Обновить

Все потоки

Сначала показывать
Порог рейтинга

На Reddit прошла необычная партия в шахматы — пользователи сабредита AnarchyChess могли делать на доске буквально что угодно, а самый классный коммент по лайкам становился следующим ходом в игре.

За время партии на шахматной доске появлялись и использовались разные предметы, повторили события 11 сентября, два коня сходили на свидание и родили новую фигуру, чёрные пропустили несколько ходов, чтобы погладить кота, а в итоге 70-дневная игра закончилась тем, что перевёрнутую пешку объявили президентом игры.

Теги:
+6
Комментарии0

Пока везут в Zed нативный diff выделенных кусков кода, с подсветкой, преферансом и барышнями, мы будем пить то, что есть 😁

Скрипт намбер ван:

#!/bin/bash

FILE1="/tmp/clp.saved"

# xclip -o -selection primary > "$FILE1"
wl-paste --primary > "$FILE1"
notify-send "Diff" "Первый фрагмент сохранён"

вешаем на одно сочетание клавиш (у меня, например, для удобства, Alt+Shift+1)
(выбираем на вкус для X11 или Wayland)

Скрипт намбер ту:

#!/bin/bash

FILE1="/tmp/clp.saved"
FILE2=$(mktemp /tmp/clp.XXXXXX)

trap 'rm -f "$FILE2"' EXIT

# xclip -o -selection primary > "$FILE2"
wl-paste --primary > "$FILE2"

if [ ! -s "$FILE1" ] || [ ! -s "$FILE2" ]; then
	notify-send "Ошибка" "Нет текста для сравнения"
	exit 1
fi

meld "$FILE1" "$FILE2"

вешаем на другое сочетание клавиш (у меня, например, Alt+Shift+2)

Изолента и реактивный двигатель — вот всё, что нам нужно. Лучше, чем ничего, по крайней мере…
Первый скрипт сохраняет выделенный текст во временный файл /tmp/clp.saved.
Второй скрипт сохраняет выделенный текст в другой временный файл /tmp/clp.XXXXXX, открывает их оба в нашем любимом Meld, мы на всё это дело любуемся, сравниваем, закрываем Meld, после чего скрипт удаляет этот второй временный файл со случайным постфиксом, чтобы не болтался зря. Первый, /tmp/clp.saved пока остаётся, чтобы было удобно с одним и тем же «первовыделенным» сравнивать несколько вариантов, и его всегда можно переопределить первым скриптом.

Итого: Выделили кусок, Alt+Shift+1, выделили другой кусок, Alt+Shift+2 — смотрим, радуемся! 😁

Теги:
+2
Комментарии0

Нативная коммуникация: новый термин для DHAIE и человеко-ориентированного AI

Это вторая заметка в серии о терминологии DHAIE. Первая была посвящена понятию Эмулякр. DHAIE — методология коэволюции человека и AI

Почему потребовался новый термин

Есть момент в работе с LLM, который сложно описать, но легко узнать. Ты формулируешь мысль на полуслове — и агент уже движется в нужном направлении, не требуя переформулировки. Контекст схвачен, темп совпадает, структура ответа соответствует тому, как ты сам думаешь об этой задаче. Взаимодействие исчезает как процесс — остаётся только мышление.

Противоположное тоже знакомо: агент технически отвечает правильно, но заставляет повторять очевидное, уточнять то, что было ясно из контекста, получать структуру, которая не совпадает с тем, как устроена задача у тебя в голове. Каждый такой обмен — маленькое когнитивное усилие, которого не должно быть.

Для второго случая у нас не было точного слова.

В маркетинге есть «нативная реклама» — она про незаметность коммерческого сообщения. В UX есть «интуитивный интерфейс» — он про эргономику формы. В HCI есть affordance, контекстность, semantic communication. Но ни один из этих терминов не описывает то, что происходит именно в диалоге между субъектом и AI-агентом, когда взаимодействие перестаёт ощущаться как взаимодействие.

Мы вводим термин нативная коммуникация.

