Emacs не стоит на месте: в него добавляют всё больше режимов на базе TreeSitter. В этой статье разбираемся, где взять грамматики, какие их версии использовать и как настроить treesit.el.
(goto-definition)Иногда от модели нужен не красивый ответ, а быстрое решение. Пропустить запрос или заблокировать, выбрать маршрут, оценить результат, отфильтровать документы для RAG.
Для этого появился Spring AI TypeSafe. Проект интегрирует Jev API, который отвечает на типизированные вопросы числовыми значениями и не генерирует текст.
Читать далееЧат, перевод и решения для ваших скриптов — прямо на телефоне, без интернета и без подписок. Разбираем Cortiq Mobile: открытое приложение для Android и iOS, которое запускает нейросети локально. С замерами, скриншотами и инструкцией «попробовать за пять минут».
Читать далееКогда едешь в Армению на неделю, всё довольно просто: купить симку в аэропорту, поменять наличные на драмы, заказать такси через Яндекс Go и есть толму, запивая таном.
Когда переезжаешь, всё не так просто. Разобраться с легализацией, найти жильё на долгосрок и найти возможность регулярно перегонять рубли в драмы — три базовые вещи из огромного списка.
А ещё выясняется, что в Ереване нет привычной батареи от ЖЭКа, зимой главный счёт — за газ, а 180 дней считаются не «подряд», а в течение года. Я собрал базовый минимум для человека, который переезжает в Армению из России в 2026 году. Прочитайте и сохраните, если смотрите в эту сторону.
Читать далееИИ-агент работает в песочнице, но отдельным инструментам нужны разные права. Анализатору можно читать исходники, а менять их нельзя. Как проверить, что этот запрет действует?
В экспериментах с Linux и gVisor встретились три ситуации. Механизм ограничения отсутствует, для его настройки не хватает прав или настройка проходит успешно без ожидаемого эффекта. Даже загруженная и подключённая программа фильтрации не всегда что-то фильтрует. Показываю результаты, ошибки собственных проверок и подход, который помогает проверить ограничения до запуска инструмента агента.
Читать далееПривет, Хабр! Меня зовут Ирина, я UX/CX-исследователь в отделе RnD финтех-компании. Мы разрабатываем много всего нового, много тестируем, пробуем и изучаем. Я провожу качественные и количественные исследования и запускаю A/B-тесты.
Расскажу, как Вариокуб от Яндекса позволил мне самой запускать тесты, на которые раньше уходили недели разработки, и поделюсь граблями, на которые наступила по дороге. И объясню, почему, на мой взгляд, простые A/B-тесты должен уметь запускать и читать каждый исследователь.
Читать далееКоманда Rust рада сообщить о новой версии языка — 1.99.0. Rust — это язык программирования, позволяющий каждому создавать надёжное и эффективное программное обеспечение.
Если у вас есть предыдущая версия Rust, установленная через rustup, то для обновления до версии 1.99.0 вам достаточно выполнить команду:
$ rustup update stable
Если у вас ещё не установлен rustup, вы можете установить его с соответствующей страницы нашего веб-сайта, а также посмотреть подробные примечания к выпуску 1.99.0.
Если вы хотите помочь нам протестировать будущие выпуски, вы можете использовать канал beta (rustup default beta) или nightly (rustup default nightly). Пожалуйста, сообщайте обо всех встреченных вами ошибках!
Читать далееПривет, Хабр!
На связи Андрей, продуктовый дизайнер Garage Eight.
В сентябре обновлений было много: новые модели, интерфейсные фичи, библиотеки и несколько свежих айдентик. Остальные находки месяца — ниже.
1. Иконки для Cursor
2. Opus 5.5 + GPT-6 Astra
3. iPhone Duo
4. iOS 27 updated icons
5. beUI Pro + GSAP + Torph
6. Figma releases
7. KEEN
8. Xsolla
Погнали!Сделал бесплатный курс для тех кто хочет научиться создавать локальные ИИ приложения на Python. За семь занятий разберём помощника, который ищет по вашим документам, отвечает на вопросы и показывает исходные фрагменты для проверки.
