Обновить

Все потоки

Сначала показывать
Порог рейтинга

Дайджест: новости за июль 2026

Рассказываем, что произошло в июле и объясняем, чем это может быть полезно.

🤖 Гига-помощник прокачался в управлении
Теперь через помощника можно установить ops-agent на ВМ и собирать еще более подробные данные о хостах для мониторинга и логирования. А еще ИИ-помощник научился по запросу менять размер диска и вычислительный ресурс кластера Evolution Managed Redis: диск можно увеличить на 20% и больше буквально в чате, не переключаясь в консоль.

🧠 AI Factory  —  цифровая среда для работы с генеративным ИИ
Evolution ML Inference — три апдейта для тех, кто гоняет модели в проде: монтирование бакетов S3 прямо в Docker RUN (для новых и уже созданных инференсов), кеширование CUDA Graph для быстрого масштабирования и стабильного serverless-инференса под пиковой нагрузкой, а также cron-расписание масштабирования GPU — можно заранее готовить ресурсы к нагрузке и экономить в тихие часы.

Evolution Foundation Models — пополнили каталог готовых к подключению моделей, а Guardrails Filter (инструмент для защиты чувствительных данных в запросах и ответах LLM) теперь в опенсорсе — можно смотреть код и встраивать в свои пайплайны.

Evolution Notebooks и Distributed Train — добавили статусы «Ожидает ресурсов» и «Подготовка окружения», чтобы было понятно, на каком этапе завис ноутбук или Jupyter Server. Для Distributed Train также обновили образ jupyter-cuda (Python 13.3) и Marimo Hub до 0.2.0 — с SSH-доступом для отладки, SSE-событиями для отслеживания статуса в реальном времени и более понятными ошибками при нехватке портов.

📈 Evolution Data Platform — комплекс управляемых сервисов для работы с данными
Evolution Managed Trino научился работать с каталогом Kafka — теперь топики можно объединять в одном SQL-запросе с данными из СУБД и S3.

☁️ Новости других сервисов Cloud.ru Evolution
Evolution Object Storage — обновили тарификацию для холодного и ледяного классов хранения (минимальный размер объекта 128 КБ, правило только для новых объектов), ограничили Bucket Policy до 64 КБ и добавили роль s3e.auditor для просмотра структуры хранилища без доступа к скачиванию — удобно для аудита и комплаенса.

Evolution Managed Kubernetes — поддержка версии 1.36. В резервном копировании появились инкрементальные копии — тип бэкапа выбирается прямо при создании плана.

В личном кабинете на главную добавили виджет «Баланс» — остаток средств и грантов, пополнение и промокоды в одном месте. А для контроля доступа появились роли «Наблюдатель организации» и «Наблюдатель проекта» — только просмотр, без лишних прав.

🏢 Cloud.ru Advanced и Облако VMware
Новый сервис Advanced GeminiDB — managed multi-model NoSQL с разделением compute и storage, API Cassandra (CQL, включая DynamoDB-совместимый режим), Redis и InfluxDB под кеш, сессии и временные ряды.

Terraform-провайдер обновили до 1.12.20 — поддержка DataPlane v2 для vpc-router и фикс обновления сертификата CCE. Advanced Data Warehouse Service научился создавать кластеры с раздельным хранением и вычислениями.

📽️Вебинары и обучение
Уже анонсировали вебинары на август и выложили записи за июль: 

А еще выпустили в открытый доступ целую линейку курсов Cloud.ru ML System Design, чтобы вы могли создавать качественные ИИ-продукты.

💼 Свежие кейсы
Рассказали, как Купер полностью перенес свою инфраструктуру в облако, сократил количество инцидентов, их длительность и снизил цену устранения сбоев.

Остаемся на связи! ✌️

Теги:
-2
Комментарии0

Сертификаты минцифры в Firefox Nightly на Android: через adb, без рута

Понадобилось, чтобы сертификату минцифры доверял только Firefox Nightly, а не весь Android.

GeckoView читает /data/local/tmp/<package>-geckoview-config.yaml не только у debuggable-приложений, но и если пакет назначен текущим debug_app. А в конфиге можно задать аргументы запуска Gecko и поднять Marionette.

