Всем привет! Меня зовут Саша, играю за команду 4Ray (НЕ ПУТАТЬ С СОЛАРОМ) в CTF и участвую в других активностях в ИБ, чаще всего выступаю под ником MN3STRASHN0. В этом материале представлен путь решения машины Rawmatex на платформе Standoff 365, она довольно простая, но всё равно требует внимательности, ведь поинты сами себя не заработают. В задании используется классическая цепочка уязвимостей, которая в итоге приводит к реализации недопустимого события. Статью готовили вместе с RedblueNotes (одноименные Хабр, и tg-канал) за что им огромное спасибо. Далее рассмотрим решение.
Читать далее10 идей конференции AI Engineer о том, как меняется разработка, когда код пишут агенты.
В начале 2026 года небольшая команда OpenAI рассказала о необычном эксперименте.
Три инженера за пять месяцев создали внутренний продукт объёмом около миллиона строк кода и провели через репозиторий примерно 1500 pull request’ов. Продуктом пользовались сотни сотрудников. При этом люди не написали вручную ни одной строки: прикладной код, тесты, CI‑конфигурацию, документацию, observability и внутренние инструменты генерировал Codex.
По оценке команды, разработка заняла примерно десятую часть времени, которое потребовалось бы при традиционном подходе.
Но наиболее интересным результатом эксперимента оказался не миллион строк кода. Им стало открытие нового узкого места.
Когда код можно производить практически непрерывно, ограничением становится не скорость печати и даже не интеллект модели. Ограничением становится способность людей объяснить, что именно следует построить, организовать работу автономных исполнителей, проверить результат и не позволить автоматизации разрушить систему быстрее, чем команда успеет это заметить.
Именно этот сдвиг лучше всего описывают выступления AI Engineer 2026 — весенней конференции Europe в Лондоне и летней World's Fair в Сан‑Франциско.
Доклады посвящены разным темам: контексту, памяти, длительным циклам, командной координации, верификации и безопасности. При этом важно не сводить их к одной заранее выбранной теории. Каждый спикер предлагает собственную модель AI‑first разработки, основанную на своём опыте и профессиональной перспективе.
Читать далееMount & Blade по праву считается одной из лучших серий игр-песочниц про Средневековье. Преданные поклонники раз за разом возвращаются в суровый мир Кальрадии, чтобы преуспеть в завоевании замков и городов, снискать славу на рыцарских турнирах и полях сражений или же заняться мемным «грабежом кОрОванов».
Однако если в старой-доброй Warband ничего не меняется, то над второй частью разработчики из TaleWorlds неустанно трудятся, регулярно выпуская обновления. О том, что изменилось в Mount & Blade 2: Bannerlord за последний год, какие масштабные моды создали фанаты, и стоит ли сейчас возвращаться в игру — поговорим прямо сейчас!
Читать далееПривет, Хабр!
Это первая статья из планируемого цикла про мой объектно-ориентированный подход к написанию кода для микроконтроллера stm32 (а именно камня stm32f303vc на отладочной плате stm32f3discovery) с использованием возможностей языка вплоть до стандарта c++20. Но обо всём по порядку.
Исследователи из Массачусетского технологического института и Стэнфорда создали систему искусственного интеллекта, способную моделировать личность человека спустя 30 лет. Данная технология доказала, что диалог с собственным состаренным аватаром помогает преодолеть когнитивные тупики, снижает страх перед неизвестностью и заставляет полностью пересмотреть привычные жизненные планы.
Читать далееВсем привет! На связи Сергей Иванов, аналитик технологий машинного обучения R‑Vision.
В первой части эксперимента мы выяснили, как на производительность локальной LLM влияют длина контекста, количество параллельных запросов и объем генерируемого ответа. Стресс‑тесты позволили определить границы конфигурации Qwen3.5–122B‑A10B‑GPTQ, vLLM и NVIDIA RTX PRO 6000 Blackwell Max‑Q с 96 GB видеопамяти.
Однако предельная конкурентность и скорость генерации сами по себе еще не показывают, насколько такая конфигурация подходит для реального SOC. В промышленном сценарии запросы поступают не равномерно и не изолированно. Они создаются карточками инцидентов, шагами ИИ‑оркестратора и действиями аналитиков, а порядок их выполнения определяется логикой расследования.
