Habr.com

  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(sid) AS count FROM sessions WHERE timestamp >= 1789407243 AND uid = 0 in /var/www/html/includes/session.inc on line 157.
  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(DISTINCT s.uid) FROM sessions s WHERE s.timestamp >= 1789407243 AND s.uid > 0 in /var/www/html/modules/user/user.module on line 808.
Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 8 min 59 sec ago

ТОП-100 GPT для ChatGPT по версии OpenAI в 2026 году

Sun, 09/13/2026 - 15:07

GPT для ChatGPT - это настроенная версия чат-бота под конкретную задачу. Например, есть GPT для текстов, изображений, кодинга, анализ PDF, обучение английскому и куча других. 

Вместо того чтобы каждый раз объяснять ChatGPT “отвечай как эксперт, проверяй ошибки”, эти и подобные правила уже встроены в GPT.

Так вы экономите время, получаете более стабильные ответы. Обычный ChatGPT - универсальный, то есть заточен под всех пользователей, а GPT настроен под конкретную задачу, компанию или сценарий.

Я собрал лучшие GPT в одну таблицу.

Читать далее

Рендеринг Angular-приложения в Minecraft

Sun, 09/13/2026 - 14:42

Что потребуется, чтобы Angular-приложение отображалось в Minecraft и реагировало на действия игрока? Разбор собственной платформы и Renderer2, расчёта layout через Yoga, отрисовки текста и изображений блоками. В результате получается интерактивный прогноз погоды, которым можно управлять прямо из игрового мира.

Читать далее

Как мы элегантно решили проблему динамических прав в MFC Ribbon, или Наш ответ Чемберлену из Microsoft

Sun, 09/13/2026 - 14:11

Привет, Хабр! Сегодня я хочу поделиться небольшим, но очень практичным ноу-хау, к которому мы пришли при разработке крупной распределенной SCADA/HMI-системы для реального завода.

Если вы когда-нибудь работали с классическим каркасом CMFCRibbonBar в C++/MFC, то наверняка знаете официальную позицию Microsoft по поводу разграничения прав доступа. Документация MSDN и тонны учебников в один голос твердят: «Используйте стандартные обработчики ON_UPDATE_COMMAND_UI! Если у пользователя нет прав на действие — делайте кнопку серой и недоступной».

Но давайте спустимся с небес теоретического программирования на землю реального производства. Представьте интерфейс диспетчера, в котором больше 10 вкладок («Цех варки», «Цех упаковки», «Справочники», «Отчеты», «Администрирование пользователей») и сотни кнопок. Если к терминалу подходит обычный рабочий линии, перед ним открывается гигантское «кладбище мертвых серых иконок». Интерфейс перегружен, оператор путается в визуальном шуме, а полезная площадь экрана (которая в промышленных мониторах на вес золота) расходуется вхолостую.

Мы решили пойти другим путем: полностью вырезать интерфейс на основе ролевой модели пользователя прямо «на лету». То есть директор завода видит все 10 вкладок, а варщик у котла — строго одну вкладку «Котлы». Никакого лишнего шума.

Читать далее

[Перевод] Решаем задачу по реверс-инжинирингу от Jane Street

Sun, 09/13/2026 - 14:01

Компания Jane Street периодически публикует сложные челленджи, один из которых напрочь вырвал меня из жизни, засосав в свою кроличью нору на целый месяц. Но вот я, наконец, выбрался из этой норы и хочу рассказать вам, как же мне удалось одолеть эту задачу за счёт собственного упорства в условиях жёсткого недосыпа. В рассказе будет много сложных технических моментов, но если у вас возникнет интерес, то в будущих статьях я разберу каждый отдельный шаг подробнее.

Для общего представления рекомендую почитать ознакомительную статью из блога Jane Street «Can you reverse Engineer an ASIC?»

И если у вас вдруг возникнет желание изучить тот «ужасный» код, который я использовал для решения, то он лежит в моём репозитории GitHub.

Читать далее

Иногда раньше релиза значит воровство. Истории об украденных играх

Sun, 09/13/2026 - 13:05

Не так давно закончилась эпичная история с хакером (или хакерской группой, так до сих пор и не понятно) Cyberleek. Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза.

И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом. Я хочу поговорить о действительно масштабных и болезненных сливах, у которых были последствия.

Читать далее

Я сделал начальника AI-офиса токсичным. Но сработал не мат, а право сказать FAIL

Sun, 09/13/2026 - 13:04

Я несколько раз пересобирал роль начальника в мультиагентной системе и сначала решил, что жёсткий характер улучшил результат. Но при сравнении инструкций оказалось, что вместе с матом появились ответственность за итог, конкретные возвраты и запрет принимать работу с незакрытыми дефектами. Разбираю, почему сработал не крик, а нормальный контракт приёмки.

Читать далее

Обратная сторона космических дата-центров SpaceX: во что превратятся миллионы ИИ-спутников через пять лет

Sun, 09/13/2026 - 13:00

Крупные дата-центры требуют все больше электричества, а системы охлаждения — еще и воды. Строить ЦОД можно далеко не везде: требуются свободные мощности в энергосети, быстрые каналы связи. А ведь еще нужно покупать/арендовать землю, на которой строятся объекты. Это крайне дорого. Поэтому некоторые компании начали всерьез обсуждать перенос части вычислений в космос. Почему и зачем? 

