Обновить

Все потоки

Сначала показывать
Порог рейтинга

Найджел Голденфельд и Карл Вёзе: Жизнь - это физика

Вначале резюме статьи 'Жизнь - это физика: эволюция как коллективной феномен далекий от равновесия':

'Эволюция - это фундаментальный физический процесс, который дает начало биологическим явлениям. Тем не менее, эволюцию часто трактуют как часть популяционной генетики, и таким образом ее рамки искусственно ограничивают. В результате ключевые вопросы о том, как быстро происходит эволюция и ее связь с экологией не были удовлетворительно рассмотрены и сформулированы. ... В этом обзоре эволюция рассматривается как проблема неравновесной статистической механики, когда ключевые динамические моды являются коллективными. О последнем свидетельствует множество мобильных генетических элементов, чья роль в развитии эволюции была открыта современными геномными исследованиями. Обсуждается каким образом концепции физики твердого тела могут быть полезными в эволюционной биологии, концептуальные недостатки современного эволюционного синтеза, открытый рост сложности и квинтэссенцию самореференциальной природы эволюционной динамики.'

Во введении подчеркивается важность коллективных процессов и нерешенность проблемы эволюции ('списанной со счетов как решенной проблемы в рамках крылатого выражения «естественный отбор»'). Предполагается, что решение биологических задач даст толчок развития самой физики. Отмечу, что в статье выражение естественный отбор используется только в кавычках:

'Биологии так не повезло: сложные явления были обнаружены с самого начала, но недоставало средств чтобы справиться с трудностями.  Вместо того, чтобы терпеть незнание, была разработана языковая культура для объяснения концептуальных трудностей при использовании догадок, таких как «естественный отбор». '

Первый раздел называется 'Эволюция как проблема в физике твердого тела'. Вначале рассматривается и отвергается утверждение, что жизнь - это химия. Приводится пример, связанный со сверхпроводимостью. Утверждается, что сверхпроводимость нельзя объяснить на уровне химии, хотя такие попытки были в самом начале. Только физика твердого тела может объяснить коллективные явления, связанные с появлением сверхпроводимости. Соответственно, предполагается, что аналогичным образом физике удастся объяснить, что такое живое. Также подчеркивается, что биология является манифестацией эволюции и ограниченность в этом отношении популяционной генетики.

Во втором разделе 'За пределами современного синтеза' говорится о том, что синтетическая теория эволюции включает в себя слишком узкий класс моделей с достаточно примитивной динамикой. Введение в рассмотрение коллективной динамики генов (эпистаз) и рассмотрение случаев, когда временная шкала эволюция сопоставима с временной шкалой экосистемы позволяет существенно расширить модель эволюционного процесса. В разделе приводится много ссылок на оригинальные исследования, которые подтверждают точку зрения авторов.

Третий раздел, 'Динамика эволюции', является ключевым. Авторы вводят и раскрывают понятие самореференциальной модели. Это такая модель, когда эволюция системы приводит к изменению законов эволюции. По мнению авторов статьи, только такая модель может объяснить живое. Следует отметить, что ответа на то, как должна выглядеть такая модель, в статье нет. Авторы признают, что на фундаментальном уровне такое невозможно. Надежда заключается в том, что, как в случае сверхпроводимости, возникнет новый уровень законов, которые в данном случае будут носить самореференциальный характер. Ожидается, что биология откроет совершенно новый раздел физики.

В конце статьи обсуждается вопрос, всегда ли эволюция развивается случайным образом, как полагает синтетическая теория эволюции. Авторы не исключают возможности направленного изменения динамики генома в ответ на изменение окружающей среды.

Nigel Goldenfeld and Carl Woese. Life is physics: evolution as a collective phenomenon far from equilibrium. Annu. Rev. Condens. Matter Phys. 2, no. 1 (2011): 375-399.

Источник

Теги:
+3
Комментарии14

Чудный маразм прислали мне вчера под видом трудового договора...

Речь о заказной разработке/развитии кастомной CRM с замашкой на ERP, но это не суть важно. Оцените, как гритца, масштаб разрушений:

Абзац прям достоин...
Абзац прям достоин...

