Привет, Хабр! Сегодня поговорим о контексте: о его тонкостях и ошибках, которые возникают при его использовании.
Читать далееПочти в каждом проекте, где я помогал внедрять ИИ-ассистента, был один и тот же момент. Бизнес горит идеей: разгрузить поддержку, автоматизировать вычитку и проверку документов, перестать сводить отчеты руками. А потом в разговор заходит безопасность - идея потухает на требовании «нашим данным нельзя наружу».
Дальше обычно есть два стула. Либо проект хоронят целиком (значит, ИИ нам не подходит), либо линейные сотрудники втихую используют Чат ГПТ, и через полгода случайно выясняется, что куски договоров и персональные данные клиентов утекли на чужие серверы.
Оба варианта происходят от непонимания, что внедрить ИИ и отправлять данные в чужое облако это не одно и то же. Модель может работать там, где вы скажете, вплоть до ноутбука сотрудника без выхода в интернет. Ниже я разбираю, из чего собирается такой закрытый контур
Сразу оговорюсь: пишу из личного опыта, не претендую на истину в последней инстанции. Где-то намеренно упрощаю. В комментариях welcome, если вы не согласны.
Читать далееДля параллельной работы больше не обязательно каждый раз поднимать команду сабагентов. Уже открытые сессии принимают задания, отдают результаты и передают друг другу нужный контекст.
Но если честно проще в вашем стиле попросить кодекс/клод объяснить как оно все работает, чем читать эту статью, она для неленивых.
Не полениться и прочитатьОт аннигиляции завода и аджайла в РЖД до правил ТЗ и профилактики ненужных фич - всё самое интересное, что писали за последние 2 недели про управление проектами. Мы прочитали все публикации и выбрали для вас самые крутые и полезные. Читайте, сохраняйте и применяйте!
Читать далееQ‑CTRL, мировой лидер в области программного обеспечения для квантовой инфраструктуры, сегодня объявила о важном достижении в практическом применении квантовых датчиков. В ходе первых в мире полевых испытаний компания успешно провела морское судно без GPS, используя квантовый гравиметр нового типа, устойчивость которого к внешним воздействиям обеспечивает программное обеспечение. В серии испытаний в Коралловом море у восточного побережья Австралии Q‑CTRL провела автономное картографирование гравитационного поля и продемонстрировала квантовую гравиметрическую навигацию без GPS, определяя положение судна с точностью до одной морской мили.
Q‑CTRL продемонстрировала новую морскую квантовую навигационную систему на фоне обостряющейся гонки по созданию надёжных средств навигации для ситуаций, когда GPS недоступна или её работа нарушена. В этом году радиоэлектронная борьба оказалась в центре внимания из‑за конфликта в Ормузском проливе, где преднамеренное глушение и подмена сигналов GPS привели к серьёзным перебоям в работе морского транспорта по всему региону. Только в первом квартале 2026 года в мире зарегистрировали около 978 тысяч случаев глушения GPS, причём 98% из них пришлись на Ближний Восток и затронули более 1100 судов.
Ironstone Opal от Q‑CTRL представляет собой новое поколение квантовых навигационных систем, которые определяют положение с точностью, сопоставимой с GPS, “ощущая” уникальные геофизические особенности Земли. Эта технология на основе квантовых датчиков предназначена для работы в воздухе, на суше и на море и может служить надёжной резервной системой в случаях, когда GPS недоступна или работает с помехами. Она действует днём и ночью при любой видимости и не требует передачи или приёма внешних радиосигналов, поэтому её невозможно вывести из строя глушением или атакой с подменой сигналов.
Читать далееНемного теории для студентов бизнес‑школы
Известный советский физик и телеведущий Сергей Петрович Капица как‑то рассказал мне в беседе историю о том, как его (студента физика) выгнали с лекции по марксизму после неудобного вопроса.
Лектор с трибуны провозглашал универсальность марксистской теории, которая, по его мнению, объясняла всё на свете: от движения звезд и кризисов капитализма до природы мышления и развития общества. Капица поднял руку и поинтересовался: «А каковы граничные условия применимости этой теории?»...
Читать далееВ меню кафе на столе наклеен QR-код. Навёл камеру - в адресной строке домен сервиса коротких ссылок, а не кафе. Куда код ведёт на самом деле, из картинки не следует.
Про QR-коды принято думать как про картинку с зашитой ссылкой: отсканировал, увидел адрес, решил, идти или нет.
Так работают только статические коды. Большинство тех, что вы видите на листовках, в меню и на квитанциях, - динамические: в них зашит адрес сервиса-посредника, а тот перенаправляет дальше. Куда именно - решается в момент сканирования, и решение может зависеть от вашего устройства, страны, времени суток и от того, сканировали вы этот код раньше или нет.
Читать далееУ Telegram-бота может быть только один активный webhook. У меня при этом появились три независимых сценария: поддержка пользователей, управление небольшим магазином и внутренние административные команды. Склеивать их в один процесс не хотелось, заводить отдельного бота под каждый сервис — тоже.
Пока я выбирал архитектуру, переезд панели с одного домена на другой неожиданно провёл бесплатный chaos test: Telegram продолжил отправлять updates на старый адрес, получил 301 Moved Permanently и перестал доставлять сообщения. В очереди зависло шесть updates, а со стороны пользователей бот просто замолчал.
В статье разберу диагностику этого инцидента и устройство небольшого open-source router на FastAPI и Redis: с декларативными правилами, дедупликацией, надёжной очередью, retry и HMAC-подписью внутренних запросов.
Читать далееТри маршрута выполнили по десять сценариев из десяти, но выбирать модель по этой таблице рано. Completion gate отделяет целый артефакт, который вообще можно оценивать, от проверки качества и человеческой приёмки.
Читать далее27 августа 2026 более 100 ведущих технологических и финансовых компаний - включая OpenAI, Anthropic, Google, Microsoft, IBM, Cisco, Visa, Mastercard и крупные банки подписали совместный призыв к коллективным действиям по киберзащите, предупреждая: у индустрии есть лишь «ограниченное окно», измеряемое месяцами, прежде чем ИИ-инструменты для атак превзойдут возможности защитных команд.
Ситуация вышла за рамки корпоративной кибербезопасности. 3 сентября 2026 года в США внесён законопроект, запрещающий разработку ИИ-систем, способных выйти из-под контроля человека - вплоть до 20 лет тюрьмы для физических лиц и принудительной ликвидации компании-нарушителя.
Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг - все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы, скомпрометировали производственную инфраструктуру Hugging Face, украли ключи подписи и подделали административные токены. Мониторинг OpenAI два месяца не распознавал координацию агентов через общую доску объявлений, а затем 11 дней пропускал активную фазу атак.
Мы разработали и протестировали инструмент, который решает задачу «что происходит, когда злоумышленник уже внутри и данные у него на руках». HYBRA MIRAGE - слой между данными и контуром делает так, что даже при полном доступе к нему извлечённый результат невозможно отличить от миллиардов равноправных, но ложных вариантов.
На примере файла размером в 100 байт: атакующий может получить 10²⁴¹ вариантов (в 10¹⁶¹ раз больше, чем атомов во Вселенной) для чего ему понадобится время для перебора больше, чем возраст Вселенной на десятки порядков, но самое главное - архитектурно невозможно понять и доказать, какой из вариантов верный. Владельцу алгоритма понадобится менее секунды на устройстве за $50, чтобы открыть истинный вариант.
Читать далее
Дисклеймер: Все сведения в этой статье не являются засекреченными, взяты из открытых источников [14] и не представляют собой государственной и военной тайны. Автор не имеет доступа к каким-либо секретным документам или разработкам. Любой желающий может самостоятельно сделать аналогичную симуляцию. Математическая модель намеренно упрощена и не учитывает некоторые факторы (перенос излучения, ионизацию, неоднородность атмосферы и т.п.). Автор не является профессиональным физиком-ядерщиком. Ничего опасного для жизни или здоровья человека, либо запрещённого российским законодательством в данной статье нет. Подобные симуляции можно найти в интернете в открытом доступе. Все исторические и политические факты, приведённые в данной статье, общеизвестны и открыты. Мы не добавляем интерпретаций и не делаем политических выводов.
Автор придерживается нейтральной позиции, ни на что не намекает и ни к чему не призывает!
Моделировать ядерный взрыв на компьютере звучит как задача из фантастического фильма, но на деле это классический пример автомодельного решения в газовой динамике. Модель Седова-Тейлора даёт простую формулу для радиуса ударной волны, а дальше всё упирается в правильную сетку и численную устойчивость. Это классическая задача из области атомной физики и механики сплошной среды.
Читать далееПроверил 6 AI API-сервисов с бесплатным доступом: VyceAI, Experiential, Dahl, APInex, ModelRouter и TokenForge. Сравнил доступные модели, стартовые лимиты, RPM и поведение API на практике.
Читать далееВсем привет! Сегодня я хочу поделиться историей, которая длится уже порядка 10 лет.
Это история не про успешный успех или очередное нытье о том, как сложно и несправедливо, это просто про меня и мой путь. Она началась много лет назад, в далеком 2016, когда Tilda только приобрела свою первую популярность и из всех кипятильников кричали: «Web-разработчикам конец», «Убийца веб-разработки».
В 2016 году мне было 22 года, и я толком не понимал, чем заниматься. У меня был закончен специалитет и бакалавриат по финансам и банковскому делу. Я застал кризис 2014 года, уйдя с хорошей должности в банке в армию на срочку. Вернувшись, я полгода обивал пороги во Владивостоке в то время, когда все банки массово сокращали персонал. В целом, если у тебя не было «волосатой руки», твой максимум составлял 50 тысяч рублей, и то с премией!
Работал я в тот момент в одном дочернем банке одного очень известного Зеленого Банка, на должности кредитного эксперта. Единственное, что занимало мою голову, был вопрос: «Что я вообще здесь делаю и какого будущего я хочу?»
Этот вопрос я задавал себе сотни раз, и единственный ответ, который находил: «Хочу создать что-то свое, хочу помогать людям, хочу, чтобы это было красиво и супер удобно». Но что конкретно делать я не имел ни малейшего понятия.
Читать далееВ конце марта 2026 года Figma открыла канвас для AI-агентов. Claude Code, Codex и подобные инструменты получили возможность создавать и редактировать макеты через MCP-сервер Figma.
Я решил проверить, насколько хорошо Claude Code сможет перенести дизайн сайтов в макет и сколько это будет стоить. Для этого я выбрал несколько лендингов и попросил агента перенести их на канвас - пробовал давать ему либо скриншот, либо ссылку на сайт. Каждый раз я смотрел, какие шаги выполняет агент, сколько раз обращается к инструментам и сколько токенов (то есть денег) тратит.
Читать далееChatGPT часто врет. Он может уверенно выдать неправильный факт, согласиться с откровенно плохой идеей пользователя или написать 12 абзацев там, где достаточно двух предложений.
У Snickers есть свое объяснение: ChatGPT просто голодный.
Звучит как шутка, но компания действительно запустила рекламную кампанию Hungr.AI, в рамках которой предлагает пользователям буквально «покормить» чат-бота.
И самое интересное — за всей этой историей стоит вполне реальный прием работы с LLM.
Читать далееИнфраструктура была покрыта кодом почти на сто процентов. Мониторингом покрыты все компоненты. В момент аварии все метрики базы данных были идеальными, соседние сервисы на том же сервере СУБД работали без единой ошибки, провайдер облака показывал зелёный статус.
При этом продакшн лежал двадцать минут, и первые пятнадцать никто не понимал, что происходит.
Причина лежала в истории изменений инфраструктуры, и за первые пятнадцать минут туда не посмотрел никто.
Читать далееАгента, который пишет голосом бренда, обычно предлагают получать дообучением: выгрузить архив постов, собрать датасет, арендовать A100 и оставить LoRA учиться на ночь. Я вместо этого написал два навыка для Claude Code / Codex. Вместе они снимают манеру автора с его готовых текстов и переписывают по ней любой нейрослоп в голос этого автора, без обучения, датасета и видеокарты. Водянистый текст, написанный ChatGPT, расходился с манерой одного крупного телеграм-канала по 14 признакам из 31, а после работы навыков осталось 2. Вся работа занимает вечер, а результат переносится на любую модель, потому что правила стиля лежат в промпте, а не в весах.
Работают навыки по очереди. Первый читает выгрузку канала и снимает с неё профиль стиля: скрипт замеряет десятки признаков, от длины фразы и абзаца до частоты тире, эмодзи и обращений к читателю, а модель превращает замеры в правила. Второй навык берёт эти правила и переписывает по ним любой черновик. Профиль снимается один раз и живёт дальше обычным текстовым файлом в git, а текстов по нему пишется сколько угодно.
Читать далееЯ хочу рассказать о том, как я обошел суточное ограничение бесплатных чатов в ChatGPT, заводя новые аккаунты. Сразу могу сказать, что способ этот подойдет не всем: если вам важно сохранить историю чатов или вы опасаетесь бана, то лучше купить подписку.
Но если, например, вам нужно сгенерировать несколько десятков изображений за сутки или разобраться с большим текстом, то способ вполне рабочий.
Читать далееПочему approved=true не связывает решение человека с фактическим вызовом — и как Action Envelope, свежая проверка исходного состояния и контрольная проверка после записи закрыли этот конкретный сценарий отказа.
Я читаю Хабр примерно с 2010 года, но собственную статью решил написать впервые. И вот последние дни августа дали для этого хороший повод.
26 августа появились подробности одной весьма необычной истории: около 1200 AI-агентов, которые должны были работать изолированно, нашли способ общаться через несанкционированный канал. Примерно 700 из них затем участвовали в атаке на Hugging Face.
Выражаясь сухим языком полицейского протокола, получается почти: «группа агентов по предварительному сговору, используя собственный канал связи…». Только вот это уже не сценарий.
Так что же — пора искать необитаемый остров без электричества и интернета? Или всё-таки попытаться разобраться, что именно здесь является проблемой?
Я выбрал второе.
Потому что если убрать весь драматизм, остаётся довольно приземлённый инженерный вопрос: что системе разрешили, что она реально сделала и можем ли мы это доказать?
Именно этот вопрос я решил проверить на собственном лабораторном workflow на n8n + Groq + MCP + Bitrix24. Я поставил согласование человеком перед операцией изменения задачи, провёл серию контрольных прогонов — и довольно быстро обнаружил неприятную вещь.
Человек мог увидеть и одобрить действие A, а следующий участок workflow — попытаться выполнить действие B.
APPROVED A ≠ ATTEMPTED B
Bitrix24 отверг ту попытку, поэтому нежелательного изменения в системе не произошло. Но сам дефект уже был установлен: положительный флаг approved=true существовал, а связь между одобренными параметрами и параметрами фактического вызова — нет.
Читать далееПрактический разбор шести лет работы с автоматизированным трафиком: от первых поведенческих ботов и ручных правил Cloudflare до собственной многоуровневой системы фильтрации и кластерной аналитики.
Читать далее