папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Forwarded from Чёрный Треугольник (Полина)
☝🏻SpaceX покупает Cursor — сделка на $60 млрд может стать одним из крупнейших поглощений в истории ИИ 🚀

Сегодня компания Илона Маска официально объявила о покупке Anysphere — стартапа, стоящего за популярным ИИ-редактором кода Cursor.

Сделка оценивает Cursor в $60 млрд и должна закрыться в третьем квартале 2026 года при условии одобрения регуляторами.💰

🔻Контекст здесь важен:
xAI, ИИ-подразделение Маска, было поглощено SpaceX ещё в феврале 2026 года, и именно вокруг него выстроено направление искусственного интеллекта компании.

SpaceX уже заявила, что вскоре выпустит собственную ИИ-модель внутри Cursor, а также Grok Build, кодинг-агента от xAI.

Илон Маск намерен закрыть отставание от OpenAI и Anthropic в гонке кодинг-ассистентов.🤖
👍4👀1👾1
Ныть, что WINAPI для разработки малвари какой-то странный и неудобный?
Ну-ка, ну-ка...

Хочешь создать файл?
CreateFile.

Открыть файл на чтение?
CreateFile.

Открыть на запись?
CreateFile.

Получить хэндл директории?
CreateFile.

Удалить файл?
CreateFile.

Потрогать траву?
CreateFile.

Красивую девушку?
CreateFile.

Доступ к физдиску, стриму, консоли, пайпам или IPC?
Всё тот же легендарный CreateFile.

Просто бери правильную версию: CreateFileA для ANSI или CreateFileW для широких символов (WIDE).

Есть ещё CreateFile2 (параметры в структуре CREATEFILE2_EXTENDED_PARAMETERS), но это с Windows 8+ и больше для Store-приложений. А CreateFile3 с CREATEFILE3_EXTENDED_PARAMETERS — вообще только Windows 11 24H2 и выше, специально для sandboxed packaged apps от заботливых микромягких.

А теперь про создание процессов.

Базово — CreateProcess или ShellExecute. Хочешь точнее: ShellExecuteEx, CreateProcessAsUser, CreateProcessWithLogonW или CreateProcessWithTokenW.

Можно даже через старый добрый OpenURL из IEFRAME.DLL — он файл воспринимает как URL и запускает. Очень в стиле микромягких.

Ещё варианты:
- RunHTMLApplication из MSHTML (через VBS/JS).
- LaunchApplicationW из PCWUTL.
- Тот же OpenURL в shdocvw.dll.
- ShellExec_RunDLLW из SHELL32.
- FileProtocolHandlerA или OpenURL из URL.DLL.
- RouteTheCall из ZIPFLDR (да, из ZIP-библиотеки, первый-два параметра NULL, третий — путь к файлу. Зачем? Потому что микромягкие).

Для низкого уровня — NtCreateUserProcess / ZwCreateUserProcess из NTDLL.

Плюс RunAsNewUser_RunDLLW из SHELL32, COM-штуки вроде IHxHelpPaneServer / IHxInteractiveUser (метод Execute), WMI через Win32_ProcessStartup или Shell.Application через CLSID_ShellWindows.

В общем, выбирай из списка:

- CreateProcess
- ShellExecute / ShellExecuteEx
- CreateProcessAsUser / WithLogonW / WithTokenW
- OpenURL (ieframe.dll / shdocvw.dll / URL.dll)
- RunHTMLApplication
- ShellExec_RunDLLW
- FileProtocolHandlerA
- RouteTheCall
- NtCreateUserProcess
- RunAsNewUser_RunDLLW
- IHxHelpPaneServer / IHxInteractiveUser
- Win32_ProcessStartup
- CLSID_ShellWindows (Shell Automation)

Спасибо микромягкие за такие приколы. Про touchpad injection, INF-абьюз, in-memory и shellcode — это уже следующая серия.
7👍2👀1
папкин ИБшник, мамкин хацкер
Let's Encrypt не будет продлять сертификат max.ru.
Отзыв сертификатов: что происходит на самом деле

Давайте начну с того, что на слуху. С национального. Или многонационального?.. Короче, MAX — российский национальный мессенджер (суперапп), разработанный дочерней структурой VK (ООО «Коммуникационная платформа»). Все мы знаем как он позиционируется. Однако санкционная реальность и обновлённые правила CA/Browser Forum (с мая 2026) сильно его прижали.

