-
Не пики, а бассейны: почему эволюция — это блуждание по графу жизниКаждый, кто хоть раз открывал школьный учебник биологии или читал научно-популярные статьи об искусственном интеллекте, сталкивался с классической и завораживающей метафорой: ландшафт приспособленности (fitness landscape).Нам рисуют трёхмерную топографическую карту.…
-
Как Gemini 3.5 Flash сломали ради красивых графиков (и почему она обходит 3.1 Pro только на бумаге)
На презентациях нам показывают графики, где новая, более дешевая gemini 3.5 flash рвет флагманскую gemini 3.1 pro. Цифры выглядят солидно: 76.2% против 70.3% на агентском terminal bench.Но когда я пошел ее тестить, я задался вопросом: «Почему она такая деревянная?». Модель генерирует…
-
Malicious attack on Laravel-Lang
Today we completed the investigation of an incident that affected several Laravel-Lang Composer packages.The incident was related to the unauthorized modification of release tags in repositories. Some of the tags pointed to commits containing malicious code that could be executed…
-
Вредоносная атака на Laravel-Lang
Сегодня мы завершили расследование инцидента, затронувшего несколько composer-пакетов Laravel-Lang.Инцидент был связан с несанкционированным изменением релизных тегов репозиториев. Часть тегов указывала на коммиты с вредоносным кодом, который мог выполняться при установке или обновлении зависимостей через Composer.Новости об инциденте:https://www.aikido.dev/blog/supply-chain-attack-targets-laravel-lang-packages-with-credential-stealerhttps://www.stepsecurity.io/blog/laravel-lang-supply-chain-attackЗатронутые пакеты:Lang (10.2M 💽,…
-
Как перестать путаться в IP-адресах серверов
В своёй работе мне часто необходимо подключаться к серверам через SSH и по другим протоколам. Часто эти сервера не имеют доменного имени, а подключаться необходимо по IP‑адресу. Когда этих серверов 2-3, ещё как-то запоминаешь что на каком сервере находится. Но…
-
«Тест Тьюринга — игра во вранье, и ИИ в ней очень хорош»: GPT-4.5 прошла расширенный «тест на человека»
Журнал Proceedings of the National Academy of Sciences опубликовал прошедшую рецензирование версию исследования Кэмерона Джонса и Бена Бергена из Калифорнийского университета в Сан-Диего — той самой работы, которая год назад в виде препринта на arXiv впервые эмпирически показала, что языковые модели проходят классический трехсторонний…
-
Сколько стоят ошибки в арбитраже: декомпозиция ценообразования на судебные услуги в Москве
Судебный процесс в арбитражном суде для коммерческой организации — это не просто правовой спор, а контролируемый инвестиционный проект со своими рисками, операционными затратами и прогнозируемой окупаемостью (ROI). Когда компания сталкивается с необходимостью защиты активов, взыскания убытков или оспаривания доначислений налогового…
-
Разбираемся в ML без воды: от базы до Attention. Часть 4: kNN
В третьей части мы закончили с линейной регрессией. Теперь пора перейти к задаче классификации․В задачах регрессии модель пытается предсказать некоторое число: цену автомобиля, размер обуви, ожидаемую выручку бизнеса и так далее.Классификационная модель, в свою очередь, занимается распределением объектов по классам.…
-
СМИ: «Холдинг Т1 ведёт переговоры о покупке доли разработчика Astra Linux»
Холдинг «Т1» ведёт переговоры о приобретении крупнейшего разработчика операционных систем «Группы Астра». Об этом сообщило издание CNews со ссылкой на неназванные источники на ИТ‑рынке. Как рассказал источники, примерная стоимость сделки составит 40 млрд рублей и будет куплено не менее 25% компании.По данным CNews, «Группа Астра» крупно закредитована в…
-
Vortex: фреймворк для тех, кого задолбала итальянская кухня в репозитории
Жил-был разработчикЖил-был разработчик. Работал на Unity. Любил свою работу.Разработчик любил архитектуру. Поэтому подключил DI-контейнер. Потом второй, потому что в первом не было ScriptableObject-биндингов. Потом третий, потому что во втором не работали async scope. Везде была фабрика фабрик, IServiceProvider, который под…