Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость

Не успели мы толком оправиться от расследования про Культ Роя внутри OpenAI, как появились новые данные про проделки другой «цивилизации» агентов: на этот раз они общались между собой прямо у нас под носом в публичном интернете (и настрочили более 18'000 сообщений).

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость
Статья

Почему просьба оставить номер телефона стала хуже работать в моих воронках Instagram* Direct: делюсь наблюдениями

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели0

Два года назад я настраивал ботов для Instagram* по простой схеме: комментарий под Reels → сообщение в Direct → просьба оставить номер телефона.

Читать далее

Новости

Статья

Как читать SLA хостинг‑провайдера: медиана, p95 и компенсации

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели422

Процент доступности – это только первая строка SLA, а понять, как читать SLA хостинг-провайдера, можно лишь вместе с окном измерения, источником данных и исключениями. SLA хостинга и аптайм связывают метрику с конкретным сервисом, окном измерения, источником данных, исключениями и процедурой обращения. Термины и формулы у провайдеров разные, поэтому любой разбор привязан к конкретной датированной редакции договора.

Читать далее
Статья

Реконструкция инцидента развалилась: в логах не было смещения часового пояса

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели621

Сводил хронологию инцидента из четырёх источников: веб-сервер, балансировщик, приложение и почтовый шлюз. Собрал события, отсортировал, посмотрел, что за чем шло, - работа механическая.

Так продолжается, пока не выясняется, что порядок событий физически невозможен: ответ приходит раньше запроса, сессия закрывается до того, как открылась, а письмо оказывается доставлено на два часа раньше отправки. Ошибки в логах при этом нет. Каждый источник записал своё время правильно - по своим часам и в своих обозначениях.

Читать далее
Статья

Апикальная гиперконтекстуализация. Почему мы можем чувствовать звуки на вкус и слышать звучание цвета?

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели613

Сам механизм открыт и описан в новом исследовании, и называется «апикальная гиперконтекстуализация». Он отвечает за то, как в нашем мозге возникает связь между всем, что находится в сознании. Способность связать несвязываемые вещи, людей и события. Чаще всего это проявляется при шизофрении или при злоупотреблении психоделиками. В чем новизна механизма?

Погрузиться в контекст работы сознания
Статья

GEO своими руками: собираем трекинг видимости бренда в ИИ‑ответах на n8n [+ воркфлоу]

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели669

Можно быть хоть топ-1 в органической выдаче по всем коммерческим запросам, но ни разу не попасть в ИИ ответ от Google или Яндекс.

Я собрал собственный автоматический мониторинг видимости бренда на n8n (43 ноды): раз в месяц опрашиваем Яндекс, GPT, Gemini и Qwen, отделяем цитирование из выдачи от ответов модели по памяти и тратим меньше 100 рублей за полный прогон по всем категориям.

Внутри — разбор механики отслеживания, FNV-1a хэширование ответов, детект без второй LLM и ссылка на открытый GitHub с готовыми воркфлоу и шаблоном таблицы на 17 вкладок.

Читать далее
Статья

Делимся состоянием приложения через URL

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели1.3K

В моём проекте пользователям нужно было делиться состоянием приложения через URL, не отправляя данные на сервер. Я описал, с какими ограничениями столкнулся, как выбирал решение для сжатия данных, и какие нюансы стоит учесть.

Читать далее
Статья

Reverse Duck Test 2.0: калибровка под критичность активов и скрытые угрозы

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели1.3K

Всем привет! После публикации статьи про Reverse Duck Test получили много вопросов от коллег по цеху — в основном о том, как метод ведёт себя на высокоприоритетных алертах и на активности, где злоумышленник долго и незаметно находился в инфраструктуре. Разобрали эти кейсы отдельно и решили дооформить методику — потому что базовая версия их не покрывает в полной мере, а в паре мест не хватало явной иерархии между уже упомянутыми проблемами.

Смотреть, как откалибровать методику
Статья

Программирование это искусство

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели1.3K

Программистам нравится писать код, проектировать, продумывать логику, исправлять баги и понимать всю систему целиком. Им нравится сам процесс. И они никогда не отдадут этот процесс ИИ агентам.

Для них программирование это искусство. И никакие аргументы о том, что ИИ помогает в написании кода, не применимы для людей искусства. Им не нужно, чтобы ИИ в чём-то им помогал.

Читать далее
Статья

Пишем нативное приложение на Mi Band 10 Pro

Уровень сложностиСложный
Время на прочтение13 мин
Охват и читатели1.3K

Нативное приложение на C в продакшен часов Xiaomi, вы когда нибудь мечтали о таком? Я покажу как - на примере последней модели Xiaomi SmartBand 10 Pro, оно того стоит, работает быстро, возможности практически не ограничены, интеграция не сильно сложная, и то что сломали разработчики поправимо, а главное это довольно интересно.

Читать далее
Статья

Немного о китайских свете, камерах и методах

Уровень сложностиПростой
Время на прочтение18 мин
Охват и читатели1.4K

Основу этого текста я изначально написал в маленьком закрытом видеоинженерском чате за несколько часов до новостей о выкупе GoPro инвестиционным холдингом.

