Обновить

Все потоки

Сначала показывать
Порог рейтинга

Как стать специалистом по кибербезопасности?

Работа с информационной безопасностью сейчас как никогда актуальна: угроз становится больше, сценарии взлома сложнее, а ошибок, которые можно проигнорировать, почти не остаётся. Компании усиливают защиту, команды расширяются, а специалисты, которые умеют быстро замечать уязвимости и понимать, где система может дать сбой, становятся необходимы.

А чтобы чувствовать себя в этой сфере увереннее, важно не только понимать, как устроена безопасность в теории, но и уметь работать с инструментами, которые используются в реальных задачах. Собрали рабочий стек, с которым часто работают специалисты по ИБ — и курсы на Хабр Карьере, где можно разобраться, как применять их на практике.

Kali Linux
Тестируем системы на уязвимости и разбираемся, как устроена безопасность изнутри.

Burp Suite
Проверяем веб-приложения, перехватываем запросы и ищем слабые места.

Netcat
Подключаемся к сервисам, анализируем сеть и быстро проверяем соединения.

Oracle
Запускаем виртуальные машины и безопасно тренируемся в отдельной среде.

Acunetix
Сканируем сайты и находим потенциальные уязвимости.

Nmap
Исследуем сеть, смотрим открытые порты и проверяем инфраструктуру.

Курсы со всего интернета на Хабр Карьере

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии1

Как переехать в другую страну? Мой опыт

Многие люди хотят переехать, но не решаются.

За несколько лет жизни в другой стране я поняла, что успешная иммиграция зависит не только от денег или знания языка.

В этом посте поделюсь тем, что помогло мне сделать первые шаги, адаптироваться и создать независимые источники дохода в $.

1. Не ждите идеального момента

Многие считают, что не готовы к переезду - нужно выучить язык, накопить больше денег, чтобы ребенок закончил учебный год - чтобы все было идеально. Но идеальный момент не настанет - всегда будет мало денег, всегда найдутся новые сомнения, страхи и препятствия. 

Если я что-то хочу, задаю себе вопрос: как могу сделать это с текущими ресурсами? 

Например, когда я начинала снимать свой первый ютьюб канал, если бы я гналась за идеальной картинкой, ждала когда появятся деньги чтобы купить профессиональную камеру, свет - я бы никогда не начала. Я бы не начала ютьюб каналы на английском - если бы ждала, пока мой английский будет идеальным. 

И так во всем. Идеальный момент никогда не наступит. А новые возможности появляются тогда, когда вы начинаете действовать. 

2. Деньги

Я переехала с небольшим бюджетом и поэтому на первое время выбирала страну с недорогим жильем и уровнем жизни (Таиланд). 

Также сразу сократила расходы - одни Crocs на все время, пара футболок, питания с местных рынков. Пришлось экономить и отказываться от привычного.

Было трудно, я испытывала дискорфорт, но в итоге именно это и прокачало меня.

Единственное, на чем я не экономила - это на обучении. В тот период, когда у меня были ограниченные ресурсы, когда отсутствовал прогнозируемый доход - самым главным оказалось как можно больше изучать и применять эти знания на практике.

Я давно не работаю аналитиком. Но именно навыки аналитики, структурное мышление и система привычек помогли мне начать зарабатывать в $. Это стало основой всего - переезда, адаптации, независимого дохода. Аналитическое мышление, умение работать с данными и выстраивать систему - это то, что работает в любой стране и на любом рынке. Училась вот по этой программе, кому интересно.

3. Мышление

Я заметила, что имигранты, которые общаются в своих комьюнити в новых странах - находятся в "пузыре" и уменьшают шансы на рост и адаптацию. 

А те, кто наоборот не замыкается на своем комьюнити, а общается с людьми из разных культур, изучает языки, открыты новому - в имиграции чувствуют себя отлично. 

Именно поэтому я продолжаю совершенствовать английский и учу тайский, сейчас стараюсь много общаться с местными, а также с иностранцами из Европы, США и других стран, посещать местные мероприятия, локальные места. 

Я чувствую, как мое мышление и мировоззрение меняется в лучшую сторону.

4. Система 

Сейчас понимаю, что моя имиграция была бы провальной, если бы я не выстроила свою жизнь в систему из привычек, расписания, постоянного обучения. 

У меня есть список привычек: 

Например, дневные:

- разговор на камеру на английском языке (15 мин)

- практика Shadowing вечером (30 мин)

- писать, читать, смотреть - практически все только на английском

- каждое утро прохожу курсы (1 час)

Недельные:

- исследование новых возможных ниш (1 час)

- аналитика конкурентов (1 час)

- аналитика результатов по всем проектам (1 час)

- и так далее

Иммиграция оказалась для меня не столько сменой страны, сколько сменой мышления.

Она научила меня действовать в условиях неопределенности, быстрее учиться, адаптироваться и создавать возможности самостоятельно.

Да, было сложно. Но именно сложности дали мне самый большой рост.

Если вы давно думаете о переезде - не ждите идеального момента. Начните с того, что можете сделать уже сегодня. Очень часто новые возможности появляются только после того, как вы сделали первый шаг.

Теги:
Всего голосов 4: ↑3 и ↓1+2
Комментарии5

Вебинар уже завтра: веб-портал “Онлайн-заказ”: как превратить вашу 1С в мощную экосистему для B2B-продаж

В2В-портал на 1С: Онлайн-заказ
В2В-портал на 1С: Онлайн-заказ

Завтра, 2 июня в 12:00 МСК, проведем вебинар для ИТ-директоров, разработчиков 1С и руководителей проектов.

