Сборщик RSS-лент

«Я запаниковал и удалил прод»: как ИИ-агенты троллят разработчиков за их же токены

Habr.com - вт, 08/18/2026 - 13:22

Слышал про агентов, которые удалили базу? Думаешь, это где-то далеко и у тебя так не будет? Под спойлером весёлые истории про агентную разработку, от платины до повседневной жизни. Залетай, есть мемы с котятами и бесплатные конфеты.

Читать далее

Selective Remote после первой статьи: как RDP-клиент для macOS вырос в рабочее место для RDP, SSH и SFTP

Habr.com - вт, 08/18/2026 - 13:09

Selective Remote начинался как небольшой RDP-клиент для macOS, а к версии 0.22.0 вырос в рабочее пространство для RDP, SSH, SFTP и SSH-туннелей. Рассказываю, зачем SFTP понадобилась передача Server → Server, почему Drag & Drop пришлось спускать со SwiftUI на AppKit и как несколько отдельных экранов превратились в связанные Workspace.

Читать далее

Память агента без вектор-БД: 363 markdown-файла вместо эмбеддингов

Habr.com - вт, 08/18/2026 - 13:08

У меня восемь агентов с постоянной памятью: больше 360 файлов, около 1,4 МБ текста. Векторной базы нет ни одной, эмбеддинги я не считаю вообще. И это не “руки не дошли”: вопрос про вектор-БД я поднимал трижды, каждый раз с конкретным кандидатом на внедрение, и каждый раз закрывал его отказом.

RAG стал ответом по умолчанию еще до того, как кто-то задал вопрос. Но точка окупаемости вектор-стора лежит в районе десяти тысяч документов, а не сотни. Пока вы ниже нее, вы платите за инфраструктуру, эмбеддинг-модель и рассинхрон индекса, а взамен не получаете ничего, чего не дал бы обычный markdown.

В статье разбираю схему на два слоя, показываю, почему семантический поиск тут уже есть без единого эмбеддинга, и называю заранее порог, на котором она сломается.

Читать далее

Read‑only by construction: почему инструкции — не граница безопасности для AI‑агента в Kubernetes‑кластере

Habr.com - вт, 08/18/2026 - 13:07

Всё чаще встречаю такую схему: берём LLM, даём ей доступ к kubectl или k8s API, в system prompt или подключённом skill‑е пишем что‑то вроде «ты можешь только читать, ничего не удаляй и не изменяй», и считаем вопрос закрытым. Прошёл через это сам и в какой‑то момент понял, что это не граница безопасности, а вежливая просьба.

Это не гипотетический риск: вы наверняка помните, как в июле 2025 агент Replit удалил базу данных SaaStr, несмотря на прямой запрет что‑либо менять — не Kubernetes и не MCP, но паттерн тот же самый. Инструкция «ничего не трогай» была прямо в контексте, исполнять её было просто некому, кроме самой модели. Дать агенту доступ на запись к k8s‑кластеру — значит собрать ровно ту же конструкцию, которая уже стоила SaaStr их базы.

Я далеко не первый, кто освещает эту тему, и за последнее время появилось множество read‑only MCP‑серверов. Но удивляет, насколько часто в них «read‑only» понимают неправильно. Например, у MCP‑серверов для Kubernetes “read‑only” нередко реализован как переменная окружения, которая фильтрует ответ tools/list, а не отсутствие функции в реестре. Именно так был устроен mcp‑server‑kubernetes (20 тысяч скачиваний в неделю на npm): флаг ALLOW_ONLY_READONLY_TOOLS прятал mutating‑инструменты из списка, а tools/call всё равно принимал kubectl_delete напрямую, в обход фильтра.

Получилась CVE-2026-46519, CVSS 8.8 — тот же принцип, о котором эта статья, доведённый до реального эксплойта: спрятанная из списка функция — не то же самое, что несуществующая. Причём это не только у сообщества — Azure/mcp‑kubernetes, официальный MCP‑сервер Microsoft для Kubernetes, устроен точно так же: --access-level readonly|readwrite вместо отсутствия mutating‑инструментов в принципе.

