CodeCamp
Жесть, GitHub ВЗЛОМАЛИ — хакеры получили доступ как минимум к 3800 репозиториям. Взлом официально подтвердили в компании. А причиной стало заражённое расширение для VS Code, которое установил один из сотрудников GitHub. Через него хакеры смогли скомпрометировать…
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192👍7❤6
Сбер интегрировал GigaCode с AI Factory от Cloud.ru — теперь ИИ-помощник для разработки может работать сразу с несколькими нейронками внутри одной среды.
Сейчас доступно больше 20 моделей для генерации кода, написания тестов, ревью и рефакторинга. Всё работает прямо внутри IDE через плагин GigaIDE, без отдельного поднятия инфраструктуры и сложной настройки.
При этом у GigaCode также есть агентный режим — ассистент может самостоятельно анализировать проект, менять код и выполнять задачки.
Разрабы оценят🔨
Сейчас доступно больше 20 моделей для генерации кода, написания тестов, ревью и рефакторинга. Всё работает прямо внутри IDE через плагин GigaIDE, без отдельного поднятия инфраструктуры и сложной настройки.
При этом у GigaCode также есть агентный режим — ассистент может самостоятельно анализировать проект, менять код и выполнять задачки.
Разрабы оценят
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚35😁15🔥4❤3🫡2👨💻1
This media is not supported in your browser
VIEW IN TELEGRAM
Наконец-то вайбкодеры обретут свой дом 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
😁151🫡35🌚18🔥8❤3👨💻3
Хакеры начали МАССОВО атаковать через обычные браузеры — и для этого они используют ИИ 🤔
За последние два года количество таких атак подскочило аж на 68%. Дело в том, что из-за удаленки люди заходят в рабочие базы откуда угодно. Злоумышленники это просекли и натравили нейронки: клепают идеальный фишинг, вредоносные расширения и дипфейки, перед которыми антивирусы бессильны.
Что в зоне риска:
— Левые плагины. Через них воруют данные и запускают скрытые скрипты;
— «Теневой» ИИ. Сотрудники без спроса загружают корпоративные документы в публичные нейросети;
— Дыры в софте. Через уязвимости браузера хакеры получают доступ к железу.
Короче, интернет снова стал местом, где никуда нельзя нажимать🥲 . Так что для защиты компании массово переходят на «изоляцию браузера», когда все сайты открываются в изолированном облачном контейнере.
Предохраняемся и проверяем, что качаем😏
За последние два года количество таких атак подскочило аж на 68%. Дело в том, что из-за удаленки люди заходят в рабочие базы откуда угодно. Злоумышленники это просекли и натравили нейронки: клепают идеальный фишинг, вредоносные расширения и дипфейки, перед которыми антивирусы бессильны.
Что в зоне риска:
— Левые плагины. Через них воруют данные и запускают скрытые скрипты;
— «Теневой» ИИ. Сотрудники без спроса загружают корпоративные документы в публичные нейросети;
— Дыры в софте. Через уязвимости браузера хакеры получают доступ к железу.
Короче, интернет снова стал местом, где никуда нельзя нажимать
Предохраняемся и проверяем, что качаем
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡83😁17❤15🌚6🔥3
Россиянам стало сложнее купить подписку OpenAI 💀
Компания обрушила теневой бизнес по продаже доступов — пишет База. Цены на ChatGPT Plus и Team у селлеров взлетели в разы, а перепродажа аккаунтов стала почти невозможной.
Дело в том, что OpenAI изменила настройки совместного использования аккаунтов: алгоритмы тщательнее анализируют активность с разных устройств, отлавливают подозрительные сессии и банят аккаунты.
Не дают спокойно повайбкодить😭
Компания обрушила теневой бизнес по продаже доступов — пишет База. Цены на ChatGPT Plus и Team у селлеров взлетели в разы, а перепродажа аккаунтов стала почти невозможной.
Дело в том, что OpenAI изменила настройки совместного использования аккаунтов: алгоритмы тщательнее анализируют активность с разных устройств, отлавливают подозрительные сессии и банят аккаунты.
Не дают спокойно повайбкодить
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡74🌚23😁13👍11❤4👨💻3
Forwarded from XOR
This media is not supported in your browser
VIEW IN TELEGRAM
Полезное: появился набор скиллов для генерации CAD-моделей из текста!
