Habr.com

  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(sid) AS count FROM sessions WHERE timestamp >= 1789414378 AND uid = 0 in /var/www/html/includes/session.inc on line 157.
  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(DISTINCT s.uid) FROM sessions s WHERE s.timestamp >= 1789414378 AND s.uid > 0 in /var/www/html/modules/user/user.module on line 808.
Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 7 min 55 sec ago

Ищем lateral movement нейросетью, обученной на синтетических данных

Fri, 09/11/2026 - 10:34

Можно ли научить детектор атак, ни разу не показав ему настоящую атаку?

Звучит как противоречие. Если хочешь, чтобы нейросеть находила боковое движение, ей вроде бы надо показать боковое движение. Я сделал наоборот: сгенерировал целую корпоративную сеть с её историей входов, устроил в этом выдуманном мире нападение и обучил на нём сети. Ни одной настоящей строки в обучении. Весь мир описан конфигом на 135 строк, каждая сеть весит четыре тысячи параметров и учится за секунды на ноутбуке; лучший результат дали шесть таких сетей, обученных на шести разных выдуманных мирах.

Потом я выпустил их на настоящие данные: журналы аутентификации Лос-Аламосской лаборатории, 1.65 миллиарда событий, с размеченными учениями красной команды.

И это сработало. Сети выстраивают 3.6 миллиона окон по подозрительности, и в верхних двадцати трёх строках списка стоят шестнадцать настоящих атак и семь ложных тревог: аналитику остаётся открыть эти строки. Пороговому счётчику, чтобы добраться до шестнадцатой атаки на тех же данных, нужно сто шестьдесят одна тысяча ложных тревог. По AUC синтетика вошла в диапазон исследовательских работ, обученных на настоящих размеченных данных, хотя сравнивать их в лоб нельзя, и я объясню почему.

Чуда всё равно не случилось. Зато случилось другое: я дважды написал красивый вывод и дважды забрал его назад, когда эксперимент его опроверг. И нашёл петлю, ради которой вообще стоит писать генератор: ошибка детектора показывает конкретную машину, ты понимаешь, какого явления нет в твоём выдуманном мире, дописываешь две строки конфига, и ошибка исчезает.

Читать далее

Как управлять Samsung устройствами без Google и почему на других устройствах так нельзя

Fri, 09/11/2026 - 10:00

Меня зовут Павел Медведев, я занимаюсь поддержкой B2B-клиентов в компании Samsung и пишу про это в блоге Samsung на Хабре. Сегодня я в гостях у коллег из SafeMobile — мы давно работаем вместе, а в их версии SM16 появилась удобная настройка MDM-плагинов, так что повод показать её в деле нашёлся сам собой.

Google год за годом переводит корпоративное управление Android на свои облачные рельсы, и писать собственного MDM-агента становится всё труднее: часть старых интерфейсов уже отключена, а тот агент, который вы всё-таки написали, с прошлого года может просто не установиться на устройство — его может заблокировать Google Play Protect. Если вы сопровождаете мобильный парк на MDM-решении, которого нет в списке крупных вендоров, это касается вас напрямую.

У Samsung на этот случай есть свои механизмы: собственный QR-код для регистрации устройств и Knox Service Plugin для их настройки. Под катом — что именно Google закрутил, что Samsung предлагает взамен и как через KSP настроить то, чего может не быть в вашем MDM. Планшеты, которые сами включаются, когда в них воткнули питание, и гаснут, когда в магазине выключили свет. Ограничение заряда 80%, чтобы у витринной техники не летели аккумуляторы. Эти и другие примеры ждут вас под катом.

Читать далее

RAG, поиск и LongContext: почему сложные пайплайны не всегда нужны

Fri, 09/11/2026 - 07:05

В 2023 году RAG был единственным способом засунуть знания в LLM — контекстное окно было маленьким, часто были галлюцинации. RAG постепенно стал одной из самых популярных технологий, чтобы получить базу знаний, по которой можно искать данные через натуральный язык.

Но с другой стороны — RAG-пайплайн тяжёлый и трудозатратный. Компания хочет чат по своей документации. Разработчик говорит: нужен пайплайн — чанкинг, эмбеддинги, векторная база, реранкер. Два-три месяца работы плюс сервис, который надо вечно поддерживать, ради 400-страничной документации. И всё это занимает месяцы, тратит ресурсы ради не такой уж и большой выгоды.