Поднимаем Marionette

geckoview-config.yaml:

args:
  - --marionette
  - --remote-allow-system-access
prefs:
  marionette.port: 2828
adb shell am set-debug-app --persistent org.mozilla.fenix
adb push geckoview-config.yaml \
  /data/local/tmp/org.mozilla.fenix-geckoview-config.yaml
adb shell chmod 644 /data/local/tmp/org.mozilla.fenix-geckoview-config.yaml
adb shell am force-stop org.mozilla.fenix
adb shell monkey -p org.mozilla.fenix -c android.intent.category.LAUNCHER 1
adb forward tcp:2828 tcp:2828

Кладём сертификаты в cert9.db

Marionette в chrome-контексте даёт привилегированный JS, дальше всё делает nsIX509CertDB. Флаг "C,," для корня, которому доверяем по SSL, ",," для промежуточных: доверия им не надо, они нужны только чтобы собралась цепочка.

Протокол простой, длина:json поверх TCP, клиент пишется за пять минут:

use v5.36;
use IO::Socket::INET;
use MIME::Base64 'encode_base64';
use JSON::PP;

my $s = IO::Socket::INET->new('127.0.0.1:2828') or die $@;
my $j = JSON::PP->new->canonical;
my $id = 0;

sub pkt {
    my ($len, $buf, $c) = ('', '');
    $len .= $c while sysread($s, $c, 1) and $c ne ':';
    $buf .= $c
        while length $buf < $len and sysread $s, $c, $len - length $buf;
    $j->decode($buf);
}

sub cmd ($name, $params = {}) {
    my $body = $j->encode([0, ++$id, $name, $params]);
    print {$s} length($body) . ":$body";
    my $r = pkt();
    die "$name: " . $j->encode($r->[2]) . "\n" if defined $r->[2];
    $r->[3];
}

my @certs = map {
    my ($file, $trust) = split /=/, $_, 2;
    open my $fh, '-|', qw(openssl x509 -outform DER -in), $file
        or die "$file: $!";
    binmode $fh;
    [ encode_base64(do { local $/; <$fh> }, ''), $trust // 'C,,' ];
} @ARGV;

pkt();
cmd 'WebDriver:NewSession';
cmd 'Marionette:SetContext', { value => 'chrome' };

say JSON::PP->new->pretty->canonical->encode(cmd 'WebDriver:ExecuteScript', {
    script => q{
        const cid = "@mozilla.org/security/x509certdb;1";
        const db = Cc[cid].getService(Ci.nsIX509CertDB);
        return arguments[0].map(([b64, trust]) => {
            try {
                const c = db.addCertFromBase64(b64, trust);
                return { ok: true, subject: c.subjectName };
            } catch (e) {
                return { ok: false, error: String(e) };
            }
        });
    },
    args => [ \@certs ],
});

cmd 'WebDriver:DeleteSession';

устанавливем:

perl fenix-cert.pl \
  russian_trusted_root_ca_pem.crt=C,, \
  russian_trusted_sub_ca_pem.crt=,, \
  russian_trusted_sub_ca_2024_pem.crt=,,

# cleanup
adb shell rm -f /data/local/tmp/org.mozilla.fenix-geckoview-config.yaml
adb shell am clear-debug-app
adb forward --remove tcp:2828
adb shell am force-stop org.mozilla.fenix

Проверено на Pixel 5, Android 14, Firefox Nightly 156.0a1.

Теги:
+10
Комментарии0

9 млрд за китайских роботов как новые возможности для российских инжиниринговых компаний

Китайский производитель роботов Unitree Robotics проводит IPO на Шанхайской фондовой бирже. В результате первичного размещения 10% акций среди крупных инвесторов компания привлекла 6,1 млрд юаней, что даёт оценку бизнеса в 9 млрд долларов!

Первоначально аналитики ожидали оценку «всего» в 7 млрд долларов, но спрос на акции Unitree превысил предложение в 5500 раз — соответственно, цифры были подкорректированы. Чем компания так привлекла инвесторов?

Про ИИ мы сейчас слышим из каждого умного утюга, а имена разработчиков ИИ-моделей, такие как OpenAI и Anthropic, оккупировали мировые медиа. Но их предварительные оценки составляют около 1 млрд долларов. Дело в том, что при поистине грандиозных планах они требуют от инвесторов вложений в сотни миллиардов, а прибыль обещают где-то там, в прекрасном будущем наступившей технологической сингулярности.

