
Вселенная наполнена всяким разным, куда бы мы ни заглянули. Несмотря на то, что большая часть Вселенной является «тёмной» в том смысле, что мы ещё не выяснили, как её непосредственно обнаружить — 95 % плотности космической энергии состоит из тёмной энергии и тёмной материи — оставшиеся 5 %, которые представлены различными формами материи и излучения, имеют огромное значение. Из них состоим мы, планеты, звезды и галактики, а также звёздный свет, плазма и облака нейтрального газа, обнаруженные внутри и за пределами галактик, и всё остальное, что мы можем наблюдать. Из этих 5 %, с точки зрения массы, более трёх четвертей находится в форме протонов: простейших и самых лёгких барионов во всей Вселенной; частиц, состоящих из трёх кварков.
Насколько мы можем судить, протон является стабильной частицей. Экспериментально мы установили нижний предел его жизни в 1034 года: это примерно в септиллион раз больше, чем нынешний возраст Вселенной. И всё же вопрос о том, распадается ли протон, и если да, то какова его продолжительность жизни, находится в центре одной из величайших загадок всей теоретической физики. Как мы работаем над поиском ответа и что именно поставлено на карту? Именно это хочет узнать читатель, задавая вопрос:
«Как... мы когда-нибудь сможем узнать, распадаются ли протоны? Какая технология нам нужна, чтобы это обнаружить? Можем ли мы заставить это произойти?»
Это сложный и глубокий вопрос, но его важность не всегда очевидна. Давайте разберёмся, почему вопрос о стабильности протона так важен, а затем вернёмся к нашим лучшим нынешним и будущим попыткам найти ответ.
Читать далее
Привет, Хабр! Cегодня я хочу поговорить о самом непонятном и переоцененном термине в мире архитектуры — Domain-Driven Design (DDD). Я объясню его так, чтобы стало понятно даже джуну, и покажу на реальных примерах, чем он отличается от других подходов.
Читать далее
В студии Инфостарта - Владимир Гриценко, технический директор DNS. Поговорили о том, как он прошел путь от начинающего специалиста до руководителя, и как устроена разработка в одной из крупнейших сетей электроники в России.
Читать далее
Команда Spring АйО подготовила материал о том, почему «быстрый запрос в MongoDB» — это не магия, а дисциплина: индексы, форма запроса, проекции, explain(), профайлер и наблюдаемость в Java/Spring Boot. Разбираем, как отличать IXSCAN от COLLSCAN, где чаще всего прячутся антипаттерны (skip-пагинация, тяжёлые $regex/$nin, findAll), и как выстроить измеримый цикл оптимизаций от Atlas/Compass до Micrometer.
Читать далее
Главная задача этой статьи — показать связь между теорией информации Шеннона и инструментами, которые можно встретить в современных системах машинного обучения. Здесь мы поговорим об энтропии (entropy) и о приросте информации (information gain), потом перейдём к кросс-энтропии (перекрёстная энтропия, cross-entropy), к KL-дивергенции (дивергенция или расхождение Кульбака–Лейблера, относительная энтропия, KL-divergence), рассмотрим методы, используемые в современных системах генеративного ИИ.
Читать далее
За последние два года я прожила во Вьетнаме суммарно около 8 месяцев, в одном городе я долго быть не люблю, так что исследовала на пригодность к номадству за это время Ханой, Дананг, Нячанг и Далат.
Жизнь в каждом из городов, лично для меня, показалась очень разной, именно поэтому мне хочется рассказать про каждый, так что эта статья в первую очередь для тех, у кого Вьетнам, а конкретно Ханой - пока только возможный план.
Читать далее
Woven City — это экспериментальный город в Японии, построенный Toyota в качестве «живой лаборатории». В нем новые технологии, инфраструктура и взаимодействие человека с техникой используются в повседневной жизни и дорабатываются на основе реального опыта.
Город расположен в Сусоно, префектуре Сидзуока, у подножия горы Фудзи. Для строительства была использована территория бывшего завода Toyota Higashi-Fuji. Проект развивается на месте индустриального объекта, который был выведен из эксплуатации и переосмыслен как технологическая среда нового типа.
Интересный проект, который стоит нашего с вами внимания.
Читать далееВ самой статье все очень хорошо разложено по полочкам и я рад что они решились на это этот шаг. Очень емко и по делу. Перевод сделал гугло переводчиком, так что если что напишите в личку, поправлю ошибки.
Читать далее
В своей прошлой статье я рассказывал, как продвинутая LLM для написания кода может упустить очевидные вещи и привести к потере данных. Та история была скорее о техническом курьезе, который может случиться при бездумной вере в возможности нейросети.
Сегодня я хочу поговорить о самом вайбкодинге как о явлении, вызывающем бурю эмоций в IT-сообществе. Этот термин, придуманный и популяризированный Андреем Карпатым в начале 2025 года, быстро стал нарицательным. Для одних это будущее, для других — синоним «говнокода». Но так ли страшен вайбкодинг, как его малюют?
Читать далее
Я давно играю в настольные игры. Я люблю писать про настольные игры. Но почему-то я никогда не пытался составить топы своих любимых настольных игр. Так что пришло время исправить сие досадное упущение.
Сразу скажу, что топы (а я намерен написать их несколько, ведь средь сотен пощупанных мною настолок очень трудно выбрать, допустим, 10 лучших) будут субъективными. Скорее всего, прям новинок среди них тоже не будет, хотя кто знает...
Итак, начать хочу с игр, связанных с космосом. Таких сделано много, и самых разных, но я выделю только значимые для меня, топ-5. Да, там будут как признанные фавориты, так и фановые любимцы. Почему топ-5? Хотя я легко мог бы сделать и топ-10, честнее всё же выделить самые-самые...
Читать далее
Добрый день, хабравчане!
