Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Какие наши продукты задевает эта CVE? Я продолжил заброшенный Minefield и нашёл, что он читал SBOM задом наперёд

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели8.8K

Выходит новость о критической уязвимости, и первый вопрос: какие из наших продуктов её тянут и что чинить первым? С 11 сентября 2026 года Cyber Resilience Act требует сообщать об активно эксплуатируемых уязвимостях в течение 24 часов, так что вопрос получил срок.

Под него хорошо подходил Minefield — граф SBOM на roaring bitmaps от BitBom, заархивированный в 2025 году. Я продолжил его под именем Sapper, добавил отчёт с приоритетами по CISA KEV и EPSS и по дороге нашёл, что граф строился задом наперёд, а псевдоверсии Go превращали любую версию в уязвимую. Рассказываю, как это нашлось и как проверить, что исправление действительно исправление.

Читать дальше

Нагрузочное тестирование SAP BW в современных условиях: опыт и практики реального проекта

Время на прочтение11 мин
Охват и читатели6.5K

Несмотря на то, что сейчас SAP не продает и не поддерживает свои продукты в России, многие крупные отечественные компании — от федеральных банков до промышленных гигантов — продолжают ими пользоваться. Причины, по которым SAP все еще актуален в России, очевидны: это развитая, проверенная временем платформа с широкими возможностями интеграции и автоматизации бизнес-процессов. Но это не самое главное.

В масштабах больших компаний переход на альтернативные решения потребует колоссальных временных и финансовых затрат. Полный отказ от SAP и миграция на другие системы могут привести к значительным простоям в работе и, как следствие, существенным финансовым потерям. Поэтому в текущих условиях бесперебойная работа SAP-систем стала уже не рядовой технической задачей, а вопросом выживания бизнеса.

Привет, Хабр! На связи Володин Михаил, ведущий инженер по нагрузочному тестированию, и Смирнов Вадим, старший инженер по нагрузочному тестированию в IBS. В этой статье мы поделимся своим опытом НТ SAP BW для одного из крупнейших российских банков.

Читать далее

Осенняя барахолка под Валенсией: от профессиональной точки доступа до винтажного Grundig

Время на прочтение5 мин
Охват и читатели10K

Привет, Хабр! Ну что, возобновляется серия постов про барахолки. Жутко жаркое лето в Испании подошло к концу, так что можно ходить по улице, не боясь сгореть на месте. Ну и первым делом в прошлое воскресенье я поехал на барахолку, чтобы посмотреть, что там интересного предлагают. Результаты поездки выкладываю здесь, на Хабре. К слову, возвращается и рубрика «что это за штука», поскольку несколько артефактов мне идентифицировать не удалось. Так что рассчитываю на вашу помощь в комментариях.

Читать далее

LLM уверенно называет шахматные ходы, которых на доске нет. Как я проверяю каждый ее ответ кодом

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели6.5K

Движок знает ответ, но говорит числами. Модель говорит словами, но врет. Рассказываю, как проверяю каждый ход из ответа LLM кодом и почему просьба в промпте тут не работает.

Читать далее

Основы биологии для инженеров (Часть 5. Теломеры)

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели7.5K

В этой части немного проедемся катком по одной из самых популярных гипотез старения. Разберемся, действительно ли теломеры являются счетчиком нашей жизни, причем здесь предел Хейфлика, почему мыши, землекопы и киты портят красивую теорию и что вообще мешает нам жить дольше. Будет немного науки, немного инженерного занудства и традиционное подкидывание на вентилятор.

Читать далее

Как мозг мухи может помочь объяснить поведение человека

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели10K

Учёным впервые удалось сравнить тончайшие детали строения мозга самцов и самок мух и выявить различия, которые, по их словам, объясняют агрессивность самцов, их поведение во время ухаживания и исполнение любовных песен. Учёные из Кембриджа составили карту всех 124 миллионов соединений между нервными клетками в мозге самца мухи. Два года назад они сделали то же самое для мозга самки. Исследователи подчёркивают, что эта работа не объясняет различия между мужчинами и женщинами, поскольку человеческое поведение гораздо сложнее. Однако результаты могут помочь учёным лучше понять поведение человека и состояния, при которых генетические различия влияют на формирование нейронных связей, например аутизм и шизофрению.

Профессор Грегори Джефферис из Лаборатории молекулярной биологии Совета медицинских исследований и Кембриджского университета, один из руководителей проекта, заявил BBC News, что этот прорыв открывает «действительно важное новое направление в нейробиологии». Он сравнил его с изобретением нового мощного телескопа, который позволяет глубже понять устройство Вселенной. «У нас в голове находится удивительная система, которая позволяет нам делать невероятные вещи, например играть сонату или решать научную задачу. И это достижение может помочь нам понять, как работают такие системы».

Читать далее

Событие вместо поля: как журнал медиации вернул историю, которую система стирала

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели6.4K

В феврале я написал три текста о том, что статусы не показывают процесс и что юридический сервис без событийной модели не масштабируется. В августе показал первый кейс: булево поле в схеме исполнительного производства, которое полгода лгало.

Теперь про центр процесса, досудебную медиацию: как выглядела слепота, какие три варианта рассматривали, что построили за две недели, какие баги поймали до и после выкладки и что журнал из 540 тысяч событий показал в первые же часы.

Читать далее

Научно про самоуверенность. Баг или фича?

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели8.6K

В каждом коллективе есть он. Бросается в авантюры, берет обязательства и бесконечно уверен в собственной правоте. И несмотря на регулярные промахи, медленно растет в глазах начальства, а потом в карьере и зп. Да, хам. Да, поверхностный. Да, ошибается. Но как это работает и почему самоуверенность вместе со стратегией избегания потерь – это фича эволюции? Разбираем в новом исследовании.

Читать далее

Как бренды вкладывались в инновации: когда инвестиции приводили к проигрышу

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.3K

Разработка и внедрение корпорацией технологии «ноу-хау» не всегда означает автоматическую победу в острой конкурентной борьбе: иногда (когда созданное либо опережает время, либо не учитывает затраченные фирмой расходы) завершается фиаско — расследованием, возбуждением уголовного дела или даже банкротством.

Читать далее

Особенности агентской разработки ПО, обеспечивающей соответствие замыслу и требованиям

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели6.8K

Больше тридцати лет я строю процессы в бизнесах разного масштаба — от компаний на два человека до компаний на несколько тысяч. Последние полтора года мы с @skazkin  строим компанию, в которой код на сто процентов пишут ИИ-агенты, а не люди. Мой участок в этой работе — не код, а процесс: как устроена система, гарантирующая, что результат работы агента действительно соответствует поставленной задаче и отвечает всем требованиям по качеству.

Этот текст — систематизация моего понимания особенностей работы агента по в рамках процесса разработки.

Задача. Разработка ПО с помощью ИИ-агентов, результат которой должен соответствовать замыслу доказано соответствовать требованиям — а не просто быть написанным и запущенным.

Основная идея. Чтобы получить код, соответствующий требованиям, не нужно изобретать новую методологию. Управление требованиями и их изменением, независимая верификация, контроль кода, статистический контроль процесса — всё это давно разработано, формализовано в стандартах и опробовано на людях; в своих принципах эта дисциплина переносится на агентов целиком. Систему агентской разработки следует строить из тех же контуров. Но агент как исполнитель обладает свойствами, отличными от свойств человека-исполнителя, и эти свойства смещают акценты внутри знакомых контуров: значительная часть того, что в человеческой разработке получалась «сама собой» — за счёт памяти исполнителей, их вопросов, неловкости перед коллегами, выученных привычек, — для агента не существует, и соответствующая функция должна исполняться системой явно, как механически закреплённый элемент.

Читать далее

Российский нейрочип от НТЦ «Модуль»

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели66K

Разбираю единственный серийный российский нейрочип — НТЦ «Модуль», 27 лет в серии. Что он умеет по даташиту и в реальных внедрениях — от больниц и РЖД до шахт и спутников, как он выглядит против Jetson и Ascend 310, кто ещё в России пытается делать нейрочипы — и почему его зовут «нишевым».

Погрузиться в обзор

«Щелчок Таноса» или искусство в разработке

Уровень сложностиСложный
Время на прочтение6 мин
Охват и читатели8.4K

Ресурсы Вселенной ограничены, а постоянно растущее население планеты может привести к голодному вымиранию всего человечества в ближайшем будущем. Чтобы спасти людей от голодного вымирания, киновселенная Marvel придумала оригинальный способ решения проблемы. Создав могущественного титана по имени Танос, взявшего на себя миссию спасителя. Идея Таноса состояла в том, чтобы собрав шесть Камней Бесконечности и объединив их силу в специальной Перчатке, раз и навсегда избавиться от половины населения планеты, просто щелкнув пальцами.

Эта история породила метафорическое значение, а фраза "Щелчок Таноса" стала крылатой и приобрела вполне реальные события. К примеру в бизнесе такое действие иронично называют жесткими антикризисными мерами, когда руководство компании одним махом увольняет большое количество сотрудников, дабы спастись от банкротства.

В этой статье я расскажу как можно реализовать сложные графические эффекты при разработке мобильных приложений.

