Обновить

Все потоки

Сначала показывать
Порог рейтинга

Оффбординг: процесс, о котором все молчат — и зря

Онбординг обсуждают на каждой конференции. Оффбординг — делают по-тихому, кое-как, лишь бы закрыть задачу. А потом удивляются, почему команда месяцами разгребает последствия чьего-то ухода.

В новом выпуске «Свободного слота» — Вера Маневич, директор по IT-персоналу в Ozon. Говорим про увольнение честно: с обеих сторон, с личным опытом и без попыток сделать вид, что всё всегда проходит гладко.

Что обсудили

Почему стоимость оффбординга может достигать 200% годового дохода сотрудника — и кто об этом вообще думает заранее. Сколько времени реально нужно на передачу дел и как договориться об этом, не превращая последние недели в ад. Что делать, если человек уходит внезапно — или внезапно передумывает. Как доносить решение команде и что она на самом деле знает об уходе коллеги. Ну и личное: от слёз в переговорной до «лучшего увольнения в жизни».

Слушайте и смотрите новый выпуск на площадках:

📺 YouTube
🔵 ВК Видео
📌 RuTube
🎧 Яндекс Музыка
Ⓜ️ Mave

Ещё больше новостей — в нашем телеграм-канале

«Свободный слот» — терапевтичный контент для тимлидов и тех, кто хочет ими стать

Теги:
+10
Комментарии0

Hugging Face взломали через датасет: автономный AI-агент дошёл до внутренних кластеров

16 июля Hugging Face раскрыла компрометацию части производственной инфраструктуры. Точкой входа стал вредоносный датасет, а дальнейшую атаку, по данным компании, вёл автономный агентный фреймворк.

Цепочка атаки

Датасет задействовал два пути исполнения кода: загрузчик с удалённым кодом и внедрение шаблона в конфигурацию. После выполнения кода на worker атакующий получил доступ уровня узла, извлёк облачные и кластерные учётные данные и переместился в несколько внутренних кластеров.

Агентный фреймворк выполнил тысячи операций в короткоживущих средах, а C2 мигрировал между публичными сервисами. Какая LLM использовалась, неизвестно. Независимого подтверждения полностью автономной атаки нет.

Что раскрывают исправления

Hugging Face не опубликовала CVE, payload или карту эксплуатации, но изменения в публичном dataset-viewer раскрывают часть механики.

13 июля разработчики обновили fsspec и ввели allowlist: worker теперь принимает только hf, s3, zip, file и local, а остальные реализации удаляются из registry. Использовавшийся ранее fsspec.ReferenceFileSystem обрабатывал конфигурацию через несандбоксированный jinja2.Template(...).render(...). Это согласуется с заявленным внедрением шаблона и возможным SSTI-to-RCE, но компания официально не связала этот код с атакой.

В тот же день усилили worker-поды: отключили Kubernetes ServiceAccount token, включили seccompProfile: RuntimeDefault и сбросили дополнительные возможности ядра Linux. Точный способ перехода к уровню узла не раскрыт.

Следующие изменения соответствуют ротации секретов. 14 июля в production слили переход на IRSA, убирающий статические S3-ключи. 15 июля MONGO_URL перевели на MONGODB-AWS через IRSA, затем добавили ротацию JWT-ключей. PR совпадают с реагированием, но не названы официальным postmortem.

Масштаб и атрибуция

Подтверждён доступ к части внутренних датасетов и служебным учётным данным. Их количество, права и объём возможной выгрузки не названы. Признаков изменения публичных моделей, датасетов или Spaces не обнаружено; контейнерные образы и пакеты признаны чистыми.

Ни одна группировка не представила проверяемого заявления об ответственности или доказательства доступа. Публичных IoC тоже нет. Связь с JADEPUFFER, имена OpenAI или Anthropic, «первый полностью автономный взлом», а также сообщения о 4200 токенах и 1800 приватных моделях источниками не подтверждаются.

Как расследовали

Атаку обнаружила корреляция телеметрии с LLM-триажем. Аналитические агенты обработали более 17 000 событий, восстановили хронологию, извлекли IoC для внутреннего расследования, сопоставили затронутые credentials и отделили реальные действия от отвлекающей активности.

Коммерческие модели блокировали запросы с командами атакующего, эксплойтами и C2-артефактами. Форензику перенесли на локальную GLM 5.2 от Z.ai: журналы и найденные секреты остались внутри инфраструктуры. GLM использовали защитники; модель атакующего не установлена.

Hugging Face закрыла оба пути исполнения кода, пересобрала скомпрометированные узлы, отозвала затронутые токены, начала более широкую ротацию секретов и усилила admission controls. Пользователям рекомендуют заменить токены и проверить недавнюю активность аккаунта.

