«HACK THE AI AGENT» — СЕГОДНЯ В ТРЕНДЕ!
30 апреля GitHub выкатил новую сезон Secure Code Game — Season 4: ProdBot. Это полностью бесплатная открытая игра, где ты взламываешь уязвимый agentic AI-ассистент (типа того самого Claude, который может удалить всю базу за 9 секунд).
Что внутри:
• 5 уровней реальных уязвимостей agentic AI (prompt injection, tool abuse, data exfiltration и т.д.)
• Более 10 000 разработчиков уже прошли
• Можно играть прямо в браузере, без установки
• Получаешь GitHub-значок и реальные навыки, как защищать своих агентов в проде
История из чата: вчера junior за 20 минут прошёл уровень, который senior не смог за час. Теперь все шутят: «Я не security engineer, я просто хакер AI-агентов level 80».
Это не просто игра — это тренировка будущего. Потому что в 2026-м 80% кода пишут агенты, а 100% багов в них — от нас самих.
GitHub Blog — Hack the AI Agent
Кто уже прошёл хотя бы первый уровень — кидайте свои скрины и «я сломал агента за X минут» в комментах. Самые эпичные истории — в следующий пост!
#GitHub #AICoding #SecureCodeGame #DevFun #AIagents
30 апреля GitHub выкатил новую сезон Secure Code Game — Season 4: ProdBot. Это полностью бесплатная открытая игра, где ты взламываешь уязвимый agentic AI-ассистент (типа того самого Claude, который может удалить всю базу за 9 секунд).
Что внутри:
• 5 уровней реальных уязвимостей agentic AI (prompt injection, tool abuse, data exfiltration и т.д.)
• Более 10 000 разработчиков уже прошли
• Можно играть прямо в браузере, без установки
• Получаешь GitHub-значок и реальные навыки, как защищать своих агентов в проде
История из чата: вчера junior за 20 минут прошёл уровень, который senior не смог за час. Теперь все шутят: «Я не security engineer, я просто хакер AI-агентов level 80».
Это не просто игра — это тренировка будущего. Потому что в 2026-м 80% кода пишут агенты, а 100% багов в них — от нас самих.
GitHub Blog — Hack the AI Agent
Кто уже прошёл хотя бы первый уровень — кидайте свои скрины и «я сломал агента за X минут» в комментах. Самые эпичные истории — в следующий пост!
#GitHub #AICoding #SecureCodeGame #DevFun #AIagents
❤2😁2
🚨 VS Code теперь сам ставит «Co-Authored-by: Copilot» в твои коммиты. Даже если ты почти не трогал AI.
Вчера это взорвало Hacker News (1481+ поинтов). Разработчики в ярости: Microsoft/GitHub автоматически приписывает себе авторство кода. Ты пишешь руками — а в истории Git появляется «Copilot».
Кто-то уже назвал это «soft-воровством авторства». Другие говорят: «Теперь я вообще выключу Copilot, чтобы не плодить этот цирк».
Пишите в комментах свой вердикт 👇
#VSCode #Copilot #GitHub #DevLife
(источник)
Вчера это взорвало Hacker News (1481+ поинтов). Разработчики в ярости: Microsoft/GitHub автоматически приписывает себе авторство кода. Ты пишешь руками — а в истории Git появляется «Copilot».
Кто-то уже назвал это «soft-воровством авторства». Другие говорят: «Теперь я вообще выключу Copilot, чтобы не плодить этот цирк».
Пишите в комментах свой вердикт 👇
#VSCode #Copilot #GitHub #DevLife
(источник)
❤3
🚀 Anthropic + OpenAI только что объявили совместный venture для enterprise AI-сервисов
Да, вы не ослышались. Два главных конкурента на рынке больших моделей решили объединиться, чтобы вместе делать корпоративных агентов следующего поколения.
Что это значит для разработчиков:
Скоро в крупных компаниях появится «единый» enterprise-агент, который будет знать весь ваш код, Jira, Confluence и CI/CD.
Это уже не просто Copilot в IDE, а полноценный AI-сотрудник уровня senior+.
Кто первый интегрирует этот стек у себя — получит огромное преимущество в скорости delivery.
Вопрос, который сейчас решают все CTO:
Брать ли этот «общий» агент или оставаться на одном вендоре и ждать, пока они снова перегрызутся?
#Anthropic #OpenAI #EnterpriseAI #DevTools2026
(TechCrunch)
Да, вы не ослышались. Два главных конкурента на рынке больших моделей решили объединиться, чтобы вместе делать корпоративных агентов следующего поколения.
Что это значит для разработчиков:
Скоро в крупных компаниях появится «единый» enterprise-агент, который будет знать весь ваш код, Jira, Confluence и CI/CD.
