В июле пришло время отчёта за полугодие. От меня ждали побед и результатов, а лучше всего с цифрами. Две строчки я написал за час. На третьей остановился и завис: не мог вспомнить, чем был занят.
Я открыл календарь и полистал назад. Июнь, май, апрель. Встречи, созвоны, планёрки. Март как будто вырезали, хотя в марте я точно работал. «Непонятно…»
При этом я помню, что полгода был занят. Мне писали в личку, просили глянуть ТЗ одним глазом, звали созвониться на полчаса. Я глядел и созванивался. Иногда до ночи и по воскресеньям. А ещё внутри сидит самозванец: он обесценивает любую помощь и шепчет, что работой она не считается.
Только как это вписать в отчёт? «Помогал коллегам»? Звучит так, будто своего я ничего не сделал. Часть строк я в итоге собрал по чужим выгрузкам.
Тогда я и пошёл разбираться, почему полгода работы не помещаются в память (с годом всё ещё хуже) и что с этим делать. Подошёл к задаче системно, без лишней траты токенов: прочитал исследование Microsoft Research, наблюдения Глории Марк, метаанализ про обратную связь и всё, что попалось под руку. Вывод сделаю нескромный: способ восстановить период по следам есть. Конечно, если прилежно записывать каждый свой шаг, проблем с отчётом не будет вовсе. Но это не про меня.
Во второй половине статьи практика: два ИИ-агента ведут за меня рабочую память и собирают картину по продуктам. Покажу их логику и схемы, чтобы вы могли собрать таких же под свой трекер и свою вики.
Главный сдвиг — Data Catalog перестал быть просто справочником метаданных и становится инфраструктурой доверия к данным и источником контекста для аналитиков, процессов и ИИ-агентов.
Три года назад мы выпустили исследование российских каталогов данных. Тогда для сравнения решений хватало около 20 вопросов: есть ли автоматическая каталогизация, Data Lineage, бизнес-глоссарий и другие базовые функции.
В отчёте «Data Catalog Круг Громова 2026» - количество критериев выросло до 325. За три года рынок заметно изменился, и прежней методики стало недостаточно. В этой статье расскажем не о результатах сравнения продуктов, а о главных изменениях рынка — в том числе тех, которых мы сами не ожидали увидеть.
DLSS 5 — великолепнейшая технология, позволяющая почувствовать фотореализм в старых играх…
Нет… Не то… DLSS 5 — это отвратительнейший нейрослоп, который портит игры… Опять не то…
Короче… Я запустил там Pong, Wolfenstein 3D, подёргал за разные ползунки. И протестировал больше 80 игр на своей шкуре — вот что понял (как пользователь).
Приложение, которое вы исключили из VPN на Android, может привязать сокет к tun0, пройти через ваш туннель и узнать адрес сервера. Летом мы взялись закрыть это в AmneziaVPN (issue #2457). Сама проверка в AmneziaWG уместилась в одну строчку цикла, который читает пакеты из tun:
if uidfilter.Supported && !device.tun.uidGate.AllowOutboundPacket(elem.packet, device) { continue }
Вокруг неё набралось полтысячи строк Go и столько же тестов, мост через JNI и три раунда ревью. В статье — почему ядро пропускает такие пакеты, почему «владелец неизвестен» у нас значит отказ, как одно приложение могло остановить весь туннель и какую ошибку мы нашли уже после ревью в собственном мосту. На телефоне с фильтром до сервера доходит 0 попыток обхода из 6, без него все 6. Но улучшать ещё есть что, и разбор мы пишем для двух целей: чтобы другим клиентам было проще закрыть ту же дыру и чтобы собрать критику. Если увидите у нас слабое место, напишите.
Исключите Termux из VPN на Android-телефоне и выполните в нём одну команду:
curl --interface tun0 https://ifconfig.me
Лучше перебрать tun0-tun9
Если в ответ пришёл адрес вашего VPN-сервера, значит приложение, которое по вашим же настройкам не должно ходить в туннель, только что сходило через него. Ни root, ни своего кода для этого не нужно. А пароль на локальный прокси, который весной добавили многие клиенты, от этой утечки не спасает.
С весны прошло полгода. Мы прошли по трекерам и релизам 28 клиентов и прочитали код тех, кто утечку закрыл. Проверку владельца соединения сделали двое. И у обоих, судя по коду, была одна и та же ошибка. Про исключённое приложение Android отвечает «владелец неизвестен». И именно такие соединения они пропускали. Один клиент исправил это в тот же день, как мы написали ему. Второй пока молчит. Ниже обзор: кто закрыл дыру, кто закрыл issue, и что можно сделать уже сейчас.