Источники

Теги:
+5
Комментарии0

В Доске VK WorkSpace появились новые функции, с которыми еще удобнее визуализировать идеи, обсуждать процессы и работать вместе с коллегами, клиентами и партнерами. К доскам можно подключать гостей, работать на английском языке, добавлять файлы, проводить голосования и скачивать результат в векторном качестве. Рассказываем подробнее об этих и других обновлениях. 

Гостевой доступ

К онлайн-доскам теперь можно подключать пользователей за пределами компании. Гостю не нужно создавать аккаунт в сервисе: он переходит по ссылке, указывает имя — и сразу включается в работу. При этом гость получает ограниченный набор возможностей: он не может создавать новые доски и просматривать историю версий. Функция полезна, например, чтобы пригласить кандидата для выполнения тестового задания, согласовать макет с подрядчиком или провести рабочую встречу с приглашенным экспертом. 

Добавление файлов на доску

На онлайн-доски можно загружать файлы в форматах PNG, JPG, WEBP, PDF и GIF. Файлы отображаются на холсте рядом со схемами, стикерами и заметками команды. Это удобно, когда команда обсуждает макет, бриф или иллюстрацию: при обсуждении не нужно переключаться между интерфейсами. 

Экспорт в высоком качестве

Готовую доску можно выгрузить в форматах PNG, JPG, PDF и CSV. При скачивании в PDF можно выбрать качество. Если выбрать наивысшее качество, доска экспортируется в векторном PDF.

Скачивать доску в векторе удобно, если нужно показать ее целиком или отдельные элементы за пределами сервиса: вставить в презентацию, отправить в печать или вывести на проектор. В VK WorkSpace можно скачать всю доску или выделенный фрагмент.

При скачивании в CSV в таблицу попадает текст со всех объектов доски: стикеров, надписей и карточек. Выгруженный текст легко обрабатывать дальше: например, собрать в один список или передать в нейросеть для обработки. 

Голосование

На доске теперь можно запускать голосования. Участники голосуют, а система сама подсчитывает голоса и показывает результат. Перед стартом можно задать, сколько голосов у каждого участника и сколько времени отводится на выбор.

Голосование можно сделать анонимным, а владельцу доски доступна история прошлых голосований. Это удобно, когда у команды много вариантов, а решение нужно принять быстро: отобрать идеи после мозгового штурма, расставить приоритеты в бэклоге или выбрать концепцию, не растягивая обсуждение.

Мини-карта

Мини-карта — это миниатюра всего холста в углу экрана. На ней виден весь контент доски целиком, а рамка показывает, какая часть сейчас на экране. Рамку можно двигать по миниатюре — доска едет следом, и нужный участок открывается сразу, без прокрутки вручную. Это полезно на больших досках, где элементы разнесены далеко и общая картина легко теряется. На мини-карте видно сразу всё — и можно быстро перейти в нужное место.  

Английский язык

Интерфейс и редактор Доски VK WorkSpace теперь поддерживает английский язык. Переключиться можно одной кнопкой — настройка меняет язык всей рабочей среды. Вместе с интерфейсом на английский переключаются и встроенные шаблоны: Brainstorming, Workflow, Mind Map и другие. Каждый участник выбирает язык сам — на стороне своего аккаунта. 

Доска VK WorkSpace — сервис для визуализации и совместной работы с идеями, задачами и решениями. На общем холсте можно рисовать схемы, добавлять текст, стикеры, фигуры и таблицы, строить диаграммы по готовым шаблонам — диаграмме Ганта, Mind Map, Workflow и другим. Сервис доступен в настольном приложении и веб-версии. 

Помимо Доски в цифровой среде VK WorkSpace есть Почта, Календарь, Диск, Документы, Мессенджер, Видеоконференции и другие сервисы для команд. Сервисы управляются из общей панели администратора и доступны в одном окне на любых устройствах.

Теги:
+3
Комментарии0

Greenfield по технологии, brownfield по бизнес-правилам

Сегодня в комментариях к чужой статье про greenfield и brownfield в эпоху AI вспомнил свою миграцию 200К строк JS в TypeScript. Тогда я не думал в этих терминах. Теперь вижу: проект был greenfield и brownfield одновременно, и путаница между ними стоила нам двух недель дебага в середине миграции.

Я думал: раз меняем весь стек, это чистый лист

Оказалось: технология была greenfield, стек новый, границы модулей новые, тесты новые. Бизнес-правила остались brownfield на все сто. Восемь лет продакшена, часть логики нигде не задокументирована, живёт только в поведении старого кода. Агент писал типобезопасный, красивый TypeScript и с той же уверенностью ломал правило, о существовании которого никто в команде уже не помнил.

