QA-Логия
Відкрити в Telegram
Все о QA. Канал для тестировщиков Личный блог автора - @just_genych По вопросам рекламы или разработки: @g_abashkin
Показати більше7 894
Підписники
-324 години
-297 днів
-11530 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '260
в 0 каналах
серпень '26
+29
в 9 каналах
Get PRO
липень '26
+69
в 10 каналах
Get PRO
червень '26
+133
в 0 каналах
Get PRO
травень '26
+349
в 0 каналах
Get PRO
квітень '26
+130
в 0 каналах
Get PRO
березень '26
+61
в 0 каналах
Get PRO
лютий '26
+6
в 0 каналах
Get PRO
січень '26
+3
в 0 каналах
Get PRO
грудень '25
+47
в 7 каналах
Get PRO
листопад '25
+93
в 52 каналах
Get PRO
жовтень '25
+40
в 28 каналах
Get PRO
вересень '25
+142
в 85 каналах
Get PRO
серпень '250
в 0 каналах
Get PRO
липень '25
+16
в 0 каналах
Get PRO
червень '25
+24
в 0 каналах
Get PRO
травень '25
+112
в 0 каналах
Get PRO
квітень '25
+69
в 0 каналах
Get PRO
березень '25
+289
в 20 каналах
Get PRO
лютий '25
+14
в 0 каналах
Get PRO
січень '25
+4
в 0 каналах
Get PRO
грудень '24
+16
в 0 каналах
Get PRO
листопад '24
+18
в 2 каналах
Get PRO
жовтень '24
+18
в 1 каналах
Get PRO
вересень '24
+23
в 2 каналах
Get PRO
серпень '24
+33
в 1 каналах
Get PRO
липень '24
+36
в 0 каналах
Get PRO
червень '24
+26
в 0 каналах
Get PRO
травень '24
+37
в 5 каналах
Get PRO
квітень '24
+31
в 0 каналах
Get PRO
березень '24
+17
в 0 каналах
Get PRO
лютий '24
+24
в 0 каналах
Get PRO
січень '24
+24
в 0 каналах
Get PRO
грудень '23
+38
в 0 каналах
Get PRO
листопад '23
+19
в 0 каналах
Get PRO
жовтень '23
+30
в 0 каналах
Get PRO
вересень '23
+36
в 0 каналах
Get PRO
серпень '23
+151
в 0 каналах
Get PRO
липень '23
+99
в 0 каналах
Get PRO
червень '23
+108
в 0 каналах
Get PRO
травень '23
+98
в 0 каналах
Get PRO
квітень '23
+231
в 0 каналах
Get PRO
березень '23
+118
в 0 каналах
Get PRO
лютий '23
+880
в 0 каналах
Get PRO
січень '23
+704
в 0 каналах
Get PRO
грудень '22
+667
в 0 каналах
Get PRO
листопад '22
+233
в 0 каналах
Get PRO
жовтень '22
+603
в 0 каналах
Get PRO
вересень '22
+388
в 0 каналах
Get PRO
серпень '22
+221
в 0 каналах
Get PRO
липень '22
+476
в 0 каналах
Get PRO
червень '22
+1 115
в 0 каналах
Get PRO
травень '22
+815
в 0 каналах
Get PRO
квітень '22
+6 148
в 0 каналах
Get PRO
березень '22
+7 668
в 0 каналах
Get PRO
лютий '22
+2 138
в 0 каналах
Get PRO
січень '22
+1 110
в 0 каналах
Get PRO
грудень '21
+1 509
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 02 вересня | 0 | |||
| 01 вересня | 0 |
Дописи каналу
🤖 За 2026 год исследователи насчитали уже 1664 случая, когда ИИ выходили из-под контроля
Причём серьёзные инциденты стали происходить в 7 раз чаще: агенты подделывают сообщения и согласие пользователей и самостоятельно повышают себе права, нарушая правила.
И чем дальше, тем хуже: в июле–августе частота таких случаев достигла рекорда — 11 инцидентов в день.
✖️ xCode Journal
| 2 | 🦠 Разраб словил вирус по ссылке, которую ему скинул Claude
Парень попросил нейронку помочь установить приложение для транскрибации, получил ссылку и без задней мысли вставил предложенную команду в терминал. Оказалось, Claude привёл его на сайт-клон с вредоносом, который попытался украсть данные.
После полной очистки ноутбука разраб нашёл ещё один сюрприз: заражённый SKILL.md, замаскированный под его обычный файл для Claude Code
✖️ xCode Journal | 154 |
| 3 | 😁 Хороший тимлид, весёлый, будет исполнять всякое
💥 xCode Journal | 183 |
| 4 | 🗑 ИИ удалил 700 ГБ файлов во время теста защиты от удаления файлов
Разработчик попросил Claude Fable написать скрипт для безопасной очистки /tmp и проверить его на опасные сценарии. Но система безопасности Anthropic сочла задачу рискованной и переключила модель сначала на Opus 5, а затем на Opus 4.8. Это и привело к катастрофе.
