Код в мешке
Відкрити в Telegram
Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Показати більше263
Підписники
-124 години
-17 днів
+1030 днів
Архів дописів
263
5 причин внедрить ИИ в клиентский сервис #habr
https://habr.com/ru/articles/1077784/
Tags: ии, ai, поддержка клиентов, клиентский сервис, автоматизация
Author: usedesk
263
Операционная система «Альт Образование» бесплатна для школ — акция от «Базальт СПО» #habr
https://habr.com/ru/companies/basealtspo/news/1077776/
Tags: школа, образование, образовательная программа, linux, линукс, операционная система, базальт спо, экзамены, егэ
263
Repost from Представляешь,
self-hosted замена Google Timeline перестала ронять браузер на миллионе точек
автор Dawarich показал, что после перевода точек, треков и маршрутов на карты-тайлы набор из 957 350 геоточек грузится меньше секунды, а объём JSON упал примерно с 590 МБ до 150 КБ. Раньше такой архив просто убивал вкладку.
в релизе 1.14.1 переписано определение посещений, метаданные устройств переехали в таблицу
point_sources (нужна миграция базы), OwnTracks в HTTP-режиме показывает членов семьи. Self-hosting бесплатен со всеми функциями, облако от 59,99 евро в год. Куда переехала нагрузка и что проверить перед обновлением, на сайте.263
Repost from Представляешь,
Google показала, как запустить Mantis: тот же ИИ-конвейер ищет уязвимости в её собственном коде
Google 2 сентября выпустила инструкцию по Mantis, открытому набору скиллов для кодинг-агентов, который ищет уязвимости, воспроизводит их в песочнице и пишет патч. Репозиторий google/mantis лежит на GitHub с июня под Apache-2.0, а теперь к нему вышел гайд «как начать», в котором Google представила скилл
mantis-advise: он подсказывает агенту безопасные решения до того, как тот напишет код.
внутри 16 последовательных стадий плюс вспомогательные скиллы, каждая стадия отдельная слэш-команда: разбор истории коммитов, модель угроз, поиск, отсев ложных срабатываний, воспроизведение, патч и отчёт. По словам Google, у «наивного» ИИ-сканирования доля настоящих находок часто ниже 7%, и Mantis лечит это агентами-критиками и обязательным воспроизведением. Ставится через git clone https://github.com/google/mantis.git или npx skills add google/mantis, агент подойдёт любой. Исполняемый код запускается только в изолированной среде без сети, лучше в отдельной VM: README предупреждает капслоком, что конвейер исполняет сгенерированный код. Как собран конвейер и что он не обещает, разобрали на сайте.263
Repost from Код.ру
😆 Модели научили делиться информацией без текста
Стартап Mostik нашёл способ объединять несколько моделей ИИ в одну, наделив ИИ «способностями к телепатии».
Подробнее о прорывной технологии и наших соотечественниках:
↖ https://kod.ru/rossiyskie-matematiki-nauchili-ii-obshchatsya-bez-slov
263
Repost from Представляешь,
в стандартной библиотеке Rust и в musl нашли одинаковую ошибку округления, и найти её помогла языковая модель
разработчик под ником Shnatsel реализовывал fused multiply-add для своей библиотеки и нашёл ошибку на субнормальных числах. Та же ошибка оказалась в
f32::mul_add и std::simd Rust и в fmaf() из musl: результат отличается на один младший бит. Контрпример к первой версии исправления нашла LLM, которую автор попросил искать баги.
проявляется только при программной эмуляции FMA: старые и дешёвые Intel без AVX2, Hygon, 32-битный ARM. ARM64 не затронут. Проверка из трёх hex-чисел, состояние патчей в Rust и musl и кому это вообще важно, на сайте.263
Repost from Типичный программист
«Mythos: 0, Aisle: 29»: создатель curl сказал, что ИИ больше ничего не находит, и через день получил 29 отчётов
24 августа Дэниел Стенберг, автор curl, написал: к релизу готовы всего три CVE, а Anthropic Mythos, Zeropath и OpenAI Codex Security «больше ничего не находят». curl проверяют десятилетиями, по оценке AISLE, он стоит более чем в 20 млрд экземпляров, так что три дыры за релиз выглядели как победа.
Потом за curl взялась AISLE, небольшая компания с собственной ИИ-системой поиска уязвимостей. 25 августа Стенберг опубликовал счёт «Mythos: 0 Aisle: 29», а к 28-му число ожидающих CVE выросло с трёх до десяти. В вышедшем сегодня curl 8.22.0 шесть из девяти CVE curl (десятая в релизе относится к обёртке wcurl) подписаны исследователем AISLE: use-after-free в связке с OpenSSL, обход пиннинга сертификата, обход флага secure у куки через символ табуляции и ещё три. Все шесть низкой серьёзности: как объясняет AISLE, в таком зрелом коде дыры остаются только в узких сочетаниях опций.
AISLE продаёт аудит кода, поэтому цифру «6 : 0» стоит читать с поправкой, и что стало с остальными 23 отчётами, компания не пишет. Но вывод для любого проекта прежний: «уязвимостей не найдено» от одного сканера означает только то, что этот сканер ничего не нашёл. Хронологию, список CVE и оговорки собрали на сайте.
