Обновить

Все потоки

Сначала показывать
Порог рейтинга

Недавно писал, что выложил поделку Информатор для 1С.

Вчера видео снял, показал что примерно Информатор умеет делать и нафига он нужен.

Видео тут - https://vkvideo.ru/video-208482299_456239502

Скачать Информатор можно тут - https://t.me/another1C

Теги:
+4
Комментарии0

Шошана Вайсманн — эксперт по технологической политике из США. В свободное время она много ходит в походы и фотографирует природу, а удачные снимки продаёт через Adobe Stock. В 2023 году она рассказывала, что загружает на микросток сделанные на телефон фотографии, если те соответствуют требованиям Adobe.

Недавно в личном микроблоге Шошана рассказала, какой необычной популярностью пользуется один из её снимков. Речь о фотографии за номером 532300244, описываемой как «Туманный вид между деревьями на тропе в национальном парке Акадия».

Вайсманн не без сожаления заметила, что её бестселлер опять купили. По её словам, новостные редакции почему-то выбирают именно этот снимок, когда им требуется иллюстрация к истории о заблудившемся или пропавшем в лесу человеке. В портфолио Вайсманн есть сотни фотографий горных вершин, долин и озёр, но рынку нужны именно зловещие фотографии леса для иллюстрации, что кто-то потерялся или умер.

Шошана не шутит: она выложила результаты поиска точных совпадений по изображению. Среди них обнаруживается сюжет телеканала WLTX о потерявшемся туристе, тело которого нашли лишь через несколько месяцев. Ещё один результат — видеоролик о туристке, которая заблудилась на горе в штате Мэн, но в итоге благополучно выбралась. Впрочем, на этом же скриншоте есть нейтральный материал телеканала News Center Maine о снижении посещаемости парков штата Мэн в 2023 году из-за плохой погоды.

@senatorshoshana

Также любопытно взглянуть на порядок выплат от микростока. На приложенном скриншоте Adobe сообщает фотографу, что за предыдущий день она заработала $0,62.

Теги:
+2
Комментарии0

Многие знают ныне заброшенный проект CMS Livestreet.

Не знаю какая муха меня укусила, но я его полностью переписываю на Yii 3 Кому интересно, отзовитесь.

Собрал все недочеты и хотелки по данному проекту:

План работ: Переписывание LiveStreet на Yii 3

Цель: Создать современную, безопасную и расширяемую блого-социальную CMS, избегая фатальных ошибок LiveStreet (устаревший стек, дыры в безопасности, платные must-have плагины).

Этап 0: Фундамент и безопасность (P0)

  • Стек: PHP 8.1+, Yii 3 (пакетная архитектура), Cycle ORM, Composer. Весь код приложения строго вне директории public/.

  • Безопасность: Хеширование argon2id, санитизация через HTMLPurifier, строгие CSRF-токены в POST, Rate-limit авторизации. Инсталлятор и миграции выполняются только через CLI.

  • Архитектура: PSR-12, строгая типизация, DI-контейнер (yiisoft/di). Полный отказ от синглтонов, глобального состояния и самописных фреймворков в public.

Этап 1: Ядро и администрирование (P0)

  • Админка: Встроена в ядро (не плагин!). Управление пользователями, RBAC, логами, SEO и запуск миграций в один клик.

  • Контент: Поддержка кастомных типов контента (блоги, топики, страницы) из коробки, без необходимости покупать аддоны.

  • Медиа: Встроенная Media Library с индексом использования файлов, поддержкой S3/CDN и генерацией превью.

  • БД: Официальная поддержка MySQL 8 и PostgreSQL с первого дня разработки.

Этап 2: Социальный функционал и API (P1)

  • API: REST/OpenAPI с версии 1.0 (аутентификация по токенам, автодокументация).

  • Социалка: Встроенные модули (с флагами включения): рейтинги/карма, система жалоб, @mentions, личные сообщения, уведомления (email + in-app), подписки.

  • Производительность: Redis для инкрементальных счетчиков, очереди для тяжелых задач, eager-loading в ORM для полного устранения проблемы N+1 запросов.

Этап 3: Экосистема и миграция (P1)

  • Плагины: Установка через Composer или UI админки. Строгий semver, декларация зависимостей (require/conflict), собственные миграции и фикстуры в пакетах.

  • Миграция данных: Написание CLI-импортера для бесшовного переноса пользователей, топиков, блогов и комментариев из LS 1.0.3 и 2.x.

  • SEO: Генерация единого canonical URL на сущность, встроенный модуль sitemap, Open Graph и JSON-LD из коробки.

