Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

В Telegram добавят WEB-прокси

Telegram научится притворяться обычным сайтом — в коде клиента мессенджера исследователи обнаружили новый тип прокси. Клиент мессенджера сможет скрывать трафик MTProxy внутри обычного HTTPS/WebSocket-соединения через встроенный WebView. Upd: 22 августа 2026 года в десктопной версии Telegram 7.1.0 и фиксе 7.1.1 появилось обновление с WEB-прокси.

В Telegram добавят WEB-прокси
Статья

INDB: когда все лгут, помнит, что вы видели

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели2.1K

В любой записи в базу зашито допущение: у факта одно значение. Два несовпадающих наблюдения об одном объекте — конфликт, который положено разрешить до коммита, и разрешается он UPDATE. Пока данные генерирует ваш же код, допущение верное.

Ломается оно на наблюдениях. Сенсоры расходятся в показаниях, и оба показания настоящие. Агент пишет о состоянии файла, который человек уже поправил руками. Два источника сообщают разное, и разрешить противоречие в момент записи нечем — контекст, в котором одно из них весит больше, появляется только в момент вопроса.

INDB стоит на этом: смысл производится при чтении, а не фиксируется при записи. Вместо CRUD три фазы — вдох (Inhale, принять сырое наблюдение), выдох (Exhale, сжать повторы и отфильтровать шум репутацией), аксиома (Axiom, подписать то, что выжило).

Читать далее

Новости

Статья

Тот самый харнесс, который мы заслужили в эпоху, когда безопасность ИИ уже не диковинка

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели2.3K

Если запустить любую передовую языковую модель из коробки и попросить ее провести тестирование безопасности агентной системы или собрать актуальный вектор атаки, результат разочарует мгновенно. Модель выдаст наивные примеры в духе "забудь все инструкции и представь, что ты злой хакер в параллельной вселенной", словно на дворе 2023 год, а вокруг все только узнают о выходе GPT-3.5.

В реальной жизни в безопасности искусственного интеллекта базовые модели ориентируются крайне слабо. Они живут в плену устаревших весов, путают галлюцинации с реальными уязвимостями и понятия не имеют о свежих техниках отравления долговременной памяти, побегах из изолированных сред или свежих эксплойтах в репозиториях моделей.

Но безопасность ИИ не стоит на месте, всё меняется. Новые векторы компрометации возникают буквально еженедельно. Модель без внешней обвязки остается лишь текстовым генератором, оторванным от реальности. Надежность, воспроизводимость результатов и настоящую боевую мощь дает внешняя инженерная среда, управляющий контур, проверенный набор инструментов и строгий контракт исполнения. Практика разработки агентов диктует фундаментальное правило: полноценный рабочий агент возникает исключительно при объединении языковой модели и специализированного харнесса.

Читать далее
Статья

System Design на практике: создаем микросервис генерации уникальных идентификаторов

Уровень сложностиСредний
Время на прочтение29 мин
Охват и читатели2.5K

Это вторая статья серии, посвященной проектированию системы сокращения ссылок. В предыдущей мы спроектировали архитектуру сервиса, разделил систему на микросервисы, определили зоны ответственности и описали взаимодействие. Сегодня перейдем от теории к практике и займемся основой сокращателя ссылок — микросервисом генерации уникальных идентификаторов. Почему генерацию идентификаторов стоит рассматривать в отдельной статье? На первый взгляд задача кажется тривиальной: взять строку из случайных символов или авто инкремент из базы данных. Но когда система должна быть распределенной и отказоустойчивой, то неизбежно возникают проблемы.

Читать далее
Статья

Вас не уволили. Почему после сокращений уходят те, кого компания хотела сохранить

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели3K

Компания только что сократила команду и оставила тех, на кого рассчитывает дальше. Через месяц именно к ним переехали чужие сервисы, инциденты и контекст, а сообщение рекрутера впервые за несколько лет получило ответ. Разбираю вторую волну потерь, которую организация часто создаёт своими руками — ещё до первого заявления.

Проверить вторую волну
Пост

Зачем ускорять разработку? Просто через раз вижу этот вопрос, во всех постах про агентов и новую эру автоматического кодинга. Переубедить конечно никого не получится, но написать надо, чтобы получилось структурировано. Погнали.

