Это было очередное утро после вечернего обновления релиза. В рабочей базе уже несколько часов валилась какая-то ошибка. Пользователи писали в поддержку, поддержка — нам. В чем оказалась причина? Всего одна строчка кода - мы потеряли ее во время ручного переноса из дева в релиз.
И в этот раз не покидала мысль: если ничего не изменим, то следующая ошибка уже может стоить не трёх часов, а трёх дней. И большего негатива пользователей или не дай бог убытков компании.
В тот вечер мы даже не задумывались, что запущен самый сложный, дорогой и одновременно очень нужный проект в нашей команде.
Читать далееВеками экономика строилась вокруг простой модели: одни люди продавали свой труд, другие его покупали. Работник продавал время и компетенции за зарплату. Предприниматель покупал труд многих людей, объединял его с капиталом и пытался создать что‑то, что можно продать дороже. Стать очень богатым исключительно продажей собственного времени почти невозможно. Масштабный доход появляется тогда, когда ты начинаешь распоряжаться не только собственным трудом, но и капиталом, технологиями и трудом других людей. Но сейчас в этой системе появляется новый участник — ИИ. А следом за ним — роботы.
Читать далееХотите программировать роботов VEX IQ на Linux, а официальной поддержки нет? Я расскажу, как настроил среду разработки на Alt Linux и создал свой блочный редактор для обучения детей программированию.
Читать далееУ РОПа есть знакомая проблема. Звонков много. Времени мало. Менеджеры работают по разному. А понять почему план снова не выполняется нужно уже сегодня. Обычно контроль выглядит так. Руководитель выбирает несколько записей. Слушает их в дороге или вечером. Находит пару ошибок. Потом проводит разбор. Через неделю ситуация повторяется.
Проблема не в самом разборе. Проблема в выборке. Пять случайных разговоров не показывают что происходит в отделе на самом деле. Сильный менеджер может попасть в удачный день. Новичок может провести один хороший звонок. А ошибки которые съедают конверсию останутся в остальных записях.
В CommBoost мы решили эту задачу через речевую аналитику. Сервис расшифровывает звонки и видеовстречи. Затем проверяет их по чек листу компании. Руководитель видит не просто запись разговора а конкретные этапы продажи. Выявлена ли потребность. Названа ли цена. Была ли попытка отработать возражение. Договорился ли менеджер о следующем шаге. В этой статье покажем как настроить такой контроль и превратить сотни разговоров в понятную картину по отделу.
Анализировать далееBearer-токен работает у любого, кто его держит. Разбор трёх слоёв в redb.Identity: BFF без токена в браузере, привязка к ключу через DPoP, быстрый отзыв.
Access-token по умолчанию предъявительский. Это значит ровно то, как звучит: кто его держит, тот и вы. Сервер не может отличить настоящего владельца от того, кто вытащил токен из чужого браузера. Пока токен не истёк, он работает с любой машины, из любой страны, и в логах это выглядит как обычные легитимные запросы.
Дальше начинается самое неприятное. Средний срок жизни access-token в реальных конфигурациях от пятнадцати минут до часа. Всё это время у атакующего есть полноценный доступ, и никакого сигнала об этом никто не получит.
Мы строили ...
Читать далееПоследние недели в рабочих чатах через слово мелькает фраза «а давай Гэндальф сварит зелье со Скуби-Ду». Не потому что корпоратив затянулся. Просто мы в GPTunneL запустили штуку, которая заставляет весь офис вести себя как дети, которым выдали пульт от телевизора и сказали: «крути любой канал, какой захочешь – только этого канала ещё не существует, придумай сам».
Штука называется Grom TV. Это генеративный онлайн-ТВ, куда заходит любой желающий, пишет промпт (буквально текстом, как в чат) и через 20–25 секунд видит на экране свой собственный видеоролик, сгенерированный нейросетью прямо по этому запросу.
Причём видит не один: на канале одновременно крутятся ролики других зрителей, а под телевизором – чат, куда можно отправлять промпты.
Попробовать можно прямо сейчас: «Гром Телевизор». Регистрация простая, промпт пишется в поле справа от экрана – и дальше вы, по сути, режиссёр в прямом эфире. Собственно, вот как это выглядит вживую...
Читать далееПользователь нажал кнопку оплаты один раз, но деньги списались дважды — такой сценарий возникает не из‑за редкой ошибки, а из‑за обычной неопределённости в распределённых системах. Если клиент не получил ответ, сервер уже не может понять, выполнилась операция или нет.