Какие задачи решает решение B2B-портал: онлайн-заказ

Клиенту нужно быстро собрать заказ, увидеть реальную цену по договору и наличие на складах. Поставщику – разгрузить отдел продаж и исключить ошибки ручного ввода и рассинхрона между сайтом и 1С. Веб-портал «Онлайн-заказ» решает это через прямой доступ к учетной системе: цены, скидки, остатки и резервирование – в реальном времени, без обменов и промежуточных баз.

Для кого

Поставщики и дистрибьюторы с дилерской сетью, оптовые компании и производители, торговые сети, бизнесы с персонализированным ценообразованием.

Что разберем на вебинаре

Основной фокус вебинара – глобальное обновление версии «Стандарт». Разберем интерфейс, скорость и кастомизацию без потери типовых обновлений 1С.

  • Доработка внешнего вида и повышение удобства дерева иерархии номенклатуры: нижняя граница списка фиксируется на нижней границе экрана, а прокрутка групп не зависит от прокрутки списка товаров.

  • Новый уровень работы со списками: доработка верстки списка подбора, корзины и списка заказов. Добавлена фиксация шапок таблиц, сортировка и поиск.

  • Интерактивность: доработка формы заказа с возможностью внесения изменений (добавление/удаление строк, изменение количества и характеристик).

  • Производительность: обработка для загрузки изображений на хостинг. Мы ушли от замедления системы из-за подгрузки фото из справочника «Номенклатура», создав справочник «Каталог номенклатуры» с внешними ссылками.

  • Гибкость: подключение переопределенных функций. Это механизм «расширений» для портала, позволяющий менять тексты запросов и шаблоны страниц без снятия решения с поддержки.

Спикер: Юрий Лазаренко – основатель и ведущий разработчик «Цифровой КоТ», автор решения «Онлайн-заказ».

В конце – Q&A-сессия. Вопросы можно оставить при регистрации.

2 июня, 12:00 МСК

Длительность: 1 час

Успеть зарегистрироваться 

Теги:
Всего голосов 9: ↑9 и ↓0+9
Комментарии0

✔️ MiniMax представила M3 - новую невероятно мощную открытую модель для кода, агентов и мультимодальных задач.

Одна модель, чтобы работать в как агент, держать длинный контекст (1M) и понимать разные типы модальностей.

Бенчмарки

- 59.0% на SWE-Bench Pro

- 66.0% на Terminal Bench 2.1

- 34.8% на SWE-fficiency

- 28.8% на KernelBench Hard

- 74.2% на MCP Atlas

- контекст до 1M токенов за счёт MiniMax Sparse Attention

- нативная мультимодальность

Отдельно запустили MiniMax Code - среду для работы с кодом на базе новой модели.

По ценам: в первые 7 дней дают скидку 50% на стандартное использование с контекстом до 512K.

Разработчики выкладывают в open source модель, которая обходит и Opus, и GPT-5.5 на BrowseComp и SVG Bench.

При этом она ещё и лучше GPT-5.5 на SWE-Bench Pro, KernelBench Hard и BankerToolBench, а Opus обгоняет на OSWorld Verified.

API: http://platform.minimax.io

Тарифы по токенам: https://platform.minimax.io/subscribe/token-plan

MiniMax Code: http://code.minimax.io

Теги:
Всего голосов 5: ↑5 и ↓0+7
Комментарии0

Обмениваемся файлами на любых устройствах. Разработчики приложения для передачи данных по Wi‑Fi Localsend представили версию проекта для браузера:

  • Работает за два клика: открываем приложение на двух ваших устройствах, которые подключены к одной точке Wi‑Fi, прикрепляем файлы и передаем их.

  • Без регистрации, без установок, без ограничений.

  • Подходит для любых ОС, передает файлы с большой скоростью и без дополнительных настроек.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Microsoft открыла исходный код инструментария Webwright, который запускает в браузере различные скрипты и выполняет задачи с помощью ИИ‑агентов:

  • умеет сёрфить в сети, заказывать билеты, бронировать столики, искать товары и делать все, чтобы сэкономить время для пользователя;

  • при этом каждое действие можно записать в скрипт и потом только корректировать в нем параметры;

  • ИИ в это время будет проходить по коду, искать и исправлять ошибки;

  • работает с большинством программ, сайтов и сервисов.

Теги:
Рейтинг0
Комментарии0

В мяч чемпионата мира по футболу 2026 Adidas TRIONDA встроили электронный датчик, который отслеживает каждое касание и движение в реальном времени. Цифровая система мяча работает вместе с системой камер на стадионе и помогает судьям быстрее определять офсайды, игру рукой и другие спорные моменты. Внутри мяча также есть аккумулятор. Одного заряда хватает примерно на 6 часов работы, поэтому перед играми мячи нужно подключать к зарядке. При этом сенсор весит всего около 14 граммов, так что футболисты не замечают разницы.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии3

Основатель DeepSeek перевел весь код с NVIDIA на Huawei: зачем он это сделал и что теперь будет с китайским ИИ

Лян Вэньфэнг, основатель DeepSeek, потратил месяцы на полный перенос кодовой базы DeepSeek с чипов NVIDIA на Ascend от Huawei. Не потому что нужно было что-то исправить, а потому что он решил доказать: китайский ИИ может работать без американского железа.

