Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Новость

NOOA от NVIDIA: открытый Python‑фреймворк для разработки ИИ‑агентов

Время на прочтение4 мин
Охват и читатели5.5K

Компания NVIDIA выпустила открытый фреймворк NOOA (Object-Oriented Agents), который призван решить проблему фрагментации в разработке ИИ-агентов. Платформа объединяет разрозненные элементы инфраструктуры — шаблоны промптов, схемы инструментов, функции обратного вызова (callbacks) и графы рабочих процессов — в единый класс Python. 

Проект передан в консорциум Open Secure AI Alliance для совместного развития открытых стандартов безопасности в сфере искусственного интеллекта.

Читать далее
Новость

Минцифры заявило, что не планирует вводить ограничения на доступ детей в соцсети

Время на прочтение2 мин
Охват и читатели5.1K

Минцифры РФ не планирует ограничивать доступ в соцсети для детей. Об этом сообщила пресс‑служба ведомства. «Второй пакет антимошеннических мер, принятый в июне этого года, дал возможность операторам вводить дополнительную защиту для детских сим‑карт только по инициативе и с согласия родителей», — говорится в канале министерства в мессенджере «Макс».

Читать далее
Статья

Коротко о веб-сертификатах безопасности

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.3K

Возможно тема эта избитая и многократно разжёванная в том числе и на Хабре. Но тем не менее актуальная, и кому-то может оказаться полезным краткий обзор.

Исторически так сложилось, что сертификаты для подтверждения подлинности веб-сайтов при шифровании были выстроены в иерархическую структуру.

Имеется корневой супер-надёжно охраняемый сертификат (а точнее его секретный ключ), хранящийся в изолированном от глобального Интернета контуре, за 5-ю заборами с колючей проволокой, с бронированными дверями и конечно надёжно зашифрованный и расшифровывающийся комбинацией из нескольких ключей, независимо хранящихся у разных людей - гарантов его секретности (это реализуется, например, схемой Шамира).

Далее корневым сертификатом подписывается (заверяется) менее, но всё ещё очень надёжный промежуточный сертификат, или несколько таких. От которых в свою очередь цепочка доверия распространяется на промежуточные сертификаты следующего уровня или уже на оконечные (листьевые) сертификаты, которые используются собственно сайтами и веб-порталами для шифрования трафика. Конкретно сертификат используется с целью подтверждения, что содержимое вам отдаёт именно удостоверенная сторона, именно тот сайт, адрес которого вы набирали в строке адреса в браузере, а не какой-то шпион или кракер.

И тут весь вопрос в том, кому вы доверяете.

Описанные выше корневые сертификаты с их поддеревьями заверенных иерархий образуют своеобразный лес: от каждого корня - отдельное дерево.

Стандартно браузеры либо используют свой список доверенных корневых сертификатов, либо пользуются средствами среды, то есть операционной системы (будь то Windows, iOS или Android). Как правило этот список можно дополнить или заменить на свой собственный. Например, можно выписать свой персональный (или корпоративный) сертификат, и только его оставить в списке. Это на случай, если вы доверяете только себе самому. При этом вы сами (или ваша организация) храните в тайне его секретный ключ, которым осуществляется подпись других сертификатов. И вы лично отвечаете тогда за безопасность.

Читать далее
Статья

ggrebalance: Часть 3. Выполнение ребаланса

Уровень сложностиСредний
Время на прочтение28 мин
Охват и читатели7.3K

В статье рассматривается исполнительная часть утилиты ggrebalance: механизм физического перемещения primary- и mirror-сегментов между хостами кластера Greengage DB (open-source форк Greenplum), устройство конечного автомата ребаланса, отслеживание статусов операций, обработка сбоев и реентерабельность, откат перемещений, а также практические рекомендации по эксплуатации и итоговое сравнение с альтернативными инструментами.

