Select a country

Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты

Всем привет! Меня зовут Станислав Денисов, я ML-инженер в компании «Инфосистемы Джет».Из-за вайбкодинга Хабр пережил уже не один холивар и пере

Иллюзия безопасности: как я научился обходить виртуальные очереди (и почему клиентская защита — это театр)

Как забавно, но с развитием прогресса мы получили немного старого доброго Советского Союза в интернете - речь про виртуальные очереди. Правд
Наука - Хабрахабр

Иллюзия безопасности: как я научился обходить виртуальные очереди (и почему клиентская защита — это театр)

Как забавно, но с развитием прогресса мы получили немного старого доброго Советского Союза в интернете - речь про виртуальные очереди. Правда в интернете стоять в очереди не так утомительно, как в реальности, но тоже не очень приятно.  Читать далее

Партитура для невидимого оркестра

Представьте себе пятиэтажный дом без лифта, построенный в конце пятидесятых, где-нибудь на отшибе Автозаводской, или еще лучше – в Купчино. К
Наука - Хабрахабр

Партитура для невидимого оркестра

Представьте себе пятиэтажный дом без лифта, построенный в конце пятидесятых, где-нибудь на отшибе Автозаводской, или еще лучше – в Купчино. Каждый этаж использует свой язык со своей записью. Не в переносном, а в самом прямом смысле: первый этаж общается кириллицей, второй – латиницей, третий – иероглифами, четвертый – клинописью, а пятый, подобно Витгенштейну, принципиально молчит, полагая, что о чем невозможно говорить, о том следует молчать. Почтальон, доставляющий корреспонденцию, вынужден нести пять экземпляров одного и того же письма, переведенного на каждый из этих языков, и каждый раз стучаться в дверь, надеясь, что адресат не переехал на другой этаж.Именно так устроен мир программирования. Проблема очевидна любому, кто хоть раз пытался написать инструмент для анализа кода. Допустим, вы создали превосходный анализатор цикломатической сложности для Python. Он великолепен: находит вложенные условия, считает точки ветвления, рисует графы потоков управления. Затем к вам приходит коллега и спрашивает: «А для Ruby сделаешь?» И тут выясняется, что весь ваш труд – все эти обходчики деревьев, все эти паттерн-матчинги над питоновским AST – нужно переписать заново. С нуля. Для другого дерева, с другими узлами, другой семантикой и другими подводными камнями. А потом придет третий коллега и попросит то же самое для Haskell. MetaAST to the rescue

Чем стресс отличается от выгорания: я долго путал их между собой и из-за этого восстанавливался мимо причины

Был период, когда я просыпался уже с тяжёлой головой, к обеду начинал перечитывать один и тот же абзац по три раза, а вечером ложился спать с ощ
Наука - Хабрахабр

Чем стресс отличается от выгорания: я долго путал их между собой и из-за этого восстанавливался мимо причины

Был период, когда я просыпался уже с тяжёлой головой, к обеду начинал перечитывать один и тот же абзац по три раза, а вечером ложился спать с ощущением, что тело устало, но мозг всё ещё на созвоне. Я называл это стрессом и пытался восстановиться привычными способами, но в какой-то момент стало видно, что проблема глуже и механика у неё другая. Читать далее

이병천 고려대 크림슨창업지원단장 “모두의 창업 프로젝트, 韓 생태계 혁신 계기로”

1999년 BI 창업보육센터로 첫 문을 연 고려대학교(총장 김동원) 크림슨창업지원단은 오늘날 교내 창업 교육과 지원 사업을 총괄하는 구심점으로 자리 잡았다. 기술지주회사와 기술사업화센터, 스타
동아닷컴 : 동아일보 IT/의학 뉴스

이병천 고려대 크림슨창업지원단장 “모두의 창업 프로젝트, 韓 생태계 혁신 계기로”

1999년 BI 창업보육센터로 첫 문을 연 고려대학교(총장 김동원) 크림슨창업지원단은 오늘날 교내 창업 교육과 지원 사업을 총괄하는 구심점으로 자리 잡았다. 기술지주회사와 기술사업화센터, 스타트업 연구원과 캠퍼스타운 등 고려대학교 창업 유관 기관과 함께다. 최근 고려대학교 크림슨창업지원단은 정부의 주력 창업 사업 ‘모두의 창업 프로젝트(이하 모두의 창업)’의 운영 기관을 맡아 누구나 창업에 성공하고 성장까지 하도록 도울 준비를 마쳤다.고려대학교 크림슨창업지원단을 이끄는 이병천 단장은 모두의 창업을 토대로 창업자를 발굴한 다음 육성과 교육, 투자와 해외 진출 지원 등 다양한 창업 지원 정책을 더해 성장하도록 도와야 한다고 강조한다. 이어 고려대학교가 마련한 창업 지원 정책과 지금까지 쌓은 경험을 토대로 모두의 창업의 성공을 도울 각오를 밝혔다.대학은 인재가 자라고 기술이 태어나는 요람이다. 딥테크를 포함한 정보통신기술 부문에서는 더욱 그렇다. 인재와 기술은 창업의 질과 양을 모두

