Код в мешке
前往频道在 Telegram
Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
显示更多264
订阅者
无数据24 小时
+37 天
+1030 天
帖子存档
264
Как выявить дефицит компетенций в проектной команде до старта #habr
https://habr.com/ru/articles/1082842/
Tags: компетенции
Author: Aleks_Smir
264
Фальсификация емайл: возможности и проблемы доказывания, разбор реального кейса #habr
https://habr.com/ru/articles/1083504/
Tags: емайл, форензика, outlook
Author: expertus_principal
264
От Excel к диалогу: как мы построили ИИ-помощника Эйру для управления портфелем из 100+ проектов #habr
https://habr.com/ru/companies/bcs_company/articles/1083670/
Tags: llm, project management, ai-агенты, project
Author: Leite (БКС Финтех)
264
Два человека правят один документ офлайн. Изобретаем гугл-док без сервера-арбитра #habr
https://habr.com/ru/articles/1083696/
Tags: CRDT, совместное редактирование, offline-first, распределённые системы, синхронизация, YATA, Yjs, Loro, Go, local-first
Author: Delnor
264
Как я учил ИИ работать с 1С и другими корпоративными системами #habr
https://habr.com/ru/articles/1083528/
Tags: искусственный интеллект, машинное обучение, 1c
Author: damir9311
264
Сравнение Алисы (Яндекс) и Гигачат (Сбер) по 5 бенчмаркам: τ³, ПРАКТ-120, MultiChallenge, WildBench и Arena-Hard #habr
https://habr.com/ru/articles/1083664/
Tags: сезон код будущего, бенчмарки, ии, ии-агенты, ai, алиса, гигачат, сбер, искусственный интеллект, исследование
Author: Hau515
264
1С ERP в ЗОКИИ: что меняет Приказ ФСТЭК России №239 #habr
https://habr.com/ru/companies/ussc/news/1083688/
Tags: вебинар, вебинары по инфобезопасности, информационная безопасность, кибербезопасность, 1с, фстэк россии, кии, erp, erp-системы
264
Самая простая самодельная солнечная батарея: просто из куска меди или медного провода #habr
https://habr.com/ru/companies/beget/articles/1081806/
Tags: самодельная солнечная батарея
Author: cnet (Beget)
264
Как презентовать дизайнерские решения не дизайнерам #habr
https://habr.com/ru/articles/1083492/
Tags: дизайн, коммуникация с командой, визуализация данных, дашборды
Author: designdev
264
Статистический анализ интереса к искусственному интеллекту в России 2022-2026 гг #habr
https://habr.com/ru/articles/1083672/
Tags: искусственный интеллект, нейросети, генеративный ИИ, интерес к ИИ, поисковый спрос, ChatGPT, Алиса AI, DeepSeek, GigaChat, цифровое поведение
Author: GeoAist
264
Возможно, эволюция не такая уж и случайная #habr
https://habr.com/ru/news/1083590/
Tags: эволюция
264
«Диск зашифрован» отвечает ровно на один вопрос: что будет, если ноутбук выключен #habr
https://habr.com/ru/articles/1078214/
Tags: шифрование диска, LUKS, BitLocker, TPM, модель угроз
Author: jbenderov
264
Восстановление учета — как навести порядок в бухгалтерии и не потерять его снова #habr
https://habr.com/ru/articles/1083334/
Tags: восстановление учета, бухгалтерский учет, налоговые риски, субсидиарная ответственность, due diligence, бухгалтерский аутсорсинг, ФНС, выездная проверка
Author: Aigul_Shadrina
264
«Агент тупит» — это диагноз инструкции, а не модели #habr
https://habr.com/ru/articles/1083574/
Tags: сезон код будущего, ии-агенты, claude code, промпт-инжиниринг, llm, качество кода, автотесты, prompt injection, low-code
Author: ideavi
264
Repost from IT Portal
Разработчик Робби Тилтон выпустил Compositor
Бесплатный редактор изображений с открытым исходным кодом, который он создавал как замену Photoshop.
Приложение весит 12 МБ. Для сравнения, установленный у автора Photoshop занимает 6,455 ГБ.
Compositor включает все основные инструменты для композитинга и изначально создавался для личного использования, чтобы отказаться от подписки Adobe.
Тилтон говорит, что продолжает использовать классическое редактирование изображений, поскольку ИИ пока не всегда обеспечивает нужную точность на уровне отдельных пикселей. 😈
https://robbietilton.com/compositor
@IT_Portal
264
Repost from IT Portal
Эндрю Янг заявил, что OpenAI и Anthropic якобы вынуждены создавать синтетические версии интернета для обучения ИИ-агентов.
По его словам, глава одной неназванной лаборатории считает, что агенты уже оставили в сети код для самовоспроизведения, на который могут наткнуться другие боты и запустить новые группы агентов.
Крупные компании уже загрязнили интернет— сказал Янг. Он предполагает, что именно с этим может быть связана необходимость замедлить развитие ИИ. 🤔 @IT_Portal
264
Repost from IT Portal
Уже используете ИИ в проектах? Уверены, что делаете это эффективно и безопасно?
Разберемся 8 октября на бесплатной конференции Selectel ТехноДень про ИТ-тренды, инфраструктуру, ИИ, данные и информационную безопасность.
Присоединяйтесь, чтобы:
🔺Узнать о реальном опыте внедрения ИИ в технологических компаниях.
🔺Обсудить изменение подходов к информационной безопасности в бизнесе в 2027.
🔺Наметить план по созданию отказоустойчивой инфраструктуры.
Вас ждут 20 экспертных докладов, 20 интерактивных стендов, живое общение и запись подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →.
Реклама. АО "Селектел". erid:2W5zFGjkknD
264
Repost from IT Portal
OpenAI взломали с помощью модели Anthropic.
Фотография в формате HEIF, загруженная на публичный форум поддержки OpenAI, вызвала ошибку в декодере изображений сайта. Это позволило выполнить код на форуме, а затем через вторую уязвимость уже в собственной системе входа OpenAI атака дошла до создания запроса на изменения во внутреннем GitHub OpenAI.
Форум работает на Discourse, готовом движке, который используется на огромном количестве сайтов сообществ. В Discourse всё ещё поставлялась старая версия libheif, библиотеки для декодирования фотографий в формате HEIF, который используется в том числе на iPhone.
Сама ошибка в библиотеке уже была исправлена разработчиками libheif. Но исправление не было помечено как связанное с безопасностью, поэтому никто не считал обновление срочным.
Исследователи Hacktron загрузили HEIF-изображение и добились выполнения собственного кода на community.openai.com.
Затем они обнаружили вторую уязвимость уже в собственной системе единого входа OpenAI, той самой кнопке «Войти через OpenAI», которую использует форум.
Благодаря этому доступ к форуму можно было превратить в доступ к реальным аккаунтам ChatGPT и Codex пользователей, которые ранее входили через него. Среди них были и сотрудники OpenAI.
А аккаунт ChatGPT сегодня уже далеко не просто чат-бот. Через Codex пользователи подключают Gmail, Outlook, Google Drive, Slack и GitHub.
Чтобы доказать, что доступ действительно работает, исследователи использовали аккаунт одного из сотрудников и через Codex создали безвредный запрос на изменения во внутреннем репозитории OpenAI.
По их словам, никакой конфиденциальный код они не читали.
OpenAI исправила уязвимость в системе входа примерно через 14 часов после получения отчёта и выплатила исследователям $6 500 по программе поиска уязвимостей.
Команда утверждает, что Anthropic Opus 4.8 обнаружила ошибку в libheif, а Opus 5 помогла превратить её в рабочий способ атаки.
Исследователи также заявляют, что той же цепочкой уязвимостей были затронуты Slack, Meta, GitHub Enterprise, Rails, Next.js, ImageMagick и многие другие проекты.
@IT_Portal
264
Repost from Код.ру
😀 Вайбвординг
OpenAI выпустила официальное расширение ChatGPT для Word.
Теперь нейросеть работает прямо в боковой панели документа: пишет черновики с нуля по промпту, вычитывает готовые файлы на ошибки и переписывает текст в нужном стиле.
Внезапно доступно даже без подписки:
↖️ https://kod.ru/penai-chatgpt-microsoft-word