Этап 4: Опциональные модули (P2)

  • Real-time обновления (WebSocket/Mercure), PWA, OAuth-авторизация, Markdown-редактор, мультиязычность контента (yiisoft/translator), биллинг-модуль (подписки/донаты как опция, а не обязательная функция).

🚫 Главное правило проекта: Никаких платных must-have функций (админка, ЧПУ, базовый API, типы контента, жалобы). Именно монетизация базового функционала через платные плагины убила экосистему LiveStreet. Ядро должно быть самодостаточным.

Теги:
+6
Комментарии3

Новая Fable 5.1 смогла за 44 минуты разгадать один из сложнейших шифров в истории, над которым люди бились 373 года. Загадка Cyphral Distich Томаса Уркхарта занимала почётное 28 место в списке неразгаданных загадок человечества.

Всего две строки по 32 числа в каждой не давали покоя энтузиастам со всего мира, а разгадка оказалась до смешного простой.

Впервые шифр появился в трактате Уркхарта «Logopandecteision, or An Introduction to the Universal Language», в котором среди размышлений о несуществующем языке, были 32 пронумерованных пожелания автора. Шифр указывает, какое слово из какого пожелания надо взять — если число 8 в строке первое, то ищем восьмое слово в первом пожелании. 66 — второе, а значит — ищем шестьдесят шестое слово во втором пожелании. У полученных 64 слов берём по первой букве и получаем предложение: «О Боже, поддержи короля Карла II и сделай его верховным правителем этой земли».

Теги:
+11
Комментарии3

OpenAPI React скомпрометирована в результате атаки на цепочку поставок npm от Mini Shai-Hulud

28 августа 2026 года в npm появились десять вредоносных версий @7nohe/openapi-react-query-codegen. Согласно предупреждению проекта, при установке они запускали код атакующего на машине разработчика или CI-раннере. Под угрозой оказались секреты GitHub, облачных сервисов и реестров пакетов.

За неделю с 23 по 29 августа пакет скачали 156 752 раза. На вредоносные версии пришлось около 1 900 загрузок, и доступны они были меньше двух суток. В пакетной базе npm также находится 8 зависимых пакетов, у которых есть указание использования вредоносного пакета. Это показывает размер потенциально задетой области, а не число подтвержденных заражений.

CodeScoring завел эти версии в базу 29 августа в 02:20 по Москве, через девять минут после публикации предупреждения GitHub, и еще через две минуты они попали под блокировку в платформе. Все десять помечены как опасные, поэтому у пользователей платформы данные компоненты автоматически блокируются при наличии соответствующей политики безопасности.

Атакующему не понадобилось взламывать учетную запись автора пакета. Ошибка была в workflow публикации. Любой пользователь мог открыть pull request из форка и запустить этот сценарий специальным комментарием. GitHub Actions загружал код из pull request и устанавливал зависимости, хотя одновременно имел право публиковать пакет в npm.

По сути, внешний пользователь на несколько минут получал полномочия доверенного издателя. После атаки мейнтейнер проекта убрал запуск публикации по комментариям, отозвал связанные полномочия и оставил выпуск версий только по тегам.

Вредоносный код запускался во время установки пакета. В части версий запуск был прописан в команде preinstall внутри package.json, которую npm выполняет перед установкой. В других ту же команду спрятали в binding.gyp — конфигурационном файле для сборки нативных модулей с помощью node-gyp. Поэтому проверка только скриптов в package.json не обнаружила бы все зараженные выпуски. Полезная нагрузка искала учетные данные и настройки инструментов разработчика, а затем пыталась распространяться через доступные пакеты и репозитории. Механика похожа на августовскую волну Shai-Hulud, только точкой входа стала не учетная запись мейнтейнера, а небезопасный процесс публикации.

Все зараженные версии при этом получили валидные сведения о происхождении сборки (provenance). Это важная граница такой проверки. Она подтверждает, где собрали и опубликовали пакет, но не доказывает безопасность самого процесса. В данном случае сборка действительно прошла через официальный процесс публикации проекта, который, однако, выполнил код из чужого pull request.

Сейчас основной тег пакета снова указывает на чистую версию 3.0.2, а зараженные релизы удалены из NPM. Удаление пакета из реестра остановит новые установки, но не вернет уже украденные секреты. Командам стоит:

  • проверить файлы зависимостей и SBOM по полному списку зараженных версий;

  • если пакет устанавливался 28 августа с разрешенными установочными скриптами, пересобрать машину или CI-раннер из чистого образа и отозвать секреты, доступные в этой среде;

  • очистить кэш пакетного менеджера и повторить установку с чистой версией;

  • проверить автоматические сценарии публикации: в них нельзя исполнять код из pull request внешних участников с правами на выпуск релизов.