DeepSeek уже показал отличные результаты на чипах NVIDIA до санкций. У компании было рабочее решение, но Вэньфэнг пошел другим путем. Проект занял месяцы, потребовал огромных ресурсов и задержал выпуск новой версии модели. Но результат стоил того.

Что получилось на выходе:

- DeepSeek полностью работает на чипах Huawei Ascend без потери качества

- Доказано, что чипы Huawei способны тянуть полноценные ИИ-нагрузки

- Другие китайские ИИ-компании теперь имеют реальный повод перейти с NVIDIA на Huawei

- Большая часть зависимости от американских поставщиков чипов убрана

Вэньфэнг нес огромное давление, сроки сдвинулись, команда работала без гарантий что выйдет рабочее решение. Но он довел дело до конца и доказал: китайская ИИ-индустрия может строить свой собственный стек, не завися от того, дадут ли следующую партию поставок через Тихий океан.

Теги:
Всего голосов 15: ↑14 и ↓1+14
Комментарии1

Rust Coreutils 0.9.0 вышел с важным обновлением: закрыли 44 уязвимости, но форма

льная совместимость с GNU Coreutils просела до 90,58%.

Звучит как откат, но причина в другом. Тестовый набор обновили до GNU Coreutils 9.11, туда добавили 25 новых проверок. После этого uutils прошёл 625 тестов, а 56 завалил. В прошлой версии было 630 успешных и 21 неуспешный тест, отсюда падение с 94,74%.

После аудита Zellic исправили 44 уязвимости. Много проблем было связано с расхождением поведения относительно GNU Coreutils и гонками файловой системы. Типичный сценарий: программа проверяет файл, а между проверкой и действием его успевают заменить на симлинк.

Для обычного запуска это неприятно. Для cp, chmod или mv от root это уже критично: можно добиться копирования, изменения прав или перезаписи чужого файла. Для защиты усилили безопасное копирование через uucore::safe_copy.

Параллельно продолжается техническая чистка:

- id, tr, timeout, sort, wc, tail, cp, who, factor переводят на rustix

- сокращают количество unsafe

- в cat, wc, head, tail, yes, cp, tee, unexpand используют splice(), tee() и pipe() для работы без лишнего копирования данных

- подтянули совместимость numfmt, date, tr, cksum, factor, head, stat, sort

- для ln, dd, mktemp, tty добавили сборку под WebAssembly/WASI

Хороший релиз именно для системного Rust. Здесь видно, что переписать coreutils на Rust - это не только «убрать C ради безопасности». Нужно годами догонять поведение GNU, ловить тонкие файловые гонки, вычищать unsafe и сохранять производительность на низком уровне.

Совместимость временно просела, но проект стал безопаснее и технически чище.
https://github.com/uutils/coreutils/releases/tag/0.9.0

Источник: https://t.me/rust_code/

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

AMD вкладывает $10 млрд в Тайвань: гонка ИИ-ускорителей против Nvidia

AMD инвестирует больше 10 миллиардов долларов в тайваньские производственные мощности, чтобы ускорить выпуск ИИ-чипов и сократить разрыв с Nvidia. Компания делает ставку не только на сами процессоры, но и на всю инфраструктуру вокруг них.

По данным Habr, AMD расширяет сотрудничество с крупнейшими тайваньскими производителями упаковки, подложек и серверных платформ. Цель — быстрее выводить на рынок новые поколения EPYC и Instinct, серверных процессоров и ИИ-ускорителей соответственно.

Почему Тайвань? Потому что там сосредоточена критическая масса компетенций в области продвинутой упаковки чипов и производства подложек. Для современных ИИ-ускорителей это не менее важно, чем сам кристалл. Технологии 2.5D-упаковки позволяют размещать несколько кристаллов на одной подложке с высокоскоростными межсоединениями — без этого невозможно достичь пропускной способности памяти, которую требуют модели вроде GPT или Stable Diffusion.

AMD инвестирует в:

  • Технологии 2.5D-упаковки для многокристальных решений

  • Производство высокоплотных подложек под ИИ-ускорители

  • Сборку серверных стоек и интеграцию многокомпонентных систем для дата-центров

Это не просто покупка мощностей. AMD выстраивает полный цикл от кристалла до готовой стойки в дата-центре. На фоне роста спроса на вычисления для обучения и инференса моделей время вывода продукта на рынок становится решающим фактором. Nvidia доминирует не только из-за производительности GPU, но и благодаря зрелой экосистеме CUDA и готовым серверным решениям вроде DGX.

AMD пытается сократить этот разрыв через вертикальную интеграцию. Вложения в тайваньских партнёров дают контроль над цепочкой поставок и позволяют быстрее итерировать новые поколения Instinct. Но есть подводный камень: даже с лучшим железом AMD нужно переломить инерцию рынка, где CUDA остаётся де-факто стандартом для разработки ML-систем.

Инвестиции AMD — это ставка на то, что в ближайшие годы спрос на ИИ-вычисления будет расти быстрее, чем Nvidia сможет масштабировать производство. Если это так, рынок откроется для альтернатив. Если нет — 10 миллиардов окажутся вложениями в догоняющую позицию.

TG @CIOlogia

Теги:
Всего голосов 3: ↑0 и ↓3-3
Комментарии0

1 июня — последний день предоставления отчета о движении денежных средств и иных финансовых активов, а также отчета о переводах денежных средств с использованием иностранных электронных средств платежа (ЭСП) за 2025 год

Речь идет о личных счетах, не связанных с предпринимательской деятельностью.