Определение

Нативная коммуникация (Native Communication) — это взаимодействие, в котором форма, темп, язык и структура сообщения соответствуют когнитивной модели субъекта, контексту среды и состоянию агента настолько точно, что не требует дополнительных когнитивных усилий для интерпретации и воспринимается как продолжение собственного мышления.

В контексте DHAIE нативная коммуникация — двусторонний операциональный принцип: она одновременно описывает качество взаимодействия со стороны AI-системы и является критерием проектирования человеко-ориентированных агентов. Нативность здесь — не адаптация системы под пользователя, а встречное движение двух субъектов навстречу общему когнитивному полю.

Якорная формула: нативная коммуникация — это когда не замечаешь границу между своим и чужим мышлением.

Три уровня нативности

Термин не бинарный. Нативность существует как спектр:

Уровень 1 — синтаксическая нативность Понятный язык, уместный регистр, правильная структура ответа. Это уровень UX и интерфейсного дизайна. Необходимое условие, но недостаточное.

Уровень 2 — когнитивная нативность Соответствие внутренней модели мышления субъекта: темп, логика, способ структурирования проблемы. Агент «думает» в той же системе координат, что и человек. Это уровень персонализации глубокого порядка — не форма, а структура.

Уровень 3 — динамическая нативность Взаимная настройка в процессе взаимодействия: агент адаптирует не только форму, но и режим — исследование, синтез, верификация — в ответ на состояние субъекта. Например: пользователь набрасывает идеи нелинейно, с незаконченными фразами и прыжками между темами. Агент распознаёт режим брейншторма и не пытается структурировать и уточнять — он подхватывает, разворачивает, предлагает неожиданные связи. Тот же агент в режиме финальной проверки ведёт себя иначе: медленнее, точнее, с вопросами. Переключение происходит без явной инструкции. Это уровень, к которому движется DHAIE как методология.

Признак ненативной коммуникации

Диагностический сигнал прост: если пользователь тратит когнитивные усилия на перевод сообщения агента в свою модель, а не на решение задачи — коммуникация ненативна. Трение есть там, где его не должно быть.

Чем это не является

Нативная коммуникация — это не то же самое, что:

  • Персонализация — персонализация подстраивает форму сообщения. Нативная коммуникация согласует структуру мышления.

  • Интуитивный интерфейс — интуитивность описывает эргономику продукта. Нативность описывает качество диалога между субъектами.

  • Нативная реклама — она стремится к незаметности ради снижения барьера восприятия коммерческого сообщения, то есть это адаптация в интересах отправителя.

Теги:
-4
Комментарии0

Как я сжег $60 в Cursor за 3 дня и понял, что флагманские LLM - это оверпрайс для рутины

Сейчас я с головой погружен в разработку Кулера. И на днях впервые уперся в лимит подписки Cursor Pro. Закинул еще $20, потом еще $20 и всё это меньше чем за три дня. Спойлер: эти деньги сгорели всего на половине фичи (сокращатель ссылок + счетчик переходов).

Я сидел на Claude Sonnet 4.6 и пробовал Opus 4.7. И вот на какой задаче до меня дошло, что я делаю какую-то херню.

Мой стек это React + Supabase. Прошу Opus сгенерить логику, а эта нейросеть за $25/1M токенов на серьезных щах пишет код, который тянет из базы все посты сразу, забив на батчи и даты публикации.

И тут пазл сложился. Флагманские модели - это эксперты во всём. Opus 4.7 шарит в молекулярной биологии и может написать эссе про пирамиды Хеопса. Но когда мне нужно накидать очередную формочку, я переплачиваю за всю эту мировую эрудицию, стреляя из пушки по воробьям.

Если мне всё равно нужно давать детальные инструкции и бить ИИ по рукам за детские архитектурные косяки, зачем платить х10? Встроенный Composer 2 (где токен стоит $2.50) при нормальном входном контексте отлично генерит базовый код.

В итоге я вывел для себя такой воркфлоу, чтобы соблюдать баланс цены и качества:

1️⃣ Базовая разработка (формочки, CRUD, бойлерплейт) - по умолчанию сижу на легком Composer 2.

2️⃣ Проектирование и архитектура - иду обсуждать в Perplexity.