Я не подписал, попытался рассказать о лицензиях и о софте, уже установленном на сервере заказчика, но тщетно. "Работодаватель" в ответ фыркнул и сообщил в моих услугах больше не нуждается.

Надеюсь, он обязательно найдет себе согласного...

Теги:
+15
Комментарии7

Anthropic выпустила бета‑версию плагина Claude Security для Claude Code. Инструмент запускает многоагентную проверку репозитория, составляет отчёт об уязвимостях и предлагает исправления в виде патчей. Инструмент поддерживает четыре уровня глубины проверки. Чем выше выбранный уровень, тем больше агентов участвует в анализе и тем шире охват репозитория. При этом сканирование расходует токены в рамках тарифа пользователя.

Плагин работает внутри обычной сессии Claude Code и запускается командой /claude‑security. Пользователю доступны три основных сценария: проверка всего репозитория или отдельной его части; анализ изменений в ветке, pull request или коммите; создание патчей для выбранных уязвимостей.

Claude Security ищет ошибки, связанные с обработкой входных данных, управлением доступом, небезопасной работой с памятью, криптографией и секретами. Для проектов на языках с безопасным управлением памятью соответствующая категория автоматически исключается.

Для установки необходимо подключить плагин из официального каталога Anthropic. Для работы требуется платная подписка, Claude Code версии не ниже 2.1.154, Python 3.9.6 или новее и Git. Поддерживаются Linux, macOS и Windows.

Anthropic предупреждает, что плагин не создаёт отдельной изолированной среды и запускается с правами текущей сессии. Поэтому незнакомые и потенциально вредоносные репозитории рекомендуется проверять в песочнице. В команде проекта напомнили, что Claude Security не заменяет статические анализаторы, проверку зависимостей и ручной аудит кода.

Теги:
+4
Комментарии0

Еще не поздно стать спикером на GoCloud Tech 2026 🎤

Хардкорная конференция для тех, кто создает технологии в эпоху ИИ, GoCloud Tech состоится 15 октября! Мы собираем доклады от коллег из индустрии и готовы предоставить трибуну каждому, кто хочет повлиять на развитие инженерных практик и готов делиться своим реальным опытом. Не важно, в какой компании вы работаете, если вам есть, что рассказать: 

  • о технологиях, на которых держатся современные облачные платформы, и лучших практиках работы с ними;

  • о том, как строить сложные системы и делать разработку в облаке эффективнее и безопаснее;

  • о том, как подготовить данные и инфраструктуру к работе с ИИ.

Ждем ваши заявки на выступление до 11 августа!

Вместе обсудим, как ИИ меняет инфраструктуру, разработку и работу с данными.

Узнать подробнее о тематиках и таймлайне подготовки, а также подать заявку можно на лендинге

Теги:
+3
Комментарии0

ИИ-актриса впервые снимется в кино. Технологии отправят в утиль ещё одну профессию?

Компания Particle 6 анонсировала фильм Misaligned («Сдвинутая» или «Нестандартная» — как вам больше нравится). Впервые в полнометражном фильме главную роль сыграет актриса Тилли Норвуд, сгенерированная ИИ-моделью. Некоторые актёры протестуют, опасаясь, что нарисованные модели отнимут у них работу. Похоронит ли ИИ ещё одну профессию, как когда-то автоматика убила специальность лифтёра?

Многие визионеры пытаются успокоить, утверждая, что ИИ породит больше рабочих мест, чем заберёт. Они напоминают, что ткацкие станки, автоматические лифты и АТС оставили без работы тысячи человек, но не породили массовую безработицу. Только не стоит надеяться, что история будет повторяться всегда — всё случается в первый раз. И новые рабочие места в других профессиях вряд ли успокоили потерявших работу высокопрофессиональных ткачей, опытных лифтёров и выучивших сотни схем телефонисток.

Правда, и победу ИИ никто не гарантирует. Актёры не первый раз беспокоятся за свою работу — например, двадцать лет назад Джет Ли отказался сниматься в культовой «Матрице», чтобы не отдать свою цифровую копию Голливуду. Прошло четверть века — мы видели образы умерших актёров в фильмах, но они не стали трендом. Цифровой актёр не устроит скандал, не уйдёт в запой, не будет устраивать демарши из-за гонорара. (Хотя после историй о хакерских атаках на ИИ-модели и диких галлюцинациях уже сложно быть уверенным, что модель будет работать хорошо.)

