Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 55 min ago

DragonDoll для Google Chrome: обновите ваш шпион до последней версии

Mon, 08/17/2026 - 18:55

Весной 2026 года специалисты направления Threat Intelligence экспертного центра безопасности Positive Technologies обнаружили необычную атаку на пользователей Саудовской Аравии с использованием неизвестного ранее APK-файл с именем Chrome.apk. Образец заинтересовал: за милой картинкой обновления Google Chrome и неожиданным требованием для работы «специальных возможностей» мы обнаружили тщательно защищенную от анализа цепочку запуска Android-шпиона.

Читать далее

Фристон и Ванчурин как философы эры ИИ. Профессиональная философия остается в стороне

Mon, 08/17/2026 - 18:39

Пока LLM-индустрия наращивает масштабы дата-центров и обучающих датасетов, всё чаще возникает вопрос, а что дальше? Энергия, знания, деньги не бесконечны. Что будет, когда что-то из них кончится? 

Топы надеются на AGI, который, внезапно появившись из тераваттов и петабайтов, решит все проблемы и ответит на все вопросы. К сожалению, есть сомнения в столь чудесном событии.

Проблема в том, что нет предпосылок, что AGI появится в текущей архитектуре. Потому что горизонт не расширяется изнутри вычислимой системы, нужен внешний источник, невыводимый из состояния. Поэтому всё чаще исследователи пытаются найти нужное направление поиска в философии. 

Эта статья о том, поможет ли философия, а если нет, то кто?

Читать далее

[Перевод] Зачем компаниям строить собственный AI и как это делать?

Mon, 08/17/2026 - 18:28

Привет! Меня зовут Саша Журавлев. Я венчурный инвестор и основатель фонда Mento VC. Мы инвестируем в технологические компании на стадиях Seed / Series A в США, а в своем телеграм-канале рассказываю, как вижу рынок и принимаю инвестиционные решения.

Читать далее

Инженерный подход к этимологии русского (индоевропейского) праязыка и преодоление «ленивых ответов» LLM

Mon, 08/17/2026 - 18:19

Введение. Парадокс современных технологий

Прошло четыре месяца с момента выхода в свет моей книги «Живое слово от истоков до современности. Этимология русского языка на основе методов системного анализа». Пятое издание. Книга-анонс.» У части моих друзей, знакомых с искусственным интеллектом (ИИ), нейронными сетями появились вопросы по комментариям ИИ в отношении книги. Это важный вопрос, поэтому подготовил данный материал.

Но начну по порядку: когда я писал книгу «Живое слово от истоков до современности», исходил из того, что главный читатель — это живой человек, готовый размышлять и проверять факты. Однако после публикации столкнулся с неожиданным эффектом: оказывается между мной и читателями имеются иные действующие лица и критики в виде ИИ.

Современные большие языковые модели (LLM) — такие как ChatGPT, Gemini или DeepSeek и другие — обладают колоссальной вычислительной мощностью. Однако продвинутые студенты, преподаватели и исследователи, пытающиеся проанализировать с их помощью мою книгу «Живое слово от истоков до современности», сталкиваются с разочаровывающим парадоксом.

Вместо глубокого анализа алгоритмы ИИ часто выдают шаблонный ответ: «это фолк-лингвистика», «альтернативная этимология», «не признаётся академической наукой» и т.д. Интерес к исследованию угасает, так и не начавшись.

Почему так происходит, как устроен цифровой барьер между ИИ и новыми научными идеями, и как заставить нейросеть работать с максимальной квалификацией? Это важно и является общим не только применительно к моей теме.

Читать далее

Реестр МТК: что даёт статус малой технологической компании ИТ-бизнесу

Mon, 08/17/2026 - 18:02

Я ИТ-юрист, занимаюсь аккредитацией ИТ-компаний, включением программ в реестр российского ПО и разбираю применение различных льгот для ИТ-компаний.

Материал для ИТ-менеджмента: технических директоров, продактов, основателей молодых компаний. В прошлом материале про реестры стартапов в 19 регионах я обещала отдельно разобрать реестр МТК. Выполняю здесь разбираю, что статус малой технологической компании даёт бизнесу и как он связан с ИТ-аккредитацией.

