Искусственный интеллект становится частью повседневной поставки ПО — часто ещё до того, как становится частью архитектуры безопасности. У этого разрыва есть имя: теневой ИИ1. Это любой ИИ-инструмент, модель, агент, расширение или интеграция, которые используются в жизненном цикле ПО без формального одобрения, владельца, оценки риска или мониторинга.
Для платформенных команд и команд ИБ теневой ИИ на самом деле не проблема «разработчики пользуются чат-ботом». Это проблема доступа. Неконтролируемый ИИ может добраться до исходного кода, секретов, данных клиентов, облачных окружений и процессов развёртывания. Как только ИИ-системе разрешают вызывать инструменты и совершать действия, она перестаёт быть просто ПО для продуктивности. Она становится новой машинной идентичностью — с правами доступа, радиусом поражения (blast radius) и местом в вашей модели угроз.
Команда VK Cloud перевела статью, где авторы моделируют угрозы для типичного cloud-native пути поставки — от ноутбука разработчика до рабочей нагрузки, запущенной в Pod Kubernetes. Каждому этапу они сопоставляют меры контроля, которые можно внедрить уже сегодня с помощью проектов CNCF и решений с открытым исходным кодом.
Читать далееВ июле 2026 вышло сразу несколько продуктов, которые демонстрируют две тенденции. Первая: воздушное охлаждение окончательно перестает справляться, и водоблоки появились даже на накопителях. Вторая: узким местом инференса и расчетов стала не арифметика, а память, и обходить это ограничение вендоры начали каждый по-своему. Ну и наконец PCIe 6.0 добрался до серийных продуктов. Разбираем, что именно показали вендоры.
Читать далееСтатья является пересказом личного опыта по внедрению ИИ‑пайплайна в команду из одного человека, в хронологическом порядке от декабря 2025 до августа 2026 года. Постарался передать основные выводы каждого из этапов, и если вы только начинаете подобный путь у себя — надеюсь мои выводы помогут вам пройти быстрее и эффективней.
Часть тезисов пропущена через нейросеть, а если у вас аллергия на подобные решения — краткие тезисы ниже:
TL;DR
Что: ИИ‑конвейер из 14 агентов и трёх моделей — путь от чата до оркестратора, для команды из 1 человека.
Главный вывод: нейронка умеет только генерировать правдоподобный текст, интеллект (даже искусственный) не равен надёжности.
Главная боль: синхронизация репозиториев внутри продукта — три агента чтобы не терять данные между репозиториями.
Неожиданный эффект: когнитивная нагрузка выросла — конвейер масштабирует не только хороший код, но и бардак в спецификациях. Скорость реализации обгоняет способность придумывать задачи; бэклог пустеет быстрее, чем наполняется.
Что работает: проверки и синхронизация — на формальной логике, нейронкам — только генерация и анализ. Спецификация — единственный источник правды.
Кому не подойдёт: если хотите уволить команду и заменить её конвейером — не сработает. Ключевой продукт с риском для прибыли — пока рано.
Читать далееСразу скажу: к самой модели Codex у меня больших претензий нет. На сложных задачах по программированию она работает очень хорошо. Но после нескольких длинных запусков я начала подозревать, что часть проблем с расходом лимитов возникает не на уровне модели, а на уровне Harness — той самой обвязки вокруг модели, которая управляет shell-командами, браузером, MCP, фоновыми процессами, агентами и ожиданием их результатов.
Поводом стали два наблюдения из моего обычного рабочего процесса. А потом я полезла в Issues репозитория Codex и обнаружила, что похожее поведение замечала далеко не только я.
Читать далееБорис Цирлин
Обсуждается технология работы ИИ на примере Алисы.ai. Рассматривается эксперимент, в котором последняя вела диалог сама с собой.
Читать далееСобрал десять профессиональных edtech-событий сентября–ноября 2026 с датами, городами, ценами и минусами каждого — по официальным сайтам, а не по афишам-каталогам, которые местами врут в датах. Сортировка хронологическая, без рейтинга. Критерии отбора перечислены в начале
Читать далееМаршрутизация языковых моделей кажется достаточно тривиальной задачей: простые запросы уходят дешевым моделям, сложные — дорогим. Еще можно выбирать модель по специализации: одну для программирования, другую для обработки изображений, третью для анализа документов. Но это легко только на первый взгляд.
