Звучит как противоречие: iPad стал вполне рабочим инструментом разработчика, а собрать под него (и под iPhone) приложение всё равно нельзя без Mac. Xcode — единственная официальная среда сборки и подписи iOS-приложений — существует только под macOS, и Apple явно не планирует это менять. Значит ли это, что весь цикл разработки придётся выполнять, сидя за компьютером? Нет — если Mac всегда доступен по сети, а с iPad до него можно дотянуться удалённо.
Читать далееСпустя 8 лет — о том, кто на самом деле стоял у истоков «Гостеха» и что послужило идеологической основой платформы: концепция «Государство как платформа», исследование McKinsey по заказу Сбербанка и ранняя работа группы Андрея Хлызова над «Цифровым государством» с концепциями Cradle, RAI и SWARM.
Читать далееАмериканская корпорация Kraft Heinz зарабатывает миллиарды долларов, продавая свои продукты в десятках стран по всему миру. А начиналось все с семейных рецептов, грядок и выращивания хрена. История успеха Heinz в нашем материале.
Читать далееСтанция мониторинга микроклимата спальни из этой статьи — часть дипломной работы. Собрана она на плате NapiSci, учебном конструкторе для процессорного модуля NAPI-C (Rockchip RK3308). В статье — что входит в базовую комплектацию платы, что студент добавил сверх нее под конкретную задачу, как данные со станции и с носимого модуля сходятся на сервере и превращаются в гипнограмму, и какие реальные баги пришлось ловить при отладке на живом железе. В конце — что из этого получилось у станции конкретно, и приглашение талантливым студентам обращаться за бесплатными учебными платами для дипломных работ.
Читать далееБеспроводная передача энергии… Задача, над которой бьются лучшие умы, пожалуй, что и не первый десяток лет! С ростом числа бытовых радиопередатчиков — сотовые телефоны, wi-fi, беспроводные датчики разного рода — задача получения электроэнергии от этих источников для запитки разного рода устройств, например, автономных, не привязанных к питанию и получающих его от радиоэфира — приобретает особую остроту…
Сразу надо отметить, что в полной мере эта задача до сих пор не решена — по крайней мере, для высокоэнергозатратных применений, хотя, судя по тому направлению, в котором движется вся электроника — уменьшению энергопотребления и размеров компонентов, похоже, что одно из решений может прийти из этой области, в виду просто гораздо меньшего потребления новыми поколениями схем, из-за чего, им станет достаточно даже слабого питания, извлекаемого из энергии радиоволн…
Тем не менее, если отбросить эти рассуждения, есть одна сфера, в которой практически применимые решения наблюдаются практически непрерывно, с начала XX века — и это детекторные приёмники!
Вроде бы они давным-давно устарели, уступив место более эффективным устройствам — однако, как ни странно, подобная схема нашла применение в совсем неожиданном варианте: так называемых «блинкерах» (от англ. «blink» — мерцать) широко распространившихся в 2000-х годах и предназначенных для подачи сигнала владельцу сотового телефона (тогда ещё не смартфона, т.к. дело происходило до эры смартфонов) о каких-то событиях, ярким мерцанием…
Читать далееЭволюция искусственного интеллекта дошла до стадии, когда загрузка весов нейросети из открытого репозитория сводится к нескольким кликам, тогда как внедрение алгоритма в продуктовый контур оборачивается многомесячным квестом. Отчасти подобный разрыв объясняется тем, что традиционная инфраструктура недостаточно гибкая и адаптивная для работы в условиях, где каждая минута простоя конвертируется в упущенную выгоду. Именно это противоречие стало катализатором перехода на принципиально новые платформы.
Меня зовут Александр Прохоров. Я эксперт команды разработки Developer Productivity в VK Cloud. В статье расскажу, почему классическая инфраструктура тормозила развитие ИИ-проектов и какой подход к управлению вычислительными ресурсами стал ответом на эти вызовы.
Читать далееДля одной научно-исследовательской задачи мне понадобился массив на 160 ГиБ в Go с максимально быстрым случайным доступом на чтение, а также с быстрым захватом и освобождением памяти при создании/уничтожении массива.
Стандартные методы работы из Go не выжимают максимума, поэтому выходом стал выделенный сервер и Huge Pages размером 1 ГиБ. Тесты по сравнению со стандартным подходом Go и любопытные детали — в статье.
Читать далееПрерываемые виртуалки позволяют урвать компьют со скидкой до 80%, но с подвохом: облако может аннигилировать отозвать вашу виртуалку в любой момент, выделив на прощание от 30 до 120 секунд.
Как построить распределённый оркестратор, который за это мизерное окно успеет бесшовно эвакуировать гостевую ВМ вместе с памятью, блочными устройствами и сетевыми сессиями, пока гость ничего не понял?
Читать далееНа разборе учебной рассылки мне показали письмо, отправленное от адреса компании ей же самой. Оно дошло во «Входящие». Без пометок, без папки «Спам», с правильным именем отправителя в списке писем.
