Обновить
64K+

Управление медиа *

Средства массовой коммуникации

78,94
Рейтинг
Сначала показывать
Порог рейтинга

Приглашаем на митап премии LOUD PR Award, посвященный развитию бренда работодателя!

Тема встречи: PR+HR: коммуникации в работе с брендом работодателя. Встреча пройдет в формате выступления экспертов и презентации рабочих кейсов. Обмениваемся лучшими практиками при поддержке партнёра премии hh.ru и делимся опытом по развитию бренда работодателя. После выступления спикеров – открытая дискуссия с участниками встречи, а также с представителями жюри и оргкомитета премии LOUD. 

Дата: 15 июля с 18:30 до 21:30
Адрес: ул. Оптиков, д.4, к.3, БЦ Лахта-2
Место: офис ГК “КОРУС Консалтинг”, 7-ой этаж

Спикеры: 

🔹 Екатерина Скляренко, руководитель отдела маркетинга hh.ru по Северо-Западу. Тема: "Проверенные решения и оценка эффективности проектов по развитию бренда работодателя". 

🔹 Мария Ленкина, руководитель направления развития бренда работодателя ГК "КОРУС Консалтинг". Тема: "От подарка к смыслу: как новогодняя кампания КОРУСа объединила сотрудников, клиентов и благотворительность". 

🔹 Лариса Коблик, заместитель руководителя службы по связям с общественностью и СМИ компании “Газпром переработка”, тема: “Читать сердцем” – открытый внутрикорпоративный конкурс, который стал всероссийским и работает на цели HR-бренда”. 

️Регистрация обязательна по ссылке. Пожалуйста, дождитесь подтверждения от организаторов!

Теги:
+3
Комментарии0

Хабр и коммуникационное агентство FRC проводят двойное исследование о том, как технический контент влияет на решения инженеров. «Мы хотим сравнить взгляд тех, кто создаёт этот контент, и тех, кто его читает», — пояснили организаторы опроса.

Опрос для создателей контента, PR и HR «Отраслевое расследование в 3 сериях: контент, которому (не) верят» займёт 10–15 минут. Все ответы анонимны и будут использоваться только в обобщённом виде.

«Разбираемся, как инженеры в промышленности выбирают работодателей и поставщиков, каким источникам и техническому контенту доверяют, а каким — нет. И сравниваем это с тем, как компании выстраивают коммуникацию с инженерами — какие задачи решает контент, как он формирует доверие к экспертизе и продуктам, и что в итоге работает», — уточнили в Хабре и FRC. По итогам опроса будет подготовлено исследование, где сравнят обе стороны рынка.

Теги:
+6
Комментарии0

Маркетологи и пиарщики, привет!

Кажется, маркетологам, PR-специалистам и контент-командам в последнее время приходится решать одну и ту же задачу: как бренду быть в поле зрения клиентов, когда привычные каналы коммуникации теряют эффективность?

24 июня в 17:30 этот вопрос обсудят эксперты Pressfeed и Хабра на бесплатном вебинаре «Продвижение по новым правилам». 

Вместе разберемся: 

  • Как оставаться в инфополе в условиях сокращения бюджетов;

  • Почему количество публикаций уже не гарантирует результат и на что стоит делать ставку вместо этого;

  • Как перестроить работу со СМИ, если акцент сместился к аналитике и глубокой экспертности;

  • Как работать с экспертной коммуникацией как с инструментом продвижения бренда;

  • И почему эксперты-скептики — ваши лучшие амбассадоры.

Своим опытом поделятся Татьяна Кузнецова, руководительница Академии Pressfeed с более чем 25-летним опытом работы в PR, маркетинге и коммуникациях, и Ирина Лосева, ведущий редактор-эксперт Хабра.

Зарегистрироваться на вебинар

Теги:
Всего голосов 3: ↑3 и ↓0+5
Комментарии0

26 мая 2026 года платформе для сообщества профессионалов в сфере IT исполнилось 20 лет. Хабр приглашает всех пользователей присоединиться к продолжающемуся празднованию этого события.

Добро пожаловать в «Дом Хабра». За 20 лет здесь написали 352 855 статей и переводов, их суммарное время на прочтение перевалило за два миллиона минут, а само сообщество выросло до 71 849 авторов. У самой охватной статьи — почти 5,7 миллиона просмотров. У самой заплюсованной  — 1 447 плюсов, у самой комментируемой — 2 939 комментариев. А самую сохраняемую добавили в закладки 9 292 раза.

За этими большими числами — люди, которые открывали редактор и садились писать поздно вечером, когда желание поделиться было важнее сна. Это дискуссии в комментариях, которые иногда заканчивались дружбой или офером. Это сообщество, которое строило себя само — статья за статьёй и хаб за хабом.

Хабр — это дом, который вы строили сами, и к юбилею сообщества мы оттолкнулись от этой мысли и сделали из неё игру «Дом Хабра».

Что такое «Дом Хабра»

Метафора простая: Хабр — это большой дом, который строят его жители. А это вы: разработчики, инженеры, авторы, эксперты, читатели. Каждый, кто написал сюда статью, ответил на вопрос или просто листал ленту в три часа ночи — вы часть этого дома.

