Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 29 min 45 sec ago

Практика эмоциональной профилактики в IT: заметить раньше, чем проблема станет очевидной

Fri, 08/21/2026 - 01:45

Разработчик понимает, что не успевает, но молчит до последнего. Сильный специалист не делегирует, потому что другим не доверяет. Тимлид видит, что проблема выходит за пределы команды, но боится сообщить наверх.

Психологический процесс начинает влиять на работу раньше, чем появляется событие, которое мы уже называем проблемой. Разбираю, как замечать такие сценарии раньше — и почему профилактика начинается не только с сотрудника, но и с безопасной среды внутри команды.

Читать далее

Корпоративный мозг на одной видеокарте: что на самом деле умеет локальная модель

Fri, 08/21/2026 - 01:02

Есть компании, где вопрос «какую модель выбрать» отходит на второй план, а первым встаёт другой: выйдут ли данные за периметр. Банк, госкорпорация, оборонный подрядчик, медицинский холдинг. И если ответ «выйдут, но мы всё обезличим» — начинается тяжёлый разговор. Обезличивание не даёт технической гарантии: достаточно одного не вычищенного поля в выгрузке или сочетания признаков, по которому человек восстанавливается. А отвечать за это решение будет конкретный человек — и чем выше цена ошибки, тем охотнее он выбирает вариант, где данные просто никуда не уходят.

Крупные игроки эту задачу решают. Сбер сделал GigaChat, у Яндекса своя линейка, ряд банков строит внутренние платформы; другие компании разрешают облачные модели, но под контролем — DLP, договоры, фильтрация персональных данных на выходе. Оба пути рабочие. Только первый — это программа на сотни человек и бюджет соответствующего порядка, а второй упирается в политику безопасности, которая не везде это позволяет.

А между «построить свою модель, как Сбер» и «отправлять всё в облако» лежит широкая полоса: компании, которым первое не по карману, а второе не разрешает служба безопасности. Вот им обычно и говорят: тогда ничего серьёзного не получится. Аргумент — открытая модель среднего размера проигрывает облачным гигантам почти по всем строкам бенчмарков, так что максимум, на что можно рассчитывать, — умный автодополнитель.

Вот это утверждение я и взялся проверить на практике: собрать не чат-бота, а полноценный корпоративный оркестратор — систему, которая понимает задачу, сама выбирает исполнителей, ходит в корпоративные системы, делает многошаговую работу и отвечает файлом, письмом или отчётом. И запустить его не на кластере ускорителей, а на одной потребительской видеокарте.

Читать далее

Direct 2D #15.1 Пользовательский эффект. Вычислительный шейдер. язык HLSL. Про шейдеры

Fri, 08/21/2026 - 00:52

В данной статье рассматривалось: что такое шейдеры, что такое вычислительный шейдер, как его создать и использовать.

Читать далее

Нарисованный очаг LLM: почему красивые схемы без предметной модели не греют

Fri, 08/21/2026 - 00:09

У Алексея Толстого в «Золотом ключике, или Приключениях Буратино» есть сцена, которая неожиданно хорошо описывает значительную часть того, что сегодня происходит вокруг больших языковых моделей.

В каморке папы Карло висит старый холст с нарисованным очагом. Огонь выглядит убедительно, котёл на месте, сама картинка создаёт ощущение домашнего тепла и порядка. На такой очаг можно смотреть и почти верить, что перед тобой настоящая печь.

Потом появляется Буратино, протыкает холст своим длинным носом — и обнаруживается, что очаг существует только на поверхности. За ним находится совсем другая реальность, а где-то дальше скрыта маленькая дверь, которую ещё предстоит открыть золотым ключиком.

Мне кажется, мы сейчас примерно в такой точке отношений с LLM.

Большая языковая модель за несколько минут способна сделать то, на что раньше уходили дни работы аналитиков, архитекторов и дизайнеров. Она нарисует архитектуру предприятия, бизнес-процесс, карту функций, модель управления, структуру исследования, концепцию продукта, требования к ERP, презентацию руководству. Всё получится аккуратно, современно и настолько убедительно, что заказчик совершенно естественно может посмотреть на результат и сказать: «Вот оно. Наконец-то всё стало понятно».

