Habr.com

  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(sid) AS count FROM sessions WHERE timestamp >= 1789474625 AND uid = 0 in /var/www/html/includes/session.inc on line 157.
  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(DISTINCT s.uid) FROM sessions s WHERE s.timestamp >= 1789474625 AND s.uid > 0 in /var/www/html/modules/user/user.module on line 808.
Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 52 мин. 1 сек. назад

Безагентское сканирование безопасности хостов при подключении к сети в NAC-системах. Блажь или необходимость?

пн, 09/14/2026 - 13:50

Коллеги, добрый день!

Я Станислав Калабин, инженер-архитектор компании Axel PRO. Современные NAC-системы выходят за рамки простой аутентификации, проверяя реальное состояние устройства (posture check) перед выдачей доступа в сеть. Классический агентский подход здесь работает отлично, но на практике часто упирается в жесткие ограничения: невозможность установки ПО на гостевые и личные устройства (BYOD), конфликты с корпоративными EDR/DLP-системами или использование нестандартных ОС и промышленного оборудования.

Возникает закономерный вопрос: как безопасно оценить риски и изолировать уязвимые узлы без установки лишнего софта? В этой статье я разберу механику безагентского сканирования с инженерной точки зрения, сравню его с классическим подходом и поделюсь практическими кейсами внедрения таких решений в сложных инфраструктурах из нашего опыта.

Читать далее

Когда Ansible‑автоматизации становится много: разбираем Automation Dashboard в Astra Automation 2.1

пн, 09/14/2026 - 13:42

В небольшой инфраструктуре автоматизация обычно не требует отдельного контроля. Есть несколько playbook’ов для типовых операций: развернуть сервис, изменить конфигурацию, обновить пакеты, добавить пользователя. 
Инженеры знают, кто запускает сценарии, где искать результат и что делать, если задача завершилась ошибкой.

Когда автоматизация становится частью регулярной эксплуатации, в платформе появляются сотни шаблонов заданий и workflow, несколько execution environment, интеграции с внешними системами и событийные сценарии. 
Разные команды используют одни и те же ресурсы, а число запусков измеряется тысячами в месяц.

Логи отдельных заданий не дают общей картины, поэтому сложно понять, какие сценарии действительно используют, где растет число ошибок, какие операции выполняются слишком долго и сколько ручной работы удалось сократить.

Для таких задач в Astra Automation 2.1 появился Automation Dashboard.

Читать далее

Вы оптимизировали цену, а пользователь оптимизировал вас: обратная сторона динамического ценообразования

пн, 09/14/2026 - 13:37

Динамическое ценообразование - влажная фантазия каждого ритейла. Оно обещает сразу и рост маржинальности, и решение проблемы с нехваткой предложения, и с избытком спроса. Просто вжух - и все проблемы решены. Сегодня охвачу тему динамического ценообразования Ozon и WB: как это видит пользователь, какие негативные последствия могут понести компании, и почему они этого могут не замечать.

Привет! Меня зовут Маша, я Senior Product Manager и разбираю только те продукты, над которыми сама хотела бы поработать, так как ими пользуюсь, люблю и вижу, где есть потенциал роста. Мне драйвово искать для них решения, которые выводят продукт на новый уровень не только по деньгам, но и по UX и любви пользователей. Мои другие разборы: Цифровая медицина: разбор UX-барьеров и точки роста и Тест-драйв 2GIS: как завалить навигатор рекламой и потерять базовый UX 

Читать далее

Как я искал «призрака» на заводе, и почему вы вряд ли соберете прозрачный радиомост на оборудовании разных вендоров

пн, 09/14/2026 - 13:30

Почему сканер видит Ubiquiti, на точке написано Cisco, а веб-морда от TP-Link? Разбираем проблему "четвёртого MAC-адреса", хаос драйверов и криптографический тупик, из-за которого WDS так и не стал нормальным стандартом - и при чём тут Mesh-системы.

