Select a country

Prompt injection — лучше один раз увидеть

В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила
Наука - Хабрахабр

Prompt injection — лучше один раз увидеть

В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать. Читать далее

Самое подробное исследование mental-health стартапов: мы разобрали 542 мёртвые компании и нашли семь закономерностей

В 2021 году Pear Therapeutics стоила $1,6 млрд и продавала цифровые лекарства по рецепту с одобрением FDA. В 2023-м компания обанкротилась, а её активы ушли с
Наука - Хабрахабр

Самое подробное исследование mental-health стартапов: мы разобрали 542 мёртвые компании и нашли семь закономерностей

В 2021 году Pear Therapeutics стоила $1,6 млрд и продавала цифровые лекарства по рецепту с одобрением FDA. В 2023-м компания обанкротилась, а её активы ушли с аукциона за $6 млн.Прежде чем вкладывать годы в свой продукт для ментального здоровья, я захотел понять, почему в этой нише столько трупов. Мы собрали 542 организации за 2000–2026 годы, разметили каждую по 18 полям и посчитали исходы: 45% поглощений, 37% смертей, 18% серой зоны.Что видно в цифрах:— смертность там, где платит сам пользователь, 53%, где платит институт — 21%; — B2C умирает в 2,2 раза чаще B2B; — среди приложений с разовой покупкой мертвы 85%; — среди поднявших $100M+ мертвы 25%; — опубликованные клинические данные дают 10 пунктов к выживаемости; — продукты, которые обещают заменить терапевта, умирают в 50% случаев против 9% у тех, где лечит живой специалист; — медицинский сооснователь исход не двигает: 47% поглощений против 47%.В статье семь закономерностей, у каждой дробь и знаменатель, четыре кейса крупным планом и честный раздел про ограничения выборки. Отчёт собирается скриптом из датасета, так что каждую дробь можно пересчитать. Читать далее

Первый осмысленный план нагрузочного тестирования

Первое нагрузочное тестирование часто начинается с формулировки «давайте запустим побольше пользователей и посмотрим». В статье разб
Наука - Хабрахабр

Первый осмысленный план нагрузочного тестирования

Первое нагрузочное тестирование часто начинается с формулировки «давайте запустим побольше пользователей и посмотрим». В статье разбираем, почему этого недостаточно и как собрать осмысленный план: определить цель, смоделировать реальную нагрузку, выбрать метрики и понять, где система начинает деградировать. Читать далее

Как я ужал русский эмбеддер до 24 млн параметров — и чуть не испортил его одной цифрой

TL;DR. У меня локальный RAG на AMD Strix Halo. Памяти там достаточно, но вычислительно всё упирается в один iGPU: его делят эмбеддер, реранкер
Наука - Хабрахабр

Как я ужал русский эмбеддер до 24 млн параметров — и чуть не испортил его одной цифрой

TL;DR. У меня локальный RAG на AMD Strix Halo. Памяти там достаточно, но вычислительно всё упирается в один iGPU: его делят эмбеддер, реранкер и периодическая переиндексация, а в одноузловой конфигурации туда же встаёт генеративная LLM. Поэтому мне понадобился не самый точный retriever вообще, а максимально лёгкий русский retriever, который быстрее завершает первую стадию поиска на том же GPU. Насколько это больно, я в итоге померил на живом узле.На синтетической индексирующей нагрузке полной тяги bge‑m3 снизил generation throughput Qwen3.6-35B-A3B на 92%, STRIZH на 28% при примерно 12,6-кратном темпе индексации (окна замера там неравные, 20,6 против 173,6 секунды, потому что задаются временем пяти генераций; равнооконный прогон RAG‑конвейера ниже даёт по батчам в секунду 9,4-кратный отрыв). В полном RAG‑конвейере с четырьмя пользовательскими потоками и фоновой индексацией STRIZH удержал 14,0 транзакции в минуту против 6,0 у bge‑m3 и индексировал 46 батчей в секунду против 4,9. При фиксированных 200 онлайн‑запросах в секунду генерация проседала на 2% со STRIZH и на 7% с bge‑m3. Оговорка сразу: без фоновой индексации STRIZH преимущества не показал: в этом профиле bge‑m3 оказался немного быстрее, а пропускную способность определяли реранк (0,6–0,7 с на транзакцию), prefill и генерация.Я взял 12-слойный RuModernBERT-small, сначала неудачно попытался повторить пространство большого учителя через MSE, затем обучил retrieval‑донор на контрастивной задаче, выбрал из него четыре слоя [0, 5, 9, 11] и доучил student на русских, английских и смешанных парах с hard negatives от BGE‑M3. Читать далее

