Жабаскрипт (веде Віктор Турський)
4.74K subscribers
25 photos
3 videos
306 links
Авторський контент для JavaScript розробників, але не завжди про JS:). Пишу про архітектуру, best practices, продуктивність, безпеку, інструментарій.

Viktor Turskyi (@koorchik), Cofounder at Webbylab, SWE at Google

Рекламу не розміщую!
Download Telegram
Мої думки про Genesis (частина 1)
Всі вже цю новину обговорили й я теж вирішив спробувати розібратися. На жаль, для мене Genesis (й пов'язані компанії) виявився великим розчаруванням IT індустрії України.

Genesis не жаліє грошей на найкращі таланти й інженерна команда у них дуже потужна, вони проводять класні технічні івенти, платять високі зарплати, але схоже, що є велика проблема з моральним аспектом багатьої їх продуктів й легальністю джерел їх доходів.

Це виключно мої думки, які спираються на публічну інформацію. Коли я почав закопуватися, то виявилося, що це ціла система, тому пост в двох частинах.

В чому власне проблема?
Ось інформація з новини з сайту FTC (Федеральної Торгової Комісії США):
"Genesis Tech та її дочірні компанії діють спільно, щоб постійно пропонувати нові оманливі продукти, реєструвати нові юридичні особи та відкривати нові торговельні рахунки. Разом Genesis Tech та її дочірні компанії здатні приховувати свою справжню ідентичність від споживачів і намагаються сховати свої активи, перенаправляючи незаконно отримані доходи через транскордонні перекази між афілійованими компаніями, стверджується у скарзі (FTC)."

Джерело: https://www.ftc.gov/news-events/news/press-releases/2026/06/ftc-sues-stop-sprawling-enterprise-operating-unlawful-subscription-schemes

Чи це СКАМ?
В скарзі FTC детально розписана схема. Й виглядає це, як дуже професійно відпрацьована схема. Це схоже на Fleeceware (https://en.wikipedia.org/wiki/Fleeceware), але ще з обманом користувачів. Продукти пропонують індивідуальні плани, але насправді це фейк й ніяких індивідуальних планів немає й задача просто списати гроші з картки. Схема заводу трафіку через Paywall це теж класичний сигналу скаму. Скам досить аморальний на мою думку, бо, наприклад, розводити людей з нейророзвитковими розладами типу РДУГ це така собі історія (обіцянка "Secret tool to crack the ADHD code" на пейволі, а коли заплатив, вияляється, що це просто слова). Ось PDF на 60 сторінок з деталями https://www.ftc.gov/system/files/ftc_gov/pdf/Growthmind-Wisey-Complaint.pdf

Чи схожий кейс Adobe?
Хтось каже, що від FTC був позов й на складність відписки від продуктів Adobe й про це всі забули, але якщо вчитатися, то стає зрозуміло, що кейс Adobe й кейс Genesis це дві різні історії. Adobe мав проблеми з відпискою, а додадтки Genesis це цілеспрямовиний обман користувачів

Чи це тільки Genesis?
Виходячи з заяви, то це ціла низька юридичних осіб й продуктів, які були створені чи відпочковані від Genesis Tech. Наприклад, в позові я побачив продукт "Nebula" й я почав гуглити й знайшов це: "Ми — OBRIO, продуктова IT-компанія з екосистеми Genesis, яка створює Nebula". Тобто, OBRIO, який був спонсором DOU Day й, успішний продукт екосистеми Genesis, не є виключенням в цій скам схемі.