С другой стороны, уже есть ИИ-певицы, ИИ-блогеры и т. п., собирающие миллионы поклонников. С технологической точки зрения ИИ научились генерировать красивое видео, в которое можно добавить реальных людей. Такой уровень вполне позволит сделать полнометражный фильм. Но не гарантирует его успеха. Единицы актёров остаются популярными на протяжении десятков лет. Обычно аудитория находит новых кумиров, возводит их на пьедестал, а потом переключается на новых героев.

Мы не можем представить, смогут ли ИИ-актёры отнять главные роли у живых актёров или провалятся в прокате. Но кто точно пострадает — актёры массовки. Компьютерная графика уже давно позволяет дорисовывать пейзажи, толпы народа и даже доводить живых актёров до нужного образа. ИИ сможет превратить актёров второго плана из статистов в полноценных действующих лиц со своими характером, походкой, мимикой. Зритель меньше внимания уделяет актёрам второго плана, а тем более массовке, поэтому здесь у ИИ есть право на ошибку и возможность реализовать свои преимущества. Как победить ИИ? Ответ прежний — быть лучшим в своей профессии, потому что ИИ-моделям требуется обучающая база. А учиться надо у лучших.

Теги:
+17
Комментарии1

Роскомнадзор ответил на весьма щекотливый и интересный вопрос насчет того, что участники интернет-рекламы порой боятся публиковать рекламный пост без фактического появления идентификатора рекламы (erid) в ЕРИР (единый реестр интернет рекламы).

Они считают, что раз полученного токена (erid) кабинете ЕРИР не видно, то значит его фактически нет и публиковать рекламу нельзя либо опасно.

Позиция Роскомнадзора однозначна - ждать появления и утверждения токена в ЕРИР не требуется

Нужно понимать, что ЕРИР для каждого ОРД выделяет свой пакет токенов, которые ОРД автоматически моментально выделяет каждому креативу при его сохранении в кабинете ОРД с присвоением Внешнего ID для каждого токена

Ваша запись в ОРД про токен это 100% подтверждение, что токен можно полноценно использовать сразу после его получения

👉 Однако, когда вы РР (блогер либо владелец интернет-площадки) либо РА (рекламное агентство) и к вам приходят с предложением разместить у вас либо через вас рекламу, предлагая уже готовую маркировку, то нужно иметь ввиду, что токен все-таки лучше сначала проверить в ЕРИР, чтобы он соответствовал рекламодателю, которого вам предлагают указать на маркировке

И если этого токена нет в ЕРИР, то потребуйте зумм с демонстрацией экрана (просто скана может быть недостаточно), чтобы убедиться, что токен действительно получен в кабинете ОРД на изначальный договор, где заказчиком является именно тот рекламодатель, которого вам предлагают указать в маркировке

Естественно, в вашем договоре с контрагентом ВСЕГДА должно быть прописано кто получает и предоставляет токен для маркировки, а также заносит акты в ОРД, чтобы Роскомнадзор сразу видел при разбирательстве кому дать по башке при наличии каких-либо нарушений.

🤦‍♂️Кстати, все мы помним выкрутасы Ольги Уралочки, когда она указала чужой токен в рекламе, размещенную на ее канале.

Однако она дама лихая и фортовая - суд простил ее за такие импровизации

Такие дела)

Теги:
+5
Комментарии0

Россия в 2025 году вошла в топ-10 по числу новых долларовых миллионеров. За прошлый год в стране появилось их 22 тысячи. Это больше, чем в Китае несмотря на десятикратную разницу в численности населения.

Теги:
+4
Комментарии0

Хабр и ЭКОПСИ как раз выясняют это в своём ежегодном исследовании. Пройдите опрос за 6–9 минут и поделитесь мнением — расскажите о компаниях, которые считаете лучшими.

Ежегодно результаты показывают, как меняется рынок, а с ним и восприятие IT-брендов работодателей.

👍Поделиться мнением о лучших IT-работодателях страны
Цитата Цитата Мы тоже принимаем участие в исследовании, ведь нам важно видеть, как мы растем, отвечаем вызовам времени и что о нас думают соискатели.
Спасибо за ваше мнение!🙏

Теги:
+3
Комментарии0

Статический анализатор — мощный, но не всегда простой инструмент.