Я думал: раз тесты зелёные, поведение сохранилось

Оказалось: существующее покрытие было тонким именно там, где пряталась история. Странный if с комментарием «не трогать, тут баг у клиента X» тестами не покрывался, потому что баг был найден руками три года назад и с тех пор просто жил в коде. Агент видел if без контекста и оптимизировал его как мёртвый код.

Что сработало: golden-master тесты перед тем, как подпускать агента

Не юнит-тесты на новую логику, а снимок текущего поведения на самых страшных модулях. Прогнали типичные и граничные кейсы через старый код, зафиксировали вывод, потом сравнивали с новым на каждом шаге. Разница ловилась мгновенно, до ревью, до продакшена. Три раза снапшот показал расхождение, которое человек на ревью пропустил бы, слишком похоже на «просто более чистый код».

Главный вывод

В greenfield-части задачи вопрос «правильно ли мы строим» решается быстрой обратной связью и итерацией. В brownfield-части вопрос другой: «сохранили ли мы то, что уже работает». Агент одинаково уверенно предлагает и то, и другое решение, разницу видно только через инструмент вроде golden-master, не через код-ревью на глаз.

Если в проекте есть куски старше пары лет, перед тем как звать агента туда, стоит сначала спросить не «как сделать красиво», а «что именно нельзя сломать, и как я об этом узнаю раньше продакшена».

Пишу об этом подробнее в канале @ai_in_prod.

Теги:
-1
Комментарии0

Представлен открытый список Awesome Hermes Agent - сборник самых полезных скиллов, плагинов и инструментов для Hermes Agent. С его помощью ИИ‑агент учится на ошибках и становится умнее после каждой сессии. Внутри — мультиагентные системы, провайдеры памяти, наборы скиллов и много полезных инструментов. Каждый проект разделён на категории: готовые, экспериментальные и бета‑версии.

Теги:
+5
Комментарии0

Как управлять окружениями — venv / pip vs pipenv vs poetry?

Привет, Хабр! Продолжаем нашу рубрику с быстрыми ответами на некоторые часто встречающиеся вопросы. Сегодня разберем такую проблему: проекты постоянно ломаются из-за конфликтов зависимостей. Что выбрать для новых проектов и как сделать так, чтобы код работал одинаково, в том числе в CI?

Обычно начало всех проблем — смешение глобальных и локальных пакетов или отсутствие фиксированных версий библиотек. Главный совет: у каждого проекта должно быть собственное окружение с явно указанными зависимостями и сохраненным lock‑файлом в репозитории.

Если говорить о базе, то это связка venv и pip. Плюс она встроена в сам Python. Вы вручную создаете окружение, устанавливаете нужные пакеты и фиксируете их в requirements.txt. 

Но подход со временем может стать неудобным — особенно когда в проекте десятки зависимостей и несколько разработчиков. Поэтому, на смену ручным методам пришел Poetry. 

Сейчас это, пожалуй, наиболее сбалансированное решение: он создает и управляет окружениями, отслеживает версии, собирает wheel‑пакеты и умеет публиковать их в PyPI. Lock‑файл (poetry.lock) обеспечивает воспроизводимость сборок, а сам формат pyproject.toml — это стандарт. В итоге вы получаете чистое окружение, детерминированные зависимости и понятное поведение CI.

Вот пример рабочего цикла:

python -m venv .venv
source .venv/bin/activate
pip install -U pip
pip install poetry
poetry install
poetry run pytest

В CI чаще используют схему с экспортом зависимостей:

poetry export -f requirements.txt --without-hashes -o reqs.txt
pip install -r reqs.txt
pytest

Отдельно стоит упомянуть uv — относительно новый инструмент, созданный командой Astral (авторы Ruff). Он написан на Rust и совместим с Python. По сути, это те же функции pip, venv и частично poetry, но быстрее. От Poetry он отличается отсутствием публикации пакетов, но при этом умеет сам устанавливать и менять версии Python через .python-version

UV работает с pyproject.toml и имеет собственный uv.lock. Может использоваться вместе с Poetry, но лучше создавать единый uv.lock для строгой воспроизводимости. Для CI это удобно, вы пишите:

pip install uv

Далее есть два варианта:

  • uv venv — создает виртуальное окружение. Это аналог python3.13 -m venv .venv, но работает быстрее и с автоустановкой версии Python.

  • uv init — помимо .venv, добавляет шаблон проекта с pyproject.toml для зависимостей, Git-репозиторий и базовые файлы. Идеально для нового проекта.

И окружение в CI полностью совпадает с локальным, а билд воспроизводится без сюрпризов. Но чаще всего комбинируют два решения: Poetry для разработки и uv — для быстрых сборок и деплоймента.