«Дом Хабра» — это игра, где есть дом из пяти тематических комнат. В каждой — мини-квест в механике поиска предметов: нужно найти спрятанные объекты, решить небольшую задачу и помочь герою комнаты. Главная задача: пройти все комнаты дома и собрать жильцов на празднование дня рождения Хабра в гостиной.

Постарались сделать рисовку в духе «Времени приключений», чтобы вы могли поностальгировать. И повторимся, что саму игру проходить лучше с десктопа — так удобнее и приятнее.

Комнаты в доме тематические. И задумка была в том, чтобы каждая из них отражала грани экосистемы Хабра, без которой нельзя представить сообщество: 

  • Карьера (кабинет Хабр Карьеры),

  • Инновации (лаборатория X5 Tech),

  • Авторы (чердак Лаборатории Касперского),

  • Разработка (игровая VK),

  • Образование (библиотека Финама).

Каждый партнёр разыграет призы среди тех, кто пройдет задания во всех комнатах Дома Хабра: пакеты фирменного мерча, промокоды, индивидуальные обучения. Победителей будет много.

Теги:
Всего голосов 2: ↑2 и ↓0+5
Комментарии0

ИИ не заменил менеджеров. Он сделал их узким местом

Картинка из моей работы. Облачная конференция, сессии наших спикеров на других ивентах, лендинги, статьи в СМИ и блог, Хабр. При производстве практически каждой единицы контента используется ИИ — целая фабрика агентов. Но между ИИ и готовым результатом есть человек, в данном случая я. Человек смотрит, проверяет, принимает решение. И этот ресурс ничем не масштабируется.

И это не то, чтобы только у меня подгорает. На прошлой неделе в HBR вышел материал Managers Are Struggling to Keep Up with the AI Productivity Boom. Открывается цитатой менеджера: "каждые тридцать минут кто-то создаёт что-то, что я должен посмотреть". CIO в свежей колонке формулирует ещё жёстче: исполнение перестаёт быть ограничением, дефицитным ресурсом становится суждение. Производство чего либо-ускорилось в разы. Но при этом никто не перестраивает поток работы под ИИ, практически всегда остаются те же цепочки согласований, что были до.

Опять вернусь к своему опыту. Когда ревьюишь черновик от человека, то ловишь опечатки и логику. Когда ревьюишь то, что выдала модель — проверяешь каждый факт, каждую формулировку, каждую цифру. Ошибки модели уверенные, гладкие, правдоподобные, их не отловить, читая по-диагонали. ИИ снимает нагрузку с генерации и нагружает верификацию. Инженеры в опросах напрямую отвечают: проверять AI-код тяжелее, чем писать с нуля.

Короче, производство ускорили на порядок, а пропускную способность решений — процентов на двадцать. Разница оседает у тебя на столе. И, надо признать, в этом нет ничьего злого умысла. Просто индустрия выкатила инструмент, который сжимает один этап цепи, и почему-то решила, что от этого ускорилась вся цепь. Не ускорилась. Узкое место мигрировало. Сейчас оно сидит на менеджерском стуле и проверяет то, что выдала модель.

💡Что могу посоветовать. «Делегируйте больше», «фокусируйтесь на главном», «приоритизируйте» — это всё сработает только, если у вас есть большая команда.

Первое — перенести принятие решений из своей головы в артефакты. Если ты ревьюишь каждый текст как индивидуальный кейс, ты держишь критерии в рабочей памяти и тратишь её на каждой итерации заново. Если эти же критерии оформлены как явный чек-лист, гайдлайн, или, в случае Claude Code, как скилл — половина решений принимается до того, как текст дошёл до тебя.

Второе — поменять метрику собственной нагрузки. Для контент-менеджера, например, это значит перестать мерить себя «количеством опубликованного» и начать мерить «сколько решений приняли за день» и «сколько из них пришлось переоткрывать». Это звучит абстрактно, но это единственная метрика, которая показывает, упёрся ли ты в производство (масштабируется ИИ) или в суждение (не масштабируется).

Третье — называть проблему вслух перед руководством. Не как жалобу, а как операционную диагностику: «У нас не дефицит производства, у нас дефицит пропускной способности решений. Можем обсудить, как её расширить — либо новый сотрудник с делегированной зоной ответственности, либо перенос части решений в политику агента».

Четвёртое — признать, что часть решений можно не принимать. Самое тяжёлое — это решения о пограничных кейсах, которые на самом деле не пограничные, а просто непривычные. Например, для контента: есть устоявшаяся редполитика и агент с явными правилами может выкатывать большую часть текстов в публикацию практически без ревью. А человек будет проверять только то, что реально спорно. Это страшно, кажется, что качество упадёт. Но на практике у команд, которые так сделали, качество не падает, потому что вариативность снижается. А время освобождается. Но страшно и есть риски для бренда.

Подписывайтесь на канал, там больше и раньше.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Маркетологи и пиарщики, привет! А вас не бесит, когда запускаешь кампанию в новом канале, где аудиторию понимаешь только примерно — и в итоге тратишь время, бюджет и нервы напрасно? В партнёрской программе Хабра всё иначе: вы сначала узнаёте, кто нас читает, какие форматы есть и для каких задач они подходят, а уже потом предлагаете Хабр клиентам.

