Один запрос 18+ и три разных ответа. Сравнили цензуру ChatGPT, Claude и Grok и разобрались в логике ограничений.
Читать далееВредоносная зависимость может годами лежать в забытом проекте, а обычная команда pip freeze — запустить оставленный злоумышленниками код. Разберём, как собрать реестр виртуальных окружений и с помощью uv безопасно проверить версии пакетов во всех локальных проектах.
Проверить пакетыОткройте бэклог любого крупного магазина и найдите там задачу «поправить сортировку в блоке „с этим товаром покупают“». Обычная задача, полдня работы, идёт в общей очереди. Двадцать лет назад ровно эта штука была темой статей в IEEE, а до того темой диссертаций. Сейчас это один из блоков задач. Владельца у него нет, есть компонент в джире.
Ещё в том же бэклоге почти наверняка лежит «включить AI‑поиск», с приоритетом выше. Хотя поиск с исправлением опечаток и синонимами у вас работает с 2015 года и называется просто «поиск».
Вот про этот зазор я и хочу написать.
Читать далееИтак, ты решил стать богатым и знаменитым. Для этого ты начал пилить стартап — отличная идея, до такого еще никто не додумывался.
План простой — ты завайбкодишь классную штуку, выведешь её на рынок, рынок скажет спасибо. Ты всё знаешь и всё умеешь — пятнадцать лет в разработке или пятнадцать роликов на ютубе, тут уж у кого как сложилось. Успех гарантирован, остались детали.
Детали ты, кстати, уже начал. Домен купил, логотип сделал. Потом переделал. Название произнес вслух и послушал, как оно прозвучит в подкасте, когда позовут. Заранее прикинул, что ответишь на «а в какой момент вы поняли, что это выстрелит», будешь говорить скромно, но с достоинством.
Потом три месяца писал код. Это была лучшая часть.
А потом запустился.
Иии... ничего не произошло.
Читать далееВ этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE. Само задание представляет собой расследование эксплуатации критической уязвимости, наша задача понять как началась атака, что делал злоумышленник и какие индикаторы компрометации есть.
Читать далееВ этой ассоциации Организацию можно оценивать только как некий слепок фрагмента, постоянно меняющегося хаотичного мира, зафиксированного в момент его эпизодического пребывания в стабильном и равновесном состоянии. Основное внимание уделяется логике изменений и реагированию на них путем самоорганизации.
Ключевая идея: Бифуркация, точка ветвления, где система становится нестабильной в условиях пребывания в хаосе и где малейшее колебание (флуктуация), с учетом скрытых смыслов, определяет в какое новое состояние она перейдет. С этой точки зрения, организация в каждый момент времени существует для того, чтобы создавать смыслы и энергию для определения своего бытия на следующем витке движения.
Читать далее21-й выпуск IT‑новостей от OpenIDE!
OpenAI раскатили GPT-5.6 на всех, и та же модель тут же отменила все Stripe‑подписки в чужом стартапе за семь секунд.
JetBrains проверили скилл, который обещал экономию 65% токенов, и намеряли 8,5%. OpenIDE Pro вышла для всех без регистрации.
Kimi выложили открытую модель на 2,8 триллиона параметров, Cursor выпустили Grok 4.5 вместе со SpaceXAI, Anthropic убрали Fable 5 из двадцатидолларовой подписки.
Читать далееDocker для userver удобен, но не обязателен. Как поставить зависимости через apt, собрать сервис нативно на Ubuntu и не утонуть в первой компиляции.
Читать далееOpen Source силён, когда это улица с двусторонним движением.
В основе uStor — нашей программно‑определяемой системы хранения — используется несколько Open Source‑компонентов. Один из них — SPDK (Storage Performance Development Kit), на котором построен транспортный слой: высокоскоростной target классических протоколов доступа к томам (iSCSI и NVMe‑oF поверх TCP) в пользовательском пространстве.
Когда в продукте используется внешний код, рано или поздно возникает вопрос: что делать с найденными в нём проблемами. Можно исправлять их у себя в форке и тихо жить дальше. А можно возвращать исправления в upstream, и тогда выигрывают все, кто пользуется SPDK, включая нас же в следующем релизе.
