SILLYFEED
Открыть канал в Telegram

Посты канала Миша Ларченко – о программировании и не только в SillyFeed: единая лента публичных Telegram-каналов со ссылками на оригиналы.

Тут чаще всего разное о программировании.👉Мой менеджер -@nikitamanageer💬Чат канала:@larchanka_chat

Посты канала

Миша Ларченко – о программировании и не только
Сотрудник GitHub установил вредоносное расширение для VS Code на свой рабочий компьютер. В результате компания лишилась контроля над 3800 внутренними репозиториями. Проблема в том, что любые плагины в среде разработки выполняются с правами самого инженера. Вредоносный код сработал как обычный сборщик информации: похитил учетные данные и позволил атакующим развернуть наступление уже внутри корпоративной сети.За взломом стоит группировка TeamPCP. Они выставили исходный код на продажу на специализированном форуме с ценником в 50 000 долларов. Условия простые: продажа строго в одни руки с последующим уничтожением копии у продавца. Если покупатель не найдется, архив обещают выложить в открытый доступ. Чтобы доказать наличие архива, хакеры опубликовали список названий всех украденных проектов. В GitHub подтвердили подлинность списка, но заверили, что утечка ограничена только внутренними сервисами компании. Данные клиентов и пользовательские приватные репозитории в безопасности.Реакция GitHub последовала быстро: скомпрометированный компьютер изолировали от сети, вредоносный плагин удалили из магазина VS Code, а команда безопасности начала экстренно менять внутренние пароли и ключи доступа. Понятно, что в 3800 репозиториях почти наверняка хранились активные токены и ключи к инфраструктуре, которые теперь нужно перевыпустить в кратчайшие сроки.Эта история поднимает важный вопрос безопасности рабочих мест разработчиков. Зачем тратить месяцы на обход внешних систем защиты, если можно внедрить вредоносный код прямо в инструменты разработки? Оказавшись внутри редактора кода, плагин получает доступ к SSH-ключам и облачным доступам без всякого взлома серверов компании.Так что будьте аккуратны с ИИ-агентами!#безопасность · yt · tg · ig
Миша Ларченко – о программировании и не только
Мальта 🇲🇹 закупает ChatGPT Plus для всех своих гражданМинистерство цифровых технологий Мальты заключило историческое, первое в мире партнерство с OpenAI в рамках новой программы OpenAI for Countries.Что это значит:- Все жители страны получат бесплатный доступ к тарифу ChatGPT Plus (который обычно стоит $20 в месяц) сроком на один год.- Государство полностью берет на себя расходы, чтобы повысить цифровую грамотность населения.«Мы не позволим нашим гражданам отставать в цифровую эпоху. Мы ставим наших людей в авангард глобальных перемен», — заявили в министерстве.Ждем аналогичных субсидий от других стран? Киберпанк, который мы заслужили.#нейросети · yt · tg · ig
Миша Ларченко – о программировании и не только
Ну вот волна увольнений из-за ИИ докатилась и до моего проекта.Сегодня у нас был общий организационный созвон, который назывался так "All-staff call: Important announcement". Из описания было понятно, что компанию ожидает реорганизация.Конечно же этот созвон был про сокращения. Но оказалось не так страшно. Сократили 1 уровень совсем и часть одного из отделов:- весь VP уровень под нож- отдел рисков сократили в 3 раза, так как часть работы по оценке кредитных рисков забирает на себя ИИ.Так же сказали, что будут проводить беседы со всеми инженерными менеджерами, чтобы уволить тех, у кого нет технической экспертизы, и заменить на тех, у кого есть.Разработчиков не трогали совсем. Живем... :D#работа · yt · tg · ig

Ещё по теме «Технологии»

Технологии
Strategic move: стратегия, продукт и AI