Во второй части эксперимента мы перешли от лабораторных измерений к моделированию реальной работы SOC. Мы оценили, как GPU справляется с инференсом LLM при разной численности команды и интенсивности потока инцидентов — от спокойной смены до пиковых ситуаций с массовым поступлением новых инцидентов. Важно отметить, что в эксперименте использовались не специально подготовленные тестовые примеры, а анонимизированные реальные инциденты из практики нашего внутреннего SOC.
Отдельно остановимся на режиме рассуждений. В сценарии интеграции LLM в конвейер R‑Vision SOAR мы сознательно использовали модель с отключенным thinking mode (режимом рассуждений). Ниже на результатах реальных экспериментов покажем, почему именно такой режим оказался наиболее эффективным для задач SOC.
Читать далееКогда‑то фраза «поиграть на телефоне» вызвала бы недоумевающие взгляды и, возможно, опасения насчет душевного состояния говорящего. Но что там "играть на телефоне" когда, люди в 1930-х научились читать газеты по радио? Вот как это было.
Читать далееС весны на собесах стабильно спрашивают про Green Tea. И ответ, который я слышу в девяти случаях из десяти, звучит так: «ну, он на 40% быстрее». Дальше начинаешь уточнять — быстрее что? — и человек плывёт. Проценты там действительно есть.
Просто относятся они не к тому, о чём все думают.
Если вы когда-нибудь собирали проекты на C++, то практически наверняка получали ошибку от линковщика формата:
/usr/bin/ld: /tmp/ccYa2eaO.o: в функции «foo()»: foo.cpp:(.text+0x0): повторное определение «foo()»; /tmp/ccKEs5I7.o:main.cpp:(.text+0x0): здесь первое определение collect2: error: ld returned 1 exit status
Опытным C++ разработчикам эта проблема известна как ODR (One Definition Rule). Но корень этой ошибки выходит далеко за рамки «используй inline в .hpp» и «не определяй ничего в .hpp».
В этой небольшой статье мы попробуем разобраться, как наши объектные файлы, которые мы создаем, видит линковщик и другие единицы трансляции, и при чём здесь таблица символов.
Читать далееЧто же за статья такая была? Неужели там была какая‑то информация, нарушающая нормы законодательства? Ведь не дают перманентный бан просто так! Значит, была веская причина.
Оказывается — это всё неважно, и перманентный бан могут дать просто так! Для этого даже нарушать ничего не надо.
Вот об этом я и хочу рассказать в новой статье.
Читать далееНейросети обсуждают так много, что за громкими обещаниями легко потерять главное: где заканчивается эффектная демонстрация и начинается рабочий инструмент.
Я, Александр, автор телеграм‑канала «Shulepov Code», поговорил с Василием Рязановым — кандидатом физико‑математических наук, руководителем команды Data Science и автором блога об искусственном интеллекте на YouTube. В этом выпуске мы разбираем, почему нейросетям уже около 80 лет, как устроены языковые модели, какие задачи ИИ решает в бизнесе и почему «заработать миллион одним промптом» всё ещё нельзя. Василий делится практическим опытом работы с нейросетями и объясняет, где заканчивается хайп и начинается реальная польза.
Читать далееВсем привет. Меня зовут Владимир Назаров, я основатель агентства поискового маркетинга Head Promo.
На рынке сейчас много разговоров о GEO‑продвижении, то есть продвижении компаний в ответах нейросетей. При этом, за одним термином часто скрываются две совершенно разные задачи.
Из‑за этого заказчик приходит за одним результатом, а агентство несколько месяцев работает над другим. Формально все занимаются GEO, но компания так и не появляется там, где её ожидает увидеть клиент.
Давайте разберёмся, что именно бизнес хочет получить от продвижения в нейросетях и почему сайт компании, часто, вообще остается не у дел.
Читать далееЭтот подход плзволяет избавиться от таких проблем, как: неактуальность макетов для разработки, долгий поиск макетов и задач в фигме, протухание информации в макетах, увеличение memory usage и долгая загрузка файлов.
Больше подробностейИ тут очень удачно на Хабре разобрали ELIZA, программу из шестидесятых, с тезисом «она была сложнее, чем вы думали, там не просто регулярка». Хороший текст. Я читал его и думал про другое. Неважно, насколько хитрая машинка была внутри. Фокус никогда не был в ней.
Читать далееМы собрали подборку из топ-10 проектов по рейтингу на сайте Product Radar за июнь 2026 года. Это проекты, за которые проголосовало большинство пользователей сайта.
