Обновить

Все потоки

Сначала показывать
Порог рейтинга

Открой Internet Explorer - фраза, которая когда-то была началом целого приключения

Смешно, но сегодня большинство вспоминает Internet Explorer только ради шуток. «Самый медленный браузер в мире», «только что узнал, что закончился чемпионат мира 2014», «нужен только для того, чтобы скачать Chrome». Эти мемы знают почти все.

Но если отбросить шутки... ведь именно с него для миллионов людей начался интернет.

Помните, как выглядел компьютерный стол в начале 2000-х? Большой монитор, системный блок, колонки, коврик с выцветшим рисунком и та самая синяя буква e на рабочем столе. Нажимаешь два раза мышкой и начинается ожидание.

Никто тогда не психовал из-за скорости. Мы просто ждали. Ждали, пока загрузится домашняя страница. Пока откроется поисковик. Пока картинка перестанет появляться полосками сверху вниз. Пока песня скачается. Пока откроется форум.

И ведь этого ожидания никто не замечал. Оно было частью процесса.

Мы заходили в интернет не потому, что нам было скучно пять минут. Мы заходили туда надолго. Искали музыку, которую потом слушали месяцами. Часами читали форумы. Искали прохождения игр. Качали картинки для рабочего стола. Меняли курсор мышки на какой-нибудь «крутой». Ставили смешные аватарки. Создавали первые почтовые ящики, ICQ, «Мой Мир», первые страницы во «ВКонтакте» или «Одноклассниках».

Каждая находка казалась маленькой победой.

А сколько было приключений со скачиванием файлов? Нажал «Скачать», появилось пять странных окон, случайно установил три панели в браузер, поменял домашнюю страницу, но зато получил ту самую игру или песню. Тогда это воспринималось почти как квест.

Помните звук модема? Родители кричали: «Не занимай телефон!» Потому что интернет и домашний телефон существовали одновременно не всегда. Если кто-то поднимал трубку — соединение обрывалось, и приходилось начинать заново. Сегодня это звучит как выдумка, но тогда так жила огромная часть людей.

Мы не сидели в интернете круглосуточно. Он был событием. Ты заранее знал, зачем туда идешь. И почему-то времени в нем всегда было мало.

Сейчас все работает почти мгновенно. Страницы открываются за доли секунды. Любой фильм в один клик. Любая песня за пару секунд. Можно поговорить с человеком на другом конце света, создать изображение по описанию или найти ответ практически на любой вопрос.

Стало быстрее. Удобнее. Лучше.

Но исчезло то чувство исследования. Тогда казалось, что интернет бесконечный. Что за каждой ссылкой скрывается что-то новое. Мы переходили с сайта на сайт просто из любопытства. Без алгоритмов, которые решали за нас, что смотреть дальше.

И, наверное, именно поэтому сегодня так тепло вспоминается Internet Explorer.

Не потому, что это был хороший браузер. Если честно - он часто раздражал. Медленный, капризный, постоянно отстающий. Но он стал частью воспоминаний. Такой же, как Windows XP, стандартные обои с зеленым холмом, «Сапер», ICQ со звуком «О-оу!», первые MP3-плееры и записанные на болванки фильмы.

Иногда мы скучаем вовсе не по вещам.

Мы скучаем по себе в то время.

По тому человеку, который после школы бежал домой проверить сообщения, радовался каждому новому сайту, не знал, что такое бесконечная лента рекомендаций, и искренне удивлялся тому, насколько огромным может быть интернет.

Спасибо тебе, Internet Explorer.

Ты был медленным.

Но воспоминания о тебе почему-то приходят очень быстро :*(

Теги:
+7
Комментарии1

Всем привет. Потребовались для моего градостроя дороги, которые можно было бы удобным образом по всякому пересекать и под разными углами строить и чтобы не было это большой проблемой. В целом, все сделано было успешно, но остался артефакт (после гуглежа и обсуждения с нейронкой как я понимаю, стандартный)возникающий на перекрестках и в целом на узлах, где дороги пересекаются (на дорогу накладывается PBR материал - тайлящиеся текстуры. Я пытался сделать сверху “заплатки” и как то замаскировать это непотребство, но все стало еще хуже - наиболее отчетливо это видно если переключить отображение в режим UV. Что с этим делать, как побеждать?

image
image

Визуально в обычном режиме это конечно выглядит ужасно… Тем более непонятно, что дальше делать с разметкой перекрестка?

Теги:
+3
Комментарии0

Привет!

Появилась идея: локальная база знаний, строящаяся по коду проекта на вашем компе и способная человеческим языком отвечать на вопросы по проекту, помогающая джунам быстро вкатиться в суть, а синьорам бегло проверить что они сломают очередным обновлением. Интересно ли было вам таким пользоваться? Помогло ли бы оно?

Поделитесь в комментариях)

Upd. Спасибо за комментарий, важная оговорка: проект работает локально на вашем компе, без утечек в инет)

Теги:
+5
Комментарии8

Представлен открытый проект ODS (Osmantic Deployment System). Это проект, который превращает ПК в приватный ИИ‑сервер. Решение само определяет характеристики ПК, подберёт под них подходящую модель, скачает её и запустит локальный инференс:

  • все локально и приватно: можно работать с документами, кодом и другими важными данными;

  • через одну панель можно подключить голосовых помощников, агентов вроде Hermes, RAG, поиск, генерацию изображений и десятки других инструментов;

  • без облачного сервиса. Без подписки.

Теги:
+6
Комментарии2

Новая экранизация «Одиссеи» в очередной раз привлекла внимание к стандарту IMAX, точнее, к его плёночной разновидности. В прокат картина вышла в том числе на плёнке 15/70, кадр которой, в зависимости от разновидности использованной апертуры, в 7–11 больше обычного.

По названию стандарта нетрудно догадаться, о чём идёт речь: на плёнке шириной 70 мм каждый кадр занимает 15 шагов перфораций. Плёнка при этом движется горизонтально, а не привычным для нас вертикальным образом. При скорости в 24 к/с через проектор в секунду проходит около 1,7 м плёнки — это 6,1 км/ч, скорость быстрого шага. В результате полнометражка в 15/70 — это физический объект огромных размеров.

Сколько это в килограммах, у себя в микроблоге рассказал киномеханик Джесси Палмер. Он запостил интерфейс одного из немногочисленных сохранившихся проекторов стандарта.

Подсчёт кадров остановился на отметке 255 315. Как пишет киномеханик, общая протяжённость собранной программы достигает 18,2 км, масса — около 286 кг. Здесь, правда, склеены и несколько минут пролога третьей части «Дюны» Дени Вильнёва, которые в залах IMAX эксклюзивно демонстрируют в качестве бонуса к «Одиссее» Нолана. Попутно Палмер опроверг слухи о том, что «Одиссея» в IMAX 15/70 весит больше 800 фунтов (362 кг).

@RealJessePalmer

Любопытно поглазеть на другие детали этого интерфейса. Дело в том, что машина во многом уникальная: больше плёночных проекторов не производят, а сохранившиеся экземпляры достают со складов, ремонтируют и повторно вводят в эксплуатацию. В мире подобных плёночных проекторов на ходу осталось очень мало — «Одиссея» в IMAX 15/70 вышла всего на 41 экране.

Современные лазерные проекторы IMAX выпускаются, стандарт живёт. Старые плёночные машины нужны лишь для редких событийных спецрелизов с претензией на высокое кино. Типичный пример: кинотеатр IMAX в Мельбурне в 2015 году после установки двойной лазерной системы плёночный проектор демонтировал, но уже в 2017 аппарат 15/70 пришлось доставать со склада ради спецпроката «Дюнкерка». С тех пор и до наших дней в этом австралийском кинотеатре плёночный и цифровой проекторы стоя́т рядом.

Интерфейс промышленной операторской панели проектора 15/70 походит на что-то со станции «Севастополь» из игры Alien: Isolation. Разве что в данном случае это не стилизация, а просто старый HMI, human-machine interface — период производства машины Палмер расплывчато определяет между восьмидесятыми годами прошлого века и нулевыми этого.