‘게임체인저’라던 치매약… 효과 없었다[노화설계]

알츠하이머병 치료의 ‘돌파구’로 기대를 모았던 약물들이 실제로는 환자에게 체감할 만한 효과를 보여주지 못했다는 대규모 분석 결과가 나왔다. 뇌 속 원인 물질로 지목돼 온 ‘아밀로이드 플
동아닷컴 : 동아일보 IT/의학 뉴스

‘게임체인저’라던 치매약… 효과 없었다[노화설계]

알츠하이머병 치료의 ‘돌파구’로 기대를 모았던 약물들이 실제로는 환자에게 체감할 만한 효과를 보여주지 못했다는 대규모 분석 결과가 나왔다. 뇌 속 원인 물질로 지목돼 온 ‘아밀로이드 플라크’를 제거하는 데는 성공했지만, 정작 의미 있는 인지 기능 개선으로 이어지지 않았다는 것이다. 이번 연구는 근거 기반 의학 분야에서 ‘골드 스탠더드’로 평가받는 코크란(Cochrane)이 수행했으며, 결과는 ‘코크란 데이터베이스 오브 시스템 리뷰(Cochrane Database of Systematic Reviews)’에 16일(현지 시각) 게재됐다. 2만 여명 분석… “임상적 효과는 제한적”연구진은 경도 인지장애 또는 초기 치매 환자 2만 명 이상이 참여한 17개 임상시험을 종합 분석했다. 약 18개월간 진행된 이 연구에서는 총 7종의 항아밀로이드 약물이 평가됐다.이 가운데 레카네맙(lecanemab·상품명 Kisunla)과 도나네맙(donanemab·상품명 Leqembi)은 각각 한

앤스로픽 퇴출했던 美 연방정부, ‘미토스 충격’에 도입 검토 선회

인공지능(AI) 활용 범위를 둘러싼 갈등 끝에 앤스로픽의 모델 퇴출에 나섰던 미국 연방정부가 이른바 ‘미토스 충격’에 이 같은 결정을 번복할 움직임을 보인다.16일(현지 시간) 블룸버그 통신에
동아닷컴 : 동아일보 IT/의학 뉴스

앤스로픽 퇴출했던 美 연방정부, ‘미토스 충격’에 도입 검토 선회

인공지능(AI) 활용 범위를 둘러싼 갈등 끝에 앤스로픽의 모델 퇴출에 나섰던 미국 연방정부가 이른바 ‘미토스 충격’에 이 같은 결정을 번복할 움직임을 보인다.16일(현지 시간) 블룸버그 통신에 따르면 백악관 관리예산국(OMB)의 그레고리 바바시아 최고정보책임자(CIO)는 최근 각 부처에 보낸 이메일을 통해 OMB가 앤스로픽의 초거대 최신 인공지능(AI) 모델 미토스 모델을 정부 기관이 사용할 수 있도록 하는 방안을 마련하고 있다고 밝혔다. 바바시아 CIO는 ‘미토스 모델 접속’이라는 제목의 이메일에서 “우리는 모델 제공업체, 업계 파트너, 정보 당국과 긴밀히 협력해 해당 모델의 수정 버전을 정부 기관에 제공하기 전 적절한 보안 규정과 안전장치를 마련하고 있다”고 말했다.이 이메일은 국방부(전쟁부)와 재무부, 상무부, 국토안보부, 법무부, 국무부 등에 발송됐으며 향후 몇 주 안에 더 많은 정보를 제공하겠다는 내용도 담겼다. 다만 이메일에는 정부 기관들이 미토스 접속 권한을 확실히

마운자로 vs 위고비 경쟁, ‘근육’으로 번졌다…근손실 격차 2%p 확인

로이터 보도에 따르면 비만 치료제 간 근육 손실 차이가 나타났다. 같은 체중 감량이라도 체성분 변화에 따라 건강 효과가 달라질 수 있다는 분석이다.
동아닷컴 : 동아일보 IT/의학 뉴스

마운자로 vs 위고비 경쟁, ‘근육’으로 번졌다…근손실 격차 2%p 확인

로이터 보도에 따르면 비만 치료제 간 근육 손실 차이가 나타났다. 같은 체중 감량이라도 체성분 변화에 따라 건강 효과가 달라질 수 있다는 분석이다.