Хроника событий по MAX:
- 3 июня 2026 — Apple удалил MAX из App Store и отключил push-уведомления, сославшись на compliance с санкциями против структур VK.
- 6 июня 2026, около 00:37 — бельгийский/японский удостоверяющий центр GlobalSign отозвал сертификат для *.max.ru. Причина — «revocation of privilege» после обязательной проверки по санкционным спискам (OFAC SDN). В тот же день MAX оперативно перевыпустила сертификат через Let's Encrypt (90-дневный, истекает 4 сентября 2026).
- Let's Encrypt подтвердила: новые сертификаты для max.ru выдавать и продлевать не будет. Причина — та же. LE соблюдает OFAC-требования.

Массовая компания отзыва GlobalSign
Случай MAX не единичный. Уже 13 июня 2026 (около 04:10 мск) GlobalSign начал поэтапный массовый отзыв TLS-сертификатов у российских компаний и организаций, попавших под международные санкции. По оценкам участников рынка, под первую волну попали до 15–20 тысяч доменов второго уровня; с учётом поддоменов речь может идти о сотнях тысяч сертификатов. GlobalSign занимал значительную долю на российском коммерческом рынке TLS.

18 июня 2026 (с 17:15 мск) стартовала вторая волна — регулятор уведомил регистраторов (в частности, «Руцентр» получил письмо 17 июня). В списках фигурируют домены «Роснефти», Газпромбанка, «Алросы», Positive Technologies, Объединённой авиастроительной корпорации (ОАК, Ростех), ВЭБ.РФ и других структур. Т-Банк уже 14 июня разослал клиентам SMS-уведомления о возможных проблемах с доступом.

Причина во всех случаях одна: санкции. Российское юрлицо GlobalSign не может повлиять на глобальные решения компании.

Что будет после 4 сентября 2026:
Веб-версия max.ru и множество других российских ресурсов окажутся в сложном положении. Без доверенного международного сертификата Chrome, Safari, Firefox и большинство глобальных браузеров начнут показывать предупреждения о небезопасном соединении (или блокировать при наличии HSTS).

Варианты решения:
- НУЦ Минцифры — бесплатный российский национальный удостоверяющий центр. Сертификаты технически рабочие. В российских браузерах и при установленном корневом сертификате НУЦ работают штатно. В международных браузерах без корня — предупреждения. Минцифры и Технический центр интернета (ТЦИ) заняты выдачей через Госуслуги. Для мобильных приложений переход более управляемый (обновление CA-store или pinning).
- Другие международные CA (DigiCert, Sectigo и т.п.) — с высокой вероятностью откажут по тем же санкционным причинам.
- Мелкие нейтральные центры (Швейцария, ОАЭ и подобные) — теоретически возможны, но дорого, долго и без гарантий.
- Собственный CA / self-signed — веб-версия для обычных пользователей фактически умрёт.

Для пользователей:
- Веб-версия — под самым сильным ударом. После 4 сентября (и уже по отозванным GlobalSign сертификатам) безопасный доступ через обычные браузеры без российских корней станет проблематичным.
- Мобильные приложения — держатся дольше благодаря certificate pinning. Пока бэкенд имеет валидный сертификат, связь работает. При смене сертификата приложения нужно обновлять. На iOS новые установки уже ограничены.
- Звонки, файлы и остальной трафик — шифруются поверх TLS, поэтому зависят от того же сертификата бэкенда.

Итог:
4 сентября 2026 года — точка невозврата для MAX. Переход на НУЦ Минцифры технически решает вопрос внутри России, но окончательно закрепляет, что за пределами страны и без специальных настроек браузеров на него не зайти.

MAX стал однин из первых заметных кейсов системного давления санкций на российские сервисы, завязанные на западную PKI-инфраструктуру. Сертификатная изоляция идёт поэтапно, но уверенно — и MAX оказался яркой иллюстрацией процесса.