Это уже не просто Copilot в IDE, а полноценный AI-сотрудник уровня senior+.
Кто первый интегрирует этот стек у себя — получит огромное преимущество в скорости delivery.
Вопрос, который сейчас решают все CTO:
Брать ли этот «общий» агент или оставаться на одном вендоре и ждать, пока они снова перегрызутся?
#Anthropic #OpenAI #EnterpriseAI #DevTools2026
(TechCrunch)
❤2🔥1
Uber сжёг ВЕСЬ годовой бюджет на ИИ за 4 месяца
Компания уже выжгла лимит на токены. И это не шутка. Обсуждение на Hacker News рвёт все чарты (401+ поинтов за пару дней). Разработчики делятся своими расчётами:
$10–20k в месяц на одного senior’а с агентами — уже норма
Многие команды тратят больше, чем на зарплаты
А ROI до сих пор под большим вопросом
Реальность 2026: ИИ ускоряет, но стоит как маленький стартап.
Источник: Hacker News
#AIbudget #ClaudeCode #DevCosts #Программирование2026
Компания уже выжгла лимит на токены. И это не шутка. Обсуждение на Hacker News рвёт все чарты (401+ поинтов за пару дней). Разработчики делятся своими расчётами:
$10–20k в месяц на одного senior’а с агентами — уже норма
Многие команды тратят больше, чем на зарплаты
А ROI до сих пор под большим вопросом
Реальность 2026: ИИ ускоряет, но стоит как маленький стартап.
Источник: Hacker News
#AIbudget #ClaudeCode #DevCosts #Программирование2026
❤4💩1
Grady Booch (соавтор UML) разнёс в пух и прах «vibe coding» — и все разработчики в шоке
Вчера в сети взорвался пост легенды софт-инженерии: парень на viber-кодинге (когда AI генерит весь код по описанию «сделай мне приложение, чтоб было круто») запустил стартап, который уже приносит деньги. Но код — это копипаста файлов, хрупкая логика и техдолг размером с Эверест.
Grady Booch написал: «Скорость доставки — это НЕ цель. Без понимания основ вы просто плодите хлам, который потом никто не поддержит».
А параллельно выходит свежий материал: AI пишет больше кода, чем когда-либо, но риски полностью ложатся на разработчиков. Supply chain-атаки на open-source, «Mini Shai-Hulud» и пер-токен оплата в GitHub Copilot — это уже не будущее, а май 2026.
Вывод прост: AI — это супер-инструмент, но не замена мозгу. Кто сейчас учит junior’ов не только промптить, но и рефакторить, тестировать и думать архитектуру — тот выигрывает.
#DevLife #AICoding #VibeCoding #SoftwareEngineering
Вчера в сети взорвался пост легенды софт-инженерии: парень на viber-кодинге (когда AI генерит весь код по описанию «сделай мне приложение, чтоб было круто») запустил стартап, который уже приносит деньги. Но код — это копипаста файлов, хрупкая логика и техдолг размером с Эверест.
Grady Booch написал: «Скорость доставки — это НЕ цель. Без понимания основ вы просто плодите хлам, который потом никто не поддержит».
А параллельно выходит свежий материал: AI пишет больше кода, чем когда-либо, но риски полностью ложатся на разработчиков. Supply chain-атаки на open-source, «Mini Shai-Hulud» и пер-токен оплата в GitHub Copilot — это уже не будущее, а май 2026.
Вывод прост: AI — это супер-инструмент, но не замена мозгу. Кто сейчас учит junior’ов не только промптить, но и рефакторить, тестировать и думать архитектуру — тот выигрывает.
#DevLife #AICoding #VibeCoding #SoftwareEngineering
❤4👍1
Google DeepMind только что ускорил Gemma 4 в 3 раза
Сегодня Google DeepMind выкатил Multi-Token Prediction для Gemma 4: модель предсказывает сразу несколько токенов вперёд, а основная сеть проверяет параллельно. Результат — до 3.1x быстрее на Pixel TPU и 3x на A100. Всё open-source (Apache 2.0), размерки 2B и 4B идеально летают на edge-устройствах.
Параллельно CopilotKit поднял $27 млн — теперь любой разработчик может встраивать нативных AI-агентов прямо в приложение за пару строк кода. Без своих серверов, без головной боли с контекстом и памятью.
Кто уже пробует Gemma 4 + новые агенты — пишите в комментах, какой прирост по скорости и качеству получили. А кто ещё на старых моделях — сейчас самое время мигрировать, пока все не ушли вперёд.