Хочу рассказать вам свою историю. И сразу к сути: эта статья — в первую очередь, большая благодарность моей жене. Без неё этой истории просто не было бы. Если вам не интересны личные истории, а нужны только технические посты с кодом и benchmark'ами — смело пролистывайте, ничего обидного не будет.
Читать далее
В компьютерных сетях (как и, в принципе, при любой передаче информации) есть и всегда будут существовать две задачи:
конфиденциальность (confidentiality) - я отправляю письмо Маше, это всем известно, но что в этом письме - можем прочитать только мы с Машей
анонимность (anonymity) - все могут прочитать содержимое письма, но от кого оно и куда - непонятно (понимаем только мы с Машей)
Соответственно, имея те или иные цели есть множество решений этих задач.
Итак, хорошо. Вот я подключаюсь к своему любимому серверу, и делаю я это по SSH. В целом - мне не так важно, что кто-то узнает, что именно Я подключаюсь именно к ЭТОМУ серверу, больше меня беспокоит, чтобы никто не прочитал мои пароли, мой трафик, и влез таким образом в мои дела. Т.е. в данном случае речь идёт о конфиденциальности. Если бы я делал это по старому доброму Telnet, то увы, здесь я полностью под вашей властью - и по IP меня можно вычислить, и все передаваемые данные в открытом виде.
Читать далее
В .NET Core 2.1 Microsoft добавила поддержку Brotli-компрессии, предоставив разработчикам привычный контракт на базе Stream.
Идея проста: вы оборачиваете поток с несжатыми или сжатыми данными в BrotliStream и читаете или пишете данные, как обычно.

Сегодня в ТОП-5 — кибератака на российских ученых, новый «невидимый» шпион в Google Play Store, Android-устройства превращены в оружие для DDoS-атак, миллионы разговоров с ИИ проданы через браузерные расширения Urban VPN, инфостилер SantaStealer: новый инструмент для кражи данных.
Читать далееОдна команда — и Claude Code сам анализирует коммиты, определяет тип релиза, генерирует changelog, обновляет версии и пушит в GitHub. Разбираем внутрянку 1000-строчного bash-скрипта.
Читать далее
Всем привет. Я — Дмитрий Шапошников, Tech Lead в команде Object Storage в MWS Cloud Platform. Сегодня мы поговорим о том, как устроено наше объектное хранилище.
В этой статье я объясню, что такое Object Storage, и поделюсь нашим опытом создания сервиса. Расскажу о преимуществах и недостатках работы с Ceph, на котором базировалась предыдущая версия нашего объектника, и подробно опишу архитектуру нового сервиса Object Storage, его масштабируемость и надёжность.
Читать далее
Привет, Хабр!
В рамках киберучений CyberCamp 2025 R-Vision выступил партнёром и разработал для участников сценарий расследования инцидента в инфраструктуре крупной компании — Bravera Capital. Задача была не в том, чтобы придумать очередной CTF-квест, а в том, чтобы воспроизвести процесс расследования реальной атаки так, как он выглядит в корпоративной среде.
Часто в CTF-соревнованиях задания бывают оторваны от реальности: стеганография в картинках с котиками или бинарная эксплуатация древних сервисов, которые не встретишь в дикой природе. CyberCamp, напротив, строится на кейсах из повседневной практики ИБ.
Создавая задание для CyberCamp 2025 мы ставили цель смоделировать максимально реалистичный kill chain современной APT-группировки или оператора RaaS (Ransomware-as-a-Service). Нам было важно, чтобы участники прочувствовали ту самую «боль» настоящего Incident Response.
В этой статье разберём «кухню» сценария: почему выбрали связку Confluence + Veeam, зачем переименовывали бинарники и почему именно LockBit стал финальным аккордом. А также предложим варианты выявления подобных атак.
Читать далее
Мы стали родителями приёмных детей-двойняшек в 7 месяцев.
Они родились на 26-й неделе, весом по 800 граммов каждая.
Недоношенные дети — это проблемы со здоровьем, бесконечная реабилитация. Нам ставили диагноз «задержка развития». Говорили, что ходить и говорить не будут.
Начались занятия: врачи, дефектологи, реабилитологи. Дома нужно было продолжать работать с детьми самому. Но я не знал, что делать. Обычный родитель не имеет таких знаний. Я начал изучать психологию — чтобы понять, как помочь своим детям.
Была ещё одна причина. У меня очень импульсивный отец. Я унаследовал это — резкий, вспыльчивый. Когда появились дети, я мог прикрикнуть, а потом чувство вины сжирало. Я повторял то, что не мог простить своему отцу. Мне нужно было работать с собой.

Привет, Хабр! Меня зовут Константин Гоголев, я работаю в Сбере более 10 лет и сейчас руковожу Центром интеграционных платформ — подразделением, отвечающим за всю интеграционную ИТ‑инфраструктуру. Я расскажу о том, как мы создавали собственный шлюз прикладного уровня, как он развивался и смог полностью вытеснить вендорское решение из ИТ-инфраструктуры банка.
Читать далее
Будущее плиточных веб-макетов уже настало! После того, как Mozilla заложила фундамент, потребовались годы работы команды Apple WebKit и множество этапов обсуждений в CSS Working Group с разработчиками всех браузеров, чтобы стало понятно, как всё это должно работать.
Представляем вашему вниманию CSS Grid Lanes.
Читать далее
TRIZ Insight — агент‑решатель противоречий. Он берёт задачу, прогоняет её через формальный ТРИЗ‑скелет и LLM, а на выходе даёт конкретный план действий с ролями, шагами и метриками успеха. Подходит для личных и бизнесовых задач.
