папкин ИБшник, мамкин хацкер
ЗЫ: жаль не все поняли этот нишевый юмор...)
Forwarded from Чёрный Треугольник (Полина)
☝🏻SpaceX покупает Cursor — сделка на $60 млрд может стать одним из крупнейших поглощений в истории ИИ 🚀
Сегодня компания Илона Маска официально объявила о покупке Anysphere — стартапа, стоящего за популярным ИИ-редактором кода Cursor.
Сделка оценивает Cursor в $60 млрд и должна закрыться в третьем квартале 2026 года при условии одобрения регуляторами.💰
🔻Контекст здесь важен:
xAI, ИИ-подразделение Маска, было поглощено SpaceX ещё в феврале 2026 года, и именно вокруг него выстроено направление искусственного интеллекта компании.
SpaceX уже заявила, что вскоре выпустит собственную ИИ-модель внутри Cursor, а также Grok Build, кодинг-агента от xAI.
Илон Маск намерен закрыть отставание от OpenAI и Anthropic в гонке кодинг-ассистентов.🤖
Сегодня компания Илона Маска официально объявила о покупке Anysphere — стартапа, стоящего за популярным ИИ-редактором кода Cursor.
Сделка оценивает Cursor в $60 млрд и должна закрыться в третьем квартале 2026 года при условии одобрения регуляторами.💰
🔻Контекст здесь важен:
xAI, ИИ-подразделение Маска, было поглощено SpaceX ещё в феврале 2026 года, и именно вокруг него выстроено направление искусственного интеллекта компании.
SpaceX уже заявила, что вскоре выпустит собственную ИИ-модель внутри Cursor, а также Grok Build, кодинг-агента от xAI.
Илон Маск намерен закрыть отставание от OpenAI и Anthropic в гонке кодинг-ассистентов.🤖
👍4👀1👾1
Ныть, что WINAPI для разработки малвари какой-то странный и неудобный?
Ну-ка, ну-ка...
Хочешь создать файл?
CreateFile.
Открыть файл на чтение?
CreateFile.
Открыть на запись?
CreateFile.
Получить хэндл директории?
CreateFile.
Удалить файл?
CreateFile.
Потрогать траву?
CreateFile.
Красивую девушку?
CreateFile.
Доступ к физдиску, стриму, консоли, пайпам или IPC?
Всё тот же легендарный CreateFile.
Просто бери правильную версию: CreateFileA для ANSI или CreateFileW для широких символов (WIDE).
Есть ещё CreateFile2 (параметры в структуре
А теперь про создание процессов.
Базово — CreateProcess или ShellExecute. Хочешь точнее: ShellExecuteEx, CreateProcessAsUser, CreateProcessWithLogonW или CreateProcessWithTokenW.
Можно даже через старый добрый OpenURL из IEFRAME.DLL — он файл воспринимает как URL и запускает. Очень в стиле микромягких.
Ещё варианты:
- RunHTMLApplication из MSHTML (через VBS/JS).
- LaunchApplicationW из PCWUTL.
- Тот же OpenURL в shdocvw.dll.
- ShellExec_RunDLLW из SHELL32.
- FileProtocolHandlerA или OpenURL из URL.DLL.
- RouteTheCall из ZIPFLDR (да, из ZIP-библиотеки, первый-два параметра NULL, третий — путь к файлу. Зачем? Потому что микромягкие).
Для низкого уровня — NtCreateUserProcess / ZwCreateUserProcess из NTDLL.
Плюс RunAsNewUser_RunDLLW из SHELL32, COM-штуки вроде IHxHelpPaneServer / IHxInteractiveUser (метод Execute), WMI через Win32_ProcessStartup или Shell.Application через CLSID_ShellWindows.
В общем, выбирай из списка:
- CreateProcess
- ShellExecute / ShellExecuteEx
- CreateProcessAsUser / WithLogonW / WithTokenW
- OpenURL (ieframe.dll / shdocvw.dll / URL.dll)
- RunHTMLApplication
- ShellExec_RunDLLW
- FileProtocolHandlerA
- RouteTheCall
- NtCreateUserProcess
- RunAsNewUser_RunDLLW
- IHxHelpPaneServer / IHxInteractiveUser
- Win32_ProcessStartup
- CLSID_ShellWindows (Shell Automation)
Спасибо микромягкие за такие приколы. Про touchpad injection, INF-абьюз, in-memory и shellcode — это уже следующая серия.