3️⃣ Реально сложная логика - переключаю ручками на что-то от Antropic, опираясь на чутье разработчика.

P.S. Перечитал сейчас свой текст. Звучу как динозавр из мира C++, который хейтит Python и ворчит про лишние слои абстракции и оптимизацию.

Теги:
0
Комментарии1

ADCM: от идеи бандла до рабочего кластера 

23 апреля в 12:00 (мск) на вебинаре «ADCM: от идеи бандла до рабочего кластера» расскажем об архитектуре Arenadata Cluster Manager (ADCM) и компонентах, которые отвечают за установку, конфигурирование и управление жизненным циклом кластера.

Объясним, что такое бандл и почему он важен для тиражирования единых подходов к развёртыванию и сопровождению. В практической части покажем, как создать пользовательский бандл — от структуры до развёртывания «живого» кластера.

В программе вебинара:

  • Архитектура ADCM: принципы построения и компоненты.

  • Бандл: что это такое и какую роль выполняет.

  • Практика: создаём пользовательский бандл — пошагово.

  • Roadmap ADCM на 2026 год.

  • Q&A: ответы на вопросы.

Эксперты Группы Arenadata:

Владимир Елагин — технический руководитель проектов (основной докладчик, Q&A)
Антон Коваленко — руководитель отдела продуктового маркетинга (модератор, Q&A)

Для участия необходимо зарегистрироваться по ссылке.

Теги:
0
Комментарии0

Подборка залипательнейших прикольных интернет-сервисов. Собирал для вас годами, чтобы вы могли покликать и поухмыляться.

https://pointerpointer.com/ — PointerPointer: сервис находит фото, где человек указывает пальцем прямо на ваш курсор.

https://hackertyper.net/ — HackerTyper: почувствуйте себя кинохакером — просто быстро жмите любые клавиши.

https://www.window-swap.com/ — WindowSwap: видео из случайных окон реальных людей по всему миру.

https://astronaut.io/Astronaut.io: случайные видео с YouTube с нулевым количеством просмотров и странными названиями.

https://neal.fun/wonders-of-street-view/ — Wonders of Street View: самые необычные и прикольные места, найденные на Google Картах.

https://radio.garden/ — Radio Garden: глобус, на котором можно слушать прямой эфир радиостанций из любой точки планеты.

https://radiooooo.com/ — Radiooooo: музыкальная машина времени — выбираете страну и десятилетие.

https://earth.fm/Earth.fm: интерактивная карта с записями звуков природы со всего мира.

https://floor796.com/ — Floor796: огромная живая анимация с сотнями персонажей поп-культуры.

https://www.windows93.net/ — Windows 93: полноценная (и очень странная) операционная система прямо в вашем браузере.

http://www.excelworld.ru/ — ExcelWorld: всё о работе в Excel и даже чуть больше.

https://www.makewordart.com/ — MakeWordArt: тот самый дизайн надписей из Microsoft Word 2000.

https://90s.myretrotvs.com/ — 90s TV: симулятор телевизора из 90-х с рекламой и передачами того времени.

https://archive.org/details/softwarelibrary_msdos_games — MS-DOS Games: огромный архив старых игр, в которые можно играть онлайн.

https://webamp.org/ — Webamp: легендарный плеер Winamp, работающий в браузере.

https://poolsuite.net/ — Poolsuite: эстетика 80-х, ретро-радио и летний вайб.

http://savethesounds.info/ — Save The Sounds: музей исчезающих звуков (от кассет до старых модемов).

https://zzz.zoomquilt2.com/ — Zoomquilt 2: бесконечное сюрреалистичное изображение, в которое можно «влипать» вечно.

https://stars.chromeexperiments.com/ — 100,000 Stars: визуализация ближайших к нам звезд в 3D.

https://htwins.net/scale2/ — Scale of the Universe: интерактивная шкала масштабов Вселенной — от атомов до галактик.

https://pastvu.com/ — PastVu: архив исторических фотографий с привязкой к месту на карте.

https://pudding.cool/ — The Pudding: визуализация плотности населения Земли в виде 3D-гор.

https://trismegistus.tech/apps/begit/index.html — Бегит, Анжуманя: забавный чеклист для тренировок (пресс качать, анжуманя).

https://www.koalastothemax.com/ — Koalas to the Max: расщепляйте круги, пока не увидите картинку.

https://www.incredibox.com/demo/ — Incredibox: создавайте крутой битбокс с помощью стильных персонажей.