К своему 20-летию Хабр обновил партнёрскую программу для коммуникационных, рекламных и других агентств, которые помогают клиентам решать имиджевые, продуктовые и HR-задачи.

Если коротко: это программа для тех, кто хочет лучше понимать аудиторию Хабра, быть в курсе всех рекламных форматов, увереннее предлагать их клиентам и получать за это агентское вознаграждение.

Сейчас идёт набор в партнёрку, а уже 9 июня начнётся обучение. За несколько дней команда Хабра расскажет, как устроена аудитория площадки, какие рекламные решения работают под разные задачи и как подбирать форматы под запрос бренда.

В программе:

— разбор 10+ рекламных форматов Хабра;
— кейсы компаний из разных сегментов: «Норникель», «Самолёт», LaVivion, VIVO, «СМ-Клиника», «Гемотест», «Островок» и других;
— обучение по работе с брифом, аудиторией и подбором форматов;
— сертификат эксперта по Хабру для агентства и участников обучения.

После обучения агентство получает статус партнёра. А вместе с ним — возможность получать агентское вознаграждение от 10% до 30%, бесплатные блоги на Хабре, рост партнёрского уровня и доступ к совместным ивентам, обмену лидами и мероприятиям Хабра.

Подать заявку можно до 3 июня. Следующий набор — не раньше октября.

Оставить заявку на партнёрскую программу Хабра

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии0

Пару месяцев назад мне довелось поучаствовать в “контрольной закупке” одного из ювелирных магазинов. Обстоятельства были предельно ясные: в комментариях группы магазина в мессенджере Телеграмм стали писать боты и предлагать помощь с выбором украшения. При этом переписку старались перевести в личные сообщения, где уже и началось НЛП. Моя задача была определить, кто этим занимается и есть ли причастность сотрудников компании к данной схеме.

Ну что же, примеряем на себе образ “потенциального потерпевшего” и вступаем в переписку с ботом. Сначала меня игнорируют и недели 2-3 не выходят на связь, а потом долгожданное сообщение в … 4 часа утра! В каком часовом поясе живут лица по ту сторону экрана, я могу только догадываться.
Что было дальше, лучше почитать в прикрепленных скриншотах: как говорится, комментировать - только портить.

С учетом ограничений платформы на загрузку только 1 картинки, всю переписку можно прочитать у меня в группе Телеграм или Макс.

Однако при прочтении прошу обратить внимание на следующие аспе:

  1. переписка велась с моего основного аккаунта, а “Виктория” даже не предприняла попытку установить, кто с ней общается и чем занимается;

  2. адрес доставки и адрес склада совпадают, но у “Виктории” опять ничего не триггернуло;

  3. описание банка, направленное “Викторией”, было сгенерировано ИИ не в ее пользу, так как “она” сама пишет: банк контролируется через иностранные компании и просьба не путать по написанию с другими банками. Но для “Виктории” главное, что офис находится в Москве :)

Естественно, что вся переписка велась при непосредственном контроле со стороны службы СБ заказчика. В качестве дополнительного “прогрева” были даже мысли “нарисовать” платежку с оплатой, но мысли о 327-й УК РФ не давали покоя, поэтому решили не рисковать. Ну и конечно, после окончания взаимодействия были уведомлены СБ Российских банков, где присутствовали счета указанных в переписке дропов.

В общем, как пели кот Базилио и лиса Алиса из кинофильма “Буратино”:

На дурака не нужен нож,
Ему с три короба наврёшь -
И делай с ним, что хошь!

Будьте аккуратны, берегите себя и своих близких.

🧠 Обязательно поделись с теми, кому это может быть полезно: 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Среди специалистов по информационной безопасности ходит довольно смешной и жизненный мем:

Я инфобезник, поэтому:
• у меня нет социальных сетей
• у меня нет умных устройств
• я не сохраняю пароли в браузере
• я не использую автозаполнение
• все замки исключительно механические
• я заклеиваю веб-камеры на всех используемых устройствах
• не подключаюсь к публичным Wi-Fi
• не кликаю на ссылки • …

Этот список можно продолжать бесконечно, но в каждой шутке, как известно, есть только доля шутки. И ведь действительно, если посмотреть со стороны на свою цифровую жизнь, то можно увидеть, что:
• у меня дома нет умных колонок (только трофейная Маруся, выжившая после проведенных тестирований)
• никаких умных дверных ручек (спасибо, уже пентестили)
• я не знаю свои пароли (потому что они все разные, длиной в 30-40 символов, сгенерированные случайным образом, содержащие все 4 составляющие и хранящиеся специальным образом)
• по возможности использую 2FA (нет, я не параноик, просто соблюдаю минимальную цифровую гигиену)
• не подключаюсь к сторонним Wi-Fi (у меня безлимитный мобильный интернет, поэтому даже и смысла нет в лишних телодвижениях)
• по ссылкам хожу только через режим инкогнито (да и в принципе, почти все вирусы только на Windows, так что тут не страшно)
• а “набитая рука” на фишингах помогает определить зловредное письмо по первым словам заголовка (да, пранки с РикРоллами научили нас не кликать по подозрительным ссылкам лучше, чем повышение осведомленности со стороны ИБ ;)

Конечно, нет предела совершенства и можно добавить сюда дополнительное множество ограничений, но часть удобств в ущерб безопасности я все-таки использую: чего только стоит яблочная техника. В научной литературе по информационной безопасности это описывается как средний уровень толерантности, а по риск менеджменту я решил принять эти риски.