Первое, что я подумал, - что-то не настроено. Полез в DNS: SPF на месте, ключ DKIM опубликован, подписи ставятся. Запись DMARC тоже нашлась. Всё, что положено, - есть.
Оказалось, что настроено всё правильно и работает как задумано. Просто задумано не то, что от этого ждут, - а в записи DMARC стояло значение, которое ничего не запрещает.
Читать далееКодинг‑агент выполняет то, что читает — README, вывод MCP‑инструмента, результат команды. Если там спрятана инструкция, это превращается в реальное действие: curl | sh, утечка секретов, push во внешний репозиторий. Stroq — открытый локальный файрвол, который связывает прочитанное с тем, что агент собирается сделать, и детерминированно блокирует опасное действие до того, как оно случится. Ни облака, ни расчёта на то, что модель сама заметит инъекцию.
Читать далееКаждые несколько лет (а сейчас уже и чаще) разработчиков снова хоронят.
Сначала нас должны были заменить визуальные конструкторы. Потом no-code. Потом low-code. Потом автогенерация CRUD. Потом Copilot. Теперь, кажется, пришёл финальный босс в виде больших языковых моделей, которые за вечер могут накидать backend, frontend, Docker Compose, миграции, OpenAPI, Kafka, PostgreSQL, Redis, авторизацию, тесты, README и компилятор на сдачу.
А если открыть любую соцсет, то везде: «Я сделал SaaS за 20 минут», «нейросеть написала мне приложение», «один промпт заменил команду разработки»…Всё выглядит так, будто профессии действительно место в музее рядом с перфокартами и дискетами, так как теперь обычный пользователь интернета может навайбить энтерпрайз ПО, банковское мобильное приложение и агрегатор такси. И всё это только за утро.
Но чем больше я работаю с ИИ-инструментами, тем меньше верю в исчезновение разработчиков. Но не потому что ИИ тупой. Как раз наоборот — ИИ сейчас хорошо пишет код. Но чтобы не рассуждать о теме абстрактно, расскажу одну показательную историю. Специально возьму самый скромный масштаб из возможного: без бэкенда, без Kafka и восьми сервисов. Один фронтенд. Если совсем честно,то это будет один экран поиска. Там всё и увидим.
Читать далееПосле непродолжительных поисков в нормативных недрах обнаружились следующие документы за авторством ФСТЭК России, в которых так или иначе упоминается «искусственный интеллект»:
Читать далееНе всегда даже самые добрые намерения одних людей оборачиваются благом для других.
Добро или зло принесёт ИИ человечеству?
Интересный вопрос, правда?
Во многом ответ зависит от того, с каким намерением мы сегодня развиваем эту технологию.
Давайте рассмотрим два крайних направления развития ИИ: общечеловеческое — направленное на развитие человечества, и индивидуалистическое — направленное прежде всего на интересы и победу его создателей.
Читать далееБыстрый ответ Алисы AI — это самый массовый генеративный продукт Яндекса и первое соприкосновение с Алисой для пользователей Поиска.
Даже в час пиковой нагрузки пользователь должен получить лаконичный ответ за считаные секунды. Для этого мы, команда Alice AI Search, адаптируем весь пайплайн быстрых ответов — от собственного претрейна с кастомной архитектурой до онлайн‑rl‑обучения на поведенческие сигналы пользователей.
В статье разберём, как устроен генеративный ответ в Поиске, и расскажем про основные улучшения июньского релиза: как мы ускорили ответы за счёт коротких инфоконтекстов, зачем совместили Encoder‑Decoder с разреженной MoE‑архитектурой и как обучение на реальных пользовательских сигналах повлияло на качество и использование продукта.
Кроме того, мы выложили в открытый доступ обученную с нуля модель Alice AI‑T5-35B‑A0.6B Base с тем ограничением, что внешним пользователям доступен инференс через Hugging Face Transformers, а оптимизированный production‑инференс пока доступен только внутри Яндекса.
Читать далееНеделя выдалась такая, что впору сериал снимать с открытым финалом. Модели штампуют быстрее, чем успеваешь придумывать им имена, лидерборды переворачиваются за завтраком, а где-то в недрах OpenAI десять тысяч автономных агентов молча уселись решать задачу, за которую математики бьются с прошлого века (и, кажется, решили).
Что же произошло на этой неделе?
Читать далееМожно ли научить детектор атак, ни разу не показав ему настоящую атаку?
Звучит как противоречие. Если хочешь, чтобы нейросеть находила боковое движение, ей вроде бы надо показать боковое движение. Я сделал наоборот: сгенерировал целую корпоративную сеть с её историей входов, устроил в этом выдуманном мире нападение и обучил на нём сети. Ни одной настоящей строки в обучении. Весь мир описан конфигом на 135 строк, каждая сеть весит четыре тысячи параметров и учится за секунды на ноутбуке; лучший результат дали шесть таких сетей, обученных на шести разных выдуманных мирах.