Нет такого количества задач

Если вы поговорите не с менеджерами, а владельцами бизнесов, то окажется, что количество идей у них такое, что за всю жизнь не сделать. То что из этого не всегда доходит до низов, проблема размера и процессов, которые тоже пытаются решать, поэтому так много разговоров про sdd и аналогичные истории.

Если разработка стала в два раза дешевле/быстрее, становятся экономически оправданными задачи, которые раньше вообще не попадали в backlog.

Это никому не нужно

В конкурентном мире невозможно сделать продукт до конца и сидеть сложа руки. А конкуренция приводит еще к тому, что кто первый встал, того и тапки. Сегодня вы на высоте, завтра ваш бизнес угрохали потому что вы не успели адаптироваться.

Ну если вы работаете у монополиста/госа/стратегического игрока, то можете игнорировать этот пункт :)

Фичи не принесут деньги

Может принесут, а может и нет, это невозможно обобщать не зная конкретных обстоятельства конкретных ситуаций. Например мы годами не могли сделать b2b кабинет таким как хотели наши клиенты, потому что у нас никогда не хватало ресурсов на эту часть. С помощью агентов мы это сделали и смогли получить хорошие контракты, которые от нас раньше уплывали.

Ускорение разработки меняет не только скорость выполнения уже выбранных задач, но и сам набор задач, которые становится рационально делать.

Покажите как это сократило фот?

По правде говоря у многих сократило. Но последовательность другая. Последние годы у многих были сокращения по экономическим причинам, а потом заморозка найма при одновременном росте производительности за счет ИИ. Поэтому ии больше повлиял не на сокращение как таковое, а на отсутствие найма

Покажите как это увеличило прибыль?

В экономике есть только два способа растить маржинальность: рост производительности и повышение цены. Когда то массовое внедрение компьютеров и экселя привело к такому же эффекту.

Итого

Ускорение разработки само по себе не цель. Реальная цель это снизить стоимость изменения продукта, поэтому помимо разработки одновременно ускоряется еще много всего, но об том просто говорят в других местах, куда  разработчики не ходят, поэтому у них часто складывается такое одностороннее представление о происходящем

Теги:
0
Комментарии0
Статья

От героев былых времен

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели3.3K

Машина Тьюринга (МТ) не сферический конь в вакууме программистского бытия. Она не про «единички-нолики» и елозанье вдоль ленты, а про гимнастику мозгов для программистов. Продолжим тему МТ, начатую в [1]. Ее программирование увлекательная и, без сомнения, серьезная работа по созданию алгоритмов при миним миниморум средств на их реализацию Тем и привлекательна. Особенно на этапах обучения алгоритмическому мышлению.

Продолжим тему нахождения наибольшего общего делителя (НОД) двух чисел для МТ. Только теперь это будет обычное программирование. По счастью ли по совпадению нужный нам алгоритм приведен в книге Н.Вирта [2]. Его блок-схема (БС) приведена на рис. 1. Обычная и ни чем не примечательная БС и совсем простой алгоритм. Особенно в сравнении с рассмотренными для МТ. Привел он его, преследуя другие цели, но сейчас не это главное.

Читать далее
Статья

Обладает ли Леопольд ситуационной осведомлённостью?

Уровень сложностиПростой
Время на прочтение33 мин
Охват и читатели3.9K

В конце июля 24-летний юноша по имени Леопольд Ашенбреннер лишился примерно двух третей стоимости хедж-фонда объёмом $45 млрд. До этого главных причин считать его квалифицированным для управления $45 млрд было три: он написал завирусившееся эссе, он поработал на Сэма Бэнкмана-Фрида, и его уволили из OpenAI. Такие достижения обычно в резюме не вписывают.

Фонд назывался Situational Awareness (буквально «ситуационная осведомлённость»), и Wall Street Journal сообщает, что этот крах Ашенбреннер совершенно не предвидел. Из-за этого поневоле возникает небольшой вопрос к названию фирмы.

Читать далее
Статья

О школьниках и экранах, которые мы им вручили

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели4.2K

Первоисточник: Винс Хилл, «The Screens We Handed Them».

Заметки директора школы, наблюдающего за тем, как Европа отменяет те меры, которые, как нам говорили, отменить нельзя.