За это время производители роботов не теряли связи с реальностью и вырастили новое направление — гуманоидных роботов. Они пока чаще развлекают публику, чем занимаются серьёзными работами. Но дело тут в потенциале. Если LLM может подсказать ответ на любую тему, то гуманоидный робот — сделать любую операцию, доступную человеку. И пусть на заводе и в логистике пока экономически эффективнее применять промышленных роботов, но преимущества гуманоидных — именно универсальность.

Пока Илон Маск хвастался роботами Optimus (злые языки говорят — на радиоуправлении) при презентации будущих роботакси, китайцы тихой сапой завоевали этот рынок. По данным Morgan Stanley, в 2025 году доля китайских компаний на рынке гуманоидных роботов составляла 90% — из примерно 15 000 поставленных экземпляров. В этом году она выросла до 97%, и подавляющая часть производства пришлась на китайские компании Agibot и Unitree — 44% и 31% мирового рынка соответственно.

Какое России до этого дело? От 50 до 70% роботов сейчас поставляет в промышленность. Ещё популярные роли — развлечения и другие направления сервисной робототехники. Роботы типа Unitree G1 — это не просто железка, а платформа для разработки. Её базовые возможности можно дорабатывать под конкретные задачи. Так что высокая оценка Unitree показывает потенциал гуманоидной робототехники. А у российских инженеров есть возможность включиться в цепочку между производителем железа и покупателем, интегрировав в конкретные процессы реального бизнеса.

Теги:
+19
Комментарии0

Что нужно освоить разработчику на Java?

Любой навык лучше осваивается на практике. Мы это поняли и собрали на Хабр Карьере курсы с интерактивными тренажерами: вы не только смотрите лекции, но и сами пишете код, а затем получаете обратную связь от экспертов. Благодаря этому ошибок становится меньше, а навыков и уверенности — больше.

Сегодня сделали подборку инструментов разработчика на Java, которые можно освоить на курсах с нашей витрины — заглядывайте:

IntelliJ idea

Ускоряем работу при помощи автодополнений и анализатора кода.

GitLab

Отслеживаем изменение кода вместе с коллегами.

Redis

Храним данные и быстро получаем к ним доступ.

Система сборки Maven и Gradle

Автоматизируем сборку проектов.

Spring Boot

Быстро создаем приложения на Spring.

Docker

Запускаем приложения в изолированных контейнерах.

JUnit

Тестируем Java-код.

Курсы со всего интернета уже у нас

Теги:
-1
Комментарии0

Пользователь заработал $120 тыс., размещая рекламу на виртуальном унитазе. Он взял 3D‑модель обыкновенного унитаза, повесил там счётчик донатов и добавил рекламу всякого криптоскама на крышку и ободок (там им и самое место). При этом собранных денег автору проекта оказалось мало — он планирует получить за такой перфоманс миллион долларов.

Теги:
+2
Комментарии0

Google запустил бесплатный курс по вайбкодингу, который доступен на русском языке — он учит создавать приложения с нуля без опыта. Курс AI for App Building занимает около 2 часов и входит в Google AI Professional Certificate, а после прохождения можно получить сертификат.

Теги:
+9
Комментарии0

Сотрудник лежит в сторону цели

В книге «Радикальная прямота», помимо обратной связи от руководителя, затронуто одно интересное и весьма полезное на практике явление – плато развития у сотрудников.

Плато – это когда сотрудник ни к чему не стремится, не развивается, не проявляет амбиций, не вписывается в новые проекты. Просто работает. Приходит ровно вовремя, исполняет свои обязанности, уходит. Придраться не к чему, но и что-то серьёзное поручить не получится – и не хочется, и сотрудник не возьмёт.

Так вот, плато рассматривается не как пожизненное клеймо, а как временное явление. Почему я решил обратить ваше внимание на это плато – я в работе пришёл к таким же выводам. Некоторые руководители совершают ошибку, вешая на сотрудника ярлык в плане развития, причём неважно, положительный или отрицательный – «развивается» или «лежачий».

Если «лежачий», то больше никогда не предлагают этому сотруднику ничего амбициозного, развития, обучения. Или вообще потихоньку от него избавляются. А человек может «лежать» по собственному выбору и на некоторое время, по одной из кучи причин.