“신고는 편해졌는데 결과는 이용자 몫” 불법스팸 신고 시스템 현주소

자신도 모르는 사이에 도박 사이트 스팸 문자를 대량 발송한 ‘발송자’가 돼 이동전화 서비스가 정지되는 피해가 잇따르고 있다. 원인은 공식 앱스토어가 아닌 경로로 설치된 불법 동영상 재생
동아닷컴 : 동아일보 IT/의학 뉴스

“신고는 편해졌는데 결과는 이용자 몫” 불법스팸 신고 시스템 현주소

자신도 모르는 사이에 도박 사이트 스팸 문자를 대량 발송한 ‘발송자’가 돼 이동전화 서비스가 정지되는 피해가 잇따르고 있다. 원인은 공식 앱스토어가 아닌 경로로 설치된 불법 동영상 재생 앱이다.방송미디어통신위원회(이하 방미통위)는 최근 이 같은 피해 사례를 공개하고 이용자의 주의를 촉구했다. 문제의 앱은 설치 과정에서 이용자의 문자메시지 접근 권한을 탈취하고, 이를 이용해 해당 번호로 도박 사이트 유도 문자를 대량 발송한다. 대량 불법스팸 발송에 악용된 번호는 이동통신사업자의 이용약관에 따라 이용 정지될 수 있는데, 이 경우 피해 보상을 받기 어렵다.불법스팸 신고가 급증하는 가운데 악성 앱을 통한 번호도용까지 그 수법이 진화하는 모양새다. 피해를 막는 첫 번째 수단은 결국 신고다. 신고 시스템이 그 역할을 제대로 하고 있는지 살펴봤다.3개월 연속 불법스팸 홍수한국인터넷진흥원(KISA)이 공개한 2026년 1~3월 스팸 유통 현황을 보면 추이가 뚜렷하다. 국내 문자중계사를 통한

씨젠의료재단, ‘뉴욕페스티벌 대한민국 국가브랜드 대상’ 의료서비스 부문 1위

진단검사 시장의 글로벌화가 가속화하는 가운데, 씨젠의료재단이 해외 의료시장 공략의 성과를 국제 무대에서 인정받았다.씨젠의료재단은 16일 ‘2026 뉴욕페스티벌 대한민국-국가브랜드대상(NYF K
동아닷컴 : 동아일보 IT/의학 뉴스

씨젠의료재단, ‘뉴욕페스티벌 대한민국 국가브랜드 대상’ 의료서비스 부문 1위

진단검사 시장의 글로벌화가 가속화하는 가운데, 씨젠의료재단이 해외 의료시장 공략의 성과를 국제 무대에서 인정받았다.씨젠의료재단은 16일 ‘2026 뉴욕페스티벌 대한민국-국가브랜드대상(NYF K-NBA)’ 의료서비스 부문에서 1위를 수상했다고 밝혔다. 씨젠의료재단이 이 상에서 주목받은 배경에는 단순한 검사 역량을 넘어 진단·치료·사후관리를 연결하는 ‘통합형 해외 의료모델’이 있다는 평가다.재단은 현재 미국 LA, 카자흐스탄 알마티, 베트남 하노이에 독립 검사센터를 운영 중이다. 이들 해외센터는 B2B 진단검사에 그치지 않고 셀프테스트(B2C), 종합검진, 환자 진료 연계, 사전·사후관리(PPCC)까지 아우른다. 현지 의료 인프라의 빈틈을 파고드는 풀서비스 모델로, 단순 수출형 진단 서비스와 차별화된 접근이다.이번 수상에서 함께 주목받은 것은 천종기 이사장의 ‘뉴욕페스티벌 명예의 전당(Hall of Fame)’ 헌액이다. 명예의 전당은 브랜드 가치 제고에 장기적으로 기여한 개인에게 부여

10대 후반~20대에 ‘확찐자’, 조기 사망 위험 70%↑[노화설계]

20대에 비만이 시작되면 조기 사망 위험이 약 70% 높아진다는 대규모 연구 결과가 나왔다. 단순히 체중이 얼마나 늘었는지가 아니라, 어느 시기에 살이 찌기 시작했는지가 더 중요할 수 있다는 것이
동아닷컴 : 동아일보 IT/의학 뉴스

10대 후반~20대에 ‘확찐자’, 조기 사망 위험 70%↑[노화설계]

