В «Яндексе» раскрыли первые итоги расследования утечки кода

На прошлой неделе в открытом доступе были обнаружены фрагменты программного кода некоторых сервисов Яндекса. Опубликованные фрагменты действительно взяты из внутреннего репозитория компании, сообщает пресс-служба. «Первичный анализ показал, что опубликованные фрагменты не несут какой-либо угрозы для безопасности наших пользователей или работоспособности сервисов. В то же время мы решили, что сложившаяся ситуация — повод провести масштабный аудит всего содержимого репозитория» — сказано в сообщении. В ходе аудита, как сообщает пресс-служба, выявлено несколько случаев серьезного нарушения собственных политик компании.

В частности, в коде содержались контактные данные некоторых партнёров, в том числе водителей такси. В сервисе Яндекс Лавка существовала возможность ручной настройки рекомендаций любых товаров без пометки об их рекламном характере. Опубликованные фрагменты кода содержат и тестовые алгоритмы, которые использовались для проверки корректности работы сервисов. Например, для улучшения качества активации ассистента и уменьшения количества ложных срабатываний в бета-версии для сотрудников применяется настройка, которая включает микрофон устройства на несколько секунд в случайный момент без упоминания Алисы. «Сегодня Яндекс возобновляет работу по формированию стандартов и принципов техноэтики. Они будут опубликованы на сайте компании и станут частью наших общих политик. Все фрагменты кода, которые им противоречат, будут исправлены», — отмечают в компании.

[email protected]
наверх