В последнее время меня всерьез стала беспокоить безопасность RSA. Криптография RSA держится на сложности факторизации большого полупростого числа, но какое именно число можно считать достаточно «большим» — вопрос интересный. Web PKI отказалась от 1024-битного RSA больше десяти лет назад, и хотя я не знаю никого, кто факторизовал бы ключ такого размера, это вполне по силам какому‑нибудь правительству или другой организации с большим количеством машин. Буквально пару дней назад кто‑то факторизовал 862-битный ключ RSA-260 в рамках конкурса RSA Factoring Challenge. Это самая крупная факторизация, о которой я слышал.
Читать далееНедавно OpenAI выпустила GPT-6 Astra. Новая модель стала лучше работать с длинными и сложными задачами, большим контекстом, файлами и инструментами. Для меня это интересный релиз ещё и потому, что AI я в основном использую не для написания кода. Я PM, поэтому мои основные задачи это требования, Jira, документы, анализ информации, планирование и подготовка материалов. Появление более мощных инструментов отлично экономит время, но не отменяет базовой логики: распределять ресурсы с умом и контролировать точки отказа. В этой статье делюсь личным опытом: как построить удобный loop взаимодействия с AI, почему Astra нужна далеко не всегда и какие проблемы процессов не решит даже самый продвинутый алгоритм.
Читать далееПосле статьи «Зачем вести базу знаний, если ты не блогер и не спикер» знакомая спросила: «А можно я туда сразу агента посажу, чтобы он всё делал за меня?» Я начал отговаривать, хотя сам сижу в Claude Code и под базу у меня крутятся собственные субагенты.
Карпатый и Infinite Brain отвечают на вопрос, как сделать базу удобной для LLM. На другой вопрос, что при этом происходит с твоей головой, не отвечает ни один. В моей базе больше шести тысяч заметок, и я всё чаще помню, что про это что-то есть, но не помню что.
Разбираю три позиции: LLM-wiki Карпатого, Infinite Brain и тренажёр Рустама Агамалиева, где агент не читает за тебя, а показывает, где должна включиться твоя мысль. Показываю, что из агентских практик прижилось в моём frontmatter, что я попробовал и выкинул. И провожу границу: что агенту можно отдать с первого дня, а что нельзя никогда.
Читать далееMCP-сервер - это по переходник между ИИ и внешним сервисом. Например, один MCP читает файлы на ПК, другой - программирует, третий - ищет инфу в интернете.
То есть ИИ в основном отвечает на вопросы, анализирует и генерит картинки, а через MCP он может еще подключаться к Figma, Google Drive, базе данных, браузеру, почте и тысячам других сервисов.
В этой подборке я собрал 100 самых популярных MCP-серверов - вместе они набрали ⭐3.1 млн звезд на GitHub.
Читать далееВсем привет, я Владимир Назаров, основатель и руководитель агентства поискового маркетинга Head Promo.
Сегодня вновь хочу поговорить о теме GEO-продвижения и ответах нейросетей. Тема уже укрепилась, многие про неё слышали и используют ИИ как отдельный маркетинговый канал.
Но сегодня я не про то, как попасть в ответы. А про то, что важно не только в них попасть, но и про то, как именно нейросеть будет говорить о бренде компании.
Бренд может регулярно появляться в ответах ChatGPT, Алисы и Perplexity – и при этом проигрывать конкурентам. Нейросеть может включить компанию в подборку, но поставить её ниже, описать без преимуществ или представить как второстепенную альтернативу. Поэтому одного показателя видимости недостаточно: необходимо оценивать то что я бы назвал ”качество присутствия бренда в ответе”.
Давайте рассмотрим на примере китайских авто, попросим Perplexity нам порекомендовать надежный китайский бренд:
Читать далееWAF нужен не только крупным порталам и интернет-магазинам, но и любому сайту, доступному из интернета, – вплоть до скромной страницы с услугами или обычной корпоративной визитки. Боты не делят жертв на «достойных атаки» и «слишком маленьких»: они работают массово и автоматически, перебирая всё подряд. Разбираем, как устроен WAF, от каких атак защищает, где его разворачивают и почему он не заменяет базовую гигиену безопасности.
Читать далееС 20 мая 2026 года вступил в силу приказ ФСБ России от 22.04.2026 № 161, утвердивший новый Порядок аккредитации центров государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак и единые требования к таким центрам. Для организаций, планирующих передать функции мониторинга и реагирования на киберугрозы внешнему исполнителю, это означает появление четких и объективных ориентиров выбора.