Взгляд немедленно падает на сварной ток лампы: 154 ампера. Поскольку тут же дано напряжение, нетрудно умозаключить, что ксеноновая дуговая лампа кушает 6,3 киловатта и оттого безбожно греется. Кстати, замена некоторых ксеноновых ламп требует ношения кевларовой брони или хотя бы маски, поскольку при взрыве осколки кварца могут серьёзно покалечить или вовсе убить.

Как объясняет Палмер, число кадров получено не путём оптического распознавания, а электромеханически. Положение транспортного механизма отслеживает энкодер на валу. Киномеханик заправляет ленту до стартового кадра, обнуляет счётчик, после чего датчик выдаёт импульсы по мере вращения ротора. Передаточное отношение механизма заранее известно, поэтому контроллер переводит обороты или доли оборота в количество прошедших кадров.

Киномеханик развеял миф, что проектором управляет КПК PalmPilot 2002 года. Три года назад при прокате «Оппенгеймера» прошёл слух, будто древние проекторы управляются наладонниками Palm m130. На деле для киномеханика это в большей степени элемент индикации состояния платтеров — горизонтальных дисков, с которых плёнка подаётся на проектор.

В комментариях также спрашивали, почему в одном случае фрагмент из третьей части «Дюны» не показали. Как предположил Джесси, в аппаратной почему-то решили выдать бэкап в виде цифровой копии. По данным Палмера, все залы IMAX для копий «Одиссеи» в 15/70 получили плёночный бонус в виде фрагмента фильма «Дюна: Часть третья».

Теги:
+6
Комментарии0

У хабра нет способа поиска спамных комментариев.

Посмотрите на этот профиль: https://habr.com/ru/users/simonidis/comments/

Каждый комментарий этого пользователя написан нейросетью. В каждом комментарии ссылка на youtube видео.

По новым правилам хабра запрещён ИИ слоп. Но у хабра нет никаких алгоритмов поиска этого нейрослопа.

Хабр существует 20 лет. За 20 лет они не сделали простой скрипт, который бы находил такие подозрительные профили, где в каждом комментарии одинаковая ссылка.

Если я нашёл профиль, который распространяет спам, нет даже кнопки, чтобы пожаловаться на этот профиль.

Почему так?

Теги:
+26
Комментарии11

Anthropic обновила свой базовый курс Claude Code:

  • добавлены новые уроки, теперь их 10 шт и итоговые видео;

  • в курсе появился финальный экзамен, чтобы проверить полученные знания.

Теги:
+5
Комментарии0

Сделал небольшое расширение для GNOME

Всё, что оно делает - показывает текст текущей песни в верхней панели. Тексты песен извлекаются с помощью lrclib.net.
Также есть небольшое меню настроечек, текст можно переместить в левый или правый угол панели.
Тестировал его на Fedora 44 Workstation, GNOME 50. Вроде работает.
Публиковать его я не хочу, мне лень этим заниматься. Но если кто-то хочет потестить - оно валяется на github

Теги:
+4
Комментарии0

Агент Ануфрий получил красивый вывод в терминал (отключаемый через конфиг).

Как всегда, ничего сложного, используются две библиотечки Rich + Prompt Toolkit. Вся эта красота хранится в отдельном модуле console, легко сможете разобраться, переделать, или подчерпнуть что-то для своих проектов. Кода там совсем немного.

Репозиторий: AgentAnufry

Есть идея в отдельной ветке Ануфрия запилить “кибербезопасника”, вырезав все лишнее и напихав скилов под инструменты Kali Linux. Мне кажется, тут LLM может проявить себя с хорошей стороны, если грамотно предоставить инструментарий.

Возможно что-то похожее уже кто-то реализовывал? Если да, поделитесь информацией об успехах.

P.S.: Ануфрий - это мой проект простого конструктора для создания собственных ассистентов на Python.

Теги:
+3
Комментарии0

Секреты в Kubernetes без ручного копирования: подключаем Vault через External Secrets Operator

Пока кластер небольшой, пароли, токены и ключи можно раскладывать по Kubernetes Secrets вручную. С ростом инфраструктуры этот подход быстро превращается в источник рисков: секреты дублируются, обновляются несинхронно, а их ротация требует всё больше действий и контроля.

27 июля в 20:00 на бесплатном уроке разберём, как связать Kubernetes с HashiCorp Vault и организовать централизованную доставку секретов в кластер. Основное внимание уделим External Secrets Operator и подходу dynamic secrets — чтобы чувствительные данные можно было получать и обновлять автоматически, без хранения лишних копий в манифестах и ручного переноса между системами.

Занятие проведёт преподаватель-практик, который покажет рабочую схему интеграции и примеры конфигураций, пригодные для адаптации под собственную инфраструктуру. Присоединяйтесь.

Другие полезные материалы собраны в дайджесте — там можно посмотреть все темы и выбрать занятие под текущую задачу.

Теги:
+6
Комментарии0

Мою статью с Хабра целиком перепечатали на другом сайте без спроса. Что делать?

Опубликовал статью на Хабре, а на днях нашёл её целиком на другом сайте. Авторство и ссылку на оригинал указали, но разрешения на публикацию у меня никто не спрашивал и даже не уведомил. Копия полная, не анонс и не пересказ, поэтому читателю нет причин переходить на оригинал.

Отдельная неприятность: я поправил несколько ошибок в оригинале буквально через пять минут после публикации. На украденной копии осталась самая первая версия, со всеми этими ошибками. Получается, под моим именем на чужом сайте висит заведомо неактуальный текст, который я давно исправил, а читатель об этом не подозревает.

Плюс на странице с копией стоит рекламный баннер. То есть на моём тексте, размещённом без разрешения, кто-то ещё и зарабатывает.

Контактов на самом сайте нет вообще: ни формы, ни почты, ни данных о юрлице, whois закрыт приватностью регистратора. Диалог вести не с кем.

Что уже сделал. Написал в поддержку Хабра, там мою позицию поддержали и подтвердили, что это нарушение моих прав. Дальше нашёл регистратора: домен зарегистрирован через REG.RU, туда отправил жалобу на нарушение авторских прав с просьбой либо передать претензию владельцу, либо содействовать удалению. Провайдеру хостинга писать не стал, думаю что это бесполезно. Жду ответа регистратора.

Идти в суд ради одной статьи не хочется, хочется решить мирно. Цель простая: либо убрать копию, либо оставить только анонс со ссылкой на оригинал.

По матчасти разобрался так. Тут нарушено как минимум исключительное право по статье 1270 ГК, и в теории есть компенсация по 1301 ГК без доказывания убытков. Уголовная 146-я вряд ли применима: там нужен крупный размер от 500 тысяч рублей по стоимости прав, а это не про одну статью. Так что в прокуратуру идти смысла, видимо, нет, остаётся гражданский путь плюс давление через регистратора и рекламную сеть. Поправьте, если ошибаюсь, тут наверняка есть те, кто проходил это на практике.

Собственно, вопросы к тем, кто с этим уже сталкивался:

  • Первое. Насколько вообще действенны жалобы регистратору вроде REG.RU? Реагируют ли они на такое, и что обычно требуют приложить, чтобы жалоба сработала?

  • Второе. Есть ли толк от исключения копии из выдачи через формы Google и Яндекса? Контент это не удаляет, но лишает смысла всю затею с трафиком.

  • Третье. Есть ли смысл писать в рекламную сеть, чей баннер стоит на странице? Могут ли площадку отключить от монетизации за чужой контент?

  • И общий вопрос: у кого был похожий опыт, чем закончилось и сколько заняло времени? Провальные истории даже интереснее удачных.

Ссылку на сайт не привожу, чтобы не гнать туда трафик. Если нужна для оценки ситуации, скину в личку.

Заранее спасибо за советы.

Теги:
+2
Комментарии20

NYSTHI VectorMixer

Хочу просто поделиться шикарным модулем для VCV Rack - NYSTHI VectorMixer. Это графический микшер. Можно просто сводить, а можно изменять параметры звука во времени, по любой траектории.

Справа в Keyframe Animator:

  • Можно выбрать одну точку и затем нажать Snap KF!

  • Можно сразу нарисовать весь паттерн вручную, нажав сначала AUTOREC KFs.

