Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.
Со стороны профессия разработчика кажется пределом мечтаний. Можно писать приложения, которыми пользуются миллионы людей по всему миру. Или создавать игры, или пилить фичи для узнаваемых сетевых проектов. Но вся эта напускная романтика вас вряд ли впечатлит, если вы проработали в ИТ больше пяти-семи лет.
Потихоньку копятся стресс, нереализованные амбиции и внутреннее несогласие с окружающим миром. Раздражают решения конкретного продакт-менеджера. Бесполезные дейлики. Обязательная корректность в любом рабочем разговоре. А в финале приходит отвращение ко всей индустрии ИТ, превратившейся из творческого полигона в конвейер, штампующий коммерческую посредственность.
Особенно остро это бьет по тем, кто отдал профессии порядка 15-20 лет. Поколению, которое до сих пор относится к своей работе как к особому виду искусства, тошно от коллег, пришедших только за деньгами и не желающих по-настоящему учиться и развиваться.
Согласно статистике последних лет, до 75% сеньоров и лидов сталкиваются с глубоким выгоранием, а каждый пятый «возрастной» специалист всерьез рассматривает радикальный дауншифтинг или полный уход из профессии. Отпуск или смена галеры уже не помогают. Стресс вызывает одна только мысль об открытии проекта на рабочем ПК.
Под катом мы поговорили с коллегой из сферы геймдева, который давным-давно нашел и потерял себя в этой нише и хотим поделиться с вами его историей.
Эта работа Рудольфа Клаузиуса опубликована в 1865 году, в ней впервые введено понятие энтропии (изменившее физику, наше понимание Вселенной и до сих пор вызывающее много споров и непонимания). Но она так и не была издана в русском переводе.
К 31 августа, который @avshkol предлагает считать неофициальным Днём Энтропии (последний день лета, предшкольные хлопоты, начинается увядание природы, ещё и Фролов день, лошадиный праздник: в этот день лошадей кормили досыта и на них не работали!), @avshkol начал выкладывать в этом посте перевод этой фундаментальной работы, “О различных удобных для применения формах основных уравнений механической теории теплоты”.
Компания Hugging Face представила Microduck — опенсорсного робота в виде уточки, который стоит $399. По словам генерального директора Hugging Face Клемана Деланга, Microduck можно обучить движениям и действиям.
Инверсия контроля позволяет нам написать код один раз и использовать его во многих контекстах, с разными реализациями зависимостей, с разными уровнями изоляции и тд. Давайте систематизируем разные подходы к достижению этой самой инверсии.
Числа, генерируемые обычными программными ГСЧ, абсолютно детерминированы. Физические же ГСЧ (даже квантовые) не детерминированы, но из-за несовершенства компонентов они выдают «грязную» случайность — с микро-закономерностями и смещениями. Это можно использовать для взлома шифра.
Вот почему истинная непредсказуемость крайне важна.
Учёные из Швейцарского федерального технологического института Цюриха (ETH Zurich) опубликовали научную работу, в которой случайность достигает настолько высокого уровня (см. диаграмму в конце статьи со значением CHSH S = 2,271), который вообще невозможен в любой локально-реалистической теории. Только квантовые эффекты позволяют повысить теоретически возможный лимит S с 2 до 2√2.
Южная Корея предоставит всем гражданам бесплатный доступ к генеративным ИИ‑сервисам в рамках программы «Искусственный интеллект для всех». Правительство намерено перевести на ИИ все взаимодействия с госорганами — бесплатно и без ограничений по токенам.
В программе будут участвовать крупные телеком‑операторы SK Telecom и KT, а также Kakao — разработчик корейского «суперприложения» KakaoTalk (наподобие WeChat в Китае). Государство разделит между ними 512 GPU Nvidia B200, а со следующего года будет покрывать и эксплуатационные расходы сервисов. Контракты планируется подписать в следующем месяце, а запуск запланирован на конец года.
