Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость

Не успели мы толком оправиться от расследования про Культ Роя внутри OpenAI, как появились новые данные про проделки другой «цивилизации» агентов: на этот раз они общались между собой прямо у нас под носом в публичном интернете (и настрочили более 18'000 сообщений).

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость
Статья

Уборщик резервов кадров жил по таймеру в 15 минут. Генерация укладывалась в 16

Время на прочтение5 мин
Охват и читатели219

Баг всплыл не из мониторинга, а из жалобы: клиент написал, что AI-карточка сгенерировалась и легла в пикер, а счётчик кадров в пакете при этом не уменьшился — как будто генерация не потрачена. Разбор лога занял вечер 5 сентября, потому что первая гипотеза (двойной клик на кнопке) не подтвердилась: id генерации был один.

Читать далее

Новости

Новость

Криптоинвестор лишился около $2,1 млн, перейдя по фишинговой ссылке из ответа ChatGPT

Время на прочтение1 мин
Охват и читатели307

По сообщению блокчейн‑исследователя под ником VAL, 12 июня 2026 года пострадавший, известный в соцсети X под именем Alex, спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR (токены сети Flare).

По словам жертвы, ответ содержал ссылку на фишинговый сайт — клон легитимного сервиса Sceptre.

Читать далее
Статья

Вышла новая модель? Не смотри на бенчмарки, смотри на поисковик за её спиной

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели1.3K

Пока СМИ спорят о лидерстве моделей в бенчмарках, бигтех перенаправляет бюджеты совсем в другую сторону. Бюджеты на обучение LLM худеют, на инфраструктуру поиска, доставки и фильтрации данных — толстеют. Копнём реальную статистику инвестиций гигантов IT за последние годы и посмотрим, как меняются требования к специалистам на рынке труда.

Читать далее
Статья

Почему просьба оставить номер телефона стала хуже работать в моих воронках Instagram* Direct: делюсь наблюдениями

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели2.4K

Два года назад я настраивал ботов для Instagram* по простой схеме: комментарий под Reels → сообщение в Direct → просьба оставить номер телефона.

Читать далее
Статья

Как читать SLA хостинг‑провайдера: медиана, p95 и компенсации

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели2.4K

Процент доступности – это только первая строка SLA, а понять, как читать SLA хостинг-провайдера, можно лишь вместе с окном измерения, источником данных и исключениями. SLA хостинга и аптайм связывают метрику с конкретным сервисом, окном измерения, источником данных, исключениями и процедурой обращения. Термины и формулы у провайдеров разные, поэтому любой разбор привязан к конкретной датированной редакции договора.

Читать далее
Статья

Реконструкция инцидента развалилась: в логах не было смещения часового пояса

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели2.5K

Сводил хронологию инцидента из четырёх источников: веб-сервер, балансировщик, приложение и почтовый шлюз. Собрал события, отсортировал, посмотрел, что за чем шло, - работа механическая.

Так продолжается, пока не выясняется, что порядок событий физически невозможен: ответ приходит раньше запроса, сессия закрывается до того, как открылась, а письмо оказывается доставлено на два часа раньше отправки. Ошибки в логах при этом нет. Каждый источник записал своё время правильно - по своим часам и в своих обозначениях.

Читать далее
Статья

Апикальная гиперконтекстуализация. Почему мы можем чувствовать звуки на вкус и слышать звучание цвета?

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели2.4K

Сам механизм открыт и описан в новом исследовании, и называется «апикальная гиперконтекстуализация». Он отвечает за то, как в нашем мозге возникает связь между всем, что находится в сознании. Способность связать несвязываемые вещи, людей и события. Чаще всего это проявляется при шизофрении или при злоупотреблении психоделиками. В чем новизна механизма?

Погрузиться в контекст работы сознания
Статья

GEO своими руками: собираем трекинг видимости бренда в ИИ‑ответах на n8n [+ воркфлоу]

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели2.3K

Можно быть хоть топ-1 в органической выдаче по всем коммерческим запросам, но ни разу не попасть в ИИ ответ от Google или Яндекс.

Я собрал собственный автоматический мониторинг видимости бренда на n8n (43 ноды): раз в месяц опрашиваем Яндекс, GPT, Gemini и Qwen, отделяем цитирование из выдачи от ответов модели по памяти и тратим меньше 100 рублей за полный прогон по всем категориям.

Внутри — разбор механики отслеживания, FNV-1a хэширование ответов, детект без второй LLM и ссылка на открытый GitHub с готовыми воркфлоу и шаблоном таблицы на 17 вкладок.