Но в серьёзной аналитике после первого впечатления должен прозвучать другой вопрос: что находится за этим холстом?

Читать далее

Анти Бот для 1C Битрикс: как антиспам для WordPress обзавёлся родственником на Битриксе

Fri, 08/21/2026 - 00:03

Некоторое время назад я писал здесь про антиспам для WordPress – историю о том, как из недоступного клиентам Cloudflare и дырявых бесплатных решений родился свой плагин геоблокировки, а чуть позже – вторую часть с разбором критики и рассказом, что успело поменяться. В конце самой первой статьи была одна проходная фраза: «параллельно ведется разработка аналогичного решения для 1С Битрикс – задача там несколько сложнее архитектурно, но подход тот же». С тех пор модуль доехал до Маркетплейса, обзавелся парой обновлений и первыми покупателями. Расскажу, что получилось – и почему для Битрикса такая защита понадобилась даже раньше, чем для WordPress.

Читать далее

Почему O(1) проигрывает O(n): структуры данных в Go на реальном железе

Thu, 08/20/2026 - 23:23

Объясню структуры данных через очередь в поликлинике, а потом покажу, где эта аналогия ломается: почему связный список с «вставкой за O(1)» в прикладном Go обычно проигрывает обычному массиву.

Спойлер: асимптотика здесь не ошибается. Ошибается вывод, который мы из неё делаем.

Статья для тех, кто асимптотику знает, но не проверял её замером.

Читать далее

Капча, которую рисуют: drop‑in альтернатива reCAPTCHA на динамике жеста

Thu, 08/20/2026 - 23:19

Почему мы классифицируем движение руки, а не картинки со светофорами — и как встроить это в форму двумя строками

Картиночные капчи в 2026-м решаются моделями компьютерного зрения за миллисекунды, а каждый ваш клик по «выберите автобусы» бесплатно размечает чужой датасет. Плюс две свежие проблемы: Google в начале 2025 срезал бесплатный лимит reCAPTCHA с 1 000 000 до 10 000 проверок в месяц, а с апреля 2026 ужесточил модель ответственности за данные по GDPR. Из России reCAPTCHA к тому же нестабильна.

Общая проблема для сети — как доказать, что ты человек, не сдавая паспорт, лицо и номер телефона. Мы предлагаем: drop-in капчу, которую посетитель не кликает, а рисует. В описании — архитектура, ML-часть, приватность и код интеграции. Проект открытый. Буду рад аргументированным замечаниям.

Читать далее

Приказ Сколково о правиле 70/30: что в нём будет и как изменится жизнь резидентов

Thu, 08/20/2026 - 22:59

С 23 января 2026 года участники проекта «Сколково» должны соблюдать новое правило 70/30: доход от иной финансово-хозяйственной деятельности не должен превышать 30% всех доходов компании.

На бумаге все просто. На практике пока непонятно, какие доходы считать профильными, куда относить проценты, гранты и курсовые разницы, как делить выручку по смешанным договорам и чем подтверждать связь дохода с инновационным проектом.

Ответы должен дать отдельный приказ Фонда «Сколково». Но правило уже действует, а приказ до сих пор не опубликован. Поэтому попробуем спрогнозировать, что в нем будет и к чему резидентам стоит готовиться уже сейчас.

Читать далее

Скрипт деплоя отчитался об успехе, а на сервере осталась старая версия: 5 ошибок в bash, которые допускают новички

Thu, 08/20/2026 - 22:40

Зелёный пайплайн ещё не означает, что деплой прошёл как надо. В Bash хватает ситуаций, где ошибка теряется, код возврата маскируется, а скрипт спокойно идёт дальше. Разберём типичные ловушки и способы сделать такие сценарии предсказуемее.