Мы выбираем второй путь. За последнее время мы отправили в upstream SPDK три исправления — все приняты мейнтейнерами проекта.
Читать далее27 июля состоялся выпуск 0.12.0 fooyin — музыкального плеера, ориентированного на индивидуальную настройку. Он предоставляет множество виджетов для управления локальной коллекцией музыки и воспроизведения локальных файлов или удалённых аудиопотоков. Плеер обладает широкими возможностями расширения благодаря системе плагинов и включает в себя FooScript — язык сценариев для расширенной настройки виджетов.
Вы можете полностью настроить пользовательский интерфейс, перейдя в режим редактирования макета: начав с нуля или воспользовавшись готовым.
В этом выпуске основное внимание уделено средствам визуализации: добавлены новые плагины «Спектрограмма», «Осциллограф» и «projectM/MilkDrop». Кроме того, реализована функция конвертирования аудиофайлов в распространённые аудиоформаты.
Также внесены многочисленные улучшения, в том числе опциональная автоматическая передискретизация, сохранение путей импорта/экспорта плейлистов, а также исправления, касающиеся воспроизведения, метаданных, тегирования, операций с файлами и интерфейса. Проект написан на языке C++ и фреймворке Qt6, и распространяется по лицензии GNU GPL 3.
( читать дальше... )
>>> Документация
>>> Исходный код
По данным GitLab, 91% компаний держат в работе минимум два ИИ‑инструмента, 54% — три и более. 78% команд пишут и коммитят код быстрее, чем раньше, 60% говорят, что отдача от ИИ превзошла ожидания, 73% отмечают рост качества кода. По любым меркам внедрение состоялось. А теперь «менее успешная цифра»: 80% признают, что подключили ИИ‑инструменты раньше, чем придумали, как ими управлять. Скорость обогнала контроль, и вся история начинается ровно на этом стыке.
Читать далееМинфин предложил обсудить исключение оптовой и розничной торговли из перечня видов деятельности, для которых регионы вправе устанавливать пониженные ставки УСН. Селлеры в льготных регионах могут лишиться возможности платить 1% налогов с доходов.
Читать далееСобственный анализ в теме оказания услуг по мониторингу объектов с помощью БПЛА.
Дисклеймер. Пишу от своего имени. Не преследую задачи навязать вам свое мнение.
Я тружусь в компании, которая производит Дронопорты. Логично ожидать, что в этой статье я разнесу пилотов в пух и прах и буду доказывать, что без автоматизации жить нельзя. Да/Нет?
Не буду. Потому что в реальности у каждого подхода есть своя зона эффективности, и я иногда говорю: «Вам Дронопорт не нужен, возьмите пилота». Это честно. Хуже — когда компания покупает не тот инструмент под свою задачу и потом считает, что её обманули.
Ниже — честное сравнение. Где сильнее ручной режим, где сильнее автоматизация, и как понять, что подходит именно вам.
Читать далееВ статье приведен мой опыт знакомства с Zephyr RTOS на примере создания беспроводной клавиатуры с тремя кнопками (Enter, Copy, Paste). Затронуты ключевые аспекты: настройка BLE-стека и HID-сервиса, управление энергопотреблением (STOP2, параметры соединения, программный сон), работа с Devicetree (overlay и правки dtsi), отладка через RTT, а также типичные проблемы (прошивка CPU2, EXTI-конфликты, требования HID к шифрованию). Проект полностью воспроизводим и содержит ссылки на полный исходный код и готовую прошивку.
Читать далееВ какой‑то момент я перестал доверять фразе «готово» от языковой модели.
Модель при этом не врёт: она честно считает, что сделала работу. Она пишет «реализовано, тесты проходят», и чаще всего так и есть. Беда в остальных случаях, когда модель поправила один вызов из четырёх, приняла собственный план за выполненную работу и закрыла задачу. Диалог при этом выглядит безупречно до самого конца.
