В лаборатории солнечной астрономии ИКИ и ИСЗФ РАН пояснили ситуацию об оптическом объекте над Солнцем в виде птицы
Астрономы и специалисты лаборатории солнечной астрономии ИКИ (Институт космических исследований) и ИСЗФ (Институт солнечно-земной физики) РАН пояснили ситуацию об оптическом объекте над Солнцем в виде птицы.
Астрономы и специалисты лаборатории солнечной астрономии ИКИ (Институт космических исследований) и ИСЗФ (Институт солнечно-земной физики) РАН пояснили ситуацию об оптическом объекте над Солнцем в виде птицы.
Security Week 2522: уязвимость в ядре Linux обнаружена с помощью LLM
Всего две недели назад мы писали о негативных последствиях бездумного использования искусственного интеллекта для поиска уязвимостей, когда разработчикам ПО через сервис Bug Bounty присылают отчеты о несуществующих проблемах. На прошлой неделе появился противоположный пример: исследователь Шон Хилан подробно описал, как он смог обнаружить реальную уязвимость в ядре Linux с использованием LLM o3 компании OpenAI.
Уязвимость CVE-2025-37899 была обнаружена в коде ksmbd, который отвечает за реализацию протокола обмена файлами SMB3. Это уязвимость типа Use-After-Free, и сама по себе она не представляет особого интереса — рейтинг ее опасности по шкале CVSS составляет всего 4 балла из 10. Интерес представляет процесс ее обнаружения — это пример более осмысленного использования языковых моделей для поиска уязвимостей.
Всего две недели назад мы писали о негативных последствиях бездумного использования искусственного интеллекта для поиска уязвимостей, когда разработчикам ПО через сервис Bug Bounty присылают отчеты о несуществующих проблемах. На прошлой неделе появился противоположный пример: исследователь Шон Хилан подробно описал, как он смог обнаружить реальную уязвимость в ядре Linux с использованием LLM o3 компании OpenAI.
Уязвимость CVE-2025-37899 была обнаружена в коде ksmbd, который отвечает за реализацию протокола обмена файлами SMB3. Это уязвимость типа Use-After-Free, и сама по себе она не представляет особого интереса — рейтинг ее опасности по шкале CVSS составляет всего 4 балла из 10. Интерес представляет процесс ее обнаружения — это пример более осмысленного использования языковых моделей для поиска уязвимостей.
Google Project Management: Professional Certificate, все самое главное из курса для начинающих, часть 2
Недавно я завершила обучение на курсе от Google по программе Управление проектами Поэтому я решила подготовить цикл из шести статей, в которых постараюсь передать ключевые идеи курса для русскоязычной аудитории.
Курс состоит из шести разделов, и каждая статья будет охватывать один раздел. Вот их список:
Недавно я завершила обучение на курсе от Google по программе Управление проектами Поэтому я решила подготовить цикл из шести статей, в которых постараюсь передать ключевые идеи курса для русскоязычной аудитории.
Курс состоит из шести разделов, и каждая статья будет охватывать один раздел. Вот их список:
Новый лучший способ форматирования строк в Python
Привет, Хабр!
Приближается релиз Python 3.14, который несет нам множество нововведений. Среди них — новый способ форматирования строк. Давайте посмотрим, что из себя представляют t-строки, на что они годятся и как устроены внутри. Фича действительно мощная, будет интересно.
Привет, Хабр!
Приближается релиз Python 3.14, который несет нам множество нововведений. Среди них — новый способ форматирования строк. Давайте посмотрим, что из себя представляют t-строки, на что они годятся и как устроены внутри. Фича действительно мощная, будет интересно.
KaraWater представила первую в мире кофемашину Kara Pod, которая сама добывает воду из воздуха
Компания KaraWater представила капсульную кофемашину Kara Pod, которую не нужно заправлять водой — устройство само добывает воду из воздуха.
Компания KaraWater представила капсульную кофемашину Kara Pod, которую не нужно заправлять водой — устройство само добывает воду из воздуха.