Агентный SDLC на внутренней LLM: инженерия вместо промптов

Большинство публичных материалов об агентной разработке описывает работу с frontier-моделями. В корпоративной среде frontier-модель часто недоступ
Наука - Хабрахабр

Агентный SDLC на внутренней LLM: инженерия вместо промптов

Большинство публичных материалов об агентной разработке описывает работу с frontier-моделями. В корпоративной среде frontier-модель часто недоступна: отправка кода внешним LLM-провайдерам запрещена политикой безопасности, работа идет через внутренний шлюз, и его модели заметно слабее передовых - а добиться от такой модели соблюдения процесса промптами не удается. В статье описан подход, к которому удалось прийти в этих условиях, - структурная инженерия: запреты в таблицах, которые модель сверяет, а не помнит; правила, приходящие свежим чтением в момент, когда нужны; изоляция агентов через файлы; детерминированные блокировки кодом там, где цена ошибки высока. Дальше - устройство харнеса и осечки, из которых он вырос. Читать далее

Apache Spark и компиляция пользовательских функций UDF на Java в рантайме

Привет, Хабр! Меня зовут Михаил Сичалов, я руководитель проектов и эксперт практики Applied Intelligence в компании Axenix.Это вводная статья из цикла р
Наука - Хабрахабр

Apache Spark и компиляция пользовательских функций UDF на Java в рантайме

Привет, Хабр! Меня зовут Михаил Сичалов, я руководитель проектов и эксперт практики Applied Intelligence в компании Axenix.Это вводная статья из цикла работ, посвящённых реальным сценариям использования Apache Spark и сопутствующим техническим нюансам, с которыми я столкнулся за последнее десятилетие работы над проектами в области Data Engineering. Я решил систематизировать и переосмыслить свой опыт работы с этим фреймворком и поделиться с сообществом интересными и нестандартными аспектами, освоенными на практике.Несмотря на выразительность модуля Spark SQL с точки зрения описания преобразований над данными, зачастую возникает необходимость в создании пользовательских функций (UDF). Для этого в Apache Spark есть целое подмножество API, с помощью которого можно реализовать пользовательскую функцию произвольной сложности. Но что делать в случае, когда код функции становится доступным только в рантайме, а Spark используется в связке с Java API?В данной статье рассмотрим подход к подготовке, компиляции и исполнению Java-кода пользовательских функций в рантайме приложения Spark, а также, почему этого не стоит повторять. Читать далее

Публикуем iOS‑приложение без Мака и без Visa: пошаговый разбор

Дисклеймер: я делаю сервис аренды Mac mini (ссылка в профиле), поэтому тема мне близка профессионально. В статье нет ссылок на него и не 
Наука - Хабрахабр

Публикуем iOS‑приложение без Мака и без Visa: пошаговый разбор

Дисклеймер: я делаю сервис аренды Mac mini (ссылка в профиле), поэтому тема мне близка профессионально. В статье нет ссылок на него и не будет рекомендаций его выбрать — только разбор всех путей, которыми пользуюсь сам и которые видел у коллег. Читать далее

Как мы сделали протобаф-адаптер CONTRACT быстрее libprotobuf

CONTRACT умеет писать protobuf-совместимый wire-формат — и в 20 из 28 замеров обогнал по скорости настоящий libprotobuf, включая его собственный сгенерированн
Наука - Хабрахабр

Как мы сделали протобаф-адаптер CONTRACT быстрее libprotobuf

CONTRACT умеет писать protobuf-совместимый wire-формат — и в 20 из 28 замеров обогнал по скорости настоящий libprotobuf, включая его собственный сгенерированный protoc-код. Разбираем три инженерных решения, которые это дали, и два сценария, где не получилось. CONTRACT — это C++ библиотека сериализации без кодогена и рантайм-рефлексии: схема объявляется один раз, в самой C+±структуре, и работает сразу под разные форматы. Читать далее

SOC incident analysis. Letsdefend, SOC342 ‑ CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE

В этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 Sh
Наука - Хабрахабр

SOC incident analysis. Letsdefend, SOC342 ‑ CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE

В этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE. Само задание представляет собой расследование эксплуатации критической уязвимости, наша задача понять как началась атака, что делал злоумышленник и какие индикаторы компрометации есть. Читать далее