А какие привычки цифровой гигиены используете вы и почему? Делитесь своими советами - давайте проведем внеплановое повышение осведомленности aka awareness!

🧠 Обязательно поделись с теми, кому это может быть полезно: 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

п.с. прошу прощения, если видео было просмотрено на максимальной громкости, не в наушниках и рядом с колонкой Алисы ;)

Теги:
Всего голосов 5: ↑0 и ↓5-5
Комментарии5

Неделю назад ко мне обратилась одна небольшая компания с довольно необычным запросом: им необходимо защититься от Big Data маркетинга - метода кражи клиентов через форму обратной связи. На мой удивленный вопрос “А что это, собственно, такое?” заказчик пояснил, что когда клиент оставляет запрос на ВАШЕМ сайте, то его сведения, включая персональные данные, направляются напрямую к конкурентам 😳. Я, естественно, возразил, что такое не возможно и тут явное нарушение законодательства, но клиент настаивал, и подтверждал это общим собранием конкурентов и обсуждением этой “вопиющей” нездоровой конкуренции. Кроме того, в подтверждение своих слов, мне на ознакомление была представлена статья, описывающая эту методику.

Так, в статье описывается текущий кризис рекламных каналов в России: рост стоимости привлечения клиентов (CAC), снижение эффективности классических инструментов вроде контекстной рекламы, таргета, SEO и маркетплейсов. На этом фоне авторы статьи предлагают альтернативу - так называемый «перехват клиентов» через Big Data. Суть подхода в том, чтобы “находить” пользователей, которые уже взаимодействовали с конкурентами (посещали сайты, звонили, получали СМС), и затем выходить на них с предложением через прозвон и дополнительный прогрев. После получения номеров телефонов запускается процесс квалификации: операторы звонят людям, уточняют их интерес и передают «прогретые» лиды клиенту. В статье делается акцент на том, что это законно (за счет согласий пользователей) и сравнивается с привычными маркетинговыми практиками вроде таргетинга по аудитории конкурентов или брендовой рекламы. Ну и в завершении, конечно, приводятся кейсы из разных ниш, где заявляется высокая эффективность метода и предлагается протестировать услугу через платный пилот.

Я бы к этой идее относился очень осторожно. Сама концепция «перехвата аудитории конкурентов» не новая и в легальной форме действительно существует (ретаргетинг, look-alike аудитории и т.д.). Но конкретные утверждения из статьи, особенно про доступ к номерам людей, которые «звонили конкурентам» или «получали СМС», выглядят как минимум сомнительно с точки зрения законодательства и реальных технических возможностей. В Российской юрисдикций такие практики без явного согласия пользователя незаконны. С высокой вероятностью это маркетинговое преувеличение и речь идет о серых/пограничных схемах работы с данными, например инсайдер или форма обратной связи, которая направляет запрос нескольким адресатам.

Хотя, не исключено, что я ошибаюсь и технологии Big-data действительно сильно шагнули вперед, однако на текущий момент нет публично известных легальных технологий, которые позволяли бы получать номера пользователей на основании их звонков или СМС конкурентам в описанном виде. Подскажите пожалуйста, имели ли Вы опыт разбора таких кейсов и существуют ли реально такие техники конкурентной борьбы?

🧠 Обязательно поделись с теми, кому это может быть полезно: 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
Рейтинг0
Комментарии1

Запилили TG-бота для склейки голосовух - https://t.me/voicemixbot

👍 Зачем.

  1. Сложно наговорить длинную 3-минутную мысль за раз красиво. Вместо этого, ясно произнеси отдельные фразы по 5 сек друг за другом, продумав каждую.

  2. Мысль приходит только на улице во время прогулки и с собой только телега, монтировать дома никто не будет, а итоговая цельная голосовуха с красивой мыслью нужна уже сейчас чтобы кому-то переслать.

  3. Хочешь записать инновационный трек из склейки пердежа, скрипа двери и крика бомжей в метро, но прямо сейчас без инвестиций в монтаж и продюсирование.

🧰 Как пользоваться.

  1. Заходим в @voicemixbot - ему уйдёт команда start.

  2. Шлем голосовухи друг за другом. После каждой видим ADD N, где N - её порядковый номер (начиная с нуля). Это значит, голосовой кусок вставился в ряд. Не говори следующую голосовуху, пока не получил ADD.

  3. Удалить последнюю голосовуху - pop. Когда понял, что последней голосовухе нужен новый дубль. Вернёт SIZE N, где N - новое общее число эпизодов в проекте.

  4. Всё сказал: пишем makeили go. Получаем цельный файл. Забыл что-то сказать - докидываем голосовух в конец и снова make .

  5. Пишем clear если надо начать новый файл.

💎 Команды.

  • clear - забыть всё, начать новый проект

  • info - статус текущего проекта

  • make - склеить текущий проект (цепь голосовух) в один файл

  • name TEXT - указать название TEXT для вашей итоговой записи

  • pop - удалить последнюю голосовуху из стека

  • amp 1 или amp 0 - включить или выключить автоусиление тихой речи.