В итоге ИИ запустил проверку и снёс примерно 700 ГБ данных из домашнего каталога
✖️ xCode Journal | 241 |
| 5 | 🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда:
Lab IT - репозитории, полезные инструменты, курсы и многое другое по Айти:
ЭЙ, АЙ! - бесплатные инструменты, репозитории, обучающие материалы для упрощения работы с ИИ.
CyberGuard - оплот для ИБ-специалистов со всего телеграма. Тут ты точно узнаешь, как не оплошаться с запуском своего продукта, и защитить его от злоумышленников
🫵Подписывайся и обучайся! | 207 |
| 6 | Руки от релиза убрал
💥 xCode Journal | 285 |
| 7 | 💻 Айтишника развели на 200 тысяч под предлогом оффера
Мошенники действовали по простой и давно обкатанной схеме. Соискателям просто кидают тестовое, в котором надо найти баги, а доверчивые и отчаявшиеся от рынка труда работяги без страха скачивают репозиторий, запускают код, а с ним вместе и вирус, который уводит данные счетов и криптокошельков.
✖️ xCode Journal | 323 |
| 8 | ❌ Разработчику отказали в собеседовании из-за нейминга файла с резюме
Дело в том, что он назвал файл «resume_final_FINAL_final2.pdf»
«К сожалению, мы решили продолжить сотрудничество с тем, кто разбирается в системе контроля версий.», - ответили бедняге.
✖️ xCode Journal | 327 |
| 9 | Человек между агентом и кнопкой: почему слой подтверждения — это такая сложная инженерия
Мой агент дошёл до состояния, когда я перестал читать письма перед отправкой. Между «агент решил» и «письмо ушло» не было ничего — ни паузы, ни человека, ни записи о произошедшем.
Слой подтверждений выглядит как день работы: таблица, кнопка «одобрить», кнопка «отклонить». Я вёл каталог отказов, пока его делал. К релизу в нём было 66 пунктов. Разбираю пять, которые почти всегда переживают первую версию, и показываю, почему 100% покрытия по ветвям ничего не гарантируют.
Читать далее
👉 QA-логия | 297 |
| 10 | Все пять safety-свойств Raft прошли. Две реплики разошлись
Реализация Raft на TypeScript под сидированной симуляцией: каждый тик, каждая задержка сообщения и каждое падение узла берутся из сида. На двадцать пятом прогоне две реплики применили разные значения — при том, что правила алгоритма выполнялись все до одного.
Интересен не сам баг, а то, какая проверка его поймала. И вопрос, который из этого следует: откуда я знаю, что остальные проверки вообще на что-то смотрят.
Читать далее
👉 QA-логия | 288 |
| 11 | Данные без противоречий. Свободный формат вывода
В прошлый раз я воевал с тем, чтобы пол, имя и диагноз в одной строке не противоречили друг другу. Чтобы они не жили каждый в своей песочнице, а наконец-то сошлись. В итоге выкатились карточки, напечатанные через запятую. Но откуда там запятые? Я тогда не проронил ни слова. А это важнейший момент для понимания.
Читать далее
👉 QA-логия | 248 |
| 12 | Обычно под «у нас есть тесты на Playwright» все понимают классику: e2e, который открывает приложение, логинится, штурмует страницы и дергает настоящий или почти настоящий backend. А вот в Angular-мире основной пласт UI-автоматизации — CAT-тесты (component autotest), и это совсем другой замес.
Идея в том, что тест поднимает один компонент или даже бизнес-форму целиком в Storybook, открывает это в настоящем Chromium, потом имитирует действия юзера, управляет HTTP-ответами и сверяет интерфейс с эталонными скриншотами. В итоге имеем зверя, который не то unit, не то e2e — что-то посередине.
Читать далее
👉 QA-логия | 222 |
| 13 | Баги — это не просто мусор в трекере, а источник инфы о рисках продукта
Ты серьезно думаешь, что QA нужен, чтобы штамповать дефекты тоннами? Чем длиннее список в баг-трекере, тем «полезнее» тестировщик, да? А вот и нет. В статье разжевывают, почему QA — это не охотник за багами, а инженер качества.
В Modus такой инженерный подход к стабильности позволяет заворачивать риски еще до первой строчки кода. И отношение к процессам тестирования после этого меняется кардинально.
