Как я, видео-монтажер, создал собственный видеоредактор #habr
https://habr.com/ru/articles/1028240/
Tags: видеоредактирование, видеомонтаж, мобильная разработка, ии-ассистент
Author: Sham07
https://habr.com/ru/articles/1028240/
Tags: видеоредактирование, видеомонтаж, мобильная разработка, ии-ассистент
Author: Sham07
Хабр
Как я, видео‑монтажер, создал собственный видеоредактор
MultiTrack в горизонтальной ориентации Да, монтирую я видео очень давно, около 20 лет, и часто не хватает софта, чтобы что‑то быстро подправить или смонтировать...
OpenAI выпустила гайд по GPT-5.5 и предупредила: старые промпты могут мешать #habr
https://habr.com/ru/news/1028242/
Tags: GPT-5.5, gpt-5.5 pro, ChatGPT
https://habr.com/ru/news/1028242/
Tags: GPT-5.5, gpt-5.5 pro, ChatGPT
Хабр
OpenAI выпустила гайд по GPT-5.5 и предупредила: старые промпты могут мешать
OpenAI выпустила новый гайд по промптингу GPT-5.5 и предупредила разработчиков: старые промпты не стоит переносить в новую модель без проверки. Компания советует относиться к GPT-5.5 не как к...
Forwarded from Представляешь,
84% разработчиков используют AI в работе, а до агентной разработки дошли — 4%
По данным опроса Stack Overflow (49 000 респондентов), половина рынка так и остаётся на уровне простых AI-инструментов. Исследование Naition среди русскоязычных разработчиков показывает ту же картину.
За последние полгода сдвиг стал очевидным: проблема больше не в моделях — агенты фейлятся не из-за ограничений, а из-за того, как с ними работают.
На этом фоне Naition запускает 12-недельный буткемп по AI-driven разработке:
— настройка ИИ-окружения под свой стек: RAG, MCP, SPEC, агенты, контекст;
— ускорение разработки на всех этапах: от планирования до внедрения;
— управление командой ИИ-агентов (backend, frontend, аналитика, DevOps).
Для первого потока предусмотрены 3 месяца доступа в закрытый клуб после окончания курса, чтобы не остаться один на один с внедрением и продолжить разбираться в агентной разработке уже на практике, вместе с сообществом единомышленников и авторами курса.
Спикеры — практики из Google, Yandex Cloud, Сбер и других крупных компаний.
Старт потока: 5 мая, онбординг с 28 апреля
По промокоду TPROGER вы получите скидку 20%
Записаться на буткемп: https://naition.ai/
А чтобы вы смогли самостоятельно разобраться в теме Naition собрали бесплатный roadmap с 40+ концептами и ссылками на первоисточники.
Это #партнёрский пост
По данным опроса Stack Overflow (49 000 респондентов), половина рынка так и остаётся на уровне простых AI-инструментов. Исследование Naition среди русскоязычных разработчиков показывает ту же картину.
За последние полгода сдвиг стал очевидным: проблема больше не в моделях — агенты фейлятся не из-за ограничений, а из-за того, как с ними работают.
На этом фоне Naition запускает 12-недельный буткемп по AI-driven разработке:
— настройка ИИ-окружения под свой стек: RAG, MCP, SPEC, агенты, контекст;
— ускорение разработки на всех этапах: от планирования до внедрения;
— управление командой ИИ-агентов (backend, frontend, аналитика, DevOps).
Для первого потока предусмотрены 3 месяца доступа в закрытый клуб после окончания курса, чтобы не остаться один на один с внедрением и продолжить разбираться в агентной разработке уже на практике, вместе с сообществом единомышленников и авторами курса.
Спикеры — практики из Google, Yandex Cloud, Сбер и других крупных компаний.
Старт потока: 5 мая, онбординг с 28 апреля
По промокоду TPROGER вы получите скидку 20%
Записаться на буткемп: https://naition.ai/
А чтобы вы смогли самостоятельно разобраться в теме Naition собрали бесплатный roadmap с 40+ концептами и ссылками на первоисточники.