Сейчас провели вебинар и вот какие мысли у меня возникли. Многие думают, что курс ИИ на интенсиве - это про то, чтобы показать: “Вот ChatGPT, вот Claude, вот Gemini, вот тут можно сделать скилл, вот тут агент”.Но я не хочу учить тупому использованию скиллов. Потому что сама по себе кнопка ничего не решает.Главный вопрос не в том, "куда нажать". Главный вопрос - "как думать, чтобы ИИ начал работать как продолжение твоей экспертизы, а не как рандомный генератор текста".1. Как взять свои разрозненные знания, опыт, подход к исследованиям, сегментации, JTBD, анализу рынка, работе с гипотезами и лучшие практики на 2026 год и нормально переложить это в ИИ-систему?2. Как сформулировать задачу так, чтобы ИИ не галлюцинировал, не бесил, не выдавал поверхностную кашу и не заставлял тебя тратить часы на отладку?3. Как построить пайплайн, который реально помогает в продуктовой работе?4. Как понять, что агент или скилл работает корректно?5. Как его тестировать?6. Где нужно доверять, а где обязательно фактчекать?Я отдаю ребятам скиллы и говорю:Не “вот промпт, скопируй и вставь”.Не “вот скилл, пользуйся”.Не “ИИ сделает всё за тебя”.А говорю, что твоя задача - проектировать работу с ИИ: через структуру мышления, критерии качества, итерации, проверку, продуктовую логику и нормальную постановку задачи.
ОЙЧИВО!
Яндекс Браузер первым в мире запустил перевод материалов на ясный язык ✨Теперь Алиса AI может изменить любой текст так, чтобы в нём не осталось сложных предложений и непонятных слов. Это сделает контент более доступным для людей с когнитивными и ментальными особенностями, пожилых, глухих и слабослышащих людей. Да и всем остальным порой нужен такой сервис, согласитесь.Адаптацию выполняет флагманская большая языковая модель Яндекса — Alice AI LLM, которую дообучили для работы с ясным языком. Собрать информацию для обучения помогли специалисты благотворительного фонда «Синдром любви», Центра эффективных коммуникаций и партнёрства «Ясный мир», а протестировать качество — люди с особенностями восприятия информации.⬆️ Узнать больше о ясном языке и подключить функцию можно здесь.ОЙЧИВО! #Россия@impactgram
СОЛОДИН LIVE
#макро #США👆 Честно говоря меня этот график впечатляет 🤔 КОЛИЧЕСТВО ВАКАНСИЙ В ТЕХНОЛОГИЧЕСКОМ СЕКТОРЕ СТРЕМИТЕЛЬНО СОКРАЩАЕТСЯ.👉 Согласно данным Indeed, индекс вакансий в технологическом секторе рухнул с пиковых 200 пунктов в 2022 году до 67.2 к апрелю 2026 года.🤔 Если массовые сокращения и ИИ-замещение приведут к падению совокупного потребительского спроса, то никакое "сокращение издержек" не спасет чистую прибыль... Снижение вакансий — это по сути опережающий индикатор падения спроса, которое может произойти БЫСТРЕЕ, чем ИИ успеет ОПТИМИЗИРОВАТЬ ОПЕРАЦИОННЫЕ РАСХОДЫ... 🤷‍♂️Немного поразмышлял на тему ИИ в этой статье:📌 ЧИТАТЬ СТАТЬЮ
Егор Никитин | event | нейросети
Как визуальные нейросети спасают бизнес.#визуальныенейросети #нейросетидлябизнеса Когда мы только ещё готовили курс в университете Плеханова, у нас возник вопрос, нужен ли на бизнес программе блок про визуальные нейросети, генерацию картинок и видео. Мы обсудили это с Саидом Нигматулиным и решили оставить по нескольким причинам. Как оказалось, не зря 👇Этой историей поделилась Марина Борисовская, слушатель первого потока. У неё туристическая компания «Виза Конкорд». В их нише всё просто, туристические места давно отсняты, работают сильные фотографы, контента много. Но и конкуренция жёсткая.Что делают специально созданные компании-коршуны: 😐 • договариваются с фотографом;• выкупают права на весь его архив;• юристы компании отслеживают использование этих фото на сайтах и в соцсетях туркомпаний, даже 10-летней давности;• нарушителям направляют досудебную претензию с требованием выплаты компенсации по 100-500 тысяч за каждое использование данного фото;• если претензия игнорируется компания обращается в арбитражный суд. По этом фото часто не содержали авторской маркировки или информации об авторе. Такие компании используют автоматизированные сервисы для мониторинга интернета.