Подробное решение задания, в котором есть многие техники обфускации. Каждую технику я снял и рассказал как.
Есть решение этого таска по трассировке. Я решаю иначе: снимаю обфускацию слой за слоем, чтобы на каждом шаге оставалась работающая декомпиляция.
Читать далееВ прошлой статье (ссылка) я разобрал конвейер между агентом и клиентом: теги, регулярки, абзацы по 180 символов. Осталось два больших пояснения - что происходит со сделкой в amoCRM, когда диалог дошёл до неё, и стоп-кран, которым человек перехватывает диалог у бота. Поэтому сегодня показываю два Salesbot’а, которые замыкают контур: "Раздатчик" (диспетчеризация задач менеджерам) и "Идентификатор" (оцифровка старой базы).
Хочу начать с вопроса, который оставался за кадром всех предыдущих статей. Нода IF: Is New User? в начале ветки проверяет Redis-ключ связки: пустой - значит клиент новый, запускаем синхронизацию со сделкой. А если клиент старый - заведён в CRM руками за год до внедрения ИИ? Если к примеру как в данном проекте, из-за внутренних решений касательно бизнес логики у заказчика сделки хранятся до последнего момента, наверное пока их не наступит больше чем за 30000 штук (P.S. про это я позже расскажу чуть позже - точнее про то КАК это ломает работу воркфлоу)? У него связки тоже нет. Формально он выглядит как новый. Обычная система в этот момент создаёт вторую сделку на первого же старого клиента, который написал ночью. Дубль. Добро пожаловать в слепую зону.
Читать далееПройдет еще десятилетие, и дети, которые пошли в сентябре 2026 в школу, будут выбирать профессии вроде "удаленный оператор лунного/марсианского робота", ведь в ближайшие десятилетия в лунно-марсианский проект (точнее, гонку, поскольку это будет несколько конкурирующих проектов пилотируемых миссий и строительства баз) будут вовлечены все страны мира, которые смогут себе это позволить...
@avshkol взялся за перевод и выкладывает в этом посте главы и комментарии к "Human Exploration of Mars: Design Reference Architecture 5.0" - последнего (от 2009 года) из доступных в сети комплексного доклада NASA о способах и технологиях реализации обитаемой базы на Марсе. Этот документ описывает результаты изучения большими группами ученых и инженеров всех технических моментов освоения и изучения землянами Марса. Подобные документы скоро станут даже не учебниками, а базовыми текстами для введения в специальность для многих землян, выбирающих работу в начинающей рокит-расширение и стремительную экспансию во все сферы нашей жизни "дальнекосмической" отрасли.
Читать далееВведение. При написании данного опуса не была использована ни одна нейросеть.
Завязка. Я иногда делюсь своими экспертными наблюдениями в теме, которой занимаюсь уже более 10 лет. В том числе иногда использую нейросети для 2 задач: поиск новой информации, которая могла пройти мимо и финальная обработка текста перед публикацией, чтобы сложный текст сделать более удобным для читателя.
На днях на одной из площадок модераторы снесли статью с формулировкой «Сгенерированный текст». А когда я направил запрос в техподдержку, то в бан улетели еще 3 другие публикации, которые набрали более 50 тысяч просмотров.
На меня выходили журналисты, представители НИИ и государственных структур для получения разрешения на использования этих материалов. Иными словами в уровне экспертности вопросов вроде бы нет, но вот с ИИ‑детектором как‑то подкачал... И мне стало любопытно уже более профессионально посмотреть на этого зверя.
С точки зрения разумной логики в самом начале важно договориться, чего мы хотим добиться за счет тотального использования ИИ‑детекторов. Варианты: 1. Чтобы авторы писали сами. И точка! 2. Чтобы не наплодили миллиард единиц контента! 3. Чтобы..?
И тут я задаю уже сам себе вопрос: а что для меня важно получить от статьи/книги/очерка? И сам себе отвечу: удовольствие от прочтения/новую важную информацию/нового интересного автора или эксперта, чтобы к нему присмотреться. При этом использовались ли тут нейросети сети или нет — вообще не важно«. Понравилось/не понравилось — вот главный критерий! »
Читать далееЯ сам регулярно попадаю в такие разговоры. И самое неприятное, что в момент ссоры обычно кажусь себе единственным человеком, который сохраняет здравый смысл.
Я не кричу, помню, кто что сказал, могу восстановить последовательность событий и предложить несколько решений. Если записать разговор в виде лога, моя позиция будет выглядеть вполне убедительно.
А потом проходит полчаса, и выясняется, что я сумел одновременно оказаться правым и окончательно испортить вечер.
