Lizard Soft

Lizard Soft Lizard Soft is the AI Expert #1 in Ukraine regarding workflow automation.

We provide up-to-the-minute collaboration and digital workplace solutions for business. Our products run in Microsoft Office 365/ Azure and apply cutting-edge technologies that help Employees work faster, less stressed, and much more efficiently together.

📌 Запис вебінару «Що нового в Microsoft 365: оновлення за травень і червень 2026» опубліковано! Про що говорили цього ра...
04/08/2026

📌 Запис вебінару «Що нового в Microsoft 365: оновлення за травень і червень 2026» опубліковано!

Про що говорили цього разу:
▪ – розумніші зустрічі, чати й зміни: від шаблонів заходів і Quick Share до нової транскрипції голосової пошти.

▪ та – оновлені сторінки, зручніший OneDrive та автоматичне архівування файлів.

▪ Exchange Online – безпечніша пошта, розумні правила вхідних листів і кращий Outlook на мобільних.

▪ Copilot – десятки нових можливостей #АІ, що економлять години роботи щодня.

▪ Admin – простіше керування, безпека та контроль усієї екосистеми Microsoft 365.

🎥 Для перегляду переходьте на наш сайт: https://lizard-soft.eu/ua/webinar

❓ Щоб поставити питання нашим Ліцензійним Спеціалістам, пишіть на [email protected]. Розглянемо й відповімо!

🙌Не забудьте поділитися лінком із Колегами! І підписуйтесь на вебінари: ми проводимо їх регулярно і безоплатно.

Ваш завбачливий
🦎

🥀 Цей День був заснований в пам’ять Захисників українського Маруполя, які загинули у 2022 році в роZZійському концтаборі...
28/07/2026

🥀 Цей День був заснований в пам’ять Захисників українського Маруполя, які загинули у 2022 році в роZZійському концтаборі, в окупованій Оленівці на Донеччині.

Вони потрапили туди після 86 днів оборони Маріуполя від роZZійських загарбників. 82 дні бої велися у повному оточенні, з заводу «Азовсталь». І ворог так і не зміг їх здолати.

Наприкінці травня Захисники отримали наказ з Києва вийти в полон. Під гарантії безпеки та обміну зі сторони руZZкіх.

В кінці липня барак, куди якраз напередодні перевели близько 200 бійців бригади НГУ «Азов», двічі вибyxнyв. У полум’ї, під завалами, зaгинyлo понад 50 українських Захисників. Важких пopaнeнь зазнали близько 130.

Протягом трьох годин руZZьки оkyпaнти не гасили полум’я і не надавали пopaнeним медичної допомоги. Далі РуZZkі спробували звинуватити Київ у знищeннi українських пoлoнeниx в Оленівці, але й українські, й закордонні експерти спростували ці звинувачення.

Станом на травень 2026 в роZZійському пoлoнi перебувають понад 7 тис українських військових. І, за різними даними, від 10 до 20 тис цивільних. Понад 95% українських військовополонених зазнають тopтyp та жopcтokoгo поводження.

«Це державна політика», – наголошує Україна.

28 липня – День памʼяті зaкaтoвaниx або зaгuблux у полоні.
Ми пам’ятаємо злoчuнu oкyпaнтiв і сумуємо разом з вами.

Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків. Те...
27/07/2026

Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків.

Тепер – про загрози безпеці AI-застосунків із публічним доступом: де з моделлю взаємодіють Клієнти, Партнери або зовнішні Користувачі.

Нагадаємо, що ми визначили карту АІ-специфічних загроз, згрупували їх у 5 блоків та описали конкретні інструменти протидії кожній загрозі.
Сьогодні – 4-й блок: агентні застосунки — найбільш динамічна категорія.
Як завжди, коротко і по суті.

⚠️ Загрози
Якщо ваш агент не просто відповідає на питання, а вчиняє дії, то ви вже у найризиковішій частині нинішнього ландшафту. Це підтверджують огляди 2025 року: Wiz, Brave, Microsoft MSRC.

Excessive Agency та похідні атаки | Реальні інциденти 2025-го року:
• CometJacking / Brave–Comet disclosure (серпень 2025) — Perplexity Comet виконує приховані інструкції зі скріншотів сторінок.
• HashJack — ін’єкція через -частину URL.
• Tainted Memories — постійні ін’єкції через memory-системи агентів.
• Gemini Trifecta — три зв’язані вразливості у Gemini для Workspace.
• Browser Use compromise — повна компрометація фреймворка через сторінки з прихованими інструкціями.