Узнать больше
• 2025 год станет вторым или третьим самым жарким годом в истории, по данным учёных ЕС
• Французские ныряльщики нашли под водой огромную рукотворную структуру
• «Уэбб» зафиксировал рекордную планету с двумя огромными «хвостами»
• Исследование показывает, что Уран и Нептун могут и не быть ледяными гигантами
• Ваш мозг может учиться на событиях, которые никогда не происходили — это означает, что вашу личность формирует не только объективная реальность
Читать далее
Есть два дофамина. Дофамин, который синтезируется в мозге и дофамин, который синтезируется в теле. В мозге, дофамин отвечает за мотивацию и готовность «что-то делать». В теле, дофамин работает как нейромедиатор и контролирует работу мышц. Раньше считалось, что дофамин в теле отвечает за силу или скорость движений. Но он работает скорее, как тренер, который твердит: «делай, делай и не останавливайся».
Читать далее
В этой статье я расскажу, как писать игры для консоли Anbernic средствами OpenGL ES на C# .NET8. Для примера напишу примитивный клон Майнкрафта.
Рендерить
Два года российские нейрохирурги отказывали мне в операции, запугивая последствиями. В итоге поехал в Казахстан — сделали две паллидотомии, которые «нельзя было делать». Речь на месте, здоровье улучшается. Параллельно учу C++ и ищу работу. История о том, как не сдаваться, когда система говорит «нет».
Читать далее
Год почти прошел и пришло время сделать обзор State of AI на этот год и прогнозы на следующий. За основу были взяты разношерстные источники со всего мира: отчеты MIT, PwC, OpenAi, Open Router и тп.
В корпоративном ландшафте искусственного интеллекта наблюдается огромный разрыв: организации широко используют инструменты ИИ, но лишь немногие получают измеримую отдачу. Фактически 95% не получают ровным счетом ничего - дырку от бублика, несмотря на огромные вложенные деньги.
Читать далее
Несколько месяцев назад я писал о прокси-войне, которую Google ведёт против открытого веба при помощи XSLT. Совершенно неудивительно, что Google продолжает продвигать отказ от него, по-прежнему не давая никаких весомых причин, за исключением «мы наживались на FLOSS-библиотеке, в которой наконец нашли достаточное количество багов безопасности, чтобы это служило оправданием». Компания не объяснила, почему решила не устранять проблемы в самой библиотеке или использовать более современную библиотеку, написанную на безопасном языке, воспользовавшись возможностью проапгрейдить поддержку XSLT до более свежей, мощной и простой версии стандарта.
Вместо этого она решила предоставить «полифил» на JavaScript, который, предположительно, можно использовать для вытеснения функциональности. Однако любопытно, что компания не планирует выпускать эту альтернативу в браузере, что позволило бы выполнить прозрачный переход вообще без обсуждения XSLT. Нет, она осознанно отказалась это делать, потребовав от всех, кто использует XSLT, заменить вызов XSLT нестандартным вызовом полифила JavaScript, который должен его заменить.
Читать далее
Мы давно перестали воспринимать интернет как что-то необычное. Для абсолютного большинства из нас это нечто настолько же рядовое, как электричество или водоснабжение. Но это, пока пока интернет вдруг не отключат. Совсем как горячую воду. Вот тогда-то и начинается интересное. Именно в этот момент выясняется, что вся ваша работа была возможной только потому, что возможен ОН, и, если ОН пропадет, встанет буквально весь конвейер.
Читать далее
Декабрь… месяц, когда ощущаешь волшебство везде — в первом снеге, в зимнем какао, в запахе хвои, в разноцветных огоньках гирлянд, в шорохе упаковочной бумаги, в улыбках прохожих. Это пора, когда даже самые серьезные взрослые лиды и синьоры, будто на мгновение превращаются в детей, верящих в чудеса стабильной работы новогодних релизов обновления ИТ‑ландшафта. ИТ‑мир становится волшебнее, а волшебный мир — технологичнее. Мы верим в Деда Мороза и его верных помощников, которые создают новогоднюю сказку, а что если и до волшебного мира добрались инновации? А может Дед Мороз — это самый продвинутый айтишник?
Для организации волшебной сказки для детей и взрослых команда Деда Мороза готовится целый год. Круглый год главный волшебник получает письма с заветными желаниями, к декабрю можно насчитать уже миллиарды запросов на подарки. Наш Дед Мороз «идет в ногу» с современными технологиями, поэтому у него есть секретные ИТ‑системы для автоматизации волшебных процессов, построенных на магическом open source‑коктейле, включающем заморского оленя Рудольфа — Apache NiFi, с отечественными patch‑подковами и упряжкой компонентов ручной работы талантливых мастеров.
Центр управления новогодним волшебством «хо‑хо»
Один из ИТ‑помощников Деда Мороза — это интеграционная платформа, эдакий центр управления волшебством, который помогает справляться с миллиардами запросов и правильно их обрабатывать в новогодний пик, гарантируя доставку писем в одну сторону и подарков в обратную. Словно сказочный диспетчер чудес, платформа распределяет потоки пожеланий, следит, чтобы ни одно письмо не осталось без ответа, а каждый подарок добрался до получателя точно в срок. Давайте попробуем разобраться в задачах слаженного волшебного процесса.
Читать далее
Под капотом — история о том, как мы прошли путь от экспериментов с ChatGPT до системы, которая консультирует клиентов по 10 000+ строительных материалов.
Читать далее
Мы в Контуре собрали собственный датасет и использовали его для обучения детектора, ориентированного на работу в сценариях видеосвязи. В статье расскажем, откуда брали материалы, как организовали сбор и тегирование, как генерировали фейки и почему важно заранее продумывать систему тегов. Датасет открыт для сообщества, ссылки оставили в конце статьи.
Читать далее
Это вроде как интуитивно понятно: если один ИИ-агент способен решить проблему, то пятеро должны решать её в пять раз лучше и быстрее. Именно так сейчас многие и строят всё большее число мультиагентных систем. Само по себе это неплохо, но на практике именно что такая система часто превращается в неразбериху: расходуются бюджеты на токены, не сохраняется контекст и накапливаются ошибки.
И если честно, разница бывает не в процентах, а вот прям в разы: на одних задачах координация даёт огромный буст качества, а на других уверенно утаскивает результат вниз . При этом точно нельзя сказать что в одних задачах координация выстрелит, а в других нет. Но интересно и то что общий уровень ещё кое-как можно уловить: иногда координация всегда в нулях, или наоборот примерно удваивает результат.
Давайте разберём исследование, где мультиагентные системы сравнили честно на одинаковых ресурсах и условиях, по одним и тем же задачам: какие именно архитектуры рабочие, где возникает «налог на координацию» и по каким признакам можно заранее предотвратить напрасные попытки сделать команду из агентов.
Читать далее
Из новостей: страсти с ИИ, Naughty Dog опять кранчит, Hogwarts Legacy не смогли отменить, Silksong разошёлся тиражом в 7 миллионов копий.
Из интересностей: поймали сразу после релиза Hail to the Rainbow, 100 000 вишлистов за неделю на новой игре, визуальный язык программирования в NebuLeet.
Читать далее
Искусственный интеллект находит все более широкое применения для автоматизации и оптимизации кибератак. Средства ИИ позволяют злоумышленникам генерировать вредоносный код, анализировать системы и обходить системы защиты, по минимуму привлекая ручной труд. Большие языковые модели (large language models, LLM) позволили значительно ускорить кибератаки и намного удешевили их. Кроме того, такие модели сделали разработку механизмов атак более доступной для киберпреступников с небольшим опытом. В результате использование ИИ приносит массу новых наборов для атак, которые реализуются быстрее и обладают отличной масштабируемостью. И такие атаки уже практически невозможно остановить, имея лишь традиционные средства информационной безопасности.
Как ИИ используется киберпреступностью
Искусственный интеллект охотно используется различными хакерскими группировками. Средства ИИ помогают ускорять кибератаки, делают их более адаптивными к ландшафту средств защиты, а значит, более сложными для отражения. Вредоносные кампании благодаря ИИ становятся легко управляемыми и масштабируемыми — от создания вирусов до написания скриптов для фишинговых атак. Перечислим основные области использования ИИ хакерами.
Читать далее
Сперва хотел просто поделиться обзором Адама Севиджа на прикольные самодельные часы в стиле NASA, но что-то вышло из под контроля, и получился лонгрид про историю борьбы с колоссальным давлением при глубоководных погружениях через призму одной технологии.
Читать далее
Меня зовут Екатерина Рычкова, я CEO HR-агентства и рекрутёр с 15-летним опытом.
Сегодня разбираю резюме кандидата из IT-индустрии с хорошим опытом, сильной технической базой и понятной целью: переход в Go-разработку.
Самое приятное, что в IT-сфере оформление резюме — не самое ключевое. Главное, на что смотрит рекрутер:
Читать далее
Внедряя системы класса Business Intelligence (BI), приходилось в проектах разрабатывать систему показателей для различных бизнес-процессов. Почему пришлось создать данный подход? Потому что представители заказчика часто не могли сформулировать перечень ожидаемых показателей по процессу, и поэтому пришлось проектировать систему показателей для анализа процесса за них. Подробнее про показатели процессов и основные определения (бизнес-объект, метрика, аналитический разрез и показатель) можно прочитать в моей ленте ранее. В данной статье хочу «спуститься» от системы показателей по процессу к структуре данных на примере процесса подготовки коммерческого предложения.
В качестве примера приведу систему показателей процесса разработки коммерческого предложения для продажи услуг в области обучения на рынке B2B. Сразу хочу сказать, что процесс не оптимален, но для данного примера он необходим для погружения в предметную область.
К модели данныхПредставьте: вы ведете автомобиль, а на приборной панели нет ни спидометра, ни датчика топлива, ни каких-либо показателей вообще. Ни-че-го. В принципе ехать можно, но вы не знаете, какая у вас скорость, сколько бензина и есть ли с авто какие-то проблемы. Примерно так выглядит работа с LLM-приложением без инструментов мониторинга: система вроде бы и функционирует, но о ее внутреннем состоянии можно только догадываться.
Меня зовут Александр Сесоров, я работаю инженером по тестированию в YADRO. Занимаюсь задачами автоматизации оценки производительности, точности и эффективности моделей на различных конфигурациях. Сегодня проведу краткий экскурс в инструментарий Langfuse и на примерах из практики покажу, как превратить оценку качества LLM-приложения из гадания в систематизированный и прозрачный сбор метрик на всех этапах.
Читать далее
Фишинг переживает второе рождение. Если раньше это была «кустарный спам без разбора» с надеждой на удачу, то сегодня — это высокоавтоматизированная индустрия с ROI, которому позавидуют многие компании. Цель та же: получить данные, но методы эволюционировали от примитивного социального инжиниринга до сложных психо-технических операций с применением ИИ.Фишинг — это рыбалка, только в роли рыбака мошенник, а в роли рыбки — пользователь.
Давайте пройдемся по ключевым этапам этой эволюции и посмотрим, где мы находимся сейчас.
Читать далее
Привет, Хабр! А вот и финальный в этом году дайджест новостей из мира дизайна. С вами Андрей, продуктовый дизайнер Garage Eight, и десять новостей, которые зацепили мое внимание:
1) Редизайн Sketch для macOS.
2) Цвет года — 2026 от Pantone.
3) Ребрендинг японского института Chiba Tech.
4) Брендинг для любителей велоспорта.
5) Ребрендинг к 150-летию банка Hantington.
6) Новые инструменты Figma для редактирования изображений.
7) Брендинг для Музея советских игровых автоматов.
8) Удобный сайт для создания инвойсов.
9) Промышленный дизайн клавиатур и мышей.
10) Сборник с примерами использования Liquid Glass.