Сегодня многие модели держат 1M токенов, а то и больше, а в это окно контекста чаще всего спокойно влезает вся документация. Но если не влезет — то обязательно ли сразу строить весь RAG самому? А как понять, когда есть альтернатива RAG, а когда нет?

В этой статье мы разберём, почему RAG стал выбором по умолчанию (и почему это было оправдано), посмотрим, как падает качество при Long Context, сравним подходы и узнаем, что, как и когда использовать.

Читать далее

Прохождение машины Reactor на Hack The Box

Fri, 09/11/2026 - 01:56

Привет, хабр! Сегодня будем взламывать сезонную машину из уже прошедшего 11-го сезона на Hack The Box. Нам предстоит проэксплуатировать уязвимость NextJS, наделавшую шума в конце 2025 года, крякнуть пользовательский хеш и повысить привилегии через забытый отладочный порт. Интересно? Тогда приступим!

Читать далее

SPAC — биржевая фирма‑обертка. Выводит на биржу того кто не может. Почему в App Store и Google Play такого почти нет?

Fri, 09/11/2026 - 01:55

Что такое SPAC на бирже. Это фирма которая уже внутри и уже может собирать деньги. А новые фирмы которые хотят добраться до биржевых денег побыстрее могут использовать такие вот фирмы контейнеры. Это не кооператив. Есть владелец SPAC который оказывает такие услуги. Некий сервис за процент.

Некоторое время назад я вознамерился выпустить несколько приложений. Коли уж ИИ начал нормально генерить код то почему не воплотить несколько своих идей и не довести их до магазинов приложений. Кстати что-то бесплатное а что-то и нет.

Ну казалось поначалу что это ну не велика проблема. Оказалось что велика да еще и для российского разработчика. Она не велика. Она практически непреодолима.
Теперь то каждый может стать разработчиком. И тому уже есть примеры когда люди с идеями пишут софт без знания ничего из программирования. Грешным делом я и сам уже балуюсь вовсю.

Но в магазины не попасть никак. А хотелось бы.

Потому что есть жесткий список того что должно быть.

Читать далее как попасть в App Store

Альтернативы Хабра в англоязычном интернете

Fri, 09/11/2026 - 00:37

В русскоязычном сегменте у Хабра монополия на айти контент. Похожие локальные площадки есть в Бразилии, Японии, Китае и других странах. Но глобальных аналогов на английском языке вы не найдёте.

Есть отдельные платформы для ведения блогов и агрегаторы ссылок с рейтингами и комментариями.

В этой статье я расскажу о DevTo, Hacker News, Substack и других площадках.

Дам советы для читателей, где искать статьи на английском с наименьшим количеством ИИ слопа.

И советы авторам, как начать вести блог на английском и найти читателей.

Читать далее

Гонка вычислений добралась до математики

Fri, 09/11/2026 - 00:21

В математике и AI сейчас происходит невероятный поворот. Правда, до сингулярности осталось ещё несколько куда менее доступных задач тысячелетия.

Около года два математика, Tristan Buckmaster, профессор математики в NYU, и Levent Alpöge, математик из Anthropic, работали над задачами вокруг уравнений Эйлера и Навье-Стокса (дальше НС). Это не было работой Anthropic, они занимались этим в свободное время, без каких-либо институциональных договорённостей. По словам Buckmaster, большую часть года прогресс шёл медленно, а сам результат появился 15 августа.

Они развивали направление Diego Córdoba и Luis Martínez-Zoroa и получили очень сильный результат: разрушение за конечное время для трёхмерных уравнений Эйлера с гладкой внешней силой (finite-time blowup for forced 3D Euler). В процессе они сами активно использовали AI, включая Claude и Codex, а доказательства формализовали в системе Lean. Terence Tao назвал их результат выдающимся достижением.

В X появляется вирусный пост о том, что Anthropic якобы близок к решению двух задач тысячелетия. Слух был неверным: Buckmaster и Alpöge не решали две задачи тысячелетия, и это вообще не было работой Anthropic. Но OpenAI сразу взяли это на вооружение. И вот это уже не обвинение Buckmaster, а буквально написано самой OpenAI.

28 августа OpenAI начала обучать новую внутреннюю модель с очень сильными результатами по математике. 1 сентября они услышали слух про две якобы решённые задачи и решили запустить новую модель на все оставшиеся задачи тысячелетия.

