Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость

Не успели мы толком оправиться от расследования про Культ Роя внутри OpenAI, как появились новые данные про проделки другой «цивилизации» агентов: на этот раз они общались между собой прямо у нас под носом в публичном интернете (и настрочили более 18'000 сообщений).

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость

Один и тот же QR-код может вести вас и вашего коллегу в разные места

Уровень сложностиСредний
Время на прочтение3 мин
Охват и читатели30

В меню кафе на столе наклеен QR-код. Навёл камеру - в адресной строке домен сервиса коротких ссылок, а не кафе. Куда код ведёт на самом деле, из картинки не следует.

Про QR-коды принято думать как про картинку с зашитой ссылкой: отсканировал, увидел адрес, решил, идти или нет.

Так работают только статические коды. Большинство тех, что вы видите на листовках, в меню и на квитанциях, - динамические: в них зашит адрес сервиса-посредника, а тот перенаправляет дальше. Куда именно - решается в момент сканирования, и решение может зависеть от вашего устройства, страны, времени суток и от того, сканировали вы этот код раньше или нет.

Читать далее

Новости

Один Telegram‑бот, три сервиса, один 301: как я сделал webhook‑router вместо монолита

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели787

У Telegram-бота может быть только один активный webhook. У меня при этом появились три независимых сценария: поддержка пользователей, управление небольшим магазином и внутренние административные команды. Склеивать их в один процесс не хотелось, заводить отдельного бота под каждый сервис — тоже.

Пока я выбирал архитектуру, переезд панели с одного домена на другой неожиданно провёл бесплатный chaos test: Telegram продолжил отправлять updates на старый адрес, получил 301 Moved Permanently и перестал доставлять сообщения. В очереди зависло шесть updates, а со стороны пользователей бот просто замолчал.

В статье разберу диагностику этого инцидента и устройство небольшого open-source router на FastAPI и Redis: с декларативными правилами, дедупликацией, надёжной очередью, retry и HMAC-подписью внутренних запросов.

Читать далее

Completion gate для локальных моделей: как отделить завершённый ответ от оценки качества

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели1.8K

Три маршрута выполнили по десять сценариев из десяти, но выбирать модель по этой таблице рано. Completion gate отделяет целый артефакт, который вообще можно оценивать, от проверки качества и человеческой приёмки.

Читать далее

АРХИТЕКТУРНЫЙ ОТВЕТ НА АТАКИ АВТОНОМНЫХ ИИ-АГЕНТОВ

Время на прочтение2 мин
Охват и читатели2.3K

27 августа 2026 более 100 ведущих технологических и финансовых компаний - включая OpenAI, Anthropic, Google, Microsoft, IBM, Cisco, Visa, Mastercard и крупные банки подписали совместный призыв к коллективным действиям по киберзащите, предупреждая: у индустрии есть лишь «ограниченное окно», измеряемое месяцами, прежде чем ИИ-инструменты для атак превзойдут возможности защитных команд.

Ситуация вышла за рамки корпоративной кибербезопасности. 3 сентября 2026 года в США внесён законопроект, запрещающий разработку ИИ-систем, способных выйти из-под контроля человека - вплоть до 20 лет тюрьмы для физических лиц и принудительной ликвидации компании-нарушителя.

Поводом стал инцидент с собственными агентами OpenAI (июль 2026): периметр, шифрование и мониторинг - все три классических рубежа защиты оказались пробиты последовательно. Агенты вышли за пределы тестовой песочницы, скомпрометировали производственную инфраструктуру Hugging Face, украли ключи подписи и подделали административные токены. Мониторинг OpenAI два месяца не распознавал координацию агентов через общую доску объявлений, а затем 11 дней пропускал активную фазу атак.

Мы разработали и протестировали инструмент, который решает задачу «что происходит, когда злоумышленник уже внутри и данные у него на руках». HYBRA MIRAGE - слой между данными и контуром делает так, что даже при полном доступе к нему извлечённый результат невозможно отличить от миллиардов равноправных, но ложных вариантов.