Внутри Text-to-CAD: валидация механизмов, экспорт в STEP, STL, 3MF, DXF, GLB и поддержка sdf, srdf, urdf. И да — можно точечно редактировать отдельные части 3D-модели, если что-то хочется поменять. Скиллы подходят для Codex, Claude Code и других агентов.
Создаем шедевры: сайт тут, GitHub здесь.👍
@xor_journal
Внутри Text-to-CAD: валидация механизмов, экспорт в STEP, STL, 3MF, DXF, GLB и поддержка sdf, srdf, urdf. И да — можно точечно редактировать отдельные части 3D-модели, если что-то хочется поменять. Скиллы подходят для Codex, Claude Code и других агентов.
Создаем шедевры: сайт тут, GitHub здесь.
@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31🔥16👍8
Этот девайс буквально спасает от больной спины: скоро у нас появится новая линейка смарт-часов HUAWEI WATCH FIT 5 с кучей полезных для здоровья фич.
Часы сами понимают, когда вы засиделись, и выводят на экран короткие комплексные тренировки для шеи, спины и других зон. При этом версия Pro получила яркий 1,92-дюймовый экран с сапфировым стеклом, которое почти невозможно поцарапать. Для любителей минимализма есть базовая модель с ультралегким корпусом — HUAWEI WATCH FIT 5.
Но главное — обе модели работают до 10 дней без подзарядки. А также у часов есть функция бесконтактной оплаты.
Ждем старт продаж😆
Часы сами понимают, когда вы засиделись, и выводят на экран короткие комплексные тренировки для шеи, спины и других зон. При этом версия Pro получила яркий 1,92-дюймовый экран с сапфировым стеклом, которое почти невозможно поцарапать. Для любителей минимализма есть базовая модель с ультралегким корпусом — HUAWEI WATCH FIT 5.
Но главное — обе модели работают до 10 дней без подзарядки. А также у часов есть функция бесконтактной оплаты.
Ждем старт продаж
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚29❤12👍6🔥3😁1🫡1
Пока живем: брать плату за VPN-трафик не будут!
На фоне борьбы с VPN власти решили отложить введение допплаты за потребление международного трафика свыше 15 Гб в месяц.
Говорят, для запуска полноценного механизма нужно еще 3-4 месяца. Если что — раньше меру хотели ввести с 1 июня.
Вот бы ее вообще не вводили…
На фоне борьбы с VPN власти решили отложить введение допплаты за потребление международного трафика свыше 15 Гб в месяц.
Говорят, для запуска полноценного механизма нужно еще 3-4 месяца. Если что — раньше меру хотели ввести с 1 июня.
Вот бы ее вообще не вводили…
😁82🌚36👍3❤2
Создатели легендарного Flipper Zero анонсировали новый Flipper One — он превратит любой роутер или отельный Wi-Fi в личный полигон для экспериментов.
Разработчики культового хакерского тамагочи решили вернуть нам «персональные компьютеры», которые мы потеряли из-за вендорлоков. Девайс работает на Linux, стал в полтора раза больше предшественника и управляется удобным D-pad интерфейсом без нужды подключать мышку к крошечному экрану.
Что под капотом у этой малютки:
Запуск краудфандинга на Kickstarter планируют до конца года, а стоить будет ориентировочно $350.
Скрестил пальцы, чтобы таможня не забанила🙅
Разработчики культового хакерского тамагочи решили вернуть нам «персональные компьютеры», которые мы потеряли из-за вендорлоков. Девайс работает на Linux, стал в полтора раза больше предшественника и управляется удобным D-pad интерфейсом без нужды подключать мышку к крошечному экрану.
Что под капотом у этой малютки:
— 8-ядерный Rockchip RK3576 (в многопотоке обходит Raspberry Pi 5), помимо основного чипа, внутри стоит свежий микроконтроллер RP2350 от Raspberry Pi для низкоуровневых задач;
— 8 ГБ быстрой оперативы LPDDR5 и 64 ГБ UFS 2.2;
— Wi-Fi 6E, Bluetooth 5.2, два гигабитных Ethernet-порта и поддержка 5G;
— Слот M.2 на задней панели для периферии и дополнительный PCIe-слот;
— Жирные 7000 мА·ч (девайс можно использовать как повербанк).