Потом я выпустил их на настоящие данные: журналы аутентификации Лос-Аламосской лаборатории, 1.65 миллиарда событий, с размеченными учениями красной команды.
И это сработало. Сети выстраивают 3.6 миллиона окон по подозрительности, и в верхних двадцати трёх строках списка стоят шестнадцать настоящих атак и семь ложных тревог: аналитику остаётся открыть эти строки. Пороговому счётчику, чтобы добраться до шестнадцатой атаки на тех же данных, нужно сто шестьдесят одна тысяча ложных тревог. По AUC синтетика вошла в диапазон исследовательских работ, обученных на настоящих размеченных данных, хотя сравнивать их в лоб нельзя, и я объясню почему.
Чуда всё равно не случилось. Зато случилось другое: я дважды написал красивый вывод и дважды забрал его назад, когда эксперимент его опроверг. И нашёл петлю, ради которой вообще стоит писать генератор: ошибка детектора показывает конкретную машину, ты понимаешь, какого явления нет в твоём выдуманном мире, дописываешь две строки конфига, и ошибка исчезает.
Читать далееМеня зовут Павел Медведев, я занимаюсь поддержкой B2B-клиентов в компании Samsung и пишу про это в блоге Samsung на Хабре. Сегодня я в гостях у коллег из SafeMobile — мы давно работаем вместе, а в их версии SM16 появилась удобная настройка MDM-плагинов, так что повод показать её в деле нашёлся сам собой.
Google год за годом переводит корпоративное управление Android на свои облачные рельсы, и писать собственного MDM-агента становится всё труднее: часть старых интерфейсов уже отключена, а тот агент, который вы всё-таки написали, с прошлого года может просто не установиться на устройство — его может заблокировать Google Play Protect. Если вы сопровождаете мобильный парк на MDM-решении, которого нет в списке крупных вендоров, это касается вас напрямую.
У Samsung на этот случай есть свои механизмы: собственный QR-код для регистрации устройств и Knox Service Plugin для их настройки. Под катом — что именно Google закрутил, что Samsung предлагает взамен и как через KSP настроить то, чего может не быть в вашем MDM. Планшеты, которые сами включаются, когда в них воткнули питание, и гаснут, когда в магазине выключили свет. Ограничение заряда 80%, чтобы у витринной техники не летели аккумуляторы. Эти и другие примеры ждут вас под катом.
Читать далееВ 2023 году RAG был единственным способом засунуть знания в LLM — контекстное окно было маленьким, часто были галлюцинации. RAG постепенно стал одной из самых популярных технологий, чтобы получить базу знаний, по которой можно искать данные через натуральный язык.
Но с другой стороны — RAG-пайплайн тяжёлый и трудозатратный. Компания хочет чат по своей документации. Разработчик говорит: нужен пайплайн — чанкинг, эмбеддинги, векторная база, реранкер. Два-три месяца работы плюс сервис, который надо вечно поддерживать, ради 400-страничной документации. И всё это занимает месяцы, тратит ресурсы ради не такой уж и большой выгоды.
Сегодня многие модели держат 1M токенов, а то и больше, а в это окно контекста чаще всего спокойно влезает вся документация. Но если не влезет — то обязательно ли сразу строить весь RAG самому? А как понять, когда есть альтернатива RAG, а когда нет?
В этой статье мы разберём, почему RAG стал выбором по умолчанию (и почему это было оправдано), посмотрим, как падает качество при Long Context, сравним подходы и узнаем, что, как и когда использовать.
Читать далееПривет, хабр! Сегодня будем взламывать сезонную машину из уже прошедшего 11-го сезона на Hack The Box. Нам предстоит проэксплуатировать уязвимость NextJS, наделавшую шума в конце 2025 года, крякнуть пользовательский хеш и повысить привилегии через забытый отладочный порт. Интересно? Тогда приступим!
Читать далееЧто такое SPAC на бирже. Это фирма которая уже внутри и уже может собирать деньги. А новые фирмы которые хотят добраться до биржевых денег побыстрее могут использовать такие вот фирмы контейнеры. Это не кооператив. Есть владелец SPAC который оказывает такие услуги. Некий сервис за процент.
Некоторое время назад я вознамерился выпустить несколько приложений. Коли уж ИИ начал нормально генерить код то почему не воплотить несколько своих идей и не довести их до магазинов приложений. Кстати что-то бесплатное а что-то и нет.
Ну казалось поначалу что это ну не велика проблема. Оказалось что велика да еще и для российского разработчика. Она не велика. Она практически непреодолима.
Теперь то каждый может стать разработчиком. И тому уже есть примеры когда люди с идеями пишут софт без знания ничего из программирования. Грешным делом я и сам уже балуюсь вовсю.
Но в магазины не попасть никак. А хотелось бы.
Потому что есть жесткий список того что должно быть.
Читать далее как попасть в App Store