Читать далее

KMP в корпоративной среде: о легаси, миграции и точечном применении

пн, 09/14/2026 - 13:26

Kotlin Multiplatform (KMP) перестал быть технологией только для новых проектов. Компании с работающими мобильными приложениями всё чаще рассматривают его как способ сократить дублирование кода и снизить стоимость сопровождения. Директор Nord Clan Алексей Артамонов разбирает, когда такой переход оправдан, какие модули стоит переносить в общий код в первую очередь и что нужно изменить в процессах команды, чтобы технология заработала в реальных условиях.

Читать далее

Назад в машинный зал: как собрать эмулятор PDP-11/70 с телетайпом, блэкджеком и без Rust — собери себе загрузчик сам

пн, 09/14/2026 - 13:15

Эмулятор, который собрал свой загрузчик сам: оригинальный DEC MACRO-11 внутри PDP-11/70 в браузере

Рекурсия, перфолента и канонический промпт @

В прошлый раз я рассказывал, как yaPDP — мой эмулятор PDP-11/70 в браузере — начал «помогать себя разрабатывать»: я взял boot.mac, скормил его host-сторонним macro11.exe и pclink11.exe и получил свежий бутлоадер, который почти работал, был пропатчен вручную и встроен. Работало, но оставался осадок: ассемблер-то был неродной, эмуляция DEC-инструментария на хосте, в финале пришлось заниматься хакерством. Как-то это… не по-канону.

А потом я понял: стоп. У меня же в браузере крутится настоящая PDP-11/70. На ней можно запустить настоящий RT-11. А на RT-11 живёт настоящий DEC MACRO-11. Зачем мне host-ассемблер, если у меня в кармане целый машинный зал?

Читать далее

Когда вредонос решил собрать всё сразу: разбираем один очень насыщенный образец

пн, 09/14/2026 - 13:11

Мне попался интересный файл, и я решил поделиться его разбором. Почему именно этот? Потому что обычно при анализе попадается что-нибудь одно: загрузчик, стилер, RAT, какой-нибудь PowerShell-скрипт на три строки или очередной invoice.exe, который очень хочет стать invoice.pdf. А тут разработчик, похоже, решил не выбирать. PowerShell есть. Python есть. WMI есть. Scheduled Tasks есть. wscript.exe, cmd.exe, curl.exe, mshta.exe, rundll32.exe, regsvr32.exe — тоже на месте. Есть проверки окружения, изменение реестра, работа с hosts, попытки вмешательства в защиту, загрузка дополнительных файлов и даже признаки кражи данных.

Короче говоря, для человека, который занимается с вирусами, такие образцы — просто подарок. Можно открыть процесс-граф и несколько часов сидеть с лицом человека, которому принесли коробку с надписью «неизвестно что внутри», а внутри почему-то оказалось всё. Поэтому предлагаю пройти эту цепочку от первого запуска до сетевой активности и посмотреть, что именно происходило на заражённой системе.

Читать далее

MCP, чтобы нейронка советовала кино не вслепую

пн, 09/14/2026 - 13:04

Я давно хотел, чтобы разговор с нейронкой про кино не заканчивался только лишь названиями в чате или предложением мне самому найти где купить билеты. Это странный финал: человек уже попросил помощника сделать работу за него, а помощник в ответ отдаёт ему, например, предположение о том, где можно купить билеты на этот фильм, а не точный результат.

В своём кино-сервисе я сделал MCP. Его можно подключить к ИИ-агенту как внешний источник данных: MCP даёт нейронке не просто общий интернет-поиск, а нормальные действия внутри базы фильмов конкретного пользователя, а также общей базы фильмов. Например, агент может посмотреть непросмотренные пользователем фильмы (для фильмов для просмотра в будущем есть раздел "Непросмотренные"), использовать прошлые оценки, чтобы найти интересный пользователю фильм, собрать подборку, найти ссылку на покупку билетов на конкретный фильм и многое другое.

Сервис абсолютно бесплатный! В статье хотел бы рассказать о возможных сценариях и о том, какими сценариями сам пользуюсь. Покажу на примере Грока, но можно подключить к любому ИИ-агенту по типу Клода, Кодекса, Курсора и т.д.

Если тут есть любители кино, буду рад получить обратную связь по MCP!

Почитать о нейронках и кино

Не трогая веса модели: как мы построили исследовательского агента Алисы AI и в разы сократили потребление GPU

пн, 09/14/2026 - 13:01

Меня зовут Прохор, я лид команды агента «Исследовать» — это режим глубокого исследования в чате с Алисой AI.