Читать далее

Логическое программирование в Scala. Контекстные абстракции

Thu, 09/10/2026 - 23:57

Здесь мы рассмотрим основные элементы механизма контекстных абстракций в Scala, разберём один из способов организации автоматической неявной композиции программы, а также обсудим недостатки и перспективы применения контекстных абстракций Scala для техники логического программирования.

Читать далее

Атомград на болотах: планировка и архитектура Припяти

Thu, 09/10/2026 - 23:05

На каждую атомную станцию в СССР имелся свой город-спутник — город для атомщиков. Строить и проектировать его начинали обычно раньше и активнее станции. Таким спутником ЧАЭС стала Припять. Планировать застройку будущего города начали в 1967 году. Через пару лет бумажной работы появился посёлок для рабочих и 4 февраля 1970 г. официально был основан населённый пункт, ставший через 9 лет городом. Припять быстро росла и вскоре её можно было назвать образцовым советским атомградом: качественные здания, большое количество мест досуга, проработанная удобная планировка. Денег на неё не жалели. За 15 с копейками лет существования настроить успели там от души. Что уж говорить, местами Припять превосходила не то что областные центры, но и столицы республик, даже киевскую! Давайте посмотрим, какую красоту погубила авария 26 апреля 1986 года.

Читать далее

Мы научили песок думать

Thu, 09/10/2026 - 22:55

Один из главных вопросов сегодня: не забегает ли развитие искусственного интеллекта слишком далеко?

Венчурный инвестор Марк Андриссен недавно сформулировал происходящее одной фразой: «Мы научили песок думать».

Читать далее

Разработчик оставил Claude проводить исследование. Вернулся — и обнаружил, что ИИ запустил себе 16 виртуальных машин

Thu, 09/10/2026 - 22:55

Разработчик дал Claude задачу самостоятельно провести исследование небольшой модели для настольной игры и оставил агента работать. Когда он вернулся, оказалось, что за это время ИИ успел запустить 16 GitHub Actions runners — виртуальных машин, на которых можно параллельно выполнять вычисления.

Читать далее

Жизнь после смерти или «Как я провёл лето»

Thu, 09/10/2026 - 22:14

Друзья, мы знаем, что многие заждались подробностей о серии блокировок наших сервисов, которые несколько раз практически полностью выводили из строя Amnezia Free и Amnezia Premium для пользователей из России.

Сейчас мы воскресли — и готовы рассказать, как провели это лето и что сделали, чтобы сохранять стабильность даже на фоне массовых проблем у других VPN.

Под катом — постмортем полутора месяцев игры в кошки-мышки. Расскажем, почему новые серверы жили всего 3–10 часов, как цензор перешёл к блокировке целых подсетей, какие особенности AmneziaWG выдавали нашу инфраструктуру и при чём здесь DDoS, сканирование API и контрольные подключения. В конце — рекомендации для наших пользователей.

Читать далее

Внедрение AI в продукт: 9 ошибок продуктового менеджера

Thu, 09/10/2026 - 22:10

Внедрение искусственного интеллекта в продукт легко превращается в дорогой эксперимент без понятного эффекта для бизнеса. В статье разберем 9 ошибок продуктовых менеджеров: от выбора проблемы и работы с данными до оценки метрик, экономики и качества ИИ‑функций.

Разобрать ошибки

Настройка MS SQL Server под 1С: планирование и развёртывание (Часть вторая)

Thu, 09/10/2026 - 21:57

Это вторая часть разбора ошибок конфигурации MS SQL Server под 1С. Первая часть — про планирование и развёртывание: профили нагрузки, дисковая подсистема, баланс ресурсов, инсталляция и виртуализация, здесь первая часть. Там же была описана типичная история дефолтного развёртывания сервера на прод или «как не надо».

Побудившая меня написать всё это предыстория такова: сервером СУБД под 1С обычно занимается системный администратор в паре с 1С‑разработчиком или франчом, уровень СУБД теряется где‑то между их компетенциями. Первая часть была про то, как этот разрыв закладывает проблемы при развёртывании. Вторая (эта) — про то, как этот же разрыв в компетенциях мешает найти причину, когда система уже тормозит «и всё висит, и прод лежит».

Напомню и про два профиля настроек для СУБД из первой части: первый — тяжёлая ERP с одной большой базой, второй — стопка из сотни бухгалтерских баз на одном инстансе. Настройки, о которых пойдёт речь ниже, зависят от профиля использования так же, как зависела схема размещения данных из предыдущей части. К концу статьи станет видно, из чего складывается ответ на вопрос «почему тормозит», и что железо в этом ответе часто ни при чём.

