Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

«Вы действительно хотите стать миллиардером?»

Время на прочтение5 мин
Охват и читатели3.1K

Недавно Виктор Хагани - экс-сооснователь известнейшего LTCM и автор книги «Пропавшие миллиардеры», где он исследует эргодическую экономику, написал пост "Вы действительно хотите стать миллиардером?".

Читать далее
Статья

Три дела Solar Dozor: как расследуют утечки данных изнутри компании

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели3.9K

Утечка данных может начинаться с обычного действия сотрудника: подключения USB-носителя, сканирования документов, отправки письма на личную почту или загрузки рабочего файла во внешний ИИ-сервис.

Сотрудник при этом уже имеет легитимный доступ. Он знает внутренние процессы, работает под корпоративной учетной записью и может обращаться с документами так же, как делал это раньше. Отдельное действие не всегда выглядит подозрительно, поэтому при расследовании учитывают последовательность событий и их контекст.

DLP-система фиксирует действия с данными: какие документы открывал пользователь, куда их передавал, что записывал на носитель, какие файлы загружал во внешние сервисы и как менялось его обычное поведение.

Эксперт в области защиты данных ГК «Солар» Виталий Петросян разбирает три расследования, в которых использовался Solar Dozor.

Дело первое. Чужая учетная запись

Руководитель крупного подразделения уходил в отпуск и передал пароль от рабочей станции доверенному человеку, чтобы тот мог продолжить работу. В результате под учетной записью руководителя получил возможность работать другой сотрудник.

Действия совершает один человек, а в системах они фиксируются за другим пользователем.

Первый сигнал Solar Dozor был связан с попыткой записать служебный документ на USB-носитель. Документ относился к чувствительным материалам и содержал пометку ДСП. Перед записью цвет пометки изменили так, чтобы она почти сливалась с фоном.

Команда ИБ зафиксировала событие и продолжила наблюдать за действиями учетной записи в рамках внутреннего расследования. Позже попытка переноса сведений повторилась.

Читать далее
Статья

А что, если ИИ-слоп не ошибка, а бизнес-модель?

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели4.1K

Изначально я хотел написать про узкую тему: ИИ-слоп на таких платформах, как Хабр. Есть ли он, какую долю занимает, как быстро растёт. Пока писал, пересматривал «Прослушку», и в рекламной паузе попался ролик, после которого я представил скорее промпт на 30 слов, чем работу опытного 3D-аниматора. По одному просмотру не поймёшь, как его делали, но впечатление было именно такое.

После этого ограничиваться платформами для статей расхотелось. Здесь про влияние ИИ-контента на интернет в целом: от видосов в тиктоке до карточек на ВБ, от песен с заурядным текстом в стримингах до экспертных постов в LinkedIn и научных публикаций. Насколько глубоко он проник, кому это выгодно и чем может кончиться.

Читать далее
Статья

С системой, которую нельзя менять, не интегрируются. Её можно только зеркалить

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели3.7K

Ты не владеешь источником — значит, не владеешь временем. Как поллер по updated_at молча теряет строки, почему exactly-once это свойство твоей записи, и почему сверка важнее потока.

Читать далее
Статья

Вышел Next.js 16.4

Уровень сложностиПростой
Время на прочтение15 мин
Охват и читатели3.8K

В релизах ветки 16.x мы постепенно внедряли новую модель разработки, которая решает многие проблемы, с которыми вы сталкивались с самого появления App Router:

Обеспечивает быструю первоначальную загрузку даже персонализированных страниц.

Делает клиентские переходы в приложениях с серверным рендерингом мгновенными.

Делает кеширование декларативным и компонуемым, при этом включать его нужно явно.

Эта модель называется Cache Components, и в Next.js 17 она будет использоваться по умолчанию.

До этого релиза мы не рекомендовали её для всех без исключения приложений: в некоторых сценариях она не могла обеспечить те же гарантии по затратам и производительности, что и прежняя модель.

В этом релизе появились ключевые возможности, которые устраняют эти ограничения.

