Оценки в духе «ИИ ускоряет разработчика на 20-30%» плохо описывают то, что случилось у меня за один рабочий день. За 11 часов от идеи до боевого переключения: декомпиляция закрытого .NET-компонента, восстановление недокументированного бинарного протокола по двум реализациям, совместимая реализация на Java, регрессионный корпус из реального трафика, контейнер, Kubernetes, независимое ревью и cutover прода. Рассказываю, как была устроена работа — виртуальная инженерная команда из специализированных субагентов, три независимых источника истины и штатный вендорский клиент в роли внешнего oracle. И почему главным ускорителем оказалась не скорость генерации кода.
Читать далееПочему исправные 20-мс аудиопакеты всё равно превращались в щелчки? В БОЛТУНе каждый пакет запускался как отдельный AudioBufferSourceNode — до 50 мини-плееров в секунду на одного говорящего. Мы заменили это расписание одним непрерывным AudioWorklet с кольцевым буфером и проверили новую схему тестами.
Разобраться в звукеПривет, Хабр! На связи Лена, аналитик Directum Projects. Сегодняшние экономические условия тихо (или уже громко) шепчут: «Пора сокращать расходы». И вот уже финансовый директор режет бюджеты на подписки, корпоративные сервисы, командировки и обучение. Пересматриваются закупки и оптимизируется штат.
Проходит полгода, и издержки снова начинают расти.
Знакомо?Наверное, многие уже видели или хотя бы слышали про цепочки атак, где пользователю показывают красивую фейковую Cloudflare CAPTCHA, а дальше предлагают выполнить несколько действий «для проверки».
Схема далеко не новая. Более того, я вообще не удивлюсь, если кто-то скажет: «Да мы это уже видели». И будет прав. Но, как обычно, старые идеи периодически достают из шкафа, немного перекрашивают и снова пускают в ход.
Вся эта история опять упирается в одну простую вещь — внимательность пользователя. Если человек сам выполнит то, что ему подсунули, дальше защита компьютера уже может не сильно помочь.
Читать далееПокупатель в техномаркете задает вопрос: «Этот системник потянет обработку 4K-видео?». Продавец-стажер лихорадочно ищет информацию: открывает спецификацию, гуглит обзор в интернете, но безуспешно. Тогда он пытается дозвониться до сервисного центра, долго ждет ответ, переспрашивает. Через полчаса раздраженный покупатель уходит без покупки.
Читать далееВсе слышали, что ИИ заставляет перестраиваться рынок CRM. Но для тех, кто работает с этими системами, реальность пока прозаичнее: новые ИИ-функции накладываются на сложный ландшафт существующих продуктов, устаревшие интерфейсы и процессы, которые не меняются за один релиз. Проблема здесь в разрыве между темпом развития технологий и тем, как быстро компании способны встроить их в реальную работу.
Давайте разберемся, что на самом деле происходит: куда движется мировой рынок CRM, что происходит в России и как на эти тренды отвечают платформы, которые не просто пишут на сайте «у нас есть ИИ», а действительно встраивают его в ядро.
Читать далееЛюбой, кто ставил софт в Linux, набирал apt install или pacman -S. Внешне разница косметическая: одни команды длинные, другие короткие. Но за этими командами стоят две принципиально разные инженерные философии.
Почему pacman ощутимо быстрее, но при этом опаснее в руках новичка? Почему Arch категорически запрещает частичные обновления, а Debian их даже не замечает? И почему один менеджер задаёт вопросы про конфиги, а другой молча подкладывает .pacnew?
Разбираем, что происходит внутри при установке пакета: форматы архивов, базы данных, решатели зависимостей, скрипты и хуки. Погружаемся в устройство apt/dpkg и pacman/libalpm глубже, чем в большинстве туториалов.
Читать далееМы привыкли ассоциировать своё время (больше конечно из-за недостатка иного опыта — да и действительно, кто его знает, как они там жили, предки? :-) ) со временем высоких достижений — одним из которых является высокоскоростная радиосвязь, например, стандартов wi-fi, 5g — нам по незнанию может показаться, что «вот, дескать, наука развилась как: до каких скоростей мы добрались!».
Однако, глядя на наш энтузиазм, думается, что наверняка, некоторые из продвинутых предков посмотрели бы на всё это с кривой ухмылкой — мол, «ну-ну, продолжайте в том же духе, и, может быть, доберётесь и до нашего уровня…» :-D
Скажем, как вам понравится тот факт, что уже в 1970-е годы любители могли с лёгкостью передавать высококачественный аудио или видео сигнал — на сотни километров, с помощью весьма простого устройства, на частотах в 10 ГГц?! :-)
Читать далееПопробуйте открыть скан советской газеты и прочитать одну статью от начала до конца. Человек быстро замечает крупный заголовок, продолжение в соседней колонке и подпись под фотографией. Для алгоритма перед ним — это выцветшая страница с десятками тесно расположенных прямоугольников, нестандартными шрифтами и неоднозначным порядком чтения.