Все звонки начинаются как под копирку

«База висит». «Окна не открываются». «К вечеру всё тормозит так, что документ не провести». Жалобы на сервер 1С звучат одинаково в рознице, в производстве и в бухгалтерии, но причины под одинаковыми симптомами всякий раз оказываются разными. Посмотреть, какие типы ожиданий превалируют на сервере, найти тяжёлые запросы, указать в каких местах и что можно поправить. За каждым этим шагом стоит достаточно узкая компетенция администратора баз данных, отдельная профессия — DBA. Разработчики этим навыком, как правило, не владеют, у них другая специализация, отсюда следствие: код, который прекрасно работает на тесте, в проде начинает работать очень тяжело. На тесте нет ни боевых объёмов, ни конкуренции за строки, ни сотни пользователей, проводящих документы одновременно. В проде есть всё и сразу.

Читать далее

Второе мнение: как я вайбкодил тренажёр для родов, готовясь стать отцом

Thu, 09/10/2026 - 21:31

Когда жена была на седьмом месяце, мы пошли на курс подготовки к родам. Никакой готовой методологии там прямо не декларировали — но, слушая лекции, я заметил паттерн в том, как лектор разбирал кейсы. По сути, каждый разбор сводился к одной и той же схеме: что предлагает врач → в каком состоянии мать и ребёнок → какие последствия у отказа или откладывания вмешательства. По каждой комбинации этих факторов лектор предлагал то или иное действие.

Мне стало интересно, откуда растёт эта схема, и я сделал небольшой деск-ресерч. Оказалось, что это не изобретение конкретного лектора, а отражение метода ПРАН и в целом международных стандартов информированного согласия в родах:

- Польза — зачем это именно мне сейчас?

- Риски — какие риски у вмешательства?

- Альтернатива — есть ли другой способ?

- Ничего — что будет, если подождать?

Дальше сработала чисто инженерная деформация: я решил систематизировать эту логику в виде графа — просто чтобы разложить по полочкам, какая комбинация «предложение врача + состояние + риск ожидания» к какому действию ведёт. Из этого графа родилась идея справочника.

А трансформация справочника в тренажёр случилась благодаря жене — она заметила, что кейсы по структуре один в один похожи на билеты на экзамене по вождению: ситуация → варианты действий → разбор, почему один вариант верный, а другой нет. Так родилась идея тренажёра: не просто справочная информация, а симулятор, где надо принять решение и получить разбор.

Я «обучил» его на открытых источниках (клинические протоколы, международные гайдлайны) и материалах курса. Так за несколько вечеров вырос Second Opinion — мобильное веб-приложение, полностью навайбкоженное в Claude Code.

Читать далее

Whisper больше не нужен, русская диктовка мгновенно и без видеокарты

Thu, 09/10/2026 - 21:14

Случайно услышал на просторах интернета, что у Сбера, оказывается, есть открытая модель, которая по бенчмаркам русского языка бьёт Whisper, проверил, и понял, что она не просто не хуже, она работает мгновенно? да еще и на обычном процессоре, без GPU, а текст появляется быстрее, чем успеваешь отпустить кнопку

Дальше понеслось, собрал диктовку для себя, раздал друзьям, всем понравилось, начали пользоваться, и разумеется, повалились хотелки, а давай сделаем это, а пусть оно ещё вот так, из этого за пару недель вырос целый продукт.

Что получилось и как работает:

Держишь правый ⌘ command, говоришь, отпускаешь, текст с пунктуацией и заглавными уже вставлен туда, где стоял курсор.

Замеры дали такие параметры: фраза на 6 сек вставляется за 0.08 сек, запись 30 сек транскрибируется меньше чем за полсекунды, а загрузка модели поднимается за 0,22 сек.

Все локально звук не покидает комп, сама модель весит 204 МБ, а приложение 32 мб и работает на процессоре, видеокарту не используем, код открыт, лицензия MIT, с названием мудрить не стал, раз пишет под диктовку, пусть будет Писарь

Почему Писарь, а не Whisper

Whisper прекрасная модель, но универсальная, под сотню языков, и русский не в приоритете, к тому же она тяжёлая, на процессоре работает медленно, поэтому обёртки гонят её на видюху, мак греется, комп притормаживает, а текст всё равно появляется с задержкой, качество русского, падежи, окончания и пунктуация у Whisper хромают.