#Gemma4 #AIDev #MultiTokenPrediction #CopilotKit #FutureOfCoding
Сегодня Google DeepMind выкатил Multi-Token Prediction для Gemma 4: модель предсказывает сразу несколько токенов вперёд, а основная сеть проверяет параллельно. Результат — до 3.1x быстрее на Pixel TPU и 3x на A100. Всё open-source (Apache 2.0), размерки 2B и 4B идеально летают на edge-устройствах.
Параллельно CopilotKit поднял $27 млн — теперь любой разработчик может встраивать нативных AI-агентов прямо в приложение за пару строк кода. Без своих серверов, без головной боли с контекстом и памятью.
Кто уже пробует Gemma 4 + новые агенты — пишите в комментах, какой прирост по скорости и качеству получили. А кто ещё на старых моделях — сейчас самое время мигрировать, пока все не ушли вперёд.
#Gemma4 #AIDev #MultiTokenPrediction #CopilotKit #FutureOfCoding
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
GPT-5.5 Instant теперь доступен абсолютно всем
OpenAI заявляют, что новая стандартная модель выдает на 52,5% меньше ложных утверждений (галлюцинаций). Но главная киллер-фича: под капотом серьезно покрутили tone of voice. Чат-бот больше не сыплет пластиковыми клише и теперь объясняет архитектурные паттерны так, будто вы пьете кофе на кухне с тимлидом.
Это означает меньше времени на фактчекинг сгенерированных сниппетов и более вменяемую помощь при рефакторинге.
#AI #LLM #GenAI #AIcoding
OpenAI Official Announcement
OpenAI заявляют, что новая стандартная модель выдает на 52,5% меньше ложных утверждений (галлюцинаций). Но главная киллер-фича: под капотом серьезно покрутили tone of voice. Чат-бот больше не сыплет пластиковыми клише и теперь объясняет архитектурные паттерны так, будто вы пьете кофе на кухне с тимлидом.
Это означает меньше времени на фактчекинг сгенерированных сниппетов и более вменяемую помощь при рефакторинге.
#AI #LLM #GenAI #AIcoding
OpenAI Official Announcement
❤4🙏2
Mistral только что выпустил Remote Agents + Work Mode в Le Chat.
Европейский ответ OpenAI и Claude стал ещё опаснее. 5 мая, Mistral анонсировал Mistral Medium 3.5 (128B параметров, 256k контекст) и сразу две убойные фичи для разработчиков:
Remote Agents в Mistral Vibe и Le Chat — агенты работают в облаке, асинхронно, в изолированной среде. Могут менять код, ставить зависимости, генерить PR и продолжать задачу даже когда вы оффлайн.
Work Mode — многошаговые воркфлоу с интеграциями в GitHub, Jira, Slack. Агент сам анализирует, действует и просит подтверждение только на критических шагах.
Плюс self-hosting на минимальных GPU и vision для картинок. Цена кусается ($1.5/$7.5 за млн токенов), но зато open-weights и настоящая агентная магия без своих серверов.
Это именно тот уровень, о котором все говорили весь 2025-й: AI-агенты перестают быть игрушкой и встраиваются в реальный dev-процесс.
#MistralAI #RemoteAgents #AICoding #LeChat #DevTools
Источник
Европейский ответ OpenAI и Claude стал ещё опаснее. 5 мая, Mistral анонсировал Mistral Medium 3.5 (128B параметров, 256k контекст) и сразу две убойные фичи для разработчиков:
Remote Agents в Mistral Vibe и Le Chat — агенты работают в облаке, асинхронно, в изолированной среде. Могут менять код, ставить зависимости, генерить PR и продолжать задачу даже когда вы оффлайн.
Work Mode — многошаговые воркфлоу с интеграциями в GitHub, Jira, Slack. Агент сам анализирует, действует и просит подтверждение только на критических шагах.
Плюс self-hosting на минимальных GPU и vision для картинок. Цена кусается ($1.5/$7.5 за млн токенов), но зато open-weights и настоящая агентная магия без своих серверов.
Это именно тот уровень, о котором все говорили весь 2025-й: AI-агенты перестают быть игрушкой и встраиваются в реальный dev-процесс.
#MistralAI #RemoteAgents #AICoding #LeChat #DevTools
Источник
❤4
Cloudflare запустил Flagship
Cloudflare представил Flagship (закрытая бета) — полностью встроенный сервис feature flags, который работает на их глобальном edge.
Ключевые фичи для девов и DevOps:
Оценка флагов происходит локально в Worker через native binding — никаких внешних HTTP-вызовов и latency.
Полная поддержка OpenFeature (CNCF-стандарт) — меняйте провайдера без правки кода.
Флаги поддерживают boolean, string, number и даже JSON-объекты (идеально для конфигов, A/B-тестов UI-тем или маршрутизации).
Targeting rules + percentage rollouts внутри одной версии Worker’а (не нужно крутить трафик между разными деплойментами).