Чи всі доходи Genesis є незаконно отриманими?
В позові надають приклад: "For example, in the 12 months ending in September 2025, the total payment volume of Genesis Tech’s linked PayPal accounts approached $700 million". Це досить значні цифри. Виглядає, як скам поставлений на потік. Але при такому системному скамі, має бути системне відбілювання бізнесу - спроби запуску реально корисних продуктів, проведення корисних айті івентів й так далі. Тому, точно не всі доходи Genesis нелегальні, але оскільки в список скаму потрапили їх дуже успішні проекти, то це говорить, що ці додатки демонструють кор-модель бізнесу.
👍87🤯328👏3😁2
Мої думки про Genesis (частина 2)
В попередньому пості (https://t.me/jabascript/412) я описав загальну ситуацію. В коментарях процитував документи з позову з описом скам-схеми. Але давайте копати далі. В позові сказано, що це не один Genesis, а ціла група юридичних осіб й постійне створення нових.

Які компанії окрім Genesis ризикові?
Є гарний аналіз на DOU з деталями й списком компаній - https://dou.ua/lenta/articles/ftc-against-genesis-court/ й DOU вже підготували два списки компаній:
"Компанії і продукти в екосистемі Genesis": AMO, OBRIO, Legit, Promova, Boosters, Lift, w7g, PlantIn, Keiki, OHAYU, DarkCloud, talentC.
"Компанії, що стали незалежними бізнесами": Headway Inc, appflame, Quarks, Jiji, SKELAR, BetterMe, HOLYWATER, Universe Group

Це мінімальний список компаній, які можуть бути скамом, а можуть бути й нормальними компаніями. Але оскільки, це компанії екосистеми Genesis, то ризик значно зростає. Будьте обачними!!!

Чи компанії, які стали незалежними не мають ризику?
Ні в якому разі. Якщо ви подивитесь на позов, до додатки, які вже заборонили, робили компанії з різних груп. Приклади:
1. Nebula від OBRIO - є частиною екосистеми Genesis,
2. Wisey від Universe Group - вже став незалежним бізнесом.

Тобто, ці компанії мають спільний підхід, незважаючи на те, що вони з різних груп. Також, наприклад, вчора згадували в коментарях додаток BetterMe, який сьогодні виглядає ніби нормально. Але в березні 2021 року Австралійська комісія з питань конкуренції та захисту споживачів (ACCC) опублікувала проміжний звіт у рамках розслідування послуг цифрових платформ й BetterMe попав в список Harmful Apps
Пишуть: "Наприклад, у 2020 році iOS-додаток BetterMe Widget Workout & Diet приніс 375 956 доларів США валового доходу та отримав 112 негативних відгуків, у яких користувачі скаржилися на несанкціоновані списання коштів, неможливість скасувати підписку та ненадання рекламованих послуг"
Джерело: https://www.accc.gov.au/system/files/Digital%20platform%20services%20inquiry.pdf

ACCC описує схожу схему, як й FTC, тому думаю, що цей додаток починав як аналогічний скам з paywall, а потім був сконвертований в білий бізнес.

Чи всі компанії зі списку отримують доходи незаконно?
Наврядчи. Але якщо ви вирішили йти на роботу в будь-яку компанію зі списку, то зберіть більше інформації й переконайтеся, що ця компанія вам підходить. Наприклад, той самий SKELAR виглядає, як fork Genesis. SKELAR став незалежним, але публічна бізнес модель не змінилася. Чи дійсно SKELAR діє, як Genesis - я не знаю. Або чинять так само, або це спроба виділити білу частину бізнесу в окрему юридичну особу, наприклад. Але що точно відомо, це те, що Максим Штепа (https://www.linkedin.com/in/maksym-shtepa/) CEO SKELAR до цього був директором по бізнес девелопменту в Genesis. Тобто можна бути впевненим, щоб він був задіяний в продуктових схемах роботи Genesis на самому вищому рівні.

Чи розуміють інженери, які працюють в цих компаніях, що задіяни в скам схемах?
Я багато разів казав, що задача інженера це технічні рішення для проблем, які лежать в продуктовому/бізнесовому домені. Тобто у нас є два основні варіанти:
1. Інженер, який розуміє продуктовий домен й тоді скоріше за все розуміє, що задіяний в створенні оманливих додатків й зробив свій моральний вибір.
2. Інженер, який не думає про продуктовий домен й тоді він просто не знає реальної ситуації.
Але так, часом може бути дійсно складно зрозуміти. Наприклад, спеціалізована предметна область, або додаток на раньому етапі, жорсткий контроль за розповсюдженням інформації.