На орбите спутниковые ЦОД могут почти постоянно получать свет, землю покупать не нужно, а тепло отводится через радиаторы. Вроде все отлично, но есть два огромных «но»: апгрейд и ремонт. Об этом сегодня и поговорим.

Читать далее

«У нас редирект с HTTP на HTTPS». Есть клиенты, для которых этого мало

Sun, 09/13/2026 - 12:00

Мы закрывали замечание аудитора: часть внутреннего сервиса отвечала по HTTP. Поставили редирект на HTTPS, показали, что по http:// теперь приходит 301, замечание сняли.

Через несколько недель я вернулся к этому же сервису с другой задачей и посмотрел на редирект внимательнее. Запрос, который получает 301, - это полноценный HTTP-запрос. Он уже ушёл. В нём был путь, параметры и заголовок Cookie.

Редирект не отменяет запрос. Он отвечает на него.

Дальше я полез проверять, кто вообще в наше время попадает на этот редирект, - и картина оказалась интереснее, чем я думал.

Читать далее

Когда atomic действительно быстрее Mutex

Sun, 09/13/2026 - 09:47

Привет, Хабр! Эта статья посвящается важной теме работы в многопоточной среде. Для безопасной работы с одним ресурсом из разных горутин разработчик должен быть уверен в безопасности и обособленности действий, чтобы не создать ситуации, в которых "гонки данных" (data race) ломали бы важную логику и создавали коллизии данных.

В случаях, когда нужно обращаться к одному источнику из разных горутин в Go обычно используют sync/atomic или Mutex. Основная задача текущей статьи рассказать об их отличиях и о тех случаях, когда лучше применять atomic, чем sync.Mutex. Перед тем, как перейти к различиям, необходимо рассмотреть эти способы по ближе.

Читать далее

Тернарная нейронка на C#

Sun, 09/13/2026 - 06:00

Мода на квантизацию скоро закончится ...когда появятся они: модели, обученные на тернарной/тритовой/троичной логике.

Или нет?

Пройдемся по форматам обучения от FP32 до FP4, а потом сделаем аналог модели Microsoft Bitnet 1.58 на C#, размером 29Кб (в экстремальном варианте - 17,1 КБ).

Читать далее

Агентное будущее

Sun, 09/13/2026 - 05:09

Представьте обычный день через несколько лет.

Вы почти перестали пользоваться интернетом напрямую. Ваш персональный ИИ-агент пользуется им за вас. Вы не заходите в интернет-магазин, не открываете мессенджеры, не ищете врача и не переписываетесь со страховой. Сервисы никуда не исчезли — просто для вас они стали инфраструктурой, с которой взаимодействует агент.

Агент сам заказал продукты к ужину; собрал и предоставил документы для спора со страховой; перестроил ваш календарь, чтобы вы успели забрать ребёнка;
записал вас к врачу в удобное окно.

Вы почти не участвовали. В календаре появились изменения, часть задач просто исчезла, агент попросил подтвердить только одно важное действие. Смартфон при этом стал лишь одним из способов связи с персональным агентом. Тот же агент доступен на ноутбуке, в машине, часах и наушниках. Не приложения исчезли. Между вами и цифровым миром просто появился постоянный посредник, который знает ваш контекст и действует от вашего имени.

Читать далее

Я написал честный сайт с кейсами CS2 — и понял, почему честность тут ничего не решает

Sun, 09/13/2026 - 03:18

Пару месяцев назад я поймал себя на вопросе, на который не мог ответить внятно: когда открываешь кейс на одном из этих сайтов — тебя обманывают на самом ролле или как-то иначе? Сайтов с кейсами CS2 десятки, деньги там крутятся серьёзные, и при этом ни один не публикует исходники. Снаружи — крутящаяся лента и кнопка «открыть». Внутри — Steam-боты, эмуляция клиента, HMAC, целочисленная бухгалтерия и очень конкретная математика, устроенная так, что в среднем выигрывает сайт.

Чтобы ответить доказательно, а не на уровне «да там все скамеры», я написал такой сайт целиком и выложил под MIT. Не «демку с анимацией», а полный цикл: вход через Steam, открытие кейса с проверяемым роллом, продажа и апгрейд предмета, заявка на вывод, которую реально отправляет торговый бот, и админка, в которой кейс собирается по RTP до того, как уйдёт в прод. И пока я это писал, стало видно главное — оно не про жульничество в ролле, а про то, что жульничать там и не требуется.

Репозиторий: github.com/ialakey/caseforge.