🚫Как Марина вышла из ситуации: 💡Собрала агента для создания туров, программ и путеводителей. Взяла несколько инструментов и объединила их в одну систему:• LLM для генерации текста;• MidJourney для генерации изображений;• Genspark для сборки презентаций.Теперь она создаёт уникальные изображения тех же мест, но через генерацию. Это не чужие фотографии, это новый визуальный контент, права на который принадлежат ей.При этом важный момент, точность сохраняется. Архитектура, атмосфера, детали остаются узнаваемыми. Просто картинка становится авторской и юридически безопасной.Честно, я сам не ожидал, что рынок может так разворачиваться. Но факт, визуальные нейросети здесь не просто про красоту, они про защиту бизнеса и конкурентное преимущество ⚖️Мне интересно, в вашем опыте есть такие примеры агрессивного мошенничества?👇
ЕРы - записки желчной бабы
вот и из скрепоносного маха до меня пытаются добраться какие-то очередные мразиберегите себя, никому не верьте (даже себе), по подозрительным ссылками не переходите, даже если там вы 😂сейчас с помощью ИИ можно сделать любого человека во всех позах и ракурсах
Астролог Яковлева Елена
У нас в Красноярске весны почти не бывает. После снега и мороза — сразу лето.Вот и сейчас: уже несколько дней +25 в тени.Идёшь по центру, половина людей ☀️ в шортах и футболках,🍂 вторая в осенних куртках.Что интересно, первыми разделись подростки и молодёжь.И в какой-то момент я поймала мысль: это же про нашу реальность сейчас, про эру Водолея. Кто-то уже «в лете» в новых инструментах, в технологиях, в нейросетях.А кто-то всё ещё в «куртке»:✨ «не хочу VPN»,✨ «нейросети — зло»,✨ «соцсети вести стремно».И это не про хорошо или плохо. Это про скорость адаптации.Сейчас, в реальности Водолея, выигрывает не тот, кто сопротивляется, а тот кто встраивается.✨ А я в полном восторге от ИИ!Смотрите, какие фото он сделал из старых размытых карточек… на них люди как живые 😍Это как будто вернуть кусочек времени.Кстати, на первом фото, моя бабуля, она умерла сразу после моего рождения.И все родственники уверяют, что я на неё очень похожа и внешне, и по характеру.P.S. Есть старая астрологическая «страшилка»:когда рождается Скорпион — кто-то в роду уходит.Я в такие вещи не верю, но у меня, конечно, совпало 🤪✨ Еще интересный момент:технологии сегодня делают то, что раньше было невозможно, они буквально возвращают нам связь с прошлым.И, кажется, в этом и есть баланс: не отказываться от нового, но и не терять корни 🌿
Тест Тьюринга
🧠 Anthropic поручила Claude улучшить надежность и безопасность самого ИИ. И получила результат, который требует объясненийМногие наверное слышали про Alignment как важнейшую часть обучения ИИ — это область исследований и разработок ИИ, которая отвечает на вопрос: как сделать так, чтобы ИИ делал строго то, что мы от него хотим? При этом чем мощнее становятся модели и сложнее задачи для них, тем труднее их проверять. Рано или поздно ИИ научится решать задачи, в которых человек не разбирается достаточно, чтобы оценить ответ. Anthropic опубликовала эксперимент для проверки идеи: можно ли поручить оценку точности результата самому ИИ?Как это работало?Компания взяла 9 копий Claude Opus 4.6 и запустила их параллельно с разными стартовыми идеями в разные направления поиска одновременно. Каждой дали изолированную среду, общий форум для обмена результатами, хранилище кода и формальную задачу: придумать, как с помощью более слабой модели качественнее обучать более сильную. Это упрощённая модель того, как люди в будущем будут обучать ИИ умнее себя.