Чат с документами выглядит просто. Положили файлы в папку, задали вопрос, получили несколько складных предложений. Но стоит ответу разойтись с текстом — и хочется увидеть всю кухню: что нашёл поиск, что отправили модели и откуда она взяла последнюю фразу.
В local‑docs‑ai вокруг этой цепочки собран короткий курс. Семь занятий, одна программа. Она читает Markdown и TXT, ищет подходящие фрагменты через локальную embedding‑модель, передаёт их языковой модели и показывает исходный текст с именами файлов и номерами строк. Есть терминальные команды и окно в браузере.
Маршрут рассчитан на человека, которому знакомы функции, списки и словари Python. Сначала запускаем готовый пример. Затем разбираем его по частям, меняем документы и учимся различать два сбоя: поиск промахнулся или модель неверно пересказала найденное. В этой статье пройдём весь механизм; код и отдельные занятия лежат в одном репозитории.
Читать далееПочему браузер устроен именно так? Разделение сайтов по процессам, песочница, защита от выполнения кода и другие механизмы не появились одновременно и не были придуманы в вакууме. Их архитектуру годами меняли реальные атаки: от эксплоитов Flash до Spectre, кражи сессий и атак через расширения. На реальных примерах разбираемся, какие уязвимости сформировали защиту современного браузера.
ЧитатьИтан Сигел (американский астрофизик‑теоретик и научный журналист, автор рубрики «Спросите Итана», один из пропагандистов современных научных знаний), написал статью о роли Эйнштейна в современной физике, о том, почему и за что физики-теоретики считают Эйштейна величайшим из ученых-физиков
@avshkol перевёл эту статью, чтобы развеять популярное в последнее время поверье, будто бы Эйнштейн был всего лишь "поп-звездой от физики", что его достижения будто бы сомнительны или даже опровергнуты...
Читать далееПривет, Хабр! Под эгидой AOT мы проводим конференции для сообщества вокруг Kubernetes. На Kuber Conf от АОТ в 2025 году у нас выступал Михаил Петров, Kubernetes-эксперт в Stackland (Yandex Cloud). Для тех, кто любит смотреть видео — держите ссылку.
А ниже — текстовая версия доклада в изложении Михаила.
---------
В целом кубером я занимаюсь вот уже почти 10 лет и за это время построил десятки продакшн-кластеров в VK и не только. В Yandex Cloud мы сейчас разрабатываем onprem-решение для запуска ИИ- и дата-нагрузок на базе Kubernetes и Talos OS.
В этой статье расскажу вам, как внедрить в ваши Kubernetes-кластера CNI Chaining — обсудим, когда это вообще полезно и применимо, какие плюсы несёт и с какими сложностями можно столкнуться в процессе.
Читать далееПентест WebAuthn быстро упирается в трафик, который Burp показывает почти как непрозрачный набор байтов: нужные поля скрыты за CBOR и несколькими слоями кодирования. Passkey Editor снимает эти обёртки, позволяет менять данные прямо в запросе и собирать их обратно так, чтобы сервер продолжал обрабатывать процедуру.
В статье речь пойдет о том, как устроен этот инструмент, какие проверки он автоматизирует и где на практике остаётся поверхность для атак на passkey-аутентификацию.
Разобрать инструментВсем привет! Меня зовут Кирилл, я сетевой инженер и автор технических статей. Остальные мои материалы можно найти в профиле @ProstoKirReal.
Представим обычную корпоративную сеть. Все интерфейсы находятся в состоянии up, ping проходит, сотрудники открывают рабочие системы, а мониторинг не показывает ничего подозрительного. Со стороны сетевого инженера всё работает. В этот момент ИБ-специалисты просят установить новый межсетевой экран, подключить систему анализа трафика, ограничить использование флешек и не пускать в сеть неизвестные устройства.
Возникает логичный вопрос: зачем всё это нужно, если сеть и так работает?
