ch
Feedback
Код в мешке

Код в мешке

前往频道在 Telegram

Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

显示更多
263
订阅者
-124 小时
-17 天
+1030 天
帖子存档
5 причин внедрить ИИ в клиентский сервис #habr https://habr.com/ru/articles/1077784/ Tags: ии, ai, поддержка клиентов, клиентский сервис, автоматизация Author: usedesk

Операционная система «Альт Образование» бесплатна для школ — акция от «Базальт СПО» #habr https://habr.com/ru/companies/basealtspo/news/1077776/ Tags: школа, образование, образовательная программа, linux, линукс, операционная система, базальт спо, экзамены, егэ

self-hosted замена Google Timeline перестала ронять браузер на миллионе точек автор Dawarich показал, что после перевода точек, треков и маршрутов на карты-тайлы набор из 957 350 геоточек грузится меньше секунды, а объём JSON упал примерно с 590 МБ до 150 КБ. Раньше такой архив просто убивал вкладку. в релизе 1.14.1 переписано определение посещений, метаданные устройств переехали в таблицу point_sources (нужна миграция базы), OwnTracks в HTTP-режиме показывает членов семьи. Self-hosting бесплатен со всеми функциями, облако от 59,99 евро в год. Куда переехала нагрузка и что проверить перед обновлением, на сайте.

Google показала, как запустить Mantis: тот же ИИ-конвейер ищет уязвимости в её собственном коде Google 2 сентября выпустила инструкцию по Mantis, открытому набору скиллов для кодинг-агентов, который ищет уязвимости, воспроизводит их в песочнице и пишет патч. Репозиторий google/mantis лежит на GitHub с июня под Apache-2.0, а теперь к нему вышел гайд «как начать», в котором Google представила скилл mantis-advise: он подсказывает агенту безопасные решения до того, как тот напишет код. внутри 16 последовательных стадий плюс вспомогательные скиллы, каждая стадия отдельная слэш-команда: разбор истории коммитов, модель угроз, поиск, отсев ложных срабатываний, воспроизведение, патч и отчёт. По словам Google, у «наивного» ИИ-сканирования доля настоящих находок часто ниже 7%, и Mantis лечит это агентами-критиками и обязательным воспроизведением. Ставится через git clone https://github.com/google/mantis.git или npx skills add google/mantis, агент подойдёт любой. Исполняемый код запускается только в изолированной среде без сети, лучше в отдельной VM: README предупреждает капслоком, что конвейер исполняет сгенерированный код. Как собран конвейер и что он не обещает, разобрали на сайте.

Repost from Код.ру
😆 Модели научили делиться информацией без текста Стартап Mostik нашёл способ объединять несколько моделей ИИ в одну, наделив
😆 Модели научили делиться информацией без текста Стартап Mostik нашёл способ объединять несколько моделей ИИ в одну, наделив ИИ «способностями к телепатии». Подробнее о прорывной технологии и наших соотечественниках: ↖ https://kod.ru/rossiyskie-matematiki-nauchili-ii-obshchatsya-bez-slov

в стандартной библиотеке Rust и в musl нашли одинаковую ошибку округления, и найти её помогла языковая модель разработчик под ником Shnatsel реализовывал fused multiply-add для своей библиотеки и нашёл ошибку на субнормальных числах. Та же ошибка оказалась в f32::mul_add и std::simd Rust и в fmaf() из musl: результат отличается на один младший бит. Контрпример к первой версии исправления нашла LLM, которую автор попросил искать баги. проявляется только при программной эмуляции FMA: старые и дешёвые Intel без AVX2, Hygon, 32-битный ARM. ARM64 не затронут. Проверка из трёх hex-чисел, состояние патчей в Rust и musl и кому это вообще важно, на сайте.