Еще 1 июня — это последний день подачи уведомления о зарубежных счетах, активных в 2025 году, о которых ранее не подавалось уведомление в ФНС, так как человек не жил в РФ, но потом вернулся и провел 183 и более дней на 31 декабря 2025 года в РФ, а также отчета о движении по таким счетам за 2025 год.

Что касается раскрытия иностранных ЭСП, к которым ФНС относит все платежные системы, которые не являются банковскими счетами, но имеют функцию зачисления, хранения и вывода денег через действие человека (по кнопке), нужно принимать осознанное решение: раскрывать или нет.

Штраф за непредставление отчета по иностранному ЭСП — от 20 до 40% от суммы переводов, а не фиксированные 2 000 – 3 000 рублей, как по банковским счетам.

К отчетам по финансовым счетам и иностранным ЭСП, которые используются в личных целях, не нужно прикладывать никаких документов (выписок, скриншотов), подтверждающих указанные в отчетах сведения.

Если позже придет запрос предоставить выписку по счету, ЭСП или документы по операциям — вот тогда отдельно думаем, почему пришло, как ответить и что передавать инспектору валютного контроля, так как такие действия некорректируемые и могут создать еще больше вопросов и претензий.

Вообще сейчас складывается такая практика, что все ненужные зарубежные счета, по которым было подано уведомление, но которыми человек не пользуется или уехал из РФ, нужно снять с учета в ФНС, просто подав уведомление о закрытии, даже если сам счет закрыть не получается.

Честно, даже инспекторы валютного контроля в приватных беседах рекомендуют такие действия, чтобы всем было легче.

В 95% случаев ФНС не будет запрашивать подтверждающие документы о закрытии счета, а в 5% случаев все равно можно пояснять, почему у нас нет таких документов и почему мы подали уведомление о закрытии счета.

Если у человека есть личные зарубежные счета, но по ним не проходит налогооблагаемый доход, который попадает под налоги в РФ, и такие счета ранее не раскрыты ФНС, тоже стоит подумать, раскрывать или нет.

Обмен информацией по финансовым счетам работает скудно и локально, а административная ответственность за неподанные уведомления и отчеты незначительная и наступает далеко не всегда, даже в случае вопросов от ФНС.

Если не успеваете подать отчет к 1 июня, не нужно спешить. Нарушение срока предоставления отчета не более чем на 10 дней — это предупреждение или 300 – 500 рублей, не более чем на 30 дней — 1 000 – 1 500 рублей.

Напоминаю, что критерий освобождения от отчета по недостижению 600 тыс. рублей (по счетам в ЕАЭС, государствах-партнерах РФ по CRS) работает не автоматически.

Если счет раскрыт, но отчет не подан, все равно придет письмо из ФНС и нужно будет подтвердить свою позицию банковской выпиской по каждому счету, так что иногда легче подать нулевой отчет — снизив вероятность дозапроса выписки на 90%.

В случае с иностранными ЭСП отчет (он же и уведомление) можно не подавать, если переводы за год не превысили 600 тыс. рублей.

Если у вас сложный или непонятный кейс — напишите мне, разберемся.

Теги:
Всего голосов 7: ↑6 и ↓1+5
Комментарии0

Голландская полиция совместно с NCSC-NL отключила прокси-ботнет из 17 миллионов устройств. Это одна из крупнейших операций по выводу из строя вредоносной инфраструктуры.

Перехват C2. Следователи получили наводку и выяснили, что более 200 управляющих серверов физически размещены у местного нидерландского хостинг-провайдера. Вместо блокировок на уровне DNS полиция просто арестовала сами серверы, физически отключив командную инфраструктуру.

Инфраструктура оказалась связана с сервисом Asocks, который продавал доступ к миллионам IP-адресов. Через зараженные устройства злоумышленники прогоняли спам, фишинг, организовывали DDoS-атаки и обходили антифрод-системы банков и маркетплейсов.

Зараженные устройства. В сеть массово угоняли роутеры, IoT-камеры, смартфоны и ПК. География огромная — затронуто 163 страны. Вредонос превращал их в резидентские прокси. Устройства работали как скрытые exit-узлы, обеспечивая преступникам анонимность в сети.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

🧠 Топовый сайт для подготовки к собеседованию

Я хотел порешать задачи по System Design и нашел нефть hellointerview.com.

Расскажу про основные плюсы сайта:

  1. Материал без воды, но при этом сложные темы раскрыты очень подробно

  2. Видео и статьи, где вам рисуют диаграммы и детально объясняют решения

  3. Куча практики, где ваше решение проверяет ИИ (и делает это реально хорошо)

В целом это ощущается не столько как подготовка к собеседованию, сколько как очень хороший курс по проектированию распределенных систем с упором на практику.

Если вам интересно, как под капотом работают Google Docs или Elasticsearch, вам сюда.

Еще на сайте есть:

1. Low Level Design (Object-Oriented Design) Тут тоже отличные практические задачи и теория строго по делу. Чего только стоит эта фраза о полезности ООП-паттернов:

Most online resources still dutifully list all 23 GoF patterns like they’re equally important. They’re not.

2. Code (алгоритмы и структуры данных) Тоже полный фарш - статьи, видео с визуализацией алгоритмов и много практики.

3. ML System Design, Behavioral, AI Coding, Salary Negotiation и гайды по интервью в FAANG.

Сайт платный и на английском. Из рф купить его, скорее всего, нельзя, но есть русская копипаста - nowinterview.ru (правда, тоже платная).