Вселенная наполнена всяким разным, куда бы мы ни заглянули. Несмотря на то, что большая часть Вселенной является «тёмной» в том смысле, что мы ещё не выяснили, как её непосредственно обнаружить — 95 % плотности космической энергии состоит из тёмной энергии и тёмной материи — оставшиеся 5 %, которые представлены различными формами материи и излучения, имеют огромное значение. Из них состоим мы, планеты, звезды и галактики, а также звёздный свет, плазма и облака нейтрального газа, обнаруженные внутри и за пределами галактик, и всё остальное, что мы можем наблюдать. Из этих 5 %, с точки зрения массы, более трёх четвертей находится в форме протонов: простейших и самых лёгких барионов во всей Вселенной; частиц, состоящих из трёх кварков.
Насколько мы можем судить, протон является стабильной частицей. Экспериментально мы установили нижний предел его жизни в 1034 года: это примерно в септиллион раз больше, чем нынешний возраст Вселенной. И всё же вопрос о том, распадается ли протон, и если да, то какова его продолжительность жизни, находится в центре одной из величайших загадок всей теоретической физики. Как мы работаем над поиском ответа и что именно поставлено на карту? Именно это хочет узнать читатель, задавая вопрос:
«Как... мы когда-нибудь сможем узнать, распадаются ли протоны? Какая технология нам нужна, чтобы это обнаружить? Можем ли мы заставить это произойти?»
Это сложный и глубокий вопрос, но его важность не всегда очевидна. Давайте разберёмся, почему вопрос о стабильности протона так важен, а затем вернёмся к нашим лучшим нынешним и будущим попыткам найти ответ.
Читать далее
Привет, Хабр! Cегодня я хочу поговорить о самом непонятном и переоцененном термине в мире архитектуры — Domain-Driven Design (DDD). Я объясню его так, чтобы стало понятно даже джуну, и покажу на реальных примерах, чем он отличается от других подходов.
Читать далее
В студии Инфостарта - Владимир Гриценко, технический директор DNS. Поговорили о том, как он прошел путь от начинающего специалиста до руководителя, и как устроена разработка в одной из крупнейших сетей электроники в России.
Читать далее
Команда Spring АйО подготовила материал о том, почему «быстрый запрос в MongoDB» — это не магия, а дисциплина: индексы, форма запроса, проекции, explain(), профайлер и наблюдаемость в Java/Spring Boot. Разбираем, как отличать IXSCAN от COLLSCAN, где чаще всего прячутся антипаттерны (skip-пагинация, тяжёлые $regex/$nin, findAll), и как выстроить измеримый цикл оптимизаций от Atlas/Compass до Micrometer.
Читать далее
Главная задача этой статьи — показать связь между теорией информации Шеннона и инструментами, которые можно встретить в современных системах машинного обучения. Здесь мы поговорим об энтропии (entropy) и о приросте информации (information gain), потом перейдём к кросс-энтропии (перекрёстная энтропия, cross-entropy), к KL-дивергенции (дивергенция или расхождение Кульбака–Лейблера, относительная энтропия, KL-divergence), рассмотрим методы, используемые в современных системах генеративного ИИ.
Читать далее
За последние два года я прожила во Вьетнаме суммарно около 8 месяцев, в одном городе я долго быть не люблю, так что исследовала на пригодность к номадству за это время Ханой, Дананг, Нячанг и Далат.
Жизнь в каждом из городов, лично для меня, показалась очень разной, именно поэтому мне хочется рассказать про каждый, так что эта статья в первую очередь для тех, у кого Вьетнам, а конкретно Ханой - пока только возможный план.
Читать далее
Woven City — это экспериментальный город в Японии, построенный Toyota в качестве «живой лаборатории». В нем новые технологии, инфраструктура и взаимодействие человека с техникой используются в повседневной жизни и дорабатываются на основе реального опыта.
Город расположен в Сусоно, префектуре Сидзуока, у подножия горы Фудзи. Для строительства была использована территория бывшего завода Toyota Higashi-Fuji. Проект развивается на месте индустриального объекта, который был выведен из эксплуатации и переосмыслен как технологическая среда нового типа.
Интересный проект, который стоит нашего с вами внимания.
Читать далееВ самой статье все очень хорошо разложено по полочкам и я рад что они решились на это этот шаг. Очень емко и по делу. Перевод сделал гугло переводчиком, так что если что напишите в личку, поправлю ошибки.
Читать далее
В своей прошлой статье я рассказывал, как продвинутая LLM для написания кода может упустить очевидные вещи и привести к потере данных. Та история была скорее о техническом курьезе, который может случиться при бездумной вере в возможности нейросети.
Сегодня я хочу поговорить о самом вайбкодинге как о явлении, вызывающем бурю эмоций в IT-сообществе. Этот термин, придуманный и популяризированный Андреем Карпатым в начале 2025 года, быстро стал нарицательным. Для одних это будущее, для других — синоним «говнокода». Но так ли страшен вайбкодинг, как его малюют?
Читать далее
Я давно играю в настольные игры. Я люблю писать про настольные игры. Но почему-то я никогда не пытался составить топы своих любимых настольных игр. Так что пришло время исправить сие досадное упущение.
Сразу скажу, что топы (а я намерен написать их несколько, ведь средь сотен пощупанных мною настолок очень трудно выбрать, допустим, 10 лучших) будут субъективными. Скорее всего, прям новинок среди них тоже не будет, хотя кто знает...
Итак, начать хочу с игр, связанных с космосом. Таких сделано много, и самых разных, но я выделю только значимые для меня, топ-5. Да, там будут как признанные фавориты, так и фановые любимцы. Почему топ-5? Хотя я легко мог бы сделать и топ-10, честнее всё же выделить самые-самые...
Читать далее
Добрый день, хабравчане!