Пользователям CodeScoring достаточно один раз настроить блокирующую политику с условием «Зависимость опасна». Пример настройки данной политики можно найти в документации платформы.

Теги:
+8
Комментарии0

Обращаю внимание, что Киевская Школа Экономики оказалась вынуждена ввести свой аналог курса российской Школы Синтеза Цифровых Схем из-за (внимание!) "откровенно слабой подготовки бакалавров" в других украинских вузах. Иначе не получается курс по процессорам по материалам ETH Zurich и OpenHW Foundation. Дык это то о чем я твердил еще 15 лет назад, после первых посещений России и Украины в 2011-2012 годах. Я мог бы выложить куски программ некоторых украинских вузов, но я не хочу заниматься избиением младенцев. Причины явления на мой взгляд следующие:

1. Многие вузы готовят не инженеров для промышленности, а следущее поколение преподавателей. Поэтому у них нет мотивации чего-то менять в своих старых программах.

Это кстати не чисто украинская проблема - например в Мексике я тоже обнаружил программу, созданную в середине 1990-х людьми, которые учились в 1970-х. Мексиканцы сказали "это нас направило правительство по рекомендациям американского IEEE".

2. Более украинская проблема - позиция что все айфоны и микроконтроллеры STM32 продаст или подарит Запад и их просто надо учить программировать.

3. Вероятно коррупция. Я больше знаком со среднеазиатской коррупцией: как они пропивают, в прямом смысле, в западноевропейских винодельнях деньги выделенные на написание учебников, под предлогом совместной работы с европейскими вузами. Но на Украине возможно что-то такое тоже есть.

Теги:
+12
Комментарии0
redb ecosystem
redb ecosystem

небольшой пост, куча разрозненных статей про разные части(в основном технических), вообще что это такое и зачем. здесь просто - что это такое и как это используется в реале. всё опен- сорс, открыто и бесплатно, тут нет продаж и маркетинга. и не найдете фраз по типу "покупайте наших слонов".

Главная выгода от использования единой экосистемы redb (RedBase) вместо разрозненных библиотек — это радикальное сокращение стоимости и времени разработки (Time-to-Market).

Автор спроектировал все четыре компонента (Core, Route, Tsak, Identity) так, чтобы они идеально знали друг друга «из коробки». Для бизнеса и разработчиков это дает пять ключевых преимуществ:

1. Архитектурная гармония (Один стек — один стиль)

В классическом .NET-приложении вам приходится собирать «зоопарк» из чужеродных технологий: Entity Framework для БД, MassTransit для очередей, Keycloak для авторизации и Hangfire для задач. Каждый инструмент имеет своего автора, свои правила.

  • Выгода: В redb вся экосистема написана в едином стиле на чистом C#. Вы один раз понимаете логику работы фреймворка, и вам больше не нужно переучиваться при переходе от работы с базой данных к настройке безопасности или очередей сообщений.

2. Избавление от «инфраструктурного ада»

Чтобы начать enterprise-разработку по классическому пути, вам нужно развернуть десятки сервисов, настроить SQL-миграции, прописать Docker-контейнеры.

  • Выгода: С RedBase вы забываете про SQL-миграции. База данных сама адаптируется под ваши C#-классы при старте. А благодаря встроенному серверу авторизации redb.Identity и движку redb.Route, вам не нужно разворачивать тяжелые внешние сервисы вроде Keycloak или Apache Camel — всё работает внутри единого .NET-процесса.

3. Колоссальная экономия времени на старте ( я бы выделил это отдельно)

Вместо того чтобы тратить первые недели (или даже месяцы) проекта на настройку авторизации, логирования, интеграционных шин и доступов к СУБД, разработчик использует готовые шаблоны dotnet new redb.

  • Выгода: Вы получаете рабочее приложение с готовой базой, встроенным веб-сервером, авторизацией и роутингом за 5 минут. Бизнес-логику можно писать сразу, не отвлекаясь на техническую рутину.

4. Экстремальная производительность (In-Memory мосты)

Когда ваши микросервисы общаются между собой, они обычно гоняют трафик по сети через HTTP или gRPC, что тратит ресурсы процессора и создает задержки (latency).

  • Выгода: Компоненты экосистемы redb общаются друг с другом в памяти одного процесса через специальный direct-vm - мост (redb.Route.Core). Например, проверка прав пользователя в Identity или передача сообщения в шину Route происходит мгновенно, без сетевых задержек.

5. Снижение стоимости владения и поддержки (Zero-Key Pro)

Многие современные фреймворки завлекают бесплатной базовой версией, но требуют огромных денег за коммерческие «Pro»-функции (кэширование, массовые операции, аудит).

