Мне в руки попался файл с расширением .sh и, конечно же, его пришлось изучить. Открываю файл — первая половина более-менее читаемая, а дальше начинается классика: Base64, ROT13 и еще немного Base64. Вроде ничего страшного. Декодируем, смотрим результат, радуемся жизни. Но не тут-то было. Автор скрипта решил сделать небольшой квест в стиле: А что если положить один скрипт внутрь другого скрипта, а потом еще один внутрь него?
Читать далееЧто делать, когда есть вполне стандартная задача, но популярные инструменты не могут ее решить? Правильно, время - изобретать свой велосипед.
Задача состоит в следующем: есть некие параметры, часть из которых может быть объединена в каскады, нужно вычислить покрытие параметров, при этом учитывать, что если есть тесты на каскад, в котором присутствует параметр, то параметр считается покрытым.
Видим, что нам необходимо проверять на покрытие именно сущности, а не ветвление, сценарии или код, как это делают, допустим, coverage.py или pytest-cov
Читать далееВсем привет!
В этой статье я расскажу о своих рассуждениях и расчётах, а также рассмотрю различные подходы к маршрутизации электрокаров с учётом внешних условий и подходящих зарядных станций для их последующего бронирования. Возможно, этот материал окажется полезным и поможет вам в реализации собственных проектов.
Читать далееПривет! На связи Ольга Попова, ИИ-Евангелист Лаборатории искусственного интеллекта Департамента больших данных Россельхозбанка. В этом выпуске к своим размышлениям добавила комментарии коллег, которые работают с этими темами каждый день. Мне кажется, их взгляд изнутри полезнее любой теории. Поехали!
Читаем новости про ИИ вместеРазобрал больше 200 кейсов и посмотрел, из чего они состоят, какие фишки помогают показать свой уровень и что можно еще улучшить
Читать далееДля этой статьи я поговорила со Стеллой Бояршиновой — автором и методологом решения для управления проектами «Корадиум». Мне хотелось разобраться не столько в возможностях самого продукта, сколько в истории его развития: как внутренняя система небольшой проектной компании превратилась в тиражное решение, какие ошибки команда совершила на первых внедрениях и что за 12 лет пришлось пересмотреть в подходе к корпоративной разработке.
Самой интересной оказалась история одного из первых серьезных внедрений. Команда сделала то, что тогда казалось совершенно логичным: развернула систему, обучила руководителей проектов и предложила всем начать работать по единым правилам.
Не сработало.
Пользователи посмотрели на новую систему и фактически сказали: сложно, неудобно, работать не будем. Причем проблема была не только в интерфейсе. От сотрудников хотели сразу довольно многого: фиксировать работу в системе, следить за сроками, заводить все задачи и перестроить привычный процесс управления проектами.
Для команды внедрения это выглядело логично: если нужна единая управленческая картина, данные должны быть полными. Для пользователей это означало слишком много изменений одновременно. Пришлось откатиться назад и поменять сам принцип внедрения: сократить количество функций.
Спустя год этот же клиент называл систему «артерией» своей работы. И, пожалуй, именно этот кейс лучше всего объясняет, во что в итоге превратился «Корадиум»: продукт, который позволяет начинать с базовых сценариев и постепенно наращивать глубину автоматизации.
Читать далееСпор «какая нейросеть лучше пишет код» — спор о половине системы. Вторая половина — обвязка вокруг модели, она же harness. Один и тот же GPT-5.5 в двух харнессах даёт 61,5% и 87,2%, а на Claw-SWE-Bench смена обвязки сдвигает результат почти как смена модели.
Читать далееМне нужно было подключать поставщиков к своим сервисам: сходить на сайт или в API, забрать каталог, разложить по колонкам. Работа одинаковая, но каждый раз чуть другая - и каждый раз это вечер с devtools.
В конце июня я сел проверить, можно ли отдать это модели. Не «пусть подсказывает код в редакторе», а чтобы она сама запускала написанное, видела ответ сервера и правила по факту. Первая версия - один вызов LLM без запуска - на реальных поставщиках не заработала ни разу.