  • Для паттерна также можно использовать LFO (X Position, Y position,… ) и т. д.

  • Для воспроизведения нажать RUN, для зацикливания - ещё и LOOP.

  • DELETE ALL KF очищает память.

  • TOT TIME меняет скорость паттерна.

И вот пример моего патча для перкуссии с этим модулем:

Теги:
+3
Комментарии0

Выкатил релиз 1.3.1 моей простой товароучетной системы с поддержкой Честного Знака:

https://github.com/akdengi/sklad-cz

Что нового:

  • Выбор товарной группы для работы в настройках (одиночный выбор из справочника). Реализованы 22 доступные группы (исключены алкоголь, табак, мех, ветпрепараты и др.)

  • Запрос и отображение баланса денежных средств в ЧЗ на дашборде. Кнопка «Обновить баланс» для ручного обновления.

  • Загрузка данных МОД из API Честный Знак по кнопке. Автоматическое заполнение адреса и FIAS ID. Предупреждение при отсутствии МОД со ссылкой на ЛК ЧЗ.

  • Сканирование: проверка GTIN КМ для SKU, авто-определение правильного SKU, онлайн-проверка статуса ЧЗ сразу после добавления

  • При импорте теперь выдает детальный отчёт об ошибках с модальным окном и экспортом в CSV (дубликаты, структура, GTIN, статус ЧЗ).

  • Продажа: блокировка поиска по GTIN/Артикулу/EAN для товаров с маркировкой (только поиск по КМ).

  • Склады: улучшенное отображение — таблица SKU с колонками Остаток/Продано.

Далее планирую заняться работой с отчетами: вывод из оборота, аннулирование отчета о выводе и ввод назад в оборот

А там глядишь и до заказа КМ доберусь и вводе в оборот :)

Теги:
+3
Комментарии0

Ближайшие события

Совет от Андрея Карпаты для всех пользователей ИИ, которые работают над идеальными промптами: расслабьтесь. Вместо этого просто начните нести что-нибудь — долго, нудно и без остановки. «Иногда LLM просто нужно больше деталей, чтобы понять, чего именно вы хотите добиться», — написал Карпаты. По его словам, такой подход помогает разделить задачи между человеком и ботом. Человек сгружает в модель любые сырые мысли о проекте, а чат-бот уже преобразует сбивчивый монолог во что-то чистое и структурированное.

Карпатый добавил, что часто начинает такие сессии с предупреждения для нейросети — что его ход мыслей может быть путаным, а в распознанном тексте будут опечатки. В итоге модель настраивается на волну пользователя, и ему приходится гораздо меньше поправлять её.

Теги:
+15
Комментарии0

Безопасность для «чайников»: зачем обычному тестировщику знать про уязвимости

На QA-days: Оkko, ИнфоТеКС и Piter QA эксперт из Гринатом поделился простыми, но важными вещами: «На волне вайб-кодинга безопасность стала проявлять себя всё ярче. Тестирование безопасности постепенно внедряется в процессы обычных тестеров».

Узнай, как QA может влиять на безопасность продукта.

В нашем TG-канале рассказываем о технических мероприятиях и обсуждаем подборки на технические и ИБ темы.

Теги:
+4
Комментарии0

Сложнейшая загадка уровня hard для суровых хабравчан.

Агентство Найт Стрит продолжает интеллектуальную игру с пользователями Хабра и зовёт всех, кто ещё не успел к нам присоединиться.

Представимся тем, кто играет с нами впервые. Мы — агентство мероприятий и игровых решений Найт Стрит. Мы знаем всё об играх и геймификации любых процессов. А ещё у нас есть игровая платформа PLAYFORMA, которую мы сами придумали и разработали, хотя ничего не понимали в IT. О ней очень интересно и подробно рассказываем здесь и здесь.

А теперь — к загадке!

Сначала — технические условия.

Загадка реально сложная, поэтому в этот раз правила чуть меняются. У каждого пользователя есть неограниченное количество попыток ответа. Варианты решения можно обсуждать в комментариях.

А вот и условие загадки.

Огурчик Пиклз уверен: если вы нащупаете правильный ответ в части А, то сможете решить всю загадку. А поможет вам в этом PLAYFORMA.

Формат ответа: число.
Обязательно напишите, как пришли к этому числу и что оно означает.


А еще вы можете разгадать все загадки из предыдущих постов:

Загадка № 1 «Тайное послание Nokia 3310»
Загадка № 2 «Скрытое послание таскдеска»
Загадка № 3 «Электрификация»
Загадка № 4 «Автомобильные номера»
Загадка № 5 «Путешествие по миру»
Загадка № 6 «Слон и орех»

Теги:
+4
Комментарии6

Slopsquatting: ИИ в тандеме со злоумышленником

Интересно смотреть, как ИИ меняет разные сферы - и кибербезу тоже досталось. Недавно наткнулся на термин slopsquatting и удивился: он живёт уже больше года, просто прошёл мимо меня - придумал его в 2025 Сет Ларсон из Python Software Foundation. Разбираемся, что это и почему это не страшилка ради красивых заголовков.

Начнём издалека - с более старого трюка, typosquatting (опечатка + захват). Атакующий регистрирует в PyPI, npm или другом репозитории пакет с именем, почти неотличимым от популярного - на одну букву, на дефис, на порядок слов. Классика: в декабре 2019 в PyPI нашли jeIlyfish - настоящий jellyfish, только строчная l заменена на заглавную I, визуально похожую в большинстве шрифтов. Пакет воровал SSH- и GPG-ключи. Рядом ехал python3-dateutil под python-dateutil; в npm похожая история - crossenv вместо cross-env (2017).

Внутри - вредоносный код, который срабатывает в момент установки, ещё до того, как вы обратились к пакету. Достаточно опечататься при установке зависимости - и всё, попался, голубчик.

Дальше - расчёт на человеческий фактор: кто-то опечатался вручную, кто-то скопировал команду из туториала с опечаткой. Охотиться за конкретной жертвой не нужно - зарегистрировал похожие имена под топовые пакеты и жди, кто ошибётся.

Slopsquatting - тот же трюк с апгрейдом под эпоху AI-кодинга. Когда LLM пишет вам код, она время от времени советует import библиотеки или pip install, которой на самом деле не существует - модель её выдумала, потому что название звучит правдоподобно.

Раньше на это смотрели как на безобидный баг: заметишь, попросишь исправить, и всё. Но в 2025-м исследователи UTSA опубликовали работу на USENIX Security: 16 моделей, 576 тыс. сэмплов на Python и JS. Результат - 19,7% рекомендованных пакетов не существовало.

Результаты правда относятся к моделям предыдущего поколения, актуальных метрик пока нет. Но нам интересно другое: 500 галлюцинирующих промптов прогнали по десять раз каждый. 43% выдуманных имён повторялись во всех десяти прогонах, ещё 58% - больше одного раза. Список фейковых имён воспроизводимый, а не случайный.

А воспроизводимость - подарок для атакующего. Не нужно брутфорсить: достаточно позадавать модели типичные вопросы вроде «напиши скрипт парсинга CSV», собрать частые несуществующие названия и зарегистрировать их с вредоносной начинкой. Дальше сценарий тот же: разработчик видит незнакомую библиотеку, не всегда успевает загуглить - и ставит то, что подсунула модель.

Это не теория. В 2024-м Бар Ланьядо из Lasso Security зарегистрировал пакет-пустышку huggingface-cli, который модели упорно советовали. За три месяца - больше 15 тысяч загрузок, а pip install huggingface-cli заехал в README репозитория Alibaba GraphTranslator. Никакого взлома - люди просто ставили то, что продиктовал ИИ.

Второй случай свежее и неприятнее: в январе 2026-го Чарли Эриксен (Aikido Security) заметил, что LLM склеила jscodeshift и react-codemod в несуществующий react-codeshift. Имя попало в коммит с 47 сгенерированными Agent Skills и через форки разошлось по 237 репозиториям - никто не вычитывал. Эриксен зарегистрировал пакет превентивно и сразу увидел загрузки. По его словам, вектором атаки это не стало только потому, что он успел первым.