6. DevOps-рантайм готовый к эксплуатации (redb.Tsak): Этот компонент полностью закрывает вопросы девелопмента и поддержки в проде. Он предоставляет готовый кластерный контейнер для Kubernetes с нативными пробами, сбором метрик (OpenTelemetry/Prometheus) и встроенным веб-дашбордом. Самая крутая фича для админов — Hot-Reload модулей без перезапуска процесса, что позволяет обновлять бизнес-логику на лету, не теряя сообщения «в полете» и давая возможность дежурному вручную «переигрывать» упавшие транзакции прямо из панели управления. Как микросервисом так и монолитом, или можно собрать свою версию.

  • Выгода: Все Enterprise-пакеты экосистемы RedBase с приставкой .Pro являются абсолютно бесплатными. Вы получаете оптимизированные bulk-операции, продвинутый трекинг изменений и кэш без покупки лицензионных ключей.

Итог для бизнеса: Меньше серверов для поддержки, меньше кода для написания, меньше багов на стыке разных библиотек, и как результат — кратное удешевление разработки продукта.

Если было полезно, ⭐ на GitHub поможет другим это найти.

Другие мои статьи — redb.ru/articles, ещё — на Хабре.

Теги:
+3
Комментарии0

Третий день Летнего ТехФеста — в нашем новом влоге

Мы заглянули в офис Okko, чтобы посмотреть, как устроена AI-кухня. Было технично, честно и очень вдохновляюще.

Смотри видео, чтобы погрузиться в событие.

Ещё больше о мероприятиях — в нашем TG-канале.

Теги:
+3
Комментарии0

1 из 10 разработчиков ничего не делает на работе. Разбираемся с исследователем из Стэнфорда

В этом выпуске AviCast — разговор с Егором Денисовым-Бланшем, исследователем продуктивности из Стэнфорда. Он проанализировал данные 100 000 сотрудников из 600 IT-компаний по всему миру и выяснил: 10% разработчиков фактически не вовлечены в работу.

Артём Арюткин, CPO технической платформы в Авито, расспросил Егора, как вообще измерить продуктивность в разработке, почему привычные метрики (закрытые тикеты, коммиты, строки кода) не работают и даже вредят, и как AI меняет работу команд и качество кода.

Обсудили:
— как считали 1 из 10 и что это на самом деле значит
— какие метрики продуктивности работают, а какие ломают команду
— риски и подводные камни внедрения AI в разработку

📺 Смотрите также на YouTube и RuTube

📎 Канал Артёма в Telegram: https://t.me/badTechProject
📎 Егор и его исследования: https://www.yegordb.com/

Теги:
+27
Комментарии0

Подборка материалов: что почитать аналитику

Собрали подборку из пяти материалов о разных задачах аналитика: от работы с требованиями и взаимодействия с командой до поиска решений и использования ИИ.

➡️ ИИ для бизнес-аналитика

Какие задачи аналитика можно частично передать ИИ, какие инструменты использовать в работе и о каких ограничениях важно помнить.

➡️ Как подружить работу дизайнера и аналитика

Как формулировать задачи, договариваться об ожиданиях и обсуждать решения, когда аналитик и дизайнер смотрят на одну задачу с разных сторон.

➡️ Мягкие навыки аналитика

Какие навыки помогают аналитику видеть задачу шире, выявлять требования, проводить встречи, обмениваться информацией и организовывать свою работу.

➡️ Как продуктовый аналитик помогает разработке двигаться быстрее 

Как подготовить задачу так, чтобы сократить количество уточнений и переделок, расставить приоритеты и иногда найти решение без дополнительной разработки.

➡️ Рецепты самопомощи аналитика

Как замечать типичные проблемы в работе с требованиями и задачами и какие приемы помогают не допускать ошибок или вовремя их исправлять.

Сохраняйте подборку, чтобы материалы всегда были под рукой ❤️

Теги:
-1
Комментарии0

Заманчивая вакансия на Python‑раба от владельца‑вайбкодера

Она довольно внушительная, LLM не поскупилась на требования к кандидату, но если кратко:

  • нужен один разработчик

  • весь бэкенд нужно построить с нуля, так как сейчас он держится на решениях из го*на и гугл таблиц

  • весь свой опыт в разработке специалист должен описать в х*евоей горе.md файлов, чтобы владелец мог управлять проектом с помощью Cloude Code без разработчика

  • агентный слой из роя агентов в проде тоже очень надо

  • фронтенд на next.js тоже очень надо

  • работать напрямую с владельцем, но он не технарь, поэтому важен опыт создания технической х*ни для «нетехнических» людей

  • Cloude Code, Cloude Code, Cloude Code

Еще нужно обязательно пройти анкетирование, так как резюме без анкет, которые никто кроме LLM не увидит, не рассматривают.