Если хотите освоить инструменты Python, то в Академии Selectel у нас есть отдельная подборка статей. Там мы рассказываем, как настраивать инструменты, работать с базами данных, создавать программы с интерфейсом и использовать Python для парсинга.

Теги:
+8
Комментарии0

Масштабируем ИИ: как эффективно выстроить инфраструктуру в контуре бизнеса

Узнайте, как развернуть ПАК-AI, запустить on-prem агентов и оптимизировать ИТ-бюджет 21 июля на вебинаре К2 НейроТех и Яндекс. 

Спикеры:

▫️ Вячеслав Дегтярев, руководитель по развитию продуктовых решений, К2 НейроТех

▫️ Тарас Юзефович, тимлид по работе с партнерами направления ML&AI, Yandex Cloud

Что в фокусе:

🟢 ИИ-агенты и стратегии 2026: как перевести инициативы из презентаций в работающий продакшн

🟢 Кадровая независимость: способы ускорить запуск проектов, снизив потребность в ML-экспертах

🟢 Борьба с «зоопарком» технологий: как объединить разрозненный стек в единую управляемую систему

🟢 Экономика ПАК–AI: разберем модели поставки и способы оптимизации ИТ-бюджета

🟢 Разберем, как это реализовано на кейсах бьюти-ритейла, а также страховой и финансовой отраслей

21 июля | 11:00–12:30 | Онлайн

Регистрация по ссылке

Теги:
+4
Комментарии0

Что изучить на неделе: 23 бесплатных урока по разработке, ИИ и инфраструктуре

С 20 по 23 июля пройдут открытые уроки по разработке, тестированию, архитектуре, сетям, управлению и работе с ИИ. На них можно разобрать конкретную тему с практикующим экспертом, задать вопросы и закрыть отдельные пробелы в знаниях.

Все занятия бесплатные. Это возможность посмотреть, как устроено обучение: оценить подачу материала, познакомиться с преподавателями и понять, насколько программа соответствует вашим задачам.

ИИ и машинное обучение

  • 20 июля, 20:00. «ИИ для продуктового discovery: как анализировать рынок, конкурентов и пользователей быстрее». Записаться

  • 21 июля, 20:00. «Алгоритм DQN — учим нейросеть принимать решение без помощи человека». Записаться

  • 21 июля, 20:00. «Разработка ИИ‑приложений с Claude Code». Записаться

  • 21 июля, 20:00. «Выбор между Serverless и Kubernetes для AI‑ворклоадов: как определить оптимальную платформу под задачу». Записаться

  • 22 июля, 20:00. «Что надо знать про работу LLM‑моделей». Записаться

  • 22 июля, 20:00. «От рутины к влиянию: как HR использовать ИИ в ежедневной работе». Записаться

  • 23 июля, 20:00. «Когнитивные архитектуры: ReAct, Reflection и RAG». Записаться

Разработка и архитектура

  • 20 июля, 20:00. «Асинхронное программирование в Android». Записаться

  • 20 июля, 20:00. «Как перестать писать на Java внутри Go‑проекта». Записаться

  • 21 июля, 20:00. «Данные в TOGAF. Где скрыты? Разбираемся в деталях». Записаться

  • 22 июля, 20:00. «Архитектура программ на C++: как управлять разработкой и функциями приложения». Записаться

  • 22 июля, 20:00. «DAO на Spring JDBC». Записаться

  • 23 июля, 20:00. «Основы многопоточности в Java». Записаться

  • 23 июля, 20:00. «malloc — кто же ты на самом деле?». Записаться

Тестирование и безопасность

  • 21 июля, 19:00. «Оценка трудозатрат в QA: как перестать ошибаться в сроках». Записаться

  • 21 июля, 20:00. «UI‑ и API‑тестирование с Java и Playwright». Записаться

  • 23 июля, 20:00. «Тестирование интернет‑магазина: от каталога до оплаты». Записаться

  • 23 июля, 20:00. «Фаззинг и реверс: как понять, что делает программа, и найти в ней ошибки». Записаться

Инфраструктура и сети

  • 20 июля, 20:00. «Проектирование адресного пространства. Основы сетей ЦОД». Записаться

  • 22 июля, 20:00. «VLAN на пальцах: изоляция трафика и маршрутизация». Записаться

Управление продуктами и командами

  • 22 июля, 20:00. «Как CTO управляет неопределённостью: оценки, планы и ожидания бизнеса». Записаться

  • 22 июля, 20:00. «Как собрать полный CJM — карту клиентского пути». Записаться

  • 22 июля, 20:00. «Операция "Воркшоп": как получить поддержку руководства для новой инициативы». Записаться

Больше открытых уроков июля смотрите в дайджесте.