Это #партнёрский пост
Forwarded from Представляешь,
Bitwarden CLI в npm подменили на 90 минут — успели утащить SSH-ключи и токены
Кто-то получил доступ к npm-аккаунту Bitwarden и опубликовал фейковую версию @bitwarden/cli@2026.4.0. Она пролежала в реестре полтора часа — с 17:57 до 19:30 по Нью-Йорку — и всё это время делала одно: через preinstall-хук скачивала Bun, запускала обфусцированный загрузчик и тихо сливала на внешние серверы GitHub и npm-токены, SSH-ключи, .env-файлы, историю шелла, облачные креды и конфиги ИИ-ассистентов — Claude, Cursor, Codex CLI, Kiro и Aider.
Vault-пароли не тронули: взломали не сам менеджер, а npm-пакет его CLI. Supply chain в чистом виде.
Если ставили этот пакет с 00:57 до 02:30 МСК 23 апреля — ротируйте токены и ключи прямо сейчас. Bitwarden подтвердил инцидент: вредоносный релиз снят, доступ отозван, CVE заводится отдельно.
@your_tech (теперь ещё в VK и Max)
Кто-то получил доступ к npm-аккаунту Bitwarden и опубликовал фейковую версию @bitwarden/cli@2026.4.0. Она пролежала в реестре полтора часа — с 17:57 до 19:30 по Нью-Йорку — и всё это время делала одно: через preinstall-хук скачивала Bun, запускала обфусцированный загрузчик и тихо сливала на внешние серверы GitHub и npm-токены, SSH-ключи, .env-файлы, историю шелла, облачные креды и конфиги ИИ-ассистентов — Claude, Cursor, Codex CLI, Kiro и Aider.
Vault-пароли не тронули: взломали не сам менеджер, а npm-пакет его CLI. Supply chain в чистом виде.
Если ставили этот пакет с 00:57 до 02:30 МСК 23 апреля — ротируйте токены и ключи прямо сейчас. Bitwarden подтвердил инцидент: вредоносный релиз снят, доступ отозван, CVE заводится отдельно.
@your_tech (теперь ещё в VK и Max)
Forwarded from Представляешь,
Google вложит $40 млрд в Anthropic. Amazon уже вложил $25 млрд
24 апреля Google и Anthropic подтвердили сделку: $10 млрд сразу, ещё до $30 млрд по мере выполнения «перформанс-таргетов» (подробностей, разумеется, не раскрывают). Оценка компании — $350 млрд, та же, что была в феврале у Amazon.
Раньше Google владел ~14% Anthropic, вложив суммарно $3 млрд. Теперь добавляет в 10+ раз больше. В качестве бонуса — 5 ГВт TPU-мощностей на пять лет через Google Cloud. Правда, появятся они не раньше 2027-го.
Зачем деньги? Убрать лимиты в Claude Pro и недельные капы в Claude Code. Выручка выросла в 3 раза за 4 месяца — с $9 млрд до $30 млрд. Деньги нужны на вычисления.
читать далее
@your_tech (теперь ещё в VK и Max)
24 апреля Google и Anthropic подтвердили сделку: $10 млрд сразу, ещё до $30 млрд по мере выполнения «перформанс-таргетов» (подробностей, разумеется, не раскрывают). Оценка компании — $350 млрд, та же, что была в феврале у Amazon.
Раньше Google владел ~14% Anthropic, вложив суммарно $3 млрд. Теперь добавляет в 10+ раз больше. В качестве бонуса — 5 ГВт TPU-мощностей на пять лет через Google Cloud. Правда, появятся они не раньше 2027-го.
Зачем деньги? Убрать лимиты в Claude Pro и недельные капы в Claude Code. Выручка выросла в 3 раза за 4 месяца — с $9 млрд до $30 млрд. Деньги нужны на вычисления.