263
Repost from Типичный программист
Август-сентябрь — сезон поиска работы, и в IT он сейчас особенно непростой. Не всегда понятно, в какую сторону расти, страшно менять профессию, а после нескольких неудачных собеседований начинает казаться, что дело в вас.
Собрали подборку материалов о карьере: куда двигаться, как проходить собеседования, как не выгорать, а также как понять, что компания вам подходит, и что делать дальше.
Куда двигаться: Каких спецов сейчас не хватает Куда расти, если не хочется в менеджмент Как попасть в QA в 2026 Собеседования и выгорание: Почему тянет уволиться после отпуска Как пройти собес, если стесняешься Как пройти собес без опыта Работа в новой компании и карьерный трек: Что нужно знать про онбординг Почему сеньоров не слышат Как построить карьерный трек Как определять грейды Как измеряют вашу удовлетворённость работой
263
Repost from Типичный программист
Превратите камеры наблюдения в круглосуточный определитель птиц
Джейсон Такер взял три уличные IP-камеры, уже висевшие для охраны, и подключил их микрофоны к системе распознавания птиц по голосу. Отдельное железо не понадобилось: хватило адресов аудиопотоков по RTSP.
Звук разбирает BirdNET-Go — открытый самохостящийся анализатор на Go примерно с 1700 звёзд. Ставится в Docker, работает круглосуточно даже на Raspberry Pi и считает всё локально: без облака, внешних API и абонентской платы. Новая модель Google Perch v2 различает 14 795 видов против примерно 6000 у прежней BirdNET 2.4.
На дашборде — тепловая карта «вид против часа суток» и спектрограммы последних определений. Есть оповещения по конкретным птицам, отметка новых для двора видов и отправка событий в домашнюю автоматику по MQTT. Микрофоны глохнут, когда слышат человеческую речь: правда, однажды система всё же сообщила о пуке на подъездной дорожке — мимо шёл сосед.
Я бы начал с проверки, отдаёт ли ваша камера стабильный RTSP-поток со звуком.
#diy #опенсорс
263
Repost from Типичный программист
Хостинг-панель раздавала вредоносное обновление полтора дня, сервер при этом никто не взламывал
Softaculous, разработчик панели Virtualizor для управления виртуалками, описал инцидент 28–30 августа: перехват шёл двумя волнами общей длиной около 22 часов внутри окна в 33 часа. Атакующие не трогали серверы компании: они через автономную систему AS62390 объявили в BGP более узкий маршрут
/24 к адресам Softaculous, и интернет предпочёл его штатному /16 от Hetzner. Трафик клиентов пошёл к злоумышленникам: на пике подменённый маршрут видели около 72% из 368 наблюдателей RIPE RIS.
Дальше цепочка сработала сама. Let’s Encrypt проверяет владение доменом по HTTP, а проверка тоже пришла на перехваченный адрес, так что атакующие получили настоящий сертификат. С ним они отдали клиентам панели поддельное обновление Virtualizor, и серверы, проверявшие обновления в эти часы, его установили. Полного списка пострадавших у компании нет, подписи пакетов клиенты тогда не проверяли вовсе, а мошеннический сертификат отозван, пишет The Register.
Для тех, кто раздаёт обновления, урок простой: HTTPS от инфраструктуры интернета не спасает, обновления нужно подписывать своим ключом и проверять подпись на клиенте, а за анонсами своих префиксов следить, например через RPKI и мониторинг BGP.
Как устроен угон маршрута, почему сертификат оказался настоящим и что проверить админу разобрали на сайте.
#безопасность263
Repost from Типичный программист
Домены .ru и .рф теперь требуют владельца с Госуслугами, и большинство администраторов этого ещё не сделали
С 1 сентября действует закон 569-ФЗ: администратор домена в зонах .ru, .рф и .su должен пройти идентификацию через ЕСИА, без неё домен нельзя будет ни зарегистрировать, ни продлить, ни изменить. Руцентр опубликовал готовность: 42,2% его клиентов и 25,7% у Рег.ру. Два регистратора держат 68% рынка.
Ограничения пока не включены: переходный период до попадания регистратора в специальный перечень либо до 18 января 2027 года. Но домены продлеваются раз в год, и у части владельцев дата продления попадёт уже внутрь жёсткого режима.
Типичная беда команды: домен продукта записан на уволившегося сотрудника, аккаунт регистратора в старом чате, автоплатёж работает. При следующем продлении регистратор попросит этого человека войти через Госуслуги.
Что проверить в компании и как переоформить домены разобрали на сайте.
@tproger
263
Repost from Типичный программист
Человек выровнял 17 000 слов по правому краю, подбирая слова под ширину строки
Моноширинный текст плохо выравнивается по обоим краям. Пробел неделим, половинки пробела нет, поэтому строки расползаются дырами, а переносы в таком шрифте лезут в глаза и портят копирование. По этой причине ровный правый край в текстовых файлах почти не встречается.