Тысяча школьников из 40 регионов РФ проверили свои знания по физике в регате от «Т‑Банка»
«Т‑Образование» совместно с Центральным университетом провели Всероссийскую регату по физике для школьников восьмых классов. В ней приняли участие тысяча школьников со всех регионов страны, а в финале в штаб‑квартире «Т‑Банка» в Москве встретились 300 учащихся, рассказали информационной службе Хабра в пресс‑службе «Т‑Образования».
Регата по физике — это масштабное командное соревнование для школьников и хорошая возможность подготовиться к перечневым олимпиадам и Всероссийской олимпиаде школьников (ВсОШ) по физике.
«Т‑Образование» совместно с Центральным университетом провели Всероссийскую регату по физике для школьников восьмых классов. В ней приняли участие тысяча школьников со всех регионов страны, а в финале в штаб‑квартире «Т‑Банка» в Москве встретились 300 учащихся, рассказали информационной службе Хабра в пресс‑службе «Т‑Образования».
Регата по физике — это масштабное командное соревнование для школьников и хорошая возможность подготовиться к перечневым олимпиадам и Всероссийской олимпиаде школьников (ВсОШ) по физике.
Почему цифра 3 — это не три угла, а три петельки
Почему 2 — это два изгиба, а 3 — почти как три кривых линии?
Мы привыкли к этим формам, но почти не задумываемся: откуда они взялись?
В этой статье — простая идея: цифры могли родиться не из букв и углов, а из петель. Завязанных руками. Ещё до письменности.
Почему 2 — это два изгиба, а 3 — почти как три кривых линии?
Мы привыкли к этим формам, но почти не задумываемся: откуда они взялись?
В этой статье — простая идея: цифры могли родиться не из букв и углов, а из петель. Завязанных руками. Ещё до письменности.
«Яндекс 360» начал бета‑тестирование умного редактора в «Диске»
«Яндекс 360» объявил о начале бета‑тестирования нескольких новых функций в мобильном приложении «Диска», в том числе с использованием возможностей нейросетей «Яндекса». Доступ получат пользователи мобильного приложения, у которых подключен тариф «Яндекс 360». Функции «Ластик», «Без фона» и «Автоулучшение» позволят быстро редактировать фото в приложении сервиса «Диск».
«Яндекс 360» объявил о начале бета‑тестирования нескольких новых функций в мобильном приложении «Диска», в том числе с использованием возможностей нейросетей «Яндекса». Доступ получат пользователи мобильного приложения, у которых подключен тариф «Яндекс 360». Функции «Ластик», «Без фона» и «Автоулучшение» позволят быстро редактировать фото в приложении сервиса «Диск».
Вышел Firefox 139.0
26 мая 2025 года состоялся релиз стабильной версии Firefox 139.0 с улучшениями и обновлениями, а также с исправлениями ошибок и багов, обнаруженных в прошлой стабильной версии.
26 мая 2025 года состоялся релиз стабильной версии Firefox 139.0 с улучшениями и обновлениями, а также с исправлениями ошибок и багов, обнаруженных в прошлой стабильной версии.
Apple Pro Weekly News (19.05 – 25.05.25)
В свежем дайджесте из событий в мире Apple и не только, вспоминаем: какова судьба Apple Watch с камерой, умных очков от Apple, когда OLED в MacBook Pro, а также куда ушёл легендарный дизайнер Apple и первые слухи о продукте, который он разрабатывает. Fortnite вернулся в App Store, но проблем меньше у Apple не стало – что теперь требуют и что грозит? А также немного о планах на лето и другие запоминающиеся события. Погнали к новостям!
В свежем дайджесте из событий в мире Apple и не только, вспоминаем: какова судьба Apple Watch с камерой, умных очков от Apple, когда OLED в MacBook Pro, а также куда ушёл легендарный дизайнер Apple и первые слухи о продукте, который он разрабатывает. Fortnite вернулся в App Store, но проблем меньше у Apple не стало – что теперь требуют и что грозит? А также немного о планах на лето и другие запоминающиеся события. Погнали к новостям!