Ну-ка, ну-ка...
Хочешь создать файл?
CreateFile.
Открыть файл на чтение?
CreateFile.
Открыть на запись?
CreateFile.
Получить хэндл директории?
CreateFile.
Удалить файл?
CreateFile.
Потрогать траву?
CreateFile.
Красивую девушку?
CreateFile.
Доступ к физдиску, стриму, консоли, пайпам или IPC?
Всё тот же легендарный CreateFile.
Просто бери правильную версию: CreateFileA для ANSI или CreateFileW для широких символов (WIDE).
Есть ещё CreateFile2 (параметры в структуре
CREATEFILE2_EXTENDED_PARAMETERS), но это с Windows 8+ и больше для Store-приложений. А CreateFile3 с CREATEFILE3_EXTENDED_PARAMETERS — вообще только Windows 11 24H2 и выше, специально для sandboxed packaged apps от заботливых микромягких.А теперь про создание процессов.
Базово — CreateProcess или ShellExecute. Хочешь точнее: ShellExecuteEx, CreateProcessAsUser, CreateProcessWithLogonW или CreateProcessWithTokenW.
Можно даже через старый добрый OpenURL из IEFRAME.DLL — он файл воспринимает как URL и запускает. Очень в стиле микромягких.
Ещё варианты:
- RunHTMLApplication из MSHTML (через VBS/JS).
- LaunchApplicationW из PCWUTL.
- Тот же OpenURL в shdocvw.dll.
- ShellExec_RunDLLW из SHELL32.
- FileProtocolHandlerA или OpenURL из URL.DLL.
- RouteTheCall из ZIPFLDR (да, из ZIP-библиотеки, первый-два параметра NULL, третий — путь к файлу. Зачем? Потому что микромягкие).
Для низкого уровня — NtCreateUserProcess / ZwCreateUserProcess из NTDLL.
Плюс RunAsNewUser_RunDLLW из SHELL32, COM-штуки вроде IHxHelpPaneServer / IHxInteractiveUser (метод Execute), WMI через Win32_ProcessStartup или Shell.Application через CLSID_ShellWindows.
В общем, выбирай из списка:
- CreateProcess
- ShellExecute / ShellExecuteEx
- CreateProcessAsUser / WithLogonW / WithTokenW
- OpenURL (ieframe.dll / shdocvw.dll / URL.dll)
- RunHTMLApplication
- ShellExec_RunDLLW
- FileProtocolHandlerA
- RouteTheCall
- NtCreateUserProcess
- RunAsNewUser_RunDLLW
- IHxHelpPaneServer / IHxInteractiveUser
- Win32_ProcessStartup
- CLSID_ShellWindows (Shell Automation)
Спасибо микромягкие за такие приколы. Про touchpad injection, INF-абьюз, in-memory и shellcode — это уже следующая серия.
папкин ИБшник, мамкин хацкер
Let's Encrypt не будет продлять сертификат max.ru.
Отзыв сертификатов: что происходит на самом деле
Давайте начну с того, что на слуху. С национального. Или многонационального?.. Короче, MAX — российский национальный мессенджер (суперапп), разработанный дочерней структурой VK (ООО «Коммуникационная платформа»). Все мы знаем как он позиционируется. Однако санкционная реальность и обновлённые правила CA/Browser Forum (с мая 2026) сильно его прижали.
Хроника событий по MAX:
- 3 июня 2026 — Apple удалил MAX из App Store и отключил push-уведомления, сославшись на compliance с санкциями против структур VK.
- 6 июня 2026, около 00:37 — бельгийский/японский удостоверяющий центр GlobalSign отозвал сертификат для
- Let's Encrypt подтвердила: новые сертификаты для max.ru выдавать и продлевать не будет. Причина — та же. LE соблюдает OFAC-требования.
Массовая компания отзыва GlobalSign
Случай MAX не единичный. Уже 13 июня 2026 (около 04:10 мск) GlobalSign начал поэтапный массовый отзыв TLS-сертификатов у российских компаний и организаций, попавших под международные санкции. По оценкам участников рынка, под первую волну попали до 15–20 тысяч доменов второго уровня; с учётом поддоменов речь может идти о сотнях тысяч сертификатов. GlobalSign занимал значительную долю на российском коммерческом рынке TLS.
18 июня 2026 (с 17:15 мск) стартовала вторая волна — регулятор уведомил регистраторов (в частности, «Руцентр» получил письмо 17 июня). В списках фигурируют домены «Роснефти», Газпромбанка, «Алросы», Positive Technologies, Объединённой авиастроительной корпорации (ОАК, Ростех), ВЭБ.РФ и других структур. Т-Банк уже 14 июня разослал клиентам SMS-уведомления о возможных проблемах с доступом.
Причина во всех случаях одна: санкции. Российское юрлицо GlobalSign не может повлиять на глобальные решения компании.
Что будет после 4 сентября 2026:
Веб-версия max.ru и множество других российских ресурсов окажутся в сложном положении. Без доверенного международного сертификата Chrome, Safari, Firefox и большинство глобальных браузеров начнут показывать предупреждения о небезопасном соединении (или блокировать при наличии HSTS).
Варианты решения:
- НУЦ Минцифры — бесплатный российский национальный удостоверяющий центр. Сертификаты технически рабочие. В российских браузерах и при установленном корневом сертификате НУЦ работают штатно. В международных браузерах без корня — предупреждения. Минцифры и Технический центр интернета (ТЦИ) заняты выдачей через Госуслуги. Для мобильных приложений переход более управляемый (обновление CA-store или pinning).
- Другие международные CA (DigiCert, Sectigo и т.п.) — с высокой вероятностью откажут по тем же санкционным причинам.
- Мелкие нейтральные центры (Швейцария, ОАЭ и подобные) — теоретически возможны, но дорого, долго и без гарантий.
- Собственный CA / self-signed — веб-версия для обычных пользователей фактически умрёт.
Для пользователей:
- Веб-версия — под самым сильным ударом. После 4 сентября (и уже по отозванным GlobalSign сертификатам) безопасный доступ через обычные браузеры без российских корней станет проблематичным.
- Мобильные приложения — держатся дольше благодаря certificate pinning. Пока бэкенд имеет валидный сертификат, связь работает. При смене сертификата приложения нужно обновлять. На iOS новые установки уже ограничены.
- Звонки, файлы и остальной трафик — шифруются поверх TLS, поэтому зависят от того же сертификата бэкенда.
Итог:
4 сентября 2026 года — точка невозврата для MAX. Переход на НУЦ Минцифры технически решает вопрос внутри России, но окончательно закрепляет, что за пределами страны и без специальных настроек браузеров на него не зайти.
MAX стал однин из первых заметных кейсов системного давления санкций на российские сервисы, завязанные на западную PKI-инфраструктуру. Сертификатная изоляция идёт поэтапно, но уверенно — и MAX оказался яркой иллюстрацией процесса.
Добро пожаловать на сервер НУЦ Минцифры.
Давайте начну с того, что на слуху. С национального. Или многонационального?.. Короче, MAX — российский национальный мессенджер (суперапп), разработанный дочерней структурой VK (ООО «Коммуникационная платформа»). Все мы знаем как он позиционируется. Однако санкционная реальность и обновлённые правила CA/Browser Forum (с мая 2026) сильно его прижали.
Хроника событий по MAX:
- 3 июня 2026 — Apple удалил MAX из App Store и отключил push-уведомления, сославшись на compliance с санкциями против структур VK.
- 6 июня 2026, около 00:37 — бельгийский/японский удостоверяющий центр GlobalSign отозвал сертификат для
*.max.ru. Причина — «revocation of privilege» после обязательной проверки по санкционным спискам (OFAC SDN). В тот же день MAX оперативно перевыпустила сертификат через Let's Encrypt (90-дневный, истекает 4 сентября 2026).- Let's Encrypt подтвердила: новые сертификаты для max.ru выдавать и продлевать не будет. Причина — та же. LE соблюдает OFAC-требования.
Массовая компания отзыва GlobalSign
Случай MAX не единичный. Уже 13 июня 2026 (около 04:10 мск) GlobalSign начал поэтапный массовый отзыв TLS-сертификатов у российских компаний и организаций, попавших под международные санкции. По оценкам участников рынка, под первую волну попали до 15–20 тысяч доменов второго уровня; с учётом поддоменов речь может идти о сотнях тысяч сертификатов. GlobalSign занимал значительную долю на российском коммерческом рынке TLS.
18 июня 2026 (с 17:15 мск) стартовала вторая волна — регулятор уведомил регистраторов (в частности, «Руцентр» получил письмо 17 июня). В списках фигурируют домены «Роснефти», Газпромбанка, «Алросы», Positive Technologies, Объединённой авиастроительной корпорации (ОАК, Ростех), ВЭБ.РФ и других структур. Т-Банк уже 14 июня разослал клиентам SMS-уведомления о возможных проблемах с доступом.
Причина во всех случаях одна: санкции. Российское юрлицо GlobalSign не может повлиять на глобальные решения компании.
Что будет после 4 сентября 2026:
Веб-версия max.ru и множество других российских ресурсов окажутся в сложном положении. Без доверенного международного сертификата Chrome, Safari, Firefox и большинство глобальных браузеров начнут показывать предупреждения о небезопасном соединении (или блокировать при наличии HSTS).
Варианты решения:
- НУЦ Минцифры — бесплатный российский национальный удостоверяющий центр. Сертификаты технически рабочие. В российских браузерах и при установленном корневом сертификате НУЦ работают штатно. В международных браузерах без корня — предупреждения. Минцифры и Технический центр интернета (ТЦИ) заняты выдачей через Госуслуги. Для мобильных приложений переход более управляемый (обновление CA-store или pinning).
- Другие международные CA (DigiCert, Sectigo и т.п.) — с высокой вероятностью откажут по тем же санкционным причинам.
- Мелкие нейтральные центры (Швейцария, ОАЭ и подобные) — теоретически возможны, но дорого, долго и без гарантий.
- Собственный CA / self-signed — веб-версия для обычных пользователей фактически умрёт.
Для пользователей:
- Веб-версия — под самым сильным ударом. После 4 сентября (и уже по отозванным GlobalSign сертификатам) безопасный доступ через обычные браузеры без российских корней станет проблематичным.
- Мобильные приложения — держатся дольше благодаря certificate pinning. Пока бэкенд имеет валидный сертификат, связь работает. При смене сертификата приложения нужно обновлять. На iOS новые установки уже ограничены.
- Звонки, файлы и остальной трафик — шифруются поверх TLS, поэтому зависят от того же сертификата бэкенда.
Итог:
4 сентября 2026 года — точка невозврата для MAX. Переход на НУЦ Минцифры технически решает вопрос внутри России, но окончательно закрепляет, что за пределами страны и без специальных настроек браузеров на него не зайти.
MAX стал однин из первых заметных кейсов системного давления санкций на российские сервисы, завязанные на западную PKI-инфраструктуру. Сертификатная изоляция идёт поэтапно, но уверенно — и MAX оказался яркой иллюстрацией процесса.
Добро пожаловать на сервер НУЦ Минцифры.
👍5🤔1👀1👾1
США пушат квант — Трамп подписал два указа 22 июня 2026 🚀
Коротко по фактам:
1. Квантовый комп, взламывающий RSA — официально стал задачей государства
- Указ EO 14411 (QC-ADDS) — построить крупномасштабный QC для взлома современного шифрования
- Минэнерго — разместить минимум одну машину на своей площадке
- Пентагон — за 60 дней выбрать ≥3 проекта квантовых сенсоров, вывести в эксплуатацию до 30.09.2028
2. Сенсоры — не просто игрушки:
- Гравиметры и акселерометры → навигация без GPS (стратегическая авиация, подлодки)
- Магнитометры → обнаружение субмарин по магнитным аномалиям
- Квантовые часы → синхронизация связи, критичная инфра
3. Защита от собственного же QC — EO 14409
Жёсткий дедлайн по посткванту:
- Key exchange → до конца 2030 🗓
- Цифровые подписи → до конца 2031 🗓
Это РАНЬШЕ на 4 года от прежнего плана (2035).
Что это значит для нас:
🔐 Если работаете с КИИ, ГосСОПКА, подконтрольными организациями — постквант постучится в дверь раньше, чем все думали. ML-KEM (Kyber) и ML-DSA (Dilithium) уже стандарты NIST.
🇷🇺 В России пока нет ГОСТ на постквантовые алгоритмы. Минцифры в курсе темы, но конкретных движений нет. Через 4-5 лет вопрос встанет ребром — либо принимать NIST-стандарты (со всеми геополитическими рисками), либо создавать свой ГОСТ на Lattice-based/Code-based схемы.
Квантовый комп не "когда-нибудь", он уже с госфинансированием и сроками. 🗿
Коротко по фактам:
1. Квантовый комп, взламывающий RSA — официально стал задачей государства
- Указ EO 14411 (QC-ADDS) — построить крупномасштабный QC для взлома современного шифрования
- Минэнерго — разместить минимум одну машину на своей площадке
- Пентагон — за 60 дней выбрать ≥3 проекта квантовых сенсоров, вывести в эксплуатацию до 30.09.2028
2. Сенсоры — не просто игрушки:
- Гравиметры и акселерометры → навигация без GPS (стратегическая авиация, подлодки)
- Магнитометры → обнаружение субмарин по магнитным аномалиям
- Квантовые часы → синхронизация связи, критичная инфра
3. Защита от собственного же QC — EO 14409
Жёсткий дедлайн по посткванту:
- Key exchange → до конца 2030 🗓
- Цифровые подписи → до конца 2031 🗓
Это РАНЬШЕ на 4 года от прежнего плана (2035).
Что это значит для нас:
🔐 Если работаете с КИИ, ГосСОПКА, подконтрольными организациями — постквант постучится в дверь раньше, чем все думали. ML-KEM (Kyber) и ML-DSA (Dilithium) уже стандарты NIST.
🇷🇺 В России пока нет ГОСТ на постквантовые алгоритмы. Минцифры в курсе темы, но конкретных движений нет. Через 4-5 лет вопрос встанет ребром — либо принимать NIST-стандарты (со всеми геополитическими рисками), либо создавать свой ГОСТ на Lattice-based/Code-based схемы.
Квантовый комп не "когда-нибудь", он уже с госфинансированием и сроками. 🗿
👍4🗿2👾2👀1
AMD втихую выключила TSME/SME на обычных Ryzen 😶🌫️
TSME/SME — это аппаратное шифрование всей оперативки прямо на контроллере памяти. Защищает от дампов через cold boot, извлечения планок, snooping по шине и прочих физических радостей. Ключ генерируется в Secure Processor и никуда не уходит — данные в RAM для атакующего превращаются в кашу.
Раньше эта штука была только в топовых линейках, но с ~2023 года её начали запихивать даже в самые бюджетные десктопные Ryzen. Включается в BIOS (
Всё было прекрасно, пока недавно не выяснилось: AMD молча отключила эту защиту на потребительских процессорах через новые версии AGESA. В BIOS галочка всё так же стоит, а на деле — ничего не работает. Исследователь Бен Килпатрик потратил несколько месяцев, чтобы это доказать.
Сам cold boot — это не ядерная физика: включённый (но залоченный) ПК/сервер, баллончик с жидким азотом на планки, быстрая пересадка в стенд — и привет, ключи шифрования, пароли, чувствительные данные в открытом виде.
AMD пока молчит в тряпочку. На PRO и EPYC, понятное дело, защита осталась.
👉 Мораль: если у тебя Ryzen и ты серьёзно относишься к физической безопасности железа — проверяй статус шифрования (в Linux легко через dmesg / rdmsr / HSI), держи BIOS на старых ревизиях, пока AMD не объяснится.
TSME/SME — это аппаратное шифрование всей оперативки прямо на контроллере памяти. Защищает от дампов через cold boot, извлечения планок, snooping по шине и прочих физических радостей. Ключ генерируется в Secure Processor и никуда не уходит — данные в RAM для атакующего превращаются в кашу.
Раньше эта штука была только в топовых линейках, но с ~2023 года её начали запихивать даже в самые бюджетные десктопные Ryzen. Включается в BIOS (
Overclocking → Advanced DRAM Configuration → TSME: Enabled) и работает прозрачно.Всё было прекрасно, пока недавно не выяснилось: AMD молча отключила эту защиту на потребительских процессорах через новые версии AGESA. В BIOS галочка всё так же стоит, а на деле — ничего не работает. Исследователь Бен Килпатрик потратил несколько месяцев, чтобы это доказать.
Сам cold boot — это не ядерная физика: включённый (но залоченный) ПК/сервер, баллончик с жидким азотом на планки, быстрая пересадка в стенд — и привет, ключи шифрования, пароли, чувствительные данные в открытом виде.
AMD пока молчит в тряпочку. На PRO и EPYC, понятное дело, защита осталась.
👉 Мораль: если у тебя Ryzen и ты серьёзно относишься к физической безопасности железа — проверяй статус шифрования (в Linux легко через dmesg / rdmsr / HSI), держи BIOS на старых ревизиях, пока AMD не объяснится.
👍5 2👾1
папкин ИБшник, мамкин хацкер
AMD втихую выключила TSME/SME на обычных Ryzen 😶🌫️ TSME/SME — это аппаратное шифрование всей оперативки прямо на контроллере памяти. Защищает от дампов через cold boot, извлечения планок, snooping по шине и прочих физических радостей. Ключ генерируется в…
Компания AMD возвращает шифрование TSME в свои процессоры после критики
Представители компании AMD пообещали вернуть шифрование TSME (Transparent Secure Memory Encryption). После критики и жалоб пользователей в компании пересмотрели это решение. Опция снова появится в BIOS в июле 2026 года.
Представители компании AMD пообещали вернуть шифрование TSME (Transparent Secure Memory Encryption). После критики и жалоб пользователей в компании пересмотрели это решение. Опция снова появится в BIOS в июле 2026 года.
👀6👾2👍1 1
Apple без предупреждений в одностороннем порядке удалила приложения VK и ограничила российских пользователей в доступе к востребованным сервисам, которыми ежедневно пользуются десятки миллионов человек — пресс-служба VK
Итого из AppStore удалены: «VK», «Mail ru», «Одноклассники», «Дзен», «Знакомства», «Музыка», «Мессенджер», «Почта», «Видео» и «Skillbox»
Итого из AppStore удалены: «VK», «Mail ru», «Одноклассники», «Дзен», «Знакомства», «Музыка», «Мессенджер», «Почта», «Видео» и «Skillbox»
папкин ИБшник, мамкин хацкер
Apple без предупреждений в одностороннем порядке удалила приложения VK и ограничила российских пользователей в доступе к востребованным сервисам, которыми ежедневно пользуются десятки миллионов человек — пресс-служба VK Итого из AppStore удалены: «VK», «Mail…
Я с радостью делюсь важной вехой в моей личной истории и искренне благодарен за возможность осмыслить этот переход. В данный момент я переосмысливаю свою траекторию развития в связи с отсутствием новых шоу АЗАМАТА МУСАГАЛИЕВА, что открывает пространство для глубокой рефлексии. Хочу подчеркнуть, что шоу АЗАМАТА МУСАГАЛИЕВА — это не просто контент, а стратегический актив, который мы все, включая вас, высоко ценим.
Я уверен, что ВК найдет оптимальное решение и создаст необходимые условия для запуска новых шоу АЗАМАТА МУСАГАЛИЕВА. Отсутствие новых шоу АЗАМАТА МУСАГАЛИЕВА может быть воспринято как временная пауза, однако я стремлюсь минимизировать негативные эмоции и сохранить позитивный настрой, ведь наша любовь к новым шоу АЗАМАТА МУСАГАЛИЕВА объединяет нас. Давайте вместе создадим благоприятную экосистему для новых шоу АЗАМАТА МУСАГАЛИЕВА, потому что мы все так сильно любим новые шоу АЗАМАТА МУСАГАЛИЕВА!
🙂 🙂 🙂
Я уверен, что ВК найдет оптимальное решение и создаст необходимые условия для запуска новых шоу АЗАМАТА МУСАГАЛИЕВА. Отсутствие новых шоу АЗАМАТА МУСАГАЛИЕВА может быть воспринято как временная пауза, однако я стремлюсь минимизировать негативные эмоции и сохранить позитивный настрой, ведь наша любовь к новым шоу АЗАМАТА МУСАГАЛИЕВА объединяет нас. Давайте вместе создадим благоприятную экосистему для новых шоу АЗАМАТА МУСАГАЛИЕВА, потому что мы все так сильно любим новые шоу АЗАМАТА МУСАГАЛИЕВА!
Please open Telegram to view this post
VIEW IN TELEGRAM
Интересный момент. Есть у нас в России исследования объема аудитории. Так вот, по данным МедиаСкопа - ВК намба ван везде.
Такие дела.
https://mediascope.net/otc-rkn/
Такие дела.
https://mediascope.net/otc-rkn/
👀5👍2🤔2 1
Перед блокировкой самой умной ИИ-модели Mythos у неё спросили, реально ли существуют SCP. На что она выдала шокирующий ответ: [данные удалены]
🙂 🙂 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Пару слов о нормальном IDE
Хочешь ультра быструю IDE, в которой можно кодить с твоим кентом и общаться с ним ГОЛОСОМ при 120 FPS (или сколько у тебя там на монике), а так же тискать любой AI-провайдер в мире одновременно? Попробуй Zed.
Открывается мгновенно, скролл по огромным репозиториям как по маслу, LSP работает без тормозов. Никакого Electron-говна, чистый Rust, native speed.
Что реально зацепило:
- СКОРОСТЬ — оно реально мгновенно делает что угодно.
- Коллаб в один клик — зовёшь кента, оба редактируете один и тот же файл в реальном времени, курсоры у всех видны. Как Google Docs, только для серьёзного кода.
- Встроенный voice chat — прямо в редакторе, без дискорда, без лагов. Сидишь, кодите, обсуждаете — огонь.
- AI на стероидах — подключаешь Claude, GPT, Grok, DeepSeek локальную модель или вообще че хочешь через API. Агенты ходят по коду, правят файлы, делают планы. И всё это на скорости самой IDE, а не через браузерный костыль.
- Работает на Linux, macOS и Windows. У меня dual-boot — переключаюсь без боли.
- Плагины — экосистема на WASM (быстро и безопасно), уже есть всё нужное, и растёт шустро.
По сравнению с VS Code — запускается в разы быстрее, памяти жрёт в разы меньше, коллаб встроенный (а не через Live Share), AI работает нативно и без тормозов. Для меня это был апгрейд по всем фронтам.
Zed → zed.dev
Пепе одобряет. Переползаю с VS Code и не жалею. 🚀
Хочешь ультра быструю IDE, в которой можно кодить с твоим кентом и общаться с ним ГОЛОСОМ при 120 FPS (или сколько у тебя там на монике), а так же тискать любой AI-провайдер в мире одновременно? Попробуй Zed.
Открывается мгновенно, скролл по огромным репозиториям как по маслу, LSP работает без тормозов. Никакого Electron-говна, чистый Rust, native speed.
Что реально зацепило:
- СКОРОСТЬ — оно реально мгновенно делает что угодно.
- Коллаб в один клик — зовёшь кента, оба редактируете один и тот же файл в реальном времени, курсоры у всех видны. Как Google Docs, только для серьёзного кода.
- Встроенный voice chat — прямо в редакторе, без дискорда, без лагов. Сидишь, кодите, обсуждаете — огонь.
- AI на стероидах — подключаешь Claude, GPT, Grok, DeepSeek локальную модель или вообще че хочешь через API. Агенты ходят по коду, правят файлы, делают планы. И всё это на скорости самой IDE, а не через браузерный костыль.
- Работает на Linux, macOS и Windows. У меня dual-boot — переключаюсь без боли.
- Плагины — экосистема на WASM (быстро и безопасно), уже есть всё нужное, и растёт шустро.
По сравнению с VS Code — запускается в разы быстрее, памяти жрёт в разы меньше, коллаб встроенный (а не через Live Share), AI работает нативно и без тормозов. Для меня это был апгрейд по всем фронтам.