…понимаешь, это ж стартап. В общем, я пока один работаю…

Итак, ты решил стать богатым и знаменитым. Для этого ты начал пилить стартап — отличная идея, до такого еще никто не додумывался.Пл
Наука - Хабрахабр

…понимаешь, это ж стартап. В общем, я пока один работаю…

Итак, ты решил стать богатым и знаменитым. Для этого ты начал пилить стартап — отличная идея, до такого еще никто не додумывался.План простой — ты завайбкодишь классную штуку, выведешь её на рынок, рынок скажет спасибо. Ты всё знаешь и всё умеешь — пятнадцать лет в разработке или пятнадцать роликов на ютубе, тут уж у кого как сложилось. Успех гарантирован, остались детали.Детали ты, кстати, уже начал. Домен купил, логотип сделал. Потом переделал. Название произнес вслух и послушал, как оно прозвучит в подкасте, когда позовут. Заранее прикинул, что ответишь на «а в какой момент вы поняли, что это выстрелит», будешь говорить скромно, но с достоинством.Потом три месяца писал код. Это была лучшая часть.А потом запустился.Иии... ничего не произошло. Читать далее

Всё, что перестало быть AI

Откройте бэклог любого крупного магазина и найдите там задачу «поправить сортировку в блоке „с этим товаром покупают“». Обычная задача,
Наука - Хабрахабр

Всё, что перестало быть AI

Откройте бэклог любого крупного магазина и найдите там задачу «поправить сортировку в блоке „с этим товаром покупают“». Обычная задача, полдня работы, идёт в общей очереди. Двадцать лет назад ровно эта штука была темой статей в IEEE, а до того темой диссертаций. Сейчас это один из блоков задач. Владельца у него нет, есть компонент в джире.Ещё в том же бэклоге почти наверняка лежит «включить AI‑поиск», с приоритетом выше. Хотя поиск с исправлением опечаток и синонимами у вас работает с 2015 года и называется просто «поиск».Вот про этот зазор я и хочу написать. Читать далее

[Перевод] Как проверить все Python‑окружения на опасные пакеты без запуска Python

Вредоносная зависимость может годами лежать в забытом проекте, а обычная команда pip freeze — запустить оставленный злоумышленниками код. Разбе
Наука - Хабрахабр

[Перевод] Как проверить все Python‑окружения на опасные пакеты без запуска Python

Вредоносная зависимость может годами лежать в забытом проекте, а обычная команда pip freeze — запустить оставленный злоумышленниками код. Разберём, как собрать реестр виртуальных окружений и с помощью uv безопасно проверить версии пакетов во всех локальных проектах. Проверить пакеты

Хороший, плохой, заблокированный: как работает модерация промтов в AI‑сервисах

Один запрос 18+ и три разных ответа. Сравнили цензуру ChatGPT, Claude и Grok и разобрались в логике ограничений. Читать далее
Наука - Хабрахабр

Хороший, плохой, заблокированный: как работает модерация промтов в AI‑сервисах

Один запрос 18+ и три разных ответа. Сравнили цензуру ChatGPT, Claude и Grok и разобрались в логике ограничений. Читать далее

Клавиатура Vibe-кодера на Zephyr RTOS и двухъядерном микроконтроллере STM32WB55

В статье приведен мой опыт знакомства с Zephyr RTOS на примере создания беспроводной клавиатуры с тремя кнопками (Enter, Copy, Paste). Затронуты ключевые а
Наука - Хабрахабр

Клавиатура Vibe-кодера на Zephyr RTOS и двухъядерном микроконтроллере STM32WB55

В статье приведен мой опыт знакомства с Zephyr RTOS на примере создания беспроводной клавиатуры с тремя кнопками (Enter, Copy, Paste). Затронуты ключевые аспекты: настройка BLE-стека и HID-сервиса, управление энергопотреблением (STOP2, параметры соединения, программный сон), работа с Devicetree (overlay и правки dtsi), отладка через RTT, а также типичные проблемы (прошивка CPU2, EXTI-конфликты, требования HID к шифрованию). Проект полностью воспроизводим и содержит ссылки на полный исходный код и готовую прошивку. Читать далее

Дронопорт vs ручной мониторинг дроном: нечестное сравнение

Собственный анализ в теме оказания услуг по мониторингу объектов с помощью БПЛА.Дисклеймер. Пишу от своего имени. Не преследую
Наука - Хабрахабр