Браузерный клиент с prefetch + TTL-кэшем.
Это значит:
Ежедневные эксперименты с AI-генерированным кодом без redeploy.
Нулевой overhead по сравнению с LaunchDarkly/Split.
Всё работает на edge — sub-millisecond evaluation для миллионов пользователей.
Для команд, которые живут в Cloudflare Workers или хотят избавиться от отдельного SaaS для флагов — это прямой конкурент Vercel Edge Config, только мощнее и с OpenFeature из коробки.
#Cloudflare #FeatureFlags #OpenFeature #DevOps #EdgeComputing #Workers
Источник
Cloudflare представил Flagship (закрытая бета) — полностью встроенный сервис feature flags, который работает на их глобальном edge.
Ключевые фичи для девов и DevOps:
Оценка флагов происходит локально в Worker через native binding — никаких внешних HTTP-вызовов и latency.
Полная поддержка OpenFeature (CNCF-стандарт) — меняйте провайдера без правки кода.
Флаги поддерживают boolean, string, number и даже JSON-объекты (идеально для конфигов, A/B-тестов UI-тем или маршрутизации).
Targeting rules + percentage rollouts внутри одной версии Worker’а (не нужно крутить трафик между разными деплойментами).
Браузерный клиент с prefetch + TTL-кэшем.
Это значит:
Ежедневные эксперименты с AI-генерированным кодом без redeploy.
Нулевой overhead по сравнению с LaunchDarkly/Split.
Всё работает на edge — sub-millisecond evaluation для миллионов пользователей.
Для команд, которые живут в Cloudflare Workers или хотят избавиться от отдельного SaaS для флагов — это прямой конкурент Vercel Edge Config, только мощнее и с OpenFeature из коробки.
#Cloudflare #FeatureFlags #OpenFeature #DevOps #EdgeComputing #Workers
Источник
🙏3❤2
GitHub CodeQL теперь с declarative security modeling
GitHub выкатил обновление CodeQL, которое меняет игру для всех, кто гоняет security-сканы в CI/CD. Теперь можно описывать, какие функции в вашем коде считаются «очищающими» данные (sanitizers) и какие — «проверяющими» (validators), через модели-as-data в обычном YAML-файле.
Как это работает:
barrierModel — останавливает taint-tracking, когда функция чистит входные данные.
barrierGuardModel — блокирует распространение, если сработало условие валидации.
Всё это применяется ко всем языкам CodeQL (C/C++, Go, Java, JS/TS, Python, Rust и т.д.). Не нужно быть гуру QL и писать сложные предикаты — просто кидаете data extension, и анализ сразу становится точнее под ваши internal libs и фреймворки.
Плюсы для девелоперов:
Меньше false positive’ов.
Легче покрывать кастомные библиотеки и legacy-код.
Security-логика версионируется вместе с кодом, как обычный конфиг.
Идеально ложится в GitHub Advanced Security workflows.
Если вы уже используете CodeQL в монополии или микросервисах — это must-try. Теперь security-анализ можно масштабировать без армии security-инженеров.
#CodeQL #GitHubSecurity #StaticAnalysis #DevSecOps #SecurityModeling
Источник
GitHub выкатил обновление CodeQL, которое меняет игру для всех, кто гоняет security-сканы в CI/CD. Теперь можно описывать, какие функции в вашем коде считаются «очищающими» данные (sanitizers) и какие — «проверяющими» (validators), через модели-as-data в обычном YAML-файле.
Как это работает:
barrierModel — останавливает taint-tracking, когда функция чистит входные данные.
barrierGuardModel — блокирует распространение, если сработало условие валидации.
Всё это применяется ко всем языкам CodeQL (C/C++, Go, Java, JS/TS, Python, Rust и т.д.). Не нужно быть гуру QL и писать сложные предикаты — просто кидаете data extension, и анализ сразу становится точнее под ваши internal libs и фреймворки.
Плюсы для девелоперов:
Меньше false positive’ов.
Легче покрывать кастомные библиотеки и legacy-код.
Security-логика версионируется вместе с кодом, как обычный конфиг.
Идеально ложится в GitHub Advanced Security workflows.
Если вы уже используете CodeQL в монополии или микросервисах — это must-try. Теперь security-анализ можно масштабировать без армии security-инженеров.
#CodeQL #GitHubSecurity #StaticAnalysis #DevSecOps #SecurityModeling
Источник
❤4
Microsoft 6 мая 2026 усилила Foundry: теперь любой dev может задеплоить настоящих hosted AI-агентов из локалки в production за минуты.
Свежая статья на devblogs и подробный разбор в InfoWorld: Foundry Agent Service + Microsoft Agent Framework дают контейнеризированных агентов с built-in identity, auto-scaling, observability, versioning и managed session state. Поддержка любого фреймворка (LangGraph, Semantic Kernel, свой код) + модели из Foundry catalog.