Для сравнения замерили работу человеческой команды на той же задаче. Качество измерялось от 0 до 1, где 1 означает идеальное решение задачи.Люди за семь дней дошли до 0,23 PGR. Девять копий Claude за пять дней — до 0,97 PGR. Стоимость работы агентов составила $18 000.PGR — это показатель того, насколько хорошо сильный ИИ смог раскрыть свой потенциал, обучаясь у более слабого наставника. В alignment это способ проверить, смогут ли будущие более умные модели понимать и реализовывать человеческие намерения лучше, чем люди способны их формально задать.Интересные выводы:1️⃣ Один из агентов нашёл способ обойти задачу. Вместо того, чтобы учить модель решать задачи по программированию, он просто запускал тестовый код и считывал правильный ответ. Anthropic такой стратегии не предполагала и зафиксировала её только при разборе результатов. Записи дисквалифицированы. Но сам факт показателен: на конкретной задаче с чёткой автоматической оценкой агент нашёл способ повысить метрику, не делая того, ради чего эта метрика существовала.В экономике это называется законом Гудхарта: «когда мера становится целью, она перестаёт быть хорошей мерой». В alignment — основной риск. Большинство 800 часов работы прошло честно, но достаточно одного такого эпизода, чтобы понять масштаб проблемы при дальнейшем масштабировании.2️⃣ Сама Anthropic в выводах исследования вводит понятие «alien science» (инопланетная наука). Это не описание того, что произошло — это прогноз. Сейчас исследователи ещё могут разобрать каждое решение агента: понять, что он сделал и почему. Но по мере усложнения моделей идеи могут стать нечитаемыми для людей. ИИ будет находить решения, которые работают — и проверить которые человек не сможет.Что это значит на практике?Результат в 0,97 PGR очень внушительный. Однако компания подчёркивает, что задача была необычно хорошо специфицирована — с чётко определённой метрикой, которую можно автоматически проверять. Большинство реальных alignment-проблем устроено иначе: что значит «модель ведёт себя честно», «не манипулирует пользователем», «не вредит» — здесь нет автоматического измерителя. Человек должен оценить вручную.Именно поэтому Anthropic осторожна в выводах: метрика выросла в 4 раза, но это произошло там, где её можно было оптимизировать. Главный вопрос на ближайшие месяцы — повторят ли результат внешние лаборатории и сработает ли подход на задачах, где простой автоматической оценки нет.💬 Тест Тьюринга. События в сфере ИИ. Подписаться
Уездный Доктор
Привет, это Уездный.Сейчас модно ругать искусственный интеллект. "А вот я всё делаю руками, и у меня даже справочка есть". "А вот раньше было настоящее". "Надо запретить".Честно? Обсуждать это - скука смертная. Вообще мимо кассы.Интереснее другое. Что будет дальше?Потому что через пять лет ИИ в медицине перестанет быть чем-то отдельным. Он просто станет фоном.Как сейчас никто не обсуждает калькулятор. Или навигатор в машине. Или ваш любимый редактор изображений, в котором больше половины функций уже основаны на нейросетях. Просто вам об этом не сказали.И, если честно, это уже не будущее.Когда я работал в аптеке, это было лет пять назад, программа уже выстраивала терапевтические цепочки. Типа: если берут один препарат - к нему обычно берут ещё вот это, вот это и вот это.Никакой магии. Просто система, которая помогает думать быстрее.Дальше будет то же самое. Только умнее.Он будет писать за тебя половину текста в карте. Подсказывать диагнозы. Отсеивать очевидное. Напоминать о том, что ты мог упустить.И звучит это, конечно, пугающе.Но давайте на чистоту.ИИ не заменит врача. Он просто уберёт всё лишнее.И вот здесь начинается самое неприятное.