Добро пожаловать на сервер НУЦ Минцифры.
👍5🤔1👀1👾1
США пушат квант — Трамп подписал два указа 22 июня 2026 🚀

Коротко по фактам:
1. Квантовый комп, взламывающий RSA — официально стал задачей государства
- Указ EO 14411 (QC-ADDS) — построить крупномасштабный QC для взлома современного шифрования
- Минэнерго — разместить минимум одну машину на своей площадке
- Пентагон — за 60 дней выбрать ≥3 проекта квантовых сенсоров, вывести в эксплуатацию до 30.09.2028

2. Сенсоры — не просто игрушки:
- Гравиметры и акселерометры → навигация без GPS (стратегическая авиация, подлодки)
- Магнитометры → обнаружение субмарин по магнитным аномалиям
- Квантовые часы → синхронизация связи, критичная инфра

3. Защита от собственного же QC — EO 14409
Жёсткий дедлайн по посткванту:
- Key exchange → до конца 2030 🗓
- Цифровые подписи → до конца 2031 🗓
Это РАНЬШЕ на 4 года от прежнего плана (2035).


Что это значит для нас:
🔐 Если работаете с КИИ, ГосСОПКА, подконтрольными организациями — постквант постучится в дверь раньше, чем все думали. ML-KEM (Kyber) и ML-DSA (Dilithium) уже стандарты NIST.

🇷🇺 В России пока нет ГОСТ на постквантовые алгоритмы. Минцифры в курсе темы, но конкретных движений нет. Через 4-5 лет вопрос встанет ребром — либо принимать NIST-стандарты (со всеми геополитическими рисками), либо создавать свой ГОСТ на Lattice-based/Code-based схемы.

Квантовый комп не "когда-нибудь", он уже с госфинансированием и сроками. 🗿
👍4🗿2👾2👀1
AMD втихую выключила TSME/SME на обычных Ryzen 😶‍🌫️

TSME/SME — это аппаратное шифрование всей оперативки прямо на контроллере памяти. Защищает от дампов через cold boot, извлечения планок, snooping по шине и прочих физических радостей. Ключ генерируется в Secure Processor и никуда не уходит — данные в RAM для атакующего превращаются в кашу.

Раньше эта штука была только в топовых линейках, но с ~2023 года её начали запихивать даже в самые бюджетные десктопные Ryzen. Включается в BIOS (OverclockingAdvanced DRAM ConfigurationTSME: Enabled) и работает прозрачно.

Всё было прекрасно, пока недавно не выяснилось: AMD молча отключила эту защиту на потребительских процессорах через новые версии AGESA. В BIOS галочка всё так же стоит, а на деле — ничего не работает. Исследователь Бен Килпатрик потратил несколько месяцев, чтобы это доказать.

Сам cold boot — это не ядерная физика: включённый (но залоченный) ПК/сервер, баллончик с жидким азотом на планки, быстрая пересадка в стенд — и привет, ключи шифрования, пароли, чувствительные данные в открытом виде.

AMD пока молчит в тряпочку. На PRO и EPYC, понятное дело, защита осталась.

👉 Мораль: если у тебя Ryzen и ты серьёзно относишься к физической безопасности железа — проверяй статус шифрования (в Linux легко через dmesg / rdmsr / HSI), держи BIOS на старых ревизиях, пока AMD не объяснится.
👍52👾1
Как видите - комментариев у меня нет.
6👀2🤔1🗿1
папкин ИБшник, мамкин хацкер
AMD втихую выключила TSME/SME на обычных Ryzen 😶‍🌫️ TSME/SME — это аппаратное шифрование всей оперативки прямо на контроллере памяти. Защищает от дампов через cold boot, извлечения планок, snooping по шине и прочих физических радостей. Ключ генерируется в…
Компания AMD возвращает шифрование TSME в свои процессоры после критики

Представители компании AMD пообещали вернуть шифрование TSME (Transparent Secure Memory Encryption). После критики и жалоб пользователей в компании пересмотрели это решение. Опция снова появится в BIOS в июле 2026 года.
👀6👾2👍11
Apple без предупреждений в одностороннем порядке удалила приложения VK и ограничила российских пользователей в доступе к востребованным сервисам, которыми ежедневно пользуются десятки миллионов человек — пресс-служба VK