Почему разработчикам нужно это знать ПРЯМО СЕГОДНЯ:
Agentic AI перестаёт быть «прототипом в Jupyter». Теперь это production-grade слой с enterprise-controls из коробки.
Переход от «я пишу код» к «я оркестрирую команду агентов» становится тривиальным.
Полная observability + security — именно то, чего не хватало в open-source agent-стэках.
Martin Heller в InfoWorld: «Microsoft Foundry помогает разработчикам строить и деплоить агентов, которые реально работают с данными, API и бизнес-процессами внутри Azure».
Подробности и quickstart + docs
#MicrosoftFoundry #AIAgents #AzureDev #AgenticDevelopment
Свежая статья на devblogs и подробный разбор в InfoWorld: Foundry Agent Service + Microsoft Agent Framework дают контейнеризированных агентов с built-in identity, auto-scaling, observability, versioning и managed session state. Поддержка любого фреймворка (LangGraph, Semantic Kernel, свой код) + модели из Foundry catalog.
Почему разработчикам нужно это знать ПРЯМО СЕГОДНЯ:
Agentic AI перестаёт быть «прототипом в Jupyter». Теперь это production-grade слой с enterprise-controls из коробки.
Переход от «я пишу код» к «я оркестрирую команду агентов» становится тривиальным.
Полная observability + security — именно то, чего не хватало в open-source agent-стэках.
Martin Heller в InfoWorld: «Microsoft Foundry помогает разработчикам строить и деплоить агентов, которые реально работают с данными, API и бизнес-процессами внутри Azure».
Подробности и quickstart + docs
#MicrosoftFoundry #AIAgents #AzureDev #AgenticDevelopment
❤4
Coder только что выпустил бету AI Coder Agents — self-hosted, model-agnostic агенты, которые работают полностью у вас в инфраструктуре.
Теперь любой enterprise-dev может запускать автономных coding-агентов без облака, выбирая любую модель (Claude, GPT, Grok, Llama — что угодно). Никаких утечек кода, полная governance и zero usage-based лимитов до сентября.
Почему это взорвёт чат у разработчиков:
Забудьте про «отправляем промпты в OpenAI и молимся». Всё остаётся внутри вашего VPC.
Агенты умеют брать тикеты, писать код, открывать PR, запускать тесты — и всё под вашим контролем.
Идеально для банков, healthcare, gov — где compliance решает всё.
Те, кто уже в бете, пишут: «Наконец-то AI-coding без компромиссов по безопасности».
Подробности и бета-доступ.
#AICoding #SelfHosted #EnterpriseDev #CoderAgents
Теперь любой enterprise-dev может запускать автономных coding-агентов без облака, выбирая любую модель (Claude, GPT, Grok, Llama — что угодно). Никаких утечек кода, полная governance и zero usage-based лимитов до сентября.
Почему это взорвёт чат у разработчиков:
Забудьте про «отправляем промпты в OpenAI и молимся». Всё остаётся внутри вашего VPC.
Агенты умеют брать тикеты, писать код, открывать PR, запускать тесты — и всё под вашим контролем.
Идеально для банков, healthcare, gov — где compliance решает всё.
Те, кто уже в бете, пишут: «Наконец-то AI-coding без компромиссов по безопасности».
Подробности и бета-доступ.
#AICoding #SelfHosted #EnterpriseDev #CoderAgents
❤4
Anthropic выкатил 10 готовых production-ready AI-агентов специально под финтех и банки — и Wall Street уже в восторге.
На эксклюзивном брифинге в Нью-Йорке (с участием Jamie Dimon из JPMorgan) компания представила агентов, которые реально закрывают самые больные процессы: pitchbook drafting, credit memo, earnings analysis, KYC, month-end close, compliance escalation, underwriting и даже борьбу с отмыванием денег.
Всё на базе Claude Opus 4.7 + native интеграции с Excel/PowerPoint/Word.
Для разработчиков это не просто «ещё агенты», а готовый blueprint уровня enterprise:
Теперь agentic AI выходит из песочницы в regulated индустрии с миллиардными рисками.
Появляются паттерны: как строить память, инструменты и human-in-the-loop для compliance-heavy процессов.
Плюс $1.5 млрд joint venture с Goldman, Blackstone и другими — это уже не эксперимент, а полноценная AI-инфраструктура для Wall Street.
FactSet сразу просел на 8% — рынок понял, что Claude становится «операционной системой» для финансов.
Представьте: через 3–6 месяцев такие агенты будут в каждой крупной компании.
