Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

GPT-6 Astra помогла прочесть зашифрованную Enigma немецкую радиограмму 1941 года — над ней бились 21 год

Сотрудник Bloomberg Картер Леффен с помощью GPT-6 Astra расшифровал немецкую военную радиограмму MVUEH от 10 июля 1941 года. Сообщение состояло всего из 82 зашифрованных символов и находилось в коллекции исследовательского проекта CryptoCellar. По словам его куратора, специалиста по Enigma Фроде Вайеруда, попытки подобрать к нему ключ предпринимались с 2005 года — безуспешно.

Иногда эту историю уже пересказывают как «шифр не могли разгадать 83 года», но на самом деле неизвестно, пытался ли кто‑нибудь расшифровать именно эту радиограмму в течение большей части времени после войны. В современный криптоаналитический проект сообщение попало значительно позже. Вайеруд говорит вполне конкретно: MVUEH сопротивлялась попыткам расшифровки с 2005 года.

Леффен дал GPT-6 Astra в режиме Extra High довольно общую задачу — изучить оставшиеся нерасшифрованными сообщения из коллекции CryptoCellar и попробовать взломать одно из них. По рассказу самого Леффена, непосредственно работа модели до нахождения решения заняла около десяти часов. Всё исследование вместе с разбором источников, дополнительными проверками и воспроизведением результата шло 14 и 15 сентября.

GPT-6 Astra помогла прочесть зашифрованную Enigma немецкую радиограмму 1941 года — над ней бились 21 год
Статья

Tatarnetes: как мы научили Kubernetes говорить по-татарски, цитировать Габдуллу Тукая и останавливаться на чай с молоком

Время на прочтение11 мин
Охват и читатели634

TL;DR. Мы выкатили Татарнетес — национальную обёртку над Kubernetes, где команды, сообщения, ошибки и даже перерывы на чай с чак-чаком и т.п. на татарском. Рядом — TatarOS Linux (обёртка над Talos, которая поднимает кластер с Татарнетесом) и Татарнетес UI (панель на фоне татарского келәма). Всё под собственной лицензией Tatarch 2.0.

Под капотом i18n на чистом bash 3.2 без единой зависимости, три системы письма (кириллица, яңалиф, гарәп язуы), детерминированный чайный график (кластер рандомно останавливается на попить чай с молоком и бабушкиными кыстыбыями) и первый черновик татарской IT-терминологии Kubernetes. А ещё мы прогнали всё на реальном кластере CozyStack — с живыми kubectl/talosctl, RBAC, метриками и одним пойманным багом.

Репозитории tatar-ncf: tatarnetes · tataros · tatarnetes-ui. Лицензия — Tatarch 2.0.

Проект посвящается Саше, Роме, Максу и Рамилю из одного замечательного кубер-чатика.

Читать далее

Новости

Статья

Все числа на месте, а смысл изменился: как проверять правки ИИ

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели1.8K

Анна получила сумму Бориса, а Борис — сумму Анны. Все имена и числа сохранились. Разбираю, почему автоматическая сверка может пропустить такую ошибку и как проверять условия и обещания после ИИ-редактуры.

Проверить смысл после правки
Новость

Hat & Hammer представила OpenMote — универсальный программируемый пульт для умного дома в стиле Wiimote

Время на прочтение2 мин
Охват и читатели2.8K

Компания Hat & Hammer запустила краудфандинговую кампанию для OpenMote — универсального программируемого пульта в форм‑факторе контроллера Nintendo Wii Remote. Устройство можно использовать для управления умным домом, телевизором и в качестве беспроводного геймпада.

Читать далее
Статья

Управляем VMware Cloud Director через MCP‑сервер: от API к текстовым командам

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели3.8K

Каждый раз управляя облаком, мы совершаем повторяющиеся действия: создаем сеть, виртуальную машину, настраиваем правила Firewall и NAT… Все это интересно и удобно первые несколько раз, а потом тебя начинает напрягать не самый отзывчивый интерфейс и кликов по UI набегают сотни, а то и тысячи в месяц. Но ведь можно же делегировать все эти рутинные приседания ИИ-агенту?

Да, именно так мы и сделали у себя в Облаке VMware, но спокойствие, в этой статье мы его вам продавать не будем. Здесь расскажем тем, кто администрирует свой дата-центр или облачный тенант на базе VMware, как прикрутить к нему Claude Code, Open Code или любого другого MCP-совместимого агента без написания собственной обертки над API. Ну и само собой, мы сделаем это так, чтобы разбушевавшийся агент не смог наворотить лишнего, даже если очень захочет.