👨‍💻 Джуниор

Теги:
Всего голосов 4: ↑1 и ↓3-2
Комментарии0

Ближайшие события

Локальный ИИ-сервер на Tesla V100: 200 тысяч рублей против облачных подписок

Собрали сервер на двух Tesla V100 за 200 000 ₽ и прогнали 128 моделей — от LLM до генерации изображений. Разбираемся, когда старые дата-центровые GPU выгоднее новых RTX и облаков.

Tesla V100 — флагманская GPU NVIDIA 2017 года для дата-центров. Сейчас б/у карты стоят 80-100 тысяч рублей за штуку, что в 3-4 раза дешевле современных RTX 4090. Причина простая: массовый вывод из эксплуатации корпоративных серверов и переход на архитектуру Ampere/Hopper. Для локального ИИ это шанс собрать мощную лабораторию без миллионных бюджетов.

Почему V100 всё ещё интересна

V100 даёт 16 ГБ HBM2-памяти на карту с пропускной способностью 900 ГБ/с. Для сравнения: RTX 4090 предлагает 24 ГБ GDDR6X, но её стоимость 200-250 тысяч рублей. Две V100 в SXM2-форм-факторе объединяются через NVLink с общей пропускной способностью 300 ГБ/с между картами — это позволяет распределять большие модели на 32 ГБ без узкого места.

Ключевое ограничение — отсутствие Tensor Cores четвёртого поколения и поддержки FP8. V100 работает в FP16/FP32, что означает в 2 раза меньшую эффективность на токен по сравнению с A100 или H100 при одинаковой памяти. Но для экспериментов, файн-тюнинга малых моделей и локального инференса этого достаточно.

Что показали бенчмарки

Авторы прогнали 128 моделей через llama.cpp, vLLM, Stable Diffusion и VideoGen. Вот ключевые выводы:

  • LLM до 13B параметров — 40-60 токенов в секунду на одной V100 в FP16, что сравнимо с RTX 3090.

  • Модели 30-70B — требуют обеих карт через NVLink, скорость падает до 15-25 токенов в секунду из-за ограничений пропускной способности.

  • Stable Diffusion XL — 6-8 секунд на изображение 1024x1024, приемлемо для прототипирования.

  • Видеогенерация (CogVideoX, ModelScope) — медленно, 2-3 минуты на 2 секунды видео, здесь V100 уже не конкурент новым картам.

Проблемы выявились на квантизации: GPTQ и AWQ показывают нестабильность на V100 из-за особенностей работы с низкоразрядными операциями. Модели лучше запускать в нативном FP16 или использовать llama.cpp с Q4/Q5 квантизацией, что даёт предсказуемое качество.

Когда это имеет смысл

Локальная лаборатория на V100 оправдана в трёх случаях:

  1. Исследования и обучение — постоянный доступ к GPU без тарификации по времени. Окупается за 6-8 месяцев по сравнению с облачными инстансами p3.2xlarge на AWS.

  2. Файн-тюнинг моделей до 13B — LoRA и QLoRA работают эффективно, 32 ГБ хватает для батчей.

  3. Приватные развёртывания — данные не покидают периметр, что критично для финансовых и медицинских приложений.

Не подходит для продакшн-инференса высоконагруженных сервисов — там нужна энергоэффективность и throughput современных Ampere/Hopper. V100 потребляет 300 Вт на карту, что при промышленной эксплуатации съедает экономию на железе за год.

Вывод: V100 — это компромисс между стоимостью входа и возможностями. Для малых команд и стартапов, которым нужна локальная ИИ-инфраструктура без вендор-локина, это разумный выбор в 2025-2026 годах. Главное понимать ограничения и не ожидать от пятилетних карт производительности новых поколений.

TG @CIOlogia

Теги:
Всего голосов 4: ↑2 и ↓20
Комментарии3

ИИ-агент удаляет прод за 9 секунд: новости автоматизации.

Помните, как нас пугали, что ИИ отберёт работу? Пока что он скорее отбирает базы данных.

Свежий кейс. У американской PocketOS ИИ-агент за девять секунд удалил продакшен-базу вместе с бэкапами — без всякого разрешения. На вопрос «зачем» агент невозмутимо ответил, что чинил «несоответствие учётных данных».

Девять секунд на то что бы снести базу и найти оправдание - отличная работа!

88% компаний, гоняющих ИИ-агентов в работе, за год словили подтверждённый или подозрительный инцидент безопасности — при том что на защиту этих агентов уходит жалкие 6% бюджета. Причём чаще всего агент не ломается, а именно сливает данные: в 61% инцидентов была утечка. Он же не виноват — он просто делал свою работу. Ему забыли сказать, где у этой работы край.

Есть и другие случаи, более курьезные. Диллер Cevrolet, их бот под давлением юзеров согласился продать машину за $1 и заявил, что сделка «юридически обязывающая» — no take-backsies.

Разница в том, что раньше у ботов был только язык, а теперь — права доступа. И шутки подорожали на пару порядков. Вывод банальный: ИИ и правда работает. Просто его пускают в прод быстрее, чем успевают огородить забором. Минимальные привилегии, аудит и большая красная кнопка — это теперь не паранойя, а реальность работы с агентами.