Одна программа для управления и регистрация данных с различных устройств
Открыл для себя программу Test Controller, которая предназначена для управления и регистрации данных с различных устройств (мультиметры, источники питания, электронные нагрузки). У программы довольно внушительный список поддерживаемого оборудования, но расширить его, добавив поддержку устройств из своей радиолюбительской лаборатории, не потребует навыков программирования или заметных усилий.
Для примера описан процесс добавления поддержки настольного мультиметра и измерителя ёмкости аккумуляторов.
Открыл для себя программу Test Controller, которая предназначена для управления и регистрации данных с различных устройств (мультиметры, источники питания, электронные нагрузки). У программы довольно внушительный список поддерживаемого оборудования, но расширить его, добавив поддержку устройств из своей радиолюбительской лаборатории, не потребует навыков программирования или заметных усилий.
Для примера описан процесс добавления поддержки настольного мультиметра и измерителя ёмкости аккумуляторов.
Какие есть альтернативы Prometheus, если для метрик его стало недостаточно
Prometheus прекрасно подходит для краткосрочного мониторинга, но у этого решения есть свои ограничения по масштабу, и если вы столкнулись с высоким потреблением памяти/CPU, снижением скорости запросов или вам требуются уникальные лейблы вида user ID, то стоит подумать над внедрением альтернатив. На наш взгляд следующими после Prometheus в линейке стоят Thanos, Cortex, Mimir или VictoriaMetrics. Объективное, насколько это возможно, сравнение характеристик этих решений мы и проведем ниже.
СОДЕРЖАНИЕ
0. В каких случаях нужно задуматься о замене Prometheus
1. Обзор решений для долгосрочного хранения метрик
2. Сравнение решений: Thanos, Cortex, Mimir и VictoriaMetrics
3. Как выбрать подходящее решение
· 3.1. Что важнее: простота или масштаб?
· 3.2. Стоимость
· 3.3. Надёжность и высокая доступность
· 3.4. Насколько подходит по задачам?
4. Миграция с Prometheus на долгосрочное хранилище
5. Сохранение алертов и…
Prometheus прекрасно подходит для краткосрочного мониторинга, но у этого решения есть свои ограничения по масштабу, и если вы столкнулись с высоким потреблением памяти/CPU, снижением скорости запросов или вам требуются уникальные лейблы вида user ID, то стоит подумать над внедрением альтернатив. На наш взгляд следующими после Prometheus в линейке стоят Thanos, Cortex, Mimir или VictoriaMetrics. Объективное, насколько это возможно, сравнение характеристик этих решений мы и проведем ниже.
СОДЕРЖАНИЕ
0. В каких случаях нужно задуматься о замене Prometheus
1. Обзор решений для долгосрочного хранения метрик
2. Сравнение решений: Thanos, Cortex, Mimir и VictoriaMetrics
3. Как выбрать подходящее решение
· 3.1. Что важнее: простота или масштаб?
· 3.2. Стоимость
· 3.3. Надёжность и высокая доступность
· 3.4. Насколько подходит по задачам?
4. Миграция с Prometheus на долгосрочное хранилище
5. Сохранение алертов и…
Выбираем криптообменник в Москве: 5 признаков, что перед вами мошенники (информация для новичков)
Давайте по-честному. В 2025 году вроде бы уже все слышали слово «крипта», но стоит задать простой вопрос — «что это вообще такое?» — и у 8 из 10 людей в глазах появляется лёгкая паника. Типа: «ну это вроде как биткойн… и вроде как он где-то в интернете живёт…»
Давайте с этим разберемся, чтобы не чувствовать себя на крипто-рынке как школьник без айфона.
Криптовалюта — это просто деньги, но цифровые. Ни рубли, ни доллары, ни евро — это отдельная интернет валюта. Она не лежит у тебя в кошельке, её нельзя потрогать или порвать, но она при этом абсолютно реальна. Она существует в интернете и работает по своим законам. Главное отличие: никаких банков, никаких ЦБ, никаких дядек в костюмах с галстуками. Есть ты, есть твой кошелек, и есть блокчейн — технология, которая следит, чтобы всё было по-честному: никто не мог украсть, подделать или незаметно «допечатать» новые монеты.