Читать далее
Статья

Как мы построили систему регрессионного UI-тестирования для iOS-приложения: XCUITest, mock backend и XcodeBuildMCP

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели5.4K

По мере роста UI-регрессии сложнее всего становится управлять не тестами, а их окружением: состоянием приложения, ответами backend и воспроизводимостью сценариев. В статье разбираю архитектуру, которая связывает тест-кейсы QA, mock-профили, XCUITest и XcodeBuildMCP в единый процесс — от подготовки сценария до запуска в CI.

Читать далее
Новость

«Вымпелком» раскритиковал запрет авторизационных SMS для детских сим‑карт

Время на прочтение4 мин
Охват и читатели5.5K

«Вымпелком» раскритиковал новую версию «Правил оказания услуг телефонной связи». Документ, как и отзыв оператора, размещён на портале проектов нормативных правовых актов для общественного обсуждения и детализирует принятый в начале лета второй пакет антифрод‑мер. В новой версии «Правил» прописан запрет SMS‑рассылок на детские сим‑карты. При этом под такие рассылки подпадают и SMS‑сообщения для регистрации и входа на какие‑либо интернет‑ресурсы. Исключение сделано только для рассылок от ГИС, например, «Госуслуг», пишет Forbes.

Читать далее
Пост
Скрин с вебмастера
Скрин с вебмастера

Видимость в Алисе AI: график растет, выгрузка стоит. Как это считать за метрику?

Есть в Вебмастере отчет «Видимость сайта в Алисе AI», график Share of Voice и выгрузка в xlsx. Прочитал справку Яндекса, а все равно смотрю в книгу вижу фигу.

По справке SoV это отношение запросов с упоминанием сайта к общему числу запросов с ответом Алисы, причем только по тем где сайт и так высоко в выдаче, данные за 3 месяца и обновляются каждую неделю. Вроде все понятно.

Веду маркетинг клининговой компании. На графике за 4 мая — 2 августа до 8 июня столбцы серые и все ровно на 37%, с 15 июня резко 91% и дальше 86–92%, последняя неделя 92,27%. Открываю выгрузку, а там 42 запроса и сайт есть в 20. Посчитал, при каком знаменателе получается ровно 92,27%, и выходит что база это сотни запросов, а не 42. Ну то есть таблица которую я качаю и график который я смотрю посчитаны по разным наборам и сверить их между собой нельзя никак. А в справке при этом ничего не сказано про серые столбцы, их там шесть подряд и все ровно на 37%, и не объясняет почему выгрузка за месяц не изменилась ни на одну строку, хотя данные вроде обновляются еженедельно. Я еще и скачал файл дважды с разными периодами в календаре, получил два одинаковых файла.

И самое практичное. Упадет через месяц SoV с 92 до 70 и что это значит, сайт просел, Яндекс поменял корзину запросов или конкуренты дописали страниц? Корзину я не вижу, а клиенту объяснять надо.

Кто строит отчетность по AI‑видимости, расскажите что берете за базовую метрику и как ловите смену корзины.

Теги:
+3
Комментарии0
Статья

Знай свой внешний периметр: гайд по OSINT

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели4.8K

Практика показывает, что внешний периметр почти всегда оказывается больше первоначального списка активов. Разбираем, как искать забытые домены, IP-адреса и сервисы через OSINT и какие источники стоит проверять в первую очередь.

Читать
Статья

AI пока не заменит XR‑разработчика. И вот почему

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели5.1K

Привет, Хабр! Меня зовут Андрей, я XR-разработчик в SimbirSoft.

В последнее время всё чаще можно услышать, что искусственный интеллект уже способен создавать приложения практически без участия разработчика. Особенно активно эта тема обсуждается после появления AI-агентов 

 В этой статье хочу разобраться, насколько такие заявления соответствуют реальности, именно в контексте XR-разработки. Почему между работающим приложением и действительно качественным пользовательским опытом, в этой сфере, всё ещё остаётся большая пропасть, даже с учетом появления инструментов вроде XR Blocks, которые обещают собрать XR-приложение по обычному текстовому описанию.