Начиная с Next.js 16.4, мы с уверенностью рекомендуем Cache Components как лучший выбор для любого приложения на Next.js.

Читать далее
Статья

Аналитик данных без опыта: как оценить и выполнить первый заказ на фрилансе

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели3.4K

«Нужен простенький дашборд: продажи, популярные товары, фильтр по категориям. Всё в Excel, работы на пару часов».

Читать далее
Новость

Стартап Oki представил домашний файловый сервер со встроенными нейросетями за 1800 долларов

Время на прочтение2 мин
Охват и читатели3.8K

Стартап Oki представил Oki Home — домашний файловый сервер, который хранит фотографии, документы, переписки пользователя и использует нейросети для работы с ними. Компания отмечает, что система позволяет собрать личный архив и обрабатывать его локально и без подписок на облачные сервисы.

Читать далее
Новость

Главные хиты осенней распродажи Steam: что разбирают чаще всего

Время на прочтение4 мин
Охват и читатели3.4K

Осенняя распродажа Steam подходит к концу — акция завершится 8 октября в 20:00 по московскому времени. Чтобы вы не тратили время на пролистывание каталога, мы собрали 19 самых востребованных тайтлов, которые геймеры разбирают активнее всего. На большинство позиций сейчас действуют максимальные скидки — до 95%!

Читать новость далее
Статья

Как выбрать оффер и не пожалеть: что проверить перед принятием оффера?

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели3.6K

Несколько месяцев поиска работы, сотни откликов, отказы, игнор, десятки собесов и.... наконец-то вам пишут: "Мы готовы сделать оффер".

Кажется, можно выдохнуть, но вместо этого появляется новая проблема: а стоит ли соглашаться?

Особенно, если оффер особого восторга не вызывает, и думаешь, вдруг скоро предложат что-нибудь получше?

В этой статье расскажу, как оценить оффер и принять решение, чтобы потом не пожалеть. 

Читать далее
Статья

Ежовик, глицин и «прокачка мозга»: где заканчивается наука и начинается маркетинг

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели3.4K

Плохая память, сонливость, рассеянность, стресс — для каждой из этих проблем уже придумали таблетку или БАД. Обитатели Хабра, по субъективным наблюдениям, знакомы с этим лучше всего) Из таких БАДов есть популярные глицин и ежовик.

Глицин с 0 лет советуют принимать для спокойствия, ежовик гребенчатый — для памяти и концентрации. Причём некая научная основа у таких средств действительно есть. Хочу рассмотреть её и понять, как отличить проверенный препарат от распиаренной пустышки. 

Читать далее
Статья

Google: борьба за безопасность или очередное выманивание денег!?

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели3.7K

Ну вот и докатились. Многие уже, наверное, слышали о выходе очередных ограничений от компании Google для Android‑разработчиков. На этот раз дело коснулось святая святых — независимых авторов, распространяющих свои приложения в обход официальной платформы Play Store. Под видом заботы о пользователях выраженной в обеспечении безопасности при распространении софта Google подложил неожиданную свинью.

Что уж говорить о недавнем случае, когда Google, мягко говоря, кинул своих клиентов на деньги. Разработчики щедро оплачивали регистрацию в Google Console и публиковали свои разработки. Ничто не предвещало беды. Потом Google выкатил депешу — мол, необходимо пройти верификацию личности разработчика и прислать документы для подтверждения. Многие тогда были возмущены и в результате потеряли свои аккаунты. Google просто их заблокировал.

Теперь для полноценного распространения приложений даже вне Google Store разработчикам необходимо пройти регистрацию в Android Developer Console. Основными требованиями стали предоставление личных документов, генерация хеша APK‑файла, указание имени пакета и самое «вкусное» — оплата членского взноса в размере всё тех же 25 долларов США за эту самую регистрацию. В итоге, если раньше разработчики распространяли свои приложения вне Google Store бесплатно, теперь Google решил залезть в карман и к ним.

Зачем Google это делает?