Напомню, про что вообще речь, если никогда не пользовались Deep Research: это специальный режим работы, который строит уникальный план решения задачи пользователя, делает сотни поисков по вашему запросу, умеет ходить на сайты (даже с динамическим JavaScript‑контентом), писать и выполнять Python‑код (для сложных расчётов), работать со скачанными файлами и так далее. Всё это для того, чтобы дать лучший ответ на ваши сложные запросы, например: «Спланируй мне путешествие в Дагестан на две недели на машине с детьми».

За год агент прошёл путь от первого прототипа до продакшена — вместе с ним менялись качество ответов, скорость работы и потребление GPU. За продуктовую часть отвечал Руслан Илиев, продакт менеджер агента: он сформулировал продуктовые цели, определил набор инструментов и валидационный набор запросов, а затем вёл запуск от закрытого вейтлиста до 100% продакшена. Как мы к этому пришли — через выброшенный прототип, десятки слоёв обвязки и пару болезненных уроков, — расскажу по порядку. Добро пожаловать под кат!

Читать далее

Вам как компании не нужен корпоративный блог

пн, 09/14/2026 - 13:01

Всем привет! Меня зовут Кирилл, я сетевой инженер и автор технических статей. Это моя первая публикация в хабе «Я пиарюсь» и, скорее всего, последняя. Поэтому начну с довольно странного для саморекламы тезиса. Большинству компаний корпоративный блог действительно не нужен.

Хабр остаётся одной из немногих русскоязычных площадок, где инженеры читают других инженеров и напрямую общаются со специалистами компаний. Технические ошибки и рекламные формулировки здесь замечают быстро. Выдать пресс-релиз за полезный материал тоже не получится.

При этом у компаний есть инженеры, интересные проекты и истории, которыми стоило бы поделиться. Маркетинг хочет рассказать о них, но инженер занят работой и не знает, как собрать статью. Маркетолог умеет писать, однако не всегда понимает технические детали. В результате публикации выходят раз в полгода, застревают на согласовании или превращаются в склад корпоративных новостей.

Я хочу честно разобрать, почему так происходит, когда от блога лучше отказаться и что потребуется компании для разговора с технической аудиторией.

Читать далее

Зачем нужны векторные БД в эпоху LLM

пн, 09/14/2026 - 13:00

Не открою секрет, если скажу, что обычный поиск по ключевым словам уже не особо помогает. Чтобы нейросети могли отвечать точно, опираясь на ваши корпоративные базы знаний, им нужно «понимать» смысл текста. А это уже сложнее, чем просто искать точные совпадения букв. 

В этой статье мы разберем, как устроены векторные базы данных, почему без них не работает современный RAG, чем они отличаются от привычных реляционных БД и как выбрать подходящий инструмент для своего проекта.

Читать далее

Как я встроил feedback loop в приложение и превратил пользовательские замечания в issues и доработки

пн, 09/14/2026 - 13:00

Когда приложение начали тестировать пять сотрудников, обычный сбор обратной связи быстро перестал работать: жалобы были слишком абстрактными и воспроизвести ошибки было сложно.

Я встроил в систему цикл, в котором пользователи и сама модель создают issues, сохраняют исходные документы и передают разработчику весь контекст для доработки.

Читать далее

Java 27: Новый день или Обзор JEP JDK 27

пн, 09/14/2026 - 13:00

Уже завтра ожидается выход JDK 27, в которую вошли 9 JEP, связанных с криптографией, диагностическим механизмом JFR, управлением памятью и стандартной библиотекой. В этой статье разберём, что нас ждёт в этом релизе Java.

Читать далее

В России провели новые испытания СВЧ-радиометра МРИТ-76 для контроля температуры расплавленного чугуна в выпускном лотке

пн, 09/14/2026 - 12:36

В этой статье — про бесконтактное измерение температуры расплавленного металла, основанное на приеме теплового излучения в мм-диапазоне. Центр компетенции по мм-волновой технике «ДОК» провел очередной этап промышленных испытаний СВЧ-радиометра МРИТ-76 — прибора для непрерывного бесконтактного контроля температуры расплавленного металла по его собственному тепловому излучению.