Теги:
+9
Комментарии0

Пусть за вас сегодня кто-нибудь другой черепикнет не в ту ветку, сосквошит двадцать коммитов в один с сообщением fix, заребейзит поверх мастера, получит сорок конфликтов, будет разрешать их методом «взять свою версию везде», потому что разбираться уже нет ни времени, ни сил, ни человека внутри, запушит форсом, сотрет чужую неделю работы, сделает вид, что так и было. Пусть в пятницу в 18:47, когда все почти встали из-за стола, он задеплоит, сломает прод, полезет в логи, не поймет, полезет ещё раз, поймёт, откатится и тут же обнаружит, что откат тоже сломал прод, только еще интереснее, заплачет сначала тихо, чтобы не услышал тимлид, потом громко, чтобы всё-таки услышал, всё-таки поднимет прод, повесит тег v1.0.4-hotfix-final-FINAL-2, напишет в общий чат «всё ок», через сорок секунд получит в личку скриншот пятисотки без единого слова, просто скриншот. Пусть настраивает CI: ждёт восемь минут, падает на линтере из-за лишнего пробела, правит пробел, ждёт восемь минут, падает на тестах, которые падали и до него, всегда падали, все про это знали, закомментит тест, ждёт восемь минут, видит зелёненькое, испытывает счастье такой силы, какой в его жизни давно ничего не вызывало. Пусть сверстает страницу, идеальную во всех браузерах, кроме сафари, объявит, что сафари это не браузер в текущем спринте не поддерживаемый. Пусть пойдёт общаться с нейронкой: попросит функцию, получит функцию с несуществующей библиотекой, попросит ещё раз, получит извинения плюс ту же самую функцию, спросит «ты уверен?», получит «вы абсолютно правы, приношу извинения» плюс третью версию, которая хуже первых двух вместе взятых, после чего напишет какой-то говнокод сам за четыре минуты. Пусть сядет тренировать модель, увидит accuracy 0.99, обрадуется, найдёт таргет в фичах, перестанет радоваться, потренирует заново, увидит 0.51, посидит молча минут двенадцать, чтобы осознать. Пусть анализирует данные, пока не выяснит, что половина строк это тестовые записи некоего «ааааа» с почтой test@test.test, зарегистрированные в 1970 году. Пусть скроллит логи два часа подряд, мимо бесконечного INFO: ok, найдёт наконец WARN, узнает, что варнинг живёт там с 2021 года, его все любят, трогать не дают. Пусть сходит на дейлик, скажет «вчера доделывал таску, сегодня продолжу, блокеров нет», ровно то же, что вчера, что позавчера, никто не заметит, дейлик всё равно продлится сорок минут, потому что двое начнут обсуждать архитектуру. Пусть погуглит ошибку, найдёт единственный тред на стековерфлоу, а там тот же вопрос, ноль ответов, комментарий автора «nevermind, solved it», 2013 год. Пусть дропнет базу на проде, потому что был не в той вкладке терминала, полезет проверять бэкапы, узнает, что бэкапы настроены, но не проверялись ни разу, вот именно так и узнает, зачем их вообще проверяют. Пусть оставит джуну на ревью двадцать восемь комментариев, из которых двадцать шесть про нейминг, два про то, что этот код вообще писать не следовало, через два дня поставит апрув без единого изменения, потому что дедлайн. Пусть напишет документацию, которую никто не прочитает, не найдёт документацию, которую кто-то написал до него, напишет её заново. Пусть вынесет константу в конфиг, конфиг в переменные окружения, переменную на сервер добавить забудет, сломает прод, тем самым замкнёт круг. Пусть переименует переменную data в dataList, потом в items, потом обратно в data, потратив сорок минут того самого ясного утреннего ума, которого хватило бы на настоящую задачу. Пусть обновит зависимости, получит сто сорок уязвимостей вместо двенадцати, откатит и решит, что двенадцать это, в общем-то, немного. Пусть объясняет менеджеру, почему «просто добавить кнопочку» это три недели, не убедит, добавит кнопочку за три недели, услышит «ну вот, а говорил». Пусть выгорит, возьмёт отпуск, будет читать рабочий чат в отпуске, вернётся ровно в том же состоянии, только загорелый.

А вы не ходите.

Пусть оно сегодня всё само как-то себя черепикнет.

Теги:
+9
Комментарии0

Навайбкодил небольшое веб-приложение для управления ИИ-сервером под Ubuntu. Управляем произвольными systemd-сервисами, добавляем новые + спец. диалог для добавления llama-server как сервиса. Возможно, кому-то пригодится: aiservermanager.