Разобрать ошибки

Claude вскрыл 16 SAML‑проектов за месяц вечеров. Чинить их оказалось некому

Thu, 08/20/2026 - 22:38

Об одной и той же уязвимости в Authentik — популярной опенсорсной системе корпоративного входа — независимо и почти одновременно сообщили восемь исследователей. Уязвимость (CVE-2026-57580) позволяла вставить в поле с идентификатором пользователя (NameID) XML‑комментарий, обрезать значение до чужого адреса и привязать к жертве подконтрольную атакующему учетную запись — подпись при этом оставалась валидной. Срабатывало это не у всех: нужны определенные настройки сопоставления учетных записей, отличные от заданных по умолчанию. Закрыли проблему в версиях 2026.2.6 и 2026.5.5. Один из восьмерых — Эрик Чан (Eric Chiang), технический директор компании Oblique Security; для него эта находка была одной из шестнадцати. Свою историю он рассказал в блоге 19 августа, а то, что желающих оказалось восемь, объясняет просто: очевидно, он не единственный, кто теперь взламывает с помощью ИИ.

Читать далее

Архитектура движка подбора билетов: три GDS, железная дорога и маршрут, который меняют в дороге

Thu, 08/20/2026 - 22:12

Референсная архитектура движка подбора билетов на redb: канонная модель, Scatter-Gather по трём GDS и ж/д, дерево-маршрут и saga-переоформление в дороге.

Сотруднику нужно долететь до одного города, доехать поездом до другого и вернуться тем же путём. Одна командировка, билеты из разных систем бронирования. А потом он уже в дороге пишет в телеграм: «планы изменились, летим не туда, перебронируй».

Три системы под самолёты (Amadeus, Sabre, Travelport) исторически несовместимы: разные XML-диалекты одного и того же понятия перелёта, выросшие из мейнфреймов 60–80-х, каждый со своими причудами и полями, которых нет у соседа. Плюс отдельная, никак не связанная с ними система бронирования под железную дорогу: свой формат, своя логика мест и классов, ничего общего по структуре с авиационными GDS. Запросить всё это параллельно, свести разноформатные ответы в одно и собрать валидный маршрут по стыковкам уже само по себе задача не для россыпи if и ручных мапперов.

А дальше человек в дороге меняет ...

Читать далее

Как подобрать цвета в проекте: от теории до промптов

Thu, 08/20/2026 - 21:51

Подбор идеальной палитры — одна из самых сложных задач для начинающего дизайнера, фотографа, нейронщика — в общем, любого, кто работает с визуалом.

В этой статье я разбираю весь путь: от базовых вопросов и свойств цвета до рабочих цветовых схем и промптов, которые помогают удерживать заданную палитру в нейросетях.

Читать далее

Gemini 3.7 Flash: это снова не та модель, которую все ждали

Thu, 08/20/2026 - 21:37

Наверняка вы уже видели заголовок «Google выпустила новую Gemini» примерно миллион раз за последний год.

13 августа 2026 года это случилось снова: на сцену вышла Gemini 3.7 Flash.

Pro-модели снова нет. Опять Flash. Третий Flash за три месяца, если быть точным.

Расскажу, что изменилось. Заодно разберём пользовательские тесты и бенчмарки.

Читать далее

Что входит в инструментарий аналитика в 2026 году: темы секции INFOSTART A&PM EVENT 2026

Thu, 08/20/2026 - 21:35

Арсенал аналитика быстро растет, но ценность инструмента определяется не новизной, а тем, помогает ли он быстрее и точнее решать рабочие задачи. Секция «Инструментарий аналитика» соберет практические кейсы о методах, технологиях и подходах, которые уже показали результат в проектах.

На INFOSTART A&PM EVENT 2026 секция будет посвящена работе с требованиями, данными и знаниями, описанию сложных систем, взаимодействию со стейкхолдерами и повышению качества анализа.

Читать далее

Не крутил с агентом циклы — жизни не видал

Thu, 08/20/2026 - 21:16

Привет, Хабр! Меня зовут Альберт, и я программист слоператор. Пятнадцать лет почти без единой строчки кода — а прошлой осенью сорвался, и похоже, что на этот раз серьёзно.