читать далее
@your_tech (теперь ещё в VK и Max)
Forwarded from Представляешь,
Microsoft переписала TypeScript на Go
21 апреля вышла TypeScript 7.0 Beta. Весь компилятор переписан с TypeScript на Go. Работает примерно в 10 раз быстрее старого
Новый бинарник называется
Скорость берётся из нативного кода Go плюс параллелизм: парсинг, чекер и эмиттер работают в несколько потоков одновременно. Флаг
Поставить:
@your_tech (теперь ещё в VK и Max)
21 апреля вышла TypeScript 7.0 Beta. Весь компилятор переписан с TypeScript на Go. Работает примерно в 10 раз быстрее старого
tsc.Новый бинарник называется
tsgo, живёт рядом со старым компилятором и не конфликтует с ним. Логика проверки типов структурно идентична TypeScript 6.0 — то есть переход должен быть прозрачным.Скорость берётся из нативного кода Go плюс параллелизм: парсинг, чекер и эмиттер работают в несколько потоков одновременно. Флаг
--checkers задаёт число type-check воркеров (по умолчанию 4), --builders — параллельная сборка монорепозитория. Bloomberg, Figma, Google, Slack и ещё десяток компаний уже попробовали в бою.Поставить:
@typescript/native-preview@beta. Запустить: tsgo вместо tsc. Несколько старых флагов (target: es5, moduleResolution: node) пока сломаны — так сказать, приятный бонус бета-версии.@your_tech (теперь ещё в VK и Max)
Forwarded from Мир Linux
Ubuntu 26.04 (LTS) выходит завтра… и компания Canonical опубликовала обновление по своему плану замены GNU Coreutils на реализации, переписанные на Rust.
Основные моменты:
- После того как разработчики выразили "серьёзные опасения", Canonical привлекла стороннюю компанию по security-исследованиям для аудита Rust-реализаций (известных как
- Эта security-компания быстро обнаружила 113 существенных проблем, причём значительная часть из них оказалась серьёзными уязвимостями безопасности, тянущими на присвоение CVE.
- Лишь часть этих проблем в Rust-реализациях была исправлена к релизу Ubuntu 26.04.
- Повторим: Ubuntu 26.04 выходит с заметным количеством известных серьёзных багов в новых Rust-версиях coreutils.
- В некоторых из наиболее критичных утилит, переписанных на Rust (cp, mv, rm), обнаружено большое количество серьёзных проблем класса TOCTOU (Time-of-Check to Time-of-Use) — это тип уязвимостей, приводящих к race condition. Именно такие баги часто эксплуатируются злоумышленниками.
- В итоге cp, mv и rm не будут включены в Ubuntu 26.04. Даже с их довольно либеральным подходом "ок, если в Rust-реализациях для 26.04 есть серьёзные баги" – проблемы в этих утилитах оказались слишком критичными.
- Несмотря на этот, без преувеличения, провальный rollout Rust-версий Coreutils, команда Ubuntu планирует в следующем релизе (через 6 месяцев, 26.10) полностью (на 100%) заменить GNU Coreutils на текущие (и пока откровенно сырые) реализации на Rust.
https://discourse.ubuntu.com/t/an-update-on-rust-coreutils/80773
@linuxos_tg
Основные моменты:
- После того как разработчики выразили "серьёзные опасения", Canonical привлекла стороннюю компанию по security-исследованиям для аудита Rust-реализаций (известных как
uutils).- Эта security-компания быстро обнаружила 113 существенных проблем, причём значительная часть из них оказалась серьёзными уязвимостями безопасности, тянущими на присвоение CVE.
- Лишь часть этих проблем в Rust-реализациях была исправлена к релизу Ubuntu 26.04.
- Повторим: Ubuntu 26.04 выходит с заметным количеством известных серьёзных багов в новых Rust-версиях coreutils.
- В некоторых из наиболее критичных утилит, переписанных на Rust (cp, mv, rm), обнаружено большое количество серьёзных проблем класса TOCTOU (Time-of-Check to Time-of-Use) — это тип уязвимостей, приводящих к race condition. Именно такие баги часто эксплуатируются злоумышленниками.
- В итоге cp, mv и rm не будут включены в Ubuntu 26.04. Даже с их довольно либеральным подходом "ок, если в Rust-реализациях для 26.04 есть серьёзные баги" – проблемы в этих утилитах оказались слишком критичными.
