В свете сложной экономической обстановки компании стремятся одновременно сократить расходы и увеличить производительность. Этот тренд напрямую влияет и на работу HR: от специалистов по управлению персоналом ждут, что они помогут повысить эффективность каждого сотрудника и при этом не допустят неконтролируемого роста фонда оплаты труда.
Почему так происходит? Где брать данные для принятия решений? Как понять, в кого стоит инвестировать, и как оценивать эффективность сотрудников?
Эти вопросы разобрали Гюзель Гараева — основатель и генеральный директор Школы управления персоналом «Компас», признанный HR-эксперт с 29-летним опытом, из которых 18 лет она провела в роли HRD крупных российских и международных компаний, и Евгения Венина — HR-директор Directum, практик с 19-летним опытом в управлении персоналом и консультировании топ-менеджеров.
Читать далееВсе технические проверки письма — подпись, политика домена, маршрут доставки — ловят подделку. Против захвата они не работают вообще. Если атакующий получил доступ к настоящему ящику вашего подрядчика, письмо приходит с настоящего сервера, с валидной подписью, внутри настоящей переписки. Проверять в нём нечего: оно подлинное. Поддельно только намерение.
Это тот самый сценарий, на котором компании теряют деньги: приходит письмо от знакомого человека, из знакомого треда, с новыми банковскими реквизитами. Формально не подкопаться.
Работает в такой ситуации ровно одно: оценивать письмо не само по себе, а на фоне того, как эти двое переписывались раньше. Нового продукта и бюджета для этого не нужно — нужны логи почтового шлюза, которые у вас уже лежат.
Читать далееВсем привет! Меня зовут Милена, я бэкенд-инженер на Java в Банки.ру. Полтора года назад я вызвалась написать мобильное приложение для команды, в которой не было ни одного мобильного разработчика. За три месяца мы его выпустили, оно работало на обеих платформах, и я закрыла для себя вопрос, ради которого во все это ввязалась “понравится ли мне мобильная разработка” – спойлер: ответ оказался “нет”.
Мой рассказ о том, как я взялась за незнакомую технологию в одиночку без Flutter-разработчика рядом в супер-сжатые сроки.
Читать далееВсем известно, что атомная энергетика — одна из самых зарегулированных отраслей, но даже здесь цифровизация не начинается с чистого листа. Документы, формуляры и архивы появляются одновременно с информационными системами, но требования к их оформлению и сохранению часто оказываются важнее удобства работы с данными.
Как связать эту историю с цифровой моделью объекта и сохранить её на 60 лет, не построив очередное озеро данных?
Читать далееПривет, Хабр!
На связи Илья Виссарионов, директор департамента «Аппаратно‑системная платформа» компании «Диасофт».
Про DevSecOps написаны тонны текстов, но почти все они – про инструменты: какой SAST выбрать, куда «воткнуть» Trivy, как подружить сканеры с GitLab. Реальная проблема 2026 года в другом. Сканеры давно стоят на всех стадиях пайплайна, базы уязвимостей обновляются ежедневно, а криты все равно доезжают до заказчика. Проблема сместилась в другую плоскость: как приоритизировать, чинить и ретестить находки, когда у тебя 2000+ развертываний в день и больше сотни команд. Проще говоря – как управлять security-долгом на конвейере.
Этот текст – результат внутренней дискуссии, в которой участвуют три стороны: те, кто отвечает за конвейер и инструменты выпуска, те, кто пишет продукты, и те, кто несет эти продукты заказчикам и первыми улавливают требования рынка. У каждой стороны своя правда, и мы решили не сглаживать углы, а честно показать, как выглядит взросление DevSecOps изнутри – со всеми компромиссами, экономическими выкладками и парадоксами, о которых обычно не пишут.
Читать далееВы дописали правило в .cursor/rules. Агент его прочитал, согласился и через два хода сделал ровно то, что правило запрещает. Иногда с извинением: да, правило было, я его нарушил.
Другой день, другой проект: правило на месте, но в контекст оно не попало вообще, и узнать об этом было неоткуда. Третий случай: попало всё сразу, вместе с вложенными AGENTS.md со всего дерева проекта, и половина окна ушла на инструкции ещё до первой строки кода.
Причины у этих трёх случаев разные: в первом правило конкурирует с задачей внутри промпта, во втором не доходит до модели, в третьем доходит вместе с сотней чужих. Общее одно: вы создали файл в папке проекта, открытой в Cursor, и считаете, что задали агенту дисциплину.
Читать далееКаждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников. Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом. Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации.
За первую половину 2026 года мы отнесли к трендовым 17 уязвимостей – и у 16 из них уже зафиксированы признаки эксплуатации в атаках.
Читать далееВремя на сервере редко вызывает проблемы, пока из‑за рассинхронизации не начинают ломаться логи, расследования и работа распределённых систем. Разберём, как диагностировать дрейф часов в Linux, проверить NTP и настроить PTP для задач, где важна микросекундная точность.
Изучить подходС детства всем твердят довольно простую вещь: веди себя хорошо, получай пятерки и Дед Мороз принесет тебе подарок. Во взрослом мире схема почти не меняется.
Читать далееАвторы Базы знаний делятся историями заработка на портале «Инфостарт». Мы опросили нескольких разработчиков, которые публикуют свои решения и получают за них стартмани. Сколько им удалось заработать, какие решения принесли наибольший доход и сколько времени они тратят на работу с площадкой – рассказываем в этой статье.
Читать далееСделал сервис по мониторингу. Через полгода заглянул кто им пользуется — а там думская партия, финансы целого региона, чужие прокси и один сайт из фотографии кота.