Особенно хорошо я умею решать проблемы, которые меня не просили решать. Человек рассказывает, как его унизили на работе, а я уже мысленно открыл задачу: поговорить с руководителем, написать в HR, обновить резюме. Когда мои предложения почему-то не вызывают благодарности, я ещё и обижаюсь: я же пытаюсь помочь.
Только позже до меня доходит, что от меня ждали не плана спасения. Нужно было сначала сказать: «Да, это было ужасно. Рассказывай».
Эту статью мы в итоге написали вместе с женой. Она дипломированный психолог, а ещё человек, который регулярно наблюдает мои попытки превратить эмоциональный разговор в разбор инцидента. Я приносил ситуации, в которые сам попадал, она помогала разбираться, что в них происходит и какие ответы действительно могут помочь. В какой-то момент мы решили собрать наши наблюдения и поделиться ими.
Читать далееНа отдалённом острове живут сто безупречно логичных жителей с отличным зрением, и каждый из них знает, что все остальные обладают такими же способностями. Кроме того, у всех них яркие, насыщенно-голубые глаза.
Однако по их культурным обычаям цвет глаз никогда не обсуждается. Если кто-либо из жителей узнает, что у него голубые глаза, он обязан на следующем рассвете покинуть остров, устроив перед уходом эффектное представление, заметное всем остальным жителям. Поэтому на острове нет ни зеркал, ни камер, а сами островитяне никогда не смотрят на собственное отражение. И действительно, никто из них не знает цвета собственных глаз.
Однажды на остров приезжает гостья, которой все доверяют, и приятно проводит там некоторое время. В конце своего визита, перед отъездом, когда всё сообщество собирается её проводить, она замечает:
«По крайней мере у одного из вас голубые глаза».
Ровно через сто дней происходит следующее: на рассвете все островитяне устраивают большое эффектное представление и покидают остров.
Почему? Можете объяснить, каким образом каждый из островитян именно в этот день пришёл к знанию того, что у него голубые глаза?
Читать далееПри разработке корпоративных приложений на Spring Boot одной из важнейших задач является организация качественного логирования. Особенно критичным это становится при работе с микросервисной архитектурой, где необходимо отслеживать как входящие HTTP-запросы, так и исходящие вызовы к внешним сервисам.
В статье описан пример решения для логирования на базе Spring AOP, с помощью которого можно автоматически логировать входящие HTTP-запросы в контроллерах, отслеживать исходящие запросы через WebClient, гибко управлять видимостью чувствительных данных через аннотации, а также автоматически отключать маскирования в зависимости от уровня логирования.
Читать далееСтруктуру, о которой ниже пойдёт речь, знали в древней Индии за тысячу лет до самого Фибоначчи и переоткрыли в 1988 году двое математиков, при этом весь граф целиком строится из строк, состоящих только из цифр 1 и 2, или если мы вычтем единицу, то получим 0/1 и бинарный вид.
Берём любую конечную строку из цифр 1 и 2, например такую "11212" и складываем цифры 1 + 1 + 2 + 1 + 2 = 7 и получаем ранг этой строки. Теперь простой вопрос: сколько существует строк заданного ранга? Строку такого же ранга можно получить двумя способами, либо дописав цифру 2 к строке ранга r-2, либо дописав цифру 1 к строке ранга r-1, и других вариантов нет, потому что других цифр в нашем алфавите из единиц и двоек нет.
ранг 0: “” → 1
ранг 1: 1 → 1
ранг 2: 11, 2 → 2
ранг 3: 111, 12, 21 → 3
ранг 4: 1111, 112, 121, 211, 22 → 5
ранг 5: … → 8
Заметили справа подозрительное 1, 1, 2, 3, 5, 8? Да... это последовательность Фибоначчи f® = f(r-1) + f(r-2), с небольшим условием, что f(0) = 1 (пустая строка) и f(1) = 1 (единственная строка “1”), из-за этого вся последовательность сдвинута на одну позицию относительно канонических чисел Фибоначчи, и f® = F(r+1).
То же самое делали индийские стиховеды, с своих стихах, где короткий слог занимает одну единицу длительности, длинный две, что позволяло красиво бить ритм и получать благозвучные конструкции в тексте, так что числа Фибоначчи в этом контексте старше самого Фибоначчи. Интересно что связывает стихи, Фибоначчи и дерево технологий в играх? Го под кат...
Читать далееПродолжаю рассказывать о результатах своих Средств малой автоматизации, или о том, что сегодня почти каждый может сделать для себя лично приложение, которое ему нужно.
