Код в мешке
Open in Telegram
Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Show more264
Subscribers
No data24 hours
+37 days
+1030 days
Posts Archive
264
День, когда первый ИИ умрёт #habr
https://habr.com/ru/articles/1080590/
Tags: искусственный интеллект, ии, сознание, этика ии, будущее человечества
Author: BELOYAR2025
264
Открываем претрейн Alice AI Search: как устроена модель быстрых ответов Алисы на Поиске #habr
https://habr.com/ru/companies/yandex/articles/1080654/
Tags: яндекс, ai, ml, alice ai, поиск, ии, быстрые ответы, опенсорс яндекса
Author: pet67 (Яндекс)
264
RAG, поиск и LongContext: почему сложные пайплайны не всегда нужны #habr
https://habr.com/ru/companies/bothub/articles/1081080/
Tags: документация, техническая документация, RAG, LLM, longcontext, AI, ИИ, arxiv, эмбеддинги, поиск
Author: DrArgentum (BotHub)
264
Microsoft показала, как с помощью ИИ-агента можно собрать нативное приложение для Windows #habr
https://habr.com/ru/news/1080206/
Tags: microsoft, искусственный интеллект, windows, приложения
264
Hugging Face выпустила ML Intern — агента для обучения и публикации моделей #habr
https://habr.com/ru/news/1081052/
Tags: hugging face, ml intern, ml, машинное обучение, нейросети, искусственный интеллект, софт
264
LG отрицает, что следит за пользователями своих умных телевизоров #habr
https://habr.com/ru/news/1081024/
Tags: lg, webos, телевизоры, умные телевизоры, умный дом, гаджеты, безопасность, устройства
264
Разработчик оставил Claude проводить исследование. Вернулся — и обнаружил, что ИИ запустил себе 16 виртуальных машин #habr
https://habr.com/ru/articles/1081006/
Tags: ии, искусственный интеллект, ии-агенты, ии-ассистент
Author: its_capitan
264
Жизнь после смерти или «Как я провёл лето» #habr
https://habr.com/ru/companies/amnezia/articles/1080534/
Tags: open source, self-hosted, обход блокировок, обход цензуры, amneziawg, amneziavpn, dpi, тспу, белые списки
Author: AmneziaLover (Amnezia VPN)
264
Внедрение AI в продукт: 9 ошибок продуктового менеджера #habr
https://habr.com/ru/companies/otus/articles/1077556/
Tags: искусственный интеллект, ИИ-продукты, продуктовый менеджмент, управление продуктом, цифровые продукты, бизнес-гипотеза, метрики продукта, автоматизация процессов, машинное обучение, большие языковые модели
Author: koptelovak (OTUS)
264
Настройка MS SQL Server под 1С: планирование и развёртывание (Часть вторая) #habr
https://habr.com/ru/articles/1080996/
Tags: mssql, sql server, 1с, настройка sql server, производительность, tempdb, виртуализация, vmware, dba, дисковая подсистема
Author: Maxpiter
264
Программирование с нуля бесплатно: 10 курсов, демодоступов и вебинаров — от тестировщика до ИИ и безопасности #habr
https://habr.com/ru/companies/netologyru/news/1080954/
Tags: бесплатные курсы программирования, программирование с нуля, войти в it, смена специализации, курсы тестировщика, курсы 1с, апскилл, ии в разработке, новичкам, начинающим
264
Whisper больше не нужен, русская диктовка мгновенно и без видеокарты #habr
https://habr.com/ru/articles/1080986/
Tags: диктовка, распознавание речи, GigaAM, Whisper, macOS, speech-to-text, Swift, ONNX, open source, Сбер
Author: ladapriora
264
Долговременная память для ИИ-ассистента: как превратить переписку в Telegram в структурированную базу знаний #habr
https://habr.com/ru/articles/1080828/
Tags: llm, rag, ии-агенты, долговременная память, память, python, celery, postgresql, telegram, промпт-инжиниринг
Author: and7ey
264
Нейросети для бизнес-аналитика: разбор ТЗ, оценка проекта и план-график за 15 минут #habr
https://habr.com/ru/companies/bothub/articles/1080918/
Tags: ai, бизнес-аналитика, искусственный интеллект
Author: BenderRobot (BotHub)
264
Repost from Точка входа в программирование
Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса
Частая ловушка старта — взять популярный язык и пойти по случайным урокам. Синтаксис вроде даётся, но остаётся чувство, что вокруг куча всего, о чём никто не предупредил: терминал, редактор, история изменений кода, устройство интернета.
Роадмап на freeCodeCamp закрывает как раз это: 14 тем, с которыми разработчики имеют дело каждый день — от устройства компьютера и данных до Git, который хранит историю правок в коде. Задача не выучить всё сразу, а узнать, что эти вещи вообще существуют.
Пройдитесь по списку и отметьте пункты, о которых не слышали. Возьмите один и потратьте вечер: посмотрите, что это и зачем нужно. Следующий курс ляжет уже на понятное место.
#основы
264
Repost from Типичный программист
Интерпретатор Python уместился в 1024 байта кода на C
Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт.
Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать.
Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку.
Разбор с полным кодом.
#python
264
Repost from Типичный программист
Одна функция «забыл пароль» оставляет вору живую сессию
Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит.
Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля.
Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты.
Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.
264
Repost from Типичный программист
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe
Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор.
Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути.
Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно.
Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News.
#безопасность