В конце девяностых автор под ником rs1n написал текстовое руководство по игре Super Metroid и всё-таки его выровнял. В FAQ внизу страницы у него спрашивают, какой программой он это сделал. Ответ: «Никакой. Я просто аккуратно подбирал слова, чтобы всё сходилось по правому краю. Всё сделано в обычном текстовом редакторе». Так идут 17 000 слов подряд.
Марчин Вихары, собравший эту историю, замечает: в книгах абзацы переписывают ради вёрстки постоянно, а на экране почти никогда. Хотя тот, кто хоть раз час подгонял подпись кнопки под ширину в плотном интерфейсе, занимался тем же самым.
#кек
263
Repost from Нейроканал
Anthropic выпустила Claude Fable 5.1 и Mythos 5.1. Это одна и та же модель, разница только в ограничителях: Fable доступна всем, Mythos через программы проверенного доступа для кибербезопасности и биологии. Всем подписчикам разом сбросили лимиты, так что попробовать можно прямо сейчас.
По бенчмаркам модель заметно ушла от Fable 5 и обошла Opus 5 и GPT-5.6 Sol: в агентном научном коде рост вдвое, в терминальном кодинге и бизнес-автоматизации тоже большой отрыв. На низком и среднем усилии она даёт результат уровня Fable 5 за заметно меньшие деньги. В Claude Code дефолт High, в Cowork и на claude․ai Medium.
Цена токенов прежняя, $10 и $50 за миллион, но чтение кэша подешевело в 4 раза, до $0,25. Для обычных задач это минус около 25% к счёту, для агентных до 45%. Модель уже доступна в API как
claude-fable-5-1, на AWS, Google Cloud и Azure.
Фильтры по кибербезопасности стали срабатывать примерно на 60% реже: модели теперь разрешили искать уязвимости в коде, запрещены только эксплойты, пентест и сканирование бинарников. Ещё Anthropic закрыла лазейку для дистилляции: новые API-аккаунты больше не могут править прошлый контекст, сохраняя транскрипт размышлений модели.
@neuro_channel263
Repost from Типичный программист
Бинарник на musl оказался на 26% медленнее glibc даже с хорошим аллокатором
musl — лёгкая libc, на которой собраны Alpine-образы Docker и самодостаточные статические Linux-бинарники «один файл — и работает». Джонатан Эллис, сооснователь DataStax, много лет возглавлявший проект Apache Cassandra, замерил цену этого удобства на рабочей нагрузке своего Rust-инструмента.
Со штатным аллокатором musl проигрывает разгромно, причём не только под высокой конкурентностью, где его чаще всего ругают: замеры шли на обычных четырёхъядерных машинах EC2. Замена аллокатора на mimalloc убрала большую часть разрыва, но 26% остались — профилирование указало на базовые процедуры работы с памятью внутри самой libc.
Эллис оставил musl только маленьким утилитам, где важен размер файла, а из инструмента, чувствительного к скорости, убрал готовую musl-сборку. Если ваш сервис живёт в Alpine и упирается в процессор — сравните обе libc с одинаковым аллокатором на своей нагрузке.
263
Anthropic представила Claude Fable 5.1 и Mythos 5.1
↘️ https://habr.com/ru/companies/bothub/news/1077404/
Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1
↘️ https://habr.com/ru/companies/gptunnel/news/1077420/
Anthropic представила Claude Fable 5.1 — модель для сложных задач и долгой работы с ИИ-агентами
↘️ https://habr.com/ru/companies/otus/news/1077398/
263
Лучший бесплатный и платный хостинг для Телеграм-бота на Python в 2026 #habr
https://habr.com/ru/companies/amvera/articles/1077548/
Tags: Хостинг для бота, хостинг для телеграм бота, хостинг тг бота, бесплатный хостинг бота, сервер для тг бота, сервер для телеграм бота, vps для бота, хостинг для python бота, хостинг для телеграмм бота, лучший хостинг для бота
Author: MarkovM (Amvera)
263
«Архив Интернета» выложил подборку «Винтажный искусственный интеллект» #habr
https://habr.com/ru/news/1077546/
Tags: архив интернета, искусственный интеллект, история it, программы, internet archive, коллекция
263
«Ъ»: «Алисе AI» могут расширить доступ к данным пользователей на устройствах в России #habr
https://habr.com/ru/news/1077550/
Tags: ии-помощники, предустановка по, предустановка приложений, смартфоны, алиса ai, яндекс, минцифры, минцифры рф
263
[Перевод] Вышел Fable 5.1 и Mythos 5.1 #habr
https://habr.com/ru/articles/1077540/
Tags: ai, claude, fable, mythos, anthropic, ии
Author: qmzik
263
Как быстро влиться в чужой проект и не завалить коллег вопросами: тестируем Gemini Notebook #habr
https://habr.com/ru/companies/selectel/articles/1076608/
Tags: selectel, gemini notebook, deepseek, golang, terraform, code review, рефакторинг, анализ кода, ai в разработке, llm
Author: Vatson76 (Selectel)