Читать далее

Голос пропадал каждые три секунды: как пять друзей из Tarkov Arena сделали БОЛТУН

Habr.com - вт, 08/18/2026 - 13:02

Нас пятеро: друзья и команда по Tarkov Arena. После блокировки Discord и прекращения работы обходного способа мы не нашли подходящую российскую замену и начали делать BOLTUN. В живых тестах голос рвался ровно раз в три секунды, хотя локальная запись была идеальной. Мы меняли буферы, WASAPI, Opus, ADPCM, PCM, UDP и серверный relay. В итоге период вывел нас на неожиданную причину: диагностический лог каждые 50 кадров. Разбираю расследование, собственный формат TVO2 на 80 мс и устройство голосового тракта.

Читать расследование

Разбор VBScript RAT: от HEX-обфускации до удалённого управления системой

Habr.com - вт, 08/18/2026 - 13:01

Иногда за обычным .vbs-файлом может скрываться совсем не безобидный скрипт. В данном случае небольшой файл VEFLSQM оказался полноценным RAT, который позволяет удалённо управлять заражённым компьютером.

Сначала код выглядит как набор непонятных HEX-строк и коротких переменных. Но если последовательно разобрать обфускацию, становится понятно, что именно делает скрипт и как он взаимодействует с удалённым сервером.

В этой статье разберём образец по шагам: снимем обфускацию, посмотрим, как устроена связь с C2, какие команды может выполнять вредонос, как он работает с файлами и процессами, закрепляется в системе и распространяется через USB.

Читать далее

[Перевод] Теневой ИИ в CI/CD: моделирование угроз на пути от ноутбука разработчика до Kubernetes

Habr.com - вт, 08/18/2026 - 13:01

Искусственный интеллект становится частью повседневной поставки ПО — часто ещё до того, как становится частью архитектуры безопасности. У этого разрыва есть имя: теневой ИИ1. Это любой ИИ-инструмент, модель, агент, расширение или интеграция, которые используются в жизненном цикле ПО без формального одобрения, владельца, оценки риска или мониторинга.

Для платформенных команд и команд ИБ теневой ИИ на самом деле не проблема «разработчики пользуются чат-ботом». Это проблема доступа. Неконтролируемый ИИ может добраться до исходного кода, секретов, данных клиентов, облачных окружений и процессов развёртывания. Как только ИИ-системе разрешают вызывать инструменты и совершать действия, она перестаёт быть просто ПО для продуктивности. Она становится новой машинной идентичностью — с правами доступа, радиусом поражения (blast radius) и местом в вашей модели угроз.

Команда VK Cloud перевела статью, где авторы моделируют угрозы для типичного cloud-native пути поставки — от ноутбука разработчика до рабочей нагрузки, запущенной в Pod Kubernetes. Каждому этапу они сопоставляют меры контроля, которые можно внедрить уже сегодня с помощью проектов CNCF и решений с открытым исходным кодом.

Читать далее

Новинки серверного железа в июле: новые процессоры AMD EPYC 9006 Venice и тотальное жидкостное охлаждение

Habr.com - вт, 08/18/2026 - 13:00

В июле 2026 вышло сразу несколько продуктов, которые демонстрируют две тенденции. Первая: воздушное охлаждение окончательно перестает справляться, и водоблоки появились даже на накопителях. Вторая: узким местом инференса и расчетов стала не арифметика, а память, и обходить это ограничение вендоры начали каждый по-своему. Ну и наконец PCIe 6.0 добрался до серийных продуктов. Разбираем, что именно показали вендоры.

Читать далее

Один разработчик, 14 агентов, восемь месяцев: личный опыт Tiny Teams и что из этого вышло

Habr.com - вт, 08/18/2026 - 13:00

Статья является пересказом личного опыта по внедрению ИИ‑пайплайна в команду из одного человека, в хронологическом порядке от декабря 2025 до августа 2026 года. Постарался передать основные выводы каждого из этапов, и если вы только начинаете подобный путь у себя — надеюсь мои выводы помогут вам пройти быстрее и эффективней.

Часть тезисов пропущена через нейросеть, а если у вас аллергия на подобные решения — краткие тезисы ниже:

TL;DR

Что: ИИ‑конвейер из 14 агентов и трёх моделей — путь от чата до оркестратора, для команды из 1 человека.

Главный вывод: нейронка умеет только генерировать правдоподобный текст, интеллект (даже искусственный) не равен надёжности.

Главная боль: синхронизация репозиториев внутри продукта — три агента чтобы не терять данные между репозиториями.

Неожиданный эффект: когнитивная нагрузка выросла — конвейер масштабирует не только хороший код, но и бардак в спецификациях. Скорость реализации обгоняет способность придумывать задачи; бэклог пустеет быстрее, чем наполняется.

Что работает: проверки и синхронизация — на формальной логике, нейронкам — только генерация и анализ. Спецификация — единственный источник правды.

Кому не подойдёт: если хотите уволить команду и заменить её конвейером — не сработает. Ключевой продукт с риском для прибыли — пока рано.

Читать далее

Почему Codex тратит токены даже когда просто ждёт: что происходит внутри Harness

Habr.com - вт, 08/18/2026 - 12:55

Сразу скажу: к самой модели Codex у меня больших претензий нет. На сложных задачах по программированию она работает очень хорошо. Но после нескольких длинных запусков я начала подозревать, что часть проблем с расходом лимитов возникает не на уровне модели, а на уровне Harness — той самой обвязки вокруг модели, которая управляет shell-командами, браузером, MCP, фоновыми процессами, агентами и ожиданием их результатов.

Поводом стали два наблюдения из моего обычного рабочего процесса. А потом я полезла в Issues репозитория Codex и обнаружила, что похожее поведение замечала далеко не только я.

Читать далее

Диалоги ИИ

Habr.com - вт, 08/18/2026 - 12:49

Борис Цирлин

Обсуждается технология работы ИИ на примере Алисы.ai. Рассматривается эксперимент, в котором последняя вела диалог сама с собой.

Читать далее

Edtech-конференции осени 2026: куда идти и сколько стоит

Habr.com - вт, 08/18/2026 - 12:40

Собрал десять профессиональных edtech-событий сентября–ноября 2026 с датами, городами, ценами и минусами каждого — по официальным сайтам, а не по афишам-каталогам, которые местами врут в датах. Сортировка хронологическая, без рейтинга. Критерии отбора перечислены в начале

Читать далее

[Перевод] Маршрутизация моделей кажется простой задачей. Но только до продакшна

Habr.com - вт, 08/18/2026 - 12:31

Маршрутизация языковых моделей кажется достаточно тривиальной задачей: простые запросы уходят дешевым моделям, сложные — дорогим.  Еще можно выбирать модель по специализации: одну для программирования, другую для обработки изображений, третью для анализа документов. Но это легко только на первый взгляд.

Исследователи IBM Research выяснили: в агентных системах эта схема быстро перестает быть рабочей. Задача, которая изначально выглядит как выбор подходящей модели, превращается в оптимизацию всей системы. Маршрутизатору нужно одновременно учесть качество, стоимость, время задержки, состояние инфраструктуры и имеющиеся ограничения.

Читать далее

Киберрасследования без мифов: OSINT, утечки данных, блокировки и цифровая анонимность – интервью с Игорем Бедеровым

Habr.com - вт, 08/18/2026 - 12:27

Почему блокировок становится всё больше, чем OSINT принципиально отличается от «пробива», можно ли сохранить анонимность в цифровой среде и с чего бизнесу начинать реальную защиту данных? Интернет давно перестал быть пространством, где можно просто «закрыть страницу и забыть»: данные переходят между сервисами, удалённые публикации сохраняются в архивах, а удобные инструменты одинаково доступны специалистам по безопасности, мошенникам и обычным пользователям.

Я, Александр, автор телеграм-канала «Shulepov Code», поговорил с Игорем Бедеровым — бывшим сотрудником полиции, основателем компании «Интернет-Розыск» и специалистом по киберрасследованиям. В этом интервью мы разбираем, почему государства усиливают контроль над информационным пространством, где заканчивается легальный анализ открытых источников и начинается нарушение, как устроены современные схемы с утечками и Telegram, а также какие практические шаги помогают бизнесу и специалистам выстраивать цифровую защиту. Игорь делится реальным опытом расследований, кейсами и объясняет, как устроена работа с данными без мифов.

