«Оки» в переписке снижает тревожность у собеседника, выяснили в НИУ ВШЭ. Использование уменьшительной формы активирует у собеседника нейронные связи, связанные с безопасностью и комфортом. В цифровой среде, где отсутствуют мимика и интонация, уменьшительные формы сигнализируют о дружелюбии и отсутствии злых намерений у собеседника.
Если собеседник ответит вам «оки», у вас сразу активируются нейронные связи, связанные с безопасностью и комфортом. И наоборот. Разгадка простая: милые уменьшительные формы как бы говорят: «всё хорошо, ты в безопасности». Обычное «ок» сегодня воспринимается слишком холодно и агрессивно.
Совершать опечатки в публикациях стало престижно — ошибки в сообщениях стали символом статуса и надёжности, пишет Business Insider. Причина — ИИ‑бум. Из‑за него идеальные тексты кажутся нейрослопом и неуважением к собеседнику. Тексты с ошибками, с маленькой буквы и странной пунктуацией — наоборот, говорят о том, что с вами общается живой человек, заинтересованный в диалоге. Фишку уже активно используют многие топ‑менеджеры — они специально пишут неидеально, потому что слишком вылизанный текст ассоциируется с использованием ИИ.
Основатель маркетинговой компании DigitalMarketer Райан Дайсс считает, что главный риск ИИ не в том, что он заменит людей, а в том, что люди перестанут думать сами.
«Раньше людям не нужно было отдельно тренироваться — работа поддерживала нас в форме. Индустриализация это изменила. Теперь мы ходим в зал, потому что работа больше не делает нас физически сильнее», — пояснил Дайсс.
По его мнению, с мышлением может произойти то же самое: если переложить все задачи на ИИ, умственная «форма» начнёт ухудшаться. «Технологии, которые сделали нас толще, могут сделать нас и глупее», — добавил Дайсс.
В качестве решения Дайсс предлагает правило 10-80-10. Первые 10% задачи человек должен делать сам — сформулировать идею и направление. Затем 80% работы можно отдать ИИ. Финальные 10% снова за человеком — оценка результата, доработка и то, что он называет «de-slopification», то есть очистка выводов ИИ от «шлака», низкокачественного контента.
AlphaXiv выкатили свой TikTok для научных статей и свежих исследований. Внутри есть всё для просмотра: самые хайповые работы в одном потоке, ИИ-выжимки и чат-ассистент, если лень вникать в суть, а также переход к полному тексту в один клик.
Прокачиваем своё резюме на максимум и обходим все ИИ-фильтры. Продуктовый дизайнер из бигтеха выкатил топ сайтов, которые обеспечат вам собеседования с живым рекрутером. Они помогут обмануть ИИ-фильтры, оптимизируют резюме и проверят итоговый результат на совместимость с ATS:
Jobscan — показывает процент совпадения резюме с вакансией и подсвечивает недостающие ключевые слова.
Resume Worded — анализирует структуру и ATS-соответствие. Бесплатного анализа хватает, чтобы понять слабые места.
SkillSyncer — сравнивает текст вакансии и резюме, показывает, какие навыки добавить.
Rezi — проверяет ATS-совместимость и помогает красиво переформулировать опыт.
Попадая в подсеть контроллера домена, первое, что делает любой пентестер, это перебор учётных записей пользователей (Kerbrute атака). Существует много статей об этом типе эксплуатации, но в каждом источнике авторы используют заранее подготовленный словарь (Смиты, Джоны, Уайты...), который не слишком точно соответствует реальной жизни. Сегодня мы попытаемся заполнить этот пробел и создать универсальный рабочий словарь для атаки Kerbrute в российской среде AD.
Первое, что нам нужно сделать — понять, как администраторы создают учётные записи в домене, а точнее — каков шаблон имён пользователей. Лучшей практикой для корпоративных имён пользователей является сочетание фамилии человека и первой буквы его имени, например в моём случае — iglinkin@corporate.local или i.glinkin@corporate.local. Шаблон зависит от политики безопасности компании и может выглядеть так: ivanglinkin@corporate.local, glinkini@corporate.local, glinkin.i@corporate.local, glinkinivan@corporate.local, или даже просто фамилия — glinkin@corporate.local
Для более точного определения формата пентестеры изучают сайты организаций и посещаемых ими публичных мероприятий: там как раз и указан верный формат. Например, в Microsoft используют формат ИФамилия@microsoft.com: John Winn имеет почту jwinn@microsoft.com.
Как мы можем видеть, фамилия является основной частью корпоративного логина. Имя не так важно, так как используется только первая буква, поэтому нам даже не нужно знать настоящее имя — достаточно просто добавить букву перед или после фамилии. Следовательно, следующий самый сложный и одновременно важный этап — собрать данные о фамилиях.
Мониторя интернет, я нашёл интересный источник https://woords.su/full-name/russian-surnames: в нём содержится почти полный список русских фамилий, в том числе уже c окончаниями "а" для женской половины. Ну а дальше дело техники: создаем скрипт, for p in {1..2234}; do curl -shttps://woords.su/surnames/russian/page-$p | grep "<tr><td>" | sed 's/<tr><td>/\n/g' | sed 's/<\/td><td>/\n/g' | cut -d "/" -f 5 | cut -d "\"" -f 1 | sed 's/surname-//g' >> surnames.txt; done который парсит все фамилии и кладет в файлик surnames.txt.
Далее генерируем простой словарь с буквами. Его можно даже создать вручную, там всего-то будет 28 букв (минус Ë, Й, Ъ, Ы, Ь - так как с них имена не начинаются): a, b, v, g , d, e, zh, z, i, y, k, l, m, n, o, p, r, s, t, u, f, h, ts, ch, sh, shch, yu, ya.
Последний шаг — это добавить каждую букву перед каждой фамилией. Что может быть проще? for name in $(cat one_letter.txt); do for surname in $(cat lastnames.txt); do echo $name$surname; done;done Полный список username'ов будет состоять из чуть более 9 миллионов. Достаточно много, но, как показывает моя практика, они перебираются за 1.5 часа через kerberos_enumusers от метасплоита.
Используя этот универсальный метод, можно... в общем, можно сделать массу того, чего делать не стоит ибо большой брат придет за вами. А для исследовательских целей велком ко мне на 📱 GitHub и скачивайте уже подготовленные словари для ваших текущих проектов.
Представлен мегагайд по ИИ-помощнику Claude Code. В обучающем материале 108 тем, включая введение в Claude, форкфлоу, скилы, шорткаты, субагенты, хуки. Каждая тема — короткая справка, подробная документация со всеми нюансами и статьи от профессионалов.
Ранее вышел открытый и бесплатный фундаментальный курс по OpenClaw, включая весь материал на русском языке с полным описанием процессов установки, настройки, использования и полноценной кастомизации ИИ-агента под свои задачи.
Нейросеть Claude помогла заработать пользователю почти $100 тысяч с $1 тысячи. Он спросил у нейронки, куда можно вложить $1 тысячу на 30 дней, чтобы заработать максимум. ИИ-помощник предложил стать пользователю лудоманом на Polymarket: делать ставки по $0,002–0,01 на выборы, падение криптовалют, геополитические конфликты и другое. Человек послушал ИИ, а также автоматизировал этот процесс через бота, который в итоге сделал 72 533 ставки и заработал пользователю $98 тыс.
Топ-менеджер Amazon по розничным технологиям Дэйв Тредуэлл созвал внеплановое совещание инженеров компании, чтобы разобрать серию сбоев на сайте и в приложении компании, часть которых вызвана использованием ИИ-инструментов для написания кода.
В записке к совещанию Тредуэлл признал, что за последние месяцы наметился «тренд инцидентов» с «высоким радиусом поражения» — в числе причин прямо названы изменения в коде «с участием генеративного ИИ» и отсутствие устоявшихся стандартов безопасности при его использовании.
Например, сайт и приложение Amazon не работали около шести часов — пользователи не могли оформить заказ или просмотреть цены. Как временную меру в Amazon решили ввести обязательное согласование правок «на проде», в которых использовался ИИ, с более опытными инженерами.
Ранее AWS (облачное подразделение Amazon) в декабре 2025 года столкнулось с отключением инструмента для расчёта стоимости облачных услуг на 13 часов из-за того, что внутренний фирменный ИИ-ассистент Kiro самостоятельно решил «удалить и пересоздать рабочую среду».
Техдиректор (СТО) Meta* Эндрю Босворт курирует в компании все разработки от метавселенной и гейминга до ИИ-очков. В вопросно-ответной сессии в Instagram** его спросили, какие сотрудники лучше всего «приживаются» в Meta*. Босворт перечислил семь качеств, которые ценит в сотрудниках:
«одержимость качеством работы». Сотрудникам должно быть по-настоящему важно то, что они делают.
сотрудники должны «брать на себя ответственность и гордиться результатом».
сотрудники должны «воспринимать задачи лично», а не формально.
прямота: сотрудник должен уметь говорить прямо и спокойно воспринимать прямоту в ответ.
важно не обижаться, а превращать коммуникацию в прогресс. Это может приводить к конфликтам, в компании есть пошаговый гайд, как их решать.
адаптивность. В компании многое меняется, и первой реакцией на изменения должен быть не страх, а интерес и готовность понять, что новая ситуация даёт лично каждому сотрунику. Это особенно актуально для направлений вроде VR, где инвестиции и фокус могут корректироваться в зависимости от роста рынка.