В статье систематизируем все измеримые требования, которые должен проверить Заказчик, чтобы принять обоснованное решение и минимизировать риски при взаимодействии с аккредитованным Центром ГосСОПКА.
Читать далееAI‑агенты часто теряют качество не из‑за ограничений LLM, а из‑за неправильно организованного контекста. В статье разберём типовые ошибки работы с контекстом: перегруженные базы знаний, отсутствие памяти, устаревшие инструкции и попытки решить всё одним промптом. Поговорим о том, как выстроить архитектуру знаний, чтобы AI‑агент стал предсказуемым инструментом.
Разобрать ошибкиТри способа тихо сломать приложение сборкой зависимостей: два пула к базе, не тот кэш, разъехавшиеся ветки конфигурации. Компилятор их не ловит — типы верные. Рантайм-контейнеры ловят половину и приносят свои отказы. Про diogen — compile-time DI для Go: внедрение зависимостей на этапе компиляции, обычный Go-код на выходе, без рантайм-контейнера и без рефлексии.
Читать далееНе так давно наткнулся на статью Red Hat про разблокировку LUKS-шифрования по SSH. Суть там простая: сервер с зашифрованным корнем перезагружается, замирает в initramfs и ждёт парольную фразу на консоли, за которой никто не сидит. Решение у редхатовцев выглядит довольно простым: поставить пакет dracut-sshd, включить модуль NetworkManager в initramfs, дописать параметры ядра. Несколько команд, и застрявшая машина открывается по SSH с вашего дивана.
И стало мне интересно: а как та же задача решается, если у меня на серваках крутится не RHEL, а наш Альт? Копировать редхатовский рецепт вслепую смысла нет: у Альта собственная система сборки initramfs и свои механизмы ранней загрузки. Тем любопытнее посмотреть, как всё устроено здесь.
TL;DR. Сделать можно. Проверил это на живой виртуалке. Рецепт в итоге вышел на удивление прямолинейный, но с двумя-тремя особенностями, о которых лучше узнать из статьи.
Читать далееЯ искал простой self-hosted инструмент для первой линии поддержки: чтобы ИИ отвечал пользователям по базе знаний в Telegram, MAX, email и веб-чате, а сложные вопросы передавал человеку. Подходящего решения для своих задач не нашёл, поэтому сделал Chatballs — open source платформу с ИИ-агентами, группами операторов, звонками, порталами поддержки и возможностью подключать собственные модели.
Читать далееКраны, экскаваторы, самосвалы, погрузчики — достаточно редко увидишь такую технику на дорогах общего пользования. Эта техника не ездит по расписанию, а «скачет» между объектами в окрестностях города. Цена плохого решения в распределении такой спецтехники считается не минутами простоя, а сотнями тысяч рублей на перегонах и упущенными возможностями по заказам.
Разберём, как с помощью точных методов мат. моделирования (MIP, CP-SAT) собрать систему распределения парка по заказам, которая не гоняет технику через весь город и может закрыть почти на 19% больше заказов, чем жадная логика «бери ближайшую заявку».
Материал будет полезен специалистам по математической оптимизации и разработчикам, которые ищут очередной практический кейс MIP/CP-SAT (будут тонкости). А диспетчерам и управленцам компаний-арендодателей спецтехники, возможно, будет интересно узнать, во сколько на самом деле обходится распределение «на глаз».
Читать далее— В этом проекте нам надо хорошо распознавать документы.
— А что значит «хорошо»?
— Сейчас же везде ИИ. Я загружаю документ в чат, и он мне всё правильно отвечает. Нам надо так же для всех документов.
Такие диалоги я всё чаще слышу при обсуждении новых проектов.
А значит, ситуация, когда со стороны бизнеса звучит вопрос «почему сложно сделать так же, как в чате — только на все документы», — уже обыденность.
Я много лет занимаюсь промышленными системами обработки и распознавания документов. Когда система «смогла» на одном документе, я стараюсь не очароваться этим и не смотреть как на магию. Я стараюсь думать, как это сделать потоком.
Современные модели ИИ действительно почти стирают грань между вопросом к текстовому документу и вопросом к изображению. Выглядит как магия.
