9 сентября в Санкт-Петербурге пройдёт митап, где в один вечер соберут три темы, которые редко уживаются без натяжки: безопасная разработка мобильных приложений, ИИ-инструменты для аналитиков и автоматизация тестирования с помощью искусственного интеллекта. Для русскоязычной IT-аудитории это не очередной разговор «обо всём хорошем», а довольно практичный срез того, как меняется инженерная работа, когда у бизнеса одновременно растут требования к скорости, качеству и защите продукта.
О мероприятии сообщает Habr / Новости со ссылкой на анонс ИнфоТеКС Tech. Митап компания проведёт совместно с КОРУС Консалтинг 9 сентября с 19:00 до 20:30 в Петербурге по адресу: улица Оптиков, 4, корпус 3. Формат компактный, почти без права на раскачку, и в этом есть свой смысл: организаторы не обещают абстрактную дискуссию про цифровое завтра, а сразу обозначают три прикладных сюжета. Первый блок посвящён тому, как злоумышленники ищут уязвимости в Android-приложениях и как эти дыры закрывать. Второй и третий блоки отданы ИИ для аналитиков и автоматизации тестирования.
Наиболее конкретно в анонсе выглядит именно тема мобильной безопасности. Эксперт ИнфоТеКС собирается разбирать реальные кейсы из OWASP Mobile и показывать, какими путями атакующие заходят в Android-приложения. Для разработчиков это, пожалуй, самая ценная часть программы: не общие напоминания про «думать о безопасности заранее», а разбор типовых слабых мест на примерах. В мобильной разработке такие разговоры полезны хотя бы потому, что уязвимости часто живут не в экзотических сценариях, а в довольно будничных решениях: хранении данных, взаимодействии с API, обработке сессий, логике авторизации. Пока команда считает это внутренней кухней, злоумышленник считает это точкой входа.
Вторая линия митапа касается ИИ-инструментов для аналитика. Здесь важен сам факт постановки вопроса. Ещё недавно искусственный интеллект в корпоративной среде подавали либо как универсальную пилюлю, либо как игрушку для презентаций. Теперь разговор смещается в более приземлённую плоскость: где именно такие инструменты помогают специалисту по аналитике работать быстрее, чище и с меньшим числом ручных операций. Для продактов, тимлидов и IT-директоров это уже не теоретическая тема. Аналитика давно перестала быть вспомогательной функцией «на потом» и всё чаще участвует в повседневных продуктовых и операционных решениях. Поэтому вопрос не в том, нужен ли ИИ вообще, а в том, на каких участках он действительно экономит время, не ломая логику работы команды.
Третий блок про автоматизацию тестирования с помощью ИИ тоже попадает в нерв отрасли. Давление на скорость релизов никуда не делось, а ресурсов на полноценное расширение QA-команд хватает не всем. На этом фоне интерес к ИИ в тестировании выглядит вполне прагматично: команды ищут способы быстрее собирать проверки, находить повторяющиеся сценарии и снимать часть рутины с инженеров. Но здесь же проходит и граница между полезным инструментом и дорогой иллюзией эффективности. Автотесты сами по себе не становятся лучше только потому, что рядом стоит аббревиатура ИИ. Если у команды не выстроены базовые процессы качества, никакая магия в интерфейсе не спасёт. Поэтому ценность подобных обсуждений именно в том, что они позволяют отделить рабочие подходы от модной обвязки.
Хорошо, что эти три темы поставлены рядом, а не разнесены по разным конференционным трекам. Безопасная разработка, аналитика и тестирование в реальной компании давно перестали быть изолированными дисциплинами. Решение аналитика влияет на продуктовую логику, продуктовая логика определяет поверхность атаки, а качество тестового контура показывает, насколько быстро команда поймёт, что уже сломала что-то важное. Для стартапов и растущих продуктовых команд такая связка особенно актуальна: там соблазн сначала быстро сделать, а потом уже подумать о защите и устойчивости особенно велик. Обычно это работает ровно до первого неприятного инцидента или дорогого отката.
Отдельно стоит обратить внимание на офлайн-формат и ограниченное число мест, о котором говорят организаторы. Это косвенно показывает, что ставка делается не на массовый шум вокруг модных слов, а на более предметный разговор с профильной аудиторией. Для HR в IT и руководителей это тоже сигнал: рынок по-прежнему охотно приходит не только на большие брендированные конференции, но и на небольшие встречи, если там обещают конкретные кейсы, а не бесконечный набор слайдов про трансформацию трансформации. В этом смысле митап выглядит как точка пересечения интересов сразу нескольких ролей: разработчикам важна мобильная защита, аналитикам и продактам интересны ИИ-инструменты, QA и engineering-менеджерам полезен разговор про автоматизацию тестирования.
Самый интересный вопрос здесь даже не в том, соберёт ли встреча аудиторию, а в другом: какая из трёх тем через год будет восприниматься как базовая инженерная гигиена, а не как повод для отдельного митапа. Судя по повестке, на этот статус всерьёз претендуют все три. И если безопасная разработка когда-то ещё могла считаться специализацией «для отдельных команд», то теперь она всё заметнее превращается в обязательное условие нормальной разработки, особенно там, где рядом уже стоят ИИ-инструменты и ускоренный релизный цикл.