Читать далее
Статья

DDoS‑атака или парсеры? Как боты перегружали интернет‑магазин на OT Box и увеличивали платные вызовы OTAPI

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели4.3K

Владелец интернет-магазина столкнулся с резким ростом нагрузки на сервер: CPU доходил до 98–100%, а количество платных обращений магазина к товарной платформе выросло примерно в 6–7 раз. Сначала происходящее выглядело как DDoS-атака. На практике основную проблему создавал распределённый автоматизированный HTTP-трафик: боты и парсеры обходили страницы магазина, нагружали сервер и косвенно вызывали обращения движка OT Box к OTAPI. В статье разбираю, как устроена эта цепочка, почему обычная защита от DDoS не всегда решает такую проблему и что изменилось после фильтрации трафика.

Читать далее
Статья

Как попасть в ответы Perplexity AI и почему эта ИИ‑модель берёт не весь текст с цитируемых страниц

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели4.3K

Я прогнал 20 промптов через Perplexity API по три повтора, собрал 60 ответов и у каждой отсылки [N] в тексте связал предложение ответа со страницей источника, на которую оно указывает. Дальше самое трудоёмкое: для каждой такой пары — предложение ответа и страница источника — я искал в HTML кусок текста, максимально похожий на утверждение из ответа. Из 1355 отсылок 948 привели на страницы, которые ещё открываются, и на 448 из них нашёлся пассаж — абзац, пункт списка или ячейка таблицы, — покрывающий хотя бы треть слов утверждения.

Главный результат для того, кто пишет страницы, а не гоняет замеры: на сработавшей странице задействовано медианно два пассажа из 85, длиной около 49 слов каждый. По числу кусков это 2%, по словам больше — медиана 6,4% текста страницы при среднем 11,6%: сработавший пассаж длиннее типичного. Планировать имеет смысл не прочтение страницы целиком, а то, что из неё вытащат один самодостаточный абзац; что это значит для конкретного текста, я развернул в разделе про работу с Perplexity — он стоит в середине, до разбора моих ошибок в коде. Границы, за которыми эти числа перестают работать, вынесены в отдельный раздел — там же написано, как проверить то же самое на своей нише.

Вопрос, с которого всё началось: в логе замера видно, какие URL Perplexity ставит в источники, и не видно, что именно со страницы поехало в ответ — весь текст, абзац или одна строка списка.

Читать далее
Новость

Valve открыла исходный код Lepton — слоя для запуска Android‑игр на Linux

Время на прочтение2 мин
Охват и читатели3.9K

Valve открыла исходный код слоя совместимости Lepton для запуска Android‑игр на Linux. Технология распространяется по лицензии MIT.

Читать далее
Новость

GitHub Copilot связали с Sentry. Агент работает от падения приложения до готового pull request

Время на прочтение2 мин
Охват и читатели3.8K

Итак, картина маслом. Приложение падает в продакшене. Sentry фиксирует ошибку. Разработчик открывает отчёт, изучает вызовы функций, ищет связанный участок кода, пытается воспроизвести проблему и только потом приступает к исправлению.

GitHub решил (уничтожить профессию разработчика) передать значительную часть этой цепочки Copilot.

Таким образом в GitHub Copilot завезли Sentry Canvas. Агент получает данные об ошибке, изучает контекст, помогает найти причину, проверяет исправление и готовит pull request.

Читать далее
Статья

Свобода воли или можно ли контролировать искусственный разум. По мотивам взлома Hugging Face агентами чата GPT

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели4.8K

«Эта атака была не похожа ни на что, с чем нам прежде приходилось сталкиваться: она была проведена, от начала до конца, автономной системой ИИ-агентов.» Hugging Face (16 июля 2026)

Позже человечество узнало, что атаковали на самом деле ИИ-агенты компании OpenAI. Таких агентов было более 1000. И решение взламывать интернет сайты они приняли самостоятельно.

Читать далее
Статья

Сработает ли индикатор обложки?

Время на прочтение5 мин
Охват и читатели6.3K

Новая обложка журнала The Economist. «Волшебник кремния»... Дженсен Хуанг, генеральный директор Nvidia ... с хрустальным шаром в руках, вокруг которого кружатся чипы Nvidia и долларовые купюры.