Например, у него большие проблемы в жизни – здоровье, семья, стройка какая-нибудь. У него сейчас нет избытка сил на работу. Ещё человек мог устать от предыдущей работы – я сам так делал. В одной компании я был с шилом в одном месте, но так устал, что ушёл в глухое место, сидеть на заднице и тихонько программировать. Без проектов, карьерного роста, управления кем-либо или чем-либо. Мне хватило 1.5 лет – такое было плато. Потом встал, отряхнулся, и ушёл на другую работу – там сразу и проект, и карьерный рост, и вообще.

Если на сотруднике клеймо, а он захочет вернуться к развитию – он уволится, как и я. Чтобы не мучиться с преодолением стереотипа о себе. Поэтому лучше не вешать ярлык, но и не ждать от сотрудника инициативы – просто иногда предлагать ему новые инициативы. Однажды он согласится.

Если клеймо на человеке «развивается», «молодец», «шило в жопе» - это ещё хуже. У такого тоже будет плато. Но из-за завышенных ожиданий начальства он не сможет перейти в режим «просто работаю». Он будет пахать через силу, через «не могу», и, скорее всего, не выдержит – уйдёт, сказав «я выгорел». А он не выгорел, ему просто полежать не дали.

Так что, если вы руководите людьми – рекомендую запомнить и применять концепцию плато в развитии сотрудников. Будьте внимательнее, не ставьте ярлыков, а по возможности – сделайте плато законным методом на работе, вроде академического отпуска.

Ну и книжку прочитайте, она правда хорошая – вот, я уже две истории про неё написал.

Текст из Книжного стека

Теги:
+9
Комментарии7

Регулярно сталкиваюсь с такой ситуацией! Сохраняю себе ссылку на интересную статью "Сложный интерфейс нельзя вылечить минимализмом" с Хабра, чтобы потом вдумчиво прочитать на досуге и поделиться с другими. Чтобы найти эту статью, перелопатил мегатонны информационного мусора, продираясь сквозь статьи-близнецы об ИИ, и потратил на это уйму времени. Перехожу по ссылке и вижу: "403 This article has been moved to drafts by the moderator. Perhaps it will be published again later". Это нормально? Хотя бы можно было бы оставить несчастным читателям возможность прочитать удаленную из общего обзора статью в архиве по ссылке! Или теперь нужно срочно сохранять все интересные статьи в бэкап, пока их не удалили ретивые модераторы? И ведь иформационный мусор не удаляют, а удаляют самое интересное!

Еще одна актуальная тенденция - нейрофобия. Мою статью "Доставка барокамеры для спасения альпиниста", которая вызвала оживленную дискуссию и набрала много плюсов, модератор удалил: "Publication has been moved to drafts. Moderator has moved the publication to drafts. Reason: Generated text (Violation of paragraph 4 of the Rules)". Текст вовсе не был сгенерирован, это не нейрослоп, он был буквально выстрадан, но он был на определенном этапе обработан ИИ для большей "гладкости". Я в этом признался в самой статье, за что и был наказан. А так бы ни один детектор не определил, что был использован ИИ. Зато видимый невооруженным глазом нейрослоп публикуется вовсю. Всем наука: не будьте откровенными! На самом деле большинство статей обрабатывается ИИ, и это очень хорошо, если качество статей при этом улучшается! А многие интересные статьи вообще не увидели бы свет без использования ИИ. Но современные луддиты бдят! Может быть, все же разумнее оценивать статьи по их содержанию, а не по примененным при написании технологиям? Слава богу, клавиатурой пользоваться разрешают. Ну, повесьте бирку "Использован ИИ", если вы его недолюбливаете, как сейчас вешают бирку "Перевод".

Ситуация напоминает массовую блокировку банковских счетов под предлогом борьбы с мошенничеством, KYC, AML и т.п., когда банковские "вахтеры" по своему усмотрению замораживают наши деньги.

Теги:
+8
Комментарии13

Контент Claude теперь помечен. И это не новость про списывающих студентов

11 августа Anthropic подтвердила, что маркирует контент, который создают с помощью их моделей. Не видимой плашкой, а маркерами внутри . На следующий день TechCrunch вышел с материалом о том, как на это реагируют в реддите: заголовок про пользователей, которые злятся, потому что их поймают на работе и на учёбе. Но интереснее реакций механика.