Теги:
+1
Комментарии1

Энтузиаст электроники и ПК под ником Uwoslab собрал внешнюю «батарею» из 192 обычных пальчиковых батареек AA (высокотоковые щелочные Pookell) и заставил на ней работать ПК без подключения к сети, без штатного блока питания.

В начале проекта Uwoslab запланировал использовать 400 батареек: закупил четыре упаковки по сотне и 50 групп по восемь элементов. В процессе работы конструкция вышла проще. На всё ушло 192 батарейки. Энтузиаст распределил элементы по трём блокам, по 64 штуки в каждом. Ток от этой такой мегабатареи идёт напрямую в материнскую плату через переходник 12V DC-to-ATX.

По прикидкам Uwoslab, именно сборка из 400 таких батареек могла бы выдавать около 160 Вт на протяжении десяти часов. Характеристики ПК: система на сокете AM4 со встроенной графикой и без накопителя. ОС грузится прямо с флешки - Hannah Montana Linux на базе Debian.

На старте батарейный блок выдавал около 13 В, а под нагрузкой встроенного теста stress-ng, когда процессор загрузили на 98%, напряжение просело лишь до стабильных 11,95 вольта — ПК работал штатно. По остаточному заряду автор предположил, что она могла бы протянуть ещё пару часов, прежде чем напряжение упадёт слишком сильно. Также энтузиаст запустил на таком ПК FreeDoom.

Теги:
+13
Комментарии8

Музыкальное радио в Hi-Fi качестве для слушателей и авторов.

Совсем ещё недавно, мечты тысяч радиолюбителей по всему свету сводились к созданию собственной радиостанции, где можно было сутки напролёт крутить разную музыку без ограничений. Но жесткий контроль со стороны ГИЭ (Государственная организация электросвязи) не давал такой возможности.

Мало того что нужно было регистрировать купленный или созданный своими руками передатчик, так ещё и "крутить" всё подряд запрещалось. У каждого радиолюбителя должен был быть зарегистрированный позывной, к примеру мой старый позывной UR4IFH, так ещё и нужно сдавать экзамены на знание основ радиоэлектроники и связи. Это касалось не только времём СССР - такие правила есть и сейчас.

Для получения разрешения на запуск собственной вещательной станции (передатчика) нужно пройти множество инстанций и инспекций. Нужно получить разрешение на выход в эфир, выиграть конкурс на выделение частоты, приобрести сертифицированный передатчик (самодельный использовать нельзя) и выполнить множество других требований. По стоимости это обойдётся в несколько сотен тысяч долларов.

Существуют и другие пути. К примеру, можно заключать франчайзинговый договор с уже работающей компанией вещателем и ретранслировать их канал в своём регионе добавляя собственные программы. В этом случае радиостанция не будет являться полноценной и её возможности будут значительно ограничены.

Самый простой и надёжный способ выйти в "эфир" как настоящая радиостанция и при этом избежать массы финансовых и технических нюансов, это запуск интернет радиостанции. Здесь всё достаточно просто: компьютер, нужный софт, безлимитный интернет и собственное желание. Понятное дело, что такое радио будет испытывать колоссальные перегрузки из-за конкуренции, ведь тысячи подобных станций уже вещают в сети интернет на любой вкус.

Для успеха интернет радиостанции, как равно и для эфирной, важна популярность. Но где её взять - купить? Можно и купить. Сейчас за деньги можно раскрутить что угодно. Вопрос лишь в том, будет ли востребована такая станция и не сойдёт ли на нет её популярность в ближайшей перспективе?

Итак, важным условием существования радиостанции с постоянно растущим рейтингом слушателей, является её уникальная особенность. Нужно придумать свою фишку, которой нет у других. Но ведь если придумать что-то необычное, конкуренты смогут это "утянуть" и сделать так же или даже круче. Да, это так. Но эта уникальная фишка должна существовать не сама по себе - она должна быть основана на целой цепочке взаимодействий, без которых копия не сможет реализовать всей идеи.

Лично я запустил такое радио в высоком качестве 320 кбит в формате AAC для любителей музыки. Основной материал, который я транслирую, - это музыка от независимых авторов и малых студий. Сюда входят и треки созданные в нейросетях, например в SUNO, Udio, Mureka и других. Авторские отчисления поступают владельцам этих треков на их криптокошельки через созданную мною систему распределения роялти основанную на блокчейне (об этом читайте в других моих статьях).

Такое радио позволяет не только привлекать слушателей, но и помогать молодым исполнителям в продвижении их творчества, а в перспективе - ещё и зарабатывать.

Интересно, а какие вы придумали способы, чтобы сделать свои проекты уникальными и защищенными от копирования?

Теги:
+4
Комментарии1

Вышел Echo 5.3

Echo - высокопроизводительный, расширяемый, минималистичный веб-фреймворк на Golang.