Поэтому мы подготовили для вас курс "Статический анализатор PVS-Studio на практике"!

Что вас ждёт:
- Вы узнаете возможности анализатора, актуальные требования ГОСТ и как устроено лицензирование PVS-Studio.
- Познакомитесь с локальной работой с PVS-Studio в плагине для IDE.
- Поймёте, как встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.
- Узнаете про использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и потенциальных уязвимостей в исходном коде.
- Разберётесь с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA на практике.

P.s. курс абсолютно бесплатный

Подробнее о курсе по этой ссылке.

Теги:
+3
Комментарии0

Три метрики которые я перестал считать

Работаю с продуктами давно. За это время накопил список метрик которые выглядят полезными но на практике не помогают принимать решения. Вот три из них.

DAU и MAU в отрыве от контекста. Цифра растёт - хорошо. Падает - плохо. Но сама по себе она ничего не говорит о том почему. Видел продукты с растущим DAU и ухудшающейся юнит-экономикой одновременно. Рост привлечения маскировал проблему с удержанием.

NPS. Красивая цифра для отчётов. Но детракторы часто просто уходят молча не заполняя опрос. Промоутеры заполняют охотно. В итоге метрика смещённая. Видел продукты с высоким NPS и растущим churn одновременно.

Completion rate онбординга. Люди проходят кликая далее не читая. Метрика зелёная, понимания продукта нет. Об этом уже писал, но продолжаю видеть это в проектах снова и снова.

Общая проблема у всех трёх: показывают что происходит, но не объясняют почему. А решения нужно принимать именно на основе почему.

Сейчас больше времени трачу на качественные данные: разговоры с пользователями, сессионные записи, открытые вопросы в опросах. Медленнее и субъективнее. Но решения на их основе чаще оказываются правильными.

Какие метрики вы перестали считать или считаете что переоцениваете?

Теги:
+4
Комментарии0

Начал писать тесты для бота. Оказалось не так страшно как думал

Долго откладывал тесты для своих ботов. Казалось что это боль: нужно мокать API, имитировать апдейты, непонятно с чего начать.

Начал с малого. Вынес всю бизнес-логику в отдельные функции которые не знают ничего про Telegram. Просто принимают данные, возвращают результат.

python

# Не так
async def handle_payment(message: types.Message):
    amount = int(message.text)
    if amount > 10000:
        await message.answer("Сумма слишком большая")

# А так
def validate_amount(amount: int) -> tuple[bool, str]:
    if amount > 10000:
        return False, "Сумма слишком большая"
    return True, ""

async def handle_payment(message: types.Message):
    is_valid, error = validate_amount(int(message.text))
    if not is_valid:
        await message.answer(error)

Теперь validate_amount тестируется обычным pytest без всяких моков. Вызываешь функцию, проверяешь результат.

Звучит очевидно. Но я долго писал всю логику прямо в хендлерах и потом удивлялся почему тестировать неудобно. Оказывается проблема была не в тестах, а в архитектуре.

Покрытие пока небольшое, но уже несколько раз тесты поймали регрессию которую я бы заметил только в продакшене.

Кто тестирует ботов, как организуете?

Теги:
+3
Комментарии1

Вебинар: ИИ в бизнесе — работает или только обещает?

Привет, Хабр! Мы тут уже не раз писали про ИИ: где он помогает бизнесу, где пока не очень, как вообще влияет на IT-индустрию. Тема горячая, бюджеты растут, пилоты запускаются один за другим. Но есть интересный момент: больше 90% компаний пробуют внедрять ИИ, а до полноценного запуска проектов доходят всего 7–10% (исследования легко найти у ICT Moscow и не только).

Мы в OXYGEN уже накопили опыт внедрений GPU-инфраструктуры, работы с нейросетями и языковыми моделями. И хотим поделиться тем, что выяснили на практике, вместе с коллегами из Aston, которые занимаются непосредственно запуском ИИ-проектов.

Поэтому приглашаем на вебинар:

Тема: «ИИ в бизнесе — работает или только обещает?»

Дата: 28 июля, вторник

Время: 11:00 мск

Формат: онлайн

Регистрация по ссылке, бесплатная.

Не будем рассказывать, какой ИИ замечательный и как скоро он изменит вообще все. Вместо этого разберем прикладные вопросы:

  • почему многие ИИ-проекты останавливаются сразу после пилота;

  • как выбрать сценарий внедрения с учетом реальных задач и бюджета;

  • какая инфраструктура нужна для разных типов нагрузок;

  • как подобрать конфигурацию серверов с GPU и не переплатить;

  • какие инструменты могут приносить пользу уже с первых дней;

  • где чаще всего ошибаются команды;

  • как оценить бизнес-эффект;

  • и как честно определить ту точку, в которой стоит задать вопрос: а нужно ли вообще продолжать проект?

Коллеги из Aston покажут реальные кейсы: что внедряли у клиентов, с какими сложностями столкнулись и к каким результатам пришли. Упомянем и о случаях, когда ожидаемой бизнес-выгоды получить не удалось, — потому что такие примеры зачастую полезнее историй успеха.

Основной фокус — инфраструктура, практические сценарии и измеримый результат. Вебинар будет интересен в первую очередь IT-директорам и руководителям отделов. Если вы отвечаете за IT-инфраструктуру, цифровизацию или внедрение новых технологий и пытаетесь понять, как довести ИИ-пилот до промышленного решения, приходите. Если просто интересно, тоже приходите!

Кто будет рассказывать:

Александр Будкин, IT-директор OXYGEN

Отвечает за технологическую стратегию нашей компании. Специализируется на построении отказоустойчивой IT-инфраструктуры и внедрении новых технологических решений для бизнеса. Расскажет, какая инфраструктура нужна для ИИ-нагрузок, как выбирать серверы с GPU под задачи.

Руслан Мельников, директор по развитию Aston Development

Отвечает за рост бизнеса и развитие продуктовых направлений компании. Расскажет, как ИИ-инструменты меняют работу команд изнутри и какие результаты получают заказчики.

И напоследок о нас (об организаторах):

OXYGEN — дата-центр и интегратор облачных решений, входит в ТОП-5 провайдеров ЦОД в России. С 2011 года обеспечивает бизнесу отказоустойчивую инфраструктуру с гарантией 100% uptime. Специализируется на гибридных и приватных облаках, при этом в портфеле у нас более 40 облачных сервисов.

Aston — разработчик корпоративного программного обеспечения для крупных заказчиков. Aston помогает бизнесу расти через качественную разработку, поддержку и облачные технологии.

В общем, приходите — будет интересно: Регистрация на вебинар

Теги:
+4
Комментарии0

Подборка книг по эффективной работе в команде

Эффективная работа в команде строится на «трех китах»: доверии, четких целях и умении конструктивно общаться. Именно продуктивное взаимодействие с коллегами позволяет быстрее и качественнее достигать общих результатов.

Собрали подборку книг, которые помогут отработать эти навыки на практике.

  • «Наука общения», Ванесса Ван Эдвардс

Практическое руководство о том, как начинать разговор, производить первое впечатление, считывать эмоции и невербальные сигналы, поддерживать интерес собеседника и увереннее чувствовать себя на встречах, переговорах и мероприятиях.

  • «Пять пороков команды», Патрик Ленсиони

Бизнес-роман о руководителе, которая помогает конфликтующей команде вернуть эффективность. На примере этой истории автор разбирает пять ключевых проблем. Вторая часть книги помогает диагностировать эти проблемы и работать с ними.

  • «Идеальный командный игрок», Патрик Ленсиони

Книга о трех качествах, которые помогают эффективно работать с другими. Автор объясняет, как оценить собственные сильные стороны, понять, какие качества стоит развивать, и выстраивать взаимодействие внутри команды.

  • «Правила команды. Искусство думать вместе», Максим Поташев, Павел Ершов

Авторы рассказывают о жизненном цикле команды, распределении ролей, разных стилях мышления, лидерстве и коллективном решении сложных задач. В книге есть тесты для определения своей роли и зон развития.

  • «Как создать настоящую команду», Дэвид Шервин, Мэри Шервин

Сборник практических алгоритмов и рабочих ритуалов, которые помогают команде договариваться об общих правилах и ценностях, принимать решения, давать обратную связь и справляться с конфликтами.