Статья может быть интересна компаниям, рассматривающим применение искусственного интеллекта для ускорения разработки XR-продуктов и оценки его реальных возможностей и ограничений.

Читать далее
Пост
 Мы редко замечаем, как сами выстраиваем между собой конструкции из предположений, эмоций и желания доказать свою правоту, которые делают диалог невозможным.
Мы редко замечаем, как сами выстраиваем между собой конструкции из предположений, эмоций и желания доказать свою правоту, которые делают диалог невозможным.

От теории к практике: приглашаю на тренинг «Трудные Диалоги»

В статье «От «я знаю» к «я делаю» мы разобрали четыре препятствия, которые мешают нам перейти от знания к действию: иллюзия, что мы всё знаем; сопротивление принятию ответственности и признанию своей неспособности; неспособность сменить парадигму; власть старых привычек.

Особенно остро эти препятствия проявляются, когда речь идёт о навыках, овладение которыми одновременно вызывает сопротивление и дискомфорт, но при этом даёт нам ощутимые преимущества.
Умение вести трудные диалоги — как раз из таких.

Договориться с тем, кто с вами не согласен, когда эмоции зашкаливают, а на кону проект, карьера или отношения... А если другой человек — ваш руководитель, категоричный и властный. В такие моменты думать сложно, не то что действовать. Кажется, что научиться этому невозможно: слишком сильны старые привычки, слишком страшно сделать что-то не так.

Но это именно тот случай, когда системная методика и тренировка в безопасной среде действительно работают и делают невозможное возможным.
Приглашаю вас на очный тренинг «Трудные Диалоги», где вы сможете в этом убедиться.

Тренинг построен так, чтобы помочь вам пройти через каждое из четырёх препятствий на пути от нового знания к новым действиям.
Вы увидите реальный разрыв между тем, «как вы думаете, что говорите», и тем, «как вас на самом деле слышат».
Вы поймёте, что ваши привычные способы общения в сложных ситуациях не работают так, как вам хотелось бы, и сделаете первый шаг к изменениям.
Вы столкнётесь со своей привычной парадигмой («я прав - ты не прав») и увидите альтернативу — диалог как совместный поиск решения.
Вы многократно потренируете новые модели поведения, чтобы они постепенно начали замещать старые привычки.
На тренинге мы создаём пространство, где можно ошибаться, пробовать, получать обратную связь  - и уйти с готовым планом действий для реальных рабочих и личных ситуаций.

«Трудные Диалоги»/Crucial Conversations – один из самых востребованных soft skills тренингов в крупнейших IT-компаниях. Он входит в программы обучения Google, Facebook, Microsoft и Amazon и является важным компонентом Agile-трансформации.

Компания SmartValues - единственный обладатель лицензии на проведение «Трудных Диалогов» в России. С 2013 года мы с коллегами обучили более 5000 человек. Наблюдая за их результатами и учитывая свой личный опыт, я могу с уверенностью сказать, что «Трудные Диалоги» меняют жизнь к лучшему.

Тренинг состоится 22-23 августа 2026 года в Москве. Подробности и запись здесь.

Задавайте вопросы в комментариях – обязательно отвечу.

Теги:
+4
Комментарии0
Новость

OpenAI сделала GPT-5.6 Luna бесплатной для всех пользователей ChatGPT

Время на прочтение1 мин
Охват и читатели5.5K

Модель GPT-5.6 Luna стала стандартной для Free и Go-пользователей, а платным подписчикам достался обновленный флагман GPT-5.6 Sol.

Luna — это самая быстрая и доступная модель серии, а Sol ориентирован на более сложные задачи в кодинге, исследовании, науке и корпоративной работе.

Со следующей недели пользователи Free и Go также получат unlimited text chats и новую кнопку Think для более сложных вопросов. При этом ограничения сохранятся для загрузки файлов, изображений и других инструментов, а доступ будет по-прежнему контролироваться abuse guardrails.

В платных тарифах OpenAI заметно обновила Sol. Появились более точные факты, более сфокусированные ответы и новый ползунок, который позволяет регулировать, сколько reasoning (размышлений) модель тратит на ответ.

Читать далее
Статья

Я фанател от MDT. Потом его не стало — и я написал свой

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели60K

Есть вещь, которую я до сих пор считаю лучшим, что случалось с развёртыванием Windows: ты подходишь к машине, выбираешь в начале всё, что тебе нужно, — и больше её не касаешься. Идёшь пить чай. Через несколько минут возвращаешься к готовому компьютеру с именем, в домене, с драйверами и софтом.

Это MDT. И его больше нет.

Дальше — история о том, как я в него влюбился, как он у меня разваливался, как я упёрся в стену, и что из этого получилось.

Читать далее
Новость

Innostage TDIR. Интеллектуальная автоматизация расследования инцидентов ИБ обновлен до версии 1.0.0

Время на прочтение3 мин
Охват и читатели4.7K

Компания Innostage существенно обновила Innostage TDIR — решение для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Версия 1.0.0 получила множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендациям по реагированию, взаимодействия с ИИ-чатом и другие.

Innostage TDIR — решение, разработанное на базе искусственного интеллекта, которое развертывается On-Premise и работает в связке с SIEM и SOAR-системами организации, усиливая их эффективность за счет снижения количества ложноположительных срабатываний и исторической корреляции событий.

Читать далее

Ближайшие события

Статья

Как мы сделали веб-аналог Jaspersoft Studio (и зачем вообще это понадобилось)

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели5.3K

Представьте сотни уникальных шаблонов строгой отчётности — от актов выполненных работ до счетов-фактур, — которые являются неотъемлемой частью работы одного из крупнейших банков страны. Каждый шаблон — JRXML-файл, каждый файл — чья-то зона ответственности. В нашей команде инструмент для создания этих шаблонов был Jaspersoft Studio — но и он нередко становился источником системных проблем.

Расскажем, как и почему мы написали собственный браузерный редактор печатных форм, и как он помог разработчикам и аналитикам быстро и самостоятельно создавать сложные отчёты.

Читать далее
Статья

Почему 5G в России нельзя просто «включить»: частоты, базовые станции и цена перехода

Время на прочтение5 мин
Охват и читатели8K

Привет, Хабр! На связи команда Research & Insights Центра стратегии цифровых продуктов МТС. В прошлых материалах мы рассказывали, как устроен 5G, и как эта технология развивается в лидирующих странах. Сегодня разберем, почему пятое поколение в России идет по другому пути и способы монетизации технологии у нас тоже будут отличаться от мировых. 

Читать дальше
Новость

Китайский инженер‑любитель представил инвалидную коляску, которой можно управлять силой мысли

Время на прочтение2 мин
Охват и читатели5.2K

Китайский инженер‑любитель Ван Нин представил инвалидную коляску, которой можно управлять силой мысли. На создание прототипа у него ушло 48 часов.

Как сообщает South China Morning Post, в 2020 году у Ван Нина обнаружили опухоль спинного мозга. Со временем он смог частично восстановиться, однако этот опыт вдохновил его на создание устройства, которое даст людям с ограниченными возможностями большую независимость.

Читать далее
Пост

Элегантность кода благодаря C++23

Продолжим разбирать приёмы рефакторинга и посмотрим, как std::ranges::views::enumerate помогает сделать код более элегантным.

В статье "C++: Пиши, сокращай, оптимизируй" я рассматривал рефакторинг и оптимизацию кода за счёт объединения циклов. В итоге я остановился на следующем варианте кода:

static TensorImpl make_contiguous_tensor(const std::vector<int64_t>& sizes)
{
  auto q = sizes.size();
  std::vector<int64_t> strides(q);
  int64_t acc = 1;
  int64_t ne = 1;
  for (auto sz : std::ranges::views::reverse(sizes))
  {
    strides[--q] = acc;
    acc *= (sz == 0 ? 1 : sz);
    ne *= sz;
  }
  //....
}

Его недостаток в том, что всё равно необходимо использовать переменную q для работы с контейнером strides. Как можно написать ещё лаконичнее, я не сообразил, но такой способ есть!

После публикации мне подсказали про enumerate. Эта штука появилась в C++23, и я как-то её пропустил. Сложно уследить за всеми нововведениями C++.

С помощью enumerate можно сразу перебирать и элементы, и их индексы:

constexpr static auto v = {'A', 'B', 'C', 'D'};
for (auto const [index, letter] : std::views::enumerate(v))
    std::cout << '(' << index << ':' << letter << ") ";

Будет напечатано: (0:A) (1:B) (2:C) (3:D).

Но нам нужен обратный порядок, и такой вариант не подходит:

for (auto const [i, sz] :
  std::views::enumerate(
    std::ranges::views::reverse(sizes)))

Этот цикл будет перебирать элементы с конца, а индексы — по возрастанию от 0. Можно сделать, чтобы значения i также шли в обратном порядке? Можно. Это делается с помощью std::views::enumerate(sizes) | std::views::reverse.

В итоге можно сократить код ещё на одну строчку:

static TensorImpl make_contiguous_tensor(const std::vector<int64_t>& sizes)
{
  std::vector<int64_t> strides(sizes.size());
  int64_t acc = 1;
  int64_t ne = 1;
  for (auto const [i, sz] : std::views::enumerate(sizes) | std::views::reverse)
  {
    strides[i] = acc;
    acc *= (sz == 0 ? 1 : sz);
    ne *= sz;
  }
  //....
}

Нельзя назвать это большим достижением, но зато на практике применили одну из новых возможностей C++23.

Что со скоростью кода? Замер показал, что в рамках погрешности его скорость не изменилось. Т.е. этот вариант работает так же, как вариант №2 — "Мой вариант одним циклом" (см. замер скорости работы в статье). Это не удивительно, так как по сути код идентичен предыдущему.

Спасибо за внимание и подписывайтесь на наш дайджест, чтобы не пропустить интересное. Например, у нас грядёт выпуск PVS-Studio 8.0 с поддержкой новых языков.

Теги:
+4
Комментарии0
Статья

Комплексный мониторинг физической инфраструктуры ЦОД

Время на прочтение6 мин
Охват и читатели6.4K

В данной статье под мониторингом физической инфраструктуры ЦОД понимаются три вещи:
1) В каком юните стойки в реальности стоит оборудование.
2) В какую конкретно розетку PDU подключен шнур питания конкретного оборудования.
3) В какую розетку СКС подключен коммутационный шнур от сетевого порта конкретного оборудования.
Никаких мегатехнологий технологий описано не будет. Представленные технические решения несложные, но, пожалуй, в самом деле новые.

Читать далее
Статья

NVIDIA RTX PRO 5000 Blackwell с 72 Гб видеопамяти. Есть ли смысл переплачивать за «половинку» флагмана?

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели7.4K

RTX PRO 5000 Blackwell на 72 Гб: золотая середина для локальных ИИ-моделей или переоцененный апгрейд? Разбираемся в нашем обзоре.

Читать далее
Статья

Дамп кишечника: как учёные читают микробиом — и зачем (спойлер: чтобы предсказать и вылечить болезни, конечно)

Уровень сложностиСредний
Время на прочтение19 мин
Охват и читатели6.9K

Внутри нас живет ИИ, который имеет переменные веса, и еще и за вас решает, что вы хотите или не хотите — радоваться, грустить, есть. Это микробиом кишечника. Ученые уже частично научились читать его как большой биологический датасет. Но путь этот тернист, шумен, и имеет те же проблемы что и небиологическая бигдата. 

В статье разберем, как микробиота нами управляет, что она может рассказать о человеке и как исследователи анализируют этот микро-ИИ, который всегда с нами и внутри нас. 

Читать далее