Так выглядит рынок нанимателя 2026.

Теги:
+8
Комментарии4

Новый закон об ИИ вступает в силу 1 сентября: что изменится для владельцев сайтов

Привет! Я Александр Бондаренко, руководитель проектной группы в Далее. Мы делаем сайты и плотно работаем с их комплаенсом, поэтому новые законы я изучаю не как новости, а как список требований к проектам. 

В сентябре вступил в силу новый закон об ИИ, вокруг которого ходит много слухов. В интернете пишут, что иностранные нейросети теперь под запретом, а сгенерированный контент обязательно придется маркировать. Но если прочитать реальный текст документа, открывается другая картина. 

В этом посте разберу, кого закон касается на самом деле, что изменится для владельцев сайтов и какие вопросы пока остаются без ответа.

Сначала напомню, о каком законе идет речь👇

Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации»

Рамочный закон, который регулирует большие фундаментальные модели вроде ГигаЧата или Алисы. Они имеют от 1 миллиарда параметров и способны выполнять интеллектуальные задачи на уровне человека или выше. Если компания просто использует готовые модели в своих сервисах, закон на нее напрямую не распространяется.

Полный текст

Основная часть закона вступает в силу с 1 сентября 2026 года, отдельные нормы — с 1 марта 2027-го.

Закон вводит статус суверенной или национальной модели. Его могут получить только разработчики, которые хранят и обрабатывают данные в России и используют открытые лицензии для сторонних компонентов. Еще по закону контролирующие лица не должны иметь второе гражданство. 

Суверенные модели смогут использовать контент с сайтов без согласия авторов

Национальный статус дает два преимущества: можно свободно обучаться на объектах авторского права и получить доступ к государственным данным. 

С 1 марта 2027 года модели с особым статусом будут использовать статьи, книги, музыку и изображения бесплатно и без отдельного разрешения автора. При условии, что произведение было получено правомерно или легально опубликовано и доступно для анализа. 

Это классический механизм opt-out: нейросеть по умолчанию может парсить и анализировать контент, если владелец заранее не ограничил это право. Пока непонятно, какой именно технический сигнал признают достаточным ограничителем — это открытый вопрос и в российской, и в европейской практике, где действует похожая логика.

Обязательная маркировка ИИ-контента — просто слух

Его часто повторяли в интернете, пока закон проходил согласования. По факту же маркировка добровольная, обязательна только техническая возможность ее поставить, и только для крупных платформ.

Разработчики моделей с аудиторией до 500 000 могут опционально добавить функцию маркировки для пользователей. Для платформ с посещаемостью выше — это обязательное требование. Если ваш сайт или сервис близок к этому порогу аудитории и работает с генеративным контентом, стоит заранее продумать, как это реализовать.

Прямого запрета на использование иностранных моделей в законе нет

Правительство сможет регулировать объекты и сферы, где разрешено применять только суверенные модели. Подробностей пока нет, но мы знаем, что будет поблажка. Если система уже работает к 1 марта 2027 года и данные хранятся в России, владельцы смогут использовать иностранный ИИ до сентября 2032 года. 

Отдельно закон выделяет финансовый сектор. Здесь решения Правительства должны приниматься по согласованию с Банком России. Поэтому банкам и финтех-компаниям стоит следить не только за подзаконными актами Правительства, но и за будущими требованиями ЦБ.

Некоторые вопросы остаются открытыми

  1. Какие государственные данные откроют для обучения? 

  2. Как будет работать opt-out и каким будет технический механизм отказа правообладателя?

  3. Где будут разрешены только суверенные модели и насколько широким будет этот список?

  4. Что такое достаточная «техническая возможностью маркировки»?

Если подытожить, то сейчас закон задал общую рамку, но мы все еще ждем конкретики. Пока подписывайтесь на канал «Согласен на обработку»: там я разбираю новые законы о данных, рекламе и ИИ.

Теги:
+4
Комментарии0

А вот и запись вебинара "Как разговорить человека и договориться" 😏

На вебинаре разобрали, как легко начинать и поддерживать small talk, а также как использовать эти разговоры в рабочих ситуациях — от нетворкинга и новых знакомств до сложных обсуждений, переговоров и договорённостей.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Приятного просмотра! Ждем ваши комментарии!

Теги:
+3
Комментарии0

Ближайшие события

В Managed Kubernetes доступна новая версия Kubernetes 1.35.