Читать далее

Уведомления для Slack в Allure 3

пн, 09/14/2026 - 12:36

Уведомления о результатах прогонов — важный элемент удобства при работе с тестами. Вместо того чтобы каждые пять минут проверять, закончился прогон или нет, вы просто получаете сообщение в Slack. Меньше отвлекающих факторов, больше времени в состоянии потока.

В Allure Report такие уведомления были реализованы в версии 3.0 с помощью плагина для уведомлений в Slack. В этом руководстве я покажу, как настроить канал в Slack так, чтобы каждый запуск Allure Report отправлял туда сводку по результатам.

Читать далее

Бесплатный API для LLM: тестирую 6 сервисов, модели и реальные лимиты

пн, 09/14/2026 - 12:30

Собрал 6 сервисов с бесплатным или стартовым доступом к LLM API и проверил их. Какие модели реально работают, что дают после регистрации, сколько уходит баланса и какие лимиты встречаются — всё на реальных запросах.

Читать далее

«Уберу перед пушем» и другие способы потерять секреты. Чек-лист для самопроверки

пн, 09/14/2026 - 12:26

Когда вы в последний раз проверяли свои репозитории на забытые токены? Пока вы скроллите ленту, боты парсят GitHub и подхватывают утекшие ключи за 2–3 минуты. Мы собрали главные дыры — от .env и CI-логов до ИИ-конфигов. В конце чек-лист, чтобы проверить себя за пару минут.

Проверить свой репозиторий

Три модели с точностью 95%. Почему их цепочка может дать только 85%?

пн, 09/14/2026 - 12:25

Например, один участник выбирает ветку кошек, другой - собак. Система может сохранить обе ветви, запросить более качественное изображение или передать случай человеку. Для этого в архитектуре заранее нужны доступ к исходному объекту, возможность пересмотра маршрута и ограничение числа дополнительных попыток.

Если такой возможности нет, обнаруженное несогласие останется красивой записью в журнале.

Согласие тоже не даёт гарантии. Все участники могут уверенно повторить одну ошибку. Поэтому проверять нужно конкретный вопрос: помогает ли несогласие выделять ошибки лучше, чем более дешёвый сигнал от одной модели, при сопоставимом бюджете?

Работы по deep ensembles дают основания исследовать ансамбли как способ оценки неопределённости. Но в них полезное разнообразие возникает и при обучении сетей одной архитектуры. Отдельно авторы Rethinking Mixture-of-Agents показывают, что объединение ответов разных LLM не всегда выигрывает у объединения нескольких ответов одной сильной модели.

Читать далее

ИИ-агенты в обучении персонала: как ретейлерам ускорить адаптацию

пн, 09/14/2026 - 12:23

Кассир‑стажёр на первой самостоятельной смене теряется у кассы: покупатель спрашивает, как применить промокод из рассылки, а в инструкции такого нет. Наставник в подсобке сверяет остатки – подсказать некому. А покупатель всё громче выражает недовольство.

Читать далее

Как я оказался по другую сторону технических собеседований

пн, 09/14/2026 - 12:17

Всем привет! Меня зовут Денис, я senior frontend-разработчик в компании “Исходный код”.

Недавно на работе мне предложили попробовать себя в роли технического интервьюера. Я подумал, что этот опыт стоит описать как для собственного осмысления, так и для коллег-разработчиков, которые только начинают проводить собеседования. Здесь не будет жестких инструкций или менторских советов. Это скорее честный, субъективный взгляд изнутри, который, надеюсь, поможет вам сделать собственные полезные выводы.

Вкратце расскажу предысторию. Наша компания открыла две вакансии в команду веб-разработки. Мы искали middle и senior.

Я и мой коллега Тимофей вели технические собеседования, но ни у кого из нас не было большого опыта проведения технических интервью. поэтому со многим пришлось разбираться по ходу. Мы обсуждали резюме, спорили о кандидатах, пытались понять, что вообще стоит спрашивать и как оценивать ответы.

Читать далее

Сейчас на сайте

Сейчас на сайте пользователей и гостей.