Но надо разобраться, что делать с документами, когда магии не случилось. Попробую обобщить подходы к организации обработки потока документов и поразмышлять, о чем лучше не забывать, проектируя такой поток.
Читать далееНекоторое время назад мне на глаза попалась любопытная информация, о том, что примерно в середине 2000-х годов в сети начала распространяться информация о появлении некоего «загадочного электродвигателя Бедини», который, якобы задействует некую «свободную энергию» :-) и вообще представляет собой «чудесный прорыв» (хе-хе).
Тем не менее, при взгляде на него, меня тут осенила одна мысль, которую я в сети ещё не встречал и мне всё стало «ясно как день» что же мы тут видим перед собой на самом деле! (Спойлер: в целом — ничего фантастичного, но, тем не менее, интересно и корни глубокие).
Собственно, чем и хочу поделиться с вами…
Читать далееВ предыдущей статье мы разобрали пятое базовое понятие BABOK — Контекст (Context). Мы выяснили, что контекст — это не фоновое знание, а структурированный анализ среды, который определяет границы возможного решения.
Теперь цепочка почти замкнута: мы нашли нужных людей (Stakeholders), поняли что им нужно (Needs), спроектировали переход (Change), выбрали решение (Solution) и убедились, что оно жизнеспособно в данной среде (Context). Остаётся один — финальный и, пожалуй, самый честный — вопрос:
А зачем всё это было нужно? И как мы поймём, что оно сработало?
Именно на него отвечает шестое и последнее базовое понятие BABOK — Ценность (Value). Оно завершает цепочку. Разберём, что такое ценность в понимании BABOK и почему без её измерения работа аналитика технически никогда не завершена.
Читать далееПочитателям настолок и культовой ролевой игры D&D (Dungeons & Dragons, «Подземелья и Драконы») хорошо известно, насколько важна ее фэнтези-атмосфера. Настроение создают правильно подобранные мелочи, к которым относятся и миниатюры персонажей.
В этой статье я расскажу, как создаю игровые фигурки с использованием ИИ (Gemini, Tripo3D). Покажу путь от генерации 2D-концепта до покраса на примере кастомных монстров-растений для нашего D&D ваншота.
Читать далееРовно 18 лет назад, 15 сентября 2008 года, обанкротился Lehman Brothers — крупнейшее банкротство в истории США. Банк не использовал стресс-тесты для коммерческой недвижимости, поэтому ответа на вопрос «а что, если офисы и торговые центры обесценятся» у него не было.
Сегодня стресс-тест доступен любой компании, а не только банку с отделом риска. «А что, если доставка вырастет на 3 дня», «конкурент снизит цену на 15%», «ставка по ипотеке поднимется на 3 пункта» — на каждый вопрос можно ответить числом, а не словами.
Далее — шаги, как посчитать на своих данных. Код движка и инструкция в опенсорсе.
Читать далееКажется, что при создании сложных инженерных систем разработка создает технологию, а продукт упаковывает ее для заказчика. У каждой команды своя зона ответственности. На самом деле всё не так просто.
Мы в «Фалькон Тех» уже 9 лет разрабатываем цифровые решения для умного города на основе видеоаналитики и машинного зрения. В статье рассказываем, почему продукт и разработка должны работать в связке, а не передавать друг другу задачи по цепочке.
Читать далееВ сборке сканер зависимостей начал ругаться на пакет, которого я не находил в проекте. Я открыл файл зависимостей, поискал по имени - нет его там. Поискал по всему репозиторию - нет. Импорта в коде тоже нет.
Первая версия была, что сканер смотрит не на тот проект. Вторая - что он тянет базу с ошибкой. Обе неверные. Пакет действительно был установлен, просто его туда никто не клал руками.
Читать далееКак человек, что все еще верит в возможности FIRE на рынке РФ, я задался вопросом: что будет с вашим рентным портфелем, если наступит затяжной рыночный кризис, а вы продолжите ежемесячно изымать деньги на жизнь? Исследование показало, что стандартные способы инвестиций имеют склонность к обнулению капитала со временем (иногда лишь ускоряя это обнуление). А значит, было бы неплохо придумать модель долгосрочного инвестирования, что и рассматривается в статье. Будет интересно, если: хотите увидеть, как математика побеждает рыночный хаос (обывателям); забрать готовые модули бэктестера к себе в продакшен (новичкам, как я); имеете собственное видение по теме/любителям подсказать словом (созидателям и/или действующим квантам).
Читать далее