  • bitrate N - установить битрейт, где N - между 2000 и 50000
    23000 - достаточно для прилично звучащей речи

  • mk N MESSAGE - поставить текстовую метку MESSAGE перед куском номер N. Нумерация с нуля. N - это тот номер, который фигурирует в ответе "ADD"

  • fade N, N - число миллисекунд: длительность плавного перехода между фразами.

Метки.

00:00 - Приветствие
00:21 - Музыка
00:31 - Новости
01:04 - О погоде

Чтобы получить такую таблицу временных меток под записью, отправляй нужный текст перед той голосовухой, на начало которой этот текст должен ссылаться. Текстом считается любой текст, которого нет в таблице команд. Если вы хотели поставить метку перед уже отправленной голосовухой, но забыли это сделать, то используйте команду mk N (см выше).

🔌 Технические детали.

Кодируем речь кодеком OPUS, он прекрасно звучит даже на битрейте 24k, где mp3 бы уже умер. "/" в начале команды не важен. /pop и pop работают одинаково. Цепь голосовух мы называем "проект". У каждого проекта есть уникальное случайное служебное имя вида d7_uaUcUXc0. Помнить его не надо. Команда clear создаёт новый проект с новым именем, забывая предыдущий навсегда. Лимит кусков в проекте - 200, но лучше не рисковать. make 13 минутного файла будет работать 3 минуты. Написано на голимом C++20, libopus, libogg, epoll.

⌛ Лимиты.

  1. Одна голосовуха - не более 60 секунд.

  2. Число голосовух в проекте - 200 штук.

  3. Получается суммарно более 2 часов на один файл, но стало страшно. В будущем возможно порежем лимит результирующего файла чем-то на уровне 10 минут.

🔒Безопасность и надёжность.

clear удаляет голосовухи с сервера бота. Бекапов нет. ФС сервера - в ramdisk. Наговорил, скомпилил - забери себе, не растягивай проект на неделю. Сервер не стабилен, падает раз в неделю с переналивом всей OS с нуля. У админа доступ ко всем голосовухам (как у админы телеграм к личкам), но чаще падает сервер с данными, чем админу охота покопаться. Если придёт майор с бутылкой - всех сдадим, но рамдиск (может быть уже нечего). Метаданные о пользователях не собираем, спамить не будем - даже БД нет. Точнее, есть, но в рамдиске. Если сервер не отвечает, то он либо сдох и ему скоро автоматически нальют образ по вотчдогу, либо занят компиляцией чьего-то проекта - отправь команду info и подожди. Устраивать DoS и хакерство с отправкой гиговых видосов и фоток не надо: бот даже не начнёт качать. В целом, наверное вы можете его положить, но мы просто пнём сервак и он забудет всё плохое в жизни, рамдиск же.

https://t.me/voicemixbot в общем.

Теги:
Всего голосов 7: ↑1 и ↓6-5
Комментарии7

Я знаю, что ничего не знаю (с) Сократ

Казалось бы, уже более 7 лет я провожу аудиты безопасности и тестирование на проникновение. NMap, если и не затерт до дыр, то бодрый десяток команд уже настолько забетонирован на подкорке мозга, что если меня разбудить ночью и попросить составить запрос на сканирование 20-й подсети с отображением версий сервисов, с последующим применением к ним скриптов, с максимальным отображением вывода и последующей записи лога в формат grep’а, то я продиктую команду даже не разомкнув глаз.

Однако воистину: век живи - век учись! На одном из последних проектов, в котором я принимал участие со стороны “синих”, случилась интересная аномалия: все принтеры организации поверили в SkyNet и начали неистово печатать какую-то абракадабру. И я не говорю про 1-2 листка - это было тотальное истощение ресурсов: 1 строка на 1 листе, а таких листков около сотни. И даже очищение кэша через физическое отключение 220 не помогло. В общем, на полдня компания реально “встала”. Что же произошло?

В ходе изучения текста напечатанных “документов” мы с командой выявили, что все запросы на принтеры шли на порт 9100. Порт 9100/TCP является стандартным портом прямой печати Raw и часто называется JetDirect или RAW-печать. Он позволяет сетевому устройству отправлять задание на печать напрямую в буфер принтера без использования дополнительных протоколов, шифрования и авторизации.

Я, если честно, про это узнал впервые, равно как и обе команды: защиты и нападения. Для сканирования коллеги использовали nikto, который в принципе не таит в себе опасности, но результаты удивили буквально всех. В качестве тестирования мы через браузер телефона подключились на порт 9100 и жужжание принтера подтвердило нашу теорию.

После локализации проблемы и восстановления работоспособности парка техники я начал разбираться, почему за всю мою ИБэшную карьеру у меня такого никогда не случалось, ведь я сканирую сети практически каждый день? Так вот, если мы внимательно прочитаем документацию к приложению, мы узнаем, что у NMap есть исключения (так называемые Exclude Directive), в которые по умолчанию включены порты 9100-9107. Как вы можете понять, исключены они как раз по той причине, чтобы принтеры не тратили тонны бумаги на каждую проверку сканера. В общем, хорошее откровение.