Даже если OCR правильно распознаёт почти все слова, на выходе ещё не получится документ. Нужно понять, какие фрагменты относятся к одной статье, где её начало, в каком порядке соединить блоки и что не следует включать в основной текст.
Мы разработали PereStruct — модульный пайплайн для разбора исторических газет. Он объединяет детектор вёрстки на базе YOLO, Yandex Vision OCR, коррекцию ошибок с помощью моделей Yandex AI Studio и отдельную модель семантической сборки статей. Вместе с кодом мы публикуем размеченный датасет и бенчмарк, чтобы другие команды могли изучать подход и ставить эксперименты на исторических документах.
Читать далееМеня зовут Амиран Гургенадзе, я работаю в технической поддержке Cloud.ru. До этого я был системным администратором, а в облака пришел с готовностью учиться заново.
За последний год я прошел 10 бесплатных курсов от российских облачных провайдеров. Не ради баллов, а потому что без них я бы дольше разбирался с реальными тикетами. Например, курсы по Kubernetes дали мне главное — набор рабочих привычек: спокойно разбирать инциденты с подами, не бояться лезть в admission webhooks, быстро ориентироваться в квотах и API-ошибках. Это то, что превращает «у нас сломалось» в понятный чек-лист диагностики.
В статье собрал подборку добротных, на мой взгляд, курсов, которые мне реально помогли. Еще расскажу, по каким критериям, на мой взгляд, стоит оценивать курсы и как не ошибиться с выбором. В конце — рекомендации по обучению, которое я не проходил сам, но считаю сильным по программе.
Читать далееПриветствую, коллеги! Я руковожу проектами ИТ-консалтинга в компании ЛАНИТ. Сегодня мне хочется поделиться личной историей, которая, надеюсь, найдет у вас отклик.
Наблюдения за младшими коллегами, недавними выпускниками вузов, привели меня к неожиданному профессиональному шагу. Ребята демонстрировали хорошую теоретическую подготовку, умели рассуждать логически. Но как только дело доходило до реальных проектов с их неопределенностью, сжатыми сроками и противоречивыми требованиями заказчиков, их усилия зачастую приводили к результату, который был абсолютно бесполезен.
Постепенно у меня созрела потребность «что-то в консерватории поправить»: пойти туда, откуда эти талантливые ребята выходят, и предложить им иную оптику. Мне хотелось рассказать о том, как в реальности серьезные ИТ-решения внедряются в работу предприятий, торговых сетей, банков.
В этой статье я расскажу, как и зачем я пришла преподавать в вуз, что это дает мне и что даю я, что мне нравится и вдохновляет. А еще ниже вы найдете небольшой гайд, с чего начать, как устроиться в вуз, сколько за это платят, как справляться с трудностями и прокачать навыки преподавания.
Читать далееСразу объясню, откуда в заголовке взялись 100 тысяч долларов. Нейросеть, конечно, не перевела мне эти деньги на счёт. Я просто не потратил их на программиста.
Уже три года я в одиночку делаю Sunarius. Это ОГРОМНАЯ постапокалиптическая ролевая игра с открытым миром, пошаговыми сражениями, отрядами, транспортом, стратегией, торговлей, фракциями, репутацией и квестами. Когда я только начинал, мне хотелось соединить атмосферу Fallout 2 с отрядными боями в духе Battle Brothers. Причём сделать всё это на Android.
Проблема была довольно очевидной. Я не программист.
Я умею писать книги (написал 2 хорошо продающиеся), это помогло в написании диалогов и сюжета боле чем на 100 подробных квестов в сеттинге постапок (Fallout 2 играли? Вот), структурное мышление помогло мне создать гигансткий ДИЗДОК игры и техзадание, я знаю фигму и корел, умею делать первокласную графику, но я действительно ничего не понимаю в коде! И до эпохи нейронок именно это меня останавливало от создания своей игры.
Если открыть передо мной большой файл на C#, я не смогу внимательно прочитать его и объяснить, почему и как одна часть программы обращается к другой. Я могу разобраться в логике игры, заметить неправильное поведение, придумать систему или проверить результат. Но самостоятельно написать код для такой игры я бы не смог.
Нанять разработчика у меня тоже не было возможности, т.к. мой бюджет на игру, подобную которым ранее делали огромные студии за десятки миллионов долларов, был около 200 долларов. Для небольшой игры можно найти человека на несколько месяцев. Но Sunarius давно перестал быть небольшой игрой. Здесь есть глобальная карта, пошаговый бой на клетках, развитие персонажей, инвентарь, оружие, броня, транспорт, расход топлива, торговля, репутация, диалоги, квесты, сохранения и серверная часть и ещё уйма сложных систем, к примеру стратегические отношения фракций и дипломатия.
Читать далееМодель кредитного риска, обученная на данных до 2009 года, ранжирует займы с ROC-AUC 0.89. Ожидаемые потери портфеля она оценила в 161 млн долларов, реальные составили 546. Увидеть эту ошибку можно было еще в 2007 году, за год до дна ROC-AUC, но не в метриках качества, а взвесив ошибку модели деньгами. Ниже — прогон на 26.5 млн реальных ипотечных записей, метрики против денег. Числа воспроизводятся до последнего разряда — код движка и инструкции в опенсорсе.
