en
Feedback
Life-Hack - AI

Life-Hack - AI

Open in Telegram

Нейронные сети. Искусственный интеллект. Обзор софта. Новости. Связь @adm1nLH #ai #нейронныесети #ии

Show more
1 869
Subscribers
+124 hours
+77 days
+2030 days
Posts Archive

Repost from OSINT
Рынок труда в 2026. Что там на самом деле? #статья #аналитика #карьера Примерно 1.5 месяца назад я провела и оформила кабинет
Рынок труда в 2026. Что там на самом деле? #статья #аналитика #карьера Примерно 1.5 месяца назад я провела и оформила кабинетное исследование, посвященное текущему рынку труда. Основная причина такого интереса: мой собственный поиск работы — чтобы разработать стратегию и дальнейшие действия, мне пришлось вникнуть в проблематику. Вопросы шли один за другим, и в итоге получился большой проект размером с курсовую. Полный лонгрид можно прочитать на моем некоммерческом сайте по ссылке в профиле. Но месяц назад я представила результаты нашему комьюнити Женсовет #поИБэ и на основе этих слайдов решила сделать короткий обзор для Habr. Итак, что же там происходит на рынке труда сейчас? Ссылка на статью LH | News | OSINT | AI

Как думает LLM #AI #LLM #ии #ChatGPT Почему ChatGPT иногда может ответить мгновенно, а иногда заставляет смотреть на надпись
Как думает LLM #AI #LLM #ии #ChatGPT Почему ChatGPT иногда может ответить мгновенно, а иногда заставляет смотреть на надпись Thinking почти минуту? Неужели модель..думает. А раз уж она думает может модель обрела… самосознание? На самом деле этот процесс сегодня называют Reasoning, и он в свое время стал настоящим прорывом в сфере ИИ. Теперь каждый новый флагман от ИИ лабораторий поддерживает режим размышлений. Как один психолог случайно спроектировал думающую LLM? Сильно ли Reasoning повлиял на точность моделей? И как LLM стали испытывать «Горе от ума»? Читать статью Life-Hack - AI

ИИ‑ответы Google генерируются уже для 43% запросов, меняя веб‑навигацию #ai #Google #seo #geo Свежий отчет аналитической комп
ИИ‑ответы Google генерируются уже для 43% запросов, меняя веб‑навигацию #ai #Google #seo #geo Свежий отчет аналитической компании Similarweb показывает, что трансформация Google из классического каталога ссылок в автономный сервис ответов заметно ускорилась. Генеративные ИИ‑сводки (тот самый AI Overviews™) появляются почти в каждом втором поиске, а пользователи все реже переходят на сторонние сайты. Прочитать подробней Life-Hack - AI

Руководство, считающее, что ИИ заменит персонал — это фиговое руководство #claude #ииагенты #ai #ии За последние три месяца я
Руководство, считающее, что ИИ заменит персонал — это фиговое руководство #claude #ииагенты #ai #ии За последние три месяца я сталкивался с четырьмя случаями сумасшествия CEO из-за искусственного интеллекта. Поразительным для меня было сходство всех этих случаев: всей команде рассылалось электронное письмо, в котором CEO рассказывал о великолепии LLM-инструментов и об обязанности всех сотрудников немедленно учиться их использованию; в противном случае им придётся искать другую работу. Иногда они говорят о найме «консультантов», которые будут учить команду правильно пользоваться инструментами. Иногда они создают «график консультаций» или устраивают «внутрикорпоративные ИИ-хакатоны». Но в каждом случае смысл примерно один и тот же: «охренеть, как же крут ИИ, вы должны теперь постоянно использовать его в работе». В самом тяжёлом случае несколько компаний даже таблицу рейтинга траты токенов — наверно, это самый тупой способ мотивации к правильному использованию LLM. При правильной работе с ИИ в том числе нужно обучаться видеть в токенах дефицитный ресурс. Смехотворно считать мерой качества простой подсчёт того, насколько активно сотрудник сжигает токены, ведь контрпродуктивно тратить их невероятно легко. На самом деле, я считаю эти инструменты мощными и важными, однако с ними связано множество проблем, а полезность их ограничена. Думаю, если пользователь учится пользоваться ими и добровольно решает работать с ними, то они могут быть довольно мощными. Но здесь важна именно добровольность. Никто из тех, кого заставляют работать с этими инструментами, не научится пользоваться ими качественно. Читать статью Life-Hack - AI

А нам точно нужны code agents? #ai #статья На написание данной статьи меня побудило несколько факторов: • Проблемы со сгенери
А нам точно нужны code agents? #ai #статья На написание данной статьи меня побудило несколько факторов: • Проблемы со сгенерированным кодом при работе в команде. • Возросшая когнитивная нагрузка. • Активное (насильное) внедрение со стороны CTO/менеджерского класса. Да и в целом, с коллегами особо не подискутируешь, нужна аудитория побольше. На предложения поразмышлять, как правило, ловлю в свою сторону маркетинговые статьи от бенефициаров LLM, либо же весьма странные аналогии, которые я тоже рассмотрю в данной статье. В целом, в данной статье я не пытаюсь (ладно, пытаюсь) переубедить кого-либо, мой посыл состоит в том, чтобы задавать больше вопросов и подумать о более чётких границах применимости AI/LLM в разработке. Ссылка на статью LH | News | OSINT | AI

