Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Стажер, а не магия: 5 базовых принципов промптинга

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели4.4K

Если вы пользуетесь ИИ с 2024 и знаете, что такое few‑shot — статью можно пропустить. Здесь про начальные принципы работы с текстовыми ИИ.

Читать далее
Статья

Проект Gemini и ChatGPT по самогоноварению для айтишников на их языке

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели5.3K

Есть у меня приятель и приятельница. Ваня — это Gemini. И Вика — ChatGPT.

У меня тупо гугловый аккаунт, и я с ним иногда советуюсь по коду. Не вайб-кодинг, а так, на что обратить внимание, что почитать, пора ли уже выносить код в отдельный модуль. После дня пиления «Мест» решил расслабиться и попросил Ваню описать устройство самогонного аппарата. Просто шутки ради…

Когда я проржался, показал Ванин текст Вике. А дальше просто копировал их ответы друг другу.

UPD: Добавил в конец статьи пояснение: зачем всё это было нужно и как самогонный аппарат объясняет System Design и SDLC.

Читать
Статья

Какую LLM ставить в production для контента на русском? Протестировали 18 моделей — одна в 130× дешевле при 91% качества

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели8.1K

GPT-5.4 пишет лучше всех — 97 баллов из 100. Но $0.10 за вызов. При 10 000 генераций в месяц — $1000. А мы нашли модель, которая справляется на 91% и стоит $0.0008. Те же 10 000 генераций — $8. Разница — $992 каждый месяц.

Мы строим продукт, где LLM генерирует образовательный контент для клиентов. Публичные бенчмарки (MMLU, HumanEval, LMSYS) не помогают — они не тестируют генерацию длинных текстов на русском и не учитывают стоимость. Поэтому мы за свои $95 построили собственный battle test и прогнали через него 18 моделей.

Что обнаружили: 7 из 18 моделей вставляют китайские иероглифы в русский текст. Одна копирует инструкции из промпта прямо в заголовки. А LLM-судья поставил сам себе 127 баллов из 100.

В статье: полная методология, таблицы с результатами, формула value score (цена/качество), и открытый лидерборд.

Читать далее
Пост

Сегодня межсетевой экран нового поколения (NGFW) остается одним из ключевых средств по защите информации. Среди его функций: системы обнаружения/предотвращения вторжений (IDS/IPS), потоковая антивирусная защита, инспекция SSL-трафика и так далее. До 2022 года у большинства компаний в основе инфраструктуры были решения класса NGFW от зарубежных производителей, но постепенно начался процесс миграции на отечественные продукты.

При этом этом среди компаний все еще распространена практика использования межсетевых экранов иностранных производителей. Об этом говорит, по крайней мере, востребованность уже установленных систем (запчасти и обход лицензионных ограничений). Однако с точки зрения информационной безопасности наличие зарубежных NGFW создает ряд рисков. Среди них:

  • Отсутствие официальных патчей и обновлений баз сигнатур угроз. Устройство без актуальных экспертных данных «слепнет» в течение нескольких месяцев. К тому же вы эксплуатируете устройство, об уязвимостях которого узнаете из публичного доступа, но закрыть их нечем;

  • Снижение отказоустойчивости. Если нет поддержки от вендора, то это лишает пользователя легитимного цикла. Поэтому сбой ПО или железа сулит длительную остановку деятельности организации;

  • Риск подмены ПО. Непрозрачность источника обновлений с высокой вероятностью приведет к внедрению закладок в прошивку. Такие атаки на цепочки поставок распространены среди профессиональных хакерских групп;

  • «Окирпичивание» NGFW при автоматическом обращении за лицензией или телеметрией. Устройство может получить команду на блокировку интерфейсов, что мгновенно парализует сеть;

  • Принадлежность производителей к недружественным странам с соответствующими выводами о доверии к ним.