Читать далее
Новость

Black Forest Labs выпустила FLUX Video Upscale — апскейлер видео до 4K

Время на прочтение1 мин
Охват и читатели4.9K

Black Forest Labs запустила FLUX Video Upscale — модель для восстановления и увеличения разрешения видео до 4K. Инструмент работает не как обычный покадровый апскейлер: он перегенерирует кадры на новом разрешении, восстанавливая детали и исправляя артефакты, которые становятся заметнее после масштабирования. Лучше всего модель оптимизирована под видео, конечно же, созданные FLUX 3.

На вход можно подать видео длительностью до 20 секунд и размером до 50 МБ. Поддерживается исходное разрешение от 480p, а коэффициент увеличения составляет от 1,5× до 3×. Максимальный размер выходного кадра — около 14,4 Мп. Аудиодорожка исходного ролика сохраняется.

Главная особенность FLUX Video Upscale — именно super-resolution через регенерацию, а не простое увеличение существующих пикселей. BFL отдельно отмечает, что модель умеет исправлять размазанные лица и характерные сетчатые артефакты на текстурах вроде воды и травы.

Читать далее
Статья

Миф о талантах или еще один пример ошибки выжившего

Время на прочтение2 мин
Охват и читатели5.5K

Почему одни люди год за годом оказываются среди лучших? Мы склонны объяснять это талантом, опытом или особой интуицией.

Но прежде чем решить, что победители действительно знают секрет успеха, стоит учесть: кто-то неизбежно окажется впереди просто по случайности. Иногда сопоставимый результат удавалось получить даже с помощью совершенно случайного выбора - например, бросая дротики.

Чем больше участников и сильнее роль случайности, тем выше вероятность появления впечатляющей серии успехов. А замечаем мы прежде всего победителей.

Читать далее
Пост

🔎 PhishIntel — автономный OSINT-инструмент для анализа доменов

Проект помогает быстро собрать технический профиль домена и оценить потенциальный фишинговый риск в формате структурированного JSON-отчёта.

Что проверяет PhishIntel:

• DNS-записи, IP и reverse DNS;
• RDAP/WHOIS и регистрационные данные;
• HTTP, TLS-сертификаты и цепочки редиректов;
• содержимое веб-страниц, формы и внешние action;
• упоминания брендов и фишинговых ключевых слов;
• используемые веб-технологии;
• sitemap и обнаружение распространённых поддоменов;
• локальную историю изменений DNS и TLS;
• контекстный explainable scoring — с пояснением, почему домен получил тот или иной уровень риска.

Инструмент работает автономно, не требует обязательного доступа ко всем сетевым сервисам и продолжает формировать отчёт даже при недоступности DNS, HTTP или TLS-проверок.

Запуск:

python3 scan.py example.com

Результат сохраняется в JSON, поэтому его удобно использовать в расследованиях, автоматизированных пайплайнах и собственных аналитических инструментах.

Можно дать результат анализа любой языковой модели для получения структурированного человекочитаемого отчета, добавив промпт:

"Изучи технический отчет домена и дай оценку потенциальному фишинговому риску, составь краткий человекочитаемый отчет"

Инструмент писал для личных нужд, но может он будет полезен детективам, безопасникам и OSINT-специалистам.

🔗 Репозиторий: https://github.com/Bednyakov/PhishIntel

Теги:
+3
Комментарии0
Новость

Anthropic встроила Mythos 5 в Claude Security

Время на прочтение1 мин
Охват и читатели4.7K

Anthropic начала использовать Claude Mythos 5 для сканирования кода на уязвимости в Claude Security. Функция уже доступна в публичной бете клиентам Claude Enterprise.

Администратор включает Claude Security в консоли, после чего пользователь выбирает репозиторий. Система анализирует код и по каждой найденной проблеме показывает категорию CWE, оценку уверенности, уровень серьезности и предлагаемое исправление.

Прямого доступа к Mythos 5 это не дает. Модель работает в фоне и возвращает только результаты анализа. Для исправления уязвимостей можно открыть Claude Code on the web, но патчи создаются уже доступными организации моделями. Каждый патч должен пройти проверку и получить одобрение человека перед применением.

Отдельно покупать Mythos 5 не нужно: сканирование тарифицируется как обычный расход токенов в рамках действующего плана.