Хочу рассказать вам свою историю. И сразу к сути: эта статья — в первую очередь, большая благодарность моей жене. Без неё этой истории просто не было бы. Если вам не интересны личные истории, а нужны только технические посты с кодом и benchmark'ами — смело пролистывайте, ничего обидного не будет.
Читать далее
В компьютерных сетях (как и, в принципе, при любой передаче информации) есть и всегда будут существовать две задачи:
конфиденциальность (confidentiality) - я отправляю письмо Маше, это всем известно, но что в этом письме - можем прочитать только мы с Машей
анонимность (anonymity) - все могут прочитать содержимое письма, но от кого оно и куда - непонятно (понимаем только мы с Машей)
Соответственно, имея те или иные цели есть множество решений этих задач.
Итак, хорошо. Вот я подключаюсь к своему любимому серверу, и делаю я это по SSH. В целом - мне не так важно, что кто-то узнает, что именно Я подключаюсь именно к ЭТОМУ серверу, больше меня беспокоит, чтобы никто не прочитал мои пароли, мой трафик, и влез таким образом в мои дела. Т.е. в данном случае речь идёт о конфиденциальности. Если бы я делал это по старому доброму Telnet, то увы, здесь я полностью под вашей властью - и по IP меня можно вычислить, и все передаваемые данные в открытом виде.
Читать далее
В .NET Core 2.1 Microsoft добавила поддержку Brotli-компрессии, предоставив разработчикам привычный контракт на базе Stream.
Идея проста: вы оборачиваете поток с несжатыми или сжатыми данными в BrotliStream и читаете или пишете данные, как обычно.

Сегодня в ТОП-5 — кибератака на российских ученых, новый «невидимый» шпион в Google Play Store, Android-устройства превращены в оружие для DDoS-атак, миллионы разговоров с ИИ проданы через браузерные расширения Urban VPN, инфостилер SantaStealer: новый инструмент для кражи данных.
Читать далееОдна команда — и Claude Code сам анализирует коммиты, определяет тип релиза, генерирует changelog, обновляет версии и пушит в GitHub. Разбираем внутрянку 1000-строчного bash-скрипта.
Читать далее
Всем привет. Я — Дмитрий Шапошников, Tech Lead в команде Object Storage в MWS Cloud Platform. Сегодня мы поговорим о том, как устроено наше объектное хранилище.
В этой статье я объясню, что такое Object Storage, и поделюсь нашим опытом создания сервиса. Расскажу о преимуществах и недостатках работы с Ceph, на котором базировалась предыдущая версия нашего объектника, и подробно опишу архитектуру нового сервиса Object Storage, его масштабируемость и надёжность.
Читать далее
Привет, Хабр!
В рамках киберучений CyberCamp 2025 R-Vision выступил партнёром и разработал для участников сценарий расследования инцидента в инфраструктуре крупной компании — Bravera Capital. Задача была не в том, чтобы придумать очередной CTF-квест, а в том, чтобы воспроизвести процесс расследования реальной атаки так, как он выглядит в корпоративной среде.
Часто в CTF-соревнованиях задания бывают оторваны от реальности: стеганография в картинках с котиками или бинарная эксплуатация древних сервисов, которые не встретишь в дикой природе. CyberCamp, напротив, строится на кейсах из повседневной практики ИБ.
Создавая задание для CyberCamp 2025 мы ставили цель смоделировать максимально реалистичный kill chain современной APT-группировки или оператора RaaS (Ransomware-as-a-Service). Нам было важно, чтобы участники прочувствовали ту самую «боль» настоящего Incident Response.
В этой статье разберём «кухню» сценария: почему выбрали связку Confluence + Veeam, зачем переименовывали бинарники и почему именно LockBit стал финальным аккордом. А также предложим варианты выявления подобных атак.
Читать далее
Мы стали родителями приёмных детей-двойняшек в 7 месяцев.
Они родились на 26-й неделе, весом по 800 граммов каждая.
Недоношенные дети — это проблемы со здоровьем, бесконечная реабилитация. Нам ставили диагноз «задержка развития». Говорили, что ходить и говорить не будут.
Начались занятия: врачи, дефектологи, реабилитологи. Дома нужно было продолжать работать с детьми самому. Но я не знал, что делать. Обычный родитель не имеет таких знаний. Я начал изучать психологию — чтобы понять, как помочь своим детям.
Была ещё одна причина. У меня очень импульсивный отец. Я унаследовал это — резкий, вспыльчивый. Когда появились дети, я мог прикрикнуть, а потом чувство вины сжирало. Я повторял то, что не мог простить своему отцу. Мне нужно было работать с собой.

Привет, Хабр! Меня зовут Константин Гоголев, я работаю в Сбере более 10 лет и сейчас руковожу Центром интеграционных платформ — подразделением, отвечающим за всю интеграционную ИТ‑инфраструктуру. Я расскажу о том, как мы создавали собственный шлюз прикладного уровня, как он развивался и смог полностью вытеснить вендорское решение из ИТ-инфраструктуры банка.
Читать далее
Будущее плиточных веб-макетов уже настало! После того, как Mozilla заложила фундамент, потребовались годы работы команды Apple WebKit и множество этапов обсуждений в CSS Working Group с разработчиками всех браузеров, чтобы стало понятно, как всё это должно работать.
Представляем вашему вниманию CSS Grid Lanes.
Читать далее
TRIZ Insight — агент‑решатель противоречий. Он берёт задачу, прогоняет её через формальный ТРИЗ‑скелет и LLM, а на выходе даёт конкретный план действий с ролями, шагами и метриками успеха. Подходит для личных и бизнесовых задач.