За годы в SOC и на пентестах я привык к неприятному распределению: самый дорогой периметр обходится не через уязвимость в коде, а через того, кто за этим периметром сидит. Файрвол не устаёт, не хочет помочь и не боится начальства. Человек устаёт, хочет и боится.
Эта статья не про конкретные схемы «как разводят» — их пересказывают в каждой новости. Она про механику: что именно происходит с человеком в момент атаки, почему инструктаж почти не помогает и что работает вместо него.
TL;DR: один index.html, открываешь в браузере, работаешь с бакетом. Без установки и сервера. AWS, MinIO, Cloudflare R2 и вообще любой S3-совместимый. Потыкать, код.
Почему AWS Console медленная и перегруженная. Cyberduck надо ставить, на телефоне не работает. А хотелось просто открыть вкладку в браузере и перекинуть файлы, где бы ни был. Веб-приложение с бэкендом не хотел, потому что надо где-то хостить и думать про ключи. В итоге пришёл к тому, что вся логика живёт в браузере. SigV4 подписывается на клиенте, CORS настраивается на бакете, никакого прокси нет.
Как устроено Один файл: HTML, JS, CSS, логика подписи запросов. Открываешь локально или хостишь чоб было доступно везде, ну или уже захосченый - линк выше.
Ключи живут в sessionStorage, закрыл вкладку, исчезли. Если надоедает вводить каждый раз, можно сохранить подключения в зашифрованный файл. Кинул его в облако, открыл на телефоне, ввёл пароль, всё.
Что умеет
Листинг, загрузка, скачивание, удаление
Несколько файлов сразу в ZIP прямо в браузере
Presigned-ссылки для шаринга
Drag and drop
Адресная строка с s3:// и командная палитра по Ctrl+K
Flatten-режим: показывает всё рекурсивно плоским списком, когда помнишь имя файла но не помнишь папку
На Android качал файлы пакетами по несколько гигабайт, работает нормально.
Буду рад фидбеку, особенно от тех кто использует нестандартные S3-совместимые хранилища.
В комментарии к каждому типу данных указано требование к его выравниванию в памяти процесса на примере архитектуры x86_64 (спасибо Coder007 за комментарий). Не путать с размером типа данных. Начнем с первого поля структуры с типом bool – поместим его по нулевому адресу на импровизированной линейке памяти где каждая клетка занимает один байт (рис. 1).
У следующего поля типа double значение выравнивания 8, т.е. его начало должно располагаться на кратном 8 адресе памяти (рис. 2).
Для int с выравниваем 4 ближайший кратный 4 адрес это 16 (рис. 3).
А для char по той же схеме поставим его по адресу 20 (рис. 4).
Но это не все. Если допустить, что размер структуры 21 байт, то следующая такая же структура Object будет располагаться следом - по адресу 21. Для ее поля типа bool допустимо находиться на 21-й позиции, однако тогда поле типа double будет уже 29-й, которая не кратна 8, т.е. нарушится правило выравнивания (рис. 5).
Для данного примера наиболее простой способ разместить в памяти все объекты и при этом учесть их выравнивание это добавить в конец структуры 3 байта (рис. 6).
Таким образом, размер структуры равен 24 байта. Если хотите уменьшить ее размер, то придется переставить поля.
Всем привет! В мае я опубликовал на Хабре первую статью о MarkMello (легкий MD-просмотрщик). Изначальная задача была простой: сделать лёгкое приложение, которое быстро открывает локальный Markdown-файл сразу в режиме чтения. Хочу рассказать вам о развитии этого проекта, во что он превратился на сегодняшний день, а так же поблагодарить всех контрибьюторов за участие проекте.
С февраля 2026 года активно откликаюсь на разные вакансии, потому как зарплаты упали, а хочется перспектив и развития. Несколько дней назад увидел, как в одном тг канале для автотестировщиков активно форсят ресурс updatecv.me. Решил и я попробовать.
Ресурс хочет денег - ну оно и неудивительно. 300 рублей можно и отдать за возможность стать круче в глазах работодателей.