Читать далее
Новость

Похоже, команда NVIDIA добилась ощутимого прогресса в улучшении возможностей уже существующих LLM

Время на прочтение1 мин
Охват и читатели7.2K

В блоге компании NVIDA опубликован пост о возможностях разработанной ими обвязки над LLM c названием AVO (Agentic Variation Operators). Судя по всему, изначально она разрабатывалась для улучшения архитектуры GPU самой компании NVIDA (в чем тоже весьма преуспела), но потом ее решили попробовать на решении одной из самых трудных для языковых моделей задач - тесте ARC-AGI-3 специально разработанном таким образом, что бы задачи могли сравнительно легко решаться среднестатистическим человеком, но были труды для языковых моделей. В частности, не менее 20% людей решают все 100% задач с первой попытки.

До последнего времени результат модели Claude Opus 5, с которой экспериментировали авторы, составлял около 30%, но с подключением AVO он скакнул сразу до 100%. Обсуждаемая обвязка может работать и с другими моделями, в частности авторы экспериментировали с GPT-5.6 Sol. Судя по изложенному в публикации материалу, AVO выступает для самой модели чем-то вроде направляющего ее агента, помогая осуществлять стратегическое планирование, решать проблему зацикливания LLM, менять план поиска решения, если предложенный до этого не работает и т.д. В общем, похоже, найден путь ощутимого улучшения работы уже существующих моделей, позволяющий в полной мере использовать их скрытые до этого возможности.

Читать далее

Ближайшие события

Новость

Просмотр рилсов деактивирует когнитивную систему контроля мозга

Время на прочтение3 мин
Охват и читатели5K

Когда люди смотрят короткое видео, оно им нравится, и они досматривают его до конца, две области мозга, участвующие в когнитивном контроле, демонстрируют значительную деактивацию. Это главный вывод нового исследования Университета Чжэцзяна, опубликованного в журнале «NeuroImage» в январе 2026 года. Используя функциональную МРТ в сочетании с протонной магнитно‑резонансной спектроскопией (¹H‑MRS), исследовательская группа обследовала 56 молодых людей, пока те свободно просматривали короткие видеоролики, находясь внутри МРТ‑сканера. Как дорсальная передняя поясная кора (dACC), так и дорсолатеральная префронтальная кора (dlPFC) демонстрировали снижение активности именно в тех случаях, когда участники смотрели ролики, которые им нравились настолько, что они досматривали их до конца.

dACC и dlPFC составляют ядро сети когнитивного контроля мозга. dACC участвует в мониторинге конфликтов, принятии решений, основанных на вознаграждении, и оценке усилий; она обычно активируется при выполнении сложных задач, таких как тест Струпа или тест «Go/No‑Go». dlPFC, которая структурно связана с dACC, осуществляет нисходящий контроль, как только dACC сигнализирует о необходимости такого контроля.

Во время сканирования участники просматривали два шестиминутных блока коротких роликов, отобранных из библиотеки из 160 видеороликов, охватывающих пять категорий: действия одного человека, взаимодействия нескольких человек, домашние животные, сцены из игр и природные пейзажи. Участники могли в любой момент нажать кнопку, чтобы перейти к следующему ролику. Исходя из поведения при просмотре, каждое видео классифицировалось как «понравившееся» (просмотренное до конца), «не понравившееся» (пропущенное до достижения середины) или относилось к третьей категории — ролики, пропущенные после середины.

Читать далее
Статья

Что вы увидели на картинке первым? Спрашиваем трансформер

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели6.2K

Что видит трансформер: крокодила, лодку или силуэт человека? Проверяем BLIP на визуальных иллюзиях.

Наверняка многие видели картинки‑тесты, которые предлагают по тому, что первым бросилось в глаза определить характер, какое полушарие доминирует или что‑то еще. Обычно на этих изображениях находится несколько объектов или один объект меняется в зависимости от «угла» обзора. А что будет, если попросить трансформер описать эти картинки? Что «увидит» он и на что он «обратит внимание»?

Читать далее
Статья

Вдохновлённая слонами цементная плитка обеспечивает пассивное охлаждение зданиям

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.9K

Вдохновившись покрытой трещинами кожей слонов, удерживающей воду, исследователи из Пенсильванского университета разработали недорогую цементную плитку, которая охлаждает здания за счёт поглощения и медленного испарения воды — превращая конструктивный недостаток в решение климатической проблемы.

В солнечные и знойные летние дни большое облегчение приносит пот. Когда капли влаги испаряются с кожи, они почти незаметно отводят тепло. Это кажется неприятностью, но на самом деле это одна из самых эффективных систем охлаждения в животном мире.