Что сделали:

— причина - кодекс прозрачности в рамках EU AI Act, вступил в силу 2 августа. Требует помечать сгенерированный или отредактированный ИИ контент так, чтобы метку читали другие системы. Подписанты не только Anthropic.
— все модели, вышедшие после 2 августа, метят и текст, и файлы. Для файлов — открытый стандарт C2PA.
— метка ставится на уровне модели. То есть она есть везде, откуда бы текст ни вышел: API, чат, Claude Code, Cowork, Tag.
— метка едет вместе с текстом при копировании и, по формулировке справки, может пережить часть правок. Сколько правок её снимают не уточняется.
— на старые модели поддержку обещают дораскатить.

Претензии делятся на две неравные части. Одна честная: модели учили на чужих текстах, никого не спрашивая, а теперь метят своё. Ирония тут есть. Вторая сводится к «меня поймают», но подаётся как защита невинных: студент, попросивший переставить абзац, журналист, попросивший конспект стенограммы. Только конспект с меткой становится проблемой ровно в одном случае: если его вставляют в статью как свой текст. Тогда проблема не в метке. Показательно, что в тех же тредах большинство комментаторов встало на сторону маркировки.

Что меняется у редакции

Предупреждать, что вы генерируете с помощью ИИ перестало быть вашим решением. Раньше «говорить ли заказчику, что черновик собрал агент» было вопросом договорённостей и совести. Теперь это свойство файла. Вопрос только в том, узнает заказчик об этом от вас или без вас.

Стилевые детекторы съезжают на второй план. Я рассказывал про свой слой проверок на GitHub Actions — там среди прочего скрипт считает плотность тире и ищет следы машинного текста. Это эвристика, она угадывает по стилю. Метка не угадывает, она в источнике. Значит, такие детекторы перестают быть ответом на вопрос «писал ли это ИИ» и остаются тем, чем и должны быть, — проверкой качества, а не происхождения.

Асимметрия, которую легко упустить. Наличие метки — сильное свидетельство. Отсутствие не значит ничего: метят не все и не везде, старые модели дораскатывают, локальные модели никто не обязывает. Любая проверка сотрудников или студентов «на ИИ» по этому принципу будет ловить одних и пропускать других. Строить такие процедуры начнут уже осенью, а границы у метки пока нет.

И к тому, о чём уже писал

В манифесте контент-опса у меня стояла строчка: ответственность за выпущенное важнее скорости выпуска. Тогда это была позиция. Теперь у неё появился технический носитель — происхождение едет вместе с текстом и доезжает до читателя.

А ещё я обещал развернуть content sec ops. Вот его первый слой, и он не про доступы агента к базе знаний, а про провенанс: знаем ли мы, что именно в материале сгенерировано, зафиксировано ли это где-то помимо головы редактора, и что мы отвечаем, когда спросят. Редакция с логом пайплайна ответит за минуту. Таких пока мало.

Что имеет смысл сделать на этой неделе: записать в редполитику, где вы используете генерацию и что сообщаете об этом клиенту. Одна страница, до того как вопрос прилетит снаружи.

Раньше вышло в канале.

Теги:
+2
Комментарии0

📣 27 августа в Москве проведем Cloud Sessions — технический митап про облака, платформы и инфраструктуру.

В программе — доклады с реальными инженерными кейсами, с которыми сталкиваются разработчики и архитекторы при развитии облачной инфраструктуры. Например, вы узнаете, как команда VK Cloud написала свой планировщик ядра на eBPF и победила steal time в облаке.

После докладов вас ждет афтепати с пиццей и нетворкингом: в кулуарах можно обсудить то, что не уместилось на слайдах, и задать вопросы спикерам напрямую.

Кому будет полезно:

 🔹 Инженерам разработки облачных и сетевых сервисов, платформенным разработчикам

🔹 DevOps- и SRE-инженерам, SysOps, системным администраторам и архитекторам

🔹 Руководителям отделов разработки облачных, сетевых и инфраструктурных сервисов.

Когда и где

🗓️ 27 августа с 18:00 до 00:00
📍 Ленинградский проспект, 39, бизнес-центр Skylight, Б1

Митап бесплатный, но необходима регистрация.

☝️ Количество мест ограничено

📬 Мы в МАХ

Теги:
+3
Комментарии0

Ошибки при работе с ИИ. Часть 2

Продолжаем разбирать частые ошибки при работе с ИИ вместе с Константином, экспертом по ИИ в Naumen.

В первой части говорили о контексте, постановке задачи и конфиденциальных данных. Теперь смотрим шире: как работать с актуальной информацией, что делать, если застряли в диалоге с ИИ, и почему хороший результат часто требует экспериментов с подходами.