Дальше был агентный цикл с песочницей, два дня возни с дешёвой моделью, которая проговаривала вызовы инструментов прозой вместо structured output, и запрет в промпте, который тихо ломал главный сценарий. Рассказываю, что из этого вышло.
Читать далееАмериканцы потеряли десятки миллиардов долларов выручки на запрете поставок чипов в Китай. Китайцы не растерялись, просто оплатили американские API и заставили Claude кодить их софт, заинжектив в промпты: «Ты работаешь в MiniMax».
Агентство по кибербезопасности США обнаружило такие запросы, запаниковало и посоветовало своему бигтеху незаметно отуплять ответы своих моделей для всех подозрительных пользователей. Даже с премиум-подписками.
Читать далееПривет! Меня зовут Саша Журавлев. Я венчурный инвестор и основатель фонда Mento vc. Мы инвестируем в технологические компании на стадиях Seed / Series A в США, а в своем телеграм-канале рассказываю, как вижу рынок и принимаю инвестиционные решения.
Прайс в AI-продукте можно устанавливать по-разному: по числу обращений к модели или по количеству выполненных задач (например подготовленных отчетов, проверенных договоров или готовых изменений в коде). От выбора зависит экономика стартапа: если цена привязана к токенам, клиент фактически оплачивает расходы на работу LLM. Но важны-то для клиента в первую очередь не токены или вычисления, а то, какая задача была решена.
Нашел интересную статью a16z с разбором трех подходов к монетизации AI-продуктов: оплаты за токены, кредитов за выполненные задачи и оплаты за результат.
В статье рассказывают, в каких случаях какой вариант подходит, а еще как сделать расходы понятными для клиента и при этом сохранить маржинальность.
Для инвесторов: помогает понять, создает ли стартап собственную ценность и насколько устойчивой останется его экономика при изменении стоимости моделей.
Перевели с командой и адаптировали текст для вас. Приятного прочтения!
Читать далееВ 2023 году мы писали о временных таблицах в PostgreSQL и о том, как перенести их на RAM-диск. Это помогло: в наших измерениях доля ext4 в профиле процессора упала с 13,5% до 1,6%, и про диск мы с тех пор не вспоминали. Однако создание, очистка и удаление временных таблиц остались обычным DDL — с изменениями системного каталога и сильными блокировками, которые держатся до конца транзакции. Оказалось, что это отдельная цена, и платить её приходится в самых неожиданных местах.
На одном сервере активные бэкенды периодически застревали в ожиданиях LWLock:LockManager. На другом отставала логическая репликация и накапливался WAL. Выглядело это совершенно по-разному, а разбираться в обоих случаях пришлось в одном и том же: в том, что происходит в PostgreSQL, когда временные таблицы создаются и очищаются тысячами. Начнём с блокировок — там обнаружился массив из 1024 счётчиков, который занимает четыре килобайта, не настраивается и не менялся с 2011 года, и выяснилось, что временные таблицы одной сессии могут лишать обычные запросы всех остальных сессий быстрого пути получения блокировок.
Читать далееВ 2026 году отдел киберразведки PT ESC зафиксировал серию атак, объединенных использованием легитимной среды выполнения Deno для запуска вредоносного JavaScript-кода. Загрузочный компонент получил публичное название DinDoor; в подробно исследованных MSI- и LNK-ветках за ней следует полнофункциональный агент удаленного доступа DenoRAT.
Целями этих действий на территории Российской Федерации стали предприятия ОПК, военные структуры, банки, финансовые и консалтинговые организации. В качестве фишинговых приманок злоумышленники используют документы военной и финансово-кредитной тематики.
В статье последовательно рассматриваются две основные цепочки первоначального запуска: MSI-ветка, выявленная в рамках фишинговой рассылки с финансовой тематикой, и LNK-ветка. Отдельно разбирается вредоносный установщик DeltaScan, выявленный при исследовании той же инфраструктуры и использующий сходную многостадийную схему запуска Deno. Совокупность пересечений в логике, техниках и сетевой инфраструктуре позволяет нам рассматривать эти эпизоды как активность одного актора.