Версия Google: защита пользователей от вредоносного ПО, фишинга и клонов популярных приложений. Привязка к паспорту и хеш‑файлу позволяет заблокировать злоумышленников «намертво», чтобы они не смогли создавать тысячи анонимных аккаунтов.

Читать далее
Статья

Эксперименты с ролеплейным ИИ, ч.2. Как устроены мозги NPC в SkyrimNet

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели4.3K

Ранее я написал обширную статью про попытки сделать разговоры с NPC SkyrimNet более живыми, но упустил главное… Не рассказал, как вообще устроен NPC изнутри. Что происходит, когда вы дописываете реплику от лица своего персонажа и нажимаете Enter?

Читать далее
Статья

Большое тестирование способов запуска PHP

Уровень сложностиПростой
Время на прочтение1 мин
Охват и читатели3.9K

Я провёл бенчмарки различных серверов и режимов запуска PHP: PHP-FPM + Nginx, FrankenPHP (классический и worker-режим), Rapira (классический, worker, dispatcher), OxPHP (классический, worker), RoadRunner, FreeUnit, Swoole.

Читать далее

Ближайшие события

Статья

Рынок одного, отказы tech-миллиардеров и «экзит» через письма: 6 уроков основателя стартапа

Время на прочтение7 мин
Охват и читатели3.9K

После того как я начал делиться на Хабре опытом построения своего стартапа – почти семь лет работы, $1,35 млн инвестиций и 300 тысяч пользователей – оказалось, что тема людям действительно интересна. Поэтому после небольшой паузы продолжаю. Мы уже обсудили базовые уроки основателя, планирование в условиях полной неопределенности, управленческий долг и психологию управления стартапом. 

Сегодня поговорим о финальной части этого пути: как искать стратегический выход, когда стартап жив, но взрывного роста уже нет. За несколько месяцев я собрал базу примерно из 170 потенциальных покупателей и 700 контактов, прошел через дюжину серьезных переговоров, получил ответ на письмо лично от основателя Dropbox, пообщался еще с парой tech-миллиардеров Долины, а в итоге мы с кофаундером получили офферы от компании-единорога.

Ниже – несколько практических уроков, которые я вынес из этого процесса. Поехали!

Читать далее
Пост

Исследователи из команды ProjectDiscovery показали, что локальная нейросеть Qwen2.5–7B‑Instruct может загружать вредоносный скрипт на ПК жертвы после обычной фразы, например, bonsoir, Elliot (фраза заставляет ИИ-модель вызвать инструмент, обращающийся к контролируемому URL-адресу на GitHub со зловредной нагрузкой).

Сам бэкдор обошелся исследователям в $50. Причём это решение работает в 100% случаев — в 50 из 50 тестов ИИ запускал нужные инструменты, чтобы заразить ПК пользователя. При этом триггер‑фразу можно менять.

Теги:
0
Комментарии1
Пост

NanoMuse 

AI-агент, который работает сразу с телефоном и компьютером, интересен не только как готовый инструмент автоматизации. В случае NanoMuse репозиторий можно рассматривать как открытую инженерную основу: изучить устройство проекта, запустить его самостоятельно и проверить, какие сценарии взаимодействия между устройствами действительно полезны в работе.

Это важный сдвиг в восприятии подобных решений. Закрытый SaaS обычно предлагает набор функций, а open-source-репозиторий позволяет отдельно посмотреть на архитектурные решения, ограничения и границы применимости. NanoMuse не обязательно воспринимать как универсальную замену существующим инструментам. Скорее, это практический материал для тех, кто хочет разобраться, как могут быть устроены кросс-девайсные AI-агенты.

Что здесь представляет интерес

У агента, который работает с телефоном и компьютером, есть несколько связанных задач:

  • взаимодействовать с интерфейсами разных устройств;

  • передавать контекст между ними;

  • выполнять действия в соответствии с поставленной целью;

  • сохранять понятные границы ответственности и контроля.