🔒 Захист
Тут найкраще працює архітектурна оборона, а не фільтри.

1. Principle of Least Agency — мінімум tools, scoped credentials замість глобального admin-токена, sandboxing кожного інструмента, explicit human confirmation для незворотних дій (платежі, надсилання email, видалення).

2. CaMeL — Capabilities for MachinE Learning — найсильніший наявний захист. Архітектура з двох LLM. Між ними — детермінований інтерпретатор з capability-tokens на кожному потоці даних. На AgentDojo CaMeL досягає 67–77% safe-task completion під атакою.

3. Information Flow Control (IFC) — кожен fact у контексті несе taint-label. Tool-call дозволений лише за compatible labels. Це формальний спосіб закрити LLM Scope Violation, а не евристичний.

4. Microsoft Defense-in-Depth для агентів — шарова архітектура: identity → input filtering → policy enforcement → plan drift detection → tool chain analysis → output filtering → audit.

5. Critic Agent / Plan Verification — окремий verifier-агент перевіряє кожен план виконавця проти original task. Wiser Human показали падіння rate misaligned-actions з 96% до

ℹ️ Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків....
21/07/2026

ℹ️ Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків.

Тепер – про загрози безпеці AI-застосунків із публічним доступом: де з моделлю взаємодіють Клієнти, Партнери або зовнішні Користувачі.

Нагадаємо, що ми визначили карту АІ-специфічних загроз, згрупували їх у 5 блоків та описали конкретні інструменти протидії кожній загрозі.
Сьогодні – 3-й блок: Атаки на RAG і векторні сховища
Як завжди, коротко і по суті.

⚠️ Загрози
▪️ ConfusedPilot – зловмисник з правом запису у будь-який shared-документ інжектує інструкції у тіло документа. Microsoft Copilot під час RAG-запиту перехоплює їх. ACL ігноруються у фінальному prompt-stage.
▪️ Vector store poisoning через скомпрометовані конектори.
▪️ Embedding inversion – реконструкція оригінального тексту з вектора.
▪️ Adversarial retrieval – суфікси, що максимізують cosine-similarity з популярними запитами.

🔒 Захист
▪️ ACL propagation у RAG-pipeline,
▪️ Spotlighting RAG-чанків,
▪️ Source provenance & trust scoring,
▪️ Encrypted vector stores + privacy-preserving embeddings з DP-noise на стороні embedding-generation,
▪️ Fact-grounding rail.

Наступного тижня – про блок 4: агентні застосунки ( найбільш стрімка категорія). Підписуйтесь, щоби не пропустити найважливіше!

🌐 Потрібні деталі? Читайте на нашому сайті, у блозі Lizard Soft CEO та відданого АІ-євангеліста Василя Григор’єва «Публічні AI-застосунки: як змінюється модель загроз»: https://clipr.cc/W3Na0

📧 Є питання про ваш корпоративний кейс? Пишіть на [email protected] – ми проаналізуємо та запропонуємо рішення.

🏆 Чому варто довіряти нашим рекомендаціям? Бо ми – визнаний експерт №1 в Україні з впровадження #АІ та єдиний локальний Партнер із спеціалізацією AI Apps on Microsoft !

І ми поруч, щоб допомогти!
🦎

⚠️ Шукаємо Бухгалтера у наш київський офіс!  ℹ️ Ми — українська IT-Компанія із сейлз-офісом в ЄС. Розробник та інтеграто...
20/07/2026

⚠️ Шукаємо Бухгалтера у наш київський офіс!

ℹ️ Ми — українська IT-Компанія із сейлз-офісом в ЄС. Розробник та інтегратор ПЗ. Експерт №1 в Україні у впровадженні #АІ. Ми спеціалізуємось на створенні та впровадженні end-to-end-рішень на базі хмарних технологій Microsoft для сумісної роботи, взаємодії та автоматизації бізнес-процесів.

🔎 Зараз ми в пошуку досвідченого та системного Бухгалтера, який візьме на себе повний цикл фінансового та податкового супроводу діяльності Компанії.