Дронопорт vs ручной мониторинг дроном: нечестное сравнение

Собственный анализ в теме оказания услуг по мониторингу объектов с помощью БПЛА.Дисклеймер. Пишу от своего имени. Не преследую задачи навязать вам свое мнение.Я тружусь в компании, которая производит Дронопорты. Логично ожидать, что в этой статье я разнесу пилотов в пух и прах и буду доказывать, что без автоматизации жить нельзя. Да/Нет?Не буду. Потому что в реальности у каждого подхода есть своя зона эффективности, и я иногда говорю: «Вам Дронопорт не нужен, возьмите пилота». Это честно. Хуже — когда компания покупает не тот инструмент под свою задачу и потом считает, что её обманули.Ниже — честное сравнение. Где сильнее ручной режим, где сильнее автоматизация, и как понять, что подходит именно вам. Читать далее

Смещение с содержания и темы на подачу: как изменился паттерн чтения статей на Хабре

Недавно мы с коллегой поспорили, какую статью на Хабре считать успешной. Я смотрел на охват и дочтения, а он вспоминал публикации, к
Наука - Хабрахабр

Смещение с содержания и темы на подачу: как изменился паттерн чтения статей на Хабре

Недавно мы с коллегой поспорили, какую статью на Хабре считать успешной. Я смотрел на охват и дочтения, а он вспоминал публикации, которые собирали сотни комментариев или неделями пополняли избранное. Стало очевидно, что под «успехом» мы понимаем принципиально разные вещи. Для одного это десятки тысяч просмотров, для другого — актуальность прикладной инструкции, а для третьего — горячая дискуссия, которая продолжается даже когда статья уходит из топа. Главный подвох открытой статистики Хабра в том, что ее легко трактовать слишком буквально. Высокий охват принято считать признаком сильной темы, длинную ветку комментариев воспринимают как доказательство резонанса, а добавления в закладки называют гарантией практической пользы. Однако эти реакции не складываются автоматически: статью могут сохранить после быстрого просмотра и не прочитать до конца. Подробный разбор читатель может внимательно изучить и оставить без единого комментария. Спорный тезис, напротив, иногда собирает сотни сообщений при вполне среднем охвате.Чтобы понять, как эти сценарии соотносятся между собой, я разобрал почти триста публикаций блога МТС, вышедших с января по 11 июня 2026 года. Сопоставил охват, дочтения, доскроллы, сохранения, оценки и комментарии, а затем посмотрел, как реакции менялись в зависимости от темы и конструкции материала.Выясним, что мне удалось узнать. Читать далее

Как верстали 15 лет назад

Хабр, привет.Я сейчас часто обмениваюсь книгами. И так получилось, что мне попалась книга по вёрстке 2004 года. Мне было забавно почитать о техни
Наука - Хабрахабр

Как верстали 15 лет назад

Хабр, привет.Я сейчас часто обмениваюсь книгами. И так получилось, что мне попалась книга по вёрстке 2004 года. Мне было забавно почитать о техниках, которые были в то время. Я даже вдохновился написать статью. Вот я и здесь.Сегодня я расскажу о техниках, которые были пятнадцать лет назад. Я как раз в это время начал работать верстальщиком. Уверен, что большинство из вас их никогда не видели. А старички смахнут скупую слезу и вспомнят время, когда были моложе.Давайте посмотрим, что я вам подготовил. Читать далее

Как получить IT‑аккредитацию в 2026: актуальные требования Минцифры и пошаговая инструкция

В последние годы правила ИТ‑аккредитации претерпели существенные изменения. Наличие нужного кода ОКВЭД и простого указания профиля деят
Наука - Хабрахабр

Как получить IT‑аккредитацию в 2026: актуальные требования Минцифры и пошаговая инструкция

В последние годы правила ИТ‑аккредитации претерпели существенные изменения. Наличие нужного кода ОКВЭД и простого указания профиля деятельности на сайте организации более не являются достаточными условиями для того, чтобы получить аккредитацию как ИТ‑компания. Требования Минцифры стали жестче, в частности:Детализированы требования к информации, размещаемой на сайте ИТ‑организации;Запрещена аккредитация компаний, контролируемых иностранными лицами;Стартапу, зарегистрированному в регионе, в котором не создан региональный реестр стартапов, теперь необходимо получать статус МТК или иметь выручку более 1 млн.руб. В данной статье представлены все актуальные требования к аккредитации ИТ‑компании и пошаговый алгоритм прохождения аккредитации в 2026 году (информация по состоянию на 28.07.2026). Читать далее

Как я собрал полностью локальную диктовку для русского языка на Mac: GigaAM, Whisper, Qwen и Apple

VoiceSwitch — открытое menu bar-приложение для Apple Silicon: одна глобальная клавиша запускает запись, GigaAM, Whisper, Qwen или Apple распознают речь локально, Qwen3-4B ис
Наука - Хабрахабр

Как я собрал полностью локальную диктовку для русского языка на Mac: GigaAM, Whisper, Qwen и Apple

VoiceSwitch — открытое menu bar-приложение для Apple Silicon: одна глобальная клавиша запускает запись, GigaAM, Whisper, Qwen или Apple распознают речь локально, Qwen3-4B исправляет или сокращает результат, а приложение вставляет его в активное окно. В статье — архитектура Swift + Python worker, результаты теста четырёх движков на русском и смешанном аудио, ловушка macOS TCC и ссылка на beta. Читать дальше

Я заставил ИИ‑агента работать по протоколу тушения пожаров. За шесть дней он переписал сам себя 10 раз

В какой‑то момент я перестал доверять фразе «готово» от языковой модели.Модель при этом не врёт: она честно считает, что сделал
Наука - Хабрахабр

Я заставил ИИ‑агента работать по протоколу тушения пожаров. За шесть дней он переписал сам себя 10 раз

В какой‑то момент я перестал доверять фразе «готово» от языковой модели.Модель при этом не врёт: она честно считает, что сделала работу. Она пишет «реализовано, тесты проходят», и чаще всего так и есть. Беда в остальных случаях, когда модель поправила один вызов из четырёх, приняла собственный план за выполненную работу и закрыла задачу. Диалог при этом выглядит безупречно до самого конца.Я перепробовал обычный набор: писал развесистые CLAUDE.md, требовал план перед кодом, просил самопроверку. Всё это держалось ровно до тех пор, пока не становилось неудобным. Правило, написанное словами, агент нарушает в тот момент, когда у него появляется разумно выглядящая причина его обойти, и такая причина находится всегда.Искать готовую систему управления мне далеко не пришлось. До ухода ExxonMobil из России я работал там аналитиком по аварийно‑спасательному реагированию, и ICS была в этой роли повседневным рабочим инструментом: я прошёл по ней множество тренингов, включая уровень Advanced, и работал фасилитатором IMT, Incident Management Team. Оттуда и пришла мысль перенести ICS в разработку. Читать далее

[Перевод] Руководство, считающее, что ИИ заменит персонал — это фиговое руководство

За последние три месяца я сталкивался с четырьмя случаями сумасшествия CEO из-за искусственного интеллекта. Поразительным для меня было сходс
Наука - Хабрахабр

[Перевод] Руководство, считающее, что ИИ заменит персонал — это фиговое руководство

За последние три месяца я сталкивался с четырьмя случаями сумасшествия CEO из-за искусственного интеллекта. Поразительным для меня было сходство всех этих случаев: всей команде рассылалось электронное письмо, в котором CEO рассказывал о великолепии LLM-инструментов и об обязанности всех сотрудников немедленно учиться их использованию; в противном случае им придётся искать другую работу. Иногда они говорят о найме «консультантов», которые будут учить команду правильно пользоваться инструментами. Иногда они создают «график консультаций» или устраивают «внутрикорпоративные ИИ-хакатоны».Но в каждом случае смысл примерно один и тот же: «охренеть, как же крут ИИ, вы должны теперь постоянно использовать его в работе». В самом тяжёлом случае несколько компаний даже таблицу рейтинга траты токенов — наверно, это самый тупой способ мотивации к правильному использованию LLM. При правильной работе с ИИ в том числе нужно обучаться видеть в токенах дефицитный ресурс. Смехотворно считать мерой качества простой подсчёт того, насколько активно сотрудник сжигает токены, ведь контрпродуктивно тратить их невероятно легко.На самом деле, я считаю эти инструменты мощными и важными, однако с ними связано множество проблем, а полезность их ограничена. Думаю, если пользователь учится пользоваться ими и добровольно решает работать с ними, то они могут быть довольно мощными. Но здесь важна именно добровольность.Никто из тех, кого заставляют работать с этими инструментами, не научится пользоваться ими качественно. Читать далее

Третьеклассник умнее Алисы?

Более года использую Алису, в принципе доволен:На 90%, когда она делает поиск по теме, составляет обзор. Но иногда Алиса не знает по узкому во
Наука - Хабрахабр

Третьеклассник умнее Алисы?

Более года использую Алису, в принципе доволен:На 90%, когда она делает поиск по теме, составляет обзор. Но иногда Алиса не знает по узкому вопросу то, что я знаю сам. Один раз разочаровала — на вопрос о Крисе Ри (Chris Rea) сослалась на мою статью на Хабре, хотя я не большой знаток музыки и, в частности, творчества Криса Ри.На 80%, когда составляет промпт для Suno по моему шаблону - порой выдаёт что-то далёкое от указанной композиции или исполнителя.На 60%, когда прошу код (HTML, PHP, JS, jQuery, CSS), — часто с ошибками, если он длиннее двух страниц.Но недавний опыт меня выбесил: теперь считаю, что третьеклассник умнее Алисы. Читать далее

Как мы подружили LLM с А/Б‑тестами: от сломанного BI до HTML‑отчётов с ИИ‑аналитиком внутри

Привет, Хабр! Меня зовут Михаил Рязанский, я руководитель группы технической аналитики в Дзене. Группа включает в себя команды DWH, антифр
Наука - Хабрахабр

Как мы подружили LLM с А/Б‑тестами: от сломанного BI до HTML‑отчётов с ИИ‑аналитиком внутри

Привет, Хабр! Меня зовут Михаил Рязанский, я руководитель группы технической аналитики в Дзене. Группа включает в себя команды DWH, антифрода, аналитики модерации и ML‑аналитики. Вместе с Марком Хабаровым, лидом команды ML‑аналитики, мы расскажем про наш инструмент для анализа результатов А/Б‑тестов и про интеграцию в него LLM. Получилось интересно, местами — больно. Но обо всём по порядку.  Перейдем к подробностям

Anthropic остался один. За четыре дня Хуанг собрал 75 подписей и целый альянс

Дарио Амодеи ответил постом в блоге: бан открытых моделей не нужен, нужны три другие меры. Но каждая из них бьёт по NVIDIA. Читать да
Наука - Хабрахабр

Anthropic остался один. За четыре дня Хуанг собрал 75 подписей и целый альянс

Дарио Амодеи ответил постом в блоге: бан открытых моделей не нужен, нужны три другие меры. Но каждая из них бьёт по NVIDIA. Читать далее

Сколько зарабатывают менеджеры проектов в IT и как найти первую работу

Менеджер проектов в IT — одна из профессий, про которые сложно дать короткое определение. Он не пишет код и не дизайнит. Но о
Наука - Хабрахабр

Сколько зарабатывают менеджеры проектов в IT и как найти первую работу

Менеджер проектов в IT — одна из профессий, про которые сложно дать короткое определение. Он не пишет код и не дизайнит. Но от него зависит, выйдет ли продукт в срок, уложится ли команда в бюджет и не сойдёт ли разработка с рельсов в середине пути.По данным Хабр Карьеры, медианная зарплата менеджера проектов — почти 180 тысяч рублей, опытный PM в крупной компании зарабатывает 300–450 тысяч. При этом профессия считается одной из самых доступных точек входа в IT для специалистов без технического образования.В статье расскажем, чем занимается менеджер проектов, что нужно знать и уметь для входа в профессию, сколько можно получать и как найти первую работу. Читать далее

Отпечатки браузера: что это такое и как работает? Переосмысление технологии

В последнее время из каждого утюга можно услышать такую фразу — «отпечатки браузера», «цифровой отпечаток устройства», «фингерприн
Наука - Хабрахабр

Отпечатки браузера: что это такое и как работает? Переосмысление технологии

В последнее время из каждого утюга можно услышать такую фразу — «отпечатки браузера», «цифровой отпечаток устройства», «фингерпринт». Все эти фразы описывают одну и ту же характеристику, которая влияет на нашу с вами уникальность в сети интернет. Отпечаток браузера не возник недавно — о нем знали уже тогда, когда мессенджеры еще не ловили на парковке, а сахар был слаще, трава зеленее и вода мокрее. В далеком 2020 году были робкие попытки препарировать это понятие и рассказать окружающим, как там все устроено. Много воды с тех пор утекло, как и много нового добавилось в понятие «отпечаток устройства». Ну а где, как не в блоге антидетект‑браузера, разобрать, что такое фингерпринт, почему он важен для цифровой гигиены и куда движется антифрод в вопросах отслеживания нас с вами в сети? Давайте разбираться! Читать про отпечаток браузера

Империя в шаговой доступности: история 7-eleven

История крупнейшей сети магазинов началась почти сто лет назад с небольшого прилавка в Техасе. Сегодня 7-eleven насчитывает свыше 85 тыся
Наука - Хабрахабр

Империя в шаговой доступности: история 7-eleven

История крупнейшей сети магазинов началась почти сто лет назад с небольшого прилавка в Техасе. Сегодня 7-eleven насчитывает свыше 85 тысяч точек в 19 странах мира. Рассказываем в нашей статье о том, благодаря чему бренд стал настолько популярен. И стоит ли ждать появления сети в России. Читать далее

Security, platform engineering и данные: Продуктовая аллея DevOpsConf`26. Часть 2

В первой части мы остановились на том, что Продуктовая аллея DevOpsConf 2026 показала рынок как поиск более зрелых эксплуатационных моделей. AppSec, obser
Наука - Хабрахабр

Security, platform engineering и данные: Продуктовая аллея DevOpsConf`26. Часть 2

В первой части мы остановились на том, что Продуктовая аллея DevOpsConf 2026 показала рынок как поиск более зрелых эксплуатационных моделей. AppSec, observability и AIOps важны, потому что заставляют команды ответить на важные вопросы: где остаётся ответственность, кто владеет дефектом, с какого SLO начинается мониторинг и какие решения нельзя отдавать автоматизации без контроля.Во второй части мы поищем ответы на вопросы кто и на какой платформе будет сопровождать production через Kubernetes, инфраструктурные платформы, DevOps as a Service, облака, data-платформы и инструменты разработчика. Команды пытаются снять рутину эксплуатации, собрать внутренние платформы, автоматизировать инфраструктуру через API и Terraform, а заодно встроить AI и data-инструменты в SDLC так, чтобы они помогали разработчику, но не получали бесконтрольный доступ к критичным средам. Читать далее

Почему предприниматель бросает изучать нейросети

Я довольно много общаюсь с людьми, которые пришли к нейросетям не из интереса к технологиям, а по нужде. У человека магаз
Наука - Хабрахабр

Почему предприниматель бросает изучать нейросети

Я довольно много общаюсь с людьми, которые пришли к нейросетям не из интереса к технологиям, а по нужде. У человека магазин, студия, небольшое агентство, поток однотипной работы, и он слышал, что часть этой работы можно снять с людей. Он садится разбираться. И почти каждый в какой‑то момент бросает.Интересно, что бросают они не там, где сложно по‑настоящему. Бросают на предсказуемых местах, и мест этих немного. Ниже разбор по точкам, где обычно теряется человек без технического бэкграунда. Без выводов в духе «надо просто пробовать», меня самого от таких выводов передёргивает. Читать далее

Методические рекомендации Банка России по безопасности ИИ на финрынке (№ 3-МР): обзор и что делать на практике

Привет, уважаемые эксперты!На связи Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security. В прошло
Наука - Хабрахабр

Методические рекомендации Банка России по безопасности ИИ на финрынке (№ 3-МР): обзор и что делать на практике

Привет, уважаемые эксперты!На связи Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security. В прошлом обзоре мы разбирали методику ФСТЭК к приказу № 117, а в частности требования к безопасности ИИ в государственных системах и на объектах КИИ. Сегодня рассмотрим Методические рекомендации Банка России от 16.06.2026 № 3-МР по обеспечению информационной безопасности при разработке и применении ИИ на финансовом рынке. Читать далее

a[mask] = f(a[mask]) на NEON. compress вместо blend

Блендинг считает функцию для всех элементов и сохраняет только нужные. Для дешевых функций это оптимально, но на pow проигрывает в несколько р
Наука - Хабрахабр

a[mask] = f(a[mask]) на NEON. compress вместо blend

Блендинг считает функцию для всех элементов и сохраняет только нужные. Для дешевых функций это оптимально, но на pow проигрывает в несколько раз. Можно сжать подходящие элементы, посчитать только их и разжать обратно. Разбираемся, где граница, и делаем адаптивный алгоритм. Читать далее

Модель исполнения JavaScript по спецификации ECMAScript: call stack, контексты, окружения и замыкания

Я довольно долго был уверен, что понимаю, как работает call stack.Ну а что там понимать? Положил кадр, снял кадр, LIFO.Потом открыл спецификацию. Оказа
Наука - Хабрахабр

Модель исполнения JavaScript по спецификации ECMAScript: call stack, контексты, окружения и замыкания