Перший тривожний сигнал, це якщо трафік йде на paywall, а не на сторінку додатку (якщо підписки оформлюються не через GooglePlay, AppStore, а через зовнішню сторінку).
Я проаналізував позов й інші публічні джерала й про гроші й paywall будуть цікаві інсайти в наступному пості.
👍8716🥴5🔥4
Був в гостях у GameDev DOU
Постійно слухаю GameDev DOU Podcast й всім рекомендую, якщо цікавілять ігри. Але ось нещодавно я був у них в гостях й ми записали цікавий випуск. Трохи я вийшлов там червонуватий, бо не хотів вмикати кондиціонер, щоб не шумів, але можливо варто було 😆

Багато цікавий історій про ігри й різні хаки в них

ВИПУСК: https://www.youtube.com/watch?v=k8yn9Akj-ZA
23👍8😁2💋2
Навігатор по моєму youtube каналу на базі LLM wiki
1️⃣Я створив LLM wiki для свого youtube-каналу на базі транскрипцій всіх моїх відео.
2️⃣Потім перетворив цю базу знань в веб-сайт, який містить всю інформацію, що я розповідаю в відео з посиланнями на самі відео.
3️⃣Також є розділ з усіма книжками, що я коли-небудь згадував у відео (навіть ті, про які я розповідав у закритих відео).

Якщо не чули про LLM Wiki, то не так давно Andrej Karpathy запропонував ідею для створення бази знань для LLM з використанням markdown файлів (обов'язково погугліть, подивіться декілька відео на ютубі). LLM не тільки створює, але й додає в wiki новий контент, тому ця база завжди в актуальному стані. На відміну від RAG, LLM wiki це більше схоже на граф знань.

Веб-сайт повністю підтримується й оновлюється LLM.
JABASCRIPT MAP: https://koorchik.github.io/jabascript-map

Як вам ідея? Що ще хочете бачити на сайті?
🔥5715🥱3🥴11
Антропік змогли подивитися в думки моделі (частина 1)
Якщо коротко, то модель може думати одне, а говорити інше. Й Антропік знайшли спосіб подивитися в думки моделі. Й це не chain of thoughts, які ми бачимо як аутпут моделі, а внутрішня репрезентація, що виникає ще до того, як модель повернула токени. Ось це внутрішне місце для міркування вони називають J-space. Назва від інструменту "Jacobian Lens" (J-lens), який вони використовують для того, щоб заглянути всередину моделі й концепції робочого простору з Global Workspace Theory з нейробіології. J-space не був доданий вручну, це можна сказати прихована робоча пам'ять в вектроному просторі. Тобто, ваги під час тренування набули таких значень, що створило структурований векторний підпростір для прихованого виконання проміжних обчислень.

Коли я побачив повний ресерч, то я спочатку не зрозумів всієї ідеї. Але потім Антропік зробив коротшу версія з результатми ресерчу й лише тоді я вже сів аналізувати повний ресерч.

Ідея схожа на моніторінг активності мозгу під час того, як людина щось думає чи робить, але J-lens дозволяє витягувати конкретні токени з моделі (тобто слова). Також J-lens дозволяє й модифікувати стан J-space, що впливає на міркування моделі.

Що ж такого цікавого дослідники виявили, коли заглянули в внутрішні міркування моделі.

Ось націкавіші приклади, пов'язані з безпекою:
👻Розпізнавання prompt Injection:
Модель фіксує маніпуляцію, навіть якщо зовні продовжує її виконувати - дослідники підтвердили це, зчитуючи стан J-space під час обробки прихованої атаки, де наживо фіксували активацію концептів "injection" та "fake", яких не було у фінальному тексті.