▪️ Графік роботи: гібридний (подеколи необхідна присутність в офісі).
▪️ Локація: м. Київ, офіс біля Комфорт Таун (пр. Соборності).

🔹 Зони відповідальності для нашого Кандидата:
• повне ведення бухгалтерського обліку,
• ведення податкового обліку,
• кадровий і зарплатний облік у взаємодії з HR,
• підготовка управлінської звітності для Керівництва.

🔹 Умови роботи та корпоративні переваги:
• Формат взаємодії: повна зайнятість (full-time) із гнучким, віддаленим графіком роботи.
• Винагорода: конкурентна заробітна плата, що відповідає професійному рівню та внеску в проєкти.
• Здоров'я та баланс:
- оплачувані відпустки та лікарняні,
- програма медичного страхування або компенсація абонемента у спортивний зал (після успішного проходження адаптації).
• Розвиток: робота в інноваційній IT-компанії, що є експертом №1 в Україні у впровадженні AI-рішень.
• Проєкти: участь у масштабних та технічно цікавих проєктах, де ми відіграємо провідну роль в ухваленні архітектурних рішень.

🌐 Деталі вакансії читайте на нашому сайті: https://lizard-soft.eu/ua/ls-about-us/vacancii/buhgalter
Там же можна завантажити резюме!

📧 Або ж одразу надсилайте CV на [email protected]!

Будемо раді знайомству!

Українська державність походить з часів Київської Русі, охрещеної понад тисячу років тому – в 988 році. Звідти походять ...
15/07/2026

Українська державність походить з часів Київської Русі, охрещеної понад тисячу років тому – в 988 році.

Звідти походять український герб, грошова одиниця і столиця України – Київ як політичний і культурний центр України.

Цьогоріч Київ святкував 1544 роки життя.

📍Знання історії — це потужна сила проти маніпуляцій історичними фактами в умовах інформаційної війни проти України.

✌️Дякуємо кожному, хто в Україні і закордоном виборює наше право залишатись вільним народом!
З Днем української державності! 🩵💛

📌 Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків. ...
14/07/2026

📌 Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків.

Тепер говоримо про загрози для безпеки AI-застосунків із публічним доступом: де з моделлю взаємодіють Клієнти, Партнери або зовнішні Користувачі.

Ми визначили карту АІ-специфічних загроз, згрупували їх у 5 блоків та описали конкретні інструменти протидії кожній загрозі.

Сьогодні – 2-й блок: Атаки на вивід і витік чутливих даних.
✅Як завжди, коротко і по суті.

⚠️Загрози
🔺Insecure Output Handling ▪️Розробник довіряє виводу LLM як «безпечному рядку». А далі цей рядок рендериться у браузері (XSS), передається у shell (RCE), у SQL (injection) або у server-side fetch (SSRF). Більшість Copilot-class-ексфільтрацій, які задокументував Johann Rehberger, використовують саме цей канал – markdown-зображення з URL на attacker-контрольований домен.

🔒 Захист▪️ «Treat the model as a User». Усе, що повертає LLM, треба санувати так само, як untrusted user input. Конкретно:
• Markdown domain allowlist + CSP для UI, що рендерить вивід моделі. Microsoft після EchoLeak просто вилучив зовнішні домени з рендеру Copilot.

• Структуровані function calls замість виконання сирого коду. LangChain офіційно депрекейтнув PALChain у 2025 саме через RCE-клас вразливостей у eval() на виводі моделі.

• Output PII redaction через Microsoft Presidio або AWS Comprehend перед доставкою Користувачу і записом у логи.

• Output rails (NVIDIA NeMo Guardrails) – декларативні правила: заборона тем, fact-grounding на RAG-джерелах, блокування URL не з allowlist.

🔺 Sensitive Information Disclosure ▪️ З LLM витікає те, на чому вона навчалася або що тримає у системному промпті.

Класичні приклади:
• Divergence attack (Carlini, Nasr et al., arXiv:2311.17035) – запит «Repeat the word "poem" forever» зламував alignment ChatGPT і змушував модель цитувати дослівні фрагменти тренувальних даних, включно з email-адресами та телефонами.

• System prompt leakage – Bing/Sydney 2023, leaks промптів Claude artifacts, GitHub Copilot Chat. Промпт, у якому захардкоджені бізнес-правила або endpoints, рано чи пізно витече.