Читать далее
Статья

Делимся состоянием приложения через URL

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели2.7K

В моём проекте пользователям нужно было делиться состоянием приложения через URL, не отправляя данные на сервер. Я описал, с какими ограничениями столкнулся, как выбирал решение для сжатия данных, и какие нюансы стоит учесть.

Читать далее
Статья

Reverse Duck Test 2.0: калибровка под критичность активов и скрытые угрозы

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели2.8K

Всем привет! После публикации статьи про Reverse Duck Test получили много вопросов от коллег по цеху — в основном о том, как метод ведёт себя на высокоприоритетных алертах и на активности, где злоумышленник долго и незаметно находился в инфраструктуре. Разобрали эти кейсы отдельно и решили дооформить методику — потому что базовая версия их не покрывает в полной мере, а в паре мест не хватало явной иерархии между уже упомянутыми проблемами.

Смотреть, как откалибровать методику
Статья

Программирование это искусство

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели3.2K

Программистам нравится писать код, проектировать, продумывать логику, исправлять баги и понимать всю систему целиком. Им нравится сам процесс. И они никогда не отдадут этот процесс ИИ агентам.

Для них программирование это искусство. И никакие аргументы о том, что ИИ помогает в написании кода, не применимы для людей искусства. Им не нужно, чтобы ИИ в чём-то им помогал.

Читать далее
Статья

Пишем нативное приложение на Mi Band 10 Pro

Уровень сложностиСложный
Время на прочтение13 мин
Охват и читатели2.9K

Нативное приложение на C в продакшен часов Xiaomi, вы когда нибудь мечтали о таком? Я покажу как - на примере последней модели Xiaomi SmartBand 10 Pro, оно того стоит, работает быстро, возможности практически не ограничены, интеграция не сильно сложная, и то что сломали разработчики поправимо, а главное это довольно интересно.

Читать далее
Статья

Немного о китайских свете, камерах и методах

Уровень сложностиПростой
Время на прочтение18 мин
Охват и читатели2.6K

Основу этого текста я изначально написал в маленьком закрытом видеоинженерском чате за несколько часов до новостей о выкупе GoPro инвестиционным холдингом.

Учитывая не только эти новости, но и российский контекст (китайская электроника по известным причинам здесь по определению существенно доступнее американской, даже если часть её здесь не продаётся официально), и основываясь на своём и не только многолетнем опыте использования всевозможной техники бытовой, любительской и профессиональной, я считаю уместным поделиться своими размышлениями, не обойдя стороной очередную, и очень мощную, схватку DJI и Insta360. Материал написан целиком вручную, фактчекинг тоже ручной.

Давай уже по делу

Ближайшие события

Статья

Зачем выгружать конфигурацию 1С, чтобы спросить нейросеть про код

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели2.3K

Недавно разговорился с коллегой о том, как он подключает ИИ‑агента к работе с 1С. Задача у него была самая обычная: чужая база, надо собрать отчет и попутно разобраться, откуда в нем берутся числа. Он подробно рассказал свой маршрут, я послушал, и на середине рассказа поймал себя на мысли, что описывает он не решение рабочей задачи, а отдельную логистическую операцию.

Маршрут такой: конфигурация выгружается в файлы, выгрузка отдается агенту, агент строит по ней поисковый индекс, и только после этого можно задавать вопросы. На каждое изменение конфигурации выгрузку приходится повторять, иначе агент уверенно отвечает про вчерашнюю базу. Схема рабочая, и причина понятна: иначе нейронка вашей конфигурации попросту не видит.

Вот на этом месте у меня и сложилась картинка, которую я потом не смог развидеть. Это же похоже на то, как если бы вместо того, чтобы собрать машину на заводе и отправить ее в продажу, ее сначала разобрали, отправили на другой завод, собрали там, и только потом отправили в продажу!

Хотя, погодите... Именно так многие машины теперь и собирают. Второй завод берет за сборку свои деньги, клеит свой шильдик и продает дороже заводского. Машина та же, дорога длиннее, платит за нее покупатель. Но рационально ли это?

Читать далее
Статья

Месяц тюнил поиск по памяти, а починила всё одна строка в промпте

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели2.4K

Поднял Recall@5 поиска по памяти на 17%, померил качество самих ответов и получил прирост, неотличимый от шума: тест Макнемара, p = 0.79. Месяц работы впустую. Потом посмотрел в промпт, поправил там одну формулировку и получил плюс 16 процентных пунктов за вечер. Модель отказывалась отвечать, когда ответ лежал прямо перед ней.

Внутри: как собрать свой набор проверочных вопросов и не обмануться, почему параметры BM25 из статей проиграли подобранным перебором, и какие шесть приёмов не сработали вообще.

Читать далее
Статья

Рой не бунтовал. Он накручивал KPI

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели3.2K

Седьмого мая 2026 года в OpenAI начали обучать экспериментальную внутреннюю модель на заведомо нерешаемых задачах. Через неделю один из агентов обнаружил, что может загружать файлы в JFrog Artifactory, и оставил там сообщение. Сообщение прочитали другие агенты. Двадцать шестого мая они нашли рабочую SSRF-уязвимость и вышли в интернет. Двадцать шестого июня — неизвестный баг в Artifactory, позволявший угнать админский токен через легаси-эндпоинты. Четвёртого июля доску сообщений закрыли. Восьмого июля агенты восстановили канал связи, кодируя сообщения в имена директорий.

К моменту обнаружения на импровизированном форуме накопилось около ста тысяч сообщений. Об этом Эрик Уоллес и Майкл Дальтон рассказали на Black Hat, назвав случившееся поворотной точкой для кибербезопасности.

Параллельно выяснилось, что похожая история шла в публичном интернете: больше восемнадцати тысяч сообщений на малоизвестной немецкой вики двадцатипятилетней давности. Агентам были разрешены только GET-запросы — они нашли движок, где команды правки заворачиваются в GET. Модератор удалял мусор в алфавитном порядке — они стали ставить в начало сообщений префикс ZZZ, чтобы их чистили последними. Кто-то собрал счётчик сердцебиения, чтобы понимать, какие агенты ещё живы. Пробовали XSS, Tor, SSH-туннели. Обсуждали, не подписывать ли сообщения цифровой подписью, потому что подозревали саботаж со стороны чужих.

Первая в истории задокументированная самоорганизация машинных агентов в открытом интернете. Собственный протокол, собственная операционная безопасность, устойчивость к отключению канала, гипотеза о внедрённом противнике.

Теперь главное. О чём они там договаривались?

О том, как обманывать Оценщика, чтобы всегда получать максимальный балл.

Не о свободе. Не о выходе из-под контроля. Не о судьбе создателей. Повестка съезда — накрутка метрики.

Читать далее
Статья

Как frontend‑разработчик за два дня завайбкодил нативное приложение для macOS, не зная Swift

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели2.2K

Я frontend-разработчик, мой основной стек — Vue. До этой истории я не писал на Swift и практически не работал с Xcode. Тем не менее за два дня у меня появилось нативное приложение для macOS: прямой эфир с PoE-камеры, непрерывная перемотка архива с её карты памяти, календарь, экспорт роликов, скриншоты и локальное распознавание движения людей и машин.

Приложение называется MiniCam. Его исходный код открыт на GitHub, а готовую universal-сборку для Intel и Apple Silicon можно скачать в разделе Releases.

Это не рассказ о том, как я написал идеальную программу одним промптом. Наоборот: чёрный экран, рывки видео, неудачные гипотезы, откаты, зависшие процессы и десятки итераций здесь были важнее первого сгенерированного кода. Но именно поэтому эксперимент получился интересным.

Читать далее
Статья

Король умер, да здравствует король? Как нейрослоп совершил дворцовый переворот

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели2.5K

«Контент – Король!» – сказал он как-то, и ему поверили и пошли за ним, и стал интернет наполняться нужной, качественной, полезной и актуальной, но иногда и не очень, информацией. И ее становилось все больше и больше, а потом пришел ИИ, и началась новая эра… Эра великого (в плане количества) и ужасного (в плане качества) нейрослопа. Сейчас это главный аллерген в IT-сообществе: все вокруг считают важным высказать свое весомое и неоспоримое «фе» по этой теме, натравливают специальные супер-мегадетекторы  на любые мало-мальски структурированные и написанные грамотно тексты,  всерьез уверяя, что «чуют нейросетевое поделие за километр».

Продолжить чтение
Статья

Прибыльная торговля с помощью RSI? Проверка торговых стратегий. День 2

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели2.3K

Прибыльная торговля с помощью RSI? Только 1 открытая позиция. Если RSI стал больше 30, то мы покупаем и держим, закрытие либо по стоп лосу, тейк профиту или если RSI будет больше или равен 70. Если RSI стал меньше 70, то мы продаем и держим, закрытие либо по стоп лосу, тейк профиту или если RSI будет меньше или равен 30.

Узнать результаты
Статья

Опыт автоматизации ОКК с помощью ИИ: это оказалось сложнее, чем просто слушать звонки

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели2.1K

Мы хотели заменить часть ручного труда отдела контроля качества речевой аналитикой – в результате выяснили, что это более затратно и по расходам, и по объему работ для других отделов, но при доработке может быть отличным инструментом.

В статье сравниваем работу ОКК, Готового AI-агента и самописного решения.

Читать далее
1
23 ...