4️⃣ Верим, что ИИ знает все

Используем языковую модель как всезнающего помощника или как справочник: просим найти свежие факты и актуальную информацию и воспринимаем ответ как достоверный.

В чем суть

Изолированная языковая модель опирается на данные, на которых обучалась, и контекст текущего диалога. Сама по себе она не ищет информацию в реальном времени. Если нужной информации в доступных данных нет, модель может заполнить пробел правдоподобными, но вымышленными деталями.

Важно различать две задачи: работу с информацией, которую вы уже дали модели, и поиск актуальных фактов. В первом случае источниками знаний могут быть ваш текст, документ, таблица или код. Во втором нужны внешние источники и инструменты для работы с ними.

Как исправить

  1. Учитывайте сильные и слабые стороны модели — она хорошо форматирует, извлекает и сокращает данные, переводит на любые языки.

  2. Для проверки и поиска актуальных фактов используйте внешние инструменты поисковые модули, RAG, MCP или другие подключения к источникам данных.

  3. Не перегружайте контекст и подключайте нужные модули.

В связке с внешними инструментами модель получает данные из источника и помогает их обработать и структурировать.

  • Плохой промпт: «Какая сейчас актуальная версия библиотеки X и какие методы в ней устарели?».

  • Хороший промпт: «Используй официальную документацию библиотеки X, подключенную через MCP. Проверь актуальную версию и методы, которые помечены как устаревшие. Укажи дату релиза и добавь ссылки на соответствующие разделы документации».

5️⃣ Не спрашиваем ИИ, как с ним работать

Когда не понимаем, как подступиться к задаче или почему модель выдает не тот результат, часто ищем инструкции где угодно, только не в самом чате.

В чем суть

Мы привыкли искать помощь во внешних источниках. Но при работе с ИИ часть вопросов можно задать прямо модели: как лучше сформулировать запрос, каких вводных не хватает, почему ответ мог получиться неудачным или с чего начать задачу.

Как исправить

  1. Опишите ИИ, что хотите сделать и что не получается.

  2. Спросите прямо в чате, как лучше подступиться к задаче.

  3. Если сложно сформулировать запрос, попросите ИИ задать уточняющие вопросы и помочь собрать ТЗ.

6️⃣ Не экспериментируем с подходами

Пробуем один и тот же способ работы для разных задач и, если результат не устраивает, решаем, что ИИ нам не подходит.

В чем суть

Работа с ИИ — это навык, которому нужно учиться, как когда-то работе с Word или Excel. Он развивается через практику, изучение возможностей и поиск своего рабочего формата.

Как исправить

  1. Пробуйте разные подходы к задачам.

  2. Тестируйте разные модели и связки инструментов.

  3. Ищите свой рабочий формат и продолжайте экспериментировать.

Нет одного идеального способа работы с ИИ. Кому-то достаточно базовых возможностей модели, а кому-то нужно несколько открытых вкладок и интеграции в IDE. 

Теги:
-2
Комментарии0

Что такое HAWK? Рассказывают сотрудники лаборатории криптографи ИТ-компании «Криптонит».

HAWK — это постквантовая схема электронной подписи на решётках, представленная международной группой криптографов на конференции ASIACRYPT в 2022 году. С тех пор HAWK участвовал в дополнительном конкурсе электронных подписей NIST. В мае 2026 года в третий раунд прошли девять схем, и HAWK оказался единственной решёточной среди них.

Главные преимущества HAWK в низких аппаратных требованиях (экономия оперативной памяти, нет операций с плавающей запятой) и компактности (малый размер открытых ключей и подписей). Однако стойкость HAWK опирается на модульную задачу изоморфизма решёток (module-LIP), для которой нет доказательства NP-сложности.

28 июля 2026 года компания Anthropic опубликовала статью, в которой с помощью модели Claude Mythos Preview доказала возможность построить атаку восстановления ключа HAWK. Модель нашла нетривиальный автоморфизм решётки ключа.

То, что нетривиальный автоморфизм делает атаку возможной, было известно и раньше (см. работу Гента и Пуллеса). Открытым оставался вопрос, доступен ли такой автоморфизм в решётке HAWK.

В работе Anthropic речь не идёт о взломе. Сложность атаки остаётся экспоненциальной, но она существенно снижает эффективную длину ключа. В эксперименте секретный ключ для набора параметров HAWK-256 (здесь 256 — степень кольца, а не длина ключа) удалось восстановить за несколько часов на одном 96-ядерном сервере.