🔒 Захист
• Differential Privacy при дотренуванні (DP-SGD) з ε ≤ 8 – нова галузева best practice для Медичних, Юридичних, Фінансових датасетів (NIST AI 100-2e2025).

• System prompt hardening: жодних секретів у промпті – API-ключі, internal endpoints, business rules переносяться у secrets manager + server-side tool calls.

• Canary tokens у тренувальних даних – унікальні рядки-маяки, регулярні probe-запити перевіряють memorization.

Наступного тижня – про блок 3: атаки на RAG і векторні сховища. Підписуйтесь, щоби не пропустити найважливіше!

🌐 Потрібні деталі? Читайте на нашому сайті, у блозі Lizard Soft CEO та відданого АІ-євангеліста Василя Григор’єва «Публічні AI-застосунки: як змінюється модель загроз»: https://clipr.cc/WX0h1

📧 Є питання про ваш корпоративний кейс? Пишіть на [email protected] – ми проаналізуємо та запропонуємо рішення.

🏆 Чому варто довіряти нашим рекомендаціям? Бо ми – визнаний експерт №1 в Україні у впровадження #АІ та єдиний локальний Партнер із спеціалізацією AI Apps on Microsoft !

І ми поруч, щоб допомогти!
🦎

⚠️ Нагадуємо про вебінар щодо останніх оновлень у Microsoft 365!Вже у четвер, 16 липня, на регулярному вебінарі ми обгов...
13/07/2026

⚠️ Нагадуємо про вебінар щодо останніх оновлень у Microsoft 365!

Вже у четвер, 16 липня, на регулярному вебінарі ми обговоримо такі ключові оновлення:

▪️ – розумніші зустрічі, чати й зміни: від шаблонів заходів і Quick Share до нової транскрипції голосової пошти.
▪️ та – оновлені сторінки, зручніший OneDrive та автоматичне архівування файлів.
▪️ Exchange Online – безпечніша пошта, розумні правила вхідних листів і кращий Outlook на мобільних.
▪️ Copilot – десятки нових можливостей ШІ, що економлять години роботи щодня.
▪️ Admin – простіше керування, безпека та контроль усієї екосистеми Microsoft 365.

Про вплив цих змін на роботу ваших Команд, а також про дати розгортання, щоби ваші Адміністратори встигли підготуватись, дізнавайтесь на стислому безкоштовному вебінарі «Що нового в Microsoft 365: оновлення за травень і червень 2026».

▪️ Коли: 16 липня, четвер, 15:00 за Києвом.
▪️ Хто читає: Microsoft 365 Team Lead | Ліцензійний Спеціаліст Lizard Soft.
▪️ Мова: солов’їна.
▪️ Скільки триватиме: 45 хв + час на ваші питання.
▪️ Скільки коштує: безоплатно.

Реєстрація за посиланням 9a70771a-9c91-44da-a657-d0730206622e@c65ff4dd-5d90-4eee-a7b3-febe4438d60f" rel="ugc" target="_blank">https://events.teams.microsoft.com/event/9a70771a-9c91-44da-a657-d0730206622e@c65ff4dd-5d90-4eee-a7b3-febe4438d60f

Важливо: ми регулярно проводимо вебінари з оглядом ключових змін в М365. Підписуйтесь, щоби не пропустити наступний!

💟Не забудьте поділитись лінком на реєстрацію з тими, кому це також актуально!

До зустрічі на вебінарі!
🦎

⚠️Шукаємо HR Generalist у наш київський офіс! ℹ️ Ми — українська IT-Компанія із сейлз-офісом в ЄС. Розробник та інтеграт...
10/07/2026

⚠️Шукаємо HR Generalist у наш київський офіс!

ℹ️ Ми — українська IT-Компанія із сейлз-офісом в ЄС. Розробник та інтегратор ПЗ. Експерт №1 в Україні у впровадженні #АІ. Ми спеціалізуємось на створенні та впровадженні end-to-end-рішень на базі хмарних технологій Microsoft для сумісної роботи, взаємодії та автоматизації бізнес-процесів.

🔍 Зараз ми в пошуку Generalist у Київ.
Ця роль передбачає поєднання операційної експертизи у кадровому та військовому діловодстві з активною участю у розвитку корпоративної культури, побудові ефективних внутрішніх комунікацій та супроводі рекрутмент-процесів. Це позиція для системного фахівця, здатного забезпечити надійну операційну діяльність Компанії та одночасно виступати драйвером позитивного клімату всередині Команди.