Эту проблему хорошо показывает сцена из фильма Оливера Стоуна «Сноуден». Главный герой копирует секретные документы на microSD-карту, прячет её внутри кубика Рубика и проходит через охрану. На входе его проверяют, вокруг закрытый объект, компьютеры работают в изолированной инфраструктуре, а данные всё равно оказываются снаружи.
Читать далееМы прошлись по самым популярным советским и отчасти соцблоковским персональным машинам. Какие компьютеры превалировали на Западе, все и так знают. А как в то время обстояли дела в развивающихся странах?
Читать далееSynology DS916+ отказался видеть новый Energenie EG-UPS-PS3000-02. В DSM эта модель официально не поддерживается, а автоматически выбранный nutdrv_qx с устройством не заработал. При этом выяснилось, что другой драйвер, уже встроенный в DSM — blazer_usb — прекрасно общается с ИБП по Megatec/Q1. Осталось понять, как заставить саму DSM использовать его правильно.
Ниже — история от первой проверки USB-кабеля до строки UPS on battery в системном журнале.
Читать далее25 и 30 сентября состоялись выпуски 1.0.0 и 1.0.1 кроссплатформенного (Linux и Windows) менеджера шрифтов Fontmatrix.
Основные возможности:
Проект написан на языке C++ и распространяется по лицензии GNU GPL 2.
( читать дальше... )
>>> Исходный код на GitHub
>>> История проекта
Не так давно по сети начала распространяться новость об очередной инициативе от Минцифры, которая направлена исключительно на нашу с вами безопасность. По-другому и быть не может, мы все уже давно уяснили этот момент. Это не инфоповод, как может показаться на первый взгляд, который раздут в СМИ, и не инсайдерская информация от соседки, муж которой сидел на одном стадионе с главой Минцифры. Это уже конкретно сформулированные поправки в закон № 149-ФЗ «Об информации».
Читать что еще придумало МинцифрыСпециалисты по информационной безопасности и киберпреступники сегодня работают с одним и тем же набором AI-инструментов, но используют их по разные стороны баррикад. Такая симметрия наглядно проиллюстрирована в докладе "When Vibe Scammers Met Vibe Hackers: Pwning PhaaS with Their Own Weapons" исследователя безопасности Цзяо-Лин Ю.
Цзяо-Лин взломал фишинговый сайт при помощи Claude Code и Gemini и пробрался в инфраструктуру киберпреступников. Оказалось, что они тоже активно используют нейросети — вот это поворот! Сборка нового сайта занимала у этой группы четыре минуты, а смена домена — всего одну. Стоило заблокировать один сайт, как у этой гидры вырастало сразу несколько новых голов: за одни сутки мошенники подняли больше двадцати новых площадок на других доменах, но на том же движке.
Очевидно, что AI масштабирует возможности обеих сторон, но скорость и производительность атакующих растет быстрее. Специалистам по ИБ явно нужны качественно новые подходы к работе, чтобы выиграть в этой гонке.
Под катом вас ждут:
• история одного пентеста;
• расследование фишинговой платформы с доступом за 20 юаней;
• рабочий чат, где 30+ мошенников ведут себя как отдел продаж;
• админка с мошеннической бухгалтерией и личными данными жертв, доступная по паролю admin;
• разговор о том, в каких новых подходах нуждается кибербезопасность.
Читать далееВ современных ноутбуках меня пугает только одно: в моделях дешевле 1.000$ чаще всего дискретного GPU вообще нет и роль видеоускорителя выполняет урезанный Arc/RDNA, а в некоторых случаях совсем уж слабый UHD Graphics. И хотя на современных встройках вполне можно поиграть в AAA года эдак до 2023'его, 720P гейминг на минималках даже с апскейлингом выглядит так себе на 2.5K матрице...
Недавно ребята из Blackview предложили на обзор свой новый ноутбук с RTX 5060, i7-13650HX и 300Гц 2.5K матрицей - Gamibook 16. Я решил сделать честный обзор - с бенчмарками в портативном/десктопном режиме, тесте игр, скорости компиляции проектов на C++/C#, а также разборкой и осмотром конструктива устройства. Интересно? Тогда жду вас под катом!
Читать далее