Почему это стало проблемой именно сейчас:

  • AI-агенты стали привычным способом писать рутинный код, и вопрос «а точно ли существует эта библиотека?» многие перестали задавать в принципе;

  • галлюцинации разных моделей пересекаются - есть 127 имён пакетов (109 в PyPI, 18 в npm), которые независимо выдумывают сразу несколько ведущих моделей. Один зарегистрированный пакет ловит пользователей всех сразу;

  • репозитории пакетов по-прежнему пускают регистрировать что угодно и от кого угодно, никак не проверяя, зачем вам это имя.

Короче: slopsquatting - история про то, как одна безобидная особенность модели превращается в готовый вектор атаки. Старый как мир supply-chain риск получил новый, куда более дешёвый вход.

Пользуясь случаем, пришлашаю в мой Telegram-канал.

Теги:
0
Комментарии0

Найджел Голденфельд и Карл Вёзе: Жизнь - это физика

Вначале резюме статьи 'Жизнь - это физика: эволюция как коллективной феномен далекий от равновесия':

'Эволюция - это фундаментальный физический процесс, который дает начало биологическим явлениям. Тем не менее, эволюцию часто трактуют как часть популяционной генетики, и таким образом ее рамки искусственно ограничивают. В результате ключевые вопросы о том, как быстро происходит эволюция и ее связь с экологией не были удовлетворительно рассмотрены и сформулированы. ... В этом обзоре эволюция рассматривается как проблема неравновесной статистической механики, когда ключевые динамические моды являются коллективными. О последнем свидетельствует множество мобильных генетических элементов, чья роль в развитии эволюции была открыта современными геномными исследованиями. Обсуждается каким образом концепции физики твердого тела могут быть полезными в эволюционной биологии, концептуальные недостатки современного эволюционного синтеза, открытый рост сложности и квинтэссенцию самореференциальной природы эволюционной динамики.'

Во введении подчеркивается важность коллективных процессов и нерешенность проблемы эволюции ('списанной со счетов как решенной проблемы в рамках крылатого выражения «естественный отбор»'). Предполагается, что решение биологических задач даст толчок развития самой физики. Отмечу, что в статье выражение естественный отбор используется только в кавычках:

'Биологии так не повезло: сложные явления были обнаружены с самого начала, но недоставало средств чтобы справиться с трудностями.  Вместо того, чтобы терпеть незнание, была разработана языковая культура для объяснения концептуальных трудностей при использовании догадок, таких как «естественный отбор». '

Первый раздел называется 'Эволюция как проблема в физике твердого тела'. Вначале рассматривается и отвергается утверждение, что жизнь - это химия. Приводится пример, связанный со сверхпроводимостью. Утверждается, что сверхпроводимость нельзя объяснить на уровне химии, хотя такие попытки были в самом начале. Только физика твердого тела может объяснить коллективные явления, связанные с появлением сверхпроводимости. Соответственно, предполагается, что аналогичным образом физике удастся объяснить, что такое живое. Также подчеркивается, что биология является манифестацией эволюции и ограниченность в этом отношении популяционной генетики.

Во втором разделе 'За пределами современного синтеза' говорится о том, что синтетическая теория эволюции включает в себя слишком узкий класс моделей с достаточно примитивной динамикой. Введение в рассмотрение коллективной динамики генов (эпистаз) и рассмотрение случаев, когда временная шкала эволюция сопоставима с временной шкалой экосистемы позволяет существенно расширить модель эволюционного процесса. В разделе приводится много ссылок на оригинальные исследования, которые подтверждают точку зрения авторов.

Третий раздел, 'Динамика эволюции', является ключевым. Авторы вводят и раскрывают понятие самореференциальной модели. Это такая модель, когда эволюция системы приводит к изменению законов эволюции. По мнению авторов статьи, только такая модель может объяснить живое. Следует отметить, что ответа на то, как должна выглядеть такая модель, в статье нет. Авторы признают, что на фундаментальном уровне такое невозможно. Надежда заключается в том, что, как в случае сверхпроводимости, возникнет новый уровень законов, которые в данном случае будут носить самореференциальный характер. Ожидается, что биология откроет совершенно новый раздел физики.

В конце статьи обсуждается вопрос, всегда ли эволюция развивается случайным образом, как полагает синтетическая теория эволюции. Авторы не исключают возможности направленного изменения динамики генома в ответ на изменение окружающей среды.

Nigel Goldenfeld and Carl Woese. Life is physics: evolution as a collective phenomenon far from equilibrium. Annu. Rev. Condens. Matter Phys. 2, no. 1 (2011): 375-399.

Источник

Теги:
+3
Комментарии14

Чудный маразм прислали мне вчера под видом трудового договора...

Речь о заказной разработке/развитии кастомной CRM с замашкой на ERP, но это не суть важно. Оцените, как гритца, масштаб разрушений:

Абзац прям достоин...
Абзац прям достоин...

Я не подписал, попытался рассказать о лицензиях и о софте, уже установленном на сервере заказчика, но тщетно. "Работодаватель" в ответ фыркнул и сообщил в моих услугах больше не нуждается.

Надеюсь, он обязательно найдет себе согласного...

Теги:
+15
Комментарии7

Anthropic выпустила бета‑версию плагина Claude Security для Claude Code. Инструмент запускает многоагентную проверку репозитория, составляет отчёт об уязвимостях и предлагает исправления в виде патчей. Инструмент поддерживает четыре уровня глубины проверки. Чем выше выбранный уровень, тем больше агентов участвует в анализе и тем шире охват репозитория. При этом сканирование расходует токены в рамках тарифа пользователя.

Плагин работает внутри обычной сессии Claude Code и запускается командой /claude‑security. Пользователю доступны три основных сценария: проверка всего репозитория или отдельной его части; анализ изменений в ветке, pull request или коммите; создание патчей для выбранных уязвимостей.

Claude Security ищет ошибки, связанные с обработкой входных данных, управлением доступом, небезопасной работой с памятью, криптографией и секретами. Для проектов на языках с безопасным управлением памятью соответствующая категория автоматически исключается.

Для установки необходимо подключить плагин из официального каталога Anthropic. Для работы требуется платная подписка, Claude Code версии не ниже 2.1.154, Python 3.9.6 или новее и Git. Поддерживаются Linux, macOS и Windows.

Anthropic предупреждает, что плагин не создаёт отдельной изолированной среды и запускается с правами текущей сессии. Поэтому незнакомые и потенциально вредоносные репозитории рекомендуется проверять в песочнице. В команде проекта напомнили, что Claude Security не заменяет статические анализаторы, проверку зависимостей и ручной аудит кода.

Теги:
+4
Комментарии0

Еще не поздно стать спикером на GoCloud Tech 2026 🎤

Хардкорная конференция для тех, кто создает технологии в эпоху ИИ, GoCloud Tech состоится 15 октября! Мы собираем доклады от коллег из индустрии и готовы предоставить трибуну каждому, кто хочет повлиять на развитие инженерных практик и готов делиться своим реальным опытом. Не важно, в какой компании вы работаете, если вам есть, что рассказать: 

  • о технологиях, на которых держатся современные облачные платформы, и лучших практиках работы с ними;

  • о том, как строить сложные системы и делать разработку в облаке эффективнее и безопаснее;

  • о том, как подготовить данные и инфраструктуру к работе с ИИ.

Ждем ваши заявки на выступление до 11 августа!

Вместе обсудим, как ИИ меняет инфраструктуру, разработку и работу с данными.

Узнать подробнее о тематиках и таймлайне подготовки, а также подать заявку можно на лендинге

Теги:
+3
Комментарии0

ИИ-актриса впервые снимется в кино. Технологии отправят в утиль ещё одну профессию?

Компания Particle 6 анонсировала фильм Misaligned («Сдвинутая» или «Нестандартная» — как вам больше нравится). Впервые в полнометражном фильме главную роль сыграет актриса Тилли Норвуд, сгенерированная ИИ-моделью. Некоторые актёры протестуют, опасаясь, что нарисованные модели отнимут у них работу. Похоронит ли ИИ ещё одну профессию, как когда-то автоматика убила специальность лифтёра?