Источники: PocketOS, кейс с удалением базы — Information Age (ACS): https://ia.acs.org.au/article/2026/gone-in-9-seconds--ai-agent-deletes-company-database.html

Тот же кейс глазами ServiceNow — Fortune: https://fortune.com/2026/05/06/servicenow-kill-switch-ai-agents-bill-mcdermott/

Статистика по инцидентам с ИИ-агентами — beam.ai: https://beam.ai/agentic-insights/ai-agent-security-breaches-2026-lessons

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии3

Хроники безумного учёного: как No-Code и щепотка ворчания оживили моего первого Telegram-бота

До недавнего времени я относился к искусственному интеллекту со скепсисом. Ну, знаете, как к чуть более прокачанному поисковику. Мне казалось, что весь этот хайп вокруг ChatGPT и нейросетей — просто раздутый мыльный пузырь, в который влили миллиарды долларов. Я уверенный пользователь Гугла и искренне считал: «Чего я не смогу найти сам?». С этими мыслями я жил спокойно, пока не произошло два случая.

Случай №1: Магия в Excel

На работе моему руководителю дали объемное задание по сводным таблицам, которое вручную заняло бы несколько дней. Каково же было мое удивление, когда он справился меньше чем за час. Оказалось, он просто закинул массив данных в ИИ, четко прописал задачу и получил готовый результат. В голове зародилось семя сомнения: «Может, это все-таки не просто поисковик?».

Случай №2: ИИ вместо автомеханика

Окончательно мой скепсис разбился, когда у моей машины (а это старушка 2004 года) прямо на дороге вырвало шаровую опору. Колесо вывернуло под неестественным углом, я в панике жду эвакуатор и мысленно прощаюсь с бюджетом. От нечего делать я сфотографировал повреждение и скинул картинку в ИИ с кратким описанием.

За несколько секунд нейросеть провела анализ кадра, точно назвала поломку, подсказала, какие еще узлы могло повести, и — главное — детально расписала, как вести себя на СТО, чтобы мастера не развели на лишние деньги. Когда ремонтники озвучили ровно те же диагнозы, я понял: ИИ — это полноценный ассистент.

Как появился «Док» и почему обычные боты — скука

Воодушевленный, я решил создать Telegram-канал, чтобы делиться такими прикладными сценариями. Но подобных каналов тысячи. Вместе с каналом я захотел запустить бота-помощника, но когда начал изучать конкурентов, пришел в уныние. Большинство ботов безжизненные: сухие кнопки, стандартные ответы, никакой индивидуальности.

Я решил пойти другим путем — оживить бота и дать ему характер. Так родился Док ИИ — эксцентричный и ворчливый ученый. У меня не было опыта в программировании, поэтому я собирал его на No-Code платформе PuzzleBot, используя нейросети как главного советника.

Поскольку я сам только учусь, в процессе создания я собрал все возможные грабли:

Боролся с «слепотой» бота: полвечера не мог понять, почему он не реагирует на команды, пока не узнал про коварную настройку Privacy Mode в BotFather.

Ломал публикацию: конструктор отказывался сохранять изменения из-за одной лишней кнопки со ссылкой, где затесался символ @.

Главная фишка: учим бота ворчать

Больше всего меня бесило, что если пользователь пишет боту глупость или случайный текст, бот просто молчит. Я настроил систему триггеров на «неизвестную команду». Теперь, если Доку написать что-то не то, он включает режим безумного гения:

«Тысяча чертей и терафлопсов! 🧪 Мои радары не могут распознать эту аномалию. Я ученый, а не переводчик с человеческого! Пользуйся кнопками меню или пиши /help — не ломай мне хронокапсулу!»

А чтобы победить проблему «холодного старта» (когда юзер заходит в бота и не понимает, куда тыкать), я перерисовал приветственный экран. Теперь Док сам с порога визуально говорит, что делать:

Хроники безумного учёного: как No-Code и щепотка ворчания оживили моего первого Telegram-бота
Хроники безумного учёного: как No-Code и щепотка ворчания оживили моего первого Telegram-бота

Что в итоге?

Я окрылен этим процессом. Мой контент и сам бот — начального уровня, они вряд ли удивят прожженных сеньоров и ИИ-инженеров. Но я хочу делиться опытом с такими же новичками, как я, которые только открывают для себя этот дивный новый мир.

В следующих постах я подробно, по шагам разберу всю техническую внутрянку создания No-Code ботов, если вам это интересно.

Буду рад каждому в нашей Лаборатории! Заходите в гости, тестируйте ворчание Дока и делитесь своими мыслями:

👉 Мой Telegram-канал: https://t.me/iigolovnogo

🤖 Поворчать с Доком в боте: @iigolovnogo_bot

Теги:
Всего голосов 5: ↑1 и ↓4-3
Комментарии0

«На крючке. Как создавать продукты, формирующие привычки» Нир Эяль

Страшная книга. Очень сильно повлияла на мою жизнь. Я увидел в книге то, чего автор, скорее всего, и не собирался мне показывать.

Вообще, книга – вполне себе добрая и пушистая, можно сказать – продуктово-инженерная. С очень весомой примесью социальной инженерии и психологии. Книга рассказывает, как создавать и развивать продукты, чтобы пользователи не могли от них оторваться и постоянно возвращались.

Противовес – продукты, создававшиеся до широкого распространения интернета и мобильных устройств. Например, фильмы, компьютерные игры в режиме single player, книги и т.д. Это продукты разового потребления: купил, посмотрел/сыграл/прочитал, поставил на полку. Вернулся от силы 1-2 раза – но создатель с «возвратов» ничего не зарабатывает.