Записал видео, как показываю эти сервисы:

Теги:
+17
Комментарии6

Доделаю на выходных. Встану пораньше. Дам фидбек попозже — и другие истории, в которые мы верим

Мы все себе врём. Иногда — чтобы не расстраиваться, иногда — чтобы казаться лучше, иногда — просто по привычке. Но почему это происходит и можно ли с этим что-то сделать?

В новом выпуске «Свободного слота» Александра Прокшина и Саша Афёнов разбирают самые популярные типы самообмана — те, что узнал каждый, кто хоть раз открывал рабочий ноутбук в воскресенье вечером.

Что обсудили

Взяли результаты опроса, который проводили заранее, и прошлись по главным хитам: «доделаю на выходных», «справлюсь сам — зачем спрашивать», «дам обратную связь чуть попозже» и «ну это же исключение». Разобрались, куда приводит желание всегда быть классным для команды, и почему объяснять очевидное — иногда лучшее решение.

Слушайте и смотрите новый выпуск на площадках:
📺 YouTube
🔵 ВК Видео

📌 RuTube
🎧 Яндекс Музыка

Ⓜ️ Mave

Ещё больше новостей — в нашем телеграм-канале

«Свободный слот» — терапевтичный контент для тимлидов и тех, кто хочет ими стать

Теги:
+25
Комментарии0

Почему ваш бизнес на SaaS‑решениях для СЭД уже мёртв

Я помню 2019 год. Мы сидели в душной переговорке, рисовали маршруты согласования на флипчарте и искренне верили, что несём цифровую революцию. Полгода внедрения, бюджет с шестью нулями. Ради чего? Чтобы бухгалтер Петровна перестала бегать с бумажкой и начала кликать в интерфейсе.

Сейчас мне смешно. И страшно. Потому что рынок СЭД на 100 млрд рублей идёт ко дну.

В чём проблема?

Все СЭД построены вокруг человека. Каждая кнопка, каждый маршрут рассчитаны на то, что живой сотрудник нажмёт, проверит, подпишет. Система - это просто электронный конвейер для перекладывания виртуальной бумажки. Раньше это работало. Потому что альтернативой была бумага.

Что изменилось?

Появились LLM и ИИ-агенты. Это не чат-боты, которые отвечают “ваше обращение зарегистрировано”. Это автономные программы, которые понимают задачу, сами строят маршрут, дёргают нужные API и следят за сроками.

И самое страшное для вендоров - стоимость генерации кода упала до нуля. Любой студент с доступом к бесплатной нейросети может за минуту нагенерить скрипт, который заменит платную доработку.

Почему вендоры не нужны?

Функциональность СЭД идеально разбирается на атомарные кубики: документ, карточка, маршрут, контроль, оркестрация. ИИ-агенты играют в эти кубики лучше людей.

Представьте: вы говорите агенту “все договора свыше 100 тысяч идут к Петровой, если её нет - к Сидоровой”. Всё. Не надо ТЗ на 50 страниц. Не надо ждать релиз от вендора. Не надо платить за поддержку. Система сама адаптируется. Меняется оргструктура? Агенты перестроят цепочки автоматически.

Интеграции? Да хоть с пейджером бабушки

Раньше мы ждали годами, пока вендор выпустит коннектор к очередному мессенджеру. Теперь LLM пишет интеграцию “на лету”. Ей плевать на формат API. Через пять лет появится новый супер-мессенджер - агент адаптируется за час.

Я проверил. Это работает.

Пока писал этот текст, развернул три узла на OpenClaw (open-source). Без единой строчки кода. Просто описал задачу словами.

Через час система уже создавала заявления по письмам “хочу в отпуск”, гоняла их по маршруту, пинала тормозящих в Телеграм и складывала подписанные PDF в архив.