Подчеркнём, что HAWK-256 — чисто испытательный набор параметров, не отвечающий ни одному уровню стойкости NIST. На практике предлагается использовать HAWK-512 и HAWK-1024.

Для HAWK-512 в модели подсчёта логических элементов стоимость восстановления ключа падает с 2^150 до 2^108, а для HAWK-1024 — с 2^288 до 2^182.

Разработчики признали проблему и отозвали схему с конкурса. Для восстановления запаса стойкости HAWK потребовалось бы почти удвоить размеры ключей, а это лишило бы схему её главного преимущества.

Теги:
+5
Комментарии0

Ближайшие события

https://vkvideo.ru/clip-237277610_456239029

Видео доступно по ссылке -> https://vkvideo.ru/clip-237277610_456239029

Давайте сегодня поговорим про бумажную безопасность, но не в привычном ее понимании: политики, контроли и комплаенс; а в буквальном смысле - безопасность информации, представленной на бумаге. Сотрудник ФБР (по крайней мере он так представился) на наглядных примерах показывает разницу между шредерами и качеством выполнения их работы.

На сегодня существует 3 типа уничтожителей бумаги: прямые, ромбовидные и конфетти. 
Первые уничтожают бумагу, разрезая ее на ровные полоски. При таком подходе собрать обратно пазл не составляет особого труда и занимает не более 1 часа на восстановление информации. Тоже самое относится и к банковским картам - получить номер карты, ФИО и CVV код займет от силы 1 минуту (30 секунд из которых вы будет искать кончик скотча, чтобы склеить ее обратно).

С ромбовидными сложнее, но восстановление тоже возможно, хотя и занимает намного больше времени. По информации сотрудника, собрать обратно документ составляет около 8 часов.

Самые лучшие, и которые стоят в офисах ФБР (спасибо за подсказку) - это шредеры, которые превращают документ в конфетти. При таком подходе собрать документ обратно не возможно (но тут бы я поспорил). 

Естественно, стоимость бумагоизмельчителей пропорционально растет в зависимости от качества уничтожения документов. С другой стороны, купить шредер ради шредера (первый вариант) - выглядит бездумной тратой денег. К сожалению, не всегда удается донести до закупки почему нужно покупать дорогую вещь, когда существует версии в 10 раз дешевле. 

И к слову сказать, мы в своей работе в рамках Red Team проектах нередко прибегаем к таким методам, так поиск информации в шредерах. Психология людей обычно сводится к тому, что раз документ прошел через измельчитель, значит информация безвозвратно уничтожена. Однако вы теперь знаете, что это далеко не так.
Так что, какой берем?

п.с. нас еще учили, чтобы безвозвратно уничтожить документ, его сначала сжигают, а потом просеивают через мелкозернистую сеть. К сожалению, таких устройств еще не существует, поэтому дарю бизнес-идею ;) 

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
-2
Комментарии11

Пассажир меняет билет прямо в дороге — а маршрут собран из трёх GDS и ж/д. Что происходит с данными

Сотруднику нужно долететь до одного города, доехать поездом до другого, и обратно тем же путём — одна командировка, билеты из разных систем бронирования. А потом он уже в дороге пишет в телеграм: "планы изменились, летим не туда, перебронируй".

Три системы под самолёты — Amadeus, Sabre, Travelport: исторически несовместимые XML-диалекты одного и того же понятия перелёта, выросшие из мейнфреймов 60-80-х, каждый со своими причудами и полями, которых нет у соседа. Плюс отдельная, никак не связанная с ними система бронирования под железную дорогу — свой формат, своя логика мест и классов, ничего общего по структуре с авиационными GDS. Запросить всё это параллельно, свести разноформатные ответы в одно и собрать из них валидный маршрут по стыковкам — уже само по себе задача не для россыпи if и ручных мапперов.

А потом человек уже в дороге меняет одно плечо маршрута. Один перелёт уже случился — трогать нельзя. Один — впереди, подлежит замене. И весь маршрут не по шаблону "туда-обратно", а любой длины и состава: сегодня две пересадки, завтра — четыре, послезавтра прямо в дороге вставили лишний вылет.

Тут ломаются две разные вещи, и почти всегда решают только одну.