- Несмотря на этот, без преувеличения, провальный rollout Rust-версий Coreutils, команда Ubuntu планирует в следующем релизе (через 6 месяцев, 26.10) полностью (на 100%) заменить GNU Coreutils на текущие (и пока откровенно сырые) реализации на Rust.
https://discourse.ubuntu.com/t/an-update-on-rust-coreutils/80773
@linuxos_tg
Forwarded from IT Portal
Иметь веб-сервер в 2026 году – это значит, что примерно 10% твоего трафика составляют боты, которые проверяют, не являешься ли ты уязвимым сайтом на шаблоне WordPress
@IT_Portal
@IT_Portal
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Гений сделал приложение, которое помогает перестать залипать в соцсетях
Если слишком долго скроллишь, на экране появляется жирный кот и перекрывает весь контент – ничего не видно😁
Расширение называется Cat gatekeeper. Забираем здесь👍
@IT_Portal
Если слишком долго скроллишь, на экране появляется жирный кот и перекрывает весь контент – ничего не видно
Расширение называется Cat gatekeeper. Забираем здесь
@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
Ozon Tech сняли короткий документальный фильм про команду разработки товарных операций
❗️Осторожно: после просмотра может появиться желание пойти к ним работать
Товарные операции – это всё, что происходит с посылкой до отправки: склад, перемещения, упаковка, сортировка.
И это 55+ млн действий каждый день. Большая часть уже автоматизирована, остальное допиливают на ходу.
Как это всё устроено и как код влияет на реальные физические процессы – показали в фильме
Такое мы смотрим🍿
VK Видео | YouTube
❗️Осторожно: после просмотра может появиться желание пойти к ним работать
Товарные операции – это всё, что происходит с посылкой до отправки: склад, перемещения, упаковка, сортировка.
И это 55+ млн действий каждый день. Большая часть уже автоматизирована, остальное допиливают на ходу.
Как это всё устроено и как код влияет на реальные физические процессы – показали в фильме
Такое мы смотрим
VK Видео | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Команда разработки товарных операций
Документальный короткометражный фильм о команде разработки товарных операций Ozon Tech. Товарные операции — это всё, что происходит с посылкой до отправки к покупателю: хранение и перемещение на складе, упаковка, сортировка, подготовка к отгрузке. Это 55…
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Откопал клад для вайбкодеров – огромная коллекция UI-компонентов вместе с промптами, чтобы их можно было воссоздавать, кастомизировать и генерировать собственные дизайны.
Забирайте тут✌️
@IT_Portal
Забирайте тут
@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр
Памятка по правам в Linux: от базового chmod до SELinux контекстов
Интуитивно кажется, что раздавать доступы в ОС можно точечно каждой учётной записи. Однако базовая UNIX-модель работает иначе. Она оперирует всего тремя слотами (ugo): владелец, группа-владелец и все остальные. Итоговая матрица прав жёстко привязана к этим сущностям, из-за чего часто возникает путаница с выдачей узких привилегий.
Когда классического
Интуитивно кажется, что раздавать доступы в ОС можно точечно каждой учётной записи. Однако базовая UNIX-модель работает иначе. Она оперирует всего тремя слотами (ugo): владелец, группа-владелец и все остальные. Итоговая матрица прав жёстко привязана к этим сущностям, из-за чего часто возникает путаница с выдачей узких привилегий.
Когда классического
chmod не хватает, в дело вступают гибкие списки POSIX ACL. Но современная инфраструктура требует куда более глубокого понимания архитектуры — от чтения символьной нотации до работы с парадигмами DAC, MAC, RBAC и контекстами SELinux.OpenAI выпустила гайд по GPT-5.5 и предупредила: старые промпты могут мешать #habr
https://habr.com/ru/news/1028242/
Tags: GPT-5.5, gpt-5.5 pro, ChatGPT
https://habr.com/ru/news/1028242/
Tags: GPT-5.5, gpt-5.5 pro, ChatGPT
Хабр
OpenAI выпустила гайд по GPT-5.5 и предупредила: старые промпты могут мешать
OpenAI выпустила новый гайд по промптингу GPT-5.5 и предупредила разработчиков: старые промпты не стоит переносить в новую модель без проверки. Компания советует относиться к GPT-5.5 не как к...