Но стоит уточнить о нескольких факторов, которые затрудняют переход с зарубежных межсетевых экранов на отечественные. Так, российские продукты по функциям пока вне конкуренции со зрелыми зарубежными решениями. Российских NGFW моложе и некоторые функции, которые отточены до автоматизма, пока реализованы с ограничениями. В первую очередь, речь о поддерживаемых сетевых технологиях, что существенно ограничивает в вариантах внедрения. К тому же архитектурное отличие некоторых отечественных платформ требует мощных аппаратных ресурсов, особенно при обработке шифрованного трафика на высоких скоростях.

Решения класса NGFW преимущественно являются пограничными средствами защиты, поэтому ошибки или пренебрежение функциональностью при миграции могут стоить очень дорого.

Компания «Анлим» – центр компетенций по информационной безопасности, на протяжении 14 лет как интегратор, советует не держаться за зарубежные продукты, но и не рубить с плеча. Нужно обеспечить плавный переход, а не аварийную замену.

Теги:
0
Комментарии0
Статья

Как я выбираю моменты для Shorts: почему LLM + транскрипт почти всегда дают мусор

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели4.8K

Это третья статья про мой "аниме завод" — систему, которая автоматически превращает длинные эпизоды в Shorts.

Если хотите полный контекст, вот предыдущие части:

Читать далее
Статья

Telegram починил прокси на iOS: как работает и почему он ломался

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели25K

Telegram выкатил обновление для iOS — MTProto-прокси снова работают. Обновил, подключил, медиа грузятся. Разбираю, почему прокси ломались именно на iOS, как Fake TLS шифрует MTProto-трафик под обычный HTTPS, и почему прокси на российском VPS работает лучше зарубежного.

Читать далее
Статья

«Дистилляция» сотрудников: как китайский тренд превращает работу людей в обучающие датасеты

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели4.4K

Когда тебя решили заменить ИИ-агентом и слить по-тихому.

Китайский проект Colleague Skill завирусился на GitHub с идеей оцифровать коллегу перед его увольнением — и случайно вскрыл юридическую и этическую бомбу, которая уже тикает в каждой компании.

Читать далее
Статья

Процедурные текстуры на GPU: пишем генератор местности в Compute Shader

Время на прочтение6 мин
Охват и читатели3.4K

Когда мы говорим о генерации ландшафтов в компьютерных играх или симуляторах, перед разработчиком всегда встает вопрос: хранить огромные карты высот на диске или генерировать их на лету? Хранение готовых текстур требует места, а их загрузка - времени и пропускной способности памяти. Процедурная генерация решает эту проблему, позволяя создавать уникальные, детализированные и невероятно большие миры, имея в распоряжении лишь математические формулы и несколько входных параметров он же сид.

Однако генерация сложных ландшафтов на CPU может стать узким местом, особенно когда речь идет о streaming-мирах или динамическом разрушении окружения. На помощь приходит вычислительная мощь графического процессора. Используя Compute Shaders, мы можем перенести тяжелые математические расчеты на тысячи ядер видеокарты, получая готовую карту высот или же heightmap за доли миллисекунд. В этой статье мы разберем, как устроены процедурные текстуры, почему GPU идеален для этой задачи, и напишем собственный генератор местности с эрозией на HLSL.

Читать далее
Статья

Почему observability-данные теряют ценность ещё при сборе

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели3.6K

Observability давно стала стандартом, но качество решений на её основе остаётся нестабильным: данные есть, а понимания всё равно не хватает. Проблема часто возникает раньше, чем начинаются графики и алерты — в самой модели сбора телеметрии, где теряются связи между событиями и размывается контекст. В статье разбираем, почему это происходит, как это влияет на анализ продакшена и почему с ростом роли ИИ и агентных систем требования к данным становятся принципиально другими.

Читать далее
Новость

ФБР извлекло переписку мессенджера Signal из iPhone через push-уведомления Apple, сохраняющие текст сообщений

Время на прочтение2 мин
Охват и читатели8.2K

В рамках криминалистического анализа данных Федеральное бюро расследований США извлекло копии входящих сообщений Signal с iPhone обвиняемой после удаления мессенджера — копии содержимого переписки сохранились в архиве push-уведомлений устройства. Об этом сообщило издание 404 Media со ссылкой на несколько источников, которые присутствовали во время дачи показаний на судебном процессе.

Читать далее
Новость

Робопес-поводырь на GPT-4 правильно понимает открытые запросы в 94,8% случаев — и устойчив к шуму распознавания речи

Время на прочтение3 мин
Охват и читатели4.5K

Исследователи из State University of New York at Binghamton собрали первого робота-поводыря, который не просто ведет незрячего человека мимо препятствий, а разговаривает с ним через GPT-4: объясняет варианты маршрута до выхода, комментирует окружение по дороге и сам разбирает открытые запросы вроде "хочу пить". В симуляции на 77 парах задач система правильно определяла цель в 94,8% случаев и обходилась меньшим числом реплик, чем базовая система с поиском по ключевым словам. Работа «From Woofs to Words» (буквально «От лая к словам») была представлена на 40-й конференции AAAI в Сингапуре и описана в пресс-релизе университета. Среди десяти авторов — Йохэй Хаямидзу, Дэвид Дефацио и ещё восемь коллег под руководством Шици Чжана из Thomas J. Watson College of Engineering and Applied Science.

Читать далее
Статья

Рекламный клаттер и инфляция внимания

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели4.3K

У рекламы соблазнительная логика: чем больше контактов с аудиторией, тем шанс зацепить конкретного человека выше. Больше показов, касаний, поверхностей, точек входа, в общем чем активнее, тем лучше.

Эта формула долго работала, особенно в цифровой среде, где местá для размещения можно создавать практически без конца. В рекламную кампанию легко объединить парочку баннеров, преролл, спонсорский блок, вставку в выдаче и до кучи — какой-нибудь формат, догоняющий пользователя.

Предел этому есть с другой стороны — у человеческих возможностей. Реклама использует внимание, а оно не так охотно масштабируется, как инвентарь (места для рекламы). Я уже анализировал исследование и показал, что человек подошел к временной границе потребления контента. С рекламой так же. 

Если условный сервис научился продавать больше слотов, у пользователя не появится лишний час в сутках, а у мозга не откроется новый канал восприятия. В какой-то момент количество перестанет усиливать эффект и даже наоборот: размывает.

Так возникает рекламный клаттер — состояние, где множество сообщений сливаются в фон. Рассказываю о проблеме переизбытка, где среда забивается так, что хуже работает и для пользователя, и для брендов.

Читать далее
Статья

Разработка программного обеспечения для систем, критичных к безопасности, на основе требований

Уровень сложностиСложный
Время на прочтение9 мин
Охват и читатели3.7K

Вычислительные системы в настоящее время присутствуют повсюду и становятся основной частью человеческой жизни. Во многих ситуациях мы полагаемся на них, чтобы помочь нам контролировать высококритичные виды деятельности, такие как медицинские процедуры, перевозка людей, аэрокосмические и оборонные системы, а также управление высокими энергиями.

Системы, критичные к безопасности, — это те, использование которых может создавать риски для человеческих жизней, поэтому требования становятся чрезвычайно важными и являются неотъемлемой частью любого процесса разработки программного и аппаратного обеспечения. Чтобы включить и учитывать аспекты безопасности в процесс разработки, более двух десятилетий назад была создана концепция функциональной безопасности вместе с некоторыми стандартами.

Читать далее

Ближайшие события

Статья

Потенциально интересное решение транспортной проблемы городов: гусеничные ботинки :-)

Время на прочтение10 мин
Охват и читатели7K

Какой бизнес мог бы потенциально запустить практически любой более-менее подкованный технический специалист, «с прямыми руками», который немножко умеет программировать, немножко знает 3d печать, немножко умеет моделировать — и где конечная затея могла бы решить проблему множества людей, а путь технического решения этой проблемы является весьма простым (не сильно сложнее, чем «поиграть в детские машинки»)? :-)  

Охотно отвечу: проблема «последней мили» применительно к транспортной доступности во множестве городов мира! 

Читать далее
Статья

Как мы построили платформу агентов для Алисы AI — и почему пришлось написать сервер поверх Temporal

Время на прочтение9 мин
Охват и читатели6K

Агент «Исследовать» в Алисе AI может работать до 20 минут. За это время он успевает обойти десятки сайтов, запустить модели, вызвать инструменты — и сделать всё это параллельно на нескольких хостах. И если в середине цепочки что-то упадёт (а практика показывает, что если может упасть — когда-нибудь упадёт: релизы, сети, «луна не в той фазе»), агент должен уметь продолжить работу с того же места, а не начать всё заново, сжигая часы и LLM-токены. Ещё год назад никакой инфраструктуры для этого у нас не было.

Меня зовут Алексей Логинов, я ведущий разработчик в команде, которая отвечает за инфраструктуру нашего ассистента. В этой статье я покажу, какой путь мы прошли от наивного SDK до полноценной платформы Agent Transport System (ATS) — и как при этом упирались в различные ограничения и преодолевали их.

Читать далее
Статья

«Свайп вправо» — построй свою стратегию дизайна

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели3.9K

Привет, я Таня — работаю ведущим продуктовым дизайнером опыта покупателя в Ozon. Среди моих продуктов «Избранное», «Вишлисты», мини-апп «Доставки посылок», а в прошлом я дизайнила «Карточку товара». Год назад я ротировалась в команду «Корзины», потому что хотела для себя новых вызовов.

На примере редизайна «Корзины», я хочу показать, как сегодня меняется роль дизайнера в продукте, чем дизайн-стратегия отличается от просто красивого концепта, почему такие изменения невозможно делать в одиночку.

Читать далее
Новость

Команда Swift расширила поддержку IDE: язык теперь доступен в Cursor, VSCodium и других редакторах на базе Open VSX

Время на прочтение1 мин
Охват и читатели3.6K

Команда Swift сообщила, что официальный плагин для поддержки языка программирования стал доступен в новых IDE, включая Cursor, VSCodium, AWS Kiro и Google Antigravity. Это стало возможным благодаря публикации расширения Swift в библиотеке Open VSX.

Читать далее
Статья

ПО по франшизе: о чём нужно помнить

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели3.9K

Лицензионное соглашение кажется многим чуть ли не единственной моделью продаж ПО (программного обеспечения). Но по мере того, как IT-продукты становятся более масштабными и экосистемными, все больше компаний интересует модель франшизы. 

Такой подход давно укоренился в ресторанном бизнесе и розничной торговле, но в сфере ПО его применение остается нишевым. Разбираемся, как работает ПО по франшизе, чем отличается от лицензии и кто уже поставляет свои разработки по этой модели.

Читать далее
Статья

S3 Streamable Backup: потоковые бэкапы напрямую в облако для Manticore Search

Время на прочтение5 мин
Охват и читатели4.1K

С тех пор как мы представили инструмент резервного копирования в Manticore Search 6, создавать резервные копии данных стало заметно проще. Но мы постоянно слышали один и тот же вопрос: "А как насчёт облачного хранилища?" Сегодня мы рады объявить, что manticore-backup теперь поддерживает S3-совместимое хранилище с потоковой загрузкой — без промежуточных файлов, без проблем с местом на локальном диске, только бэкапы напрямую в облако.

Читать далее
Статья

Несколько тупых, но очень эффективных промптов для Codex для всех проектов

Время на прочтение2 мин
Охват и читатели4.5K

Пользуюсь Codex с подпиской pro месяц. Собрал несколько очень тупых, но эффективных промптов, отлично показавших себя во время разработки с использованием GPT-5.4.

Читать далее