Теги:
+4
Комментарии0

Ближайшие события

Считаем окупаемость WMS через бизнес-процессы: новый выпуск подкаста «Сначала процессы»

В управленческом отчёте маржа и операционные расходы выглядят предсказуемо. На складе часть убытков проходит по статьям, которые в эту отчётность не попадают.

Это шестой выпуск подкаста INTEKEY «Сначала процессы» и второй в тематической серии про окупаемость WMS. Предыдущий выпуск серии считал окупаемость через персонал: зарплаты, текучку, стоимость найма. Этот рассматривает только механику складской рутины, без учёта людей.

Новый выпуск подкаста "Сначала Процессы". Окупаемость WMS через изолированный критерий "бизнес-процессы".
Новый выпуск подкаста "Сначала Процессы". Окупаемость WMS через изолированный критерий "бизнес-процессы".

Сравнение «12 млн за WMS — дорого» строится относительно нуля. На практике склад уже платит эту сумму каждый день: транспортные компании получают деньги за повторные рейсы из-за ошибок, банки — проценты по кредитам на закупку товара, который физически есть на складе, но его не могут найти.

Брак комплектации 1,5–2% на первый взгляд означает высокую точность. Полная стоимость одной ошибки складывается из нескольких шагов: повторная поездка, приёмка возврата, пересборка заказа, время менеджера на разговор с клиентом, корректировочные документы в бухгалтерии. Для российского B2B это около 4 000 ₽ за случай. При 500 отгрузках в день и 2% брака — больше 200 ошибок в месяц, около 800 000 ₽.

Товар физически лежит на складе, но недоступен для продажи, пока не отражён в системе. Приёмка на 150–250 строк силами трёх человек занимает около 4 часов: разгрузка, подсчёт, разбор накладных, звонки поставщику при расхождениях. Всё это время товар не виден отделу продаж. WMS с ASN (предварительным уведомлением об отгрузке) делает товар доступным к продаже в момент сканирования на воротах и сокращает процесс до 1,5 часов — около 460 000 ₽ в месяц освобождённого ресурса.

Инвентаризация с остановкой склада повторяется четыре раза в год. Прямые расходы на одну такую операцию — около 250 000 ₽ (переработки, доплаты, простои), то есть миллион в год. Цикличный фоновый пересчёт через ТСД убирает необходимость останавливать склад: расхождения фиксируются по мере появления, а не раз в квартал.

Точность остатков около 91% на ручном складе создаёт разрыв между системой и реальностью: закупщик видит в ERP отсутствие товара и заказывает новую партию, хотя старая лежит в другом углу склада. При запасе 90 млн ₽ разрыв 8,5% замораживает около 7,5 млн ₽. При стоимости капитала для бизнеса около 25% годовых это около 160 000 ₽ в месяц дополнительных расходов.

🎧 Выбирайте удобную для вас платформу для прослушивания: https://intekey.mave.digital/

📖 Статья, на которой основан выпуск: https://intekey.ru/articles/skolko-stoit-wms-biznes-processy/

Теги:
+3
Комментарии0

Первая версия генератора кода готова. Сделал я его через IIncrementalGenerator и она очень сильно не оптимизирована, но да ладно он мне все ровно нужен был только ради следующей статьи про диагностику dsl

Теги:
+4
Комментарии0

Русскоговорящий хакер использовал Gemini для контроля ботнета из восьми компьютеров стоматологических клиник

Именно такими заголовками пестрили новостные ленты на этой неделе в западных СМИ. Давайте разберемся, что произошло и действительно ли данная новость достойна звания новости.

В понедельник, 20 июля, на известном новостном агрегаторе thehackernews.com вышла одноименная статья, основанная на исследовании японо-американской компании в сфере кибербезопасности Trend Micro. Как утверждают авторы статьи, исследователи обнаружили русскоязычного злоумышленника под псевдонимом bandcampro, который использовал Google Gemini CLI как полноценного помощника при проведении реальных атак. Анализ основан на более чем 200 логах сессий Gemini CLI за период с 19 марта по 21 апреля 2026 года.