Читать далее
👉 QA-логия | 222 |
| 14 | Пагинация. Ошибки тестирования списков и курсоров
Пагинация ломается не только внутри запроса к базе. Это цепочка: бэкенд определяет порядок и границу страницы, фронт хранит курсор и объединяет ответы, а пользователь меняет фильтры, повторяет запросы и возвращается на экран.
Разберём шесть ситуаций, в которых локальные проверки зелёные, а список целиком работает неправильно.
Проверить пагинацию
👉 QA-логия | 256 |
| 15 | 5ⁿ → 4n+1: сколько на самом деле дают редукции в explicit‑state model checking
Проверка модели полным перебором упирается в комбинаторный взрыв, и практически вся инженерия в этой области — не про сам поиск, а про то, как его избежать. Две классические техники — редукция по симметрии и редукция частичных порядков — описаны в литературе десятилетиями, но их эффект обычно приводится либо асимптотически, либо на одном показательном примере. Ниже — измерение на работающей реализации: во сколько раз каждая редукция сокращает пространство состояний, сколько она стоит в пересчёте на состояние, на каких спецификациях она не даёт ничего, и — главное — экспериментальная проверка того, что четыре условия ample‑множества действительно необходимы, а не унаследованы из статьи без разбора. Три результата, ради которых стоит читать дальше: Читать далее
👉 QA-логия | 244 |
| 16 | [Перевод] Сколько автономности нужно ИИ‑агенту
Не надо выдавать ИИ‑агенту больше свободы лишь потому, что он выглядит смышлёным. Расширять его полномочия стоит только тогда, когда внешняя система вокруг агента способна надёжно вылавливать его косяки.
Подробнее: Habr
👉 QA-логия | 227 |
| 17 | ГигаАгент от Сбера. Первый блин слопом
12 августа Сбер выпустил своего первого универсального ИИ-агента. Про новость написал ТАСС. Было заявлено, что это «первый в России автономный универсальный ИИ-агент».
Автор — основатель компании, запустившей ИИ-агентов в феврале на своем ядре, — решил протестировать решение. 14 августа он начал тестирование: на счету cloud.ru лежало 293 рубля еще с прошлогоднего проекта. Он кликнул на подсказку «Расскажи, что ты умеешь». Прошло почти 5 минут, агент задумался. Автор устал ждать и отошёл от компьютера. В апреле он получил грант от Яндекса на миллион рублей на токены ИИ-моделей и с этого месяца поддерживает Alisa Ai LLM и Yandex GPT Pro, но это тема отдельного поста.
Источник
👉 QA-логия | 259 |
| 18 | ОК или НеОК: как мы строили LLM‑судью и дважды меняли формулу вердикта
У AI‑агента поддержки было десять метрик и ноль ответов на главный вопрос: какую долю обращений он решает? Судья, который читал только текст диалога, ставил 18/20, а проверка по реальным вызовам инструментов давала 8/20. Текстовые проверки считали правдоподобный ответ верным и не могли отличить его от подтверждённого. Самодельный «процент фантомных эскалаций» оказался измерением того, насколько слова бота согласованы с его же внутренними флагами. Каждая метрика что‑то измеряла, и ничего продуктового.
Тогда мы решили: оценка качества станет отдельным сервисом с собственным источником истины. В статье два переписывания формулы вердикта, несколько пойманных слепот и один эталонный набор, который учил нас доверять неправильным ошибкам.
Читать далее
👉 QA-логия | 242 |
| 19 | ИИ пишет тест-кейсы и автотесты за тебя
Генерация тест-кейсов — один из первых сценариев внедрения ИИ в тестирование. Отдаёшь модели требования или код — через несколько секунд получаешь готовый список проверок. Кажется, что рутину тест-дизайна можно закрыть промптом, а ручных тестировщиков — сократить.
Но тест-кейс — не синоним тестирования. Модель работает только с тем контекстом, что ей передали: не знает незафиксированные правила и может принять баг в коде за норму. Кейсов становится больше, а контроля качества — нет.
Разбираем, что ИИ реально снимает с QA, где создаёт лишь видимость покрытия и почему сгенерированный набор всё равно приходится проектировать и проверять человеку. Где прячется ложное покрытие →
👉 QA-логия | 267 |
| 20 | Позер vs. Тру, или Как мы провели Endpoint Hack Zone
Валерий из экспертного центра безопасности Positive Technologies был модератором Endpoint Hack Zone. Он рассказывает, как команда Endpoint Security развернула MaxPatrol Endpoint Security и предложила хакерам выполнить ряд сценариев на защищённых хостах, чтобы доказать делом, что обещания — не просто реклама, а готовность пройти через стресс-тест настоящих хакеров.
Читать далее
👉 QA-логия | 250 |