Подписка за четыре евро не обязательно выгоднее регистрации за семьдесят.
Это разные действия, а до продажи у них разный путь.
На трёх опубликованных кейсах разбираю, что можно сравнивать при выборе между каналом, сайтом и ботом, каких данных не хватает для выводов и как свести маршруты к общей цене квалифицированной заявки.
Продолжаем эксперемнтировать с 3D-моделлингом. В сегодняшнем эксперименте зарекрутируем таланты ChatGPT 5, чтобы он написал готовые скрипты для Блендера.
ExtremeCleaner — незаменимый инструмент для контроля занятого места на диске. Он не только чистит кэш, но и показывает, что ещё съедает гигабайты: большие AI-модели (Ollama, LM Studio), старые сохранения игр и миры Minecraft, забытые загрузки и видео, образы виртуальных машин, почтовые базы, записи звонков, кэши Spotify и видеоредакторов, старые версии программ.
Три вкладки: безопасная очистка в корзину, ваши файлы для ручного разбора и системные места (гибернация, WinSxS, точки восстановления, кэш обновлений) с инструкциями, как их подсократить при желании. Каждый пункт объяснён: что это и опасно ли трогать.
Если у вас небольшой SSD, свободное место на котором постоянно стремится к нулю, — этот инструмент решит вашу проблему с очисткой диска: регулярно находит, что можно безопасно убрать, и показывает, куда утекает место. Только для Windows.
В Сети появились слухи о новой части Uncharted. По данным источников, проект станет следующей игрой студии Naughty Dog после релиза Intergalactic: The Heretic Prophet.
Участие в битве Standoff я бы сравнил с игрой в Counter-Strike 2 или Dota 2. В CS сильный игрок не гарантирует победы, если команда не знает карты, не умеет разыгрывать позиции, не обменивается информацией и не понимает, когда нужно наступать, а когда лучше спрятаться. В Dota топовый игрок не вытянет матч, если у команды нет распределения ролей, контроля карты, таймингов, хорошего обзора, понимания силы пика и общего плана на игру. Безусловно, индивидуальный скил каждого игрока играет большую роль, но на нем одном далеко не уедешь.
В кибербитве действует та же логика. Команда может состоять из десяти сильных специалистов, но уступить более сыгранным товарищам. Если группа не слажена, не понимает механики сражения, не имеет необходимой инфраструктуры и компетенций, то рассчитывать на достойный результат не стоит. Вот как выглядит формула успеха в кибербитве:
техника × тактика × сыгранность × выносливость × дисциплина = результат
Если хотя бы один из множителей стремится к нулю, общий результат снижается.
Компания OpenAI рассказала о новом типе атак на ИИ‑агентов. Он предполагает внедрение вредоносной инструкции, которая заставляет модель не только выполнить команды злоумышленника, но и перенести саму промпт‑инъекцию в другие сообщения или файлы для дальнейшего распространения.
Привет, Хабр! Сегодня расскажем про правовые нюансы размещения ЦОДов, вычислительные мощности для развития ИИ в России, преимущества выделенных серверов и лучшие статьи прошлой недели: реакторы на ядерных отходах, первые системы цветного телевидения, поиск вредоносных активностей на сервере и многом другом.
23 сентября мы провели в Москве вторую конференцию VK WorkSpace Conf. Главной темой стали ИИ-агенты, которые работают в почте, мессенджере и календаре с правами конкретного сотрудника. Под катом рассказываем, как устроены MCP-сервер и платформа VK AI Space, как работает федерация с внешними компаниями и как защищены данные на устройствах и в почте.
Три уровня ИИ в VK WorkSpace
Мы встраиваем ИИ в платформу на трех уровнях:
Встроенные функции. Система расшифровывает запись звонка с разметкой по спикерам и собирает итог: что решили и кто что делает. В Почте и на Диске появится семантический поиск, который находит письма и файлы по смыслу, а не по точному названию.
Ассистент. Отвечает на вопросы, собирает данные из нескольких сервисов и показывает, откуда их взял.
Агенты. Сами планируют решение задачи, собирают данные и выполняют действия за пользователя через MCP-сервер.
41 инструмент через MCP — и ни одного лишнего доступа
Через MCP-сервер агент получает инструменты в Мессенджере, Почте, Календаре, Оргструктуре и на Диске. Он читает чаты и письма, отправляет сообщения, назначает встречи и работает с файлами, но видит только те данные, к которым есть доступ у самого сотрудника.