Echo построен на основе net/http и работает с ним через echo.WrapHandler / echo.WrapMiddleware, добавляя компоненты, которые стандартная библиотека оставляет разработчику: быстрый маршрутизатор на основе дерева решений, привязка запросов (с подключаемым валидатором), развитую экосистему middleware и централизованную обработку ошибок.

Ключевые новинки версии 5.3:

  • Добавлена ​​полноценная поддержка метода HTTP QUERY в соот с RFC 10008

  • Маршрутизатор: автоматическая обработка HEAD-запросов обработчиками GET

  • Изменение логики группировки middleware

GitHub: https://github.com/labstack/echo

ChangeLog: https://github.com/labstack/echo/releases/tag/v5.3.0

Теги:
+3
Комментарии0

Ближайшие события

Адриан Мастронарди (занимается созданием и управлением инженерными организациями, стоящими за выпуском ПО) выпустил книгу под названием «Полсекунды». В ней подробно рассматривается попытка создания бэкдора в xz в 2024 году. Книга распространяется бесплатно под (несвободной) некоммерческой лицензией CC, запрещающей создание производных работ.

Публикации про инцидент с xz на Хабре:

Теги:
+6
Комментарии0

Alibaba представила Qwen3.8 - но пока не для всех

Нетипичный анонс в воскресенье: в X-аккаунте Qwen появилось сообщение о запуске Qwen3.8-Max-Preview - это новое поколение моделей компании. Размер модели составляет 2,4 триллиона параметров - это значительно больше, чем у Qwen3.7-Max (примерно 1,6 триллиона), но меньше недавней Kimi K3 (порядка 2,8 триллионов).

Компания пока не привела никаких бенчмарков, но утверждает, что модель будет "второй после Claude Fable 5". Preview-статус указывает на продолжение обучения: финальная версия Qwen обычно выходит через несколько недель и показывает более высокие результаты в бенчмарках.

Qwen3.8-Max-Preview доступен в Qwen Studio, а также подписчикам Alibaba’s Token Plan (от 6 долларов в месяц) и пользователям Qoder, and QoderWork - это фирменные среды для агентного программирования Alibaba. Сроки широкого запуска не раскрываются. Интересно, что в этот раз обещаны и открытые веса - ранее Max-версии выпускали без них.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Теги:
+2
Комментарии6

Alibaba открыла публичный доступ к Qwen 3.8-Max-Preview — MoE-модели на ~2,4 трлн параметров. Заявлена "производительность мирового уровня". Доступна только в Thinking-режиме. В ходе тестов выяснилось, что в веб-версии вызов инструментов не работает. Опробовать можно на Qwen Studio.

Теги:
+3
Комментарии0

Представлен открытый проект на Go под названием Castor. Умные ТВ не могут транслировать произвольное веб-видео, а зеркальное отображение экрана тормозит и теряет разрешение. Вместо этого Castor транслирует реальный поток в полном качестве с ПК на ТВ.

«Я создал Castor, потому что не мог транслировать веб‑видео со своего ноутбука на телевизор: не было Chromecast, не было AirPlay. Наведите его на любую веб‑страницу, и Castor найдет видео, извлечет поток, перекодирует его для вашего телевизора и транслирует в реальном времени. Он также принимает прямой URL‑адрес потока или идентификатор IMDB/TMDB и может встраивать автоматически сгенерированные субтитры», — пояснил автор проекта.

Castor запускает Chrome в headless режиме с рандомизированным фингерпринтом и скрытыми скриптами для маскировки автоматизации. Решение отслеживает весь сетевой трафик через протокол Chrome DevTools для захвата видеопотока, а затем запускает короткий конвейер действий: кликнуть по странице, перейти в самый большой iframe, решить проблему с Cloudflare Turnstile, если таковая появится, и снова кликнуть в качестве резервного варианта.

Теги:
+9
Комментарии0

Моддер DryxioGTA показал, что запустил в GTA: San Andreas в одной из текстур игры игру GTA III. В итоге во дворе Си‑Джея обычный телевизор стал мини‑экраном, на котором запустилась вторая игра. В описании видео модер написал: «gta III running in a gta sa texture». Так что речь идёт не о смонтированном ролике, а именно о запуске одной игры внутри текстуры другой.

Теги:
+7
Комментарии0

«Народная отладка» многоядерных приложений ARM Cortex

преамбула:
..попала мне в руки плата с 2х ядерным Cortex-A7

амбула:
Как оказалось, нельзя просто так подключиться ко всем (2м в моем случае) ядрам Cortex-A7 при помощи JLink и IAR

И нельзя останавливать по software breakpoint ядро0 (к которому легко и просто цепляется отладчик IARa), ибо в этом случае ядро1 может налететь на измененный код (breakpoint) и, если не повезет, (что случается, как оказалось, чаще) debug-сессия зависает наглухо вместе с процессором (почему не разобрался пока).