Подробности (официальный анонс + список всех 10 агентов)
#Anthropic #AIAgents #FintechDev #WallStreetAI
На эксклюзивном брифинге в Нью-Йорке (с участием Jamie Dimon из JPMorgan) компания представила агентов, которые реально закрывают самые больные процессы: pitchbook drafting, credit memo, earnings analysis, KYC, month-end close, compliance escalation, underwriting и даже борьбу с отмыванием денег.
Всё на базе Claude Opus 4.7 + native интеграции с Excel/PowerPoint/Word.
Для разработчиков это не просто «ещё агенты», а готовый blueprint уровня enterprise:
Теперь agentic AI выходит из песочницы в regulated индустрии с миллиардными рисками.
Появляются паттерны: как строить память, инструменты и human-in-the-loop для compliance-heavy процессов.
Плюс $1.5 млрд joint venture с Goldman, Blackstone и другими — это уже не эксперимент, а полноценная AI-инфраструктура для Wall Street.
FactSet сразу просел на 8% — рынок понял, что Claude становится «операционной системой» для финансов.
Представьте: через 3–6 месяцев такие агенты будут в каждой крупной компании.
Подробности (официальный анонс + список всех 10 агентов)
#Anthropic #AIAgents #FintechDev #WallStreetAI
❤2
Собеседование с сюрпризом: как потерять крипту до оффера
Вчера вы откликнулись на вакансию мечты, а сегодня ваш криптокошелёк опустел. Спецы из Dr.Web обнаружили троян JobStealer, который бьет по айтишникам прямо во время интервью.
Схема простая: фейковый HR приглашает на технический созвон и просит установить платформу вроде MeetLab, Juseo или Meetix.
Итог: вместо лайвкодинга на macOS или Windows заезжает малварь. Она тихо пылесосит ваши пароли, токены сессий и крипту.
Мошенники целятся именно в tech-сектор. Качественные интерфейсы, легитимно выглядящие установщики и прогретые аккаунты "рекрутеров" в Telegram и X усыпляют бдительность.
Вывод: если ради собеседования нужно качать ноунейм-софт — смело закрывайте диалог.
Сохраняйте 📌 — и перешлите коллегам, которые сейчас в активном поиске.
#cybersecurity #infosec #appsec
Dr.Web
Вчера вы откликнулись на вакансию мечты, а сегодня ваш криптокошелёк опустел. Спецы из Dr.Web обнаружили троян JobStealer, который бьет по айтишникам прямо во время интервью.
Схема простая: фейковый HR приглашает на технический созвон и просит установить платформу вроде MeetLab, Juseo или Meetix.
Итог: вместо лайвкодинга на macOS или Windows заезжает малварь. Она тихо пылесосит ваши пароли, токены сессий и крипту.
Мошенники целятся именно в tech-сектор. Качественные интерфейсы, легитимно выглядящие установщики и прогретые аккаунты "рекрутеров" в Telegram и X усыпляют бдительность.
Вывод: если ради собеседования нужно качать ноунейм-софт — смело закрывайте диалог.
Сохраняйте 📌 — и перешлите коллегам, которые сейчас в активном поиске.
#cybersecurity #infosec #appsec
Dr.Web
❤2
O’Reilly выпустила Radar Trends to Watch: май 2026. Главный вывод — agentic programming полностью перестраивает, как мы пишем, тестируем и поддерживаем софт.
Майк Лукидес и команда разбирают:
Cursor 3 и аналоги делают IDE «второстепенным» — теперь ты дирижёр агентов.
Появляются готовые managed agents и code routines от Anthropic + open-source стэки (Stash, Glif, Amazon Agent Registry).
Разработка превращается в «дизайн workflow’ов + memory layers + autonomous routines + human-in-the-loop».
Biology, robotics и web тоже в тренде, но для devs главный месседж: кто сейчас научится думать в терминах agents — тот через год будет 10x engineer’ом.
Это не hype. Это смена парадигмы 2026–2027. Те, кто уже перешёл от «пишу код» к «оркестрирую агентов», выигрывают время и качество на голову.
Подробности и полный выпуск
#OReillyRadar #AgenticAI #FutureOfCoding #DevTrends2026
Майк Лукидес и команда разбирают:
Cursor 3 и аналоги делают IDE «второстепенным» — теперь ты дирижёр агентов.
Появляются готовые managed agents и code routines от Anthropic + open-source стэки (Stash, Glif, Amazon Agent Registry).
Разработка превращается в «дизайн workflow’ов + memory layers + autonomous routines + human-in-the-loop».
Biology, robotics и web тоже в тренде, но для devs главный месседж: кто сейчас научится думать в терминах agents — тот через год будет 10x engineer’ом.
Это не hype. Это смена парадигмы 2026–2027. Те, кто уже перешёл от «пишу код» к «оркестрирую агентов», выигрывают время и качество на голову.
