Дистилляция знаний — это техника машинного обучения, при которой более компактная и быстрая модель (Student) обучается воспроизводить поведение, логит-вероятности и пошаговые цепочки рассуждений большой и сложной нейросети (Teacher). Метод используют программисты, чтобы сделать нейросети маленькими и быстрыми, не потеряв при этом их ум и точность.
Читать далееВсем привет! Меня зовут Игорь Белов, я инженер в команде Мобильной Архитектуры Авито. Больше 6 лет занимаюсь iOS-разработкой, а ещё мне нравится изучать фундаментальные темы Computer Science и разбираться, как те или иные вещи работают под капотом.
В статье я расскажу, как исследовать произвольные приложения macOS с помощью отладчика LLDB и сопутствующих инструментов, и тем самым прокачать свой повседневный инструментарий разработчика. Сначала исследуем произвольно запущенные процессы в macOS с помощью LLDB. Затем на основе собранных знаний сделаем инъекцию своего кода, чтобы изменить их поведение. Ещё немного затронем теорию, подготовим и настроим окружение. В конце я посоветую, что почитать, чтобы углубиться в тему.
Статья будет полезна инженерам любого уровня, которым интересно узнать, как устроены привычные вещи. И да, это образовательная статья, а примеры из неё не предназначены для обхода защиты и несанкционированного вмешательства в чужие сервисы или данные.
На создание этого материала меня вдохновило выступление Дерека Селандера — ему уже около десяти лет, но оно всё ещё актуально. Мне захотелось взять идею оттуда в более прикладном виде и спроецировать на современную повседневную разработку.
Читать далееМеня достала реклама в торрент-клиентах. Хотелось открывать программу, выбирать нужные файлы и оставлять загрузку в фоне. Так появился Tern: бесплатный клиент для Windows с открытым кодом, светлой и тёмной темами и автообновлением.
Хорошие альтернативы вроде qBittorrent уже существуют. Мне хотелось сделать приложение под себя, а заодно разобраться, сколько работы скрывается за обычной полоской прогресса. На больших торрентах мой собственный клиент начал тормозить, и пришлось заняться движком: убрать повторные обходы частей, вынести загрузки в отдельный процесс и ограничить скорость проверки файлов.
Показываю, что получилось, какие компромиссы остались и что удалось измерить в локальных тестах. Исходники и установщик доступны на GitHub.
Посмотреть, что получилосьВ статье подробнейшим образом освещаются практические вопросы связанные с актуальным регулированием и практикой применения соглашений о неконкуренции в России. В частности разбираются вопросы:
Что такое соглашение о неконкуренции?
Зачем работодателю соглашение о неконкуренции (NCA)?
Законно ли заключение соглашения о неконкуренции с работником?
Как защититься работодателю без классического NCA?
Можно ли заключить соглашение о неконкуренции с компанией?
Ответственность за заключение незаконного соглашения о неконкуренции
Что нужно указать в соглашении о неконкуренции?
Что нельзя делать при заключении NCA?
Законные альтернативы соглашению о неконкуренции?
Читать далееПереписка с близким человеком — одна из самых личных вещей на телефоне. А мы делаем сервис, которому нужно её прочитать. Из файла экспорта получаются карточки: кто чаще пишет первым, как быстро отвечает, в какие часы вы на связи, какие словечки появились у пары и кто из вас их придумал. Просьба «загрузите переписку к нам на сервер» убила бы такой проект в день запуска, и правильно.
Поэтому у «Чатограммы» (это наш пет-проект) одно жёсткое правило: всё считается в браузере, и по умолчанию сервер не видит ни одного сообщения. Ниже — как это устроено технически, во что это обходится по скорости и где у правила есть исключения. Все цифры я замерил на днях, в том числе на своих настоящих переписках, а не только на синтетике.
Читать далееКак спрятать реальный IP сервера?
В первой части серии разбираемся с iptables: как устроены таблицы и цепочки netfilter, что происходит с пакетом на пути от клиента до бэкенда и как с помощью DNAT/SNAT организовать простой прокси-узел. Покажем рабочую конфигурацию для HTTPS, TCP и UDP, разберём типичные проблемы с FORWARD, conntrack и маршрутизацией, а главное — выясним, почему простой NAT не позволяет одновременно скрыть IP сервера и сохранить реальный IP клиента. В конце сравним подход с nftables и разберём, в какой момент iptables перестаёт подходить для цепочки прокси.
