Эволюция искусственного интеллекта дошла до стадии, когда загрузка весов нейросети из открытого репозитория сводится к нескольким кликам, тогда как внедрение алгоритма в продуктовый контур оборачивается многомесячным квестом. Отчасти подобный разрыв объясняется тем, что традиционная инфраструктура недостаточно гибкая и адаптивная для работы в условиях, где каждая минута простоя конвертируется в упущенную выгоду. Именно это противоречие стало катализатором перехода на принципиально новые платформы.
Меня зовут Александр Прохоров. Я эксперт команды разработки Developer Productivity в VK Cloud. В статье расскажу, почему классическая инфраструктура тормозила развитие ИИ-проектов и какой подход к управлению вычислительными ресурсами стал ответом на эти вызовы.
Читать далееДля одной научно-исследовательской задачи мне понадобился массив на 160 ГиБ в Go с максимально быстрым случайным доступом на чтение, а также с быстрым захватом и освобождением памяти при создании/уничтожении массива.
Стандартные методы работы из Go не выжимают максимума, поэтому выходом стал выделенный сервер и Huge Pages размером 1 ГиБ. Тесты по сравнению со стандартным подходом Go и любопытные детали — в статье.
Читать далееПрерываемые виртуалки позволяют урвать компьют со скидкой до 80%, но с подвохом: облако может аннигилировать отозвать вашу виртуалку в любой момент, выделив на прощание от 30 до 120 секунд.
Как построить распределённый оркестратор, который за это мизерное окно успеет бесшовно эвакуировать гостевую ВМ вместе с памятью, блочными устройствами и сетевыми сессиями, пока гость ничего не понял?
Читать далееНа разборе учебной рассылки мне показали письмо, отправленное от адреса компании ей же самой. Оно дошло во «Входящие». Без пометок, без папки «Спам», с правильным именем отправителя в списке писем.
Первое, что я подумал, - что-то не настроено. Полез в DNS: SPF на месте, ключ DKIM опубликован, подписи ставятся. Запись DMARC тоже нашлась. Всё, что положено, - есть.
Оказалось, что настроено всё правильно и работает как задумано. Просто задумано не то, что от этого ждут, - а в записи DMARC стояло значение, которое ничего не запрещает.
Читать далееКодинг‑агент выполняет то, что читает — README, вывод MCP‑инструмента, результат команды. Если там спрятана инструкция, это превращается в реальное действие: curl | sh, утечка секретов, push во внешний репозиторий. Stroq — открытый локальный файрвол, который связывает прочитанное с тем, что агент собирается сделать, и детерминированно блокирует опасное действие до того, как оно случится. Ни облака, ни расчёта на то, что модель сама заметит инъекцию.
Читать далееИсследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже подтвердила эксплуатацию MikroTrick в реальных атаках, наблюдавшихся как минимум со 2 сентября 2026 года.
MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель рекомендует обновиться всем пользователям, хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.
( читать дальше... )
Каждые несколько лет (а сейчас уже и чаще) разработчиков снова хоронят.
Сначала нас должны были заменить визуальные конструкторы. Потом no-code. Потом low-code. Потом автогенерация CRUD. Потом Copilot. Теперь, кажется, пришёл финальный босс в виде больших языковых моделей, которые за вечер могут накидать backend, frontend, Docker Compose, миграции, OpenAPI, Kafka, PostgreSQL, Redis, авторизацию, тесты, README и компилятор на сдачу.
А если открыть любую соцсет, то везде: «Я сделал SaaS за 20 минут», «нейросеть написала мне приложение», «один промпт заменил команду разработки»…Всё выглядит так, будто профессии действительно место в музее рядом с перфокартами и дискетами, так как теперь обычный пользователь интернета может навайбить энтерпрайз ПО, банковское мобильное приложение и агрегатор такси. И всё это только за утро.
Но чем больше я работаю с ИИ-инструментами, тем меньше верю в исчезновение разработчиков. Но не потому что ИИ тупой. Как раз наоборот — ИИ сейчас хорошо пишет код. Но чтобы не рассуждать о теме абстрактно, расскажу одну показательную историю. Специально возьму самый скромный масштаб из возможного: без бэкенда, без Kafka и восьми сервисов. Один фронтенд. Если совсем честно,то это будет один экран поиска. Там всё и увидим.
Читать далееПосле непродолжительных поисков в нормативных недрах обнаружились следующие документы за авторством ФСТЭК России, в которых так или иначе упоминается «искусственный интеллект»:
Читать далееНе всегда даже самые добрые намерения одних людей оборачиваются благом для других.
Добро или зло принесёт ИИ человечеству?
Интересный вопрос, правда?
Во многом ответ зависит от того, с каким намерением мы сегодня развиваем эту технологию.
Давайте рассмотрим два крайних направления развития ИИ: общечеловеческое — направленное на развитие человечества, и индивидуалистическое — направленное прежде всего на интересы и победу его создателей.
Читать далееБыстрый ответ Алисы AI — это самый массовый генеративный продукт Яндекса и первое соприкосновение с Алисой для пользователей Поиска.