Что дальше?

Рынок СЭД на SaaS похож на пассажира “Титаника”, который пересчитывает драгоценности в каюте. Формально ещё на плаву. Клиенты платят по инерции.

Но как только владельцы бизнеса поймут, что могут получить работающий документооборот за выходные и без абонентской платы - контракты полетят в топку.

Единственный шанс для вендоров: перестать продавать софт и стать инфраструктурой для ИИ-агентов. Но, судя по скорости поворота крупных кораблей, они не успеют.

Ну что, кто первый в комментарии расскажет мне про ГОСТы, ЭЦП и почему ИИ никогда не заменит живого юриста? Погнали.

Теги:
+5
Комментарии12

Исследователи из Nous Research опубликовали Autoreason — работу о том, почему итеративное самоулучшение LLM ломается на практике, и как это починить. Тема актуальная: все мы пытались строить агентов по схеме «сгенерируй → покритикуй → перепиши», и у всех это работало хуже ожиданий.

Авторы выделили три структурные проблемы примитивного подхода.

➡️ Искажение от формулировки — модель галлюцинирует недостатки, когда её прямо просят критиковать (ну конечно, она же не может сказать «всё хорошо»).

➡️ Расползание задачи — тексты бесконтрольно разрастаются с каждым проходом, теряя фокус.

➡️ Отсутствие сдержанности — модель никогда не говорит «изменения не нужны», хотя часто это правильный ответ.

На Haiku 3.5 традиционная критика-и-ревизия сжимала выдачу на 59-70% за 15 итераций — чистая деградация.

Их решение: на каждой итерации генерировать три версии — неизменный инкумбент (A), состязательную переработку (B) и синтез (AB). Судит панель свежих агентов без общего контекста через слепое голосование по методу Борда, где вариант «ничего не менять» равноправный кандидат. Каждый судья ранжирует все три варианта, за первое место даётся больше баллов, за последнее — меньше. Если исходный вариант выигрывает дважды подряд — стоп, сходимость.

По Claude-линейке результаты сильные: Sonnet 4.6 на задачах программирования показал 77% против 73% у однократной генерации, Haiku 3.5 с новым методом обогнал выбор лучшего из 6 вариантов при равных вычислительных затратах (40% против 31%). Но самое интересное — точка перелома на Haiku 4.5: при 60% точности прирост от доработок исчезает. Разрыв между способностью генерировать и оценивать закрылся, итерации стали бесполезными.

Практические выводы для агентов в Claude Code: роли критика, автора и синтезатора должны быть отдельными агентами с независимым контекстом, иначе получишь искажения. Всегда включай опцию «оставить как есть» в список возможных действий. Используй несколько судей (минимум 3, лучше 7) для принятия решений о редактуре. И самое главное — с сильными моделями (Haiku 4.5+, Sonnet 4) можно не заморачиваться с итерациями вообще, однократной генерации часто достаточно.

Короче, если твой агент в Claude Code делает хуже после «улучшений» — это не баг, а особенность примитивного самоулучшения. Autoreason показывает, как это лечить правильно, но на современных моделях проблема может быть уже неактуальна.

Оригинал и больше такого у меня в канале

Теги:
+2
Комментарии1

QEMU-агент: установка на Linux и Windows, типовые проблемы и рекомендации по эксплуатации

Если гипервизор не может корректно выключить виртуальную машину, снапшоты создаются без гарантии целостности данных, а получить информацию о состоянии гостевой системы без SSH невозможно — скорее всего, не установлен QEMU-агент.

Разобрали, как работает агент, как его установить на Debian/Ubuntu, RHEL-based дистрибутивах и Windows, и что делать, если после установки он не отвечает на команды со стороны гипервизора.

Инструкция уже в блоге Рег.облака.

Теги:
+1
Комментарии0

ИИ-стартап Cluely выпустил вакансию на Founding Engineer (Fullstack TypeScript) с пояснением, что, если проработать год, то сотрудник гарантированно получает вторую половинку.