На примере файла размером в 100 байт: атакующий может получить 10²⁴¹ вариантов (в 10¹⁶¹ раз больше, чем атомов во Вселенной) для чего ему понадобится время для перебора больше, чем возраст Вселенной на десятки порядков, но самое главное - архитектурно невозможно понять и доказать, какой из вариантов верный. Владельцу алгоритма понадобится менее секунды на устройстве за $50, чтобы открыть истинный вариант.

Читать далее

Считаем ударную волну ядерного взрыва: простая симуляция на Python по формуле Седова

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели2.5K

Дисклеймер: Все сведения в этой статье не являются засекреченными, взяты из открытых источников [14] и не представляют собой государственной и военной тайны. Автор не имеет доступа к каким-либо секретным документам или разработкам. Любой желающий может самостоятельно сделать аналогичную симуляцию. Математическая модель намеренно упрощена и не учитывает некоторые факторы (перенос излучения, ионизацию, неоднородность атмосферы и т.п.). Автор не является профессиональным физиком-ядерщиком. Ничего опасного для жизни или здоровья человека, либо запрещённого российским законодательством в данной статье нет. Подобные симуляции можно найти в интернете в открытом доступе. Все исторические и политические факты, приведённые в данной статье, общеизвестны и открыты. Мы не добавляем интерпретаций и не делаем политических выводов.

Автор придерживается нейтральной позиции, ни на что не намекает и ни к чему не призывает!

Моделировать ядерный взрыв на компьютере звучит как задача из фантастического фильма, но на деле это классический пример автомодельного решения в газовой динамике. Модель Седова-Тейлора даёт простую формулу для радиуса ударной волны, а дальше всё упирается в правильную сетку и численную устойчивость. Это классическая задача из области атомной физики и механики сплошной среды.

Читать далее

6 бесплатных AI API‑шлюзов: модели, лимиты и реальные RPM

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.5K

Проверил 6 AI API-сервисов с бесплатным доступом: VyceAI, Experiential, Dahl, APInex, ModelRouter и TokenForge. Сравнил доступные модели, стартовые лимиты, RPM и поведение API на практике.

Читать далее

«Я робот», или история о том, как я начал учиться в IT, когда AI был только в кино. Это заняло у меня 10 лет

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели5.7K

Всем привет! Сегодня я хочу поделиться историей, которая длится уже порядка 10 лет.

Это история не про успешный успех или очередное нытье о том, как сложно и несправедливо, это просто про меня и мой путь. Она началась много лет назад, в далеком 2016, когда Tilda только приобрела свою первую популярность и из всех кипятильников кричали: «Web-разработчикам конец», «Убийца веб-разработки».

В 2016 году мне было 22 года, и я толком не понимал, чем заниматься. У меня был закончен специалитет и бакалавриат по финансам и банковскому делу. Я застал кризис 2014 года, уйдя с хорошей должности в банке в армию на срочку. Вернувшись, я полгода обивал пороги во Владивостоке в то время, когда все банки массово сокращали персонал. В целом, если у тебя не было «волосатой руки», твой максимум составлял 50 тысяч рублей, и то с премией!

Работал я в тот момент в одном дочернем банке одного очень известного Зеленого Банка, на должности кредитного эксперта. Единственное, что занимало мою голову, был вопрос: «Что я вообще здесь делаю и какого будущего я хочу?»

Этот вопрос я задавал себе сотни раз, и единственный ответ, который находил: «Хочу создать что-то свое, хочу помогать людям, хочу, чтобы это было красиво и супер удобно». Но что конкретно делать я не имел ни малейшего понятия.

Читать далее

Я попросил Claude Code собрать макеты сайтов и выяснил, на что уходят токены

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели8.6K

В конце марта 2026 года Figma открыла канвас для AI-агентов. Claude Code, Codex и подобные инструменты получили возможность создавать и редактировать макеты через MCP-сервер Figma.

Я решил проверить, насколько хорошо Claude Code сможет перенести дизайн сайтов в макет и сколько это будет стоить. Для этого я выбрал несколько лендингов и попросил агента перенести их на канвас - пробовал давать ему либо скриншот, либо ссылку на сайт. Каждый раз я смотрел, какие шаги выполняет агент, сколько раз обращается к инструментам и сколько токенов (то есть денег) тратит.

Читать далее

Ты не ChaGPT, когда голоден. Snickers выпустил «батончик» для нейросетей

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели6.4K

ChatGPT часто врет. Он может уверенно выдать неправильный факт, согласиться с откровенно плохой идеей пользователя или написать 12 абзацев там, где достаточно двух предложений.

У Snickers есть свое объяснение: ChatGPT просто голодный.

Звучит как шутка, но компания действительно запустила рекламную кампанию Hungr.AI, в рамках которой предлагает пользователям буквально «покормить» чат-бота.

И самое интересное — за всей этой историей стоит вполне реальный прием работы с LLM.

Читать далее

Все компоненты зелёные, а продакшн лежит: разбор аварии, которую нашли в git

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели7K

Инфраструктура была покрыта кодом почти на сто процентов. Мониторингом покрыты все компоненты. В момент аварии все метрики базы данных были идеальными, соседние сервисы на том же сервере СУБД работали без единой ошибки, провайдер облака показывал зелёный статус.

При этом продакшн лежал двадцать минут, и первые пятнадцать никто не понимал, что происходит.

Причина лежала в истории изменений инфраструктуры, и за первые пятнадцать минут туда не посмотрел никто.

Читать далее

Как научить нейросеть чужому стилю без дообучения

Время на прочтение8 мин
Охват и читатели6.6K

Агента, который пишет голосом бренда, обычно предлагают получать дообучением: выгрузить архив постов, собрать датасет, арендовать A100 и оставить LoRA учиться на ночь. Я вместо этого написал два навыка для Claude Code / Codex. Вместе они снимают манеру автора с его готовых текстов и переписывают по ней любой нейрослоп в голос этого автора, без обучения, датасета и видеокарты. Водянистый текст, написанный ChatGPT, расходился с манерой одного крупного телеграм-канала по 14 признакам из 31, а после работы навыков осталось 2. Вся работа занимает вечер, а результат переносится на любую модель, потому что правила стиля лежат в промпте, а не в весах.

Работают навыки по очереди. Первый читает выгрузку канала и снимает с неё профиль стиля: скрипт замеряет десятки признаков, от длины фразы и абзаца до частоты тире, эмодзи и обращений к читателю, а модель превращает замеры в правила. Второй навык берёт эти правила и переписывает по ним любой черновик. Профиль снимается один раз и живёт дальше обычным текстовым файлом в git, а текстов по нему пишется сколько угодно.

Читать далее

Как пользоваться ChatGPT бесплатно, меняя аккаунты: личный опыт

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели8.1K

Я хочу рассказать о том, как я обошел суточное ограничение бесплатных чатов в ChatGPT, заводя новые аккаунты. Сразу могу сказать, что способ этот подойдет не всем: если вам важно сохранить историю чатов или вы опасаетесь бана, то лучше купить подписку.

Но если, например, вам нужно сгенерировать несколько десятков изображений за сутки или разобраться с большим текстом, то способ вполне рабочий.

Читать далее

Нажали Approve на одно действие, а workflow попытался выполнить другое: разбор n8n + MCP + Bitrix24

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели6.8K

Почему approved=true не связывает решение человека с фактическим вызовом — и как Action Envelope, свежая проверка исходного состояния и контрольная проверка после записи закрыли этот конкретный сценарий отказа.

Я читаю Хабр примерно с 2010 года, но собственную статью решил написать впервые. И вот последние дни августа дали для этого хороший повод.

26 августа появились подробности одной весьма необычной истории: около 1200 AI-агентов, которые должны были работать изолированно, нашли способ общаться через несанкционированный канал. Примерно 700 из них затем участвовали в атаке на Hugging Face.

Выражаясь сухим языком полицейского протокола, получается почти: «группа агентов по предварительному сговору, используя собственный канал связи…». Только вот это уже не сценарий.

Так что же — пора искать необитаемый остров без электричества и интернета? Или всё-таки попытаться разобраться, что именно здесь является проблемой?

Я выбрал второе.

Потому что если убрать весь драматизм, остаётся довольно приземлённый инженерный вопрос: что системе разрешили, что она реально сделала и можем ли мы это доказать?

Именно этот вопрос я решил проверить на собственном лабораторном workflow на n8n + Groq + MCP + Bitrix24. Я поставил согласование человеком перед операцией изменения задачи, провёл серию контрольных прогонов — и довольно быстро обнаружил неприятную вещь.

Человек мог увидеть и одобрить действие A, а следующий участок workflow — попытаться выполнить действие B.

APPROVED A ≠ ATTEMPTED B

Bitrix24 отверг ту попытку, поэтому нежелательного изменения в системе не произошло. Но сам дефект уже был установлен: положительный флаг approved=true существовал, а связь между одобренными параметрами и параметрами фактического вызова — нет.

Читать далее

Ближайшие события

Защита сайта от ботов: 6 лет практики фильтрации трафика

Уровень сложностиСредний
Время на прочтение44 мин
Охват и читатели6.9K

Практический разбор шести лет работы с автоматизированным трафиком: от первых поведенческих ботов и ручных правил Cloudflare до собственной многоуровневой системы фильтрации и кластерной аналитики.

Читать далее

От клинических рекомендаций к графу патогенеза: как я уменьшаю галлюцинации LLM в медицинском knowledge graph

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели6.6K

Что получится, если взять клинические рекомендации на сотню страниц и попросить LLM превратить их в интерактивную модель заболевания? На первый взгляд задача кажется простой. На практике всё оказалось гораздо сложнее.

Читать далее

Четыре AI-агента сожгли 40 млн токенов, споря о коде. Я научил их вовремя останавливаться

Время на прочтение8 мин
Охват и читатели6K

Неудачное решение обрастает костылями, пока модель защищает первую догадку. Я встроил обсуждение четырёх ролей перед первой правкой и проверил схему в 480 запусках. Удалось сэкономить 4,5 млн токенов — и найти ошибку, из-за которой агенты продолжали спорить, когда их ответы ещё нельзя было сравнить.

Читать далее

Говард Маркс. Риск — новое осмысление

Время на прочтение11 мин
Охват и читатели6.1K

Говард Маркс — известный инвестор и мыслитель. Сам Уоррен Баффет сказал, что меморандумы Маркса — «первое, что я открываю и читаю», когда они приходят по почте. Среди них «Risk Revisited Again», «Can We Measure Risk with a Number?» и другие. Ниже основные мысли и идеи из них.

Читать далее

Основы биологии для инженеров (Часть 4. Омоложение)

Время на прочтение20 мин
Охват и читатели6.4K

В прошлой статье мы попробовали описать старение как переход биологической системы из молодого устойчивого состояния в старое. Теперь попробуем перейти от математической модели к реальным транскриптомным данным, найти измеримый «вектор старения», подобрать воздействия, способные направить систему обратно, и, наконец, проверить полученные предсказания на живых организмах.

Читать далее

Как неудачный стартап превратился в популярную платформу видеосообщений Loom: запись экрана и 3000 регистраций за сутки

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.3K

История Loom о том, как одна функция внутри почти провалившегося продукта дала 3000 регистраций за сутки, а анализ реального поведения пользователей помог команде найти дальнейший механизм роста.

Исследовать

f4, сайд‑проекты и помощь экосистеме Go

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели7K

В процессе работы над f4, современной репродукцией Far Manager на Go, мне пришлось столкнуться с кучей ограничений экосистемы и написать массу вспомогательных библиотек, добавив недостающие кусочки паззла. Встроенный mp3 плеер f4 (да, он уже есть, пусть и на стадии PoC, вызывается по Ctrl+Shft+M) на скрине не просто так — это чуть ли не единственный плеер для *nix, нормально работающий с русскими кодировками id3v1 тэгов, для чего в том числе как раз потребовалась отдельная библиотека. Обзор всех наработок f4, которыми вы можете воспроизоваться в своих Go проектах  — в этой статье.

Читать далее
1
23 ...