Даже в час пиковой нагрузки пользователь должен получить лаконичный ответ за считаные секунды. Для этого мы, команда Alice AI Search, адаптируем весь пайплайн быстрых ответов — от собственного претрейна с кастомной архитектурой до онлайн‑rl‑обучения на поведенческие сигналы пользователей.
В статье разберём, как устроен генеративный ответ в Поиске, и расскажем про основные улучшения июньского релиза: как мы ускорили ответы за счёт коротких инфоконтекстов, зачем совместили Encoder‑Decoder с разреженной MoE‑архитектурой и как обучение на реальных пользовательских сигналах повлияло на качество и использование продукта.
Кроме того, мы выложили в открытый доступ обученную с нуля модель Alice AI‑T5-35B‑A0.6B Base с тем ограничением, что внешним пользователям доступен инференс через Hugging Face Transformers, а оптимизированный production‑инференс пока доступен только внутри Яндекса.
Читать далееНеделя выдалась такая, что впору сериал снимать с открытым финалом. Модели штампуют быстрее, чем успеваешь придумывать им имена, лидерборды переворачиваются за завтраком, а где-то в недрах OpenAI десять тысяч автономных агентов молча уселись решать задачу, за которую математики бьются с прошлого века (и, кажется, решили).
Что же произошло на этой неделе?
Читать далееМожно ли научить детектор атак, ни разу не показав ему настоящую атаку?
Звучит как противоречие. Если хочешь, чтобы нейросеть находила боковое движение, ей вроде бы надо показать боковое движение. Я сделал наоборот: сгенерировал целую корпоративную сеть с её историей входов, устроил в этом выдуманном мире нападение и обучил на нём сети. Ни одной настоящей строки в обучении. Весь мир описан конфигом на 135 строк, каждая сеть весит четыре тысячи параметров и учится за секунды на ноутбуке; лучший результат дали шесть таких сетей, обученных на шести разных выдуманных мирах.
Потом я выпустил их на настоящие данные: журналы аутентификации Лос-Аламосской лаборатории, 1.65 миллиарда событий, с размеченными учениями красной команды.
И это сработало. Сети выстраивают 3.6 миллиона окон по подозрительности, и в верхних двадцати трёх строках списка стоят шестнадцать настоящих атак и семь ложных тревог: аналитику остаётся открыть эти строки. Пороговому счётчику, чтобы добраться до шестнадцатой атаки на тех же данных, нужно сто шестьдесят одна тысяча ложных тревог. По AUC синтетика вошла в диапазон исследовательских работ, обученных на настоящих размеченных данных, хотя сравнивать их в лоб нельзя, и я объясню почему.
Чуда всё равно не случилось. Зато случилось другое: я дважды написал красивый вывод и дважды забрал его назад, когда эксперимент его опроверг. И нашёл петлю, ради которой вообще стоит писать генератор: ошибка детектора показывает конкретную машину, ты понимаешь, какого явления нет в твоём выдуманном мире, дописываешь две строки конфига, и ошибка исчезает.
Читать далееМеня зовут Павел Медведев, я занимаюсь поддержкой B2B-клиентов в компании Samsung и пишу про это в блоге Samsung на Хабре. Сегодня я в гостях у коллег из SafeMobile — мы давно работаем вместе, а в их версии SM16 появилась удобная настройка MDM-плагинов, так что повод показать её в деле нашёлся сам собой.
Google год за годом переводит корпоративное управление Android на свои облачные рельсы, и писать собственного MDM-агента становится всё труднее: часть старых интерфейсов уже отключена, а тот агент, который вы всё-таки написали, с прошлого года может просто не установиться на устройство — его может заблокировать Google Play Protect. Если вы сопровождаете мобильный парк на MDM-решении, которого нет в списке крупных вендоров, это касается вас напрямую.
У Samsung на этот случай есть свои механизмы: собственный QR-код для регистрации устройств и Knox Service Plugin для их настройки. Под катом — что именно Google закрутил, что Samsung предлагает взамен и как через KSP настроить то, чего может не быть в вашем MDM. Планшеты, которые сами включаются, когда в них воткнули питание, и гаснут, когда в магазине выключили свет. Ограничение заряда 80%, чтобы у витринной техники не летели аккумуляторы. Эти и другие примеры ждут вас под катом.
Читать далееВ 2023 году RAG был единственным способом засунуть знания в LLM — контекстное окно было маленьким, часто были галлюцинации. RAG постепенно стал одной из самых популярных технологий, чтобы получить базу знаний, по которой можно искать данные через натуральный язык.
Но с другой стороны — RAG-пайплайн тяжёлый и трудозатратный. Компания хочет чат по своей документации. Разработчик говорит: нужен пайплайн — чанкинг, эмбеддинги, векторная база, реранкер. Два-три месяца работы плюс сервис, который надо вечно поддерживать, ради 400-страничной документации. И всё это занимает месяцы, тратит ресурсы ради не такой уж и большой выгоды.