Читать далее

Ретранслятор LoRa своими руками: увеличиваем дальность связи без лишней мощности

Habr.com - вт, 08/18/2026 - 12:26

В предыдущей статье я рассказывал о том, как предоставить удалённый доступ к данным измерений метеостанции с помощью модулей Heltec Automation HTIT-WB32LAF V3, объединяющих микроконтроллер ESP32-S3FN8 с LoRa-чипом SX1262. При правильной установке антенн и хороших условиях распространения радиоволн возможна передача данных на километры.

Но что, если нужно передавать данные ещё дальше, а возможности антенн с большим коэффициентом усиления исчерпаны и мощность передатчика повышать нельзя? 

Читать далее

Умный дом начинается с роутера или где искать слабые места домашней IoT-сети

Habr.com - вт, 08/18/2026 - 12:24

Если умный дом уже настроен или вы только собираетесь это сделать, есть ещё один вопрос, о котором легко забыть, о безопасности домашней сети. В этой статье разбираемся, зачем отделять IoT-устройства, какие настройки проверить на роутере и что можно сделать без сложной сетевой инфраструктуры.

Читать далее

Про необычное «жонглирование» температурой, давлением и смесью — и для каких технических задач это может быть нужно

Habr.com - вт, 08/18/2026 - 12:06

Если не интересоваться, то кажется, что многие из тех физических величин, с которыми нам приходится сталкиваться в реальной жизни — представляют собой неизменные константы. 

Однако, если всё же начать немного разбираться, то выяснится, что всё довольно относительно!  

И сегодня, мы поговорим о некоторых из подобных примеров, где следствием изучения этого могут быть вполне конкретные и полезные применения… 

Читать далее

Почему нельзя учить язык «когда будет время»

Habr.com - вт, 08/18/2026 - 12:05

После моих предыдущих статей многие согласились с одной простой мыслью: не стоит пытаться выучить язык рывками. Гораздо полезнее заниматься понемногу, но регулярно.

На словах всё звучит убедительно.

Но проходит месяц — и человек снова перестаёт заниматься.

Почему?

Потому что он каждый день принимает одно и то же решение.

«Сегодня позаниматься или пропустить?»

Кажется, что это мелочь. Но именно здесь большинство и проигрывает.

Сегодня устал после работы.

Завтра задержался в офисе.

Послезавтра приехали гости.

Потом захотелось посмотреть сериал.

Каждая причина выглядит вполне уважительной. И в итоге за неделю набирается всего один-два занятия.

Самое интересное, что проблема здесь вовсе не в лени.

Проблема в том, что любое решение требует усилий. Даже если эти усилия совсем небольшие.

Каждый вечер вы как будто заново договариваетесь с собой.

И однажды просто перестаёте выигрывать этот внутренний спор.

Читать далее

Как сделать фейковую флешку на терабайт, и при чем тут BadUSB

Habr.com - вт, 08/18/2026 - 12:04

Память снова в цене, причем буквально. За последний год цены подскочили так, что SSD от более-менее именитого производителя стал, скорее, предметом роскоши, чем «базовым минимумом». И в то же время на маркетплейсах можно найти сказочное изобилие: флешки известных брендов с огромным объемом продаются практически за бесценок. Кажется, здесь есть какой-то подвох…

Привет, меня зовут Денис Астафиев, я ведущий специалист аппаратных исследований в Бастионе. Конечно, про фейковые флешки писали уже не раз и на Хабре, и за его пределами, но по большей части рассматривая их со стороны потребителя: как вычислить контрафакт, как определить ее реальный объем и всё в этом же духе. Мне же более интересен другой подход: как недобросовестным производителям удалось достигнуть такого результата, и что они могут сделать, кроме изменения одного поля в конфигурации контроллера. И, как вы понимаете, был только один способ это узнать…

Читать далее

Миллион контейнеров и быстрый откат релиза: эволюция деплоя в RTC

Habr.com - вт, 08/18/2026 - 12:01

Первыми проблему на проде видят пользователи — а значит, вы уже теряете деньги или репутацию. Поэтому откатываться нужно быстро, а на наших масштабах — очень быстро: в RuntimeCloud, внутреннем облаке Яндекса, работает миллион контейнеров на ста с лишним тысячах серверов.

Во времена tar-архивов откатывались со скоростью переключения symlink. В современном мире деплой умеет то, что раньше и не снилось, — он научился изоляции, декларативности и воспроизводимости. Только про быстрый откат многие забыли. 

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.
Ленты новостей