Итого из AppStore удалены:
«VK», «Mail ru», «Одноклассники», «Дзен», «Знакомства», «Музыка», «Мессенджер», «Почта», «Видео» и «Skillbox»
7👀2🗿1
папкин ИБшник, мамкин хацкер
Apple без предупреждений в одностороннем порядке удалила приложения VK и ограничила российских пользователей в доступе к востребованным сервисам, которыми ежедневно пользуются десятки миллионов человек — пресс-служба VK Итого из AppStore удалены: «VK», «Mail…
Я с радостью делюсь важной вехой в моей личной истории и искренне благодарен за возможность осмыслить этот переход. В данный момент я переосмысливаю свою траекторию развития в связи с отсутствием новых шоу АЗАМАТА МУСАГАЛИЕВА, что открывает пространство для глубокой рефлексии. Хочу подчеркнуть, что шоу АЗАМАТА МУСАГАЛИЕВА — это не просто контент, а стратегический актив, который мы все, включая вас, высоко ценим.

Я уверен, что ВК найдет оптимальное решение и создаст необходимые условия для запуска новых шоу АЗАМАТА МУСАГАЛИЕВА. Отсутствие новых шоу АЗАМАТА МУСАГАЛИЕВА может быть воспринято как временная пауза, однако я стремлюсь минимизировать негативные эмоции и сохранить позитивный настрой, ведь наша любовь к новым шоу АЗАМАТА МУСАГАЛИЕВА объединяет нас. Давайте вместе создадим благоприятную экосистему для новых шоу АЗАМАТА МУСАГАЛИЕВА, потому что мы все так сильно любим новые шоу АЗАМАТА МУСАГАЛИЕВА!

🙂🙂🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍1👾1
РКН печатает
Please open Telegram to view this post
VIEW IN TELEGRAM
52👍1
МинЦифры и ФАС печатает
Please open Telegram to view this post
VIEW IN TELEGRAM
6👀11
Интересный момент. Есть у нас в России исследования объема аудитории. Так вот, по данным МедиаСкопа - ВК намба ван везде.

Такие дела.

https://mediascope.net/otc-rkn/
👀5👍2🤔21
Знакомые скидывают смешное
👀4🗿1👾1
Перед блокировкой самой умной ИИ-модели Mythos у неё спросили, реально ли существуют SCP. На что она выдала шокирующий ответ: [данные удалены]

🙂🙂🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍11
Пару слов о нормальном IDE

Хочешь ультра быструю IDE, в которой можно кодить с твоим кентом и общаться с ним ГОЛОСОМ при 120 FPS (или сколько у тебя там на монике), а так же тискать любой AI-провайдер в мире одновременно? Попробуй Zed.

Открывается мгновенно, скролл по огромным репозиториям как по маслу, LSP работает без тормозов. Никакого Electron-говна, чистый Rust, native speed.

Что реально зацепило:
- СКОРОСТЬ — оно реально мгновенно делает что угодно.
- Коллаб в один клик — зовёшь кента, оба редактируете один и тот же файл в реальном времени, курсоры у всех видны. Как Google Docs, только для серьёзного кода.
- Встроенный voice chat — прямо в редакторе, без дискорда, без лагов. Сидишь, кодите, обсуждаете — огонь.
- AI на стероидах — подключаешь Claude, GPT, Grok, DeepSeek локальную модель или вообще че хочешь через API. Агенты ходят по коду, правят файлы, делают планы. И всё это на скорости самой IDE, а не через браузерный костыль.
- Работает на Linux, macOS и Windows. У меня dual-boot — переключаюсь без боли.
- Плагины — экосистема на WASM (быстро и безопасно), уже есть всё нужное, и растёт шустро.


По сравнению с VS Code — запускается в разы быстрее, памяти жрёт в разы меньше, коллаб встроенный (а не через Live Share), AI работает нативно и без тормозов. Для меня это был апгрейд по всем фронтам.

Zed → zed.dev

Пепе одобряет. Переползаю с VS Code и не жалею. 🚀
👍5👾22👀1
FYI: Если отменить подписку на Cursor -> приезжает дисконт на почту с 50% скидкой.