Читать далееСовет про токен в адресе страницы кочует из статьи в статью в одной и той же формулировке: не кладите его в URL, иначе он уедет в заголовке Referer на все сторонние ресурсы, которые подключает ваша страница.
Совет правильный по выводу и неправильный по обоснованию. Через Referer он давно никуда не уезжает. А вот сам токен из URL утекает — просто в других местах, и там его обычно никто не ищет.
Читать далееПадает один шлюз - и дежурному прилетает пачка уведомлений: молчат хосты за ним, гаснет uptime-монитор, срабатывают метрические пороги, горит SLO. Событие одно, уведомлений десятки. Разбираю, как собрать такой каскад в одну карточку инцидента и почему наивная реализация ломается: почему группировать надо по верхнему упавшему предку, а не по прямому родителю; что делать, когда события приходят в обратном порядке; почему “молчит, потому что за него сказал корень” и “не эскалируется, потому что родитель лежит” - это два разных состояния, которые нельзя склеивать; и где в такой системе обязательно выбирать шум вместо тишины. С кодом обхода графа, схемой таблиц и списком граблей.
Читать далееЧетырнадцать копеек в месячном отчёте могут остановить закрытие периода на часы. Разберём, откуда берутся такие расхождения в денежных расчётах, почему привычная арифметика подводит в коде и где именно бэкенд‑разработчику стоит контролировать точность.
Найти 14 копеекЗнакомая ситуация.
Вы смотрите видео на иностранном языке и понимаете почти всё. Читаете статью — тоже никаких особых проблем. Собеседник что‑то спрашивает. Вы понимаете вопрос. Нужно ответить. И тут начинается самое интересное.
Слова, которые секунду назад казались совершенно знакомыми, куда‑то исчезают. Вы знаете, что хотите сказать. Знаете нужные слова. Наверняка сотни раз их слышали. Но собрать из них нормальную фразу почему‑то не получается. А через минуту собеседник произносит примерно то, что хотели сказать вы.
И возникает раздражающая мысль:
«Ну конечно. Я же это знал».
Читать далееНа протяжении всей своей истории человечество любило играть: создавать искусственный маленький мир со своими правилами и исследовать его. Самые древние в мире игрушки датируются 4–5-м тысячелетием до нашей эры. Не меньше мы любим и познавать, разбираться уже в мире вокруг себя, выявлять его законы и тем самым делать мир удобнее, приятнее и проще для собственной жизни. Столетиями два этих замечательных стремления — развлекаться и познавать — существовали несколько порознь: несерьёзное это дело для научного мужа — увлекаться игрушками. Но кое о чём учёные не догадывались: их открытия и осознание мира реального вели к созданию одного из самых впечатляющих развлечений — видеоигр. Давайте разбираться, какие именно открытия в мире реальном дали нам возможность погружаться в миры виртуальные — и кому за это сказать спасибо.
Читать далееПредставьте типичный понедельник в отделе ИБ. Политики настроены, фильтрация работает, отчёты зеленые. А потом бухгалтер Марина открывает «счет от поставщика» из письма, пришедшего якобы с адреса директора – и все.
Технически все было сделано правильно. Но фильтрация не сработала – потому что строилась как технический барьер, а не как инструмент управления поведением пользователя. Разница между этими двумя подходами кроется в «все настроено» и «все работает».
Такие сценарии – не исключение. Компании, которые выстраивают контентную фильтрацию только как технический барьер, раз за разом сталкиваются с одними и теми же проблемами. Пользователи находят лазейки, обходят ограничения или просто их игнорируют.
Меня зовут Николай Куликов, руководитель группы сетевой безопасности департамента клиентского сервиса ГК «Солар». За 10 лет работы на стороне заказчика и в десятках пилотных инсталляций зрелой SWG-системы Solar webProxy я выработал несколько принципов того, как строить контентную фильтрацию так, чтобы она учитывала не только трафик, но и поведение людей за экраном. В первой части – четыре практических сценария политик контентной фильтрации с учетом психологии пользователя на примере Solar webProxy.
Почему пользователь – главная уязвимость
Атаки киберпреступников – осознанные, точечные, целенаправленные. Поведение рядового пользователя в сети – почти всегда хаотичное и импульсивное, а также состоит из набора поведенческих стереотипов, когнитивной эвристики (упрощения восприятия для ускорения обработки информации) при реагировании на информационную перегрузку или большой объем данных в моменте. Именно в этом зазоре происходит большинство инцидентов.
Читать далееПо традиции собрали ежемесячный дайджест ИБ-инцидентов. В этот раз – с поучительными историями ко Дню знаний. Главные уроки августа – не спонсировать хобби из бюджетов компаний, защищать корпоративные системы от ИИ, быть осторожнее с криптовалютой и мириться с ситуацией на рынке труда. Решения задачек со звездочкой – в тексте.
Читать далее