Исследователи IBM Research выяснили: в агентных системах эта схема быстро перестает быть рабочей. Задача, которая изначально выглядит как выбор подходящей модели, превращается в оптимизацию всей системы. Маршрутизатору нужно одновременно учесть качество, стоимость, время задержки, состояние инфраструктуры и имеющиеся ограничения.
Читать далееПочему блокировок становится всё больше, чем OSINT принципиально отличается от «пробива», можно ли сохранить анонимность в цифровой среде и с чего бизнесу начинать реальную защиту данных? Интернет давно перестал быть пространством, где можно просто «закрыть страницу и забыть»: данные переходят между сервисами, удалённые публикации сохраняются в архивах, а удобные инструменты одинаково доступны специалистам по безопасности, мошенникам и обычным пользователям.
Я, Александр, автор телеграм-канала «Shulepov Code», поговорил с Игорем Бедеровым — бывшим сотрудником полиции, основателем компании «Интернет-Розыск» и специалистом по киберрасследованиям. В этом интервью мы разбираем, почему государства усиливают контроль над информационным пространством, где заканчивается легальный анализ открытых источников и начинается нарушение, как устроены современные схемы с утечками и Telegram, а также какие практические шаги помогают бизнесу и специалистам выстраивать цифровую защиту. Игорь делится реальным опытом расследований, кейсами и объясняет, как устроена работа с данными без мифов.
Читать далееВ предыдущей статье я рассказывал о том, как предоставить удалённый доступ к данным измерений метеостанции с помощью модулей Heltec Automation HTIT-WB32LAF V3, объединяющих микроконтроллер ESP32-S3FN8 с LoRa-чипом SX1262. При правильной установке антенн и хороших условиях распространения радиоволн возможна передача данных на километры.
Но что, если нужно передавать данные ещё дальше, а возможности антенн с большим коэффициентом усиления исчерпаны и мощность передатчика повышать нельзя?
Читать далееЕсли умный дом уже настроен или вы только собираетесь это сделать, есть ещё один вопрос, о котором легко забыть, о безопасности домашней сети. В этой статье разбираемся, зачем отделять IoT-устройства, какие настройки проверить на роутере и что можно сделать без сложной сетевой инфраструктуры.
Читать далееЕсли не интересоваться, то кажется, что многие из тех физических величин, с которыми нам приходится сталкиваться в реальной жизни — представляют собой неизменные константы.
Однако, если всё же начать немного разбираться, то выяснится, что всё довольно относительно!
И сегодня, мы поговорим о некоторых из подобных примеров, где следствием изучения этого могут быть вполне конкретные и полезные применения…
Читать далееПосле моих предыдущих статей многие согласились с одной простой мыслью: не стоит пытаться выучить язык рывками. Гораздо полезнее заниматься понемногу, но регулярно.
На словах всё звучит убедительно.
Но проходит месяц — и человек снова перестаёт заниматься.
Почему?
Потому что он каждый день принимает одно и то же решение.
«Сегодня позаниматься или пропустить?»
Кажется, что это мелочь. Но именно здесь большинство и проигрывает.
Сегодня устал после работы.
Завтра задержался в офисе.
Послезавтра приехали гости.
Потом захотелось посмотреть сериал.
Каждая причина выглядит вполне уважительной. И в итоге за неделю набирается всего один-два занятия.
Самое интересное, что проблема здесь вовсе не в лени.
Проблема в том, что любое решение требует усилий. Даже если эти усилия совсем небольшие.
Каждый вечер вы как будто заново договариваетесь с собой.
И однажды просто перестаёте выигрывать этот внутренний спор.