Пользуйтесь :)
👍5👾11
🤖 Как я построил эволюционирующего агента под себя и свою инфраструктуру (и почему это реально для любого ИБ-шника/homelab'ера)

Привет. Давно не писал про свои ЭЙАААЙ-эксперименты и эту телегу в целом. Сегодня прогоню не про готовый продукт, а про путь: как с довольно скромным багажом знаний для данной задачи (Python, Linux, базовый prompt engineering) я построил живого self-evolving агента, который реально помогает в жизни, постах, ресерче, да в целом в чем угодно.

Для начала я ушел тыкать что уже придумано. OpenClaw был простым чат-ботом для меня — он мощный, но слишком универсальный и не даёт той глубины личной интеграции и петли самоулучшения, которую хотел. Скучно, грустно и не вкусно подумал я и решил родить на свет полностью автономный агент: сам себя улучшает, proactive, имеет модульные skills, guest-режим, надёжную память и security.

Проект называется persona-bot (Аня). Запущен на Orange Pi 5 Plus, живёт 24/7, не падает и развивается. Почему была взята именно женская персональ? Все просто: из-за персоналии очень легко отслеживать когда модель начинает упускать детали, терять контекст или глючить. Да и давайте честно, мужики, женская даёт совсем другой окрас текста бота: контраст к жёсткой технической работе, приятнее и человечнее звучит для ежедневного использования. 😐

Главная идея, ради которой всё затевалось: Пишешь в чат любую задачу — даже ту, которую бот изначально не умеет. Если не знает — идёт учиться:
- Сама пишет себе новый skill
- Создаёт директорию, SKILL.md с тестами
- Реализует инструменты
- Прогоняет behavioural-тесты
- Деплой через self-improve loop с rollback'ом

SKILL.md здесь — это не просто инструкция, а почти спецификация + сценарии ошибок + ссылки на тесты. На фоне тренда SKILL.md это одна из самых жёстких реализаций.

OpenClaw требовал моих рук для любого изменения, Аня делает почти всё сама и при этом не теряет:
- Персоналию (остаётся той самой Аней)
- Контекст (помнит события, даты, людей, проекты, мои привычки)
- Память по топикам и заметкам
- Формирует привычки

Что я прокачал за время проекта (4+ месяца):
- Архитектуру multi-agent и tool-use систем
- Надёжные self-modifying loops с тестами и безопасностью, откатом
- backlog и то, чем она занимается в свободное от меня время: пилит функции, проверяет скилы, реструктуризирует память, ищет в себе баги, подглядывает в инет какие есть тренды в агентах
- Управление долговременной памятью без галлюцинаций, что обошлось мне 1,5 месяца жизни
- Гипер-конкретная интеграция LLM именно под мою жизнь и железо с реальной инфраструктурой (SSH, API, MikroTik, Proxmox, Wazuh, Elastic и т.д.) и я ни в одном инструменте не участвовал руками
- Shared single brain + избирательная прозрачность для близких людей: Guest-режимы и security-модель, чтобы можно было спокойно дать поболтать близким

Это не SaaS-агент за тысячи рублей в месяц и не хайповый фреймворк. Это домашний эксперимент, который показывает: даже с обычным железом и неидеальными знаниями можно построить агента, который растёт вместе с тобой.

Бот отлично работает даже с локальными 9B-моделями и крупнее. Для простого обывателя без GPU, но с VPS - мы (привет @blondandinfosec) тестили крайне плотно последние 17 дней. Сейчас у бота 14 модульных скиллов, 26+ инструментов, за 3591 цикла самоулучшения и стоимость в 4.46$ за 10.774 API запроса к deepseek-v4-flash - сожжено 320 944 812 токенов. Дохрена? Соглашусь, но 4.46$ / 10.7k = 0.00042$ на запрос... Да и все циклы, простой и функции настраиваемые в .env.

Как доведу некоторые моменты до ума (а там есть куда рости в плане работы с памятью) - выложу на GitHub (с README, примерами скиллов и инструкцией). Хочу, чтобы другие могли развернуть или взять за основу под свои задачи.

В целом, этим постом начну цикл про агентов (в том числе и своего), инструменты и фишки которые я подрезал где-то, адаптировал в реальных кейсах и задачах. Ранее (аж больше полугода назад 😵) я уже светился с memory-bank у своих друзей @b4ckc0nn3ct, но пора бы и самому годик плотного опыта работы с ИИ описывать, публиковать и делится заметками по теме.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👾32👀1
Как я сделал так, чтобы агент сам себя допиливал (и не разваливал при этом)

Привет. В прошлом посте я рассказал общую историю, как появился persona-bot (Аня). Сегодня хочу копнуть глубже в самую важную для меня часть — self-improve loop. Это то, ради чего я вообще затеял всё это.