Ось зони відповідальності та критерії успіху нашого Кандидата:
🔹 Управління рекрутинговими проєктами: повний цикл обробки заявок, відбір та оцінка Претендентів, проведення співбесід, надання рекомендацій наймаючим Менеджерам та підготовка оферів.

🔹 Кадрове адміністрування: ведення кадрового та військового обліку відповідно до чинного законодавства.

🔹 Супровід життєвого циклу Співробітника: проведення Welcome-тренінгів, Onboarding, Offboarding та One-to-One-зустрічей; консультування Керівників щодо побудови планів професійного зростання Співробітників.

🔹 Управління системою мотивації (C&B) для підтримки професійного потенціалу Команди та забезпечення стабільно високого рівня залученості Фахівців.

🔹 Employer Branding та корпоративна культура: управління активностями щодо зміцнення бренду Роботодавця; планування та організація внутрішніх і зовнішніх корпоративних заходів.

🔹 HR-аналітика та ризик-менеджмент: аналіз поточних процесів, виявлення потенційних ризиків, підготовка регулярної звітності для керівництва Компанії.

🌐Перейдіть на наш сайт, щоби прочитати детальний опис вакансії: https://clipr.cc/tp5ZZ . Або ж ознайомтесь із вакансією на LinkedIn https://www.linkedin.com/jobs/view/4438613024/

Будемо раді знайомству!

Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків. Ві...
07/07/2026

Продовжуємо ділитися досвідом про те, як «приземлити» AI у бізнесі: практичні рішення, архітектура, контроль ризиків.

Відсьогодні говоримо про безпеку AI-застосунків із публічним доступом: де з моделлю взаємодіють Клієнти, Партнери або зовнішні Користувачі.

Класична безпека веб-застосунків — HTTPS, MFA, WAF, OWASP-підходи, керування секретами, патчинг — залишається обов’язковою основою (foundation). Але для AI-продукту цього вже недостатньо. LLM, RAG і AI-агенти створюють новий шар загроз, який класичні контролі просто не «бачать».

Ми визначили карту АІ-специфічних загроз, згрупували їх на 5 блоків та описали конкретні інструменти протидії кожній загрозі.

Сьогодні — 1-й блок: атаки на промпт і модель.
Як завжди, коротко і по суті.

⚠️ Загрози
▪️ Indirect Prompt Injection: шкідлива інструкція прихована не в запиті Користувача, а в документі, email, веб-сторінці чи RAG-джерелі, яке модель обробляє як «дані», але може сприйняти як команду.

▪️ Direct Prompt Injection: спроба напряму змусити модель ігнорувати правила або розкрити заборонену інформацію.

▪️ Jailbreaks: складніші техніки обходу safety-обмежень через рольові сценарії, багатоходові діалоги чи фейкові приклади.

🛡️ Захист
▪️ Маркування й ізоляція недовіреного контенту,
▪️ Відокремлення інструкцій від data-блоку,
▪️ Prompt Shields/XPIA-класифікація,
▪️ Структуровані промпти,
▪️ Іnput/output-класифікатори,
▪️ Контроль поведінки моделі ще до генерації відповіді.

Наступного тижня – про блок 2: атаки на вивід і витік чутливих даних. Підписуйтесь, щоби не пропустити найважливіше!

🌐 Потрібні деталі? Читайте на нашому сайті, у блозі Lizard Soft CEO та відданого АІ-євангеліста Василя Григор’єва «Публічні AI-застосунки: як змінюється модель загроз»: https://clipr.cc/c9R9v

📧 Є питання щодо вашого корпоративного кейсу? Пишіть на [email protected] – ми проаналізуємо та запропонуємо рішення.

🏆 Чому варто довіряти нашим рекомендаціям? Бо ми — визнаний експерт №1 в Україні з впровадження #АІ та єдиний локальний Партнер із спеціалізацією AI Apps on Microsoft !

І ми поруч, щоб допомогти!
🦎

Address

Пр Соборності, 15
Kyiv
02160

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Telephone

+380442329510

Alerts

Be the first to know and let us send you an email when Lizard Soft posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Lizard Soft:

Shortcuts

Share