Специалисты называют это одним из первых документированных случаев, когда LLM понимает существующую инфраструктуру атаки, самостоятельно пишет код, исправляет собственные ошибки и помогает администрировать действующий ботнет. По оценке Trend Micro, во время миграции инфраструктуры сам злоумышленник выполнил лишь около 11% действий, остальное сделал ИИ: во время подготовки инфраструктуры возникли ошибки (502 Bad Gateway, блокировка Cloudflare, проблемы с HTTP-заголовками), однако Gemini сам диагностировал проблемы, предлагал добавить нужные заголовки, определял необходимость User-Agent и корректировал запросы. По мнению исследователей, ИИ использовался уже не как генератор кода, а как инженер по эксплуатации инфраструктуры.

Ну и как вишенка на торте, все инструкции (ради чего и была, наверно, написана статья) были на русском языке.

Однако, если детально проанализировать текст исследования и написанной на его основе статьи, мы не увидим ничего нового. Обход, злоупотребление и эксплуатация цензуры ИИ уже существует достаточно давно и компании-разработчики пытаются активно защититься от данного вида атаки. В данном случае, несмотря на громкое имя, Google оказался существенно уязвим, раз в течении нескольких месяцев ее детище активно использовалось для описанных в статье действиях.

С моей точки зрения, само по себе исследование интересно не потому, что найден новый джейлбрейк, а потому что появился хорошо задокументированный кейс: опубликованы реальные логи злоумышленника, показано длительное использование ИИ-агента в живой атакующей инфраструктуре и количественно оценена доля работы, выполненной AI. Исследование помогает понять как думает злоумышленник, последовательность его шагов и, самое главное, цели. В принципе можно сказать, что из Gemini получился симбиоз Honeypot и SIEM, который записал подробные действия хакера.

п.с. Вопрос: насколько быстро удалось бы обнаружить активность bandcampro, если бы среди исследователей не оказалось специалистов, свободно читающих русскоязычные логи? ;)

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
-2
Комментарии0

С момента написания прошлой статьи про мою самописную товароучетную систему для работы с маркировкой «Честный Знак», я добавил новых фич и поправил существующие ошибки. Основные изменения следующие:

  1. В Остатках в карточке товара появилась кнопка «Списать», позволяя сделать быстрое списание с нулевой ценой и выбором причины: утеря, собственные нужды, производственные цели, безвозмездная передача, отзыв с рынка. Данные нужно подавать также вручную, но для учета полезно.

  2. Добавлен вид документа в продаже: поле «Вид док-та» в шапке заказа (Прочее, УПД, Товарная накладная, Акт приёма-передачи, Кассовый чек).

  3. Появилась кнопка «Скачать КМ в CSV» в корзине Продаж для скачивания КМ в формате «для ввода/вывода из оборота» для вставке в ЭДО при передаче УПД.

  4. Дропдаун «Статус» теперь показывает статус ЧЗ для проданных товаров.

  5. Появилась возможность выделить и произвести массовую проверку статуса ЧЗ для выделенных товаров (чекбоксы + кнопка) на вкладках Остатки, Продано, Вывод из оборота.

  6. Появилась колонка «Статус в ЧЗ» в таблицах Остатки и Вывод из оборота

  7. Сделано автоподтверждение отчёта о выбытии при статусе ЧЗ равном «Выбыл» (RETIRED/WITHDRAWN/WRITTEN_OFF)

  8. Сделано сохранение активной вкладки при перезагрузке страницы

  9. Введена новая логика быстрой продажи: в шапку заказа: номер заказа, склад списания, дата продажи, добавление нескольких товаров по КМ/артикулу/EAN-13 с ценой за позицию в корзину с одинаковым номером заказа, КМ для Маркетплейсов отображается в корзине и копируется кликом, сделан Live-поиск при вводе кода с полной информацией о товаре.

ПО я писал для своей товарной группы «Игры и игрушки», но оно должно подходить и для других товарных групп потребительских товаров.

Сразу напишу про API: авторизация по ЭЦП и получение общего статуса по КМ все еще ведется по 3 версии API Честного Знака, как и например работа с МОД, а что-то уже работает только по 4 версии API (например ввод-вывод из оборота).

Теги:
+6
Комментарии0

Kubernetes к 2035 году: стандарт, невидимая инфраструктура или история?