GigaAM, на базе которого я собрал Писаря, обучена Сбером специально на русском, и на нём она заметно точнее, плюс расставляет пунктуацию и заглавные, английские вкрапления в русской речи (термины, названия) она тоже переваривает как надо.

Читать далее

[Перевод] Глобальное потепление поднимет температуру как минимум на 1,8 °C, предупреждает ООН, и «хороших сценариев не осталось»

Thu, 09/10/2026 - 21:09

Даже при самом оптимистичном сценарии средняя глобальная температура на планете вырастет как минимум на 1,8 °C, значительно превысив установленную Парижским соглашением цель в 1,5 °C, говорится в докладе ООН. Его авторы предупреждают, что каждая дополнительная доля градуса усиливает разрушительные экстремальные погодные явления, таяние ледников, утрату экосистем и затопление островов и прибрежных городов.

Доклад базирующейся в Найроби Программы ООН по окружающей среде подтвердил, что превышение порога в 1,5 °C, закреплённого в историческом Парижском соглашении 2015 года, теперь «неизбежно» и, несмотря на некоторый прогресс в борьбе с вызванным человеком климатическим кризисом, причиной которого прежде всего служит сжигание ископаемого топлива, скорее всего произойдёт уже в ближайшие несколько лет.

В докладе говорится: «При потеплении выше 1,5 °C хороших сценариев нет».

Если температура поднимется на 3 °C по сравнению с доиндустриальным уровнем, к 2100 году ледники могут потерять более четверти своей массы, а уровень моря из‑за этого повысится на величину до 13 см. Если не разработать эффективные стратегии адаптации, к 2050 году мировое производство продовольствия может сократиться на величину до 14%.

Серьёзный ущерб грозит здоровью людей, запасам воды, природе, городам, инфраструктуре и экономике. Некоторые потери окажутся необратимыми. Многим сообществам, возможно, придётся переселиться или изменить привычные способы заработка.

Авторы доклада считают, что лучший способ ограничить ущерб для человечества — следовать траектории «превышение, пик и снижение». Для этого необходимо немедленно начать устойчиво сокращать выбросы парниковых газов и одновременно предпринимать меры по удалению углекислого газа из атмосферы.

Читать далее

Долговременная память для ИИ-ассистента: как превратить переписку в Telegram в структурированную базу знаний

Thu, 09/10/2026 - 21:01

У больших языковых моделей нет памяти. сть контекстное окно: сегодня это десятки-сотни тысяч токенов, но как только диалог выходит за его пределы, модель «забывает» всё. Это серьезное ограничение для ассистента, который должен помнить ваши дела, людей и договорённости месяцами.

Я делаю персонального ассистента, который читает переписку пользователя в Telegram и отвечает на вопросы вида «какой бюджет мы обсуждали на поездку в Турцию?», «что решили по договору с подрядчиком?», «что я обещал Ане?». То есть строю долговременную память.

Казалось бы, задача решается стандартно: заливаем все сообщения в векторную базу, на каждый вопрос делаем top-k поиск и подкладываем найденные чанки в промпт. Я попробовал этот путь и довольно быстро отказался от него в чистом виде. В этой статье я расскажу почему наивный RAG по переписке ломается и какую архитектуру я построил вместо него.

Читать далее

Утечка на 3.5 часа вперёд: как модель обманывала саму себя полтора месяца — и как мы это поймали

Thu, 09/10/2026 - 20:31

Разрыв между «отлично работает на истории» и «сливает в реальности» — классика ML на временных рядах. В нашем случае модель заглядывала в будущее на 3.5 часа через некорректный ресемплинг 4-часовых свечей.

Разбираем анатомию утечки, математику позиционного теста для её детекции и делимся сниппетом защиты от подобных ошибок.

Читать далее

Нейросети для бизнес‑аналитика: разбор ТЗ, оценка проекта и план‑график за 15 минут

Thu, 09/10/2026 - 20:30

Давайте проверим возможности искусственного интеллекта на реальном кейсе. Чтобы не выбирать один ИИ на все случаи жизни, мы будем работать в BotHub, где можно переключаться между моделями. Для каждой задачи будем использовать наиболее подходящую модель: например, мощной Claude Opus 5 мы поручим разбор объемного ТЗ, а быстрой Claude Sonnet 5 — генерацию CSV для дальнейшей работы с план-графиком. 

Читать далее

Who's online

There are currently users and guests online.