Я давно заметил, что в российском IT‑секторе годами жила иллюзия полной юридической неприкосновенности. Льготы, отсрочки от армии и программы господдержки усыпили бдительность фаундеров и CTO. Сложилось ложное чувство безопасности. Казалось, что жесткие уголовные риски, обыски, визиты оперативников ОЭБиПК (ОБЭП), «письма счастья» и приглашения «просто поговорить» — это проблемы из какого‑то другого мира. Из мира сырьевиков, ритейла или застройщиков.
Сейчас реальность изменилась. IT‑компании, Web3-проекты, разработчики смарт‑контрактов и финтех‑сервисы постоянно попадают под прицел силовиков. Поводы бывают разные: доследственные проверки по жалобам недовольных клиентов, претензии налоговой к «бумажному НДС» у контрагентов или аудит ИТ‑госконтрактов и гособоронзаказа (ГОЗ). А иногда за этим стоит банальное желание конкурентов забрать себе чужой исходный код.
Читать далееПривет, Хабр!
В последние недели интерес вокруг модели Jev в Ai сфере набрал такие обороты, что я не смог пройти мимо. Некоторые уже называют ее "убийцей" LLM, новым прорывом в развитии агентов и нашим будущим. Поэтому мне стало интересно разобраться, какова область применения модели и где она будет полезна
Читать далее15 сентября Армения на десять дней осталась без российского газа — и пережила это на иранском бартере. Именно на этой энергосистеме работают обе ИИ-фабрики из первой части: фундамент — российская труба 1988 года, иранский обмен 3 кВт·ч за кубометр и советский реактор, который продлевает Росатом. Арифметика внутри: заявленные планы фабрик съедают почти треть генерации целой страны. Плюс структура киловатта по Армстату, три вектора фактами без выводов и решатель для CTO — на что смотреть до аренды армянских мощностей.
Погрузиться в анализНедавно узнала о сервисе яндекс.исполнители - конкурент профи.ру. Посоветовали, так как искала сложные сантехнические работы и никто не хотел браться, а на профи.ру просто даже не было откликов.
В этой статье разберу свой опыт взаимодействия с платформой, коснусь немного истории, а также влияния наименования на успех. Спойлер: поддержка Яндекса сама не знает сервис "Исполнители".
Привет! Меня зовут Маша, я Senior Product Manager и разбираю только те продукты, над которыми сама хотела бы поработать, так как ими пользуюсь, люблю и вижу, где есть потенциал роста. Мне драйвово искать для них решения, которые выводят продукт на новый уровень не только по деньгам, но и по UX и любви пользователей. Мои разборы: Тест-драйв 2GIS: как завалить навигатор рекламой и потерять базовый UX и Кэшбек Шрёдингера и молчаливые проценты: Dark Patterns в банкинге.
Читать далееСкорость принято боготворить: чем быстрее мы можем получить результат, тем лучше, верно? Ведь верно? Однако проблема даже не в том, что можно быстро получить полную ерунду вроде гладкого, но бессмысленного текста, а в том, что если ваши желания будут исполняться мгновенно, вы окажетесь самым несчастным человеком на Земле. Давайте разберемся подробнее.
Читать далееПроизводитель косметики, шесть кабинетов на Wildberries и Ozon, оборот около 45 млн ₽ в месяц. За шесть недель команда маркетплейсов из шести человек запустила 26 автоматизаций — по плану внедрения было три. Выручка за то же время выросла на 49 %, и ниже я объясню, почему мы не записываем этот рост на счёт ИИ.
В разборе — как устроен корпоративный ИИ-контур, откуда взялись 26 автоматизаций, что ИИ нашёл в данных компании (включая ключ доступа к финансам всех кабинетов, лежавший по публичной ссылке), как мы мерили эффект и что не получилось. Это промежуточный замер: 11 августа — 22 сентября 2026 года. Повторный — через три месяца.
Читать разборВ сентябре 2026 года информационная служба Хабра выпустила 730 публикаций (701 новость и пост, 3 лонгрида и 26 переводов). В текущем дайджесте представлены лучшие технические новости, переводы и лонгриды (отдельные большие публикации) инфослужбы Хабра, согласно оценкам пользователей.
Читать далее23 июня 2014 года я закончил статью про безопасность мобильных устройств Apple словами "Продолжение следует...", после чего, как это иногда бывает с действительно интересными техническими вопросами, слегка увлекся другими вещами.
Прошло двенадцать лет.
И, перечитав сейчас тот текст, я обнаружил забавную вещь: несмотря на некоторое количество неизбежных для 2014 года упрощений, главную архитектурную идею я тогда ухватил довольно точно.
Безопасность iPhone была построена не вокруг существования какого-то одного особенно секретного ключа или особенно хитрого алгоритма, а вокруг цепочки взаимно зависимых состояний, где каждый следующий уровень можно получить только после того, как предыдущий доказал свое право существовать.
Кащеева смерть действительно была на игле.
Просто с тех пор Apple засунула эту иглу еще в несколько яиц, уток, зайцев, аппаратных криптографических блоков и отдельный компьютер внутри компьютера.
Начнем, однако, ровно с того места, на котором мы остановились.
В 2014 году задача выглядела следующим образом: в процессоре существует аппаратный AES GID key, сам ключ наружу не отдается, зато код, работающий достаточно рано в процессе загрузки, способен попросить железо выполнить с его помощью криптографическую операцию, следовательно, если мы получим контроль над BootROM, LLB или iBoot, мы потенциально сможем использовать сам телефон как криптографический оракул.
Именно поэтому jailbreak тех лет так сильно напоминал восхождение по загрузочной цепочке снизу вверх.
BootROM доверяет следующему загрузчику, тот доверяет iBoot, iBoot доверяет kernel, kernel доверяет подписанным процессам, а наша задача состояла не столько в том, чтобы "сломать шифрование", сколько в том, чтобы в подходящем месте подменить ответ на вопрос "этому коду можно доверять?".
Читать далееВ Москве прошел Московский Стартап Саммит в Сберсити! Готов поделиться, чего интересного и нового я услышал и прочувствовал на себе как инженер и IT-специалист
Читать далееДаже надежные и отлаженные связки в Яндекс Директе могут постепенно утрачивать свою результативность: аудитория устает от рекламы, конкуренция усиливается, а привлечение каждого нового клиента обходится дороже. В подобных условиях важнее не увеличивать вложения, а находить дополнительные возможности для развития и проверять новые идеи.
Из статьи вы узнаете:
Читать далееСервер перекодирует длинный трек в Opus и отдаёт его только целиком. Пока ffmpeg пишет файл, клиент молчит: на 46-минутной записи это 19 секунд тишины. Экономный режим, в котором человек ждёт быстрой загрузки, грузится дольше оригинала. ▎ ▎ Разбираю, как отдавать файл, пока ffmpeg его ещё пишет, и сохранить при этом кеш и один прогон ffmpeg на все запросы. Почему не подошёл пайп, где прячется гонка на последнем чтении, что делать с переименованием на Windows и почему M4A без фрагментации не играет с первых байтов.
Читать далееAgent DevTools полностью бесплатен, устанавливается одной строкой и для своей работы требует только стандартной установки языка Python. Ему не нужны сторонние Python-пакеты, Docker, сервер базы данных, MCP-сервер или облачный сервис. Инструмент работает локально рядом с проектом, поэтому его можно использовать и на своём компьютере, и непосредственно в браузерном ИИ-чате со средой выполнения Python.
Читать далееЧто происходит, когда LLM перестаёт просто отвечать в чате и получает возможность вызывать инструменты, работать с другими агентами и принимать решения в реальных системах?
В этой статье авторы разбирают семь исследований о многоагентных архитектурах, оркестрации моделей, автоматическом создании агентов, калибровке уверенности и контроле действий ИИ. Общий вывод довольно практичный: надёжность автономного ИИ всё меньше зависит от одной «самой умной» модели и всё больше — от архитектуры вокруг неё.
Разбираемся, как разделять планирование и исполнение, зачем проверять действия модели на границах системы, почему несколько LLM не обязательно лучше одной и где человеку всё ещё необходимо оставаться в контуре управления.
Читать далееПредставляем обзор свободного браузера Good Bear 1.0 для безопасной работы с веб-сайтами, использующими сертификатные цепочки Минцифры.
Читать далееПосле смены работы можно получить НДФЛ к доплате, даже если оба работодателя весь год удерживали налог правильно.
Разбираю на простом примере, почему так происходит при нескольких налоговых агентах, как ФНС пересчитывает совокупный доход и что стоит учесть тем, кто менял работу в 2026 году.
Понять, откуда доплатаЧтобы дать LLM доступ к своему коду, пишут инструменты (tools). Инструмент — это функция и всё, что модели нужно знать, чтобы её вызвать: имя, описание и схема аргументов.
Потом те же инструменты приходится писать ещё раз. Первая версия сделана на tool() из AI SDK. В проекте появляется MCP-сервер, и инструменты переписывают под registerTool. Соседняя команда использует Genkit, и те же инструменты пишут в третий раз, через defineTool. Функции остаются прежними, меняется только обёртка.
Читать далееВ .NET 9 появился новый примитив синхронизации System.Threading.Lock, и многие команды начали заменять привычные object-замки на новый тип в поисках более предсказуемого поведения и производительности. Но такая замена меняет саму механику работы lock: достаточно одного места, где экземпляр потеряет свой тип, чтобы два участка кода перестали синхронизироваться между собой.
В статье разберемся, как именно устроена новая модель блокировок в C#, где компилятор помогает заметить проблему, а где она остаётся скрытой, и стоит ли переходить на Lock ради заявленных преимуществ.
Разобраться глубжеВсем привет! Я уже несколько лет работаю с дейтинг трафиком, и одну вещь понял довольно быстро: результат в арбитраже зависит не только от вас. Можно сколько угодно вылизывать креативы, анализировать и подбирать аудитории, но трафик вы все равно льете в чужой проект. И часть результата вашей работы всегда в руках у других людей: рекламодателя, партнерки, менеджера, который то ли ответит, то ли нет.
Шейв, задержки выплат, оффер, который отключили посреди залива, - все это случается не из-за ваших ошибок. Поэтому выбор оффера и партнерки для меня не менее важен, чем сама связка.
Обычно партнерки ищут в интернете, и это, честно говоря, не лучшая идея. Большинство "рейтингов" в поиске - та же реклама, только в обертке обзора, кто заплатил, тот и в топе. Поэтому я решил собрать личные рекомендации: с кем работал сам и кого советуют люди, которым я доверяю.
Сначала немного про саму вертикаль. Кому нужен только список - листайте вниз, не обижусь.
Читать далееВ прошлой статье мы уже немного врали игроку самым наглым образом, когда брали вполне корректную с точки зрения физики проверку земли, растягивали её на несколько миллисекунд и разрешали персонажу прыгнуть уже после того, как он фактически покинул платформу. Всё это делали не из-за криворукости нашего программиста физики, который не умеет написать нормальную проверку столкновений, а чтобы игрок вообще не знал, что там у нас происходит со столкновениями… да он и не обязан об этом знать.
В сетевой игрой происходит примерно то же самое, но приходится немножечко врать уже не о положении персонажа, а о времени и если coyote time был маленькой ложью о том, где заканчивается платформа, то lag compensation, будет маленькой ложь о том, когда именно существовал игровой мир.
Здесь тоже все интересно и сервер действительно может быть прав что игрок не попал, а игрок всё равно будет уверен, что игра украла у него попадание, не будем разочаровывать игроков и терять прибыль из-за плохих отзывов.
Читать далееВсё началось с обычной задачи: собрать нитку маршрута на несколько дней, прикинуть набор высоты по дням, понять, где на пути вода, и отдать группе трек, который откроется у всех.
Читать далее