П.С. Когда я собеседую кандидатов на вакантные должности, я внимательно изучаю резюме и стараюсь задать вопросы исключительно по нему (и на половину вопросов мне не могут ответить)). И когда я вижу в секции скилы “NMap”, я люблю задавать вопрос, как программа определяет, что порт на хосте открыт, закрыт или зафильтрован. Теперь у меня будет второй добивающе-контрольный вопрос: сканирование каких портов по умолчанию не производится и требует явного указания?

🧠 Обязательно поделись с теми, кому это может быть полезно: 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
Всего голосов 7: ↑6 и ↓1+6
Комментарии0

Расскажу о внедрении новой методологии в работе с AI-агентами.

Последний месяц днями и ночами погружаюсь в мультиагентскую систему - и я долго пытался всё держать в одном контуре. Разработка, контент, управление сообществом, публикации - всё через одних и тех же агентов, одни и те же файлы.

Работало? Ну, как-то работало. Но постоянно что-то ломалось, роли путались, задачи терялись. Вдобавок я использую DeepSeek chat у которого хорошая цена/качество, но малое контекстное окно.

Потом я вдохновился статьей и решил сделать рефакторинг, сделав упор на методологию, а также разнёс общую систему на две отдельные системы:

Первая - чисто под разработку. TDD, оркестратор который координирует входящие, структурированная навигация. Агенты заточены только под код и архитектуру.

Вторая - под управление сообществом. Свои AI-роли с чёткими зонами ответственности, INBOX-система для передачи задач между ролями, тактическое планирование, автопубликация контента.

Между собой системы общаются через общий файл обмена данными и единую навигацию по проекту.

Что изменилось после разделения:

  • Перестали ломаться цепочки. Если падает что-то в контент-пайплайне, разработка не замечает.

  • Агенты стали точнее. Когда роль узкая - меньше галлюцинаций и отклонений.

  • Я сам стал быстрее ориентироваться, потому что знаю куда смотреть.

  • Каждая система может развиваться независимо. Обновляю логику публикаций - код в безопасности.

Несколько вещей, которые оказались критически важными на практике:

Во-первых, единый файл навигации. У меня это yaml, в котором описана полная структура проекта, все AI-роли и циклы их взаимодействия. Без этого агенты начинают «забывать» где что лежит и дублировать работу.

Во-вторых, промежуточный файл для обмена между ролями. Что-то вроде почтового ящика - одна роль оставляет результат, другая подхватывает. Простая идея, но именно она решила проблему потерянных задач.

В-третьих, механизм самоулучшения. Роли сами фиксируют что у них не получилось, и эти заметки учитываются при следующем цикле. Это не магия - просто структурированная обратная связь, но разница заметна уже через пару дней.

По ощущениям - продуктивность выросла раза в полтора-два. Не потому что агенты стали умнее, а потому что перестали мешать друг другу.

Если интересна тема оркестрации AI-ролей — могу отдельно рассказать подробнее про архитектуру и как это всё настраивать с нуля. Дайте знать. Ну и заглядывайте в моё сообщество.

#ПолныйСтек #МультиагентскиеСистемы #AIРазработка

Теги:
Всего голосов 2: ↑1 и ↓1+2
Комментарии2

Пошел в Ж*ОПУ со своими яндексдиректами или Как я перестал быть маркетологом.

Давным-давно один очень мудрый собственник ответил мне фразой, наполненной трансформирующей силой:
Пошел в ж*пу со своими яндексдиректами и аудиториями. У меня кассовый разрыв!

С тех пор, прежде чем начать даже продающее общение с клиентом, я анализирую экономику всего бизнеса.

Это помогает и клиенту, и мне заработать на нашем сотрудничестве гораздо больше денежек.

Здесь работает мое любимое правило:
Стоимость моих услуг может быть ЛЮБОЙ, при условии, что они приносят кратно больше прибыли тому, кто за них платит.

Вопрос:
Что скажет маркетолог, посмотрев на скрин? - Ух ты, очень много млн-ов ))

А я сижу, считаю EBITDA и думаю, как ее родимую воскрешать...

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Ближайшие события

Русский хакер взломал почту президента Соединенных Штатов Америки Дональда Трампа!

Так могла бы быть озаглавлена статья в каком-нибудь новостном агрегаторе, но, конечно же, это далеко от истины, хотя письма от его имени (с домена POTUS*) я все же могу отправлять. Как такое могло произойти давайте разберем под катом.

Одним из самых распространенных методов обмана людей была и остается рассылка по электронной почте. Еще до индусских колл-центров и служб безопасности банков, в начале нулевых главным средством выманивания денег были африканские e-mail'ы, которые с сожалением сообщали о кончине вашего родственника, но завещавшего вам пару десятков миллионов долларов 🇷🇺.

Со временем, специалисты по ИБ разработали антифишинговые механизмы и ПО, которые блокировали входящую почту по распространенным паттернам, включая подозрительные слова. Именно поэтому, если вы вдруг не знали, фишинговые письма содержат грамматические ошибки - банально чтобы обойти защитные механизмы. Однако сейчас не об этом.

