-
Kimi K3 на PAC1 и ECOM1: результаты 204 задач и разбор отказов27 июля Moonshot AI опубликовала открытые веса Kimi K3 и технический отчёт с результатами на coding‑ и агентных бенчмарках. По этим таблицам K3 выглядит конкурентоспособной на задачах с кодом, терминалом и инструментами.Но итоговый балл не показывает, какие операции система действительно завершает, где…
-
Я пересобрал два легаси-сайта и ни разу не открыл код
Интернет-магазин на WordPress, написанный подрядчиком десять лет назад: разбираться в нём не нашлось желающих даже за деньги. Лендинг на Тильде, где любая задача сложнее пары блоков упиралась в потолок конструктора. Сейчас оба живут на собственном коде: у лендинга появилось мобильное…
-
Цифровая автаркия: зачем гику, команде и бизнесу собственный кусок интернета
Недавно на Хабре вышла статья: автор показал систему для развёртывания собственной инфраструктуры — почта, файлы, сервисы, всё своё. В комментариях его слили. Код закрытый, цель непонятна, «очередная обёртка над docker‑compose».Я читал и ловил странное чувство: он делал мою идею. И делал её неправильно.Не потому что руки…
-
Лицензионный ключ на 202 символа: почему не Ed25519 и не RSA
Понадобилось научить десктопную программу принимать лицензионные ключи. Первое, что приходит на ум: волшебная строка из множества несвязанных, на первый взгляд, между собой символов: человек получает её в письме, вставляет в окно программы, и вуа-ля всё работает, интернет для этого в…
-
Click to Pray: один if — и ты ошибся
Интернет приписывает Джейсону Стейтему фразу «Одна ошибка — и ты ошибся!». В случае этой истории она почему‑то сама собой переиначилась в вариант из заголовка. Уж очень всё оказалось из серии «никогда так не делай».24 июля исследователь BobDaHacker опубликовал разбор Click to Pray — официального приложения Всемирной сети молитвы…
-
Ищем скрытые возможности прошивки и бэкдоры коммутатора за 3 промпта
Некоторые производители поставляют свои прошивки в незашифрованном виде, без защиты от реверс-инжиниринга и даже с debug-символами. Еще 5 лет назад, для того чтобы раскопать что-то в такой прошивке приходилось копаться с binwalk, делать свои скрипты и просматривать множество файлов вручную…
-
redb 3.4.0: переигрываем упавшее, патчим фреймворк без пересборки и раздаём права — экосистема.NET
redb ecosystem Написать систему и эксплуатировать систему — две очень разные инженерные задачи. Первая заканчивается на «работает под нагрузкой». Вторая начинается с вопросов, которые задаёт человек на дежурстве: что упало ночью и как это переиграть? кто нажал force‑stop? можно ли выкатить патч библиотеки, не пересобирая весь рантайм? почему пароль сервис‑аккаунта видно…
-
Как стать лучшим AI-Builder, или Топ худших ошибок с AI и как их преодолеть
Все поинты ниже применяются при общении, промптинге и ежедневной работе с AI — и во многом они пересекаются с тем, как общаются люди между собой.«Нельзя ошибаться» → Ошибаться это нормально. Спрашивайте проанализировать и исправить их, создавайте культуру инструментов и регрессионного тестирования,…
-
Гибкая фильтрация EF Core с помощью Expression. Часть 2: Roslyn Source Generator
В первой части статьи о гибкой фильтрации в EF Core мы построили рантайм-билдер Expression-выражений для фильтрации данных в Entity Framework. Решение работало, но имело ряд ограничений:Каждый тип данных требовал отдельного обработчика (IConstantExpressionHandler). Нужно было создавать методы парсинга новых данных из…
-
Разработчики опять ничего не поняли:)
Знакомая ситуация: задача ушла в работу, а через неделю выясняется, что сроки горят, фронтенд мычит, а результат вообще не то, что вы просили. Обычно в этом винят разработчиков. Но давайте честно: часто проблема начинается еще на этапе аналитики. Мое глубокое убеждение: лучший аналитик — это разработчик. Или человек, который научился думать…