Теги:
+2
Комментарии2

Ближайшие события

Приходите на вебинар, расскажем, как запустить ТОиР в облаке за 14 дней

Снизить простои производства без долгих согласований с ИТ и закупки серверов — не миф, а реальность. Как это сделать, расскажут эксперты облачных технологий и разработки высоконагруженных систем управления производством.

О чем будем говорить на вебинаре:

  • Разберем, как запустить цифровой ТОиР, перейти с бумажных нарядов на мобильные техкарты за 30 дней, снизить риск аварийных простоев и навести порядок в учете оборудования и ремонтов.

  • Объясним, как облако делает инвестиции в ИТ предсказуемыми.

  • Презентуем связку: учет и планирование в 1С, мобильное приложение для бригад, инфраструктура с SLA 99,9% и хранением данных в РФ.

  • Расскажем, как перестать замораживать бюджет в железе, тестировать гипотезы без CAPEX, получать прозрачную экономику с учетом потерь и запчастей, перенаправить инвестиции с серверов на модернизацию производства.

  • Покажем все этапы: развертывание, настройка, интеграция, обучение.

  • Разберем, как увидеть результат за 3–6 месяцев и выйти на полную окупаемость за год.

📅 Встречаемся в четверг, 23 апреля, в 11:00 мск

Зарегистрироваться на вебинар

P.S. Участники прямого эфира смогут запросить пилотный проект, демодоступ и расчет TCO/ROI под свое предприятие.

Теги:
+4
Комментарии0

Как устроен компилятор?

Мы каждый день пишем код, но часто воспринимаем компилятор как "чёрный ящик". Сегодня приоткроем завесу тайны над работой компилятора, расскажем о его жизненном цикле и объясним, на каком этапе в игру вступают деревья.

Под капотом скрывается целый конвейер, который включает в себя построение дерева, оптимизацию и генерацию кода. Мы разобрали все этапы на конкретных примерах и написали статью для тех, кто хочет понять, как работает компилятор.

Теги:
+4
Комментарии0

Встраивание вычислений в PostgreSQL: PL*, extensions, а теперь и WASM

В рамках выступления на PG BootCamp Russia 2026 Дмитрий Дорофеев, главный конструктор Luxms, рассказал о том, как сегодня развивается встраивание вычислений в PostgreSQL: от классических процедурных языков (PL/pgSQL, PL/Python и других) до новых возможностей с использованием WebAssembly (WASM).

В PostgreSQL исторически поддерживается несколько десятков языков программирования. Если этого недостаточно, можно воспользоваться готовым расширением из огромной экосистемы либо написать своё. Прогресс не стоит на месте, и теперь для выполнения стороннего кода в PostgreSQL можно использовать WASM. 

На примере Luxms BI я расскажу, как мы автоматически генерируем Swagger-документацию прямо внутри PostgreSQL с помощью open-source технологий и WASM.

Посмотреть видео выступления можно на нашем сайте.

Теги:
0
Комментарии0


Инженеры перебрали… Linux- кейсов

23 апреля в 18:00
проводим онлайн-митап про Linux — с живым разбором реальных инцидентов в формате подкаста. 

Какие кейсы разберем:

  • SSH сломался после обычной операции с архивом

  • Сервер не запускается на нужном порту — без очевидной причины

  • После обновления ядра система начинает вести себя странно

  • Сеть в ВМ ломается после добавления интерфейса

  • Балансировщики с одинаковыми конфигами дают разный результат

Обсуждение почти как на офисной кухне, только с логами и командами. А еще дарим мерч, если отправить свой кейс на разбор.

Подробности и регистрация по ссылке.

Теги:
+2
Комментарии0

Аватар: легенда о слитом мультфильме

На днях в сети появилась полная версия мультфильма «Легенда об Аанге: Последний маг воздуха» — за полгода до официального релиза, который должен был состояться 9 октября. Такое мы осуждаем, но мультфильм получился достойным.

Что произошло 🥷

Все началось 12 апреля, когда в сети появились фрагменты из будущего мультика — до этого было известно только его название и дата релиза; не было даже трейлера.