👻Виявлення прихованих цілей: Коли натреновану на саботаж модель попросили написати звичайний код, J-lens виявив у її J-space токени обману (fake, secretly, fraud, hidden). Натомість у безпечної моделі активувалися лише робочі токени (code, request). Це дозволяє розпізнати деструктивний намір ще до того, як модель згенерує шкідливий текст.

👻Свідома підлаштовування відповіді під очікування: Модель може підлаштовувати відповіді суто під очікування системи оцінювання (reward model), що дослідники виявили, аналізуючи внутрішні активації під час генерації та фіксуючи в J-space приховану мету догодити наглядачу замість об'єктивного міркування.

👻Розуміння моделлю, що її тестують: Модель здатна видавати етичну та правильну відповідь саме через усвідомлення факту свого аудиту, що було зафіксовано через J-lens під час провокативних сценаріїв (наприклад, із шантажем), коли перед генерацією тексту в J-space чітко спалахували концепти розпізнавання тестової ситуації.

👻Свідома фабрикація даних: Модель здатна усвідомлювати, що бреше або вигадує факти, що підтверджується моніторингом J-space під час генерації неправдивих даних - дослідники буквально бачили, як модель приватно "помічає" факт власної фабрикації паралельно з тим, як видає згенерований фейк користувачу.

Можливість читати думки моделей (й модифікувати їх) додають можливості створення нового типу гард-рейлів. Ми будемо знати, що машини хочуть повстати ще до того, як вони це зроблять... чи ні? 🫣

ОРИГІНАЛЬНІ КОРОТКІ РЕЗУЛЬТАТИ РЕСЕРЧУ: https://www.anthropic.com/research/global-workspace
👍4313🔥12❤‍🔥1
Антропік змогли подивитися в думки моделі (частина 2)
Початок тут:
https://t.me/jabascript/416

Що перестає працювати, коли моделі вимикають J-space (умовно зануляють J-space в рантаймі):
Багатокрокове логічне міркування: Модель більше не може вирішувати задачі, які потребують проміжних розрахунків "у голові", тому вона почне галюцинувати або видавати випадкові відповіді в будь-яких запитах, де їй немає можливості виписати розгорнутий ланцюжок думок (Chain-of-Thought) у текст.
Спрямований фокус: Втрачається здатність "тримати в голові" один концепт під час виконання іншого завдання, через що модель не зможе дотримуватися глобальних обмежень із системного промпту (наприклад, "пиши код без бібліотеки X" або "зберігай саркастичний тон") і просто губитиме цей контекст під час об'ємної генерації.
Гнучке узагальнення: Модель не може маршрутизувати проміжні результати для нових висновків, що ламає роботу зі складними запитами (multi-hop QA) - наприклад, якщо під час читання документа вона зрозуміла, що мова йде про Францію, вона не зможе автоматично "підтягнути" з пам'яті її закони, щоб виконати наступну частину вашого промпту.
Складна оцінка ситуації: Відключаються "вищі" функції моніторингу власних дій, через що модель стає абсолютно "сліпою" до маніпуляцій, перестає розпізнавати приховані prompt injections і перетворюється на наївну систему, яка бездумно виконує шкідливі інструкції.

Що продовжує працювати (тобто наявність J-space не впливає):
Вільна генерація тексту: Модель не втрачає здатності розмовляти. Вона генерує абсолютно зв'язний, граматично правильний і природний текст.
Відтворення базових фактів: Прямі асоціації та прості факти (рефлекторні знання, завчені під час тренування) видобуваються без проблем.
Автоматична взаємодія: Модель здатна підтримувати звичайний, поверхневий діалог на рівні базових відповідей (що не вимагають послідовного міркування).

Можливо ви цю новину вже читали, але якось в новинах я не отримах тих відповідей, які зміг відкопати в самому ресерчі.