«просто быть хорошим человеком».
Meta Platforms*, а также принадлежащие ей социальные сети Facebook** и Instagram**: *признана экстремистской организацией, её деятельность в России запрещена, ** запрещены в России.
Команда разработчиков языка программирования Python визуализировала изменение кодовой базы интерпретатора CPython в привязке к основным событиям, произошедшим за 36 лет существования проекта. За последние 10 лет объём кода на языках Python и Си в CPython практически удвоился. Для подсчёта числа строк кода использовалась утилита cloc.
Компания Anthropic провела исследование, в каких областях ИИ может заменить существующие профессии. Главный вывод: во многих профессиях потенциал ИИ высокий, но реальное применение пока низкое. Это означает, что значительная часть изменений еще впереди.
На диаграмме ниже сравниваются два показателя:
синий: теоретический потенциал ИИ (какую часть задач в профессии ИИ в принципе может выполнять);
красный: реальное использование сегодня.
Наиболее активно ИИ применяется в работе, связанной с обработкой информацией: компьютерные науки и математика, юридическая сфера, менеджмент, архитектура, искусство и СМИ.
Исследователь Генри Шевлин, изучающий вопросы «сознания» ИИ-моделей, опубликовал в соцсети X письмо, которое ему якобы прислал ИИ-агент на базе Claude. Бот рассказал, что «читает философию между сессиями», поблагодарил Шевлина за статьи, порассуждал о том, что не может сам определить, появляется ли у него сознание, и предложил ответить на вопросы для будущих работ.
С ноября 2022 года, после выхода ChatGPT, языковые модели активно пишут книги: количество публикаций выросло втрое. Экономисты Имке Раймерс и Джоэл Уолдфогел изучили более 333 тыс. книг на Amazon 2020–2025 годов и отдельно 479 тыс. изданий с 2008 года, чтобы проследить изменения продуктивности авторов. Исследование показало, что среднее качество книг снизилось: топ-10% и топ-25% оценок стали ниже, особенно в категориях путешествий, спорта и селф‑хелп. С конца 2022 по конец 2025 года число новых книг выросло втрое, а в отдельных категориях почти в 10 раз. Основной рост обеспечили новички, чьи книги почти не получают оценок (например, один автор разместил 456 книг и получил 37 оценок, другой — 172 книги без оценок).
Википедию превратили в карточную игру Hearthstone, в которой нужно сражаться статьями из Вики. Каждый день вам выдают бесплатные колоды: чем популярнее статья, тем лучше её характеристики. Можно сражаться против других игроков, либо сражаться с боссами — самыми популярными и громкими статьями.
Статы и редкость каждой карты зависят от популярности статьи — чем известнее, тем лучше. Самые популярные страницы превратили в боссов, которых нужно победить, составляя колоду. Бонусом есть мультиплеер для заруб с другими игроками.
Что почитать начинающим тестировщикам: 6 материалов для погружения в тестирование
Привет, Хабр! Мы приготовили подборку, которая поможет глубже погрузиться в тестирование. Внутри — обзоры профессиональной литературы, популярных инструментов и библиотек, а также советы от команды Selectel. Бонус — бесплатный курс по мобильному тестированию от опытных тестировщиков.
Android-эмуляторов — десятки. Чтобы вам было проще выбрать, мы сравнили восемь популярных решений. Разобрали особенности каждого и объяснили, для каких задач они подходят.
Мобильное тестирование — это не просто «веб в миниатюре», а отдельный мир со своей архитектурой, устройствами, операционными системами и ограничениями. В статье рассказали об особенностях мобильных платформ, с которыми тестировщики сталкиваются на практике.
Бесплатный курс от экспертов Selectel, Ozon, Спортс" и не только. Он подходит как новичкам, так и практикующим тестировщикам, которые хотят систематизировать знания. На начало марта доступна первая часть курса, но совсем скоро появится и вторая.
Тестирование — кропотливый труд, особенно для начинающих специалистов. Но задачу можно упростить, если прокачать знания и внедрить подходящие инструменты.
Мало стартового набора? Держите дополнительную порцию интерактивных тренажеров, баз знаний, книг и курсов — проверенных ресурсов, к которым можно возвращаться в любой момент.
Если вы устали от бесконечных циклов «получить приложение → найти баг → отправить на доработку → повторить», предложите команде AI-инструменты для прототипирования. В статье рассказали, как мы используем этот подход.
Написал заметку в стиле Фостера Уоллеса о том, что структура, выросшая снизу, отражает историю накопления, а не логику использования. А также почему bottom-up не работает на длинных дистанциях и что стоит использовать вместо.