-
Все цифры иллюстративные, для понимания логики, не реальные финансовые данные.Когда я отвечал за бизнес-юнит МСБ в Kaiten, мне нужно было посчитать юнит-экономику B2B SaaS с длинным циклом сделки. Поначалу задача казалась простой: поделить LTV на CAC и сравнить с порогом.…
-
Чем выше статус, тем хуже мы считываем людей — и тем увереннее в обратном
Представьте измерительный инструмент с неприятным дефектом: чем выше его положение в системе, тем сильнее он врёт — и тем увереннее показывает, что откалиброван верно. Самопроверка всегда выдаёт «норма», ошибка не ловится изнутри в принципе. Инженер на этом месте напрягается: систематическая…
-
Критическая ошибка в UniFi OS позволила хакерам получить root-права без аутентификации
Злоумышленники могли объединить три уже исправленные уязвимости в сервере Ubiquiti UniFi OS для выполнения удалённого кода с правами root и без аутентификации. Уязвимости отслеживаются как CVE-2026-34908, CVE-2026-34909 и CVE-2026-34910. Они были устранены в мае и затрагивают версии UniFi OS Server…
-
Chrome-расширение для Upwork: архитектура, метрики и опыт разработки с помощью ИИ
В свободное время я иногда захожу на Upwork, чтобы посмотреть, какие проекты там сейчас появляются и как устроен рынок изнутри.Если убрать фильтры и посмотреть на общий поток вакансий, довольно быстро становится видно типичную картину: большое количество разработчиков конкурируют за очень…
-
Codex жрёт контекст? Я дал ему локальную память на SQLite — и перестал кормить его простынями промптов
ПредисловиеЯ уже довольно долго провожу время за разработкой с AI-агентами. Пробовал разное, щупал разные подходы, но на данный момент моё предпочтение всё-таки пало на Codex.И вроде бы всё красиво.Coding-агент умеет читать проект, менять код, запускать тесты, делать ревью, искать ошибки……
-
Ruby введёт «период ожидания» перед установкой новых пакетов
Разработчики RubyGems заявили, что большинство атак на цепочку поставок используют узкий временной промежуток после взлома учётной записи, чтобы опубликовать вредоносный пакет. В связи с этим Bundler 4.0.13 вводит фильтр cooldown для новых пакетов, чтобы ограничить их инсталляции в течение нескольких…
-
Физический уровень глазами атакующего: почему сеть начинается не с IP
Введение Всем привет! Любой IT‑специалист знаком с моделью OSI. Биты, кадры, пакеты, инкапсуляция — сухая абстракция, которую принято использовать как шпаргалку для траблшутинга. Но для атакующего OSI — это готовая карта векторов атаки. Этим материалом я открываю цикл статей, в котором мы посмотрим на каждый уровень глазами пентестера — только…
-
Как глушить нефтяную скважину… машинным обучением. Часть 2, техническая
Продолжаю рассказывать широкой общественности об интересном ML проекте, результаты которого внедряются в реальный технологический процесс. В Первой части разобрались, что такое глушение и почему важно уметь рассчитывать объемы жидкостей глушения. В этой части будет непосредственно все то, как мы решали…
-
В Гонконге планируют открыть первый круглосуточный магазин под управлением человекоподобного робота
В Гонконге готовятся открыть первый круглосуточный магазин под управлением человекоподобного робота. Торговая точка с роботом по имени Сяо Гай будет расположена на набережной района Хун Хом. Робот сможет обслуживать покупателей на нескольких языках.Министр финансов Гонконга Пол Чан представил эту инициативу…
-
Как я поймала дачный дзен, не выезжая из Москвы или тёплый репортаж с юбилея Хабра
Меня зовут Катя, и я devrel компании «Синимекс». Скажу как есть: нас, devrel-ов, удивить — тот ещё квест.Почти десять лет в IT и богатое прошлое в нефтегазовой, строительной, производственной и даже немного золотодобывающей отраслях превратили меня в весьма искушенного зрителя.…