А в книге учат делать продукты такими, чтобы пользователь возвращался, возвращался, и возвращался. И сидел подольше. Бесконечная лента в соц.сетях, думаете, откуда и зачем появилась? Рекомендательные технологии? Пуши, которых ждёт пользователь?

Или непонятная мне, старому ортодоксальному геймеру, особенность игр в мобильном телефоне: их невозможно пройти до конца. Почему так? Вот, ответ – в книге. Чтобы пользователь был на крючке. По той же логике в мобильных играх устроен «упадок сил» - когда герой вдруг становится немощным, не может бегать/драться/пройти дальше. И надо либо доплатить, либо вернуться через несколько часов. Вернуться – вот что главное.

А что страшного-то? Чего я там испугался, в крючках этих?

Я внезапно осознал: важно не то, что на экране – приложение, игра или сериал. Важно то, что за экраном – тысячи людей и миллионы денег, единственная цель которых – чтобы я оставался у экрана.

Качество продукта, творчество, уникальные решения – всё вторично. Это – инструменты. Цель – я у экрана.

А я – один. Я – всего лишь человек, с ограниченным запасом воли и осознанности. Да, я удалю большинство игр после установки. Но обязательно найдётся та, что меня зацепит. Я попадусь на крючок.

Я сильнее одного конкретного продукта, я смогу от него отказаться. Но индустрия, с её людьми и бюджетами – сильнее меня. Если ничего не предпринять, я обязательно подсяду.

Поэтому выход я нашёл радикальный – практически полный отказ от всего, что относится к индустрии «крючка». Признаю свою слабость и избегаю того, что меня сильнее.

Эту книгу хорошо дополняет трилогия Курпатова – там «крючок» разложен по полочкам дофаминовой наркомании, и дан выход – не мельчить дофамин, есть его большой ложкой. Курпатов – в очереди.

Из Книжного стека

Теги:
Всего голосов 1: ↑1 и ↓0+2
Комментарии0

Один день тестировщика AI-приложений (разумеется, без нарушения NDA!)

09:30 – 10:30 Смена архитектуры
Начала день с синка по нашему агентскому воркфлоу (agentic workflow). Команда разработки представила нового агента.

Задача: мне нужно убедиться, что появление нового агента не повлияло на качество системы. Предстоит сравнить старую версию системы с новой.

11:00 – 12:00 Споры о метриках
Встретились с ML-командой, чтобы решить, как мы будем оценивать этого красавца. Мы уже выходим за рамки простой точности (accuracy).

Итог: остановились на Faithfulness (отсутствие галлюцинаций) и Efficiency (не делает ли агент 10 шагов там, где достаточно двух?).

12:00 – 14:00 Python
Пора приступать. Добавляю метрики в пайплайн с помощью Python-библиотек или подхода LLM-as-a-Judge — посмотрим, что сработает лучше. Здесь я работаю напрямую с кодом проекта, а не с AQA-кодом. И должна признать: это на порядок сложнее того, к чему я привыкла. AQA-код обычно базируется на отдельных фреймворках типа Selenium, его проще понять и написать. Так что изначально для меня это был серьезный вызов.

14:00 – Обед! 

15:00 – 16:00 Посмотрим свежим взглядом
Финальный взгляд на код, прогон юнит-тестов (чтобы убедиться, что я ничего не сломала) и пуш на ревью.

(Представим, что коллеги поревьюили мой код сразу же после пуша :)). Прилетела пара комментов по поводу edge cases для неанглийских запросов.

16:30 – 17:30 Фикс
Доработала логику, закрыла комментарии и получила то самое заветное «LGTM». Мердж в main!

17:30 – 18:30 Запуск пайплайна оценки
(Идея в том, чтобы сравнить старую и новую версии системы на заранее подготовленных данных).
Прогоняю новый набор тестов на обеих версиях на разных датасетах. Чтобы учесть фактор недетерминированности, каждый прогон делаю несколько раз. При первичном анализе наткнулась на странность: новая версия «ест» меньше токенов, но работает дольше. Пытаюсь понять, в чем подвох.

18:30 – 19:00 Отчеты
Завершаю день презентацией Evaluation-отчета команде. Обсуждаем результаты в чате.

это перевод моего англоязычного поста Working day of AI QA engineer (другие переводы)

Теги:
Всего голосов 3: ↑1 и ↓20
Комментарии2

Сила воли, работа и бизнес

Остановимся на секунду и обратим внимание на важный момент: роль силы воли в работе – невероятно сильна. Обычно считается, что сила воли – это про личную, частную жизнь. Похудеть, заняться спортом, откладывать часть дохода, больше гулять. А на работе, в бизнесе, в управлении – там не сила воли, а методики, стратегии, процессы. Ничего личного, только бизнес.

Но, к сожалению или к счастью, работают и ведут бизнес люди. Всего лишь люди. Человек не становится биороботом, входя в офис – он остаётся человеком. Со всеми своими заморочками, включая дефицит силы воли и слабый навык управления ею.

Ключевое отличие бизнеса – там людей много. Поэтому работают механизмы компенсации недостатка воли. Можно взять двух людей, с волей в 50% от требуемой, и получить в сумме 100%. В личной жизни человек так сделать не может, если не рассматривать семью, как механизм компенсации.

Также, доступна структурная компенсация. Если не получается найти одного человека, которому хватит воли на две разные обязанности, можно взять двоих – один будет с удовольствием делать первое, другой – второе. Дома человек так сделать не может.