Читать далее

[Перевод] Сжатие данных — это предсказание

Mon, 08/17/2026 - 18:01

Недавно я читала материалы о сжатии данных, и меня внезапно озарила безумная мысль: по сути своей, алгоритмы сжатия и LLM предназначены для решения одной и той же задачи.

В этом посте я познакомлю вас с основами сжатия, чтобы вы могли понять его глубокую связь с моделированием языка. Возможно, вас это изумит.

Читать далее

Заменит ли ИИ психолога? Какие задачи уйдут системе, а какие останутся человеку

Mon, 08/17/2026 - 17:40

9 утра, 2028 год. До первой сессии остаётся двадцать минут. Клиент уже заполнил дневник состояний, система собрала записи за неделю, отметила повторяющиеся темы и подготовила черновое резюме. Психолог читает его, вычёркивает два слишком смелых вывода и меняет план встречи. Через час ИИ напомнит клиенту об упражнении, которое они выбрали вместе. С чем работать и куда двигаться дальше, решит специалист.

Это сценарий, а не прогноз с гарантией. Но главный сдвиг в нём уже виден: ИИ заберёт часть операций, перекроит рабочий процесс и добавит неприятный вопрос об ответственности. Профессия целиком никуда не денется. Зато привычный рабочий день вполне может.

Читать далее

Как одна забытая зависимость уронила прод и привела к появлению Dependency Validator

Mon, 08/17/2026 - 17:34

Привет, Хабр. Я Матвей Лихота, старший Go-разработчик и DevSecOps. Как это часто бывает с внутренними инструментами, идея этой утилиты появилась уже после того, как у нас упал прод. Во время хотфикса сотрудник забыл обновить в одном из двух сервисов версию библиотеки с контрактами и в результате в зависимостях осталась предыдущая версия. Перед слиянием код собирался и тесты проходили, но после деплоя сервис упал с ошибкой 500: новое поле в структуре запроса не появилось на сервере. Пришлось откатить изменения и даунтайм был ощутимый.

Снова попадать в такую ситуацию никому, конечно, не хотелось. Можно было бы добавить пункт в предрелизный чек-лист, но кто будет заполнять его во время хотфикса? Можно было еще раз напомнить разработчикам про версии, но такие напоминания работают от силы пару недель, а потом об этом снова забывают.

Тогда я решил, что теперь проверять актуальность зависимостей будет CI. Так и появился Dependency Validator.

Читать дальше

ОС, которая должна была убить Windows

Mon, 08/17/2026 - 17:31

Но вместо этого убила себя. Это история Apple Copland, операционной системы, на которую возлагали огромные надежды, но, как обычно, что-то пошло не так…

Читать далее

От uname до промпта на 919 тысяч символов: три месяца внутри двух ханипотов

Mon, 08/17/2026 - 17:30

Один хакер полтора часа исследовал поддельный Bitrix-сервер: нашёл конфигурацию, извлёк ложные учётные данные базы, попытался выгрузить таблицы и записать PHP-файл.

Другой клиент отправил в открытый Ollama-compatible API 27 тысяч реальных задач. Самый большой промпт содержал 919 тысяч символов. Модели за API при этом не было.

Я три месяца наблюдал за двумя среднеинтерактивными ханипотами — традиционным SCADA/Bitrix-стендом и поддельным AI gateway. В статье разбираю 2,5 млн событий Cowrie, стотысячный MySQL password spray, 183 сохранённых payload, массовую эксплуатацию AI API и MCP-разведку.

Читать далее

Как мы заменили 30-минутный polling на IMAP IDLE и построили маленькую распределённую систему

Mon, 08/17/2026 - 17:13

Когда-то наш почтовый загрузчик был обычным методом с @Scheduled. Раз в 30 минут он подключался к ящикам, искал новые вложения и запускал их обработку. Решение было простым, понятным и долгое время вполне рабочим.