Разберём, как спроектировать ключи идемпотентности, избежать гонок при повторных запросах и построить схему, которая сохранит корректность платежей даже при сбоях сети и параллельной обработке.
Читать гайдBash/awk formatter для Linux CLI: превращает ps, top, df, free и другие таблицы в key: value, vertical или JSON Lines. Пригодится для восприятия информации на слух через скринридер или для конвертации таблиц в JSON для автоматической обработки
Узнать подробнееПериодически ко мне обращаются люди с вопросами вроде: «Я нашел инвестора на строительство полупроводникового завода, подскажите, с чего начать, какие подводные камни?» или «Я хочу начать производить сенсоры для видеокамер с нуля», ну и опять про подводные камни. Ну, давайте посмотрим, с чего начать и какие подводные камни.
Посмотреть на подводные камниПервая часть дневника о том, как я строил себе статейный комбайн из ИИ‑ботов. Нулевая часть — про семнадцать лет ручного письма и почему из этого не родилась система. Здесь — почему первые нейротексты я забраковал и что такое речевой профиль. События — май‑июнь 2026-го.
Когда кто‑то пишет за вас, вы сразу понимаете: текст написан не вами. Я это знал ещё по работе с копирайтерами: статья полностью собрана из моей фактуры, моих тезисов, моих акцентов — где подсветить инфографикой, где выделить жирным, где добавить контекстный акцент. Вроде как я совместно с копирайтером добивался этого совместно (итерациями, правками), а ощущения авторства не было. Даже публиковать такую статью от своего имени всегда было немного неловко.
Поэтому когда нейросети начали выдавать мне первые тексты, написанные совсем не моим языком, у меня, честно говоря, поначалу опустились руки: «ага, понятно, на выходе будем получать примерно то же, что с копирайтером, только хуже — копирайтеру хотя бы можно передать что‑то интонационно в голосовом или на созвоне, а нейросети ты никак интонацию не передашь». Вера в связку «человек плюс нейросеть равно хорошая статья» просела почти до нуля.
Читать далееАудит-политика Kubernetes — один из тех артефактов, который пишется один раз при настройке кластера, а потом годами живёт «как есть», обрастая исключениями для новых компонентов и почти никогда не пересматривается целиком. В какой-то момент это уже не политика безопасности, а археологический слой из комментариев вида «# temporary, TODO remove» трёхлетней давности.
Недавно я сел перечитать собственный конфиг на ~580 строк — собирал его из нескольких источников, в первую очередь опираясь на Kubernetes Threat Matrix (это объясняет, почему часть правил — не просто «гасим шум», а прицельно ловит security-значимые действия вроде изменений RBAC или удаления events). Хочу поделиться не столько конкретными находками (они специфичны для конкретного кластера), сколько принципами и типовыми ловушками, которые всплыли в процессе ревью. Если вы пишете или ревьюите Audit Policy для своего кластера — этот чек-лист сэкономит время.
Смотреть разбор и чек-листВ первой части статьи я добрался до Алматы и ждал перелёта в аэропорт Кызылорды, откуда мне предстоял трёхчасовой трансфер на автобусе в закрытый город Байконур. Казалось бы всё самое интересное ждало меня впереди, но за день до моего вылета из Перми, выяснилось что на сам запуск ракеты я не попадаю.
Однако есть поворотПочтовые серверы по всему миру получают миллиарды писем каждый день. Среди них — рабочие переписки, чеки из интернет-магазинов, уведомления банков, маркетинговые рассылки. И, конечно, спам с фишингом: кто угодно может попытаться отправить письмо от имени чужого домена. Чтобы с этим бороться, появилась email-аутентификация — набор технических стандартов, который включает несколько механизмов проверки.
Привет, Хабр! Меня зовут Пётр Пахомов, я продуктовый менеджер CDP Sendsay, и я заметил, что в Рунете сложно найти статью, которая бы понятно рассказывала про SPF-запись, DKIM-подпись и DMARC-политику. Поэтому постараюсь на простом примере объяснить логику их работы, чтобы email-аутентификация перестала выглядеть набором непонятных аббревиатур.
Разобрать на письме →С 1 августа по 8 сентября в 4 хабах, куда фаундеры приходят показать продукт, вышло 28 публикаций. Я открыл каждую, ленту комментариев под ней и витрину продукта и прошёл по всем с одним списком из 8 проверок. Ни 1 продукт не закрыл все 8. Для кого продукт — внятно написано у 2 авторов из 21. Эти же 2 получили деньги и людей быстрее всех остальных: 600 000 ₽ за 1-й день и 2 000 пользователей за 12 часов.