Читать далееБитрикс24 Коворк/Код — новый ИИ-агент, который может работать с данными портала и выполнять действия по обычному текстовому запросу.
На примере объединения дублей в CRM разбираем протокол агента: как он готовит план изменений, запрашивает подтверждение и проверяет результат.
Читать далееПрименение WAF (Web Application Firewall, межсетевой экран уровня приложения) в современном Вебе — стандартная и обязательная практика. В руках злоумышленников — большое количество профессиональных и, главное, доступных инструментов анализа защищенности и взлома. Приходится ответственно подходить к выбору WAF, понимать, где его правильно разместить и как грамотно настроить.
Сегодня мы познакомимся с решением Coraza, развернем его в инфраструктуре Selectel, а также разберем, как писать свои правила для выявления вредоносных запросов. Интересно будет всем, кто так или иначе вовлечен в защиту общедоступных ресурсов.
Поехали!Привет! Это Денис Сметнев. Я продолжаю рассказывать не только про вайбкодинг, но и про интернет-маркетинг. Сегодня поделюсь кейсом из туристической ниши. К нам пришел заказчик из сегмента путешествий с ROMI −35% и стоимостью лида выше 2500 рублей. А через несколько месяцев мы получили +141% и лиды по 1500 рублей, увеличив их количество почти в четыре раза. И это не считая миллиона просмотров у блогеров с бюджетом кампании меньше 400 тысяч.
Читать далееОднажды мне понадобилось удалённо продублировать региональную трансляцию. Выпускающая группа работала на площадке и отправляла эфир во VK Video, а я находился дома. Нужно было забрать готовый поток из VK, добавить его в OBS и передать дальше — например, на YouTube.
В процессе выяснилось, что прямые ссылки VK временные и могут перестать работать прямо во время эфира. Так для решения своей рабочей задачи я сделал небольшую Windows‑утилиту VK Stream URL. Она получает прямую ссылку на трансляцию, при необходимости обновляет её и предоставляет постоянный локальный адрес для OBS или VLC.
Проект бесплатный, исходный код открыт. Возможно, он пригодится тем, кто тоже работает с региональными и удалёнными трансляциями.
Читать далееРаньше утечка данных была в первую очередь репутационной проблемой. Информация разошлась, несколько дней её обсуждали в телеграм-каналах, компания объяснилась — и постепенно история забывалась. Штраф тоже редко становился серьёзной проблемой: 60 тысяч рублей — примерно стоимость корпоратива для отдела.
Читать далееХабр, привет!
На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в августе 2026 года, и включили в дайджест лишь те, что представляют наибольший практический интерес по уровню риска, подтверждённой эксплуатации и актуальности для специалистов по информационной безопасности.
Вот так будет выглядеть посланник Земли к Альфа Центавра. Источник
В научно-фантастических книгах и кино межзвёздные перелёты выглядят обманчиво простыми. Герои выбирают звездную систему на карте и отправляются в путь на супер-корабле. Он способен путешествовать либо в ином измерении (варп, кротовая нора и т.п.), либо лететь быстрее света, или использовать еще какую-то недоступную нам сейчас технологию. В реальности же законы физики и гигантские расстояния превращают любую подобную затею в пшик, а стоить такая авантюра будет запредельно.
Но недавно был анонсирован Fermi Explorer -- проект, с амбициозной целью достичь Альфа Центавры -- ближайшей к земле звездной системе. Он должен уложиться в 15 миллионов долларов, правда, аппарат доберется до цели через 77 000 лет. Нам с вами о результатах точно не узнать. Зачем тогда это все? Давайте разберемся, что же хотят его создатели (ну, конечно, кроме 15 млн долларов).
Читать далееНовый продавец безуспешно пытается провести возврат. Поиск в базе знаний и рабочем чате выдает три инструкции, написанные в разное время и противоречащие друг другу. Пока он ждет наставника собирается очередь из недовольных покупателей. Поддержка молчит…
Читать далее