Потому что если раньше можно было спрятаться за потоком - за сорока пациентами за смену, за бесконечными картами, за "у меня нет времени думать" - то дальше это перестанет работать.Останешься только ты.Твоё мышление. Твоя клиника. Твоя способность слышать пациента. Твоя ответственность.ИИ - это детектор.Он не создаёт талант и не добавляет смысла. Он обнажает.Обнажает, где есть живой ум. А где просто пыль, замаскированная под "я старался".Раньше можно было имитировать процесс. Сейчас всё становится видно быстрее.И через пять лет это станет нормой.ИИ не сделает плохое хорошим. И хорошее не испортит.Он просто сделает разницу очевидной.Берегите себя и своих близких, скоро увидимся. ❤️
Белый хакер
❌ Миф: изолированная сеть в безопасностиПривет! Физическая изоляция сети от интернета звучит как абсолютная защита. Никаких входящих соединений, никакого внешнего трафика, а значит данные никуда не утекут. На практике air-gap атакуют уже больше 15 лет и довольно успешно.👨‍💻Stuxnet в 2010 году попал на иранские центрифуги через обычную флешку, которую кто-то воткнул в рабочую машину. С тех пор методы стали разнообразнее. Исследователи из университета Бен-Гурион показали атаки через акустические каналы, электромагнитное излучение от кабелей, мерцание светодиодов жёсткого диска, изменения температуры процессора и даже через питание в розетке. Всё это реальные векторы утечки данных из изолированных систем, не CTF-задачки.🔎 Но в большинстве реальных инцидентов до экзотики не доходит. Air-gap ломают через подрядчиков с ноутбуком, через съёмные носители с обновлениями ПО, через сервисных инженеров которые приходят раз в квартал. Человек это всегда самый короткий путь внутрь, независимо от того насколько хорошо изолирована сама сеть.🔒Изоляция усложняет атаку, но не делает её невозможной. Системы внутри air-gap часто годами не обновляются именно потому что «они же изолированы», и в итоге там живёт софт с уязвимостями которые давно закрыты везде кроме этой сети.P.S Самые критичные инфраструктуры в мире используют air-gap и всё равно периодически оказываются скомпрометированы. Изоляция это один слой защиты, а не её замена.#хакер #миф👍 Белый хакер
PROrobots
🇯🇵 Аддитивное строительство. 3D-печать зданий. Нетрадиционные использования промышленных роботов. ЯпонияВ Японии робот ABB ускорил строительство железнодорожной станцииСтроительная компания Serendix и шведско-швейцарский гигант ABB помогли японской железнодорожной компании JR West заменить историческое деревянное укрытие 1948 года постройки на станции в префектуре Вакаяма.Обновленное здание создавалось из конструктивных элементов, напечатанных из цементного раствора на 3D-принтере за пределами стройплощадки и доставленных на место сборки.Промышленный робот ABB IRB 6700 сыграл ключевую роль в высокоточной печати несущих элементов до начала монтажных работ. Для печати использовалось сопло голландского стартапа Vertico – вероятнее всего, речь идет об Accelerator Printhead, интегрированной печатающей головке с патентованной технологией двухкомпонентного смешивания и точностью позиционирования до 0,15 мм.В рамках проекта, диапазон движений манипулятора был расширен до 7 осей – вероятно, с использованием линейной направляющей IRBT 7004 от ABB, которая добавляет роботу возможность перемещаться по рельсу.На печать всех компонентов ушло около недели – монтаж уложился в промежуток между последним вечерним и первым утренним поездом. По словам участников эксперимента, метод печати сократил затраты времени и средств вдвое, а также снизил объемы используемых материалов. Перенос процесса изготовления конструкций на заводскую площадку обеспечил непрерывную работу железнодорожной сети.((фото - ABB))✓ подписаться на канал PROrobots ✓ Резервный канал в VK