Например, так агент готовит отчет к встрече. Сотрудник просит в Мессенджере подготовить отчет по проекту. Агент собирает данные с Диска, из Мессенджера и Почты, а при необходимости из CRM, ERP и других систем с поддержкой MCP. А после формирует отчет, рассылает участникам и публикует на Диске.
Подключить агента можно тремя способами:
взять готового Ассистента в Супераппе, который работает на моделях внутри компании;
собрать агента на платформе VK AI Space;
подключить своего через любой MCP-клиент.
В облачной версии доступ к MCP-серверу входит в тариф «Расширенный».
Агент, который знает регламенты и не выходит из песочницы
На платформе VK AI Space компании создают, запускают и контролируют агентов. Для этого в ней есть три механизма:
Навыки. Компания упаковывает правила и регламенты в навык, который агент применяет в работе.
Память. Агент помнит решения из прошлых задач, поэтому повторно решаемых задач становится до 40% меньше.
Изоляция и аудит. Агент работает в изолированной среде с минимальными правами, все его действия записываются, а запросы и ответы проходят проверку.
С агентами обработка обращения в поддержку обходится в 5,5 раза дешевле, а поиск информации в мессенджере занимает на 60% меньше времени.
Федерация и внешние участники
В коробочной версии федерация в Мессенджере объединяет в одном чате неограниченное число компаний, в облачной она появится в первом квартале 2027 года.
Служба ИБ видит полный контекст передачи файла, а данные уходят в DLP и SIEM. Внешним участникам открыты и другие сервисы:
Календарь показывает занятость;
Диск дает доступ к папкам и файлам с разными правами, паролем и сроком действия ссылки;
Доска и Проекты дают гостевой доступ подрядчикам и партнерам.
Видеоконференции перешли на технологии VK, и речь остается разборчивой даже при слабом интернете.
Зашифрованный контейнер в приложениях
Рабочие данные в мобильных и десктопных приложениях хранятся в зашифрованном контейнере, а при выходе из аккаунта приложение стирает их с устройства. Администратор сразу на весь домен включает политики:
вход по пин-коду;
запрет скриншотов и записи экрана;
запрет выноса файлов за пределы приложения;
уведомление о включенном VPN.
Антиспам без роста инфраструктуры
За год антиспам VK WorkSpace заблокировал более 80 млрд писем. Письмо проходит несколько уровней проверки, и большая часть спама отсеивается на первых из них. Поэтому тяжелые модели запускаются не для каждого письма, и инфраструктуру не приходится наращивать. Компании с закрытым контуром получают обновления через выделенный буфер, и сам контур в интернет не выходит.
Что дальше
Мы планируем глубже встроить агентов в сервисы, добавить сценарии для групповых чатов и выпустить готовых цифровых сотрудников, которых не нужно настраивать.
В «Сбере» анонсировали обновление умного кольца Sber Smart Ring, которое внедряет функцию бесконтактной оплаты благодаря интеграции с технологией «Вжух».
Всем привет! Меня зовут Артём, я продуктовый лидер с опытом управления линейкой высоконагруженных продуктов информационной безопасности и клиентского сервиса — IDM, PAM, PKI, SSO, FAM — в крупнейших банках России и коммерческих организациях. На мне в этом плане всегда были стратегия и операционное управление бэклогом, координация 30+ разработчиков, DevOps, архитекторов, аналитиков и инженеров. Причем не в самой дружелюбной среде — с высочайшими требованиями к надежности, безопасности и соблюдению регуляторных стандартов.
Цель статьи — обобщить практический опыт построения крупных IdM-систем в изменчивой среде и предложить рамку для выбора подхода к внедрению. Это не универсальный рецепт, а набор тактических принципов, позволяющих двигаться, не теряя управляемости. В тексте я рассматриваю управление идентичностями в условиях архитектурного сдвига, а также личный опыт построения крупной IdM-системы в информационном периметре Сбербанка.
В конце июня закончился срок действия сразу двух сертификатов, на которых 15 лет держался Secure Boot на всех машинах, выпущенных с 2012 года. И знаете, что произошло? А ничего не произошло. Компьютеры, которым было давно пора на покой, включились, Windows загрузилась, Linux тоже, никто даже не заметил. Вот только успокаиваться еще рано. Потому что кое-что все-таки сломалось. Просто не там, где все искали. Ломается тут не загрузка, а возможность эту самую загрузку защищать, и происходит это молча, без единого сообщения на экране. А 19 октября истекает третий сертификат, тот самый, которым подписан загрузчик Windows. Так что давайте разбираться, что там на самом деле произошло, кому уже стоит начинать волноваться и что делать тем, у кого производитель платы последний раз выпускал BIOS в 2019 году.