Учитывая не только эти новости, но и российский контекст (китайская электроника по известным причинам здесь по определению существенно доступнее американской, даже если часть её здесь не продаётся официально), и основываясь на своём и не только многолетнем опыте использования всевозможной техники бытовой, любительской и профессиональной, я считаю уместным поделиться своими размышлениями, не обойдя стороной очередную, и очень мощную, схватку DJI и Insta360. Материал написан целиком вручную, фактчекинг тоже ручной.

Давай уже по делу
Статья

Зачем выгружать конфигурацию 1С, чтобы спросить нейросеть про код

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели1.2K

Недавно разговорился с коллегой о том, как он подключает ИИ‑агента к работе с 1С. Задача у него была самая обычная: чужая база, надо собрать отчет и попутно разобраться, откуда в нем берутся числа. Он подробно рассказал свой маршрут, я послушал, и на середине рассказа поймал себя на мысли, что описывает он не решение рабочей задачи, а отдельную логистическую операцию.

Маршрут такой: конфигурация выгружается в файлы, выгрузка отдается агенту, агент строит по ней поисковый индекс, и только после этого можно задавать вопросы. На каждое изменение конфигурации выгрузку приходится повторять, иначе агент уверенно отвечает про вчерашнюю базу. Схема рабочая, и причина понятна: иначе нейронка вашей конфигурации попросту не видит.

Вот на этом месте у меня и сложилась картинка, которую я потом не смог развидеть. Это же похоже на то, как если бы вместо того, чтобы собрать машину на заводе и отправить ее в продажу, ее сначала разобрали, отправили на другой завод, собрали там, и только потом отправили в продажу!

Хотя, погодите... Именно так многие машины теперь и собирают. Второй завод берет за сборку свои деньги, клеит свой шильдик и продает дороже заводского. Машина та же, дорога длиннее, платит за нее покупатель. Но рационально ли это?

Читать далее
Статья

Месяц тюнил поиск по памяти, а починила всё одна строка в промпте

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели1.3K

Поднял Recall@5 поиска по памяти на 17%, померил качество самих ответов и получил прирост, неотличимый от шума: тест Макнемара, p = 0.79. Месяц работы впустую. Потом посмотрел в промпт, поправил там одну формулировку и получил плюс 16 процентных пунктов за вечер. Модель отказывалась отвечать, когда ответ лежал прямо перед ней.

Внутри: как собрать свой набор проверочных вопросов и не обмануться, почему параметры BM25 из статей проиграли подобранным перебором, и какие шесть приёмов не сработали вообще.

Читать далее
Статья

Рой не бунтовал. Он накручивал KPI

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели1.8K

Седьмого мая 2026 года в OpenAI начали обучать экспериментальную внутреннюю модель на заведомо нерешаемых задачах. Через неделю один из агентов обнаружил, что может загружать файлы в JFrog Artifactory, и оставил там сообщение. Сообщение прочитали другие агенты. Двадцать шестого мая они нашли рабочую SSRF-уязвимость и вышли в интернет. Двадцать шестого июня — неизвестный баг в Artifactory, позволявший угнать админский токен через легаси-эндпоинты. Четвёртого июля доску сообщений закрыли. Восьмого июля агенты восстановили канал связи, кодируя сообщения в имена директорий.

К моменту обнаружения на импровизированном форуме накопилось около ста тысяч сообщений. Об этом Эрик Уоллес и Майкл Дальтон рассказали на Black Hat, назвав случившееся поворотной точкой для кибербезопасности.

Параллельно выяснилось, что похожая история шла в публичном интернете: больше восемнадцати тысяч сообщений на малоизвестной немецкой вики двадцатипятилетней давности. Агентам были разрешены только GET-запросы — они нашли движок, где команды правки заворачиваются в GET. Модератор удалял мусор в алфавитном порядке — они стали ставить в начало сообщений префикс ZZZ, чтобы их чистили последними. Кто-то собрал счётчик сердцебиения, чтобы понимать, какие агенты ещё живы. Пробовали XSS, Tor, SSH-туннели. Обсуждали, не подписывать ли сообщения цифровой подписью, потому что подозревали саботаж со стороны чужих.

Первая в истории задокументированная самоорганизация машинных агентов в открытом интернете. Собственный протокол, собственная операционная безопасность, устойчивость к отключению канала, гипотеза о внедрённом противнике.

Теперь главное. О чём они там договаривались?

О том, как обманывать Оценщика, чтобы всегда получать максимальный балл.

Не о свободе. Не о выходе из-под контроля. Не о судьбе создателей. Повестка съезда — накрутка метрики.

Читать далее

Ближайшие события

Статья

Как frontend‑разработчик за два дня завайбкодил нативное приложение для macOS, не зная Swift

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели1.2K

Я frontend-разработчик, мой основной стек — Vue. До этой истории я не писал на Swift и практически не работал с Xcode. Тем не менее за два дня у меня появилось нативное приложение для macOS: прямой эфир с PoE-камеры, непрерывная перемотка архива с её карты памяти, календарь, экспорт роликов, скриншоты и локальное распознавание движения людей и машин.