Читать далееЗастройщику нужно было видеть в 1С движение по эскроу‑счетам и расчётным счетам — раньше этих данных в системе не было вообще. Интеграции со Сбербанк API и Альфа‑Банк API написали с нуля: около 24 000 счетов, 30 объектов строительства, у банков разная авторизация, API и форматы. Рассказываю, из каких слоёв состоит такая интеграция, почему документация банка — не последняя инстанция и что проверить в первую очередь.
Читать далееВсем привет. На днях попалась информация интересная и захотелось разобраться в сервисе, которым пользуются миллионы людей – это Spotify.
На первый взгляд всё очень просто, нашли песню, нажали Play, музыка заиграла, но, если вспомнить, что за этим приложением стоят миллионы пользователей и миллионы треков, всё становится гораздо сложнее и интереснее.
Где физически лежит музыка? Почему один и тот же трек существует в нескольких версиях? Кто отправляет аудио пользователю? Почему Spotify не отдаёт весь файл через свой backend? Как музыка успевает загрузиться раньше, чем мы до неё дослушали? И откуда приложение знает, где мы остановились на другом устройстве?
Давайте разберёмся.
Читать далееПривет, Хабр! Мы — Настя и Эвелина — бэкенд-разработчики Т-Банка, пишем код на Scala и горим желанием его популяризировать. Мы собираем и агрегируем новости из разных источников, включая Scala Times, блог Petr Zapletal, добавляем дополнительные материалы и собственные комментарии. Мотивацию черпаем из желания wразвиваться и делиться полученными знаниями.
Приветствуем любую обратную связь! (づ ◕‿◕ )づ
Читать сорок пятый выпускНа Хабре давно предупреждали о создании синтетических вирусов с заданными свойствами. Например, определёнными показателями смертности или целевой активацией. Есть конспирологическая версия, что даже вирус COVID-19 (SARS-CoV-2) искусственно вывели в китайской лаборатории.
Возможности людей-биологов сильно ограничены. А представьте, если GLM (Genetic Language Model) обучится на геномах всех живых существ — и сможет генерировать цепочку ДНК с любыми свойствами, а далее синтезировать новые формы жизни, практически как Бог.
Это открывает дорогу к улучшению человеческого генома, а также созданию принципиально новых, более совершенных организмов, которые не встречаются в природе.
Исследователи из Стэнфорда сделали первый шаг в этом направлении. Они впервые использовали ИИ для генерации нового вируса.
Читать далееСейчас у нас, как и почти везде, идёт переход на ИИ: каждому сотруднику пытаются выдать своего ИИ-агента. Очень быстро выяснилось, что раздать агентов — полдела. Дальше начинается управление ими: кто агенту говорит, что ему можно, откуда он знает, как устроена компания, и кто отвечает на его вопросы, когда он упирается в стену.
У нас на этом месте оказался я — единственный администратор примерно на 60 сотрудников. Агенты сотрудников писали мне письма, я пересылал их своему агенту и отправлял ответ обратно. Пользователи шутят, что мы стали прокладками между несколькими ИИ.
В статье — как мы пришли к профильному ИТ-суперагенту, как он устроен внутри (MCP, два RAG-источника, права, проверки на серверах, эскалация в мессенджер) и на какие грабли наступили. Это не продукт и не реклама — рабочий прототип, который сейчас крутится в пилоте.
Как устроен суперагентРазделить монолит без остановки бизнеса, сменить СУБД с сохранением существующей логики, встроить ИИ в корпоративные процессы — такие задачи разберут в секции «Кейсы крупных компаний» на INFOSTART TECH EVENT 2026. Конференция начнется 8 октября в Санкт-Петербурге. В программе секции — десять выступлений о проектах, технических решениях и ограничениях, с которыми столкнулись команды.
В этой секции партнеры конференции представят опыт разработки и эксплуатации корпоративных систем. Темы охватывают архитектуру, инфраструктуру, интеграции, внутренние продукты и найм специалистов. Ниже — что именно будут обсуждать и какие доклады можно выбрать под свои задачи.
Читать далееИмя Маргарет Митчелл неразрывно связано с романом “Унесенные ветром”, одной из самых читаемых книг XX века. Долгое время считалось, что “Унесенные” - единственное произведение крупной прозы, созданное американской писательницей. Но в 1995 году литературный мир потрясла сенсационная новость: внезапно нашлась ее ранняя повесть Lost Laysen (“Пропавший Лейсен”), написанная в 1916 году и почти восемьдесят лет пролежавшая в частном архиве.
Читать далееЛичный проект длиной в шесть лет: от школьных скриптов на Python до OpenGL‑рендера с облачностью, климатом и картами звёздных систем. Когда переписывал рендеринг вручную — уходили недели. Когда подключил LLM — два вечера. Рассказываю, как это было, и что при этом чувствуешь.
Читать далееМне нужно было приложение, которое распознаёт речь и никуда не отправляет аудио. Не «не отправляет по умолчанию» и не «у нас есть офлайн‑режим» — а физически не может, потому что сети нет в процессе.
Когда я начал искать, выяснилось, что выбор небольшой.
Читать далееВо многих сферах безопасности есть негласный закон: хотите безопаснее — станет менее удобно.
Привет, Хабр! Меня зовут Руслан Сабиргалиев, руковожу группой аналитиков‑разработчиков отдела доверия и надёжности Яндекса. Вместе с командами Yandex Cloud и Yandex Infrastructure мы развиваем Yandex Smart Web Security (SWS) и Yandex SmartCaptcha. Эти сервисы защищают сайты и API клиентов от нежелательной автоматизации, DDoS‑атак и попыток эксплуатации уязвимостей. Этой же технологией мы бережём и сервисы самого Яндекса.
В прошлой статье я рассказывал, как устроен bot score — параметр для оценки «роботности» трафика, который помогает нам защищать приложения от вредоносных ботов. Но он не исключает «серой зоны», при которой мы покажем капчу легитиному пользователю (а этого никто не любит). Сегодня — о том, что мы сделали, чтобы не ограничиваться одним параметром. Расскажу на нашем примере, как технологии и внимательный анализ боли людей, а также защищаемых сервисов помогают поспорить с этим негласным законом. Мы добавили две проверки, которые человек почти не замечает, выстроили из них систему интерактивных «челленджей» и дали клиентам три режима защиты. В итоге сдвинулся сам компромисс между удобством и безопасностью.
Читать далееFreeBSD развивается спокойно: очередной выпуск редко переворачивает систему с ног на голову, зато может избавить от нескольких неприятных обходных путей. Версия 14.5 вышла спустя полгода после 14.4. В ней есть изменения, которые пригодятся разработчикам, администраторам, да и обычным гикам тоже. Чем-то из ряда вон этот релиз не является, но хороших нововведений немало.
Самая заметная новинка — собственная реализация Linux-интерфейса inotify для слежения за файлами. Но обновление этим не ограничивается: поправили загрузку, работу с FAT32, сетевые настройки и ряд утилит. Давайте разберем, что там и как. И да, если уже успели оценить 14.5 (а за пару недель много кто успел), делитесь в комментариях, как вам новая версия.
Читать далее →ИИ-фотосессия по своим фото обычно работает по двум сценариям. В первом вы загружаете несколько снимков, выбираете стиль, и сервис сам генерирует целую серию кадров. Во втором исходное фото используется как референс, а каждый новый снимок создаётся отдельно по текстовому промпту.
Главная сложность в обоих случаях — сохранить внешность человека. Нейросеть может сделать красивый кадр, но изменить черты лица, возраст, форму глаз или причёску настолько, что на изображении окажется уже совершенно другой человек.
Ниже проверим оба подхода на реальных примерах: сервисы с автоматической генерацией фотосессии и нейросети, где сцену приходится собирать промптом вручную. Сравним, насколько хорошо они сохраняют внешность, сколько действий требуют от пользователя и для каких задач каждый вариант подходит лучше.
Читать далееЧто происходит после того, как Битрикс24 отправляет исходящий вебхук? Разбираем POST-запрос, логирование, Flask, Django и базовую защиту endpoint.
Читать далееПривет, Хабр! Меня зовут Настя, я фронтенд-разработчик в OpenYard и занимаюсь веб-интерфейсом BMC (Baseboard Management Controller) — системы, через которую можно управлять сервером и следить за его состоянием.
Узнать больше