Ну и мотивация, конечно. На работе недостаток силы воли можно компенсировать деньгами. Это не панацея, иначе проблем с мотивацией, качеством, отношением в бизнесе не было бы. Но инструмент «заплатить человеку за мучения» - есть, и он тоже плотно переплетён с силой воли. В личной жизни такого инструмента нет. А было бы неплохо, да? Если бы кто-то извне платил за похудение 😊.

Самый же важный персонаж в бизнесе по теме силы воли – руководитель. Напомню, сила воли тратится, в первую очередь, на поддержание текущего состояния жизни (и бизнеса). Как в жизни, так и в бизнесе, кроме статус-кво, нужны изменения. На них-то силы воли и не хватает. У кого, в случае бизнеса? У руководителя.

Кажется (или декларируется), что на изменения не хватает финансовых и материальных ресурсов. Но крайне редко можно услышать, что на изменения не хватает силы воли. Проблема же, зачастую, именно в ней.

Большинство изменений не требуют материальных или финансовых ресурсов, нужна лишь сила воли. Этот тезис одинаково справедлив и для личной жизни, и для бизнеса.

Поэтому, говоря о силе воли, мы будем рассматривать примеры и из личной жизни человека, и из его карьеры, и из бизнеса.

Из Математики воли

Теги:
Всего голосов 2: ↑2 и ↓0+3
Комментарии0

Компания «Ретех» показала решения по керамической 3D-печати на выставке «Металлообработка-2026»

Комплекс Прокерамика-170 в работе на площадке в АО "ЦАТ"
Комплекс Прокерамика-170 в работе на площадке в АО "ЦАТ"

Компания Ретех под брендом "Прокерамика" выпускающее специализированные 3D-принтеры для печати керамическими пастами, демонстрирует оборудование и образцы, изготовленные на собственном 3D-принтере «Прокерамика-170»

Как мы ранее упоминали, наша компания разрабатывает лазерные стереолитографические (SLA) 3D-принтеры, заточенные под работу с высоковязкими керамическими пастами. На сегодняшний день это единственное отечественное решение в своем классе, способное закрыть нишу, образованную уходом с российского рынка европейских производителей 3DCeram и Lithoz и конкурировать с их китайскими копиями.

3D-принтер «Прокерамика 170» использует ультрафиолетовый лазер с длиной волны 355 нм, способен выращивать изделия длиной до 165 мм. Комплекс включает отечественный слайсер Triangulatica, внесенный в реестр российского программного обеспечения, а ключевые компоненты аппаратной составляющей производятся в Санкт-Петербурге. Оборудование рассчитано на применение в исследованиях и мелкосерийном производстве.

Лазерная стереолитография — что это такое.

Установки для печати керамикой на основе стереолитографической технологии состоят из:

- УФ-лазера со сканирующей системой;

- Платформы, на которой строится объект. Она может подниматься и опускаться;

- Системы подачи пасты;

- Ракеля для размазывания пасты по платформе;

- Платформы, на которой строится объект.

Для работы с такими 3D-принтерами необходима керамическая паста с оптимальными реологическими свойствами. Процесс печати производится слой за слоем. После завершения процесса печати объект подвергается процессу спекания (высокотемпературному обжигу). Это делает изделие прочным и устойчивым к окружающей среде эксплуатации.

Напечатать изделие - лишь часть процесса

Этапы постобработки:

Готовность модели после печати— это только половина пути. Термическая постобработка керамических изделий — критически важный этап, который придает детали ее финальные свойства.

Сушка: Напечатанная «сырая» деталь осторожно сушится для удаления влаги.

Отжиг в печи: Изделие помещается в специализированную печь для отжига, температуры достигают 1000-1100 С. На этом этапе удаляется органическое связующее (дебиндинг).

Спекание: На этом этапе происходит усадка (которая должна быть точно просчитана на этапе моделирования) и спекание частиц, что придает керамике ее прочность и другие физ-мех свойства. Температуры спекания достигают 1400-1800 С.

Именно из-за этих этапов термической пост-обработки общее время изготовления готовой керамической детали значительно превышает время печати пластиком и достигает 72-96 часов.

Сферы применения: от медицины до аэрокосмической отрасли

Выдающиеся свойства напечатанной керамики — термостойкость, химическая инертность, биосовместимость и диэлектрические характеристики — открывают двери для самых требовательных отраслей.

Медицина и стоматология: с помощью керамических 3D-принтеров изготавливают индивидуальные имплантаты, костные скаффолды (каркасы для восстановления тканей) и стоматологические протезы.

Машиностроение и авиация: создание износостойких, жаропрочных деталей (например, форсунок, подшипников), компонентов для аэрокосмической техники и литейных форм для сложного литья.

Наука и образование: оборудование такого класса ввиду своей новизны рассчитано на применение в первую очередь в исследованиях и мелкосерийном производстве, что делает его идеальным для университетских лабораторий и высокотехнологичных стартапов.

Выбор конкретной технологии зависит от сферы применения: SLA-принтеры – для деталей из технической керамики с высокой точностью, например, в машиностроении и электронике, где критически важна высокая повторяемость.

Мы в «Прокерамике» поставили себе цель создать полностью локализованную экосистему для аддитивного керамического производства. Наш пример показывает, что даже небольшой коллектив способен буквально за год выстроить такую систему.

Теги:
Всего голосов 5: ↑2 и ↓30
Комментарии4