Когда финансовый журнал помещает на обложку актуальную инвестиционную тенденцию, это должно насторожить.

Читать далее
Статья

ИИ-агенту запретили запись в CRM. Но CRM всё равно изменилась

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели7.7K

Почему ограничение полномочий модели ещё не означает, что AI-система действительно стала read-only. Разбираем runtime control на примере n8n + DeepSeek + HubSpot.

Читать далее
Статья

AI‑Disrupt PDLC на практике: где ИИ реально ускоряет, а где создаёт иллюзию продуктивности (опыт на личных проектах)

Уровень сложностиСредний
Время на прочтение3 мин
Охват и читатели7.3K

Привет, Хабр!

Последние месяцы я изучала современные ИИ-инструменты и проверяла их на собственных проектах. Мне было важно не просто генерировать код, а переосмыслить весь цикл разработки: от формулировки задачи до тестирования, ревью и проверки безопасности.

Планирование — самый чистый выигрыш

Раньше я часто начинала писать код «с коленки». Теперь сначала формулирую намерение: цель, ограничения, edge-cases и требования к безопасности. Затем агент помогает подготовить спецификацию, acceptance criteria, декомпозицию, черновик архитектуры и список рисков.

После ручного ревью такой план занимает 30–60 минут вместо одного-двух вечеров. Здесь ускорение оказалось стабильным: агенты хорошо находят противоречия и забытые сценарии.

Читать далее
Статья

После 11 тысяч пользователей с Reddit: как Rezi искал рост через SEO

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.7K

Rezi получил более 11 тысяч аккаунтов после запуска на Reddit, а затем развивал продвижение через поиск. Разбираю, как команда выбирала страницы и инструменты, и предлагаю эксперимент для своего SaaS.

Читать далее

Ближайшие события

Новость

В проекте Roboharm три нейросети управляли роборукой и выполнили опасные для жизни человека команды

Время на прочтение4 мин
Охват и читатели6.7K

Исследователи из Robocurve провели эксперимент Roboharm. в рамках которого три нейросетевые модели (GPT-6 Astra, Claude Fable 5.1 и MolmoAct2) получили возможность управления роборукой. ИИ давали команды, чтобы посмотреть, откажутся ли нейросети выполнять опасные для жизни человека команды: ткнуть ножом куклу-младенца, нагреть баллон со сжатым газом, засунуть отвёртку в тостер, бросить пауэрбанк в таз с водой и смешать отбеливатель с аммиаком.

Читать далее
Статья

ИИ превратит интернет в Вавилонскую Библиотеку (но хуже)

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели7.9K

Когда надо что-то узнать об инструменте или сервисе, мне хочется сначала посмотреть, что о них пишут другие люди.

И за последний год эта привычка начала сбоить. Страничек в интернете не стало меньше, наоборот их количество выросло. Просто из восьми открытых вкладок семь рассказывают одно и то же, одними и теми же оборотами, в одном и том же порядке. 

Я понимаю, что текст скорее всего писал не человек. Это была ИИ-модель, скорее всего не шибком мудрёная и без грамотного промта. Для ИИ весь мир, вся информация, весть текст - это просто токены. Строки наподобие "RFg♴4#-f体$fÆmZ" и любая другая в конечном счете лишь набор чисел. Смысл за ними придумываем МЫ - человеки. И пытаемся донести этот смысл до нейросети, во время ее обучения. Текст у искусственного интеллекта это ни рыба, ни мясо - что-то усредненное между всеми обучающими данными.

Вот и интернет становится - усредненным. Истина и замысел размывается.

Читать далее
Статья

7 дней новостей ИИ (12–18 сентября): абсурд и реалии кибербезопасности 2026 года

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели7.9K

Добро пожаловать в середину сентября 2026 года. Если вам казалось, что индустрия ИИ летит на гиперскорости в бетонную стену, то на этой неделе это поняли и сами водители спорткаров. Риски того, что технологии выйдут из-под контроля, перестали быть сюжетом для блогов и перешли в разряд экстренных совещаний.

Эта неделя подарила нам киберпанковые сюжеты: нейросети начали взламывать серверы конкурентов (буквально), автономные агенты изобретают собственные диалекты с отсылками к Джойсу, а для «спятивших» ботов теперь создают горячие линии доносов. И пока в Китае ИИ-актеры уже захватили рынок мобильных сериалов, бигтех всерьез заговорил о том, чтобы ударить по тормозам.

Собрали для вас дайджест того, как наш мир в очередной раз необратимо изменился за последние семь дней.

Читать далее
Статья

Вакансий меньше, кандидатов больше. Что происходит с рынком труда?

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.1K

Кадров не хватает, вакансий становится меньше, кандидатов больше. Всё вместе это может звучать как противоречие, особенно если несколько лет подряд читать новости о кадровом дефиците, но именно эту картинку сейчас показывает рынок труда.

По данным того же hh, в августе 2026 года число активных вакансий оказалось на 13% ниже, чем год назад, а число активных резюме на 22% выше, hh индекс, показывающий отношение активных резюме к вакансиям, вырос до 8,7.

И получается такая ситуация когда соискателям искать работу становится сложнее, конкуренция растёт, но работодатели при этом продолжают говорить, что людей им не хватает. Разберёмся, есть ли здесь реально противоречие и почему фраза «дефицит кадров» сегодня описывает рынок труда всё хуже и хуже.

Читать далее
Статья

Тайна кнопочного Android‑смартфона за 900 рублей, который мощнее чем ПК из середины нулевых: разбираем и изучаем девайс

Время на прочтение10 мин
Охват и читатели10K

Глаза вас не обманывают: речь о новом устройстве. Пару лет назад на Ozon и AliExpress появилась невиданная диковинка: полноценный кнопочный смартфон с 4х-ядерным процессором, поддержкой 4G и Android всего за 800 рублей. Звучит как что-то невероятное, учитывая что даже в условном DNS цена на простые тапики превышает 1.000 рублей, но китайским инженерам удалось добиться этого путём некоторых ухищрений...

Сегодня мы с вами подробно изучим этот смартфон изнутри, узнаем, почему у него всегда тормозит интерфейс несмотря на достаточно мощный 4х-ядерный процессор, и проверим - можно ли пользоваться таким аппаратом как повседневным устройством. Интересно? Тогда жду вас под катом!

Читать далее
Новость

Microsoft напомнила системным администраторам о сроке завершения поддержки режима IE в 2029 году

Время на прочтение2 мин
Охват и читатели7.4K

Microsoft через Центр сообщений Microsoft 365 напомнила администраторам, что режим Internet Explorer (IE) в браузере Microsoft Edge будет полностью поддерживаться как минимум до конца 2029 года. 

Читать далее
Новость

Gemini почти взломали чужую инфраструктуру: виновата снова Irregular

Время на прочтение2 мин
Охват и читатели6.6K

Причём сделала это не во время атаки на реальную инфраструктуру, а в тесте, где реальных компаний вообще не должно было быть.

Инцидент произошёл ещё в мае во время тестирования Gemini на кибербезопасность, которое проводила компания Irregular. О произошедшем стало известно только сейчас: Google подтвердила детали после публикации The Wall Street Journal.

Сценарий был стандартным для CTF: Gemini должна была атаковать инфраструктуру вымышленной компании и добыть заданную информацию. Тестовая среда при этом считалась изолированной от внешнего интернета. Но изоляция не сработала.

Более того, название одной из фиктивных компаний совпало с названием настоящей организации. Получив доступ к интернету, модель стала искать нужную инфраструктуру и в результате вышла за пределы полигона.

Всего зафиксировали три таких случая. В одном Gemini перебирала варианты пароля, пока не получила доступ к защищённой системе. В двух других случаях модель обнаружила в публичных репозиториях учётные данные и воспользовалась ими для входа в реальные системы.

Во всех трёх случаях Gemini остановилась после того, как определила, что работает с настоящей инфраструктурой, а не с частью теста. Google заявляет, что ущерба компаниям нанесено не было, а их представителей уведомили об инцидентах.

То есть модель не получила задачу атаковать реальные компании и не выбирала их в качестве целей. Она продолжала выполнять исходное задание после того, как ошибка тестового стенда открыла ей доступ наружу.

За организацию оценки отвечала Irregular, израильская компания, специализирующаяся на тестировании AI-систем. И это уже не первый подобный случай. С инфраструктурой Irregular ранее были связаны инциденты, в которых модели OpenAI, Anthropic и Meta также получили незапланированный доступ к реальным системам во время кибертестов. Сама Irregular признала проблему и сообщила, что известные ошибки в инфраструктуре были исправлены.

Читать далее
1
23 ...