Главными критериями определения легальности письма являются 2 доменные записи: SPF и DMARС (есть еще DKIM, который отвечает за цифровую подпись писем, но о нем как-нибудь в другой раз).
Sender Policy Framework aka SPF — это запись со списком серверов и IP-адресов, с которых разрешается рассылать письма от имени домена. Если письмо пришло с отличного от записанного в SPF айпишника или домена - письмо помечается как подозрительное.
Domain-based Message Authentication, Reporting and Conformance aka DMARC — это политика, которая задаёт сценарий действий с письмами, которые признаны через SPF подозрительными: none - ничего не делать, quarantin - пропускать, но поместить в папку спам, и reject - отклонять.

Соответственно, если у домена в DNS не прописаны SPF и DMARС, то принимаемый mail-сервер не может проверить легальность отправления и не понимает, что с ним делать дальше кроме как пропустить.
Так и случилось в текущем примере: коммерческий домен POTUS.com не имеет соответствующей записи DMARC и любой желающий может отправлять письма от его имени, включая якобы действующего президента 🇺🇸 США.

К счастью, большие почтовые корпорации типа 📧 Google и ❤️ Яндекс, даже при отсутствии или неправильной конфигурации SPF и DMARC, научились отличать фишинг от реального письма. Однако ряд других почтовиков (не будем показывать пальцем) не только пропускают такие письма, но еще и подставляют аватарки (на основе фавиконки с домена), а под письмом пишут, что оно проверено "докторским" антивирусом.

Как же установить, что проверяемый домен подвержен такой атаке? Ранее я пользовался встроенной в Kali утилитой под названием spoofcheck (проверка на спуффинг), но она просто проверяет DNS записи и говорит возможно ли заспуфить проверяемый домен или нет.
Поэтому около года назад я сделал свою утилиту 🧠 HydrAttack PoC eMailSpoofer Module, которая проверяет домен на уязвимость (чекает DNS записи), и если так оно и есть - поднимается майл сервер со всеми необходимыми настройками и отправляется спуффинговое письмо. Особенностью моего ПО является то, что в письмо вложен Excel файл с макросом, который открывает калькулятор.

В общем, за год эксплуатации моя утилита показала свою работоспособность в боевых условиях: и на реальных проектах дала жару, и в рамках Баг Баунти программ от Bi.Zone я также заработал пару тысяч. Поэтому пользуйтесь, но помните, что с большой силой приходит и большая ответственность (с).

🧠 Обязательно поделись с теми, кому это может быть полезно 📱 Телеграм | 📝 Хабр | 💙 ВКонтакте | ⚡️Бустануть канал

*President of the United States - Президент Соединенных Штатов

Теги:
Всего голосов 3: ↑0 и ↓3-3
Комментарии0

🎬 Видео с новогоднего CTF по мультиагентным системам

🎯 Что внутри:
Разбираем создание и применение AI-агентов для узких задач + настройку взаимодействия между ними

📊 Детали:
Автор: Андрей Чуян @Andrey_Chuyan
Направление: AI-инжиниринг
Сложность: 4/10
Формат: CTF (Capture The Flag)

🔗 Где смотреть:
VK - https://vk.com/video-232485571_456239027
YouTube - https://youtu.be/kVnOxzG0zEM?si=SFvBpDGOlMxrEdsf

💬 Есть вопросы?
Обсуждаем в чате → https://t.me/DebugSkills_chat

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0
Детектор Слитых Бюджетов и Прибыли
Детектор Слитых Бюджетов и Прибыли

За 4 месяца реклама в ВК принесла убыток в 1 084 900 ₽

Спрашиваю у собственника:
Почему позволили этой рекламной кампании работать в убыток так долго?

Он отвечает:
Маркетолог показывал отчеты, что цена квалов в два раза меньше, чем в Яндекс Директ и количество квалов на 80% больше.

Спрашиваю:
А количество сделок какое?

Отвечает:
Маркетолог в CRM смотрел. Сделок тоже в 2 раза больше.

Спрашиваю:
А выручка и средний чек?

Отвечает:
Эти данные в CRM не точные, а в 1С у маркетолога доступа нет. Не проверяли.

Когда проверили, оказалось, что выручка и средний чек по этой РК в 20 раз меньше среднего по компании (картинка).

Дело в том, что маркетинг тестировал новый оффер с дешевым продуктом.
Его хорошо покупали, но потом отдел продаж НЕ мог продать этим клиентам ПОВТОРНО.

Все смотрели в отчетах на обрезанную воронку до первой продажи и радостно сливали бюджет.

Занятость маркетолога спасла бизнес от еще большего убытка.
У него не хватило времени "масштабировать" эту РК на другие каналы.

Проверьте вашу воронку прямо сейчас при помощи Детектора 🠋

ДЕТЕКТОР СЛИТЫХ БЮДЖЕТОВ и ПРИБЫЛИ

Google Таблица с настроенной аналитикой для точного определения ROI вашего бизнеса и планом действий.

КЕЙСЫ ПРИМЕНЕНИЯ:

Кейс 1.
Компания тратила 400 000 ₽/мес на контекст. Квалы дорогие (12К за штуку), конверсия низкая. Хотели отключить.
Анализ показал: средний цикл сделки 2 месяца, ROI на 4-й месяц = 370%.
Это был самый прибыльный канал.