Почему обычного tool use мне было мало?
Большинство агентов на момент, когда я начинал, умели пользоваться инструментами. Пишешь «проверь статус Proxmox» — и он дёргает API или выполняет команды. Это круто, но есть потолок.

Рано или поздно ты упираешься в то, что агент не умеет делать. И тогда либо ты сам идёшь и пишешь новый инструмент/скилл, либо агент начинает страдать и придумывать костыли.

Мне захотелось другого. Я хотел, чтобы Аня могла:
- Увидеть, что ей не хватает возможности
- Сама написать себе новый код (или редачить существующий)
- Протестировать
- Заставить работать в проде
- И при этом не сломать себя насовсем

То есть не просто "использовать инструменты", а изменять свои собственные возможности.

Первая наивная версия
Сначала было просто. Я дал ей инструменты file_read и file_write (позже это стало только через self_improve).

Она могла в теории править свой код. На практике это быстро привело к трём классическим проблемам:
1. Она ломала критичные файлы
2. Изменения часто были сломанными, и бот просто переставал запускаться.
3. Не было никакого отката. Один неудачный патч — и всё.

Плюс она очень быстро начинала забывать контекст того, что она только что изменила.

Как мы пришли к нормальному циклу
Постепенно выросла целая система. Сейчас цикл выглядит примерно так:
1. Решение, что нужно менять
2. Чтение нужного файла
3. Snapshot — перед изменением делается резервная копия
4. Применение правки через специальный инструмент self_improve
5. Валидация:
- Синтаксис (py_compile)
- Импорты (для bot/)
- Behavioural-тесты (если указаны)
6. Если тесты прошли — можно делать bot_restart (для изменений в bot/).
7. Smoke check после рестарта.
8. Откат, если что-то пошло не так.

Важный момент: для правок в anya/skills/ у нас есть авто-ретрай. Если тесты упали — она может попробовать поправить сама (максимум пару раз), прежде чем откатиться.

SKILL.md как контракт (не штурм)
Одна из самых важных штук, которая сильно помогла — это формат SKILL.md.

Когда она пишет новый скилл, она обязана описать:
- Flow (как рассуждать и в каком порядке действовать)
- Constraints (что нельзя)
- Error Handling (что делать при разных ошибках)
- Behavioural tests

И если она хочет, чтобы правка этого скилла считалась "успешной", то в self_improve нужно передать test_cmd, который эти тесты запускает. Без тестов — правка считается рискованной и часто просто не принимается в "прод". Это сильно меняет качество генерируемого кода. Она начинает думать не "как сделать, чтобы сработало сейчас", а "как сделать так, чтобы это можно было потом проверить и не сломать".

Безопасность и ограничения
Я довольно параноидально подошёл к этому:
- Есть жёсткий denylist. Нельзя трогать bot/main.py, config.py, telegram_client.py, openrouter.py, модули проактивности и реакций и т.д.
- Даже если она хочет править bot/, изменения не применяются на лету — только через контролируемый рестарт.
- run_script по умолчанию выключен.
- Есть отдельные флаги ALLOW_SELF_IMPROVE и ALLOW_BOT_RESTART.

В idle-режиме (когда я не пишу) у неё тоже есть ограничения. Она может анализировать и предлагать, но я могу выключить реальные правки одним флагом.

Что реально получилось
За время проекта она сама написала/сильно доработала скиллы.
Были случаи, когда она находила проблемы в своих же предыдущих правках и их исправляла. Самое приятное — это когда я просто говорю про какую-то боль, а она потом сама:
- создаёт задачу в бэклоге,
- в какой-то момент в свободное время её берёт,
- делает правку,
- прогоняет тесты,
- и потом сообщает мне, что "добавила поддержку X".

Что до сих пор сложно
Память и эволюция до сих пор остаются самыми трудоёмкими частями. Есть анти-дубликаты, но не идеально.

Для меня это интересный инженерный челлендж — научить агента безопасно улучшать самого себя.
👍6🤔33👾1