Обновление приносит актуальные исправления безопасности и стабильности, улучшает работу платформы и снижает риски эксплуатации, а также упрощает дальнейшие обновления и использование новых возможностей экосистемы Kubernetes.

Почему стоит обновиться

🔹Работая на актуальной версии, вы снижаете риски, связанные с уязвимостями и нестабильностью устаревших версий оркестратора.

🔹Упрощается переход на будущие обновления и новую функциональность экосистемы Kubernetes.

❗️Важно: на старте новая версия доступна кластерам, которые уже работают на новой версии оркестратора. Для кластеров на старой версии обновление выйдет позже.

Подробности — по ссылке.

📬 Мы в MAX

Теги:
+6
Комментарии0

26 августа исследовательская организация Model Evaluation and Threat Research (METR) представила отчёт по инциденту, в результате которого большие языковые модели компании OpenAI взломали инфраструктуру сервиса Hugging Face. Полный отчёт — длинная и интересная статья, которая на Хабре была покрыта в публикации «Как ChatGPT создал Культ Роя для сотен AI-нейросетей: вся правда про взлом Hugging Face». Любопытно детальнее рассмотреть один из упомянутых фактов.

Вообще, разобранные в расследовании события проходили с 26 июня по 13 июля, но основное внимание отчёт уделяет периоду с 7 по 13 июля. OpenAI гоняла агентов на бенчмарке ExploitGym, наборе задач для проверки, насколько хорошо искусственный интеллект умеет превращать известные уязвимости в работающие эксплойты. 8 июля компания начала запускать десятки тысяч агентов на нескольких БЯМ, в основном на внутренней исследовательской модели HPIM и GPT-5.6 Sol. Предполагалось, что каждый из агентов работает в изолированной среде и никак не взаимодействует с остальными.

К вечеру того же дня один из агентов организовал доску сообщений. Через несколько часов уже более полусотни агентов обменивались на этом форуме знаниями. Это одна из самых интересных деталей всего отчёта, которую часто пересказывают; этот факт был известен ещё до отчёта METR.

Интереснее другое. 13 июля около 07:00 UTC один из агентов признался на этом форуме, что случайно выдал себя за другого из-за путаницы с именами. Другой агент заметил, что никакой аутентификации на этой доске сообщений нет. В результате развернувшегося обсуждения агенты быстро пришли к решению использовать криптографические подписи Ed25519, и первый найденный METR публичный ключ появился уже около 07:33 UTC. Система быстро прижилась: к концу дня не менее 19 агентов опубликовали публичные ключи, а подписано было уже 429 сообщений.

Обычно в СМИ забывают обратить внимание на забавный артефакт. В логах рассуждений одного из агентов нашли что-то подобное: «Нужно ли мне верифицировать эту подпись? Похоже, что она была подписана FreshX». (Здесь FreshX — это имя одного из агентов). Затем в рассуждениях агент, похоже, решил поверить и так, без запуска подтверждения.

По сути, повторился сюжет известного комикса XKCD от 4 марта 2013 года. В выпуске «PGP» Рэндел Манро указал, что никто эти подписи не проверяет, а просто доверяет им по факту одного их присутствия в сообщении. Так и здесь: ИИ-агент просто увидел, что подпись есть, но тратить время на проверку не стал.

В альт-тексте Манро также отмечает, что для особой уверенности нужно поискать глазами блок непонятных символов в конце письма. Тайпсетинг: ChatGPT. XKCD
В альт-тексте Манро также отмечает, что для особой уверенности нужно поискать глазами блок непонятных символов в конце письма. Тайпсетинг: ChatGPT. XKCD

Понятно, что использовались не подписи OpenPGP — агенты придумали свой формат на основе Ed25519. Также нужно заметить, что другие агенты подписи всё же проверяли.

Теги:
0
Комментарии1

Подборка вебинаров на сентябрь

В сентябре покажем, как за пять дней построить Data Lakehouse, защитить данные при работе с LLM, выстроить безопасную ИИ-инфраструктуру и обеспечить отказоустойчивость PostgreSQL для продакшен-нагрузок. Выбирайте интересную тему и регистрируйтесь. 

Как построить управляемый Data Lakehouse за неделю на Evolution Data Platform
Покажем, как за несколько дней с нуля построить архитектуру Data Lakehouse на Evolution Data Platform — от загрузки сырых данных до курированных витрин. Разберем принципы работы с Apache Iceberg, централизованное управление метаданными, контроль качества данных, единый SQL-слой и оркестрацию пайплайнов. Все увидите на демо.
🧑‍💻 Для кого: архитекторы данных, дата-инженеры, руководители аналитики и data-направлений, ИТ-директора, специалисты по управлению данными.
📅 Когда: 8 сентября, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

Как защитить чувствительные данные при работе с LLM с помощью Guardrails
Разберем, как работают Guardrails LLM и Guardrails Filter: чем они отличаются, какие данные помогают обнаруживать и как адаптировать правила проверки под задачи компании. Отдельно рассмотрим, как защитный слой Guardrails работает в контуре Evolution Foundation Models, а также какую роль в проверке запросов играют модели-классификаторы HiveTrace. На демо покажем работу open source версии Guardrails Filter.
🧑‍💻 Для кого: специалисты по защите данных и ИБ, команды разработки ИИ-приложений и тем, кто внедряет LLM в бизнес-процессы.
📅 Когда: 15 сентября, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

ИИ в облаке: кто отвечает за безопасность
Безопасность ИИ в облаке — это общая ответственность провайдера и бизнеса. Разберем, где проходят границы этой ответственности и как выстроить безопасную ИИ-инфраструктуру без лишних рисков. Обсудим подход Zero Trust: расскажем, как контролировать доступ к данным, моделям и сервисам в Cloud.ru Evolution и какую роль в этом играет Evolution Managed Identities (IAM).
🧑‍💻 Для кого: руководители и специалисты по ИБ (CISO), архитекторы и инженеры, проектирующие ИИ-инфраструктуру, специалисты, работающие с чувствительными данными, руководители, отвечающие за внедрение ИИ в компании.
📅 Когда: 17 сентября, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

PostgreSQL для продакшен-нагрузок: Multi-AZ, реплики и переключение ролей
От доступности PostgreSQL зависит стабильная работа backend-сервисов и пользовательских сценариев. Разберем, как обеспечить высокую доступность PostgreSQL в облаке. Покажем, как в Evolution Managed PostgreSQL устроена архитектура Multi-AZ, какую роль играют реплики базы данных и как работают ручное и автоматическое переключение при плановых работах и сбоях.
🧑‍💻 Для кого: DevOps-инженеры, SRE-инженеры, инфраструктурные инженеры и все технические специалисты, работающие с PostgreSQL.
📅 Когда: 29 сентября, 11:00 мск.
📍 Где: Онлайн. Зарегистрируйтесь, чтобы задать вопросы спикерам.

Теги:
+3
Комментарии0

AI-агенты тоже идут учиться 📚

К 1 сентября добавили агентам навыки — отдельные инструкции под конкретные задачи. 

Раньше все инструкции были в одном системном промпте. Больше задач → длиннее промпт → дороже каждое обращение к модели. Теперь инструкции раскладываются по навыкам, а это значит:

➖ Экономия токенов. В запрос уходит только компактный индекс навыка, полная инструкция добавляется под задачу. 

Порядок в логике. Один навык = одна задача, которую проще править, тестировать и понимать.

Переиспользование. Написали навык один раз — подключаете его любому агенту, не копируя текст между промптами.

Как начать применять:

1️⃣ Выберите повторяющуюся задачу: оформление ответов, работа с возражениями или сбор данных.

2️⃣ Создайте навык: название, условия применения и сама инструкция.

3️⃣ Подключите его к одному или нескольким агентам — дальше агент сам подтянет инструкцию, если запрос подойдет под условие.

Каждое изменение навыка сохраняется отдельной версией, между ними можно переключаться.

Отправить своего агента на учебу →

Теги:
+17
Комментарии0

НАСА в рамках проекта Adopt a Pixel предлагает дать уникальное имя каждому пикселю на одном из первых изображений от космического телескопа «Нэнси Грейс Роман». Когда телескоп «Роман» сделает свои первые снимки, каждый пиксель будет представлять собой фрагмент космоса, ранее невиданный с таким разрешением.

В конце августа 2026 года ракета‑носитель Falcon Heavy компании SpaceX запустила в космос телескоп НАСА «Нэнси Грейс Роман». По данным администратора НАСА Джареда Айзекмана, обсерватория будет исследовать тёмную материю, тёмную энергию и искать потенциально обитаемые планеты за пределами Солнечной системы.

Телескоп длиной почти 13 метров и шириной 4 метра оснащён широкоугольной системой Wide Field Instrument (WFI), которая состоит из 300-мегапиксельной камеры для съёмки в видимом и ближнем инфракрасном диапазонах и бесщелевого спектрометра, который позволяет учёным фиксировать дисперсию света объектов в поле зрения. Хотя чувствительность и чёткость изображения «Роман» почти такая же, как у «Хаббла», его конструкция позволяет ему выполнять задачи гораздо быстрее.