Кейс 2.
Авито: 56 лидов по 5 100 ₽ = 285 600 ₽ затраты → 12 сделок → 383 т. выручки → 47 т. прибыли. ROI = 16%
Контекст: 10 лидов по 9 300 ₽ = 93 000 ₽ затраты → 3 сделки → 848 т. выручки → 214 т. прибыли. ROI = 230%

Маркетолог сливал бюджет на Авито, потому что "выполнял" план по лидам.
Бизнес не зарабатывал более 800 000 ₽ прибыли в месяц.

Кейс 3.
VK реклама: Квал 3200 ₽, LTV клиента 3 месяца 24 170 ₽ → можно рентабельно платить до 10 т. за квал
Партнерка: Квал 8100 ₽, LTV клиента 3 месяца 143 730 ₽ → можно рентабельно платить до 40 т. за квал

Собственник сокращал Партнерку, потому что "квалы дорогие".
Бизнес лишался самых прибыльных клиентов.

✅ БОНУС - Чек-лист:
4 Признака Вы Сливаете Бюджет и Прибыль:

0 ☑️: Прибыль бизнеса под контролем. Продолжайте в том же духе.
1-2 ☑️: Вы сливаете 20-50% бюджета и упущенной прибыли ежемесячно. Выполните действия, перечисленные в этих пунктах.
3-4 ☑️: Вы теряете 50-80% бюджета и прибыли. Критическая ситуация — требуются срочные изменения.

ДЕТЕКТОР СЛИТЫХ БЮДЖЕТОВ + Чек-Лист

Удобнее использовать на ПК

Теги:
Всего голосов 6: ↑0 и ↓6-6
Комментарии0

Музыка для инженера

Для развития потока и фокуса нужна другая музыка – структурная, глубокая, архитектурная. От while(true) ритма Can до шатающихся под дождём битов Burial.

Собрал стек: 4 культовых альбома + walking playlist (Фазы 1-3).

Буду в вашем инженерном разуме деплоить новую грань музыкального вкуса.

Теги:
Всего голосов 3: ↑2 и ↓1+2
Комментарии8

На техплощадках важен не только смысл, но и ритуал.
Привычная «правильная» статья выглядит так: узкая задача, немного знакомой теории, кусок кода, график, вывод в цифрах. Всё, что выбивается из этой формы, автоматически воспринимается как риск.

Дальше включается чистая психология:

  • незнакомый формат вызывает чувство «я это не контролирую», и вместо «я не понял» проще сказать «автор несёт чушь» и нажать минус;

  • смешение областей (физика, биология, ИИ, философия в одном тексте) для многих — маркер «эзотерики», даже если там нормальные идеи;

  • текст без прямой инструкции «как настроить/починить» мозг сразу складывает в ящик «бесполезная философия»;

  • первые пару минусов создают эффект стаи: дальше уже голосуют по инерции, не вчитываясь.

Хорошо это видно на чужих примерах. Автор пишет: «хромосомный аппарат клетки можно рассматривать как биологический аналог голографической пластинки или алгоритма само-подобия». Один читатель тут же требует ссылку на журнал и объявляет это «шизофазией». Другой спокойно поясняет, что речь не о буквальном равенстве, а о схожем способе распределения информации и реакции на локальные изменения. Одна и та же мысль: для одного — нормальная системная аналогия, для другого — набор странных слов.

В итоге сложные, концептуальные тексты почти всегда получают по шапке не потому, что обязательно плохие. А потому что площадка натренирована под другое: под маленькие, проверяемые трюки и готовые рецепты. Всё, что шире и глубже, воспринимается как ересть и минусуется «по умолчанию».

Теги:
Всего голосов 6: ↑4 и ↓2+2
Комментарии18

Samsung запустил круглосуточную рекламу на холодильниках. Чтобы отключить назойливые объявления, нужно каждый месяц платить по $16 (1200 рублей). Стоимость такого умного холодильника с экраном составляет от 250 тысяч рублей.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии5

Хабр и «СКАН‑Интерфакс» приглашают всех желающих 13 ноября 2025 года в 15:00 мск на открытый вебинар «Фарма и медицина в медиапространстве 2025: тренды коммуникаций».

На мероприятии будет представлено исследование «СКАН‑Интерфакс» × Хабр о медиакоммуникациях фармацевтических компаний и сетевых клиник.

На вебинаре спикеры обсудят:

  • как за 6 лет изменилась медиаповестка фармы и сетевых клиник;

  • какие темы чаще всего поднимаются в СМИ и какие из них влияют на узнаваемость бренда;

  • ТОП-20 компаний с самой высокой заметностью;

  • какие инфоповоды приводили к росту публикаций и охватов;

  • как продвижение отражается на инфополе на примере популярных фармпрепаратов;

  • какие инструменты коммуникаций в 2025 году работают в фарме и сетевых клиниках: от экспертных статей до спецпроектов.

Кому будет полезно это мероприятие:

  • PR-специалистам и сотрудникам служб маркетинга фармацевтических компаний;

  • представителям сетевых медицинских клиник;

  • компаниям, продвигающим бренды в фарме и медицине.

Вебинар будут вести эксперт системы управления репутацией «СКАН-Интерфакс» Ирина Федорова и ведущий редактор-эксперт Хабра Ирина Лосева.

Теги:
Рейтинг0
Комментарии0