Многие визионеры пытаются успокоить, утверждая, что ИИ породит больше рабочих мест, чем заберёт. Они напоминают, что ткацкие станки, автоматические лифты и АТС оставили без работы тысячи человек, но не породили массовую безработицу. Только не стоит надеяться, что история будет повторяться всегда — всё случается в первый раз. И новые рабочие места в других профессиях вряд ли успокоили потерявших работу высокопрофессиональных ткачей, опытных лифтёров и выучивших сотни схем телефонисток.

Правда, и победу ИИ никто не гарантирует. Актёры не первый раз беспокоятся за свою работу — например, двадцать лет назад Джет Ли отказался сниматься в культовой «Матрице», чтобы не отдать свою цифровую копию Голливуду. Прошло четверть века — мы видели образы умерших актёров в фильмах, но они не стали трендом. Цифровой актёр не устроит скандал, не уйдёт в запой, не будет устраивать демарши из-за гонорара. (Хотя после историй о хакерских атаках на ИИ-модели и диких галлюцинациях уже сложно быть уверенным, что модель будет работать хорошо.)

С другой стороны, уже есть ИИ-певицы, ИИ-блогеры и т. п., собирающие миллионы поклонников. С технологической точки зрения ИИ научились генерировать красивое видео, в которое можно добавить реальных людей. Такой уровень вполне позволит сделать полнометражный фильм. Но не гарантирует его успеха. Единицы актёров остаются популярными на протяжении десятков лет. Обычно аудитория находит новых кумиров, возводит их на пьедестал, а потом переключается на новых героев.

Мы не можем представить, смогут ли ИИ-актёры отнять главные роли у живых актёров или провалятся в прокате. Но кто точно пострадает — актёры массовки. Компьютерная графика уже давно позволяет дорисовывать пейзажи, толпы народа и даже доводить живых актёров до нужного образа. ИИ сможет превратить актёров второго плана из статистов в полноценных действующих лиц со своими характером, походкой, мимикой. Зритель меньше внимания уделяет актёрам второго плана, а тем более массовке, поэтому здесь у ИИ есть право на ошибку и возможность реализовать свои преимущества. Как победить ИИ? Ответ прежний — быть лучшим в своей профессии, потому что ИИ-моделям требуется обучающая база. А учиться надо у лучших.

Теги:
+17
Комментарии1

Роскомнадзор ответил на весьма щекотливый и интересный вопрос насчет того, что участники интернет-рекламы порой боятся публиковать рекламный пост без фактического появления идентификатора рекламы (erid) в ЕРИР (единый реестр интернет рекламы).

Они считают, что раз полученного токена (erid) кабинете ЕРИР не видно, то значит его фактически нет и публиковать рекламу нельзя либо опасно.

Позиция Роскомнадзора однозначна - ждать появления и утверждения токена в ЕРИР не требуется

Нужно понимать, что ЕРИР для каждого ОРД выделяет свой пакет токенов, которые ОРД автоматически моментально выделяет каждому креативу при его сохранении в кабинете ОРД с присвоением Внешнего ID для каждого токена

Ваша запись в ОРД про токен это 100% подтверждение, что токен можно полноценно использовать сразу после его получения

👉 Однако, когда вы РР (блогер либо владелец интернет-площадки) либо РА (рекламное агентство) и к вам приходят с предложением разместить у вас либо через вас рекламу, предлагая уже готовую маркировку, то нужно иметь ввиду, что токен все-таки лучше сначала проверить в ЕРИР, чтобы он соответствовал рекламодателю, которого вам предлагают указать на маркировке

И если этого токена нет в ЕРИР, то потребуйте зумм с демонстрацией экрана (просто скана может быть недостаточно), чтобы убедиться, что токен действительно получен в кабинете ОРД на изначальный договор, где заказчиком является именно тот рекламодатель, которого вам предлагают указать в маркировке

Естественно, в вашем договоре с контрагентом ВСЕГДА должно быть прописано кто получает и предоставляет токен для маркировки, а также заносит акты в ОРД, чтобы Роскомнадзор сразу видел при разбирательстве кому дать по башке при наличии каких-либо нарушений.

🤦‍♂️Кстати, все мы помним выкрутасы Ольги Уралочки, когда она указала чужой токен в рекламе, размещенную на ее канале.

Однако она дама лихая и фортовая - суд простил ее за такие импровизации

Такие дела)

Теги:
+5
Комментарии0

Россия в 2025 году вошла в топ-10 по числу новых долларовых миллионеров. За прошлый год в стране появилось их 22 тысячи. Это больше, чем в Китае несмотря на десятикратную разницу в численности населения.

Теги:
+4
Комментарии0

Хабр и ЭКОПСИ как раз выясняют это в своём ежегодном исследовании. Пройдите опрос за 6–9 минут и поделитесь мнением — расскажите о компаниях, которые считаете лучшими.

Ежегодно результаты показывают, как меняется рынок, а с ним и восприятие IT-брендов работодателей.

👍Поделиться мнением о лучших IT-работодателях страны
Цитата Цитата Мы тоже принимаем участие в исследовании, ведь нам важно видеть, как мы растем, отвечаем вызовам времени и что о нас думают соискатели.
Спасибо за ваше мнение!🙏

Теги:
+3
Комментарии0

Статический анализатор — мощный, но не всегда простой инструмент.

Поэтому мы подготовили для вас курс "Статический анализатор PVS-Studio на практике"!

Что вас ждёт:
- Вы узнаете возможности анализатора, актуальные требования ГОСТ и как устроено лицензирование PVS-Studio.
- Познакомитесь с локальной работой с PVS-Studio в плагине для IDE.
- Поймёте, как встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.
- Узнаете про использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и потенциальных уязвимостей в исходном коде.
- Разберётесь с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA на практике.

P.s. курс абсолютно бесплатный

Подробнее о курсе по этой ссылке.

Теги:
+3
Комментарии0

Три метрики которые я перестал считать

Работаю с продуктами давно. За это время накопил список метрик которые выглядят полезными но на практике не помогают принимать решения. Вот три из них.

DAU и MAU в отрыве от контекста. Цифра растёт - хорошо. Падает - плохо. Но сама по себе она ничего не говорит о том почему. Видел продукты с растущим DAU и ухудшающейся юнит-экономикой одновременно. Рост привлечения маскировал проблему с удержанием.

NPS. Красивая цифра для отчётов. Но детракторы часто просто уходят молча не заполняя опрос. Промоутеры заполняют охотно. В итоге метрика смещённая. Видел продукты с высоким NPS и растущим churn одновременно.

Completion rate онбординга. Люди проходят кликая далее не читая. Метрика зелёная, понимания продукта нет. Об этом уже писал, но продолжаю видеть это в проектах снова и снова.

Общая проблема у всех трёх: показывают что происходит, но не объясняют почему. А решения нужно принимать именно на основе почему.

Сейчас больше времени трачу на качественные данные: разговоры с пользователями, сессионные записи, открытые вопросы в опросах. Медленнее и субъективнее. Но решения на их основе чаще оказываются правильными.

Какие метрики вы перестали считать или считаете что переоцениваете?

Теги:
+4
Комментарии0

Начал писать тесты для бота. Оказалось не так страшно как думал

Долго откладывал тесты для своих ботов. Казалось что это боль: нужно мокать API, имитировать апдейты, непонятно с чего начать.

Начал с малого. Вынес всю бизнес-логику в отдельные функции которые не знают ничего про Telegram. Просто принимают данные, возвращают результат.

python

# Не так
async def handle_payment(message: types.Message):
    amount = int(message.text)
    if amount > 10000:
        await message.answer("Сумма слишком большая")

# А так
def validate_amount(amount: int) -> tuple[bool, str]:
    if amount > 10000:
        return False, "Сумма слишком большая"
    return True, ""

async def handle_payment(message: types.Message):
    is_valid, error = validate_amount(int(message.text))
    if not is_valid:
        await message.answer(error)

Теперь validate_amount тестируется обычным pytest без всяких моков. Вызываешь функцию, проверяешь результат.

Звучит очевидно. Но я долго писал всю логику прямо в хендлерах и потом удивлялся почему тестировать неудобно. Оказывается проблема была не в тестах, а в архитектуре.

Покрытие пока небольшое, но уже несколько раз тесты поймали регрессию которую я бы заметил только в продакшене.

Кто тестирует ботов, как организуете?

Теги:
+3
Комментарии1

Вебинар: ИИ в бизнесе — работает или только обещает?

Привет, Хабр! Мы тут уже не раз писали про ИИ: где он помогает бизнесу, где пока не очень, как вообще влияет на IT-индустрию. Тема горячая, бюджеты растут, пилоты запускаются один за другим. Но есть интересный момент: больше 90% компаний пробуют внедрять ИИ, а до полноценного запуска проектов доходят всего 7–10% (исследования легко найти у ICT Moscow и не только).

Мы в OXYGEN уже накопили опыт внедрений GPU-инфраструктуры, работы с нейросетями и языковыми моделями. И хотим поделиться тем, что выяснили на практике, вместе с коллегами из Aston, которые занимаются непосредственно запуском ИИ-проектов.

Поэтому приглашаем на вебинар:

Тема: «ИИ в бизнесе — работает или только обещает?»

Дата: 28 июля, вторник

Время: 11:00 мск

Формат: онлайн

Регистрация по ссылке, бесплатная.

Не будем рассказывать, какой ИИ замечательный и как скоро он изменит вообще все. Вместо этого разберем прикладные вопросы:

  • почему многие ИИ-проекты останавливаются сразу после пилота;

  • как выбрать сценарий внедрения с учетом реальных задач и бюджета;

  • какая инфраструктура нужна для разных типов нагрузок;

  • как подобрать конфигурацию серверов с GPU и не переплатить;

  • какие инструменты могут приносить пользу уже с первых дней;

  • где чаще всего ошибаются команды;

  • как оценить бизнес-эффект;

  • и как честно определить ту точку, в которой стоит задать вопрос: а нужно ли вообще продолжать проект?

Коллеги из Aston покажут реальные кейсы: что внедряли у клиентов, с какими сложностями столкнулись и к каким результатам пришли. Упомянем и о случаях, когда ожидаемой бизнес-выгоды получить не удалось, — потому что такие примеры зачастую полезнее историй успеха.

Основной фокус — инфраструктура, практические сценарии и измеримый результат. Вебинар будет интересен в первую очередь IT-директорам и руководителям отделов. Если вы отвечаете за IT-инфраструктуру, цифровизацию или внедрение новых технологий и пытаетесь понять, как довести ИИ-пилот до промышленного решения, приходите. Если просто интересно, тоже приходите!

Кто будет рассказывать:

Александр Будкин, IT-директор OXYGEN

Отвечает за технологическую стратегию нашей компании. Специализируется на построении отказоустойчивой IT-инфраструктуры и внедрении новых технологических решений для бизнеса. Расскажет, какая инфраструктура нужна для ИИ-нагрузок, как выбирать серверы с GPU под задачи.

Руслан Мельников, директор по развитию Aston Development

Отвечает за рост бизнеса и развитие продуктовых направлений компании. Расскажет, как ИИ-инструменты меняют работу команд изнутри и какие результаты получают заказчики.

И напоследок о нас (об организаторах):

OXYGEN — дата-центр и интегратор облачных решений, входит в ТОП-5 провайдеров ЦОД в России. С 2011 года обеспечивает бизнесу отказоустойчивую инфраструктуру с гарантией 100% uptime. Специализируется на гибридных и приватных облаках, при этом в портфеле у нас более 40 облачных сервисов.

Aston — разработчик корпоративного программного обеспечения для крупных заказчиков. Aston помогает бизнесу расти через качественную разработку, поддержку и облачные технологии.

В общем, приходите — будет интересно: Регистрация на вебинар

Теги:
+4
Комментарии0

Подборка книг по эффективной работе в команде

Эффективная работа в команде строится на «трех китах»: доверии, четких целях и умении конструктивно общаться. Именно продуктивное взаимодействие с коллегами позволяет быстрее и качественнее достигать общих результатов.

Собрали подборку книг, которые помогут отработать эти навыки на практике.

  • «Наука общения», Ванесса Ван Эдвардс

Практическое руководство о том, как начинать разговор, производить первое впечатление, считывать эмоции и невербальные сигналы, поддерживать интерес собеседника и увереннее чувствовать себя на встречах, переговорах и мероприятиях.

  • «Пять пороков команды», Патрик Ленсиони

Бизнес-роман о руководителе, которая помогает конфликтующей команде вернуть эффективность. На примере этой истории автор разбирает пять ключевых проблем. Вторая часть книги помогает диагностировать эти проблемы и работать с ними.

  • «Идеальный командный игрок», Патрик Ленсиони

Книга о трех качествах, которые помогают эффективно работать с другими. Автор объясняет, как оценить собственные сильные стороны, понять, какие качества стоит развивать, и выстраивать взаимодействие внутри команды.

  • «Правила команды. Искусство думать вместе», Максим Поташев, Павел Ершов

Авторы рассказывают о жизненном цикле команды, распределении ролей, разных стилях мышления, лидерстве и коллективном решении сложных задач. В книге есть тесты для определения своей роли и зон развития.

  • «Как создать настоящую команду», Дэвид Шервин, Мэри Шервин

Сборник практических алгоритмов и рабочих ритуалов, которые помогают команде договариваться об общих правилах и ценностях, принимать решения, давать обратную связь и справляться с конфликтами.

Теги:
+4
Комментарии0

Считаем окупаемость WMS через бизнес-процессы: новый выпуск подкаста «Сначала процессы»

В управленческом отчёте маржа и операционные расходы выглядят предсказуемо. На складе часть убытков проходит по статьям, которые в эту отчётность не попадают.

Это шестой выпуск подкаста INTEKEY «Сначала процессы» и второй в тематической серии про окупаемость WMS. Предыдущий выпуск серии считал окупаемость через персонал: зарплаты, текучку, стоимость найма. Этот рассматривает только механику складской рутины, без учёта людей.

Новый выпуск подкаста "Сначала Процессы". Окупаемость WMS через изолированный критерий "бизнес-процессы".
Новый выпуск подкаста "Сначала Процессы". Окупаемость WMS через изолированный критерий "бизнес-процессы".

Сравнение «12 млн за WMS — дорого» строится относительно нуля. На практике склад уже платит эту сумму каждый день: транспортные компании получают деньги за повторные рейсы из-за ошибок, банки — проценты по кредитам на закупку товара, который физически есть на складе, но его не могут найти.

Брак комплектации 1,5–2% на первый взгляд означает высокую точность. Полная стоимость одной ошибки складывается из нескольких шагов: повторная поездка, приёмка возврата, пересборка заказа, время менеджера на разговор с клиентом, корректировочные документы в бухгалтерии. Для российского B2B это около 4 000 ₽ за случай. При 500 отгрузках в день и 2% брака — больше 200 ошибок в месяц, около 800 000 ₽.

Товар физически лежит на складе, но недоступен для продажи, пока не отражён в системе. Приёмка на 150–250 строк силами трёх человек занимает около 4 часов: разгрузка, подсчёт, разбор накладных, звонки поставщику при расхождениях. Всё это время товар не виден отделу продаж. WMS с ASN (предварительным уведомлением об отгрузке) делает товар доступным к продаже в момент сканирования на воротах и сокращает процесс до 1,5 часов — около 460 000 ₽ в месяц освобождённого ресурса.

Инвентаризация с остановкой склада повторяется четыре раза в год. Прямые расходы на одну такую операцию — около 250 000 ₽ (переработки, доплаты, простои), то есть миллион в год. Цикличный фоновый пересчёт через ТСД убирает необходимость останавливать склад: расхождения фиксируются по мере появления, а не раз в квартал.

Точность остатков около 91% на ручном складе создаёт разрыв между системой и реальностью: закупщик видит в ERP отсутствие товара и заказывает новую партию, хотя старая лежит в другом углу склада. При запасе 90 млн ₽ разрыв 8,5% замораживает около 7,5 млн ₽. При стоимости капитала для бизнеса около 25% годовых это около 160 000 ₽ в месяц дополнительных расходов.