Kubernetes уже выиграл войну оркестраторов. Но что происходит с технологией, когда она становится стандартом — она взрослеет или превращается в легаси, о котором все знают, но никто не хочет разбираться?

В новом выпуске «В SREду на кухне» вместе с Александром Невским, руководителем юнита k8s в Infrastructure Platform Авито, поговорили о том, куда Kubernetes движется дальше — и что это значит для инженеров, которые с ним работают сегодня.

Что на повестке

Становится ли Kubernetes проще или сложнее с каждым годом — и почему ответ неочевиден. Почему компании приходят к десяткам кластеров и как Fleet Management превращается в отдельную инженерную дисциплину. Заменит ли платформенная инженерия Kubernetes или просто спрячет его поглубже. Как LLM уже меняют работу DevOps и SRE — и кто вообще будет управлять инфраструктурой через десять лет.

Отдельно — прогноз на 2035 год. Без гарантий, но с аргументами.

Если вы работаете с Kubernetes и хотите понять, стоит ли копать глубже или достаточно уметь писать манифесты — этот выпуск про вас.

🔵 VK Видео 
📺 YouTube
📌 RuTube
Ⓜ️ Mave

Теги:
+10
Комментарии0

День открытых дверей онлайн-магистратуры МФТИ «Разработка ИТ-продукта»

Приглашаем на открытый эфир, который будет полезен тем, кто планирует поступать на программу «Разработка ИТ-продукта» в 2026 году и хочет заранее разобраться, как устроены обучение, практика и процесс поступления.

Расскажем, какие дисциплины входят в учебный план, как студенты совмещают магистратуру с работой, над какими проектами работают во время обучения и какие карьерные траектории могут выстроить после выпуска.

На эфире обсудим:

— Как устроена программа «Разработка ИТ-продукта» и кому она подойдет.

— Какие навыки получают студенты и как проходит работа над практическими задачами.

— Как обучение помогает расти в разработке, переходить к проектированию архитектуры и запускать собственные ИТ-продукты.

— Как устроен процесс поступления в 2026 году: какие документы потребуются и как подготовиться к вступительным испытаниям.

К встрече присоединится выпускник программы, который поделится опытом обучения и расскажет, как полученные знания помогли ему в работе.

👥 Специальный гость: Антон Устинов — академический руководитель программы, директор по технологиям и информационным технологиям (CTO/CIO) с более чем 15-летним опытом в разработке и проектировании архитектуры финтех- и EdTech-продуктов (Сбер, Exante, Click и SmartBank), кандидат экономических наук и сертифицированный архитектор Сбера.

📅 Дата: 29 июля (среда)

⏰ Время: 18:00 (Мск)

🔗 Регистрация:

ВКонтакте: https://vk.com/app6379730_-224205661#l=30&auto=1

Telegram: https://t.me/mipt_events_bot?start=dl-1784623748d866ee49855e

Теги:
+3
Комментарии0

Монитор CAN из Отладочной Платы JZ-F407VET6 и TFT экрана.

Реализовав на этой отладочной плате функционал PCAN, можно получить мощный инструмент анализа CAN-шины на компьютере. Но иногда удобнее использовать автономный монитор расшифровывая пакеты в контроллере и выводя их на экран.

Экран подлючается по SPI, а на плате единственный порт выведенный на разъём SPI2. Также на разъёме платы P3 присуствует питание 3.3В, а кроме SCK и MOSI выведено еще 4 сигнала, задействуем их для CS, DC, RST экрана и на оставшийся сенсорную кнопку для отправки управляющей команды.

Проверяемое ЭБУ передаёт значения напряжения и тока АКБ, следовательно расшифровав их, можно вывести на экран значения в виде стрелочных приборов. Остальные параметры выводятся в окне статуса. В нижней части экрана выводятся принятые пакеты в шестнадцатиричном виде и общий счетчик пакетов.

В качестве основы проекта использовался pcan_pro_x, упомянутый в одной из публикаций Александра посвящённых этой плате, код инициализации и отрисовки экрана любезно предоставил Google Gemini.

Ссылки на матерьялы:

Обзор учебно-тренировочной платы JZ-F407VET6 (или электронная парта)

Переходник с USB на CAN из Отладочной Платы JZ-F407VET6

Теги:
+5
Комментарии1