20대에 비만이 시작되면 조기 사망 위험이 약 70% 높아진다는 대규모 연구 결과가 나왔다. 단순히 체중이 얼마나 늘었는지가 아니라, 어느 시기에 살이 찌기 시작했는지가 더 중요할 수 있다는 것이다.이번 연구는 국제 학술지 ‘e임상의학(eClinicalMedicine)’에 게재됐다.비만이 여러 만성 질환 위험을 높인다는 사실은 잘 알려져 있다. 1996년 세계보건기구(WHO)가 비만을 질병으로 규정한 이후 비만 퇴치는 각국 보건 당국의 주요 과제가 됐다.스웨덴 룬드대학교 연구진은 ‘비만은 만병의 근원’이라는 시각에서 한 걸음 더 나아가 성인기 전체의 체중 변화가 건강에 어떤 영향을 미치는지를 분석했다.연구를 이끈 룬드대 역학자 타냐 스톡스(Tanja Stocks) 교수는 “젊은 시기에 체중이 많이 증가한 사람일수록, 체중 증가가 적은 사람보다 조기 사망 위험이 더 높다는 것이 일관된 결과였다”고 밝혔다.이번 연구는 60만 명 이상을 장기가 추적한 대규모 분석이다.참가자들

Почему ваш бандл тяжелее чем должен быть — тестирую tree shaking на 7 бандлерах

Вы уверены, что ваш бандлер вырезает неиспользуемый код? Я тоже был уверен — пока бандл Next.js проекта не оказался в два раза тяжелее, чем нужно.
Наука - Хабрахабр

Почему ваш бандл тяжелее чем должен быть — тестирую tree shaking на 7 бандлерах

Вы уверены, что ваш бандлер вырезает неиспользуемый код? Я тоже был уверен — пока бандл Next.js проекта не оказался в два раза тяжелее, чем нужно. Прогнал одинаковый тест на webpack, rollup, vite, esbuild и Next.js — 5 из 7 ломаются на банальном barrel файле. Полез в исходники, нашёл основную причину — и она оказалась не там, где ожидал. Читать далее

Древние майя использовали драгоценные камни в качестве печатей

Уникальная находка свидетельствует о том, что древние майя могли проводить сложные лечебные процедуры, а не только украшать зубы.
Наука - korrespondent.net

Древние майя использовали драгоценные камни в качестве печатей

Уникальная находка свидетельствует о том, что древние майя могли проводить сложные лечебные процедуры, а не только украшать зубы.

А им что, можно? Приложения, не работающие с включенным КВН, продвигаются ТАМ, куда иначе не попасть

Приложения российских сервисов перестали работать у российских пользователей с КВН. Об этом пишут и на Хабре, и в Известиях. Ну и мы сам
Наука - Хабрахабр

А им что, можно? Приложения, не работающие с включенным КВН, продвигаются ТАМ, куда иначе не попасть

Приложения российских сервисов перестали работать у российских пользователей с КВН. Об этом пишут и на Хабре, и в Известиях. Ну и мы сами в этом убедились. То есть логика и посыл здесь - «Мы - белые и пушистые. Мы так печемся о безопасности в бушующем мире современном интернете, что считаем, что КВН - это вред. Не пользуйтесь им!».Но что мы видим? У всех этих компаний есть вполне себе рабочие каналы продвижения там, куда без применения специальных средств простой человек и зайти себе не сможет: ТГ, Нельзяграм, YouTube. Читать далее

“AI기반 블록버스터 신약 개발 선점을”… 글로벌 빅파마-빅테크 ‘짝짓기’ 러시

인공지능(AI)이 신약 개발에도 활용되며 글로벌 빅파마와 빅테크 간 합종연횡이 본격화되고 있다. 빅파마, 빅테크 각자의 경쟁에서 이제는 ‘연합전’의 형태로 경쟁의 양상이 더욱 복잡하고 치열
동아닷컴 : 동아일보 IT/의학 뉴스

“AI기반 블록버스터 신약 개발 선점을”… 글로벌 빅파마-빅테크 ‘짝짓기’ 러시

인공지능(AI)이 신약 개발에도 활용되며 글로벌 빅파마와 빅테크 간 합종연횡이 본격화되고 있다. 빅파마, 빅테크 각자의 경쟁에서 이제는 ‘연합전’의 형태로 경쟁의 양상이 더욱 복잡하고 치열해지는 모양새다. 특히 비만치료제 영역에서 각축전을 벌이고 있는 노보노디스크와 일라이릴리가 각각 AI 기업들과 맞손을 잡으며 더 관심이 쏠리고 있다. ‘위고비’ 개발사인 노보노디스크는 14일(현지 시간) 신약 개발부터 제조 및 상업 운영까지 사업 전반에 AI를 도입하기 위해 오픈AI와 파트너십을 맺었다. 올해 1월 ‘먹는 위고비’인 ‘위고비필’을 출시한 노보노디스크는 4월 경쟁사인 일라이릴리가 경구용 비만치료제 ‘파운다요’를 재빨리 출시함에 따라 진검승부를 벌이고 있다. 업계에서는 노보노디스크가 AI를 통해 새로운 돌파구를 찾고 있는 것으로 분석한다. 업계 관계자는 “체중 감량에 효과가 있다고 알려진 여러 호르몬의 최적 조합을 찾는 데 AI를 활용할 가능성이 크다”며 “AI 도입이 단기간 내 큰

‘피 한 방울’로 알츠하이머 예측, 치매 단계도 분석

‘피 한 방울’로 치매의 대표 질환인 알츠하이머 발병 가능성을 증상이 나타나기 전에 감지하고 얼마나 진행됐는지까지 확인할 수 있다는 연구 결과가 나오고 있다. 조기 검진에 대한 관심도 높
동아닷컴 : 동아일보 IT/의학 뉴스

‘피 한 방울’로 알츠하이머 예측, 치매 단계도 분석

‘피 한 방울’로 치매의 대표 질환인 알츠하이머 발병 가능성을 증상이 나타나기 전에 감지하고 얼마나 진행됐는지까지 확인할 수 있다는 연구 결과가 나오고 있다. 조기 검진에 대한 관심도 높아지고 있다는 분석결과도 제시됐다. 인류가 치매를 아직 완전히 정복하지는 못했지만 예측 가능하고 관리할 수 있는 질환이 될 수 있는 토대가 서서히 마련되고 있다는 평가다.● 혈액검사로 알츠하이머 진행 단계까지 구분 앙현식 미국 매스제너럴브리검 교수팀은 인지 기능이 정상인 고령자도 혈액 속 단백질 수치 하나로 향후 알츠하이머 진행 여부를 예측할 수 있다는 연구결과를 14일 국제학술지 ‘네이처 커뮤니케이션스’에 공개했다. 주목한 물질은 ‘인산화 타우 단백질 217(pTau217)’이다. pTau217은 알츠하이머가 진행될수록 혈액 내 수치가 올라가는 변형 타우 단백질의 일종으로 뇌 신경세포에 엉겨 붙어 세포를 손상시키는 특성이 있다. 연구팀은 인지 기능이 정상인 고령자를 장기 추적한 하버드 노화

자체 AI칩 양산 앞둔 머스크 “생큐, 삼성”… 차세대 칩은 삼성 독점

“이 칩을 양산할 수 있게 도와준 삼성전자에 감사를 전한다.” 15일(현지 시간) 일론 머스크 테슬라 최고경영자(CEO)가 테슬라의 자체 개발 인공지능(AI) 칩 ‘AI5’의 설계를 마쳤다고 밝히며 삼성
동아닷컴 : 동아일보 IT/의학 뉴스

자체 AI칩 양산 앞둔 머스크 “생큐, 삼성”… 차세대 칩은 삼성 독점

“이 칩을 양산할 수 있게 도와준 삼성전자에 감사를 전한다.” 15일(현지 시간) 일론 머스크 테슬라 최고경영자(CEO)가 테슬라의 자체 개발 인공지능(AI) 칩 ‘AI5’의 설계를 마쳤다고 밝히며 삼성전자를 언급했다. AI5는 삼성전자 파운드리와 세계 최대 파운드리(반도체 위탁 생산) 업체인 대만 TSMC가 나눠 생산한다. 삼성전자 파운드리는 AI5의 차기작인 AI6도 독점 생산할 예정이다. 지난달 젠슨 황 엔비디아 CEO도 삼성이 새 추론용 칩 생산을 맡기로 했다며 “삼성에 감사하다”고 밝힌 바 있다. AI 생태계에서 K반도체 위상이 높아지자 빅테크 업체들이 잇달아 협력을 요청해 오는 것이다. ● “자체 AI 칩 설계 끝내… 삼성에 감사” 이날 머스크 CEO는 자신의 X(옛 트위터)에 글을 올려 “테슬라의 AI 칩 디자인 팀의 AI5 ‘테이프아웃’을 축하한다”고 전했다. 테이프아웃은 반도체 설계를 마치고 본격적인 위탁 생산을 위해 파운드리 측에 설계도를 넘기는 단계다.

Почему ИИ-пилоты не доходят до реального производства и как это исправить архитектурой

8–9 апреля на конференции Data Fusion ВТБ публично признал: их ИИ-проекты массово застревают между пилотом и промышленной эксплуатацией. Это не жа
Наука - Хабрахабр

Почему ИИ-пилоты не доходят до реального производства и как это исправить архитектурой

8–9 апреля на конференции Data Fusion ВТБ публично признал: их ИИ-проекты массово застревают между пилотом и промышленной эксплуатацией. Это не жалоба — это диагноз от людей, которые потратили на ИИ сотни миллионов.Яндекс и Сбер в ответ продают инструменты. Но никто не объяснил почему это происходит структурно. Почему пилот работает, а в реальном производстве ломается. Почему 0.85⁸ = 27% — и что с этим делать архитектурно. Читать далее

Фитнес план для PostgreSQL своими руками: как похудеть, когда нет доступа к pg_repack и pgcompacttable

Привет! В этой статье мы, Павел Лобанов — старший инженер в платформе отправлений и Дмитрий Сидоренко — старший инженер в логистической плат
Наука - Хабрахабр

Фитнес план для PostgreSQL своими руками: как похудеть, когда нет доступа к pg_repack и pgcompacttable

Привет! В этой статье мы, Павел Лобанов — старший инженер в платформе отправлений и Дмитрий Сидоренко — старший инженер в логистической платформе доставки Авито, расскажем, как решили проблему раздувания размера данных в хранилище без прерывания работы сервиса, сохранив лояльность пользователей и деньги компании.Эта история о том, как мы придумали и реализовали свой собственный метод, когда никакие другие сторонние инструменты не позволяли сохранять работоспособность сервиса и гарантировать надёжность. Его можно применять во всём мире, где используются платформы на базе PostgreSQL. Читать далее

Как навайбкодить полезный инструмент для работы с ВМ

При решении очередной задачи по небольшой «модификации» ПО- возникло решение запуска его под ВМ. По рукой уже стояла Oracle VirtualBox. Но вот не
Наука - Хабрахабр

Как навайбкодить полезный инструмент для работы с ВМ

При решении очередной задачи по небольшой «модификации» ПО- возникло решение запуска его под ВМ. По рукой уже стояла Oracle VirtualBox. Но вот незадача- ПО опознало виртуалку и отказалось выдать триал период. 2 промпта и 3 минуты на копирование и сборку решили проблему. Читать далее

Как наказать цифрового воробья или как я проходил таск PigeonsRevenge от платформы ACLabs.pro

Данный таск был частью 5 сезона CTF, который проходил на площадке ACLabs. Машина необычная с увлекательным сюжетом и интересными уязвимостями.Усл
Наука - Хабрахабр

Как наказать цифрового воробья или как я проходил таск PigeonsRevenge от платформы ACLabs.pro

Данный таск был частью 5 сезона CTF, который проходил на площадке ACLabs. Машина необычная с увлекательным сюжетом и интересными уязвимостями.Условие задачи:Борис — старый почтовый голубь. Катя, его голубка, улетела к наглому Воробью. Три дня Борис пил дешёвое пойло и строчил план мести. Теперь этот план у тебя. Помоги Борису пробраться в цифровое гнездо Воробья, украсть его аккаунт и стать рутом. Следуй за пьяными записками — там всё сказано и даже больше. Внимание, стенд будет полностью готов только по истечении обратного времени отсчета, даже если адрес появился раньше!Цепочка атакиАтакующая цепочка «PigeonsRevenge» комбинирует одну реальную критическую CVE (Webmin 1.910 — CVE-2019-15107, 9.8 CRITICAL) с набором классических техник ATT&CK: активная разведка → port knocking → эксплуатация публичного приложения → Metasploit reverse-shell → туннелирование Ligolo-ng → инъекция через переменную окружения в кастомный бинарник → обход фильтра табуляцией → закрепление с root-привилегиями. Читать далее

Claude Opus 4.7: трейд-оффы, Extra High и новый характер

Вокруг 4.7 сейчас будет много разборов — в заметках ниже то, что осталось за скобками типичных релиз-обзоров.В нескольких бенчмарках 4.7 хуже 4.6
Наука - Хабрахабр

Claude Opus 4.7: трейд-оффы, Extra High и новый характер

Вокруг 4.7 сейчас будет много разборов — в заметках ниже то, что осталось за скобками типичных релиз-обзоров.В нескольких бенчмарках 4.7 хуже 4.6: на agentic search минус 4.4 п.п., на CyberGym минус 0.7 п.п. — и это честно показано прямо в релиз-таблице. Дефолт effort в Claude Code подняли с medium сразу до xhigh: в migration guide объясняют, что 4.7 теперь строго следует effort levels и не «перерабатывает» на низких. Новый токенайзер на том же тексте даёт до 35% больше токенов. Auto mode дошёл до Max — со своим отдельным классификатором действий. Команда /ultrareview — три бесплатных прохода, дальше непонятно. Плюс характер: 4.7 чаще возражает и буквальнее читает инструкции — повод перечитать большие CLAUDE.md.Прочитал release page и migration guide — собрал в одном месте то, что между строк. Читать далее

Инженеры сделали модульных роботов из шаров и палок

Инженеры сделали модульных роботов из шаров и палок
N+1

Инженеры сделали модульных роботов из шаров и палок

Инженеры сделали модульных роботов из шаров и палок

Новый вид пауков из Колумбии назвали в честь Pink Floyd

Новый вид пауков из Колумбии назвали в честь Pink Floyd
N+1

Новый вид пауков из Колумбии назвали в честь Pink Floyd

Новый вид пауков из Колумбии назвали в честь Pink Floyd

Белковые метки прицельно доставили митохондрии в клетки и замедлили их дегенерацию

Белковые метки прицельно доставили митохондрии в клетки и замедлили их дегенерацию
N+1

Белковые метки прицельно доставили митохондрии в клетки и замедлили их дегенерацию

Белковые метки прицельно доставили митохондрии в клетки и замедлили их дегенерацию

IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит

В IETF появился draft, который обещает интернет без dual-stack, без CGNAT и без мучительного перехода. Спасение для всех, кто двадцать лет тащит IPv6 в гору,
Наука - Хабрахабр

IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит

В IETF появился draft, который обещает интернет без dual-stack, без CGNAT и без мучительного перехода. Спасение для всех, кто двадцать лет тащит IPv6 в гору, не станет будущим сети.draft-thain-ipv8-00, опубликованный 14 апреля 2026 года на бумаге выглядит слишком хорошо: IPv4 становится подмножеством IPv8, dual-stack будто бы больше не нужен, каждому владельцу ASN достаётся по 2^32 адресов хостов, а сеть получает единую управляемую платформу вместо нынешнего зоопарка из разрозненных сервисов.История с IPv8 интересна не как новость про новый IP-протокол. Она очень громко показывает, насколько индустрия устала от бесконечного, вязкого и дорогого перехода на IPv6. Читать, почему IPv8 это сказка

Никто не любит писать тесты, но ИИ может исправить это

Эта статья - живой опыт нашей команды, прошедшей путь от полного отсутствия тестов до их активного использования.Я пришла на большой проект с
Наука - Хабрахабр

Никто не любит писать тесты, но ИИ может исправить это

Эта статья - живой опыт нашей команды, прошедшей путь от полного отсутствия тестов до их активного использования.Я пришла на большой проект с костылями и легаси, где юнит-тестов не было. Какое-то время писала их сама, но, честно говоря, мотивация держать всё на себе быстро испарялась. Каждый Merge Request требовал корректировки тестов. Когда стало очевидно, что энтузиазма одного человека недостаточно, я поставила цель: показать команде, что тестирование - это не тяжелая обязанность, а простой рабочий навык, который можно освоить без боли и потери скорости, особенно используя современные подходы и инструменты. Читать далее

Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента

И вот тут довольно сложно в двух словах объяснить, в чем, собственно, преимущество MJ над другими генераторами изображений. И есть ли оно вообщ
Наука - Хабрахабр

Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента

И вот тут довольно сложно в двух словах объяснить, в чем, собственно, преимущество MJ над другими генераторами изображений. И есть ли оно вообще. А все потому, что если оценка какой-то определенной части сущности креатива уходит от измеряемых метрик в сторону вкусовщины - то это уже необъективная метрика. Вкусы у всех разные. А еще о них не спорят. Поэтому если руководство ниже поможет хоть кому-то из вас, дорогие и уважаемые читатели, протестировать данную модель и сформировать о ней свое объективное мнение - я буду очень рад. Потому что MJ - очень стильная.Итак, большинство людей начинают с запросов к, скажем, условной Nano Banana PRO, вида «beautiful girl portrait 8k cinematic», получают что-то сносное - думают, что разобрались и в MJ все сработает так же. Не разобрались и не сработает. В данном случае мы имеем как аналогию - съемку профессиональной камерой, но в дефолтном авторежиме. Да, красиво. Но красиво можно было и на телефон снять. Так, а зачем нам камера? Читать далее

Ловим музу за клавиатуру: как айтишнику стать автором

Если вы немного погружены в социальные сети, то наверняка заметили, как много появилось блогов врачей всех специальностей и профилей: захват
Наука - Хабрахабр

Ловим музу за клавиатуру: как айтишнику стать автором

Если вы немного погружены в социальные сети, то наверняка заметили, как много появилось блогов врачей всех специальностей и профилей: захватывающие истории со скорой, клинические разборы в стиле детектива, видеоблоги-сериалы, истории из жизни клиник. Некоторые из них превращаются в книги от одного и того же издательства. Конечно, это жжжжж неспроста: в основном, за значительной частью таких блогеров стоит не только и не столько талант, сколько менеджеры автора и продюсерские центры медицинских блогеров. Клиникам это создаёт позитивный имидж, частные врачи привлекают пациентов или рекламу на свой канал. Читатели получают годный и довольно захватывающий контент (правда, в последнее время стали появляться и выдумки, и ИИ-истории). Между тем, айтишнику быть крутым автором тоже выгодно: это возможность показать реальную экспертизу и выделиться из вайбкодеров, зерокодеров и прочих обитателей мира айти, шанс завоевать доверие аудитории и компаний, найти отличную работу, а то и стать консультантом в ряде компаний и работать исключительно на себя. И мы в Хабре как никто знаем, как стать продюсером для самого себя. Достаточно всего лишь поймать музу.  Читать далее

Употребление ультраобработанной пищи связали с повышенной жировой инфильтрацией мышц

Употребление ультраобработанной пищи связали с повышенной жировой инфильтрацией мышц
N+1

Употребление ультраобработанной пищи связали с повышенной жировой инфильтрацией мышц

Употребление ультраобработанной пищи связали с повышенной жировой инфильтрацией мышц

Подросток нашел в Берлине троянскую монету

В берлинском районе Шпандау 13-летний подросток случайно обнаружил во время прогулки древнюю монету, которая лежала на сельскохозяйственном
N+1

Подросток нашел в Берлине троянскую монету

В берлинском районе Шпандау 13-летний подросток случайно обнаружил во время прогулки древнюю монету, которая лежала на сельскохозяйственном участке. Она представляет собой бронзовое изделие диаметром примерно 12 миллиметров и массой около семи грамм, которое, по всей видимости, между 281 и 261 годами до нашей эры, то есть в эллинистическую эпоху, отчеканили в Трое (Илионе) — знаменитом городе, располагавшемся на северо-западе современной Турции. Как сообщается в пресс-релизе Управления по охране памятников Берлина, до этого в Берлине никогда не находили троянских артефактов.

Под будущей ветряной электростанцией обнаружили клад эпохи бронзы

В окрестностях небольшого немецкого города Вольфенбюттель, расположенного в Нижней Саксонии, перед началом работ по строительству очередно
N+1

Под будущей ветряной электростанцией обнаружили клад эпохи бронзы

В окрестностях небольшого немецкого города Вольфенбюттель, расположенного в Нижней Саксонии, перед началом работ по строительству очередной ветряной электростанции археологи в 2024–2025 годах провели разведки и охранно-спасательные раскопки, которые привели к открытию значительного количества памятников разных времен, начиная с эпохи неолита, когда в середине VI тысячелетия до нашей эры на этих землях поселились носители культуры линейно-ленточной керамики, от которых до наших дней сохранились остатки двух жилищ. Однако главное открытие относилось к более поздним временам. На месте будущего фундамента станции исследователи раскопали клад эпохи бронзы, который относится к периоду между 1500 и 1300 годами до нашей эры. Об этом сообщается на сайте Управления по охране памятников Нижней Саксонии.

В Эфиопии обнаружили останки как минимум 13 архаических сапиенсов

Археологи и антропологи опубликовали предварительные результаты исследований плейстоценовых отложений в формации Давайтоли, расположенно
N+1

В Эфиопии обнаружили останки как минимум 13 архаических сапиенсов

Археологи и антропологи опубликовали предварительные результаты исследований плейстоценовых отложений в формации Давайтоли, расположенной в Эфиопии. Помимо множества каменных артефактов, относящихся к среднему каменному веку Африки, и значительного количества остатков диких животных, исследователи обнаружили там останки как минимум 13 архаических сапиенсов, в том числе три фрагментарных скелета возрастом приблизительно 100 тысяч лет, о которых кратко ученые рассказали в статье, опубликованной в журнале Proceedings of the National Academy of Sciences.

Тридцать лет libmorph

К тридцатилетию публикации проекта 1994 года, который остаётся самым скорострельным морфологическим анализатором.Давным-давно, когда Рунет т
Наука - Хабрахабр

Тридцать лет libmorph

К тридцатилетию публикации проекта 1994 года, который остаётся самым скорострельным морфологическим анализатором.Давным-давно, когда Рунет только появлялся, морфологические анализаторы и системы контроля орфографии уже производили вау-эффект: они не только сводили разные словоформы к основной (словарной), но и зачастую умели их склонять/спрягать, описывали грамматику вхождений и предлагали варианты замены ошибочных начертаний. Да и чуть позже, при появлении первого русского морфологического поиска в Интернет – это был Апорт! – на выставках тоже равнодушных не было. Тогда и родился libmorph. Читать далее

Get more results via ClueGoal