Запуск краудфандинга на Kickstarter планируют до конца года, а стоить будет ориентировочно $350.
Скрестил пальцы, чтобы таможня не забанила
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93❤24👍13🌚2
ИИ-сервис для поиска борщевика выиграл премию ЦИПР.
Разработкой занимались студенты ШАДа и спецы Центра технологий для общества Yandex Cloud совместно с экспертами движения «СтопБорщевик». ИИ-система обрабатывает спутниковые снимки и с помощью компьютерного зрения находит заражённые участки в 50 раз быстрее ручной проверки.
С помощью сервиса уже обнаружили около 9 км² зарослей в 18 регионах России. В будущем функционал планируют расширить для поиска других инвазивных растений.
Тот случай, когда код реально спасает природу💻
Разработкой занимались студенты ШАДа и спецы Центра технологий для общества Yandex Cloud совместно с экспертами движения «СтопБорщевик». ИИ-система обрабатывает спутниковые снимки и с помощью компьютерного зрения находит заражённые участки в 50 раз быстрее ручной проверки.
С помощью сервиса уже обнаружили около 9 км² зарослей в 18 регионах России. В будущем функционал планируют расширить для поиска других инвазивных растений.
Тот случай, когда код реально спасает природу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥22❤8😁7🌚6
Гении из Google случайно слили эксплойт для Chromium до выхода патча 😳
Исследователь ещё в конце 2022 года сообщил Google о дыре в Browser Fetch API — через неё устройство легко превращается в часть ограниченного ботнета. Разрабы Chromium признали проблему серьёзной и выдали ей уровень критичности S1 и… отложили в бэклог.
Самое смешное: теперь вместо патча Google внезапно опубликовали рабочий код эксплойта в открытом багтрекере. После шума все подчистили, но код уже успел разлететься по интернету, а патча так и нет.
Под угрозой Chrome, Edge, Opera и другие Chromium-браузеры. Так что обновления лучше не игнорировать.
Надеюсь, теперь задача у них точно стала приоритетной👹
Исследователь ещё в конце 2022 года сообщил Google о дыре в Browser Fetch API — через неё устройство легко превращается в часть ограниченного ботнета. Разрабы Chromium признали проблему серьёзной и выдали ей уровень критичности S1 и… отложили в бэклог.
Самое смешное: теперь вместо патча Google внезапно опубликовали рабочий код эксплойта в открытом багтрекере. После шума все подчистили, но код уже успел разлететься по интернету, а патча так и нет.
Под угрозой Chrome, Edge, Opera и другие Chromium-браузеры. Так что обновления лучше не игнорировать.
Надеюсь, теперь задача у них точно стала приоритетной
Please open Telegram to view this post
VIEW IN TELEGRAM
😁146🫡29❤6👍3
how-openai-uses-codex-ru-CodeCamp.pdf
1.2 MB
Ночной подгон от OpenAI — разрабы выпустили гайд, как в компании используют Codex. Ну, а я с ИИ перевел для вас на русский 🥰
Внутри реальная внутренняя кухня и много практических лайфхаков:
— как писать промпты для рефакторинга, миграций и поиска багов;
— какие задачи они отдают ИИ, пока сами сидят на созвонах;
— плюс общие советы по работе с агентом — новичкам будет точно полезно;
Оригинал тут, а здесь разные юзкейсы. Впитываем знания🍷
Внутри реальная внутренняя кухня и много практических лайфхаков:
— как писать промпты для рефакторинга, миграций и поиска багов;
— какие задачи они отдают ИИ, пока сами сидят на созвонах;
— плюс общие советы по работе с агентом — новичкам будет точно полезно;
Оригинал тут, а здесь разные юзкейсы. Впитываем знания
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥58❤22👍10🌚3🫡2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁332❤52🌚12👍9🔥3👨💻3
Forwarded from Яндекс
Media is too big
VIEW IN TELEGRAM
→ Команда Фабрики сама тестирует свои товары
Сотрудник Яндекса — это действительно суровый критик. Его уровень требовательности ко всему, чем он пользуется, огромный. У команды Фабрики есть целое комьюнити, которое оценивает новые продукты: им дают прототипы, иногда — продукты конкурентов и просят фидбэк, чтобы на этом пользовательском опыте научиться делать товары ещё лучше.