Я довольно долго был уверен, что понимаю, как работает call stack.Ну а что там понимать? Положил кадр, снял кадр, LIFO.Потом открыл спецификацию. Оказалось, за «стеком вызовов» стоит каркас из пяти сущностей, а половина привычных объяснений просто не совпадает с текстом стандарта.Замыкание — не фича языка, а побочный эффект того, что окружение живёт отдельно от кадра. «Область видимости» — вообще не сущность: такого термина там нет. А слов event loop, microtask и task queue в ECMA-262 ровно ноль. Проверяется грепом за минуту.Разбираю модель исполнения по первоисточнику: агент, контекст, окружения, джобы. Каждое утверждение сверено с текстом стандарта, номера параграфов проставлены — можно перепроверять за мной. Разобрать по спецификации

Что нового в «Инферит ИТМен» 7.2: самодиагностика и упрощенное сетевое сканирование

Привет, Хабр! Это Данила Трусов, директор продукта «Инферит ИТМен».В этой статье расскажу, что изменилось в новой версии 7.2 нашей си
Наука - Хабрахабр

Что нового в «Инферит ИТМен» 7.2: самодиагностика и упрощенное сетевое сканирование

Привет, Хабр! Это Данила Трусов, директор продукта «Инферит ИТМен».В этой статье расскажу, что изменилось в новой версии 7.2 нашей системы учета, инвентаризации и контроля ИТ‑активов, и почему эти обновления сделают управление инфраструктурой прозрачнее и проще.Если ваша инфраструктура постоянно растет, в ней регулярно появляется новое оборудование, меняются конфигурации и проводятся плановые работы, вы наверняка знаете, как важно держать руку на пульсе. Система инвентаризации ИТ‑инфраструктуры должна быть не просто инструментом сбора данных, а предсказуемым и управляемым помощником. Именно на этом мы сфокусировались в версии 7.2. Читать далее

Из HR Generalist IT команды в HR Product Owner. Застрявший в одной роли

Ад бесконечной переписки с аутсорсером КДП, внедрение воинского учета, подбор и интервью, организация новогоднего корпоратива, подготовк
Наука - Хабрахабр

Из HR Generalist IT команды в HR Product Owner. Застрявший в одной роли

Ад бесконечной переписки с аутсорсером КДП, внедрение воинского учета, подбор и интервью, организация новогоднего корпоратива, подготовка к выплате зарплаты, тушение внезапных пожаров от руководства («есть такая идея, коллеги, нам нужна концепция бренда работодателя для завтрашнего совета директоров.»), делегация из Китая и поиск чемодана участника делегации в Шереметьево. Ради того, чтобы завтра решать этот же список задач. Ну, может из Китая никто не прилетит. А если прилетит, то не перепутает багаж. Через год Вы будете делать тоже самое. Может быть чуть быстрее.Роль HR Generalist (HRG) как вида деятельности не масштабируема. Но роль можно сменить. На HRD, HR Бизнес‑партнера. Или HR Product Owner. О последней я и предлагаю поговорить, тем более, что она особенно актуальна для HR Generalist в IT команде.Диагноз: почему HR Generalist застреваетРоль HR Generalist исторически сложилась как универсальная сервисная функция, пытающаяся закрыть любую потребность бизнеса, связанную с людьми. На практике она превратилась в операционную ловушку. Есть заказчик с его капризами и невнятными ТЗ. И есть исполнитель чужих запросов без возможности влиять на саму архитектуру.Вопрос о роли HR в бизнесе носит какой‑то перманентный характер. Эта дискуссия продолжается и не утихает с момента появления профессии, особенно на российском рынке труда. Редкий чат обойдется без вопросов — доколе к HR будет такое отношение и как бы заставить бизнес «нас уважать».Одна из ключевых проблем этой роли — в отсутствии собственного самостоятельного продукта. Текучка состоит из списка разрозненных задач, обрекая на «день сурка». Я называю эту роль «золотая рыбка». Нет продукта — нет масштабирования. Если мы не можем сформулировать собственную ценность для бизнеса, то нам сложно объяснить, почему за нее надо платить больше.  Читать далее

OpenClaw или встроенный ИИ?

Клиент попросил API для подключения OpenClaw и запуска своих ИИ-агентов. Прежде чем делать своё, разобрались вместе: сколько реально стоит поднять
Наука - Хабрахабр

OpenClaw или встроенный ИИ?

Клиент попросил API для подключения OpenClaw и запуска своих ИИ-агентов. Прежде чем делать своё, разобрались вместе: сколько реально стоит поднять агента с нуля (компетенции, доступы, железо) и что модели знают о Directum RX «из коробки». Читать далее