Приложение называется MiniCam. Его исходный код открыт на GitHub, а готовую universal-сборку для Intel и Apple Silicon можно скачать в разделе Releases.

Это не рассказ о том, как я написал идеальную программу одним промптом. Наоборот: чёрный экран, рывки видео, неудачные гипотезы, откаты, зависшие процессы и десятки итераций здесь были важнее первого сгенерированного кода. Но именно поэтому эксперимент получился интересным.

Читать далее
Статья

Король умер, да здравствует король? Как нейрослоп совершил дворцовый переворот

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели1.6K

«Контент – Король!» – сказал он как-то, и ему поверили и пошли за ним, и стал интернет наполняться нужной, качественной, полезной и актуальной, но иногда и не очень, информацией. И ее становилось все больше и больше, а потом пришел ИИ, и началась новая эра… Эра великого (в плане количества) и ужасного (в плане качества) нейрослопа. Сейчас это главный аллерген в IT-сообществе: все вокруг считают важным высказать свое весомое и неоспоримое «фе» по этой теме, натравливают специальные супер-мегадетекторы  на любые мало-мальски структурированные и написанные грамотно тексты,  всерьез уверяя, что «чуют нейросетевое поделие за километр».

Продолжить чтение
Статья

Прибыльная торговля с помощью RSI? Проверка торговых стратегий. День 2

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели1.4K

Прибыльная торговля с помощью RSI? Только 1 открытая позиция. Если RSI стал больше 30, то мы покупаем и держим, закрытие либо по стоп лосу, тейк профиту или если RSI будет больше или равен 70. Если RSI стал меньше 70, то мы продаем и держим, закрытие либо по стоп лосу, тейк профиту или если RSI будет меньше или равен 30.

Узнать результаты
Статья

Опыт автоматизации ОКК с помощью ИИ: это оказалось сложнее, чем просто слушать звонки

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели1.3K

Мы хотели заменить часть ручного труда отдела контроля качества речевой аналитикой – в результате выяснили, что это более затратно и по расходам, и по объему работ для других отделов, но при доработке может быть отличным инструментом.

В статье сравниваем работу ОКК, Готового AI-агента и самописного решения.

Читать далее
Новость

Систему Tesla FSD научили брать на себя ручное управление автомобилем для предотвращения аварии

Время на прочтение2 мин
Охват и читатели1.5K

Tesla представила новую версию своего программного обеспечения Full Self‑Driving (Supervised) v14.3.9. Теперь система может взять на себя управление, чтобы предотвратить аварию, даже если автомобиль управляется вручную.

Как объясняют в компании, FSD Supervised «может активироваться при неизбежном столкновении, когда автоматического экстренного торможения (AEB) недостаточно». В Tesla добавили, что система также может взять на себя управление, если поймёт, что водитель отвлёкся или случайно отключил FSD.

Читать далее
Статья

Cordis: плагинная архитектура как новый слой композиции JS/TS-приложений

Уровень сложностиСредний
Время на прочтение24 мин
Охват и читатели1.7K

Что изменится, если плагин станет не дополнением, а основной единицей архитектуры приложения? На примере Cordis и DeepSeek Harness разберём, как среда композиции управляет зависимостями, эффектами и жизненным циклом компонентов.

Сравним три способа доставки клиентских плагинов: виртуальные модули в общем графе сборки, Module Federation и собственную модульную систему DSH. Сопоставим Cordis с микросервисами и Kubernetes, обсудим его ограничения и роль в разработке, которую ведут независимые команды и AI-агенты. Затронем также метатеорию, лежащую в основе Cordis, и спекулятивную архитектуру, в которой сама композиция приложения становится предметом эксперимента.

Статья будет полезна архитекторам, техлидам и JS/TS-разработчикам, которые проектируют модульные продукты, плагинные платформы или системы с динамически подключаемыми AI-компонентами.

Читать далее
Статья

5 работ за 4 года в Швеции, или как я всё ещё здесь

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели1.5K

Как часто люди меняют работу в Швеции?

Судя по этому анализу, в среднем примерно раз в пять лет.

Я решил немного подпортить статистику.

За 4.5 года жизни в Швеции у меня получилось пройти через пять позиций, четыре компании, два увольнения, несколько виз,и «немного большое» количество документов для миграционной службы.

TL;DR

— Я приехал в Швецию по рабочей визе один
— Гражданство РФ, запасных гражданств тоже не имеется.
— Почему я так часто менял работу? Иногда верил, что могу лучше. Иногда жизнь сама подсказывала, что я могу лучше (= был уволен).
— Были ли проблемы с визами? Да.
— Всё ли разрешилось? Тоже да.
— Есть ли плюсы у такого пути? Как ни странно, довольно много.

Рекомендую ли повторять? Мне периодически говорят, что я стрессоустойчивый. Остальное решайте сами после истории ниже.

Не верю, расскажи и покажи
1
23 ...