🎧 Выбирайте удобную для вас платформу для прослушивания: https://intekey.mave.digital/

📖 Статья, на которой основан выпуск: https://intekey.ru/articles/skolko-stoit-wms-biznes-processy/

Теги:
+3
Комментарии0

Первая версия генератора кода готова. Сделал я его через IIncrementalGenerator и она очень сильно не оптимизирована, но да ладно он мне все ровно нужен был только ради следующей статьи про диагностику dsl

Теги:
+4
Комментарии0

Русскоговорящий хакер использовал Gemini для контроля ботнета из восьми компьютеров стоматологических клиник

Именно такими заголовками пестрили новостные ленты на этой неделе в западных СМИ. Давайте разберемся, что произошло и действительно ли данная новость достойна звания новости.

В понедельник, 20 июля, на известном новостном агрегаторе thehackernews.com вышла одноименная статья, основанная на исследовании японо-американской компании в сфере кибербезопасности Trend Micro. Как утверждают авторы статьи, исследователи обнаружили русскоязычного злоумышленника под псевдонимом bandcampro, который использовал Google Gemini CLI как полноценного помощника при проведении реальных атак. Анализ основан на более чем 200 логах сессий Gemini CLI за период с 19 марта по 21 апреля 2026 года.

Специалисты называют это одним из первых документированных случаев, когда LLM понимает существующую инфраструктуру атаки, самостоятельно пишет код, исправляет собственные ошибки и помогает администрировать действующий ботнет. По оценке Trend Micro, во время миграции инфраструктуры сам злоумышленник выполнил лишь около 11% действий, остальное сделал ИИ: во время подготовки инфраструктуры возникли ошибки (502 Bad Gateway, блокировка Cloudflare, проблемы с HTTP-заголовками), однако Gemini сам диагностировал проблемы, предлагал добавить нужные заголовки, определял необходимость User-Agent и корректировал запросы. По мнению исследователей, ИИ использовался уже не как генератор кода, а как инженер по эксплуатации инфраструктуры.

Ну и как вишенка на торте, все инструкции (ради чего и была, наверно, написана статья) были на русском языке.

Однако, если детально проанализировать текст исследования и написанной на его основе статьи, мы не увидим ничего нового. Обход, злоупотребление и эксплуатация цензуры ИИ уже существует достаточно давно и компании-разработчики пытаются активно защититься от данного вида атаки. В данном случае, несмотря на громкое имя, Google оказался существенно уязвим, раз в течении нескольких месяцев ее детище активно использовалось для описанных в статье действиях.

С моей точки зрения, само по себе исследование интересно не потому, что найден новый джейлбрейк, а потому что появился хорошо задокументированный кейс: опубликованы реальные логи злоумышленника, показано длительное использование ИИ-агента в живой атакующей инфраструктуре и количественно оценена доля работы, выполненной AI. Исследование помогает понять как думает злоумышленник, последовательность его шагов и, самое главное, цели. В принципе можно сказать, что из Gemini получился симбиоз Honeypot и SIEM, который записал подробные действия хакера.

п.с. Вопрос: насколько быстро удалось бы обнаружить активность bandcampro, если бы среди исследователей не оказалось специалистов, свободно читающих русскоязычные логи? ;)

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
-2
Комментарии0

С момента написания прошлой статьи про мою самописную товароучетную систему для работы с маркировкой «Честный Знак», я добавил новых фич и поправил существующие ошибки. Основные изменения следующие:

  1. В Остатках в карточке товара появилась кнопка «Списать», позволяя сделать быстрое списание с нулевой ценой и выбором причины: утеря, собственные нужды, производственные цели, безвозмездная передача, отзыв с рынка. Данные нужно подавать также вручную, но для учета полезно.

  2. Добавлен вид документа в продаже: поле «Вид док-та» в шапке заказа (Прочее, УПД, Товарная накладная, Акт приёма-передачи, Кассовый чек).

  3. Появилась кнопка «Скачать КМ в CSV» в корзине Продаж для скачивания КМ в формате «для ввода/вывода из оборота» для вставке в ЭДО при передаче УПД.

  4. Дропдаун «Статус» теперь показывает статус ЧЗ для проданных товаров.

  5. Появилась возможность выделить и произвести массовую проверку статуса ЧЗ для выделенных товаров (чекбоксы + кнопка) на вкладках Остатки, Продано, Вывод из оборота.

  6. Появилась колонка «Статус в ЧЗ» в таблицах Остатки и Вывод из оборота

  7. Сделано автоподтверждение отчёта о выбытии при статусе ЧЗ равном «Выбыл» (RETIRED/WITHDRAWN/WRITTEN_OFF)

  8. Сделано сохранение активной вкладки при перезагрузке страницы

  9. Введена новая логика быстрой продажи: в шапку заказа: номер заказа, склад списания, дата продажи, добавление нескольких товаров по КМ/артикулу/EAN-13 с ценой за позицию в корзину с одинаковым номером заказа, КМ для Маркетплейсов отображается в корзине и копируется кликом, сделан Live-поиск при вводе кода с полной информацией о товаре.

ПО я писал для своей товарной группы «Игры и игрушки», но оно должно подходить и для других товарных групп потребительских товаров.

Сразу напишу про API: авторизация по ЭЦП и получение общего статуса по КМ все еще ведется по 3 версии API Честного Знака, как и например работа с МОД, а что-то уже работает только по 4 версии API (например ввод-вывод из оборота).

Теги:
+6
Комментарии0

Kubernetes к 2035 году: стандарт, невидимая инфраструктура или история?

Kubernetes уже выиграл войну оркестраторов. Но что происходит с технологией, когда она становится стандартом — она взрослеет или превращается в легаси, о котором все знают, но никто не хочет разбираться?

В новом выпуске «В SREду на кухне» вместе с Александром Невским, руководителем юнита k8s в Infrastructure Platform Авито, поговорили о том, куда Kubernetes движется дальше — и что это значит для инженеров, которые с ним работают сегодня.

Что на повестке

Становится ли Kubernetes проще или сложнее с каждым годом — и почему ответ неочевиден. Почему компании приходят к десяткам кластеров и как Fleet Management превращается в отдельную инженерную дисциплину. Заменит ли платформенная инженерия Kubernetes или просто спрячет его поглубже. Как LLM уже меняют работу DevOps и SRE — и кто вообще будет управлять инфраструктурой через десять лет.

Отдельно — прогноз на 2035 год. Без гарантий, но с аргументами.

Если вы работаете с Kubernetes и хотите понять, стоит ли копать глубже или достаточно уметь писать манифесты — этот выпуск про вас.

🔵 VK Видео 
📺 YouTube
📌 RuTube
Ⓜ️ Mave

Теги:
+10
Комментарии0

День открытых дверей онлайн-магистратуры МФТИ «Разработка ИТ-продукта»

Приглашаем на открытый эфир, который будет полезен тем, кто планирует поступать на программу «Разработка ИТ-продукта» в 2026 году и хочет заранее разобраться, как устроены обучение, практика и процесс поступления.

Расскажем, какие дисциплины входят в учебный план, как студенты совмещают магистратуру с работой, над какими проектами работают во время обучения и какие карьерные траектории могут выстроить после выпуска.

На эфире обсудим:

— Как устроена программа «Разработка ИТ-продукта» и кому она подойдет.

— Какие навыки получают студенты и как проходит работа над практическими задачами.

— Как обучение помогает расти в разработке, переходить к проектированию архитектуры и запускать собственные ИТ-продукты.

— Как устроен процесс поступления в 2026 году: какие документы потребуются и как подготовиться к вступительным испытаниям.

К встрече присоединится выпускник программы, который поделится опытом обучения и расскажет, как полученные знания помогли ему в работе.

👥 Специальный гость: Антон Устинов — академический руководитель программы, директор по технологиям и информационным технологиям (CTO/CIO) с более чем 15-летним опытом в разработке и проектировании архитектуры финтех- и EdTech-продуктов (Сбер, Exante, Click и SmartBank), кандидат экономических наук и сертифицированный архитектор Сбера.