→ Контроль качества — это целая система
Сначала проводят входной контроль компонентов: проверяют материалы и детали. После производства идёт выходной контроль. Например, из партии в 500 коробок случайным образом выбирают 10 и проверяют их по чек-листу. По результатам этой выборки оценивают, сколько товаров соответствует стандартам, а сколько — нет. Дальше принимают решение: можно ли отгружать всю партию.
→ Pragma создаёт яркие товары, потому что это сейчас в тренде
Благодаря аналитике команда выяснила, что спрос сместился в сторону ярких и необычных вещей. Например, людей чаще привлекают цветные бокалы нестандартной формы или постельное бельё в насыщенных оттенках. Покупатели устали от однотипных и «серых» товаров, а яркие предметы сильнее цепляют взгляд — особенно в ленте.
→ Делать товары доступными — часть философии Яндекс Фабрики
Команда стремится расширять категории и создавать продукты, которые сможет позволить себе как можно больше людей. При этом важно сохранять баланс между ценой, качеством и сроком службы продукта. Например, не всегда возможно сделать вещь одновременно очень дешёвой и «вечной».
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚13🫡4👍3😁3❤2
Я нашел лучший дистрибутив Linux — FactoriOS, в котором нет вообще ничего, кроме игры Factorio 😂
ПК загружается сразу в логин игры: выбрал версию, профиль — и пошел строить конвейеры до 4 утра.
А больше мне и не надо😏
ПК загружается сразу в логин игры: выбрал версию, профиль — и пошел строить конвейеры до 4 утра.
А больше мне и не надо
Please open Telegram to view this post
VIEW IN TELEGRAM
😁158❤19🔥7👍2
ИИ-кодинг настолько ускорил разработку, что... сделал мир софта по умолчанию небезопасным 💀
По данным свежего исследования, 75% компаний сознательно выкатывают код, про который заранее сами знают, что он дырявый. Логика простая: релизим быстрее, чтобы обогнать конкурентов, а со всем остальным разберемся потом. Проблема в том, что «потом» почти исчезло: окно эксплуатации уже упало до ~2 дней и продолжает сжиматься.
И это еще классическая разработка. В вайбкодерских приложениях всё сильно хуже: слабая авторизация, утечки данных, открытые API — и всё это летит в прод как MVP.
О дивный новый мир😭
По данным свежего исследования, 75% компаний сознательно выкатывают код, про который заранее сами знают, что он дырявый. Логика простая: релизим быстрее, чтобы обогнать конкурентов, а со всем остальным разберемся потом. Проблема в том, что «потом» почти исчезло: окно эксплуатации уже упало до ~2 дней и продолжает сжиматься.
И это еще классическая разработка. В вайбкодерских приложениях всё сильно хуже: слабая авторизация, утечки данных, открытые API — и всё это летит в прод как MVP.
О дивный новый мир
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83🫡15🔥10❤4👍2🌚1
Маркетологи Сбера обзавелись полноценным ИИ-коллегой — только что побывал на презентации банка и агентства СберМаркетинг, где рассказали о запуске Маркуса.
По первым впечатлениям, это не просто бот, а отдельный «помощник и партнёр команды» со своими задачами, метриками эффективности и доступом к внутреннему контексту бренда. Он работает 24/7: мониторит новости и соцсети, ловит потенциальные репутационные риски, умеет разбирать аудиозаписи и даже набрасывает черновики пресс-релизов.
Ну и, конечно, Маркусу не страшны выгорание и переработки😂
По первым впечатлениям, это не просто бот, а отдельный «помощник и партнёр команды» со своими задачами, метриками эффективности и доступом к внутреннему контексту бренда. Он работает 24/7: мониторит новости и соцсети, ловит потенциальные репутационные риски, умеет разбирать аудиозаписи и даже набрасывает черновики пресс-релизов.
Ну и, конечно, Маркусу не страшны выгорание и переработки
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚16❤7🫡5👍3🔥2