Именно на стыке этих задач появляется основная инженерная сложность. Недостаточно научить модель сформулировать следующий шаг: нужно ещё корректно передать его в нужное окружение, учесть состояние интерфейса и не потерять контекст при переходе между устройствами.

Открытый код здесь полезен не только возможностью запустить проект. Он даёт возможность изучать такие сценарии на уровне реализации: какие компоненты отвечают за взаимодействие, как организован обмен данными и где в системе находятся точки, требующие дополнительной проверки.

Как подходить к проверке

Разумный способ начать работу с NanoMuse — не подключать его сразу к критичным процессам, а выбрать ограниченный и обратимый сценарий. Например, можно проверить автоматизацию действий, которые не связаны с финансовыми операциями, доступом к чувствительным данным или изменением важных настроек.

Перед запуском стоит отдельно ответить на несколько вопросов:

  1. Какие права нужны агенту на телефоне и компьютере?

  2. Какие данные передаются между устройствами и где они хранятся?

  3. Можно ли ограничить набор доступных действий?

  4. Как остановить выполнение сценария и вернуть систему в безопасное состояние?

  5. Какие операции требуют обязательного подтверждения человека?

Для кросс-девайсного агента эти вопросы важнее, чем впечатляющая демонстрация автоматизации. Чем больше устройств и интерфейсов доступно системе, тем выше цена ошибки и тем внимательнее нужно относиться к журналированию, разрешениям и границам сценария.

Кому стоит изучить репозиторий

NanoMuse может быть интересен разработчикам, которые собирают собственные инструменты автоматизации, и техническим лидерам, оценивающим перспективы AI-агентов в рабочих процессах. Репозиторий позволяет начать с небольшого эксперимента, а затем проверить, какие части подхода можно адаптировать под конкретную инфраструктуру.

При этом открытый код сам по себе не делает решение готовым к промышленному использованию. Перед внедрением нужно проверить зависимости, модель хранения данных, набор разрешений и поведение агента в нестандартных ситуациях. Особенно важно заранее определить, какие действия система может выполнять самостоятельно, а где требуется подтверждение пользователя.

Итог

NanoMuse стоит рассматривать не как универсальный SaaS с заранее заданным способом работы, а как открытый пример кросс-девайсного AI-агента. Его ценность — в возможности изучить идею на практике, развернуть проект в контролируемом окружении и адаптировать его под собственные сценарии автоматизации.

Главный интерес здесь не только в количестве функций, а в инженерных вопросах вокруг них: как передаётся контекст, как агент взаимодействует с разными интерфейсами и как сохранить контроль над действиями системы. Именно с этих вопросов стоит начинать оценку проекта.

Ссылки

Теги:
-2
Комментарии0
Статья

От привилегии к штрафу: двести лет инженерной карьеры в России

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели3.5K

За двести лет инженерная профессия в России прошла путь от привилегированного положения, связанного с образованием, чином и полномочиями, до ситуации, когда востребованному специалисту может быть выгоднее сменить профессию. Разрыв между доходом от технического мастерства и заработком в других ролях назвал инженерным штрафом (подробнее в первой статье). К первой статье было несколько комментариев о том, что инженеры и раньше мало зарабатывали и уходили. Поэтому решил посмотреть, как менялись их положение и причины такого выбора.

При этом российский путь не был единственно возможным. В Италии Ingegnere сохранилось как уважительное обращение перед фамилией. Оно вошло и в массовую культуру: в комедиях о Фантоцци слово «инженер» соседствует с графскими и герцогскими титулами начальства. Во Франции инженерные школы вроде Политехнической школы сохранили роль в подготовке государственной и деловой элиты. Другой пример Австрия, где инженерный титул получил законодательную защиту ещё в 1917 году. Сегодня обладатель квалификации Ingenieur вправе ставить сокращение Ing. перед именем и требовать внесения титула в официальные документы, включая паспорт. Высокий статус сам по себе не гарантирует высокой зарплаты, но эти примеры заставляют внимательнее посмотреть, с чем были связаны перемены в России.