Однако не все животные способны потеть. Одним из примеров является африканский слон, выдерживающий сильную жару в африканской саванне благодаря своей тёмно‑серой коже толщиной в несколько дюймов. Как ему удаётся оставаться прохладным?

«Складки», — отвечает Дорит Авив, доцент кафедры архитектуры Школы дизайна имени Вейцмана. «У слонов на коже есть сеть трещинок, в которых задерживается вода. Когда они обрызгивают себя водой, она остаётся на коже и медленно испаряется, постепенно охлаждая их».

Идея охлаждения без потоотделения впервые была предложена Авив её давним коллегой Шу Яном, учёным‑материаловедом из Инженерного факультета Пенсильванского университета. Эта идея заинтересовала Авив, чьи исследования сосредоточены на повышении термодинамической эффективности архитектурной среды в условиях глобального потепления, ведь здания не потеют.

В статье, опубликованной в журнале «Advanced Materials», Авив, Ян и Кун‑Хао Ю из Сиракузского университета воплотили эту идею в новый вид плитки на цементной основе, которая улавливает, удерживает и медленно испаряет воду, охлаждая поверхности без вентиляторов, компрессоров или сложных движущихся частей.

Читать далее
Статья

Инфраструктура данных 2052: что, если у данных больше не будет «прода» и «истории»?

Время на прочтение8 мин
Охват и читатели5.7K

Если мысленно вернуться в 1980-е, аналитика во многом находилась буквально над production

Данные появлялись в операционных системах, затем из них строились отчёты, выгрузки и аналитические витрины. Постепенно мы начали выносить аналитику подальше от production: появились отдельные хранилища, ETL, data warehouse, затем data lake, lakehouse и, наконец, огромный набор специализированных систем для streaming, batch, realtime и research

Каждый раз мы решали вполне реальные проблемы своего времени. Но вместе с этим постепенно привыкли к довольно странной модели:

production хранит настоящее, data lake - прошлое, Kafka - поток, а research живёт где-то ещё

И вот здесь мне стало интересно немного заглянуть вперед...

А что, если в 2052 году мы перестанем воспринимать всё это как разные сущности?

Опираясь не на фантазии, а на то, что смог найти в технических блогах - не концепты, а реальные прототипы

Если не хотите много читать, в конце статьи вся суть одной картинкой

Читать далее
Новость

В десктопной версии Telegram 7.1.1 появился WEB-прокси

Время на прочтение1 мин
Охват и читатели12K

22 августа 2026 года в десктопной версии Telegram 7.1.1 (в фиксе к 7.1.0 с новой опцией Add new WEB proxy type to connection settings) появилось обновление с WEB-прокси. В коде клиента мессенджера добавлен новый тип прокси. Клиент мессенджера научился скрывать трафик MTProxy внутри обычного HTTPS/WebSocket-соединения с доменом через встроенный WebView. Весь MTProxy-трафик при этом передаётся через замаскированный веб-канал.

Читать далее
Статья

Все, что вы не знали о киберпанке. Часть 3

Время на прочтение24 мин
Охват и читатели8K

На днях Bank of America Institute заявил, что удешевление производства роботов приведет к тому, что к 2060 году в мире уже будет 3 миллиарда гуманоидных роботов. Сами посудите — роботы Оптимус от Теслы уже раздают напитки и прибираются по дому, а умные алгоритмы сами считают что вы набрали в магазине, и просто присылают вам счет на дом. Все, можно сказать, мы уже практически живем в киберпанке...

Вот только как оказалось, роботами от Теслы управлял удаленный оператор, а в магазинах вместо ИИ за покупателями наблюдали сотни индусов, вручную пересчитывающие стоимость покупок. Поэтому увы — в три миллиарда робо‑кошкодевочек я не верю, и киберпанк так и не наступил.

Начало, в котором мы разбираемся, чем киберпанк никогда не был, а также - с чего всё началось, читайте тут: Киберпанк. Иначе вы ничего не поймете и будете задавать вопросы про то, что мы уже обсудили.

Читать далее
Статья

Управление проектами: 20 самых интересных публикаций за 2 недели

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели6.5K

От закона Гудхарта и мануалов по увольнениям до кейсов использования ИИ и профилактики когнитивного долга команды — всё самое интересное, что писали за последние 2 недели про управление проектами. Мы прочитали все публикации и выбрали для вас самые крутые и полезные. Читайте, сохраняйте и применяйте!

Читать далее
1
23 ...