Есть две версии, как это вышло — обе неофициальные: компании Paramount, Nickelodeon и Avatar Studios пока что не прокомментировали утечку.

Серьезная версия: к краже причастна группировка PeggleCrew. Она решила отомстить Paramount за то, что та отказалась показывать мультфильм в кинотеатрах и решила выпустить его только на платформе Paramount+, доступной в основном в США.

Как пишут СМИ, группировка получила доступ к серверам Nickelodeon, откуда и смогла загрузить мультфильм, который еще был в стадии постпродакшна.

Забавная версия: пользователь ImStillDissin, опубликовавший фрагменты, сообщил, что получил фильм случайно по электронной почте от Nickelodeon.

🤷‍♀️ Где правда — мы не знаем. Но художники и аниматоры мультфильма очень недовольны. Уверены, что и студии тоже.

Мне не нравится, когда люди используют ужасное решение Paramount для того, чтобы оправдывать утечку. <…> Это невероятное неуважение по отношению к тем усилиям, которые все художники вложили в этот фильм.

Джулия Шоэль, художник-аниматор

А что пираты: ImStillDissin заявил, что не ожидал такого резонанса. Российские кинотеатры сообщили, что будут показывать мультфильм уже в апреле — хотя он был слит в качестве, неподходящем для показа на больших экранах.

Такое уже было:

1️⃣ Одна из самых громких утечек фильмов случилась в 2009 году — хакеры слили в сеть «Люди Икс: Начало. Росомаха» за месяц до релиза. В этой версии отсутствовала большая часть спецэффектов и некоторые сцены. Кстати, случилось это тоже в апреле — первого числа, что изначально посчитали шуткой. Сообщалось, что утечка произошла не из-за внешнего взлома, а из-за недостаточной защиты передачи превью-версии фильма.

2️⃣ В 2014 году у Sony Pictures украли и слили в сеть несколько фильмов, среди которых были «Ярость» и «Интервью» — про лидера КНДР. Официально ФБР сообщило, что за взломом стояли хакеры из КНДР, которые были недовольны выходом фильма, однако эта версия оспаривалась специалистами по кибербезопасности.

3️⃣ Квентин Тарантино чуть не отказался от съемок фильма «Омерзительная восьмерка» из-за утечки сценария в 2014 году. Когда он был готов, PDF-файл с ним начал распространяться в сети — скорее всего из-за человеческого фактора. Фильм все же сняли, но после того, как сценарий был переписан.

Что посоветуем: не отправляйте копии фильмов и сценариев по электронной почте и не злите фанатов 😉

❗ Фильм «Как получить доступ ко всему: реверс-инжиниринг» в сеть мы слили самостоятельно, смотрите его на любых удобных для вас платформах бесплатно.

Теги:
+3
Комментарии0

Ищем эксперта в команду AppSec, который будет сопровождать ИТ-команды на всех этапах разработки, моделировать угрозы, анализировать безопасность архитектуры проектов и помогать внедрять новые ИБ инструменты и практики.

Что важно:

  • Знать основы информационной безопасности: протоколы, средства защиты информации, их назначение, инфраструктуру PKI и принципы работы криптографических алгоритмов

  • Уметь находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10 и CWE Top 25

  • Иметь опыт практического анализа защищенности и анализа архитектурной документации от двух лет

  • Знать технологии построения прикладных систем, в том числе с использованием микросервисов и контейнеризации

 Откликайтесь по ссылке

Теги:
0
Комментарии0

Зачем тестировщику нужна безопасность? Обсудили на прошедшем вебинаре!

Вместе с Семеном Ремезовым, Senior QA в компании “Гринатом”, разобрали, как мануальному тестировщику начать работать с безопасностью без узкой специализации в ИБ:

  • какие базовые навыки нужны

  • как находить уязвимости на практике

  • что делать с найденными проблемами

  • как повысить свою ценность на рынке

Также обсудили, как стандарты и ГОСТы влияют на вашу работу (даже если вы этого не замечаете) и к чему стоит готовиться дальше.

Посмотреть можно ещё тут:
- Наш сайт
- Rutube
- YouTube

Теги:
0
Комментарии0