Давайте по-честному. В 2025 году вроде бы уже все слышали слово «крипта», но стоит задать простой вопрос — «что это вообще такое?» — и у 8 из 10 людей в глазах появляется лёгкая паника. Типа: «ну это вроде как биткойн… и вроде как он где-то в интернете живёт…»
Давайте с этим разберемся, чтобы не чувствовать себя на крипто-рынке как школьник без айфона.
Криптовалюта — это просто деньги, но цифровые. Ни рубли, ни доллары, ни евро — это отдельная интернет валюта. Она не лежит у тебя в кошельке, её нельзя потрогать или порвать, но она при этом абсолютно реальна. Она существует в интернете и работает по своим законам. Главное отличие: никаких банков, никаких ЦБ, никаких дядек в костюмах с галстуками. Есть ты, есть твой кошелек, и есть блокчейн — технология, которая следит, чтобы всё было по-честному: никто не мог украсть, подделать или незаметно «допечатать» новые монеты.
Вы не любите LLM — вы в просто не умеете их готовить
Инквизиторы нового времени
Или размышления на тему LLM и тех, кто их не читает, но осуждает
Вчера вечером, листая ленту, наткнулся на статью. Из тех, что нынче зовутся «LLM-порождениями». Написана складно, по делу. Местами даже с огоньком. И вдруг — комментарий под ней, строгий и важный, как проверяющий с утра:
«Опять этот LLM-мусор…»
«Как же надоели эти LLM-статьи…»
И всё бы ничего. Да не в первый раз я вижу этого комментатора. Он вечно появляется. Он — вечный. Он — инквизитор нейросетей.
Кто вы, судари?
Что за порода людей завелась? Словно с фонарём ходят по публикациям, высматривая генеративное, чтобы тут же заклеймить. Порой создаётся впечатление, будто такие люди не читают — а ищут повод вздохнуть тяжело и сообщить миру:
«Ну вот опять. Опять эта ваша синтетика.»
И исчезают. Вопросов не задают, аргументов не приводят, ошибок не разбирают. Просто бросают комментарий и уходят. Как кот, что нагадил — и в окно.
А между тем…
Вижу я два типа…
Инквизиторы нового времени
Или размышления на тему LLM и тех, кто их не читает, но осуждает
Вчера вечером, листая ленту, наткнулся на статью. Из тех, что нынче зовутся «LLM-порождениями». Написана складно, по делу. Местами даже с огоньком. И вдруг — комментарий под ней, строгий и важный, как проверяющий с утра:
«Опять этот LLM-мусор…»
«Как же надоели эти LLM-статьи…»
И всё бы ничего. Да не в первый раз я вижу этого комментатора. Он вечно появляется. Он — вечный. Он — инквизитор нейросетей.
Кто вы, судари?
Что за порода людей завелась? Словно с фонарём ходят по публикациям, высматривая генеративное, чтобы тут же заклеймить. Порой создаётся впечатление, будто такие люди не читают — а ищут повод вздохнуть тяжело и сообщить миру:
«Ну вот опять. Опять эта ваша синтетика.»
И исчезают. Вопросов не задают, аргументов не приводят, ошибок не разбирают. Просто бросают комментарий и уходят. Как кот, что нагадил — и в окно.
А между тем…
Вижу я два типа…
26 стран мира примут участие в IV Международном киберчемпионате по информационной безопасности
В 2025 году IV Международный киберчемпионат по информационной безопасности расширяет географию и масштаб − организаторы получили более 190 заявок от 600 ИБ-профессионалов. Всего в соревнованиях примут участие 117 команд из 27 стран мира - 44 российских и 73 иностранных.
В CTF-турнире с 26 по 28 мая, встретятся лучшие киберзащитники из России, стран СНГ, Африки, Юго-Восточной Азии, Латинской Америки. Всего три команды выйдут в финал, который состоится 2 июня в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР) в Нижнем Новгороде.
В 2025 году IV Международный киберчемпионат по информационной безопасности расширяет географию и масштаб − организаторы получили более 190 заявок от 600 ИБ-профессионалов. Всего в соревнованиях примут участие 117 команд из 27 стран мира - 44 российских и 73 иностранных.
В CTF-турнире с 26 по 28 мая, встретятся лучшие киберзащитники из России, стран СНГ, Африки, Юго-Восточной Азии, Латинской Америки. Всего три команды выйдут в финал, который состоится 2 июня в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР) в Нижнем Новгороде.
Terminode или Новичок пишет «терминал» (часть 2)
В прошлой своей статье я рассказывал о том, как начинал создавать свой якобы "терминал". Её заметило две с лишним тысячи человек, что для меня уже было каким-то неплохим числом. Некоторые писали мне различные советы, кто-то давал критику по статье. И вот, спустя небольшое время работы я снова пишу статью о своем "терминале" под именем Terminode. Вот она вторая часть "новичка пишущего терминал".
В прошлой своей статье я рассказывал о том, как начинал создавать свой якобы "терминал". Её заметило две с лишним тысячи человек, что для меня уже было каким-то неплохим числом. Некоторые писали мне различные советы, кто-то давал критику по статье. И вот, спустя небольшое время работы я снова пишу статью о своем "терминале" под именем Terminode. Вот она вторая часть "новичка пишущего терминал".
Законы робототехники Азимова нуждаются в обновлении для ИИ
В 1942 году легендарный писатель-фантаст Айзек Азимов представил свои Три закона робототехники в своем рассказе «Застрявший». Эти законы позже были популяризированы в его знаменитом сборнике рассказов Я, Робот.
Первый закон: Робот не может причинить вред человеку или своим бездействием допустить, чтобы человеку был причинен вред.
Второй закон: Робот должен подчиняться приказам человека, если только эти приказы не противоречат Первому закону.
Третий закон: Робот должен заботиться о своей безопасности, пока это не противоречит Первому или Второму закону.
Хотя эти законы были изначально созданы в художественных произведениях, они на протяжении десятилетий формировали дискуссии об этике роботов. По мере того как системы ИИ — которые можно рассматривать как виртуальных роботов — становятся все более сложными и распространенными, некоторые технологи находят подход Азимова полезным для размышлений о необходимых мерах защиты ИИ, взаимодействующего с…
В 1942 году легендарный писатель-фантаст Айзек Азимов представил свои Три закона робототехники в своем рассказе «Застрявший». Эти законы позже были популяризированы в его знаменитом сборнике рассказов Я, Робот.
Первый закон: Робот не может причинить вред человеку или своим бездействием допустить, чтобы человеку был причинен вред.
Второй закон: Робот должен подчиняться приказам человека, если только эти приказы не противоречат Первому закону.
Третий закон: Робот должен заботиться о своей безопасности, пока это не противоречит Первому или Второму закону.
Хотя эти законы были изначально созданы в художественных произведениях, они на протяжении десятилетий формировали дискуссии об этике роботов. По мере того как системы ИИ — которые можно рассматривать как виртуальных роботов — становятся все более сложными и распространенными, некоторые технологи находят подход Азимова полезным для размышлений о необходимых мерах защиты ИИ, взаимодействующего с…
UI-система для Unity. Надстройка над UI Toolkit
Привет. Я занимаюсь реализацией UI в нашей небольшой команде, разрабатывающей игры. Долгое время занимался 3D-моделированием, моушн-дизайном, UX/UI-дизайном, построением дизайн-систем. Позже жизнь привела меня в игровую индустрию, где я применил предыдущие навыки.
Команда разрабатывала гиперказуальные игры, и на момент моего присоединения к ней происходила перестройка — переход от гиперказуальных игр к хардкорным проектам. Тогда рассматривались два варианта новых проектов:
Привет. Я занимаюсь реализацией UI в нашей небольшой команде, разрабатывающей игры. Долгое время занимался 3D-моделированием, моушн-дизайном, UX/UI-дизайном, построением дизайн-систем. Позже жизнь привела меня в игровую индустрию, где я применил предыдущие навыки.
Команда разрабатывала гиперказуальные игры, и на момент моего присоединения к ней происходила перестройка — переход от гиперказуальных игр к хардкорным проектам. Тогда рассматривались два варианта новых проектов: