-
Что на самом деле решает ИТ-предприниматель, когда решает не сокращатьЧистых случаев не бывает. Никто не приходит к этому решению с пустым бэклогом. Приходят так: два старых проекта ещё дышат — мелкие доработки, лицензионные отчисления, поддержка по договору. Деньги идут. На…
-
Как продлевали Chat Control 1.0
Chat Control 1.0 — это сленговое название регламента Евросоюза, который действовал с c 2021 года, затем был приостановлен, но в итоге был снова продлён до 2028 года.Совет ЕС продлил регуляцию, позволяющую интернет-провайдерам добровольно сканировать нешифрованные сообщения (Discord, Gmail…). Эта мера…
-
50 оттенков PCA
Всем привет! Сразу признаюсь, что я немного обманываю вас в заголовке: взглядов будет не пятьдесят, а всего пять. Но, надеюсь, каждый из них окажется достаточно полезным, чтобы по-новому посмотреть на один и тот же метод.Я люблю математические идеи, тождества и…
-
OSINT для ленивых. Часть 16: Находим скрытую инфраструктуру компаний через Shodan
Если сравнить интернет с мегаполисом, то основная видимая часть это — центральные улицы, улицы поменьше и небольшие переулочки (официальные сайты компаний, странички поменьше), ну и есть задние дворы, подвалы и технические входы, где ходят дворники, технический персонал и где шляется…
-
Вторая копия Vue: как лишняя строка в lockfile повесила Chromium
Сначала это выглядело как обычные капризы дев‑стендов: страница начинала загружаться и никогда не заканчивала. Консоль хранила молчание, логи nginx тоже не показывали ничего подозрительного. Самое странное — проблема проявлялась только в браузерах на базе Chromium, а Firefox и Safari вели себя так, будто ничего не произошло. Стенды у нас…
-
Тест локальных MOE моделей
Я тут решил решил чуток заморочиться и протестировать локальные MOE модели на кодинг. Кодинг громко сказано — мои задачи исключительно игры причем на html, css, js. Но зато с таким набором можно сразу в продакшен, легко проверить без компиляций, кроссплатформенность…
-
Новый фреймворк моделирования угроз для LLM
Совсем недавно публиковал статью о том, как легко перехватить вашего AI-агента, а буквально в начале этой недели на Black Hat USA Адам Шостак (ведущий эксперт в кибербезопасности и моделирвоании угроз) выступил с докладом «Threat Modeling LLMs: The PHANTOM-B Approach».Доклад состоял…
-
Как у нас в проекте на самом деле пишется код
После прошлого поста в комментариях несколько раз возникал вопрос: а кто вообще пишет весь этот код и насколько здесь участвуют нейросети? Вопрос, в общем, закономерный. Объём того, что небольшая команда успевает одновременно разрабатывать и поддерживать, действительно довольно большой.Масштаб, о котором…
-
Почему я не использую EvaProject, импортозамещение Jira
Всё, что описано ниже является строго личным мнение автора, который работал с продуктом. По всем описанным пунктам я обращался в поддержку, получил официальные ответы и привожу их тут. Ни для одной из описанных проблем не было предложено обходного варианта решения,…
-
Девять языковых приложений под конкретные профессии — зачем я их сделал
Несколько лет назад я выпустил Polyglot: Listen & Speak — универсальное IOS приложение для изучения языков через прослушивание и проговаривание фраз. Оно живёт и развивается до сих пор, им пользуются очень разные люди с самыми разными целями, в том числе…