Через несколько итераций вокруг того же загрузчика уже существовали IMAP IDLE listener'ы, PostgreSQL leases, heartbeat экземпляров приложения, перебалансировка почтовых ящиков между pod'ами, UID checkpoints, постоянная идемпотентность и отдельная обработка FolderClosedException. В какой-то момент мы даже попробовали держать несколько IMAP-соединений к одному ящику, но затем сознательно удалили эту часть архитектуры.

Это история не о том, как мы «заменили polling на push» одной настройкой. Она о том, как безобидный интеграционный адаптер постепенно превратился в маленькую распределённую систему. И о границе параллелизма, которую мы сначала провели не там.

Получить письмо

Возвращение короля: разбираемся, что такое Qwen3.8 27B

Mon, 08/17/2026 - 17:06

14 августа 2026 года, 15:00 UTC.

CEO Anthropic Дарио Амодей срочно созвал заседание. Экс-глава Apple Тим Кук пожалел, что встроил в айфоны облачную Gemini, так и не дождавшись локальной модели нужного уровня. Где-то в датацентрах Alibaba щёлкнул рубильник, на Hugging Face слетел обратный отсчёт, и в мир вышла Qwen3.8-27B – новая dense-модель на 27 миллиардов параметров, которую даже прозвали «локальным Opus’ом», поскольку она позиционируется как одно из самых мощных открытых решений для локальной генерации.

Ждали её всем миром: обратный отсчёт на huggingface, первые пиксельные пеликаны на великах – всё как положено.

Если вкратце, это открытая (Apache 2.0) мультимодальная модель, которая понимает текст, картинки и видео, влезает в одну ооочень мощную домашнюю видеокарту, а временами по бенчмаркам обгоняет закрытые облачные модели уровня Claude Opus 4.6.

Если не вкратце – читайте дальше, потому что там есть и триумф, и зависания на 49 минут раздумий!

Читать далее

Как диагностировать тормоза Linux‑сервера без перезагрузки вслепую

Mon, 08/17/2026 - 17:05

Сервер отвечает с задержкой, сайт еле открывается, а причина нагрузки неочевидна. В статье разберём пошаговую диагностику Linux‑сервера: как проверить CPU, память и диск с помощью top, free, vmstat, iostat и iotop, найти процесс‑виновник и понять, куда копать дальше.

Читать далее

5 вещей, которые я переделала в китайском роботе, прежде чем продать на маркетплейсах

Mon, 08/17/2026 - 17:05

Я Полина, директор по продукту в компании, где мы делаем бытовую технику. Я выбираю будущие модели, тестирую и дорабатываю их, прежде чем они попадут к покупателям. Недавно в продаже появился наш новый робот-пылесос. 

Расскажу, как вообще родилась идея его выпустить, как я выбирала образец, что в нём дорабатывала и почему принципиально не читаю инструкции.

Читать далее

10 мифов вокруг GEO, которые мешают продвижению бизнеса в ИИ-поиске

Mon, 08/17/2026 - 17:04

С развитием генеративных нейросетей в Сети появилось множество советов, как повысить видимость сайта в ИИ-поиске. Проблема в том, что многие рекомендации пока не подтверждены или вовсе основаны на мифах, которые постепенно начали воспринимать как проверенные факты.

В этой статье эксперты click.ru:

Читать далее

2–3 тысячи сборок в день: как мы превратили Kafka из компонента в инфраструктурную платформу

Mon, 08/17/2026 - 17:02

Apache Kafka можно бесплатно скачать, развернуть и подключить к приложениям. При небольшом проекте этого может быть достаточно: создали несколько топиков, настроили потребителей — и обмен сообщениями работает.

Но по мере роста инфраструктуры Kafka перестает быть просто брокером. От нее начинают зависеть функциональность микросервисов, интеграции, тестовые стенды, CI/CD‑процессы и рабочие системы. Вместе с нагрузкой растет и список вопросов: как обновлять кластеры, отслеживать очереди, устранять уязвимости и восстанавливать работу после отказа.

Меня зовут Илья Виссарионов, я директор департамента «Аппаратно‑системная платформа» компании «Диасофт», и в этой статье расскажу, как мы используем Kafka в DevOps‑инфраструктуре «Диасофта», какие проблемы обнаружили при эксплуатации под высокой нагрузкой и почему в итоге стали рассматривать брокер сообщений не как отдельный open‑source‑компонент, а как полноценную инфраструктурную платформу.