«Mythos: 0, Aisle: 29»: создатель curl сказал, что ИИ больше ничего не находит, и через день получил 29 отчётов 24 августа Дэниел Стенберг, автор curl, написал: к релизу готовы всего три CVE, а Anthropic Mythos, Zeropath и OpenAI Codex Security «больше ничего не находят». curl проверяют десятилетиями, по оценке AISLE, он стоит более чем в 20 млрд экземпляров, так что три дыры за релиз выглядели как победа. Потом за curl взялась AISLE, небольшая компания с собственной ИИ-системой поиска уязвимостей. 25 августа Стенберг опубликовал счёт «Mythos: 0 Aisle: 29», а к 28-му число ожидающих CVE выросло с трёх до десяти. В вышедшем сегодня curl 8.22.0 шесть из девяти CVE curl (десятая в релизе относится к обёртке wcurl) подписаны исследователем AISLE: use-after-free в связке с OpenSSL, обход пиннинга сертификата, обход флага secure у куки через символ табуляции и ещё три. Все шесть низкой серьёзности: как объясняет AISLE, в таком зрелом коде дыры остаются только в узких сочетаниях опций. AISLE продаёт аудит кода, поэтому цифру «6 : 0» стоит читать с поправкой, и что стало с остальными 23 отчётами, компания не пишет. Но вывод для любого проекта прежний: «уязвимостей не найдено» от одного сканера означает только то, что этот сканер ничего не нашёл. Хронологию, список CVE и оговорки собрали на сайте.

Август-сентябрь — сезон поиска работы, и в IT он сейчас особенно непростой. Не всегда понятно, в какую сторону расти, страшно
Август-сентябрь — сезон поиска работы, и в IT он сейчас особенно непростой. Не всегда понятно, в какую сторону расти, страшно менять профессию, а после нескольких неудачных собеседований начинает казаться, что дело в вас. Собрали подборку материалов о карьере: куда двигаться, как проходить собеседования, как не выгорать, а также как понять, что компания вам подходит, и что делать дальше.
Куда двигаться: Каких спецов сейчас не хватает Куда расти, если не хочется в менеджмент Как попасть в QA в 2026 Собеседования и выгорание: Почему тянет уволиться после отпуска Как пройти собес, если стесняешься Как пройти собес без опыта Работа в новой компании и карьерный трек: Что нужно знать про онбординг Почему сеньоров не слышат Как построить карьерный трек Как определять грейды Как измеряют вашу удовлетворённость работой

Превратите камеры наблюдения в круглосуточный определитель птиц Джейсон Такер взял три уличные IP-камеры, уже висевшие для ох
Превратите камеры наблюдения в круглосуточный определитель птиц Джейсон Такер взял три уличные IP-камеры, уже висевшие для охраны, и подключил их микрофоны к системе распознавания птиц по голосу. Отдельное железо не понадобилось: хватило адресов аудиопотоков по RTSP. Звук разбирает BirdNET-Go — открытый самохостящийся анализатор на Go примерно с 1700 звёзд. Ставится в Docker, работает круглосуточно даже на Raspberry Pi и считает всё локально: без облака, внешних API и абонентской платы. Новая модель Google Perch v2 различает 14 795 видов против примерно 6000 у прежней BirdNET 2.4. На дашборде — тепловая карта «вид против часа суток» и спектрограммы последних определений. Есть оповещения по конкретным птицам, отметка новых для двора видов и отправка событий в домашнюю автоматику по MQTT. Микрофоны глохнут, когда слышат человеческую речь: правда, однажды система всё же сообщила о пуке на подъездной дорожке — мимо шёл сосед. Я бы начал с проверки, отдаёт ли ваша камера стабильный RTSP-поток со звуком. #diy #опенсорс