Внутри: агентский цикл на пальцах и в пяти строках псевдокода, немного суровой правды жизни вокруг него, почти лабораторное сравнение с Алисой (поиск-то один и тот же) — и живой продукт, который в конце можно бесплатно и без регистрации попробовать сломать.

TL;DR: циклы — это просто, как два пальца; всё, что крутится вокруг них, — немного сложнее…

Читать далее

Как они провели этим летом

Thu, 08/20/2026 - 21:13

Завершилась третья смена Positive Hack Camp: познать русский кибербез и прокачать свои скиллы приехали в Москву более 80 начинающих специалистов из 20 стран. Прилетели они за свой счет — а с нашей стороны были мощная экспертиза, крутые преподаватели и культурная программа. Рассказываем, как все прошло.

Читать далее

“Эй, детка, ты случайно не TikTok? А то я на тебя залип”: дикая история приложения для пикап-фразочек RIZZ

Thu, 08/20/2026 - 21:08

На экране идет диалог: 

— Она мне уже неделю не отвечает

— Это редфлаг. Не пиши ей больше

— Но я не хочу ее потерять!

А на фоне кто-то играет в Minecraft, GTA или другую игру. 

Не спрашивайте, в чем тут юмор. Просто так уж повелось.

Кто бы мог подумать, что такой формат станет контент-машиной для продвижения абсолютно нелепого на первый взгляд приложения — ИИ-советчика, который подсказывает меткие пикап-фразы.

Читать далее

Ретро без рутины: куда на самом деле уходит час командной встречи

Thu, 08/20/2026 - 20:35

Меня зовут Сергей Ладыгин, я делаю Scruma - сервис онлайн-ретроспектив. До собственного инструмента я пару лет вёл ретро в таблицах и на досках общего назначения, и главный вывод из тех лет неудобный: ретро чаще всего умирает от рутины. Сбор карточек, ручная группировка, подсчёт плюсиков и протокол съедают именно то время, ради которого встреча собиралась. Ниже - зачем ретро вообще нужно (первая треть статьи обходится без моего сервиса), прикидка на пальцах, куда уходит час встречи, и карта «проблема команды и что с ней делает специализированный инструмент».

Читать далее

Почему робот за $20 000 может оказаться дороже рабочего за $50 000 в год

Thu, 08/20/2026 - 20:03

Робот стоит $20 000. Рабочий получает $50 000 в год. Кажется, задача решается в одну строку: купить робота и через полгода начать экономить.

Проблема в том, что компания покупает не робота. И не человека. Она покупает выполненную работу, а стоимость единицы этой работы может иметь довольно слабое отношение и к ценнику машины, и к зарплате сотрудника.

Вопрос стал практическим. Unitree продаёт G1 за $13 500, а R1 — от $4900. Это реальные цены реального железа в интернет-магазине, а не слайд из презентации. Но ни одна из них не говорит, сколько будет стоить час полезной работы такой машины на складе.

Ниже — модель, которая на это отвечает, и проверка её на единственном публично задокументированном промышленном развёртывании гуманоида. Заодно выяснится, что цена робота в этой модели — примерно четвёртый по важности параметр, а самый недооценённый расход выглядит совсем не так, как принято думать.

Читать далее

Простые сложные сети: как устроена сеть в MWS Cloud Platform

Thu, 08/20/2026 - 20:00

Привет! Меня зовут Ренат Ахмеров, я один из руководителей направления по работе с виртуальными сетями и сетевыми функциями в MWS Cloud Platform. В этой статье я рассказываю про сетевые возможности нашей облачной платформы, приправляя рассказ своей личной историей взаимоотношений с компьютерными сетями. 

Чтобы наглядно объяснить, как работают сети в нашем облаке, мы рассмотрим по шагам построение некой e-commerce системы: от примитивного решения в одной «коробочке» до полноценной Enterprise Grade-архитектуры.

Читать далее

Who's online

There are currently 1 user and 2 guests online.