Сегодня многие модели держат 1M токенов, а то и больше, а в это окно контекста чаще всего спокойно влезает вся документация. Но если не влезет — то обязательно ли сразу строить весь RAG самому? А как понять, когда есть альтернатива RAG, а когда нет?
В этой статье мы разберём, почему RAG стал выбором по умолчанию (и почему это было оправдано), посмотрим, как падает качество при Long Context, сравним подходы и узнаем, что, как и когда использовать.
Читать далееПривет, хабр! Сегодня будем взламывать сезонную машину из уже прошедшего 11-го сезона на Hack The Box. Нам предстоит проэксплуатировать уязвимость NextJS, наделавшую шума в конце 2025 года, крякнуть пользовательский хеш и повысить привилегии через забытый отладочный порт. Интересно? Тогда приступим!
Читать далееЧто такое SPAC на бирже. Это фирма которая уже внутри и уже может собирать деньги. А новые фирмы которые хотят добраться до биржевых денег побыстрее могут использовать такие вот фирмы контейнеры. Это не кооператив. Есть владелец SPAC который оказывает такие услуги. Некий сервис за процент.
Некоторое время назад я вознамерился выпустить несколько приложений. Коли уж ИИ начал нормально генерить код то почему не воплотить несколько своих идей и не довести их до магазинов приложений. Кстати что-то бесплатное а что-то и нет.
Ну казалось поначалу что это ну не велика проблема. Оказалось что велика да еще и для российского разработчика. Она не велика. Она практически непреодолима.
Теперь то каждый может стать разработчиком. И тому уже есть примеры когда люди с идеями пишут софт без знания ничего из программирования. Грешным делом я и сам уже балуюсь вовсю.
Но в магазины не попасть никак. А хотелось бы.
Потому что есть жесткий список того что должно быть.
Читать далее как попасть в App StoreВ русскоязычном сегменте у Хабра монополия на айти контент. Похожие локальные площадки есть в Бразилии, Японии, Китае и других странах. Но глобальных аналогов на английском языке вы не найдёте.
Есть отдельные платформы для ведения блогов и агрегаторы ссылок с рейтингами и комментариями.
В этой статье я расскажу о DevTo, Hacker News, Substack и других площадках.
Дам советы для читателей, где искать статьи на английском с наименьшим количеством ИИ слопа.
И советы авторам, как начать вести блог на английском и найти читателей.
Читать далееВ математике и AI сейчас происходит невероятный поворот. Правда, до сингулярности осталось ещё несколько куда менее доступных задач тысячелетия.
Около года два математика, Tristan Buckmaster, профессор математики в NYU, и Levent Alpöge, математик из Anthropic, работали над задачами вокруг уравнений Эйлера и Навье-Стокса (дальше НС). Это не было работой Anthropic, они занимались этим в свободное время, без каких-либо институциональных договорённостей. По словам Buckmaster, большую часть года прогресс шёл медленно, а сам результат появился 15 августа.
Они развивали направление Diego Córdoba и Luis Martínez-Zoroa и получили очень сильный результат: разрушение за конечное время для трёхмерных уравнений Эйлера с гладкой внешней силой (finite-time blowup for forced 3D Euler). В процессе они сами активно использовали AI, включая Claude и Codex, а доказательства формализовали в системе Lean. Terence Tao назвал их результат выдающимся достижением.
В X появляется вирусный пост о том, что Anthropic якобы близок к решению двух задач тысячелетия. Слух был неверным: Buckmaster и Alpöge не решали две задачи тысячелетия, и это вообще не было работой Anthropic. Но OpenAI сразу взяли это на вооружение. И вот это уже не обвинение Buckmaster, а буквально написано самой OpenAI.
28 августа OpenAI начала обучать новую внутреннюю модель с очень сильными результатами по математике. 1 сентября они услышали слух про две якобы решённые задачи и решили запустить новую модель на все оставшиеся задачи тысячелетия.
Читать далееЗдесь мы рассмотрим основные элементы механизма контекстных абстракций в Scala, разберём один из способов организации автоматической неявной композиции программы, а также обсудим недостатки и перспективы применения контекстных абстракций Scala для техники логического программирования.
Читать далееНа каждую атомную станцию в СССР имелся свой город-спутник — город для атомщиков. Строить и проектировать его начинали обычно раньше и активнее станции. Таким спутником ЧАЭС стала Припять. Планировать застройку будущего города начали в 1967 году. Через пару лет бумажной работы появился посёлок для рабочих и 4 февраля 1970 г. официально был основан населённый пункт, ставший через 9 лет городом. Припять быстро росла и вскоре её можно было назвать образцовым советским атомградом: качественные здания, большое количество мест досуга, проработанная удобная планировка. Денег на неё не жалели. За 15 с копейками лет существования настроить успели там от души. Что уж говорить, местами Припять превосходила не то что областные центры, но и столицы республик, даже киевскую! Давайте посмотрим, какую красоту погубила авария 26 апреля 1986 года.
Читать далее