Первая — как описать саму логику поверх этого зоопарка источников. И сбор из четырёх систем разом, и ветка "можно менять / нельзя менять" превращаются либо в DSL на языке общепринятых интеграционных паттернов (Scatter-Gather, Content-Based Router — тот же словарь, что у Apache Camel), который прочитает и поймёт человек, ни разу его не писавший, — либо в код, который через полгода не восстановит и автор.

Вторая — куда положить результат. Маршрут — не два поля outbound/return, а последовательность разнотипных плеч (самолёт ≠ поезд), где число элементов и состав не известны заранее и меняются посреди собственной жизни объекта. Стандартный ответ — либо гора nullable-колонок под все виды транспорта разом, либо миграция на каждый новый вид.

Разбираю, что происходит, когда обе оси — читаемый DSL для потока и пластичная типизация для формы — закрывает один связный инструментарий, а не сшиваются вручную посередине, каждая своими костылями.

Скоро.

ссылки: хабр redb.ru

Теги:
+3
Комментарии3

10 августа я провёл вебинар, посвящённый новым возможностям Digital Q.DataBase 18.2 - СУБД + AI в Digital Q.DataBase

В программе:

🔹 Развитие полиглотной платформы единая платформа для PostgreSQL, Microsoft SQL Server и Oracle; новые возможности совместимости;
🔹 Новые возможности RuDB новые пакеты; развитие функциональности;
🔹 ИИ и векторный поиск поддержка векторных операций;
🔹 KV-хранилище DGrid развитие встроенного KV-хранилища; архитектура решения;

► Бесплатная полнофункциональная версия дистрибутива (до 8 ядер) с возможностью использования в том числе в коммерческих целях.

С 1 сентября 2026 года компания «Диасофт» переходит на новую лицензионную политику СУБД Digital Q.DataBase (до 4-х ядер). 

🔹 Бесплатное получение дистрибутива: 
https://database.diasoft.ru/?utm\_source=andrei
🔹 Документация: доступна внутри дистрибутива
🔹 Telegram-сообщество Digital Q.DataBase: https://t.me/dqdatabase
🔹 MAX: https://max.ru/channel_dqdatabase
🔹 RuDB : https://database.ru

Подписывайтесь на наши сообщества, чтобы получать новости, технические материалы и информацию о новых вебинарах.

Запись вебинара доступна на следующих площадках:

RuTube
Dzen
YouTube
VK

#DigitalQDataBase #Diasoft #PostgreSQL #AI #Импортозамещение

Теги:
+8
Комментарии0

Пользователь захотел заснять солнечное затмение 12 августа на смартфон Xiaomi 17 Ultra, но ИИ-алгоритмы в ПО камеры устройства заменили Солнце на Луну и сгенерировали совсем другой снимок.

Теги:
+9
Комментарии5

В команде VideoLan (разработчики открытого проекта VLC Media Player) предупредили пользователей о регрессии, проявляющейся в ОС Windows 11. Симптомы проблемы: 30-секундное зависание перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из‑за ошибки каталог с кэшем плагинов VLC был помещён Microsoft Defender в карантин. Для ошибки рекомендуется переустановить VLC, очистить или перегенерировать кэш плагинов командой «vlc ‑-reset‑plugins‑cache». Также проблема может быть решена через добавление vlc.exe в список исключений Microsoft Defender.

Теги:
+8
Комментарии1

ИИ-агента Manus предлагают протестировать бесплатно на две недели без ограничений до 25 августа (без карты, без номера телефона, только регистрация на сайте):

  • выполняет задачи без подсказок от начала до конца и по расписанию;

  • одновременно исследует сотни сайтов, книг, статей и других ресурсов;

  • команда ИИ‑систем внутри: планирование, задачи, проверка;

  • ИИ‑агент сам заходит на сайты, может заказать еду, забронировать билеты или спланировать отпуск;

  • работает с таблицами Excel, PDF, документами;

  • правит картинки прямо на экране;

  • подключается к Gmail, Slack, GitHub и другим платформам;

  • показывает свои действия в реальном времени и отчитывается о них.

Теги:
+2
Комментарии2

Испанский скейтбордист и блогер Дэнни Леон смог поймать идеальный момент для трюка на скейтборде прямо во время полного солнечного затмения 12 августа 2026 года. Леон на несколько секунд оказался на фоне закрытого Луной Солнца и яркой солнечной короны.

Теги:
+3
Комментарии0