Product Radar — здесь каждую неделю публикуются лучшие онлайн‑сервисы и железки от русскоязычных команд. Это площадка, где энтузиасты из мира технологий делятся своими идеями, обсуждают и создают вместе новые продукты, чтобы делать жизнь людей лучше.
Читать далееЯ бэкенд-разработчик: пишу на Rust сервис аналитики для продавцов маркетплейсов. Одна из его частей — автоматический биддер, который превращает цель «ДРР не выше 12%» в непрерывное управление ставками. Внутри: контроллер с мёртвой зоной и клампами, per-token бакеты против 429 «Limited by global limiter, per seller», возобновляемые фоновые джобы и борьба с дедлоками параллельных писателей.
Читать далееПеренес все в карточки, разложил по задачам — канбан-доски отлично визуализируют работу, рай перфекциониста. Правда, на этом он заканчивается, и приходится выбирать между наглядной раскладкой и полноценными проектами. Например, чистый канбан не работает с календарем, приходится подключать диаграмму Ганта. В итоге сложность — икс два: инструментов больше, управлять сложнее.
Но страдания — выбор добровольный, а для нежелающих мучиться мы составили канбан-рейтинг, чтобы показать, когда достаточно только досок и базового таймлайна, где не обойтись без полноценного Ганта и как это все засинхронить.
Читать далееЗа счёт трансляции HTTP/2 в HTTP/1.1 при проксировании запроса через Cloudflare можно достичь увеличения объёма полезной нагрузки в 783 раза. Это коэффициент payload-to-payload, без учёта накладных расходов на сетевом, транспортном уровне и уровне представления, а так же без учёта расхода трафика на инициализацию HTTP/2 соединения (отправка client preface, settings, ack и первого прогревочного запроса).
Читать далееЗа последние годы аудитория Трекера выросла до 600 000 пользователей — пропорционально выросло и количество запросов на новые функции. Бэклог разросся до уровня ответов «внесли в список, но обещать ничего не можем». При этом рынок трекеров очень конкурентный, и останавливать развитие core‑продукта ради разбора кастомных запросов нельзя.
В какой‑то момент мы пришли к выводу: сколько бы ни увеличивали команду разработки, запросов от пользователей всегда будет больше. Это не проблема планирования, а скорее структурное свойство зрелого продукта с большой аудиторией. Единственный способ масштабироваться в этой точке — не делать всё своими руками.
Сегодня мы запустили платформу плагинов — отдельный механизм, который позволяет без навыков кодинга расширять Трекер собственными модулями под специфические задачи.
Привет, Хабр! Меня зовут Женя Успенский, я руковожу разработкой фронтенда в Яндекс Трекере и отвечаю за архитектуру платформы плагинов. Со статьёй мне помогал мой коллега Дима Куприк, который отвечает за весь проект целиком. Он расскажет, почему мы вообще решили дать возможность пользователям самим модифицировать Трекер, как плагины помогают решать специфические задачи команд и какие сценарии мы автоматизировали первыми.
В технической части я подробно разберу, какие задачи перед нами стояли и как мы их решили: изоляция стороннего кода, разрешения, proxy для внешних API и всё, что позволяет пускать чужой код в B2B‑продукт и спать спокойно.
Читать далееПривет, читатели Хабр!
Меня зовут Софья. Пятнадцать лет я посвятила сфере рекрутмента. Прошла путь от рядового рекрутера до руководителя направления. Научилась управлять командой, выстраивать и автоматизировать процессы подбора. А потом решила все поменять.
Аналитика DWH всегда казалась мне чем‑то интересным, но недосягаемым. Я видела её со стороны — через вакансии, которые закрывала, через людей, которых нанимала. И в какой‑то момент пришло понимание: хочу не просто искать таких специалистов, а стать одной из них.
Но того, что видишь, как рекрутер, недостаточно, чтобы войти в профессию без посторонней помощи. Моим спасательным кругом стал Учебный Центр в компании, в который может поступить любой желающий, будь то студент или человек, который хочет перейти в IT из другой сферы. После отбора и трех месяцев учебы последовало приглашение в команду аналитиков на банковский проект.
Звучит как успех? Да. Но на деле я столкнулась с неожиданной проблемой — потерей вектора развития. В новой сфере было непонятно, как реализовать свой управленческий потенциал и куда двигаться дальше. Технические сложности — это было трудно, но решаемо. Главная трудность оказалась в другом: отсутствие четких и осязаемых перспектив роста.
Читать далее