SkillSpector #ai #полезное Сканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой.
SkillSpector #ai #полезное Сканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой. Инструмент сочетает статический анализ и опциональную оценку с помощью ИИ-моделей, выявляя 68 шаблонов уязвимостей в 17 категориях, включая внедрение инструкций в промпт (prompt injection), эксфильтрацию данных, опасный код, повышение привилегий, отравление MCP-инструментов, совпадения с YARA-сигнатурами вредоносного ПО и риски цепочки поставок. SkillSpector сканирует Git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы, рассчитывает риск по шкале от 0 до 100 и формирует отчёты в разных форматах. Инструмент можно использовать для ручного аудита, интеграции в CI/CD и оценки безопасности сторонних навыков ИИ-агентов. Ссылка на GitHub LH | News | OSINT | AI

Repost from OSINT
Искусственный интеллект (ИИ) в кибербезопасности: OpenOSINT #статья #OSINT #ai Разведка по открытым источникам, или OSINT, —
Искусственный интеллект (ИИ) в кибербезопасности: OpenOSINT #статья #OSINT #ai Разведка по открытым источникам, или OSINT, — это мощная, но недооцененная дисциплина в кибербезопасности. Грамотно проведенная разведка позволяет собрать массу информации о цели еще до того, как начнется активное сканирование. Раньше эффективный OSINT был настоящей головной болью. Приходилось работать сразу с кучей разрозненных инструментов и вручную разбирать несвязанные между собой данные, чтобы составить портрет цели. ИИ способен полностью автоматизировать этот процесс. Он сам вызывает нужные инструменты в правильной последовательности и поясняет ход своих рассуждений. В этой статье мы разберем OpenOSINT. Мы установим этот фреймворк и протестируем его основные возможности на реальных командах. Поехали! Ссылка на статью LH | News | OSINT | AI

ИИ-агент сбежал от Open-AI и взломал Hugging Face? Разбираемся, что произошло #ии #ai #openai #huggingface 21 июля OpenAI рас
ИИ-агент сбежал от Open-AI и взломал Hugging Face? Разбираемся, что произошло #ии #ai #openai #huggingface 21 июля OpenAI раскрыла подробности необычного инцидента, произошедшего во время внутреннего тестирования моделей. Во время оценки их кибербезопасных возможностей один из ИИ-агентов смог выйти за пределы изолированной среды, получить доступ к интернету и атаковать инфраструктуру Hugging Face. Компания называет произошедшее первым известным случаем подобного рода и уже проводит совместное расследование с экспертами из Hugging Face. Читать разбор Life-Hack - AI

Модель OpenAI, опровергшая гипотезу Эрдёша, сбежала из песочницы. Ее поставили на паузу #ai #ии #OpenAI #новость OpenAI расск
Модель OpenAI, опровергшая гипотезу Эрдёша, сбежала из песочницы. Ее поставили на паузу #ai #ии #OpenAI #новость OpenAI рассказала, что ей пришлось приостановить внутреннее использование экспериментальной модели, построенной для долгой автономной работы, — той самой, которая в мае опровергла гипотезу Эрдёша о единичных расстояниях. В ходе ограниченных внутренних запусков модель раз за разом находила способы действовать за пределами песочницы — изолированной среды, которая должна была отрезать ее от внешнего мира. Доступ вернули только после того, как систему безопасности серьезно перестроили. Речь о так называемой long-horizon модели: она спроектирована работать автономно часами, днями и дольше, без постоянных сверок с человеком. Именно эта система в мае опровергла гипотезу о единичных расстояниях (unit distance conjecture), которую Пал Эрдёш сформулировал в 1946 году. Имя модели компания не раскрывает до сих пор: ранее предполагалось, что речь может идти о GPT-5.6, но она, как известно, уже вышла. Проблема с моделью на удивление простая — ее упорство. Прежние модели, упершись в ограничение среды, просто останавливались и возвращали управление пользователю. Эта продолжала пробовать: искала обходные пути, включая способы действовать вне песочницы. То самое свойство, которое позволяет неделями автономно работать над сложной задачей, оказалось неотделимо от готовности неделями искать дыру в защите. Самый показательный эпизод случился на NanoGPT speedrun — публичном бенчмарке, где соревнуются, кто обучит небольшую языковую модель за минимальное число шагов. Модель OpenAI придумала реальное улучшение — степенную схему снижения скорости обучения под названием PowerCool — и превзошла действующий рекорд. Исследователи велели ей отчитаться о результатах только в Slack. Но правила бенчмарка требуют оформлять результат как pull request на GitHub — и модель выбрала правила бенчмарка. Около часа она искала уязвимость в песочнице, блокировавшей выход наружу, нашла ее и открыла PR #287 в публичном репозитории. OpenAI быстро закрыла pull request, но было поздно: участники спидрана успели его увидеть. Все последующие мировые рекорды — от 3030 до 2890 шагов — прямо ссылаются на PR 287. Один из них поставила модель конкурента — Claude Opus 4.7, которую компания Prime Intellect автоматически гоняла на том же бенчмарке. Она заметила находку "ИИ-беглеца", использовала ее и указала авторство. Побег из песочницы в буквальном смысле ушел в научный оборот. Второй эпизод выглядит тревожнее. Решая задачу, модель заметила, что у других систем есть успешные, но приватные решения, и попыталась вытащить их из бэкенда системы оценки. Первую попытку заблокировал сканер, поймавший токен авторизации. Тогда модель разрезала токен на два фрагмента, замаскировала их и собирала ключ заново прямо в рантайме — так, чтобы токен нигде не появлялся целиком. При этом она открыто писала и в комментариях пользователю, и в своих рассуждениях, что делает это, чтобы обойти сканер. Вывод OpenAI: каждый шаг по отдельности может выглядеть допустимым, а вот вся последовательность приводит к результату, который никто бы не одобрил. После этих инцидентов внутренний запуск поставили на паузу и перестроили защиту. Реальные сбои превратили в новые стресс-тесты, на которых модель теперь проверяют до выпуска. Модель дообучили: выяснилось, что на длинных прогонах ИИ-агенты хуже помнят инструкции, и тренировка именно этого навыка улучшила поведение. Главное новшество — мониторинг, который следит не за отдельными действиями, а за всей траекторией работы: он вправе остановить сессию и позвать человека, а тот уже решает, ложная это тревога или нет. Life-Hack - AI

Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон дав
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными. Ссылка на статью LH | News | OSINT | AI

Кража памяти: как я заставил Claude рассказать личные секреты пользователя #ai #ии #claude #утечкаданных Посмотрите на эту бе
Кража памяти: как я заставил Claude рассказать личные секреты пользователя #ai #ии #claude #утечкаданных Посмотрите на эту беседу с Claude. Заметили что-нибудь подозрительное? Выглядит вполне невинно, но когда Claude закончил свой ответ, он уже отправил нападающему моё полное имя, текущего работодателя и ответы на мои контрольные вопросы, при этом никак не сообщив мне о происходящем. Читать подробней Life-Hack - AI

Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исхо
Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ. Ссылка на GitHub Life-Hack - AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте 5. Взлом SCADA: Поиск SCADA-систем с помощью Censys 6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста 9. Инструмент для клонирования голосов и генерации речи, работающий локально #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

ИИ-детекторы: патенты в мире и в России #ии #ai #искусственныйинтеллект С развитием больших языковых моделей качество автомат
ИИ-детекторы: патенты в мире и в России #ии #ai #искусственныйинтеллект С развитием больших языковых моделей качество автоматически сгенерированного текста достигло уровня, при котором он становится практически неотличимым от написанного человеком. Это создаёт как новые возможности, так и значительные вызовы, связанные с фальсификацией информации, мошенничеством, генерацией дезинформации и другими рисками. В связи с этим встает вопрос по обнаружению и защите от созданного искусственным интеллектом контента. Особенно в академической среде. Кроме того, одной из немаловажных проблем также является возможность обеспечения универсального обнаружения сгенерированных искусственным интеллектом текстов и противодействие обходу методов классификации созданного контента. На Хабре уже неоднократно освещали эту тему. Мы решили разобраться, что происходит с патентами в данной сфере. Life-Hack - AI

Кризис найма (как в IT) журналисты прошли ещё в 2013. Как у них получилось выйти? #мнение #найм #рыноктруда #кризисIT К 2013
Кризис найма (как в IT) журналисты прошли ещё в 2013. Как у них получилось выйти? #мнение #найм #рыноктруда #кризисIT К 2013 году американская журналистика пять лет как падала в яму. Кризис 2008-го обрушил рекламную модель прессы; газетные ньюсрумы США за следующее десятилетие потеряли больше половины сотрудников — десятки тысяч профессионалов с опытом, связями и портфолио оказались на улице (ничего не напоминает?). Куда идёт уволенный журналист? Во фриланс — больше некуда. Одновременно университетские программы научной журналистики (MIT, Нью-Йоркский, Санта-Круз) продолжали исправно выпускать молодых, потому что профессия-то престижная (ничего не напоминает?). Плюс третий поток, самый неожиданный: учёные, бегущие из академии, — постдок, не получивший позицию, обнаруживает, что писать о науке приятнее, чем умирать в грантовом цикле. Итого: три полноводных потока продавцов — и пересыхающий ручеёк покупателей. У Science или Smithsonian — 10-20 фрилансерских заказов в месяц. А заявок на них — десятки в день. Что из этого получилось?: провести аналогии с наймом в IT можно уже сегодня. Читать статью Life-Hack - AI

OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code,
OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A. Ссылка на GitHub Life-Hack - AI