LLM-бум породил не только новые возможности, но и новое поколение атак. За два года мы увидели реальные атаки на агенты: один вредоносный email и Copilot сливает платёжные данные клиентов, одно фальшивое GitHub issue и CI/CD пайплайн скомпрометирован, один тщательно настроенный промпт и AI-агент выполняет удалённый код на вашей машине. Это уже далеко не теория, а зафиксированные исследователями в 2025 - 2026 годах атаки на Microsoft Copilot, OpenAI Atlas, Claude Code и Apple Intelligence.
Атаки становятся изощрённее: злоумышленники маскируют вредоносные инструкции под XML-политики, шифруют в base64, вставляют невидимые символы и даже прячут джейлбрейк в стихи. Встроенные фильтры LLM пропускают до 76% таких атак.
Значит, нужен другой подход - лёгкий, быстрый (чтобы не тормозить агента) и понятный (чтобы вы знали, почему запрос заблокировали). И главное, работающий без вызовов внешних API, внутри вашей инфраструктуры. Потому что в эпоху zero-click атак доверять безопасность облачному провайдеру, который пропускает почти всё, как минимум рискованно.
В этой статье разберем основные виды атак и посмотрим на примере, как выстроить базовую защиту с моделью безопасности OGL-Mini.
Раньше существовал естественный барьер между «мне интересно» и «я пошёл это делать». Чтобы попробовать написать музыку, нужно было хотя бы немного разобраться в DAW. Чтобы полезть в SEO, требовалось прочитать документацию, собрать инструменты, понять терминологию. Чтобы сделать сайт на WebGL, сначала неплохо было научиться оптимизировать такие сайты.
Теперь этот барьер почти исчез. И неожиданно оказалось, что это не только преимущество…
Apple представила Agent Seer — конвейер, который создаёт проверочные сценарии только по описанию MCP-сервера. Ему не нужны рабочий сервер, реальные ответы инструментов, готовые примеры или ручная разметка.
Из названий функций, описаний и схем параметров система строит:
Тут надо сразу расставить точки, потому что вокруг названия путаница. Полноценного Qwen4 не существует. Есть Qwen3.8-Flash‑Next — модель, которую сама команда Qwen называет «экспериментальная версия архитектуры, которая ляжет в основу Qwen4».
26 августа 2026 интернет на пару часов забыл про всё. «Meet Qwen3.8-Flash, a multimodal MoE and an early preview of the Qwen4 architecture, now open‑weight!» И цифры… 125 миллиардов параметров всего. Плюс ещё 51 млрд отдельным слоем. А активируется на каждый токен — лишь 6 миллиардов.
Каждый день мы работаем с файлами: перемещаю, копируем, сортируем, раскладываем по папкам. И каждый день тратим массу времени на то, чтобы открыть нужную директорию, перетащить файл, закрыть лишние окна. В Windows эта рутина особенно утомляет: проводник, куча вкладок, постоянное переключение между папками. Хотелось простого решения: выделил файл → правый клик → выбрал папку → файл перемещён. Без лишних телодвижений, без открытия дополнительных окон.
К тому моменту уже много лет работал с C++ — WinAPI, COM, IPC, низкоуровневую работу с системой. Но в современных проектах хотелось попробовать что-то более безопасное, современное и приятное в разработке. Так я обратил внимание на Rust. Безопасная работа с памятью, богатая экосистема, отличная поддержка Windows через windows-rs — это выглядело многообещающе. А Tauri (на базе Rust) давал возможность сделать красивый GUI на React, но без тяжеловесного Electron.
Сегодня утром появились первые версии DLL-файлов, позволяющие запустить DLSS 5 на видеокартах серии RTX 30. Правда, производительность в них была крайне низкой: всего 1-5 FPS.
Однако буквально недавно появился оптимизированный вариант. Теперь на RTX 3090 в Hogwarts Legacy при разрешении 1080p с DLAA + DLSS 5 удаётся получить около 30-35 FPS.
Суть решения заключается в работе dlssnr_ampere.addon64, который перехватывает создание CUDA/NvAPI-модулей: