Код в мешке
250 subscribers
8.99K photos
1.59K videos
2.11K files
42.3K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
84% разработчиков используют AI в работе, а до агентной разработки дошли — 4%

По данным опроса Stack Overflow (49 000 респондентов), половина рынка так и остаётся на уровне простых AI-инструментов. Исследование Naition среди русскоязычных разработчиков показывает ту же картину.

За последние полгода сдвиг стал очевидным: проблема больше не в моделях — агенты фейлятся не из-за ограничений, а из-за того, как с ними работают.

На этом фоне Naition запускает 12-недельный буткемп по AI-driven разработке:
— настройка ИИ-окружения под свой стек: RAG, MCP, SPEC, агенты, контекст;
— ускорение разработки на всех этапах: от планирования до внедрения;
— управление командой ИИ-агентов (backend, frontend, аналитика, DevOps).

Для первого потока предусмотрены 3 месяца доступа в закрытый клуб после окончания курса, чтобы не остаться один на один с внедрением и продолжить разбираться в агентной разработке уже на практике, вместе с сообществом единомышленников и авторами курса.

Спикеры — практики из Google, Yandex Cloud, Сбер и других крупных компаний.

Старт потока: 5 мая, онбординг с 28 апреля

По промокоду TPROGER вы получите скидку 20%

Записаться на буткемп: https://naition.ai/

А чтобы вы смогли самостоятельно разобраться в теме Naition собрали бесплатный roadmap с 40+ концептами и ссылками на первоисточники.

Это #партнёрский пост
Bitwarden CLI в npm подменили на 90 минут — успели утащить SSH-ключи и токены

Кто-то получил доступ к npm-аккаунту Bitwarden и опубликовал фейковую версию @bitwarden/cli@2026.4.0. Она пролежала в реестре полтора часа — с 17:57 до 19:30 по Нью-Йорку — и всё это время делала одно: через preinstall-хук скачивала Bun, запускала обфусцированный загрузчик и тихо сливала на внешние серверы GitHub и npm-токены, SSH-ключи, .env-файлы, историю шелла, облачные креды и конфиги ИИ-ассистентов — Claude, Cursor, Codex CLI, Kiro и Aider.

Vault-пароли не тронули: взломали не сам менеджер, а npm-пакет его CLI. Supply chain в чистом виде.

Если ставили этот пакет с 00:57 до 02:30 МСК 23 апреля — ротируйте токены и ключи прямо сейчас. Bitwarden подтвердил инцидент: вредоносный релиз снят, доступ отозван, CVE заводится отдельно.

@your_tech (теперь ещё в VK и Max)
Google вложит $40 млрд в Anthropic. Amazon уже вложил $25 млрд

24 апреля Google и Anthropic подтвердили сделку: $10 млрд сразу, ещё до $30 млрд по мере выполнения «перформанс-таргетов» (подробностей, разумеется, не раскрывают). Оценка компании — $350 млрд, та же, что была в феврале у Amazon.

Раньше Google владел ~14% Anthropic, вложив суммарно $3 млрд. Теперь добавляет в 10+ раз больше. В качестве бонуса — 5 ГВт TPU-мощностей на пять лет через Google Cloud. Правда, появятся они не раньше 2027-го.

Зачем деньги? Убрать лимиты в Claude Pro и недельные капы в Claude Code. Выручка выросла в 3 раза за 4 месяца — с $9 млрд до $30 млрд. Деньги нужны на вычисления.

читать далее

@your_tech (теперь ещё в VK и Max)
Microsoft переписала TypeScript на Go

21 апреля вышла TypeScript 7.0 Beta. Весь компилятор переписан с TypeScript на Go. Работает примерно в 10 раз быстрее старого tsc.

Новый бинарник называется tsgo, живёт рядом со старым компилятором и не конфликтует с ним. Логика проверки типов структурно идентична TypeScript 6.0 — то есть переход должен быть прозрачным.

Скорость берётся из нативного кода Go плюс параллелизм: парсинг, чекер и эмиттер работают в несколько потоков одновременно. Флаг --checkers задаёт число type-check воркеров (по умолчанию 4), --builders — параллельная сборка монорепозитория. Bloomberg, Figma, Google, Slack и ещё десяток компаний уже попробовали в бою.

Поставить: @typescript/native-preview@beta. Запустить: tsgo вместо tsc. Несколько старых флагов (target: es5, moduleResolution: node) пока сломаны — так сказать, приятный бонус бета-версии.

@your_tech (теперь ещё в VK и Max)
Forwarded from Мир Linux
Ubuntu 26.04 (LTS) выходит завтра… и компания Canonical опубликовала обновление по своему плану замены GNU Coreutils на реализации, переписанные на Rust.

Основные моменты:

- После того как разработчики выразили "серьёзные опасения", Canonical привлекла стороннюю компанию по security-исследованиям для аудита Rust-реализаций (известных как uutils).

- Эта security-компания быстро обнаружила 113 существенных проблем, причём значительная часть из них оказалась серьёзными уязвимостями безопасности, тянущими на присвоение CVE.

- Лишь часть этих проблем в Rust-реализациях была исправлена к релизу Ubuntu 26.04.

- Повторим: Ubuntu 26.04 выходит с заметным количеством известных серьёзных багов в новых Rust-версиях coreutils.

- В некоторых из наиболее критичных утилит, переписанных на Rust (cp, mv, rm), обнаружено большое количество серьёзных проблем класса TOCTOU (Time-of-Check to Time-of-Use) — это тип уязвимостей, приводящих к race condition. Именно такие баги часто эксплуатируются злоумышленниками.

- В итоге cp, mv и rm не будут включены в Ubuntu 26.04. Даже с их довольно либеральным подходом "ок, если в Rust-реализациях для 26.04 есть серьёзные баги" – проблемы в этих утилитах оказались слишком критичными.

- Несмотря на этот, без преувеличения, провальный rollout Rust-версий Coreutils, команда Ubuntu планирует в следующем релизе (через 6 месяцев, 26.10) полностью (на 100%) заменить GNU Coreutils на текущие (и пока откровенно сырые) реализации на Rust.

https://discourse.ubuntu.com/t/an-update-on-rust-coreutils/80773

@linuxos_tg
Forwarded from IT Portal
Иметь веб-сервер в 2026 году – это значит, что примерно 10% твоего трафика составляют боты, которые проверяют, не являешься ли ты уязвимым сайтом на шаблоне WordPress

@IT_Portal
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Гений сделал приложение, которое помогает перестать залипать в соцсетях

Если слишком долго скроллишь, на экране появляется жирный кот и перекрывает весь контент – ничего не видно 😁

Расширение называется Cat gatekeeper. Забираем здесь 👍

@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
Ozon Tech сняли короткий документальный фильм про команду разработки товарных операций

❗️Осторожно: после просмотра может появиться желание пойти к ним работать

Товарные операции – это всё, что происходит с посылкой до отправки: склад, перемещения, упаковка, сортировка.
И это 55+ млн действий каждый день. Большая часть уже автоматизирована, остальное допиливают на ходу.

Как это всё устроено и как код влияет на реальные физические процессы – показали в фильме

Такое мы смотрим 🍿

VK Видео | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Откопал клад для вайбкодеров – огромная коллекция UI-компонентов вместе с промптами, чтобы их можно было воссоздавать, кастомизировать и генерировать собственные дизайны.

Забирайте тут ✌️

@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр
Памятка по правам в Linux: от базового chmod до SELinux контекстов

Интуитивно кажется, что раздавать доступы в ОС можно точечно каждой учётной записи. Однако базовая UNIX-модель работает иначе. Она оперирует всего тремя слотами (ugo): владелец, группа-владелец и все остальные. Итоговая матрица прав жёстко привязана к этим сущностям, из-за чего часто возникает путаница с выдачей узких привилегий.

Когда классического chmod не хватает, в дело вступают гибкие списки POSIX ACL. Но современная инфраструктура требует куда более глубокого понимания архитектуры — от чтения символьной нотации до работы с парадигмами DAC, MAC, RBAC и контекстами SELinux.
От написания промптов к проектированию контекста. Или один очень обширный материал по Context Engineering #habr
https://habr.com/ru/articles/1028260/
Tags: ai, вайб-программирование, вайб-кодинг, разработка, искусственный интеллект, ии, ии-агенты, ии-ассистент, ии-модель, контекстное окно
Author: Raicon