Яндекс обнародовал первые результаты расследования по утечке кода

Количество просмотров: 
Отправим материал Вам на почту
18.01.2023

Уже в течение недели расследуется утечка кода, которая позволила получить 1922 фактора ранжирования и прочую техническую информацию. Широким массам стало известно, что архив выложили устаревший, то есть скопировали информацию не сразу перед сливом. Актуальность данных подвергается сомнению, т.к. специалисты отметили, что уже были внесены некоторые изменения. Для пользователей по-прежнему никакой угрозы нет, их личные данные в безопасности, а сервисы все еще в зоне риска.

Сотрудники уже провели собственный аудит слитого фрагмента, выявили нарушения собственных политик, в частности Принципов Яндекса и Правил корпоративной этики:

  • отдельные проблемы решались не в глобальных масштабах с помощью алгоритмов, а путем местного, локального исправления (дополнительные блоки на основании рекомендаций, поиск по картинкам, видео);
  • в коде присутствовали слова, не влияющие на выдачу, но оскорбительные для различных рас.

Отмечается, что большая часть проблем связана со стремлением самостоятельно исправить часть кода, переписать его вручную, чтобы избавиться от каких-либо проблем или улучшить сервис.

анализ утечки

Подход Zero Bug Policy (терпимость к багам) показал свою несостоятельность в отдельных ситуациях. Баги исправляются временными мерами, которые устраняют эту отдельно взятую ошибку или неправильный результат работы. На основании этого было принято решение пересмотреть способ реализации подхода, но при этом сохранить его.

Еще будут возвращены и усовершенствованы стандарты и принципы техноэтики. Их разместят на сайте компании, отнесут к обязательным. Все противоречащие фрагменты будут исправлены.

С другой стороны, Яндекс не собирается закрывать среду разработки, в том числе единый репозиторий сохранится. Это важно для внутренней культуры организации. Скоро планируется создать комиссию, которая будет следить за соответствием репозитория требованиям политик и прочих документов. Из него исключат все элементы, не относящиеся к алгоритмам и настройкам сервисов, их дополнительно защитят.

Российский BigTech ускоряет переход к data-рекламе
25.12.2025
Что будет важно в SEO в 2026 году: ключевые тренды для Яндекса
24.12.2025
Яндекс запустил НейроВебмастер — ИИ-инструмент для анализа сайтов и рекомендаций
24.12.2025
Появились вопросы?

Специалисты компании "Третий Путь" готовы ответить на все ваши вопросы по продвижению сайта, увеличению звонков и заявок на сайте.
Закажи звонок эксперта — мы свяжемся и ответим на все вопросы.