Читать далее

Архитектура универсального провайдера баз данных на TypeScript без JDBC

Sun, 09/13/2026 - 03:00

В зрелых корпоративных экосистемах вроде Java или .NET инструменты для работы с базами данных опираются на стандартизированные на уровне среды выполнения интерфейсы (Service Provider Interfaces / SPI):

Читать далее

Скриншоты жгут токены, headless не залогинен: отдаём ИИ-агенту настоящий Chrome через accessibility-дерево

Sun, 09/13/2026 - 02:24

Headless не залогинен, скриншоты жгут токены, а вендорские расширения заперты в своей экосистеме. chrome-bridge отвечает не на вопрос «как дать агенту браузер», а на вопрос «как дать агенту мой браузер»: крошечное расширение плюс zero-dependency CLI, accessibility-дерево вместо скриншотов, любая модель на другом конце терминала.

Читать далее

[Перевод] Спросите Итана: действительно ли свет живёт вечно?

Sun, 09/13/2026 - 02:02

Итан Сигел (американский астрофизик‑теоретик и научный журналист, автор рубрики «Спросите Итана», один из пропагандистов современных научных знаний), опубликовал статью о природе света. Может ли свет "стареть" или "терять энергию"? Могут ли фотоны исчезнуть? А при расширении Вселенной до бесконечности?

@avshkol перевёл эту статью, поскольку гипотеза "старения света" часто звучит как альтернатива расширению Вселенной (наблюдаемому через красное смещение Хаббла). Но немногие знают, что эта гипотеза старения света, выдвинутая великим учёным Фрицем Цвикки ещё в 1930-х для объяснения наблюдаемого красного смещения галактик, была опровергнута. И, чтобы продолжить интригу: всё тот же Цвикки предложил теорию скрытой массы, то, что мы называем теперь тёмной материей...

Читать далее

Скриншоты жгут токены, headless не залогинен: отдаём ИИ-агенту настоящий Chrome через accessibility-дерево

Sun, 09/13/2026 - 01:41

Про то как я сделал расширение для Хрома, которое позволяет контролировать открытый браузер через командную строку и подключать к этому ИИ агенты

Читать далее

OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества

Sun, 09/13/2026 - 01:13

Среди всех OSINT инструментов немного особняком стоят те, которые относятся к инструментам командной строки и ковыряют потроха веб-ресурсов, их прошлое. Многие слышали про Wayback Machine (archive.org), но вот как извлечь из него практическую пользу, особенно в смысле багбаунти знают не все. А кто и знает, то особо не распространяется

Еще бы, ведь с старых копиях ресурсов периодически всплывают остаются:
- Старые API-эндпойнты.
- Админ-панели, тестовые страницы (/admin, /test, /debug).
- Файлы конфигурации, бэкапы (.bak, .sql, .old, .git).
- JavaScript-файлы с чувствительными параметрами или hardcoded ключами.
- Устаревшие версии, где исправления уязвимостей еще не пофиксили.
Лчевидный плюс такого подхода состоит в том, что это — пассивный поиск и риск обнаружения минимален.

— В статье мы разберем 3 инструмента, которые обращаются в архивным копиям ресурсов: gau, waybackurls и waymore.

Читать далее

Когда антибот притворяется РКН: ложные заглушки и локальный Web UI в rkn-block-checker 0.6.0

Sun, 09/13/2026 - 01:04

В прошлой статье я рассказывал о базовой концепции rkn-block-checker - маленькой CLI-утилиты, которая пытается не просто сказать “сайт не открывается”, а раскладывает сбой по слоям сетевого стека: DNS (отравление) -> TCP (блокировка по IP) -> TLS (DPI на SNI) -> HTTP (заглушка провайдера)

В теории схема выглядела стройной и красивой. На тестах всё работало как часы. Но когда инструмент попал на реальные машины пользователей, произошли нюансы.

Ниже разбор интересного бага с WAF, который заставил переписать логику вердиктов, и рассказ о том, как сделать локальный Web UI со стримингом на чистом Python без единой сторонней зависимости.

Читать далее

FlashOS: говорящая флешка, чтобы не выбирать систему наугад

Sun, 09/13/2026 - 00:25

Меня зовут Андрей Зотов. Я незрячий, работаю техником и системным администратором. По работе мне нужны загрузочные флешки: запустить установщик, посмотреть состояние диска, забрать файлы с компьютера, на котором не загружается основная система.

Со временем мне надоело держать несколько флешек под разные задачи. Можно собрать образы на одной, но тогда возникает другая проблема: как выбрать нужную систему, если загрузочное меню молчит? Запоминать порядок пунктов и выбирать наугад мне тоже не хотелось.

Так появилась FlashOS. Я хотел загружаться с одной флешки, слышать названия образов и выбирать нужный с клавиатуры. А новый образ добавлять обычным копированием файла. Сейчас к этому добавились диагностика и несколько инструментов для обслуживания компьютера. Проект уже лежит на GitHub; дальше расскажу, как он устроен, что умеет и где пока остаются ограничения.

Читать далее

Я просил ход, который сделал бы человек. Stockfish ответил правильным

Sun, 09/13/2026 - 00:23

С лета у меня в браузере рядом с доской работает локальный Stockfish и подсказывает стрелкой на лучшем ходу. Люди, которые начали пользоваться, выразили одну претензию: ход верный, но ход непонятный. Я бы так никогда не сыграл — покажи, что сыграл бы я.

Читать далее

Who's online

There are currently 1 user and 1 guest online.