Читать далееПамять снова в цене, причем буквально. За последний год цены подскочили так, что SSD от более-менее именитого производителя стал, скорее, предметом роскоши, чем «базовым минимумом». И в то же время на маркетплейсах можно найти сказочное изобилие: флешки известных брендов с огромным объемом продаются практически за бесценок. Кажется, здесь есть какой-то подвох…
Привет, меня зовут Денис Астафиев, я ведущий специалист аппаратных исследований в Бастионе. Конечно, про фейковые флешки писали уже не раз и на Хабре, и за его пределами, но по большей части рассматривая их со стороны потребителя: как вычислить контрафакт, как определить ее реальный объем и всё в этом же духе. Мне же более интересен другой подход: как недобросовестным производителям удалось достигнуть такого результата, и что они могут сделать, кроме изменения одного поля в конфигурации контроллера. И, как вы понимаете, был только один способ это узнать…
Читать далееПервыми проблему на проде видят пользователи — а значит, вы уже теряете деньги или репутацию. Поэтому откатываться нужно быстро, а на наших масштабах — очень быстро: в RuntimeCloud, внутреннем облаке Яндекса, работает миллион контейнеров на ста с лишним тысячах серверов.
Во времена tar-архивов откатывались со скоростью переключения symlink. В современном мире деплой умеет то, что раньше и не снилось, — он научился изоляции, декларативности и воспроизводимости. Только про быстрый откат многие забыли.
Читать далееПривет, Хабр!
Сегодня фронтендеры любят подход атомарных классов, в частности Tailwind. Я не имею ничего против этого подхода. Каждый волен выбирать сам, с чем ему работать.
Но если вы пишете стили по-старому с использованием семантических классов, то у меня есть несколько интересных трюков для вас. Ими пришёл поделиться с вами сегодня.
Мои трюки улучшают пользовательский опыт, помогают организовать стили на контентных проектах и многое другое. Надеюсь, вам будет интересно!
Давайте посмотрим, что я вам подготовил.
Читать далееВсем привет! Я продолжаю цикл статей про применение ИИ в тестировании. Мы уже разобрали shift-left: контекст, тестирование требований, генерацию тестовой документации, автотесты и оптимизацию тестовой модели. Но даже когда кейсы написаны, а автотесты готовы, остаётся задача, на которую может уходить довольно много времени — это подготовка тестовых данных для ручного тестирования.
Читать далееСрочно нужно поправить отчет, который руководитель требовал ещё вчера. И вот вы вставляете последнюю таблицу в документ и… нумерация поехала, таблица «ушла на перекур». Знакомая ситуация? Тогда я как технический писатель в ЛАНИТ с многолетним опытом хочу поделиться несколькими приемами владения Word, которые систематизируют хаос работы с документами и помогут перестать его ненавидеть.
P. S. В конце статьи вас ждет небольшой бонус в виде шаблона с настроенными стилями форматирования.
Читать далееПривет, Хабр! Меня зовут Максим, я отвечаю за продуктовый маркетинг в LDM. Мы любим часто и много рассказывать о цифровизации, автоматизации и внедрении ИИ в повседневные процессы. Мы сами используем ИИ в своей работе (не в статьях) и в решениях, которые предлагаем рынку. Но сегодня я хочу затронуть тему, которая лежит немного глубже: как искусственный интеллект меняет наше понимание экспертизы и мастерства.
Читать далееПять–десять смет в месяц, база на тысячу позиций в Excel и часы работы, которые нередко уходят впустую, если проект не доходит до реализации. В какой-то момент я решил, что проще написать свой инструмент, чем продолжать поддерживать все это вручную.
Сначала он умел только считать сметы. Потом появились проектирование щитов, кабельные карты, автоматическая настройка оборудования и Home Assistant, а также инструменты для пусконаладки. В статье расскажу, как из внутренней утилиты для собственных проектов вырос рабочий софт для интегратора.
Читать далееМы создали и выпустили первую версию, MVP - альфа-релиз Платформы GameDevAdvisor! Инструмент полного цикла сопровождения игрового проекта. От витрины, где можно заявить о своем проекте, понять его риски, рассчитать фин. модель и найти эксперта в команду, до запроса юридического сопровождения, оформления права собственности на IP. *В настоящее время Платформа работает в тестовом режиме.
Данная статья является продолжением ранее опубликованной статьи об управлении рисками в индустрии GameDev. В этой части я расскажу о дальнейшем развитии проекта GameDevRiskAdvisor, в частности о причинах создания, запуске MVP и развитии Платформы GameDevAdvisor.
Читать далее