Читать далее

Лодки-троллейбусы

Уровень сложностиПростой
Время на прочтение21 мин
Охват и читатели63K

Эпоха перевозок грузов по каналам и рекам часто воспринимается до повсеместного внедрения топливного транспорта как исключительно труд животных и людей. Но на самом деле было много интересных альтернатив проигравших в скорости, при преимуществах в эффективности.

Электрический водный транспорт 19-20 века

Ближайшие события

Способ, как можно скачать сгенерированные ИИ 3D модели без подписки или оплаты

Время на прочтение3 мин
Охват и читатели17K

Предлагаю способ как можно скачивать сгенерированные 3D модели с текстурами, после бесплатной генерации, для ознакомления с результатом генерации в любой программе для работы с 3D графикой.

Сайты которые предлагают бесплатные генерации, обычно не предлагают бесплатный экспорт сгенерированных 3D моделей. После загрузки изображения и генерации 3D модели, возможность экспорта не будет активна, если не оформлена подписка.

Но если есть необходимость всё‑таки скачать, то вот как это можно сделать, не затрагивая кнопку «Экспорт».

Не долго выбирая взял для примера фото из интернета.

Читать далее

AGI как когнитивная ОС: что если искать программы, а не веса

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели9.3K

Представьте, что вам передали на поддержку систему. Она работает — и работает блестяще: пишет код, переводит, рассуждает, шутит. Документации нет. Исходников нет. Есть бинарник на несколько сотен гигабайт и лог того, как его собирали. На вопрос «а как оно устроено внутри?» команда честно разводит руками.

Примерно так сегодня выглядят большие языковые модели. Мы научились компилировать интеллект из данных, но не научились писать — и даже толком читать — его исходный код.

Читать далее

RSI стал новым AGI. Разбираем, почему это подмена понятий

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели9.5K

В сентябре 2026 года в отрасли снова спорят о том, что считать искусственным интеллектом человеческого уровня — artificial general intelligence (AGI). Появился удобный ответ: AGI наступит тогда, когда ИИ сам сможет вести исследования ИИ и создавать своего преемника, то есть при достижении рекурсивного самоулучшения или recursive self-improvement (RSI).

1. Начну с определений, чтобы не потеряться на смешении понятий. AGI (artificial general intelligence) описывает широту способностей: система считается общей, когда она справляется с большинством экономически ценных задач на уровне человека. RSI (recursive self-improvement) описывает механизм развития: система улучшает саму себя или своего преемника, и каждое улучшение облегчает следующее. ASI (artificial superintelligence) описывает уровень способностей: система превосходит всех людей практически во всём. Эти три оси:

Читать далее

Как собрать семантику проекта для кодового агента и не открыть филиал Confluence

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели9.5K

Практический гайд для небольших проектов: как собрать компактный слой контекста для кодового агента - с готовым мини-репозиторием, примерами инвариантов и контрактов.

Читать далее

App Review забанил нашу механику. Нотаризация пропустила её — но нашла другое

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели8.2K

Два месяца, восемь раундов проверки Apple: два реджекта App Review и два реджекта нотаризации для альтернативного маркетплейса. Что выяснилось: контент на нотаризации действительно не смотрят - механика, зарубленная в App Store по Guideline 1.2, прошла четыре раза. Но формальные гайдлайны применяются: нас отклонили по 2.1 (ключ ATT без промпта) и по 4.8 (ревьюер открыл нашу веб-страницу входа и потребовал Sign in with Apple). Плюс цифры по срокам из App Store Connect: первая нотаризация шла неделю, последняя - 3 часа 46 минут.

Читать далее

Когда в Excel становится тесно: как выбрать систему управления проектами

Время на прочтение15 мин
Охват и читатели9.5K

Сравниваю пять российских систем управления проектами для среднего и крупного бизнеса: ресурсы, бюджеты, портфели, согласования и отчетность. 

Разбираюсь, в чем сильные стороны каждой и что проверить до внедрения.

Читать далее

YApi заброшен с 2022 года. Я продолжил его и нашёл токены, которые может подделать любой участник проекта

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели11K

YApi — платформа документации API, мок-сервера и тестов с 27 тысячами звёзд — не обновлялась с 2022 года. На новом Node.js у неё ломаются токены, клиент не собирается, нужное ей расширение браузера больше не работает в Chrome, а мок-скрипты позволяют выполнить код на сервере.

Я продолжил проект и по дороге нашёл, что без настройки passsalt токены проектов шифруются общеизвестным ключом — участник проекта может выдать себя за другого пользователя. В статье — как это исправлено без поломки старых токенов, песочница для скриптов на isolated-vm, своё расширение на Manifest V3 и тест обновления на настоящей базе YApi.

Читать дальше