Я перепробовал обычный набор: писал развесистые CLAUDE.md, требовал план перед кодом, просил самопроверку. Всё это держалось ровно до тех пор, пока не становилось неудобным. Правило, написанное словами, агент нарушает в тот момент, когда у него появляется разумно выглядящая причина его обойти, и такая причина находится всегда.
Искать готовую систему управления мне далеко не пришлось. До ухода ExxonMobil из России я работал там аналитиком по аварийно‑спасательному реагированию, и ICS была в этой роли повседневным рабочим инструментом: я прошёл по ней множество тренингов, включая уровень Advanced, и работал фасилитатором IMT, Incident Management Team. Оттуда и пришла мысль перенести ICS в разработку.
Читать далееVoiceSwitch — открытое menu bar-приложение для Apple Silicon: одна глобальная клавиша запускает запись, GigaAM, Whisper, Qwen или Apple распознают речь локально, Qwen3-4B исправляет или сокращает результат, а приложение вставляет его в активное окно. В статье — архитектура Swift + Python worker, результаты теста четырёх движков на русском и смешанном аудио, ловушка macOS TCC и ссылка на beta.
Читать дальшеВ последние годы правила ИТ‑аккредитации претерпели существенные изменения. Наличие нужного кода ОКВЭД и простого указания профиля деятельности на сайте организации более не являются достаточными условиями для того, чтобы получить аккредитацию как ИТ‑компания. Требования Минцифры стали жестче, в частности:
Детализированы требования к информации, размещаемой на сайте ИТ‑организации;
Запрещена аккредитация компаний, контролируемых иностранными лицами;
Стартапу, зарегистрированному в регионе, в котором не создан региональный реестр стартапов, теперь необходимо получать статус МТК или иметь выручку более 1 млн.руб.
В данной статье представлены все актуальные требования к аккредитации ИТ‑компании и пошаговый алгоритм прохождения аккредитации в 2026 году (информация по состоянию на 28.07.2026).
Читать далееХабр, привет.
Я сейчас часто обмениваюсь книгами. И так получилось, что мне попалась книга по вёрстке 2004 года. Мне было забавно почитать о техниках, которые были в то время. Я даже вдохновился написать статью. Вот я и здесь.
Сегодня я расскажу о техниках, которые были пятнадцать лет назад. Я как раз в это время начал работать верстальщиком. Уверен, что большинство из вас их никогда не видели. А старички смахнут скупую слезу и вспомнят время, когда были моложе.
Давайте посмотрим, что я вам подготовил.
Читать далееНедавно мы с коллегой поспорили, какую статью на Хабре считать успешной. Я смотрел на охват и дочтения, а он вспоминал публикации, которые собирали сотни комментариев или неделями пополняли избранное. Стало очевидно, что под «успехом» мы понимаем принципиально разные вещи. Для одного это десятки тысяч просмотров, для другого — актуальность прикладной инструкции, а для третьего — горячая дискуссия, которая продолжается даже когда статья уходит из топа.
Главный подвох открытой статистики Хабра в том, что ее легко трактовать слишком буквально. Высокий охват принято считать признаком сильной темы, длинную ветку комментариев воспринимают как доказательство резонанса, а добавления в закладки называют гарантией практической пользы. Однако эти реакции не складываются автоматически: статью могут сохранить после быстрого просмотра и не прочитать до конца. Подробный разбор читатель может внимательно изучить и оставить без единого комментария. Спорный тезис, напротив, иногда собирает сотни сообщений при вполне среднем охвате.
Чтобы понять, как эти сценарии соотносятся между собой, я разобрал почти триста публикаций блога МТС, вышедших с января по 11 июня 2026 года. Сопоставил охват, дочтения, доскроллы, сохранения, оценки и комментарии, а затем посмотрел, как реакции менялись в зависимости от темы и конструкции материала.
Выясним, что мне удалось узнать.
Читать далееСталкивались ли вы с кейсом, когда по заданному списку email или номеров телефонов необходимо проверить всех клиентов на совпадение с ними? Поиск через интерфейс в различных системах не всегда удобен или даже невозможен. В этой статье я расскажу, как организовать универсальное хранилище объектов различного типа под разные цели. Мы создадим единый справочник в базе данных и организуем поиск по нему.
Читать далее