Почти половина того что люди ставят под наблюдение — вообще не сайты. Показываю что нашёл в ларце.
Взять глазПрофессиональный химик, которым ваш любимый автор не является, несомненно, рассказал бы, что правило Вант‑Гоффа, которое я упоминал в ныне классической статье, сформировано на основе эмпирических обобщений, что влечет вывод об ограниченной его применимости. Этот же химик, вероятно, мог бы посоветовать пользоваться уравнением Аррениуса
Читать далееПривет! Я Никита Векессер, Product Owner AI-продуктов в Orion soft.
Что представляет собой реальная практика внедрения ИИ в России? В этой статье я хочу показать статистику, которую мы честно собрали на российском enterprise-рынке, и дополнить ее нашим опытом. Без претензии на абсолютную истину расскажу, как развитие AI в России выглядит с нашей стороны.
Читать далееFlaky-тесты способны довести до отчаяния любую команду. Они падают без видимой причины, ломают пайплайны, откладывают релизы и портят настроение всем — и тестировщикам, и разработчикам. В 2ГИС мы жили с этой болью довольно долго, пока не решили подойти к проблеме системно.
Ниже — история, как наша команда UGC перешла от бесконечно красных пайплайнов к контролируемой и измеримой стабильности.
Читать далее20-21 августа прошла седьмая конференция практической кибербезопасности OFFZONE.
Как и в предыдущие годы, бейдж OFFZONE оказался полноценным мини-CTF: с консолью, аппаратными аддонами, викториной по событиям EDR, спрятанными в файлах флагами, музыкальной пасхалкой и кубом, требующим миллион кликов.
Рассказываю, как подключить бейдж к компьютеру, решить задания штатными средствами и заработать OFFCOIN, не разбирая прошивку и не берясь за паяльник.
В прошлой статье я показал, как простой дебаунс на Redis спасает бюджет от дробных сообщений: клиент строчит «привет» — «сколько стоит» — «а есть другой размер» пятью сообщениями подряд, а LLM получает один склеенный промпт.
Читать далееВ первой части я разогнал GateAI кэшированием, нашёл несколько багов и проверил триаж на DVWA и pyGoat.
Теперь решил прогнать те же задачи через бесплатную модель и посмотреть, насколько результат будет отличаться от Claude
Читать далееСлышит ли вас робот прямо сейчас? А если микрофон «отвалился» — как быстро вы об этом узнаете?
Штатный микрофон гуманоида Walker Tienkung предполагает, что оператор стоит в полутора метрах перед работающей машиной ростом 173 см — неудобно и небезопасно. Мы взяли недорогую беспроводную петличку и думали, что задача решается за вечер: воткнул USB, написал pip install, готово. Реальность: выведенный наружу порт нашёлся только на другом бортовом компьютере, звук пришлось гнать по сети, а приёмник в случае любой неисправности отвечает одинаково — молча шлёт нули. Сел аккумулятор, выключили передатчик, выдернули донгл — для софта всё это неотличимо.
Рассказываем, как мы научили робота самому замечать, что он оглох, и говорить об этом голосом: диагностика по тишине, пять состояний аудиотракта, подсказки оператору, которые пришлось переписывать, потому что «технически верно» и «понятно человеку» — разные вещи. И как починили переподключение за десять секунд вместо двух из-за системного сервиса.
Читать далееТоварная кампания и смарт-баннеры Яндекс Директа не дают редактировать текст объявления в интерфейсе. Заголовок Директ берёт из тега <name> товарного фида, описание — из <description>, и оба тега писал сайт: под карточку товара, а не под рекламную ленту. В галерее видно около 35 знаков заголовка, жёсткий предел — 56, дальше Директ обрезает по символам. «Печеные яблоки, фаршированные медом и грецкими орехами» в объявлении выглядят как «Печеные яблоки, фаршированные медо».
Сайт при этом трогать нельзя: та же карточка ранжируется в поиске и стоит в чеке, у неё своя работа. Ниже — как мы вклинились между сайтом и Директом одним процессом на Node без базы данных, который хирургически подменяет ровно два тега в YML, зачем над генератором заголовков стоит валидатор с правилами модерации и человек на аппруве, и что из этого вышло за первые дни на реальном проекте: пекарня с доставкой по Москве, около пятисот позиций в фиде.
Текст пригодится, если у вас уже крутятся товарная кампания или смарт-баннеры на YML-фиде и заголовки в них выглядят как строки из накладной. Если товарных форматов ещё нет — эта статья про инженерную часть, не про запуск с нуля.
Читать далееПривет, Хабр! Сбер недавно выкатил новую модель, GigaChat Audio. Сейчас я надиктовываю модели этот текст голосом — финальный штрих в истории о том, как я проводил её тест‑драйв.
Когда прочитал, что GigaChat Audio запоминает контекст, ориентируется в больших аудиозаписях и даже чувствует эмоции говорящего, сразу захотел проверить. Я задеплоил эту модель локально на рабочем компьютере и целый день проверял на рабочих задачах. Результат — в этой статье.
Меня зовут Данила @pushnoydan, я мидл‑разработчик и занимаюсь бэкендом микросервисов. А параллельно — большой любитель ИИ‑моделей: в свободное время копаюсь в них, чтобы лучше понимать возможности свежих релизов, стараюсь применять на работе, чтобы упростить рутинные задачи.
GigaChat Audio — audio‑native LLM. В течение дня я поручал ей разбирать голосовые коммуникации от коллег, составлять саммари по аудиозаписям и выводить ключевой контекст из записей различных встреч. Давайте посмотрим, как модель показала на реальных задачах.
Читать далее