашим рекомендаціям? Бо ми – визнаний експерт №1 в Україні з впровадження #АІ та єдиний локальний Партнер із спеціалізацією AI Apps on Microsoft !

І ми поруч, щоб допомогти!
🦎

Address

Пр Соборності, 15
Kyiv
02160

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Telephone

+380442329510

Alerts

Be the first to know and let us send you an email when Lizard Soft posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Lizard Soft:

Shortcuts

Share