Хостинг-панель раздавала вредоносное обновление полтора дня, сервер при этом никто не взламывал Softaculous, разработчик панели Virtualizor для управления виртуалками, описал инцидент 28–30 августа: перехват шёл двумя волнами общей длиной около 22 часов внутри окна в 33 часа. Атакующие не трогали серверы компании: они через автономную систему AS62390 объявили в BGP более узкий маршрут /24 к адресам Softaculous, и интернет предпочёл его штатному /16 от Hetzner. Трафик клиентов пошёл к злоумышленникам: на пике подменённый маршрут видели около 72% из 368 наблюдателей RIPE RIS. Дальше цепочка сработала сама. Let’s Encrypt проверяет владение доменом по HTTP, а проверка тоже пришла на перехваченный адрес, так что атакующие получили настоящий сертификат. С ним они отдали клиентам панели поддельное обновление Virtualizor, и серверы, проверявшие обновления в эти часы, его установили. Полного списка пострадавших у компании нет, подписи пакетов клиенты тогда не проверяли вовсе, а мошеннический сертификат отозван, пишет The Register. Для тех, кто раздаёт обновления, урок простой: HTTPS от инфраструктуры интернета не спасает, обновления нужно подписывать своим ключом и проверять подпись на клиенте, а за анонсами своих префиксов следить, например через RPKI и мониторинг BGP. Как устроен угон маршрута, почему сертификат оказался настоящим и что проверить админу разобрали на сайте. #безопасность

Домены .ru и .рф теперь требуют владельца с Госуслугами, и большинство администраторов этого ещё не сделали С 1 сентября действует закон 569-ФЗ: администратор домена в зонах .ru, .рф и .su должен пройти идентификацию через ЕСИА, без неё домен нельзя будет ни зарегистрировать, ни продлить, ни изменить. Руцентр опубликовал готовность: 42,2% его клиентов и 25,7% у Рег.ру. Два регистратора держат 68% рынка. Ограничения пока не включены: переходный период до попадания регистратора в специальный перечень либо до 18 января 2027 года. Но домены продлеваются раз в год, и у части владельцев дата продления попадёт уже внутрь жёсткого режима. Типичная беда команды: домен продукта записан на уволившегося сотрудника, аккаунт регистратора в старом чате, автоплатёж работает. При следующем продлении регистратор попросит этого человека войти через Госуслуги. Что проверить в компании и как переоформить домены разобрали на сайте. @tproger

Человек выровнял 17 000 слов по правому краю, подбирая слова под ширину строки Моноширинный текст плохо выравнивается по обои
Человек выровнял 17 000 слов по правому краю, подбирая слова под ширину строки Моноширинный текст плохо выравнивается по обоим краям. Пробел неделим, половинки пробела нет, поэтому строки расползаются дырами, а переносы в таком шрифте лезут в глаза и портят копирование. По этой причине ровный правый край в текстовых файлах почти не встречается. В конце девяностых автор под ником rs1n написал текстовое руководство по игре Super Metroid и всё-таки его выровнял. В FAQ внизу страницы у него спрашивают, какой программой он это сделал. Ответ: «Никакой. Я просто аккуратно подбирал слова, чтобы всё сходилось по правому краю. Всё сделано в обычном текстовом редакторе». Так идут 17 000 слов подряд. Марчин Вихары, собравший эту историю, замечает: в книгах абзацы переписывают ради вёрстки постоянно, а на экране почти никогда. Хотя тот, кто хоть раз час подгонял подпись кнопки под ширину в плотном интерфейсе, занимался тем же самым. #кек

Anthropic выпустила Claude Fable 5.1 и Mythos 5.1. Это одна и та же модель, разница только в ограничителях: Fable доступна вс
Anthropic выпустила Claude Fable 5.1 и Mythos 5.1. Это одна и та же модель, разница только в ограничителях: Fable доступна всем, Mythos через программы проверенного доступа для кибербезопасности и биологии. Всем подписчикам разом сбросили лимиты, так что попробовать можно прямо сейчас. По бенчмаркам модель заметно ушла от Fable 5 и обошла Opus 5 и GPT-5.6 Sol: в агентном научном коде рост вдвое, в терминальном кодинге и бизнес-автоматизации тоже большой отрыв. На низком и среднем усилии она даёт результат уровня Fable 5 за заметно меньшие деньги. В Claude Code дефолт High, в Cowork и на claude․ai Medium. Цена токенов прежняя, $10 и $50 за миллион, но чтение кэша подешевело в 4 раза, до $0,25. Для обычных задач это минус около 25% к счёту, для агентных до 45%. Модель уже доступна в API как claude-fable-5-1, на AWS, Google Cloud и Azure. Фильтры по кибербезопасности стали срабатывать примерно на 60% реже: модели теперь разрешили искать уязвимости в коде, запрещены только эксплойты, пентест и сканирование бинарников. Ещё Anthropic закрыла лазейку для дистилляции: новые API-аккаунты больше не могут править прошлый контекст, сохраняя транскрипт размышлений модели. @neuro_channel

Бинарник на musl оказался на 26% медленнее glibc даже с хорошим аллокатором musl — лёгкая libc, на которой собраны Alpine-обр
Бинарник на musl оказался на 26% медленнее glibc даже с хорошим аллокатором musl — лёгкая libc, на которой собраны Alpine-образы Docker и самодостаточные статические Linux-бинарники «один файл — и работает». Джонатан Эллис, сооснователь DataStax, много лет возглавлявший проект Apache Cassandra, замерил цену этого удобства на рабочей нагрузке своего Rust-инструмента. Со штатным аллокатором musl проигрывает разгромно, причём не только под высокой конкурентностью, где его чаще всего ругают: замеры шли на обычных четырёхъядерных машинах EC2. Замена аллокатора на mimalloc убрала большую часть разрыва, но 26% остались — профилирование указало на базовые процедуры работы с памятью внутри самой libc. Эллис оставил musl только маленьким утилитам, где важен размер файла, а из инструмента, чувствительного к скорости, убрал готовую musl-сборку. Если ваш сервис живёт в Alpine и упирается в процессор — сравните обе libc с одинаковым аллокатором на своей нагрузке.

Anthropic представила Claude Fable 5.1 и Mythos 5.1 ↘️ https://habr.com/ru/companies/bothub/news/1077404/ Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1 ↘️ https://habr.com/ru/companies/gptunnel/news/1077420/ Anthropic представила Claude Fable 5.1 — модель для сложных задач и долгой работы с ИИ-агентами ↘️ https://habr.com/ru/companies/otus/news/1077398/

Лучший бесплатный и платный хостинг для Телеграм-бота на Python в 2026 #habr https://habr.com/ru/companies/amvera/articles/1077548/ Tags: Хостинг для бота, хостинг для телеграм бота, хостинг тг бота, бесплатный хостинг бота, сервер для тг бота, сервер для телеграм бота, vps для бота, хостинг для python бота, хостинг для телеграмм бота, лучший хостинг для бота Author: MarkovM (Amvera)

«Архив Интернета» выложил подборку «Винтажный искусственный интеллект» #habr https://habr.com/ru/news/1077546/ Tags: архив интернета, искусственный интеллект, история it, программы, internet archive, коллекция

«Ъ»: «Алисе AI» могут расширить доступ к данным пользователей на устройствах в России #habr https://habr.com/ru/news/1077550/ Tags: ии-помощники, предустановка по, предустановка приложений, смартфоны, алиса ai, яндекс, минцифры, минцифры рф

[Перевод] Вышел Fable 5.1 и Mythos 5.1 #habr https://habr.com/ru/articles/1077540/ Tags: ai, claude, fable, mythos, anthropic, ии Author: qmzik

Как быстро влиться в чужой проект и не завалить коллег вопросами: тестируем Gemini Notebook #habr https://habr.com/ru/companies/selectel/articles/1076608/ Tags: selectel, gemini notebook, deepseek, golang, terraform, code review, рефакторинг, анализ кода, ai в разработке, llm Author: Vatson76 (Selectel)