Гулял я как‑то по переулкам города. Старые здания, полные историй. А я страсть как люблю историю. Чей дом, когда построили, кто жил и что еще интересного. На фасаде нет таблички, экскурсовод рядом не материализовался. Постоянно доставать телефон, искать в интернете, открывать несколько сайтов то еще занятие. Можно сфотографировать здание и потом разобраться. Потом наступает примерно никогда.
Так и родилась идея Yerick City Explorer — Android‑приложение для самостоятельных городских прогулок.
Читать далееДопустим, у тебя есть несколько AI-агентов. Один разбирает тикет, второй меняет код, третий запускает тесты, четвёртый готовит релиз.
Задача закрыта, тесты зелёные, артефакт собран. Метрика success_rate показывает успех.
Можно праздновать?
Не обязательно. Агенты могли несколько раз выполнить одну работу, нарушить порядок операций, одновременно захватить общий ресурс или случайно добиться правильного результата через недопустимую последовательность действий.
Финальное состояние корректное. Процесс — нет.
Именно эту проблему пытается измерить CoCoBench — новый бенчмарк для проверки координации нескольких AI-агентов. Его разработали исследователи из Нанкинского университета, Tsinghua и AgiBot.
Главная идея исследования полезна далеко за пределами робототехники:
Насколько х**во?Статья посвящена завершению поддержки ingress-nginx и рассматривает это событие не просто как необходимость заменить один Kubernetes-компонент на другой, а как повод пересмотреть архитектуру маршрутизации в Kubernetes-платформе. В статье показано, как со временем простой Ingress превращается в набор NGINX-specific annotations и накопленного технического долга, который сложно поддерживать и объяснять. Так же разбираются возможности Gateway API, разделение ответственности между Platform-командой и разработчиками, а также подходы к миграции существующей инфраструктуры. Особое внимание уделяется аудиту текущих Ingress, постепенному внедрению новой модели и отказу от массовой миграции ради миграции. Основная идея статьи — не просто перенести сотни Ingress в HTTPRoute, а использовать изменения для построения более понятной, управляемой и масштабируемой Kubernetes-платформы.
Читать далееКПТ-дневник - главное домашнее задание в когнитивно-поведенческой терапии, и от него заметно зависит её результат. Разобрал его по полям: что писать в каждом, когда садиться за запись, какой шаг решает всё и что можно себе не усложнять. С примерами записей и цифрами из исследований.
Читать далееИногда что-то супер-мега-секретное вылезает наружу не через слив, а просто потому что кто-то забыл вынуть один файл из билда. Ну забыли и забыли, с кем не бывает.
Именно так всё и произошло на прошлой неделе с DLSS 5 – скандальной штукой от Nvidia. Официального анонса не было, зато была ранняя версия игры NBA 2K27, в которой была незаметная DLL-ка nvngx_dlssnr.dll на 158 мегабайт... и понеслось.
За считанные дни модеры натянули нейросетевой рендер на добрых три десятка игр, от Cyberpunk 2077 до GTA San Andreas, которой уже двадцать лет в обед (хотя ремастеру чуть меньше).
Если вы следили за DLSS 5 с марта, то помните все эти мемы и хейт. Попробуем разобраться, что произошло, как работает технически, что показывают тесты и почему до сих пор спорят о судьбах игровой индустрии. Заодно накидаю картинок и видео, потому что тут тот случай, когда лучше один раз увидеть, чем сто раз прочитать.
Читать далееВсем привет!
В этой статье я расскажу, почему у нас действительно получится заменить Wine, и что мы для этого делаем.
Читать далееПару статей назад я устал возиться с кучей VPN и поставил Xray на роутер. Дома проблема закрылась: все устройства сами ходят куда надо — локальные и российские сервисы напрямую (без лишнего крюка и потери скорости), остальное через мой собственный сервер, реклама режется на лету. Красота.
А потом я поехал. И выяснилось, что весь этот уют остаётся дома.
В отеле — чужой Wi-Fi, которому я не доверяю ни на грамм. Симка в роуминге даёт IP, от которого у банка дёргается глаз, и он на всякий случай просит «подтвердить вход» третий раз за день. Хочется то полностью в туннель, то наоборот напрямую — чтобы пройти captive-портал в аэропорту. Таскать с собой ноутбук ради ssh в роутер — так себе развлечение в очереди на посадку.
Мне нужен был карманный роутер, у которого режимы переключаются пальцем, без веб-морды и SSH. Я взял GL.iNet Mudi 7 (GL-E5800) — и, забегая вперёд, довёл его до состояния «достал из кармана, ткнул нужный профиль на экране, поехал». Семь профилей-тумблеров, сквозной kill switch и даже выход через домашний IP без белого IP дома.