От написания промптов к проектированию контекста. Или один очень обширный материал по Context Engineering #habr
https://habr.com/ru/articles/1028260/
Tags: ai, вайб-программирование, вайб-кодинг, разработка, искусственный интеллект, ии, ии-агенты, ии-ассистент, ии-модель, контекстное окно
Author: Raicon
https://habr.com/ru/articles/1028260/
Tags: ai, вайб-программирование, вайб-кодинг, разработка, искусственный интеллект, ии, ии-агенты, ии-ассистент, ии-модель, контекстное окно
Author: Raicon
Хабр
От написания промптов к проектированию контекста. Или один очень обширный материал по Context Engineering
Прелюдия 1 Это длиннопост, после которого, я надеюсь, у вас сформируется устойчивый фундамент по работе с контекстом и современными агентными интерфейсами Прелюдия 2 Если вы считаете,...
В Telegram появилось мини-приложение Wall — «Стены» #habr
https://habr.com/ru/news/1028304/
Tags: стена, telegram
https://habr.com/ru/news/1028304/
Tags: стена, telegram
Хабр
В Telegram появилось мини-приложение Wall — «Стена», которую захламили рекламой и скамом
В мессенджере Telegram появилось мини‑приложение под названием Wall (этот ник выкуплен в январе 2024 года). Это решение повторяет возможности классической «Стены» из «ВКонтакте». Друзья могут...
OpenAI снова убила Codex – GPT-5.5 навсегда поглотила отдельную модель для кода #habr
https://habr.com/ru/companies/bothub/news/1028306/
Tags: openai, chatgpt 5.5, chatgpt 5.4, chatgpt 5.3 codex, chatgpt codex-1, chatgpt o3, chatgpt atlas
https://habr.com/ru/companies/bothub/news/1028306/
Tags: openai, chatgpt 5.5, chatgpt 5.4, chatgpt 5.3 codex, chatgpt codex-1, chatgpt o3, chatgpt atlas
Хабр
OpenAI снова убила Codex – GPT-5.5 навсегда поглотила отдельную модель для кодинга
OpenAI окончательно рассталась с отдельной кодинг-моделью Codex – во второй раз в своей истории. Как сообщил глава Developer Experience компании Роман Юэ, начиная с GPT-5.4, Codex и основная языковая...
Как вести трафик в MAX и Telegram через Яндекс Директ: короткий разбор рабочей схемы #habr
https://habr.com/ru/articles/1028310/
Tags: яндекс директ, яндекс метрика, telegram, max, web-аналитика, performance marketing, digital marketing, лидогенерация, Макс, Директ для Макс
Author: WEBVESTA
https://habr.com/ru/articles/1028310/
Tags: яндекс директ, яндекс метрика, telegram, max, web-аналитика, performance marketing, digital marketing, лидогенерация, Макс, Директ для Макс
Author: WEBVESTA
Хабр
Как вести трафик в MAX и Telegram через Яндекс Директ: короткий разбор рабочей схемы
В 2026 году в России. Продвижение мессенджер-каналов уже невозможно воспринимать как задачу «про один Telegram». На конец апреля Telegram жестко блокируется, но реклама пока не запрещена. Бизнесу...
Бот Лифтер. Как мы оцифровали работу мобильной бригады подъема через мессенджер вместо отдельного приложения #habr
https://habr.com/ru/companies/petrovich-tech/articles/1027656/
Tags: Max, Telegram, Jira, MVP
Author: karkazi (Петрович-Тех)
https://habr.com/ru/companies/petrovich-tech/articles/1027656/
Tags: Max, Telegram, Jira, MVP
Author: karkazi (Петрович-Тех)
Хабр
Бот Лифтер. Как мы оцифровали работу мобильной бригады подъема через мессенджер вместо отдельного приложения
Бот Лифтер. Мессенджер вместо отдельного приложения Привет, я Максим Королев из Петрович-Теха, цифрового партнера сети строительных магазинов «Петрович». Компания специализируется на продаже...