📅 Дата: 29 июля (среда)

⏰ Время: 18:00 (Мск)

🔗 Регистрация:

ВКонтакте: https://vk.com/app6379730_-224205661#l=30&auto=1

Telegram: https://t.me/mipt_events_bot?start=dl-1784623748d866ee49855e

Теги:
+3
Комментарии0

Монитор CAN из Отладочной Платы JZ-F407VET6 и TFT экрана.

Реализовав на этой отладочной плате функционал PCAN, можно получить мощный инструмент анализа CAN-шины на компьютере. Но иногда удобнее использовать автономный монитор расшифровывая пакеты в контроллере и выводя их на экран.

Экран подлючается по SPI, а на плате единственный порт выведенный на разъём SPI2. Также на разъёме платы P3 присуствует питание 3.3В, а кроме SCK и MOSI выведено еще 4 сигнала, задействуем их для CS, DC, RST экрана и на оставшийся сенсорную кнопку для отправки управляющей команды.

Проверяемое ЭБУ передаёт значения напряжения и тока АКБ, следовательно расшифровав их, можно вывести на экран значения в виде стрелочных приборов. Остальные параметры выводятся в окне статуса. В нижней части экрана выводятся принятые пакеты в шестнадцатиричном виде и общий счетчик пакетов.

В качестве основы проекта использовался pcan_pro_x, упомянутый в одной из публикаций Александра посвящённых этой плате, код инициализации и отрисовки экрана любезно предоставил Google Gemini.

Ссылки на матерьялы:

Обзор учебно-тренировочной платы JZ-F407VET6 (или электронная парта)

Переходник с USB на CAN из Отладочной Платы JZ-F407VET6

Теги:
+5
Комментарии1

T-shaped снова в моде?

Подняли тут вопрос, о том что мы снова движемся от специализации в T-shaped специалистов. Компании планируют сокращать персонал и одновременно с тем надеятся на усиление текущих специалистов за счет ИИ. В некоторых случаях это потребует замены текущих команд или как минимум отдельных людей, на агентно-ориентированных.

В обиход входит слово tiny teams. По представлениям сбера (это их инициатива), это компактные команды в несколько человек с большой степенью автономности находящиеся внутри ai sdlc, где все процессы изменены, где все знания доступны агентам и так далее. В общем ai native организации, вместо (зачеркни ненужное) бирюзовых, agile и других слов.

Пару мыслей про это от меня и других ребят, с которыми мы кулуарно общались. Во-первых сама тенденция возврата к фулстек режиму, во многом определяется не тем что у нас появился ИИ, а тем что идет общий экономический спад и компании сжимаются. А в таких случаях обязанности перераспределяются среди оставшихся. И наоборот, когда все активно развивается, происходит дробление обязанностей так как людей становится все больше и процессы становятся все сложнее.

Сейчас же ИИ действительно позволяет увеличить производительность, что само по себе приводит к укрупнению зон ответственности, но это явление временное. Когда агенты станут такой же обыденностью как персональные компьютеры (представьте разницу между теми у кого они были и у кого их не было в 80 годы), то для увеличения производительности труда снова придется дробить ответственности и брать больше людей.

Во-вторых, есть серьезные опасения, что сильных спецов в принципе всегда было мало, а тут мы как будто бы хотим лучших их лучших. Откуда их брать? И насколько людей действительно хватит? Мы не можем бесконечно масштабироваться, ИИ очень быстро уперся в ограничения кожанных. А комфотная работа для многих превратилась в изматывающий марафон на скорости стометровки.


Через 5 лет мы будем оглядываться назад и говорить о том, как все было очевидно, вот это работает, а вот это бы не заработало никогда. Как говорится, знал бы прикуп жил бы в Омске

Теги:
+5
Комментарии0

Как связать контейнеры Nginx и PHP в Docker Compose, чтобы Nginx мог проксировать запросы?

Допустим, вы пытаетесь развернуть связку из веб-сервера и PHP. Контейнеры поднимаются, но веб-сервер выдает ошибку сети и не может достучаться до PHP-бэкенда. Разберемся, что нужно прописать в конфиге Nginx, чтобы они увидели друг друга.

Чаще всего подобная проблема возникает из-за того, что контейнеры изолированы друг от друга на сетевом уровне, либо в конфигурационном файле веб-сервера некорректно указан адрес целевого хоста. В экосистеме Docker Compose встроенный DNS-сервер автоматически сопоставляет имена сервисов с их внутренними IP-адресами. Поэтому не нужно прописывать статические IP — достаточно правильно использовать имена, заданные в манифесте. 

Для того чтобы контейнеры могли успешно взаимодействовать по сети внутри Docker Compose, их нужно поместить в единое сетевое пространство и правильно настроить проксирование.

Чтобы Nginx мог передавать запросы PHP-FPM, необходимо:

  • убедиться, что оба контейнера находятся в одной сети (app_network),

  • указать в конфигурации Nginx правильный адрес PHP-контейнера (в нашем примере это php:9000, где php — имя сервиса в docker-compose.yml).

Шаг 1: Проверка манифеста docker-compose.yml

Убедитесь, что для обоих сервисов явно выделена одна общая сеть. Пример корректной структуры:

version: '3.8'
services:
  nginx:
    image: nginx:latest
    container_name: nginx
    ports:
      - "80:80"
    volumes:
      - ./nginx/nginx.conf:/etc/nginx/nginx.conf
      - ./nginx/html:/var/www/html
    depends_on:
      - php
    networks:
      - app_network

  php:
    image: php:8.2-fpm
    container_name: php
    volumes:
      - ./php:/var/www/html
    networks:
      - app_network

networks:
  app_network:
    driver: bridge

Шаг 2: Настройка конфигурации Nginx

В блоке location, отвечающем за обработку PHP-скриптов, в директиве fastcgi_pass вместо 127.0.0.1 или localhost необходимо подставить имя сервиса PHP из файла конфигурации:

server {
    listen 80;
    server_name localhost;

    root /var/www/html;
    index index.php index.html;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ \.php$ {
        fastcgi_pass php:9000;  # Связь с PHP-контейнером
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
    }
}

Директива depends_on в блоке Nginx гарантирует, что веб-сервер не начнет стартовать раньше, чем поднимется контейнер с PHP. Это предотвратит падение Nginx при первичном запуске окружения, если он не сможет сразу разрешить DNS-имя php.

Если вы хотите глубже разобраться в сетевых механизмах, управлении volumes и оркестрации контейнеров, читайте наш полный материал: Docker Compose и основы работы с контейнерами.

Теги:
+11
Комментарии0

Поступить в магистратуру, чтобы запустить стартап: как это работает

В корпоративном бэклоге почти всегда есть задачи, до которых месяцами не доходят руки: проверить гипотезу, собрать прототип, автоматизировать процесс. Во время магистратуры одну из них можно взять как проект, системно проработать и защитить как выпускную работу.

28 июля проведем эфир «Запуск корпоративного стартапа во время обучения: как совместить работу и учебу с максимальной пользой».

На открытой встрече выпускники онлайн-магистратур Центра «Пуск» МФТИ и представители компаний расскажут, как развивали корпоративные стартапы во время обучения.

За три года наши студенты разработали и защитили более 50 проектов для Hoff, Сбера, билайна, НИИАС РЖД, НЛМК, Совкомбанка, МКБ, Zecurion, GreenData и других компаний.

В программе:

🔹 Какие корпоративные стартапы выпускники разрабатывали во время обучения и для каких компаний.

🔹 Какие задачи стояли перед командами и какие решения они предложили.

🔹 Как студенты совмещали основную работу, учебу и разработку реального продукта.

🔹 Как работа над корпоративным стартапом повлияла на карьеру и профессиональное развитие выпускников.

🔹 Как прийти в магистратуру с проектом своей компании или взять задачу от индустриального партнера и развивать во время обучения в магистратуре Центра «Пуск» МФТИ.

📅 28 июля (вторник)

🕖 19:00 (Мск)

💻 Онлайн

Участие бесплатное. Необходима регистрация.

ВКонтакте: https://vk.com/app6379730_-224205661#l=31&auto=1

Telegram: https://t.me/mipt_events_bot?start=dl-17846368420ebf8e1ae9f2

Теги:
+3
Комментарии0
1
23 ...