Но сначала — обзор самого железа, потому что на Хабре я его не нашёл, а зверь любопытный.
Читать далееаЗнакомая схема защиты от подмены. Сервер кладёт клиенту cookie user=guest&role=reader и рядом — подпись sha256(secret + данные), чтобы клиент не переписал reader на admin. Секрет знает только сервер, поэтому пересчитать подпись под изменённые данные клиент вроде бы не может.
Поломается не сама SHA-256, а конструкция вокруг неё: к данным можно дописать хвост &role=admin и предъявить к нему валидную подпись, не зная секрета вообще. Атака называется length extension, и в статье мы её проделаем на своём же сервере.
Читать далееС середины июля по сентябрь семьи активно готовятся к учебному году: совершают крупные покупки, регистрируются на новых платформах, оформляют выплаты, покупают ребенку первый смартфон. В этот период мошенническое сообщение не привлекает внимания, так как воспринимается как очередная задача из общего потока. Просьба перевести деньги в чат класса не отличается от остальных похожих запросов за неделю. Поэтому рекомендация «будьте внимательны» не работает: у уставшего человека ограничен ресурс внимания.
Эксперты Positive Technologies и «МТС» совместно изучили основные цифровые риски, с которыми семьи могут столкнуться в период подготовки к новому учебному году, и собрали практические рекомендации, которые помогут защитить аккаунты, устройства, телефонные номера и деньги детей и родителей.
Читать далееВажной вехой в математических исследованиях с использованием ИИ стал пример команды компании Axiom Math, которая впервые автоматически проверила доказательство теоремы, касающейся простых чисел — в просторечии известной как «теорема 246» — с помощью собственной системы искусственного интеллекта AxiomProver.
При формальной проверке математики поручают компьютеру проверить машиночитаемую версию доказательства. Этот процесс не дает 100-процентной гарантии правильности доказательства, как показала недавняя демонстрация, в ходе которой было выявлено, что ошибка в методе может привести к ложному подтверждению доказательства, сгенерированного ИИ. Тем не менее, этот вычислительный метод максимально приближает к одобрение доказательства при помощи ИИ к реальности.
Это подтверждение формализует важный прорыв в теории чисел. Помимо этого конкретного доказательства, она демонстрирует, как автоматизированную проверку с помощью ИИ можно будет использовать в будущем для обеспечения корректности компьютерного кода, сгенерированного ИИ, который в скором времени станет основой программного обеспечения по всему миру.
Читать далееВ рабочем чате: «Сайт не открывается, сертификат истёк», следом — скриншот с 502. Первый рефлекс — certbot renew и перезагрузить nginx. Иногда помогает. Иногда сайт после этого не поднимается совсем.
Дело в том, что «всё из-за сертификата» — это на самом деле две разные поломки с разными решениями: сертификат не продлился или продлился, но сервер отдаёт старое. В выдаче их валят в кучу, поэтому советы вроде «просто сделай certbot renew» либо не помогают, либо роняют сайт по-настоящему.
Разбираем по шагам: как за десять минут понять, какая из двух у вас, вернуть HTTPS и настроить продление так, чтобы это не повторилось.
Найти свою поломку →Один и тот же артефакт разворачивается монолитом и кластером микросервисов. Те же модули, один дашборд на все воркеры, горячая замена без рестарта контейнера.
Когда команда режет монолит на микросервисы, она платит за это плоскостью эксплуатации. Раньше был один процесс: одни метрики, один лог, одна ручка «перезапусти вот это». Стало девять процессов, и у каждого своя история про то, как посмотреть очередь необработанных сообщений, как остановить один маршрут, не уронив остальные, и как выкатить новую версию, не поймав окно, в котором её не крутит никто.
Обычно эту плоскость собирают заново: Prometheus, Grafana, самописный health-контроллер, скрипт деплоя, чат-бот для рестартов. Времени уходит столько же, сколько на сам распил.
redb.Tsak предлагает другой обмен: плоскость эксплуатации живёт в рантайме, и она одна и та же независимо от того, запущен у вас один воркер или девять. Кластер, дашборд, REST API, CLI, пробы, метрики и трассировка не зависят от выбранной топологии. Вы решаете, как нарезать процессы, а не как их потом обслуживать.
О том, как модуль превращается в рабочий сервис с дашбордом и деплоем, была отдельная статья. Она заканчивалась тизером про кластер. Это его продолжение.
Читать далее