Zed → zed.dev
Пепе одобряет. Переползаю с VS Code и не жалею. 🚀
👍5👾2 2👀1
Привет. Давно не писал про свои ЭЙАААЙ-эксперименты и эту телегу в целом. Сегодня прогоню не про готовый продукт, а про путь: как с довольно скромным багажом знаний для данной задачи (Python, Linux, базовый prompt engineering) я построил живого self-evolving агента, который реально помогает в жизни, постах, ресерче, да в целом в чем угодно.
Для начала я ушел тыкать что уже придумано. OpenClaw был простым чат-ботом для меня — он мощный, но слишком универсальный и не даёт той глубины личной интеграции и петли самоулучшения, которую хотел. Скучно, грустно и не вкусно подумал я и решил родить на свет полностью автономный агент: сам себя улучшает, proactive, имеет модульные skills, guest-режим, надёжную память и security.
Проект называется persona-bot (Аня). Запущен на Orange Pi 5 Plus, живёт 24/7, не падает и развивается. Почему была взята именно женская персональ? Все просто: из-за персоналии очень легко отслеживать когда модель начинает упускать детали, терять контекст или глючить. Да и давайте честно, мужики, женская даёт совсем другой окрас текста бота: контраст к жёсткой технической работе, приятнее и человечнее звучит для ежедневного использования.
Главная идея, ради которой всё затевалось: Пишешь в чат любую задачу — даже ту, которую бот изначально не умеет. Если не знает — идёт учиться:
- Сама пишет себе новый skill
- Создаёт директорию, SKILL.md с тестами
- Реализует инструменты
- Прогоняет behavioural-тесты
- Деплой через self-improve loop с rollback'ом
SKILL.md здесь — это не просто инструкция, а почти спецификация + сценарии ошибок + ссылки на тесты. На фоне тренда SKILL.md это одна из самых жёстких реализаций.
OpenClaw требовал моих рук для любого изменения, Аня делает почти всё сама и при этом не теряет:
- Персоналию (остаётся той самой Аней)
- Контекст (помнит события, даты, людей, проекты, мои привычки)
- Память по топикам и заметкам
- Формирует привычки
Что я прокачал за время проекта (4+ месяца):
- Архитектуру multi-agent и tool-use систем
- Надёжные self-modifying loops с тестами и безопасностью, откатом
- backlog и то, чем она занимается в свободное от меня время: пилит функции, проверяет скилы, реструктуризирует память, ищет в себе баги, подглядывает в инет какие есть тренды в агентах
- Управление долговременной памятью без галлюцинаций, что обошлось мне 1,5 месяца жизни
- Гипер-конкретная интеграция LLM именно под мою жизнь и железо с реальной инфраструктурой (SSH, API, MikroTik, Proxmox, Wazuh, Elastic и т.д.) и я ни в одном инструменте не участвовал руками
- Shared single brain + избирательная прозрачность для близких людей: Guest-режимы и security-модель, чтобы можно было спокойно дать поболтать близким
Это не SaaS-агент за тысячи рублей в месяц и не хайповый фреймворк. Это домашний эксперимент, который показывает: даже с обычным железом и неидеальными знаниями можно построить агента, который растёт вместе с тобой.
Бот отлично работает даже с локальными 9B-моделями и крупнее. Для простого обывателя без GPU, но с VPS - мы (привет @blondandinfosec) тестили крайне плотно последние 17 дней. Сейчас у бота 14 модульных скиллов, 26+ инструментов, за 3591 цикла самоулучшения и стоимость в 4.46$ за 10.774 API запроса к
deepseek-v4-flash - сожжено 320 944 812 токенов. Дохрена? Соглашусь, но 4.46$ / 10.7k = 0.00042$ на запрос... Да и все циклы, простой и функции настраиваемые в .env.Как доведу некоторые моменты до ума (а там есть куда рости в плане работы с памятью) - выложу на GitHub (с README, примерами скиллов и инструкцией). Хочу, чтобы другие могли развернуть или взять за основу под свои задачи.
В целом, этим постом начну цикл про агентов (в том числе и своего), инструменты и фишки которые я подрезал где-то, адаптировал в реальных кейсах и задачах. Ранее (аж больше полугода назад
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👾3 2👀1