Узнать больше
• 2025 год станет вторым или третьим самым жарким годом в истории, по данным учёных ЕС
• Французские ныряльщики нашли под водой огромную рукотворную структуру
• «Уэбб» зафиксировал рекордную планету с двумя огромными «хвостами»
• Исследование показывает, что Уран и Нептун могут и не быть ледяными гигантами
• Ваш мозг может учиться на событиях, которые никогда не происходили — это означает, что вашу личность формирует не только объективная реальность
Читать далее
Есть два дофамина. Дофамин, который синтезируется в мозге и дофамин, который синтезируется в теле. В мозге, дофамин отвечает за мотивацию и готовность «что-то делать». В теле, дофамин работает как нейромедиатор и контролирует работу мышц. Раньше считалось, что дофамин в теле отвечает за силу или скорость движений. Но он работает скорее, как тренер, который твердит: «делай, делай и не останавливайся».
Читать далее
В этой статье я расскажу, как писать игры для консоли Anbernic средствами OpenGL ES на C# .NET8. Для примера напишу примитивный клон Майнкрафта.
Рендерить
Два года российские нейрохирурги отказывали мне в операции, запугивая последствиями. В итоге поехал в Казахстан — сделали две паллидотомии, которые «нельзя было делать». Речь на месте, здоровье улучшается. Параллельно учу C++ и ищу работу. История о том, как не сдаваться, когда система говорит «нет».
Читать далее
Год почти прошел и пришло время сделать обзор State of AI на этот год и прогнозы на следующий. За основу были взяты разношерстные источники со всего мира: отчеты MIT, PwC, OpenAi, Open Router и тп.
В корпоративном ландшафте искусственного интеллекта наблюдается огромный разрыв: организации широко используют инструменты ИИ, но лишь немногие получают измеримую отдачу. Фактически 95% не получают ровным счетом ничего - дырку от бублика, несмотря на огромные вложенные деньги.
Читать далее
Несколько месяцев назад я писал о прокси-войне, которую Google ведёт против открытого веба при помощи XSLT. Совершенно неудивительно, что Google продолжает продвигать отказ от него, по-прежнему не давая никаких весомых причин, за исключением «мы наживались на FLOSS-библиотеке, в которой наконец нашли достаточное количество багов безопасности, чтобы это служило оправданием». Компания не объяснила, почему решила не устранять проблемы в самой библиотеке или использовать более современную библиотеку, написанную на безопасном языке, воспользовавшись возможностью проапгрейдить поддержку XSLT до более свежей, мощной и простой версии стандарта.
Вместо этого она решила предоставить «полифил» на JavaScript, который, предположительно, можно использовать для вытеснения функциональности. Однако любопытно, что компания не планирует выпускать эту альтернативу в браузере, что позволило бы выполнить прозрачный переход вообще без обсуждения XSLT. Нет, она осознанно отказалась это делать, потребовав от всех, кто использует XSLT, заменить вызов XSLT нестандартным вызовом полифила JavaScript, который должен его заменить.
Читать далее
Мы давно перестали воспринимать интернет как что-то необычное. Для абсолютного большинства из нас это нечто настолько же рядовое, как электричество или водоснабжение. Но это, пока пока интернет вдруг не отключат. Совсем как горячую воду. Вот тогда-то и начинается интересное. Именно в этот момент выясняется, что вся ваша работа была возможной только потому, что возможен ОН, и, если ОН пропадет, встанет буквально весь конвейер.
Читать далее
Декабрь… месяц, когда ощущаешь волшебство везде — в первом снеге, в зимнем какао, в запахе хвои, в разноцветных огоньках гирлянд, в шорохе упаковочной бумаги, в улыбках прохожих. Это пора, когда даже самые серьезные взрослые лиды и синьоры, будто на мгновение превращаются в детей, верящих в чудеса стабильной работы новогодних релизов обновления ИТ‑ландшафта. ИТ‑мир становится волшебнее, а волшебный мир — технологичнее. Мы верим в Деда Мороза и его верных помощников, которые создают новогоднюю сказку, а что если и до волшебного мира добрались инновации? А может Дед Мороз — это самый продвинутый айтишник?
Для организации волшебной сказки для детей и взрослых команда Деда Мороза готовится целый год. Круглый год главный волшебник получает письма с заветными желаниями, к декабрю можно насчитать уже миллиарды запросов на подарки. Наш Дед Мороз «идет в ногу» с современными технологиями, поэтому у него есть секретные ИТ‑системы для автоматизации волшебных процессов, построенных на магическом open source‑коктейле, включающем заморского оленя Рудольфа — Apache NiFi, с отечественными patch‑подковами и упряжкой компонентов ручной работы талантливых мастеров.
Центр управления новогодним волшебством «хо‑хо»
Один из ИТ‑помощников Деда Мороза — это интеграционная платформа, эдакий центр управления волшебством, который помогает справляться с миллиардами запросов и правильно их обрабатывать в новогодний пик, гарантируя доставку писем в одну сторону и подарков в обратную. Словно сказочный диспетчер чудес, платформа распределяет потоки пожеланий, следит, чтобы ни одно письмо не осталось без ответа, а каждый подарок добрался до получателя точно в срок. Давайте попробуем разобраться в задачах слаженного волшебного процесса.
Читать далее
Под капотом — история о том, как мы прошли путь от экспериментов с ChatGPT до системы, которая консультирует клиентов по 10 000+ строительных материалов.
Читать далее
Мы в Контуре собрали собственный датасет и использовали его для обучения детектора, ориентированного на работу в сценариях видеосвязи. В статье расскажем, откуда брали материалы, как организовали сбор и тегирование, как генерировали фейки и почему важно заранее продумывать систему тегов. Датасет открыт для сообщества, ссылки оставили в конце статьи.
Читать далее
Это вроде как интуитивно понятно: если один ИИ-агент способен решить проблему, то пятеро должны решать её в пять раз лучше и быстрее. Именно так сейчас многие и строят всё большее число мультиагентных систем. Само по себе это неплохо, но на практике именно что такая система часто превращается в неразбериху: расходуются бюджеты на токены, не сохраняется контекст и накапливаются ошибки.
И если честно, разница бывает не в процентах, а вот прям в разы: на одних задачах координация даёт огромный буст качества, а на других уверенно утаскивает результат вниз . При этом точно нельзя сказать что в одних задачах координация выстрелит, а в других нет. Но интересно и то что общий уровень ещё кое-как можно уловить: иногда координация всегда в нулях, или наоборот примерно удваивает результат.
Давайте разберём исследование, где мультиагентные системы сравнили честно на одинаковых ресурсах и условиях, по одним и тем же задачам: какие именно архитектуры рабочие, где возникает «налог на координацию» и по каким признакам можно заранее предотвратить напрасные попытки сделать команду из агентов.
Читать далее
Из новостей: страсти с ИИ, Naughty Dog опять кранчит, Hogwarts Legacy не смогли отменить, Silksong разошёлся тиражом в 7 миллионов копий.
Из интересностей: поймали сразу после релиза Hail to the Rainbow, 100 000 вишлистов за неделю на новой игре, визуальный язык программирования в NebuLeet.
Читать далее
Искусственный интеллект находит все более широкое применения для автоматизации и оптимизации кибератак. Средства ИИ позволяют злоумышленникам генерировать вредоносный код, анализировать системы и обходить системы защиты, по минимуму привлекая ручной труд. Большие языковые модели (large language models, LLM) позволили значительно ускорить кибератаки и намного удешевили их. Кроме того, такие модели сделали разработку механизмов атак более доступной для киберпреступников с небольшим опытом. В результате использование ИИ приносит массу новых наборов для атак, которые реализуются быстрее и обладают отличной масштабируемостью. И такие атаки уже практически невозможно остановить, имея лишь традиционные средства информационной безопасности.
Как ИИ используется киберпреступностью
Искусственный интеллект охотно используется различными хакерскими группировками. Средства ИИ помогают ускорять кибератаки, делают их более адаптивными к ландшафту средств защиты, а значит, более сложными для отражения. Вредоносные кампании благодаря ИИ становятся легко управляемыми и масштабируемыми — от создания вирусов до написания скриптов для фишинговых атак. Перечислим основные области использования ИИ хакерами.
Читать далее
Сперва хотел просто поделиться обзором Адама Севиджа на прикольные самодельные часы в стиле NASA, но что-то вышло из под контроля, и получился лонгрид про историю борьбы с колоссальным давлением при глубоководных погружениях через призму одной технологии.
Читать далее
Меня зовут Екатерина Рычкова, я CEO HR-агентства и рекрутёр с 15-летним опытом.
Сегодня разбираю резюме кандидата из IT-индустрии с хорошим опытом, сильной технической базой и понятной целью: переход в Go-разработку.
Самое приятное, что в IT-сфере оформление резюме — не самое ключевое. Главное, на что смотрит рекрутер:
Читать далее
Внедряя системы класса Business Intelligence (BI), приходилось в проектах разрабатывать систему показателей для различных бизнес-процессов. Почему пришлось создать данный подход? Потому что представители заказчика часто не могли сформулировать перечень ожидаемых показателей по процессу, и поэтому пришлось проектировать систему показателей для анализа процесса за них. Подробнее про показатели процессов и основные определения (бизнес-объект, метрика, аналитический разрез и показатель) можно прочитать в моей ленте ранее. В данной статье хочу «спуститься» от системы показателей по процессу к структуре данных на примере процесса подготовки коммерческого предложения.
В качестве примера приведу систему показателей процесса разработки коммерческого предложения для продажи услуг в области обучения на рынке B2B. Сразу хочу сказать, что процесс не оптимален, но для данного примера он необходим для погружения в предметную область.
К модели данныхПредставьте: вы ведете автомобиль, а на приборной панели нет ни спидометра, ни датчика топлива, ни каких-либо показателей вообще. Ни-че-го. В принципе ехать можно, но вы не знаете, какая у вас скорость, сколько бензина и есть ли с авто какие-то проблемы. Примерно так выглядит работа с LLM-приложением без инструментов мониторинга: система вроде бы и функционирует, но о ее внутреннем состоянии можно только догадываться.
Меня зовут Александр Сесоров, я работаю инженером по тестированию в YADRO. Занимаюсь задачами автоматизации оценки производительности, точности и эффективности моделей на различных конфигурациях. Сегодня проведу краткий экскурс в инструментарий Langfuse и на примерах из практики покажу, как превратить оценку качества LLM-приложения из гадания в систематизированный и прозрачный сбор метрик на всех этапах.
Читать далее
Фишинг переживает второе рождение. Если раньше это была «кустарный спам без разбора» с надеждой на удачу, то сегодня — это высокоавтоматизированная индустрия с ROI, которому позавидуют многие компании. Цель та же: получить данные, но методы эволюционировали от примитивного социального инжиниринга до сложных психо-технических операций с применением ИИ.Фишинг — это рыбалка, только в роли рыбака мошенник, а в роли рыбки — пользователь.
Давайте пройдемся по ключевым этапам этой эволюции и посмотрим, где мы находимся сейчас.
Читать далее
Привет, Хабр! А вот и финальный в этом году дайджест новостей из мира дизайна. С вами Андрей, продуктовый дизайнер Garage Eight, и десять новостей, которые зацепили мое внимание:
1) Редизайн Sketch для macOS.
2) Цвет года — 2026 от Pantone.
3) Ребрендинг японского института Chiba Tech.
4) Брендинг для любителей велоспорта.
5) Ребрендинг к 150-летию банка Hantington.
6) Новые инструменты Figma для редактирования изображений.
7) Брендинг для Музея советских игровых автоматов.
8) Удобный сайт для создания инвойсов.
9) Промышленный дизайн клавиатур и мышей.
10) Сборник с примерами использования Liquid Glass.