Читать далее

От прототипа до продукта: как на самом деле проектируют приложения на базе LLM

Mon, 08/17/2026 - 17:01

Самое опасное в больших языковых моделях — то, насколько легко с ними можно что-нибудь сделать. Вернее, даже не так: прототип продукта с LLM сделать удивительно легко, а вот хорошее приложение на его основе — удивительно трудно. Именно об этот подводный камень и спотыкаются большинство разработчиков на этапе перехода от минимально работоспособной модели к созданию полноценного продукта. Причина, на самом деле, банальна: между «смотрите, я за вечер навайбкодил работающего чат-бота» и «этим ботом ежедневно пользуются десять тысяч человек» лежит примерно такая же пропасть, как между собранным в гараже прототипом карта из водопроводных труб с мотором от триммера и гоночным болидом «Формулы-1».

Именно эта проблема рассматривается в книге Сухаса Пая «Разработка приложений на базе больших языковых моделей. Целостный подход к LLM», вышедшей недавно в издательстве «БХВ».

А теперь - чуть подробнее!

Чему меня научили дети, пока я пытался научить их программированию

Mon, 08/17/2026 - 17:00

Полтора месяца ушло на то, чтобы среди кучи вакансий, не стыкующихся с моей учебой в универе, найти этот бриллиант. Вернулся я однажды с пар, сижу на бирже труда — и нахожу объявление: «Учитель информатики для детей, без опыта, требования — студент вуза на технической специальности».

Шел на собеседование с мыслью: раз я инженер, с техникой работаю нормально, то и детям объяснить получится, слова попроще подберу. Никогда до этого отклика я всерьез не рассматривал себя в роли преподавателя. Да и какой из меня преподаватель — для этого вроде педагогический нужно оканчивать.

Через пару дней такой работы я был приятно удивлен. Я думал, что шел на эту работу как на простой способ заработка: отработал норму — свободен. А по факту я стал смотреть на мир совсем другими глазами. Этому меня научили дети.

Читать далее

Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»

Mon, 08/17/2026 - 17:00

Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой называем себя просто датасеками — от Data Security. В информационной безопасности я почти 13 лет, из них 4,5 года в Ozon. До этого больше восьми лет работала в интеграторе и занималась в основном персональными данными и банковской безопасностью — вопросами чистого compliance. Сейчас у меня команда из 11 человек, и мы занимаемся безопасностью данных в Ozon.

Сегодня хочу поговорить об одной важной теме — аудитах безопасности данных. Речь не про пентесты, нет, у нас совсем другая история. Мы смотрим на безопасность данных — и персональных, и финансовых, и любых других данных, которые нужно защищать по требованиям закона, компании или здравого смысла. Расскажу вам о сложностях и о том, как мы с ними справлялись.

Читать далее

Расследование по Kubernetes events, которых уже нет

Mon, 08/17/2026 - 16:59

Высокий уровень observability в наше время — такое же необходимое условие для любого проекта, как и высокая доступность или производительность. Мы стараемся собрать и сохранить максимум метрик, чтобы понимать, в каком состоянии находится наша система и куда это состояние дрейфует. Собираем максимум логов, чтобы понимать, что происходило. Но даже когда логов и метрик настолько много, что для них собираются свои логи и метрики, иногда этого бывает недостаточно. Иногда нужно понимать не ЧТО и КОГДА, а ПОЧЕМУ.

В мире Kubernetes такой источник есть — events: именно они отвечают, почему под перезапустился, почему не смог подняться, почему не встал на ноду. Парадоксально, но эти чрезвычайно важные сведения довольно неудобно извлекать, а по умолчанию через час они уже исчезают. С этим обычно мирятся — ровно до утра, когда нужно объяснить, почему ночью упали сборки. Дальше история одного такого утра: начинается она с двух неудачных пайплайнов, заканчивается часовым окном нестабильности, задевшим 46 namespace'ов, и ни одной улики к моменту расследования в кластере уже не остаётся.

Читать далее

Who's online

There are currently 0 users and 3 guests online.