Кто эти двое и что у остальных 19Мы пришли на хакатон с 12 гипотезами. Одна из них — поиск аналогов материалов — превратилась в систему с точностью 98,4% и экономическим эффектом больше миллиарда рублей. Рассказываем, как это было на самом деле — с ошибками, командировками на завод и задвижкой за 1 рубль.
Читать далееНовый скандал, на этот раз на стыке матана и AI: кожаные математики насмерть сцепились с вооруженными нейронками бигтехами за титул «Решивший Задачу Тысячелетия». OpenAI, по сути, обвиняют в том, что они украли чужую идею решения из пользовательской сессии Codex.
Читать далееМодель обучена, метрики посчитаны, клиенты отсортированы по скору. Осталось выбрать аудиторию и запустить промокампанию. И тут появляется вопрос: сколько дополнительных денег принесёт именно этот отбор?
На собеседовании по CVM — управлению ценностью клиентской базы — такой вопрос легко превращает разговор о машинном обучении в разговор о причинности и экономике. Можно знать S‑learner, T‑learner и устройство продакшен‑пайплайна, но споткнуться о переход от «модель хорошо ранжирует» к «кампания заработает».
Эта статья выросла из разбора такого собеседования. Без имён, компаний и внутренних результатов: только постановка задачи, несколько типичных ловушек и расчёт, который можно проверить на листе бумаги.
Читать далееДвадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование
Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов.
Читать дайджестПривет, Хабр! Меня зовут Алексей Миронов, я главный разработчик отдела разработки хранилищ данных в «Газпром ЦПС». Сегодня я расскажу о своем опыте внедрения Data Vault в компании.
Методология Data Vault 2.0 на бумаге выглядит безупречно, особенно если ваша команда живёт по Agile. Разделение данных на Хабы, Линки и Сателлиты позволяет расширять хранилище инкрементально. Появился новый источник или изменилась бизнес-логика? Просто достраиваем новые блоки рядом, не ломая старые сущности и не переписывая половину DWH, как это часто бывает в классической архитектуре Кимбалла.
Кроме того, Data Vault даёт чёткие правила игры: стандарты генерации объектов, расчёта хэш-ключей и версионирования истории здесь прописаны до нас. Это полностью убирает «творчество» отдельных инженеров — вся команда пишет код в едином стандарте.
Но когда дело доходит до практики, начинаются сложности. Ручное проектирование однотипных таблиц быстро превращается в ад. В этой статье я расскажу, как мы наступили на все классические грабли ручного Data Vault и как написали собственный гибкий фреймворк автоматизации.
Ожидания vs Реальность: с какими болями мы столкнулись
К проекту мы решили подойти основательно. Подготовку начали с теории: специально купили легендарную книгу Дэна Линстеда «Building a Scalable Data Warehouse with Data Vault 2.0» в оригинале. Честно прочитали (признаюсь, местами сильно по диагонали) и, вооружившись академическими знаниями, бесстрашно ринулись в бой с реальными данными.
На бумаге всё выглядело гладко, но как только книжная теория столкнулась с продакшен-выгрузками, мы моментально упёрлись в классические проблемы роста:
Читать далееПривет! Меня зовут Кирилл Алексеев, я ведущий инженер в отделе интеграции систем на кристалле радиочастотного центра YADRO. В своей предыдущей статье я рассказывал, чем FPGA-разработка отличается от программирования: HDL-код описывает не последовательность инструкций, а цифровую схему. Вместо переменных — проводники, соединяющие выход одного аппаратно-реализуемого блока со входом другого, а все описанные модули (блоки) присутствуют на схеме независимо и работают параллельно.
Дальше — интереснее. К реализации одной и той же цифровой схемы есть множество подходов и огромное количество вариантов последовательности обработки данных. Как это устроено, расскажу в статье. Разберем, что такое архитектура и микроархитектура блока, чем процедурная схема отличается от конвейерной. Сравним две различные микроархитектуры — процедурные реализации схемы цифрового КИХ-фильтра.
Статья будет полезна специалистам, которые только начинают работать с ПЛИС: сможете реализовать цифровую схему на практике. Опытных инженеров приглашаю в комментарии для обмена кейсами.
Читать далее