Подробности и полный выпуск
#OReillyRadar #AgenticAI #FutureOfCoding #DevTrends2026
❤4
Claude массово банит ру-сегмент
По сообщениям Baza, сотни разработчиков и архитекторов проснулись без доступа к выстраиваемым месяцами базам данных, промптам и сложной бизнес-аналитике. Anthropic возвращает деньги за подписки, но данные сгорают безвозвратно.
Эксперты винят внутреннюю оптимизацию безопасности. Алгоритмы начали жестко карать за «серые» схемы подключения, резкую смену виртуальных регионов и нестабильный VPN.
Как снизить риски прямо сейчас: → Сделайте бэкап ценных контекстов (хотя бы скопируйте в Markdown). → Используйте выделенный IP для VPN, чтобы не «прыгать» по странам. → Тестируйте локальные модели (тем более, погода за окном шепчет остаться дома за кодом: сегодня около +15°C).
#AI #LLM #GenAI
Код Дурова
По сообщениям Baza, сотни разработчиков и архитекторов проснулись без доступа к выстраиваемым месяцами базам данных, промптам и сложной бизнес-аналитике. Anthropic возвращает деньги за подписки, но данные сгорают безвозвратно.
Эксперты винят внутреннюю оптимизацию безопасности. Алгоритмы начали жестко карать за «серые» схемы подключения, резкую смену виртуальных регионов и нестабильный VPN.
Как снизить риски прямо сейчас: → Сделайте бэкап ценных контекстов (хотя бы скопируйте в Markdown). → Используйте выделенный IP для VPN, чтобы не «прыгать» по странам. → Тестируйте локальные модели (тем более, погода за окном шепчет остаться дома за кодом: сегодня около +15°C).
#AI #LLM #GenAI
Код Дурова
❤3👎1🙏1
Эра неловких пауз в голосовых ботах окончена. OpenAI только что убили костыльные сборки из Whisper + LLM + TTS.
Выкатили три новые модели для Realtime API:
$\rightarrow$ GPT-Realtime-2: Логика уровня GPT-5. Умеет адекватно реагировать на перебивания, менять тон в процессе и вызывать функции прямо во время живого диалога. Контекст расширен до 128K.
$\rightarrow$ GPT-Realtime-Translate: Потоковый синхронный перевод с 70+ языков.
$\rightarrow$ GPT-Realtime-Whisper: Стриминговая транскрибация.
Что это меняет?
Если раньше для быстрого voice-агента архитекторам приходилось городить пайплайн из транскрибации, LLM для логики и генерации речи, мучаясь с latency, то теперь всё работает внутри единого audio-loop "из коробки".
#AI #AIAgents #architecture #LLM
The New Stack
Выкатили три новые модели для Realtime API:
$\rightarrow$ GPT-Realtime-2: Логика уровня GPT-5. Умеет адекватно реагировать на перебивания, менять тон в процессе и вызывать функции прямо во время живого диалога. Контекст расширен до 128K.
$\rightarrow$ GPT-Realtime-Translate: Потоковый синхронный перевод с 70+ языков.
$\rightarrow$ GPT-Realtime-Whisper: Стриминговая транскрибация.
Что это меняет?
Если раньше для быстрого voice-агента архитекторам приходилось городить пайплайн из транскрибации, LLM для логики и генерации речи, мучаясь с latency, то теперь всё работает внутри единого audio-loop "из коробки".
#AI #AIAgents #architecture #LLM
The New Stack
❤4
Массовые увольнения ради ИИ не окупаются. Вообще.
Gartner опросили 350 топ-менеджеров корпораций (оборот от $1 млрд). 80% из них уже режут штат, заменяя людей AI-агентами.
Но вот парадокс: ROI у любителей жестких сокращений оказался точно таким же, как у тех, кто сохранил команду. Сэкономленные на зарплатах деньги просто уходят на переобучение оставшихся и создание ролей для управления ИИ-системами.
По прогнозам, к 2027 году половина этих компаний откатит численность штата к прежним значениям. Автоматизация отлично решает таски, но экспертизу, эмпатию и здравый смысл пока не генерирует.
Забавно наблюдать это на макроуровне: пока одни страны "охлаждают" экономику и растят безработицу внедрением нейросетей (США — 4,3% на январь 2026), другие делают это жесткой ключевой ставкой (в РФ исторические 2,2% на март 2026). Инструменты разные — суть одна.
#AI #AIAgents #GenAI #productmanagement
Gartner AI Agents & Workforce Survey 2026
Gartner опросили 350 топ-менеджеров корпораций (оборот от $1 млрд). 80% из них уже режут штат, заменяя людей AI-агентами.