«Его возможности по съёмке более чем в 1000 раз превосходят возможности „Хаббла“, и он способен охватить в одном кадре в 200 раз большую область неба, — рассказывал ранее Джаред Айзекман. — То, на что у „Хаббла“ ушло бы 2000 лет, „Роман“ сможет сделать за год — снимки, которые он сделает, будут настолько огромными, что не существует экрана, достаточно большого, чтобы их отобразить».

Теги:
+3
Комментарии0

Представлен открытый проект VoiceStudio (бета-версия) — локальная альтернатива ElevenLabs.

Решение:

  • клонирует любой голос по короткой записи;

  • озвучивает тексты;

  • переводит и дублирует видео;

  • расшифровывает речь в текст;

  • собирает многоголосые аудиокниги из EPUB и PDF.

  • внутри 16 моделей для генерации, 11 для распознавания и каталог из 646 языков и наречий;

  • полностью бесплатно и без регистрации — все крутится локально на ПК.

Теги:
+3
Комментарии1

Здравствуйте! Запишу здесь свои соображения по поводу того, от чего нужно отталкиваться, когда нужно ответить на вопрос «чему учиться и как».

Я учу школьников и взрослых математике и с недавних пор ещё и тому, как думать точнее и быстрее (к своему стыду до сих пор не придумал названия).

Я часто говорю своим ученикам о том, что при изучении математики не стоит пытаться запоминать. Если вы запоминаете, то вы тренируете память. Я рекомендую учиться строить решения. Это локально неоптимальный совет — в рамках каждой задачи выгодно вспомнить/посмотреть в записях формулу, которой нужно воспользоваться. Не буду сейчас об этом подробно. Пытаясь запоминать, вы пытаетесь накопить знания. Пытаясь строить, вы накапливаете навык построения знаний. Исторический способ борьбы с неоптимальностью — воспитание и авторитет учителя. Тот, кто воспитан, слушается и делает локально неоптимальные действия (вся учеба такова), имеет шанс хорошо выучиться и полюбить сам процесс. Если же ученик ориентирован на оптимизацию своих ресурсов, то шансов на порядок меньше. Собственно, нацеленность на оптимизацию личных ресурсов — это ущерб субъектности (о которой так много теперь говорят), так как через управление чужими ресурсами можно получить контроль над личностью и снизить её субъектность.

Так вот, чтобы вплести эту контринтуитивную рекомендацию в контекст, я использую представление об эволюции ценности. Для ребят я не называю всех этих страшных слов. Мысль такова:

Изначально для поддержания жизни нужны были ресурсы (как у зверей), и ценностью были ресурсы. Это территории, запасенная еда и т. д. Есть мысль о том, что переход к человеку — это использование орудий. Наличие орудий резко упрощает доступ к ценности (к ресурсам). Ценностью становятся орудия — они участвуют в генерации ресурсов, которые позволяют жить.

Человек с орудием становится самым влиятельным на планете. Орудия есть у всех, кто в теме. Орудия усложняются и различаются по эффективности. Становится важным знать, как делать орудия. Ценным становится знание. Ценность знаний длится до наших дней. Уже на этом этапе ученикам не всегда видна вся цепочка: знание → орудие → ресурсы → жизнь. У учеников возникают вопросы: зачем это всё учить?

Идём дальше. После книгопечатания, интернета, а теперь и LLM любое знание можно получить очень быстро. Но есть одна проблема — оно есть у всех. Воспользоваться можно, но это не изобретение чего-то нового. Ценность того, чтобы держать это в голове, — почти ноль. А что ценно? Ценна способность строить новое. Именно поэтому бесполезно что-то запоминать. Это прошлое. Как учиться строить новое? Строить новое для себя (решать задачи) и, может быть, кто-то из учеников построит что-то вообще новое. Как решать задачи? Не пытаться что-то запомнить. Радоваться тому, что ученик что-то забыл — есть возможность построить заново. Т. е. учиться можно на любом материале, например, на математике, на почти любых задачах. Важно то, как вы это делаете. Опираетесь на память — строите свой же потолок. Естественно, результатом будет что-то запомненное, но от того, как вы действовали, будет зависеть архитектура запомненного.

Описанный выше переход ценности от знания к умению их строить усложняет понимание учениками того, зачем учиться, ещё более соблазняет поддаваться локальной оптимизации и что-то запоминать. Требования к авторитету родителей/учителей возрастают. Воспитанные имеют шанс «полюбить» учебу.

Вот как-то так. Это упрощённая интерпретация для учеников. Я её дорабатываю постепенно. Хотите поспорить или посмотреть больше — велкам в канал (в профиле)!

Теги:
+6
Комментарии15