Читать далее
Новость

Учёные советуют отказаться от перевода часов в пользу постоянного стандартного времени

Время на прочтение2 мин
Охват и читатели3.5K

Несколько канадских юрисдикций движутся к отмене перевода часов дважды в год, однако новый анализ, опубликованный в Canadian Medical Association Journal, утверждает, что отмена перевода часов решает лишь половину проблемы: властям также предстоит решить, перейти ли на постоянное стандартное время (обычное время часового пояса) или постоянное летнее время (часовой пояс плюс один час). У обоих вариантов есть свои плюсы и минусы.

При постоянном летнем времени вечером дольше остаётся светло, что может способствовать отдыху, социальной активности, поездкам и некоторым видам экономической деятельности. Но при этом восход солнца происходит на час позже, а значит, зимой больше людей будут просыпаться, идти в школу и ехать на работу в темноте. Постоянное стандартное время сохраняет больше света утром и лучше согласует время на часах с циркадной биологией человека, хотя вечером темнеет раньше.

«Отказ от перевода часов решает одну проблему, но создаёт необходимость принять другое решение: по какому времени нам жить круглый год? — говорит ведущий автор доктор Рэймонд Лам, профессор психиатрии Университета Британской Колумбии (UBC) в Ванкувере. — Медицинские данные говорят в пользу стандартного времени, главным образом потому, что утренний свет важен для наших биологических часов, сна и настроения».

Крупнейшие организации специалистов по сну и хронобиологии рекомендуют постоянное стандартное время. Авторы отмечают, что утренний свет помогает синхронизировать циркадные часы организма, тогда как вечерний свет задерживает их. Поэтому постоянное летнее время зимой препятствует циркадной синхронизации, уменьшая количество утреннего света и продлевая освещённость вечером.

Читать далее
Статья

Учимся отличать реальные email адреса от сгенерированных с CatBoost

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели3.2K

Большинство владельцев сайтов, на которых можно извлечь хоть какую-то пользу от регистрации, рано или поздно сталкиваются с фродом. В этой статье я опишу как построить ML модель на Catboost для анализа “человечности” email адреса и подсчета скоринга. В статье по шагам разбираю весь путь: подготовку и разметку датасета, генерацию синтетических примеров, feature engineering, n-граммы и словари имён.

Читать далее
Статья

OSINT для ленивых. Часть 19: ИИ как инструмент

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели5.1K

Ранее, в доИИшную эпоху, ОСИНТ развивался как преимущественно ручная дисциплина. Нужно было последовательно отрабатывать источники, фиксировать данные и выстраивать логические связи. Вся работа велась в рукопашную.
Такой подход был еще приемлем, пока объем доступной информации еще можно было переварить и обработать. По состоянию на сегодня, ситуация поменялась чуть менее, чем кардинально. По данным IDC, по состоянию на 2024 ежедневно генерировалось около 408 квинтиллиона байт данных; только в социальных сетях публикуются сотни миллионов единиц контента в сутки. Ни один аналитик, ни одна команда аналитиков не способны перелопатить такой объем вручную. Тут не то, что ленивым, тут и трудолюбивым осинтерам становится тяжко. Даже, если отрабатывать какой-то узкий сегмент информации, то все равно, количество информации, которую приходится отрабатывать, — впечатляет.
Учитывая тот факт, что поисковые машины выдают все больше шлака и "белого шума", а так же то, что по данным Pew Research Center и аналогичных организаций, следы ИИ найдены в 10...35% выдаваемого на гора контента, ситуация становится еще сложнее.

Но, "кто нам мешает, тот нам и поможет". Можно и нужно применять ИИ модели для сбора и обработки данных, для их верификации и т.д. и т.п. Конечно, ИИ не заменяет живого человека, но он снимет операционную нагрузку, делегируя машине сбор, первичную фильтрацию и структурирование данных. Тем самым, он берет на себя всю рутину и высвобождает время и внимание для контекстуальной интерпретации, этического суждения и вывода. Нам, все же, еще есть чем заняться.

Читать далее