Но вот парадокс: ROI у любителей жестких сокращений оказался точно таким же, как у тех, кто сохранил команду. Сэкономленные на зарплатах деньги просто уходят на переобучение оставшихся и создание ролей для управления ИИ-системами.
По прогнозам, к 2027 году половина этих компаний откатит численность штата к прежним значениям. Автоматизация отлично решает таски, но экспертизу, эмпатию и здравый смысл пока не генерирует.
Забавно наблюдать это на макроуровне: пока одни страны "охлаждают" экономику и растят безработицу внедрением нейросетей (США — 4,3% на январь 2026), другие делают это жесткой ключевой ставкой (в РФ исторические 2,2% на март 2026). Инструменты разные — суть одна.
#AI #AIAgents #GenAI #productmanagement
Gartner AI Agents & Workforce Survey 2026
❤3👏1😱1
AI нашел критическую уязвимость в curl — одной из самых популярных утилит в мире.
Anthropic Mythos (тот самый мощный модельный агент) за несколько часов выявила баг, который люди пропускали годами.
Mozilla уже использовала Mythos для Firefox и за апрель пофиксили 423 бага (год назад — всего 31!).
Для dev-команд это сигнал: AI теперь не просто «пишет код», а становится настоящим security-ассистентом уровня senior. Автоматический аудит, zero-day hunting и реальные фиксы в production.
#AI #CyberSecurity #Curl #DevTools #Programming
Источник
Anthropic Mythos (тот самый мощный модельный агент) за несколько часов выявила баг, который люди пропускали годами.
Mozilla уже использовала Mythos для Firefox и за апрель пофиксили 423 бага (год назад — всего 31!).
Для dev-команд это сигнал: AI теперь не просто «пишет код», а становится настоящим security-ассистентом уровня senior. Автоматический аудит, zero-day hunting и реальные фиксы в production.
#AI #CyberSecurity #Curl #DevTools #Programming
Источник
❤2
157 000 разработчиков массово уходят от Anthropic
После того как компания заблокировала сторонний доступ к Claude Code, сообщество мгновенно нашло альтернативу — OpenCode. Люди буквально «хеджируют риски» и создают независимые экосистемы.
Это уже не просто «выбор модели», а настоящий бунт против вендор-лока. Dev-сообщество показывает: мы не хотим быть привязанными к одной компании, даже если модель крутая.
Для тех, кто строит долгосрочные продукты на AI-агентах — это важный урок.
#OpenSource #Anthropic #DevCommunity #AIRebellion #Coding
Источник
После того как компания заблокировала сторонний доступ к Claude Code, сообщество мгновенно нашло альтернативу — OpenCode. Люди буквально «хеджируют риски» и создают независимые экосистемы.
Это уже не просто «выбор модели», а настоящий бунт против вендор-лока. Dev-сообщество показывает: мы не хотим быть привязанными к одной компании, даже если модель крутая.
Для тех, кто строит долгосрочные продукты на AI-агентах — это важный урок.
#OpenSource #Anthropic #DevCommunity #AIRebellion #Coding
Источник
❤4🙏1
Шок для всех бэкенд-разработчиков: свежие данные W3Techs за май 2026!
PHP всё ещё король (71.4%), но за год потерял почти 3% — с 74.3% в мае 2025. Зато JavaScript взлетел с 4.4% до 6.2% (+1.8 п.п.) благодаря Node.js и full-stack трендам. Ruby вырос до 6.7%, Scala до 5.0%, Java держится стабильно на 5.4%, а ASP.NET просел.
Это не просто цифры — это сигнал, куда идёт рынок. PHP постепенно сдаёт позиции в новых проектах, а JS и современные стеки захватывают серверную сторону. Для тех, кто выбирает стек на 2026–2027: пора серьёзно смотреть в сторону JS/Ruby/Scala, если хотите быть в тренде.
#Backend #ProgrammingLanguages #W3Techs #WebDev #DevTrends
Источник
PHP всё ещё король (71.4%), но за год потерял почти 3% — с 74.3% в мае 2025. Зато JavaScript взлетел с 4.4% до 6.2% (+1.8 п.п.) благодаря Node.js и full-stack трендам. Ruby вырос до 6.7%, Scala до 5.0%, Java держится стабильно на 5.4%, а ASP.NET просел.
Это не просто цифры — это сигнал, куда идёт рынок. PHP постепенно сдаёт позиции в новых проектах, а JS и современные стеки захватывают серверную сторону. Для тех, кто выбирает стек на 2026–2027: пора серьёзно смотреть в сторону JS/Ruby/Scala, если хотите быть в тренде.
#Backend #ProgrammingLanguages #W3Techs #WebDev #DevTrends
Источник
❤4🙏1