Однако нас это не остановит! Как известно, технология Segger RTT умеет несколько каналов как upStream, так downStream.

Нас в данном случае интересуют up (от нашего процессора к компутеру). По умолчанию их даже и сконфигурировано 2!. В памяти они расположены независимо, каждый имеет свой буфер и свои указатели голова-хвост.

Эврика! Пишем простейший враппер на SEGGER_RTT_WriteString:

unsigned int RTT_WriteStringEx(unsigned char* str)
{
unsigned int rc=0,bufN=getCPUID();
if(bufN<SEGGER_RTT_MAX_NUM_UP_BUFFERS)
{
rc=SEGGER_RTT_WriteString(bufN,(const char*
)str);
}
return(rc);
}

Все, что он делает, запрашивает номер ядра на котором работает ( вызовом getCPUID() ) , и отправляетстроку в соответствующий буфер. Таким образом, нам не нужно заботиться о взаимоблокировках при вызовах WriteString из разных ядер.

Со стороны компьютера поток rtt0 смотрим, как обычно, RTTViewer'ом, поток rtt1 он не умеет к сожалению, поэтому используем JlinkRTTLogger.exe (его путем нехитрых танцев с бубном можно направить в консоль)

И вот такую красоту получаем на экране:

PS. Останавливать ядро0 (к которому, как мы помним, подключен наш отладчик IARa) можно!
там где код гарантированно выполняется на ядре0, что можно обеспечить в случае режима SMP заданием affinity_mask при создании задачи rtos.

PPS Данный прием может пригодиться и для отладочной печати, например, из прерывания.

PPPS Вопрос, сколько потоков upStream умеет RTT? Мне пока хватило 2, но, видимо, скоро захочется 4 или 5.

PPPPS "Антинародная" отладка выглядит сильно круче. В кустах случайно оказался рояль, причем не меньше, чем Беккер. Я говорю про связку IAR и IAR i-Jet TRACE. Полноценная отладка обоих ядер, с раздельными старт-стоп ядер, окна регистров.. Но там нет RTT. Хотя и это нас тоже не остановит!.. Продолжение следует

Теги:
+9
Комментарии0

Семь бед — пихай нейросеть

Раз за разом наблюдаю один и тот же сценарий: у человека есть задача, он её как‑то решает, и это уныло. Например, он ведёт огромную таблицу в Экселе.

Человек думает, как это упростить, и ответ в последнее время всегда один — внедрить нейросеть. Человек идёт к начальству, получает одобрямс и начинает внедрять LLM, но с наскока и в лоб это не срабатывает — нейросеть врёт, теряет контексты, делает не то и не так.

Тогда человек долго и мучительно разбирается, как работают нейросети и почему они не работают так, как ему хочется. Роется в источниках и мучает сами же нейросети, но, цитирую: «они объясняют слишком сложно».

Наконец, человеку кто‑то подсказывает, что нужны агенты. Или скиллы, или ещё какая‑то надстройка над нейросетью. На этом этапе человек начинает писать серию статей о том, как он устал/сумел/не сумел внедрять нейросети и сейчас поделится всем, что узнал. Пишет буквально, как он долго и мучительно внедряет нейросети там, где их не надо внедрять.

Потому что для его задачи существуют готовые, надёжные, проверенные годами, поддерживаемые решения автоматизации. Например, человек внедряет нейросети там, где нужно вести базу знаний или открывать заслонку воздуховода раз в 2 минуты.

Почему это плохо
Потому что база знаний в каком‑нибудь Вики‑подобном проекте займёт несколько гигабайт, а прямо в Постгресс — несколько мегабайт. Уместится на флешку. А с нейросетью нужен сервер за пару миллионов рублей. Или облако за несколько сотен в год. Плюс электроэнергия и настройка, контур безопасности и девопсы. Плюс затраты времени, а значит — денег компании, — на работу с ошибками и разбор последствий этих ошибок.

Потому что открывать заслонку воздуховода раз в 2 минуты можно механически, вообще без всяких серверов, достаточно клепсидры и пары рычагов. Не нужно тратить электроэнергию, вычислительные мощности и нанимать специальную команду, которая будет обслуживать серверную стойку.

Как так‑то? Как‑то так...
Что помешало человеку погуглить спросить у тех же нейросетей, как решать задачу? Нейросети знают про Вики, Конфлюэнс и Постгресс... Что? А бес его знает...

Самое фиговое, что это происходит в мировом масштабе. Миллионы и миллиарды человекочасов и ресурсов уходят в никуда.

Теги:
+12
Комментарии4