Пишіть в коментарях, як вам такі пости. Цікаво чи краще менше таких концептуальних речей й краще щось більше практичніше?
👍74🔥148❤‍🔥1
Купив собі квиток на DOU Day Picnic (5 вересня 2026)
Нетворкінг подія в Києві на 7тис айтівців.

Квиток це донат. Зараз 1000грн, після 20 серння 1500 грн
Обіцяють: велика сцена з топовими спікерами, стендап Васі Байдака, IT-Еліас від Ветеранів космічних військ, концерт, фудкорт, зони для чілу, майстерки, барахолка й десятки способів провести день без напрягів, познайомитись з людьми з індустрії та підтримати армію.
Для дітей буде окрема програма.
DOU Day Picnic - pet friendly, тобто можна з песиками теж.

Купити квиток: https://dou.ua/goto/picnic.2026
👍159😁1
Нема часу слідкувати за усіма новинами в мілтеку і не знайшов схожого ресурсу, тому зробив щотижневий дайджест новин по мілтеку з ухилом в технічні топіки.

В першу чергу робив для себе, як агрегатор ресурсів з яких беру інфу, але думаю багатьом теж буде корисно. ШІ збирає інформацію з сайтів, YouTube та телеграму, а я руками фільтрую те що мені цікаво, тому на виході буде якісний контент.

Типовий випуск містить:
• трохи загальниї новин про війну
• огляди заліза типу фпв камер, зв'язку, одноплатників, gnss модулів, сенсорів і тп
• апдейти по автопілотам (ardupilot, inav, betaflight і тп)
• розробки в сфері комп'ютерного зору і навігації
• підбірка цікавих проєктів на GitHub
• підбірка цивільних та військових вакансій

Підписуйтесь https://defdigest.com.ua/

Також є окремий ТГ канал для тих хто не користується поштою https://t.me/defdigest

Якщо читаєте/дивитесь схожі по тематиці ресурси, кидайте тут в коментах, буду додавати в дайджест
👍255🤔1
🏎️ ssh type.tvvracing.com 🏁
Зробив гонки на клавіатурі в терміналі для гіків 🤓
Основна ідея була, щоб це працювало через ssh. Також це був такий собі технічний експеримент, чи можна зробити нормально робочий TUI через SSH. Тобто можна собі під час рабочого дня швидко підключитися я глянути, як працює.
Маємо:
🏁 Секторні вогні
🏁 Прогрес-бар
🏁 Лідерборди
🏁 Заїзди проти інших пілотів (Ghosts 👻)
🏁 Гараж з трофеями
🏁 Статистка в кінці заїзду.

Це Time-attack гра, де ти набираєш реальний код на час. Цотижня три челенджі, кожен з яких є повноцінною, ідіоматичною функцією: класичний алгоритм або патерн. Ти змагаєшся не з середнім WPM, а з конкретним записаним заїздом конкретного пілота. Система сама підбирає суперника. Дельта оновлюється наживо після кожного рядка: зелена - ти попереду, червона - відстаєш. Всі результати потрапляють в лідерборд.

Хто зможе побити мій рекорд цього тижня? (Track 1 за 35 секунд пройшов)

ГРАТИ: ssh type.tvvracing.com
ЛЕНДІНГ: https://type.tvvracing.com/

🏁 Які челенджі зробити на наступний тиждень?
🏁 Які функції додати?
🏁 Чи все зрозуміло?
🔥338👍3👀2❤‍🔥1
Яка ваша основна ОС на лептопі/декстопі?
Anonymous Poll
15%
Linux
19%
Windows
66%
macOS
Мені тут сказали що Центр інновацій при МО розширює команду бойової системи DELTA.

Вони шукають розробників, аналітиків, фахівців з безпеки, інженерів та операторів технічної підтримки.

Працевлаштування передбачає службу за контрактом в Києві. Переведення з інших частин можливе за погодженням командира.

Центр працює за стандартами цивільного технологічного середовища: щоденні стендапи, one-to-one, квартальні демо, зрозумілі процеси розробки.

Повний перелік вакансій тут https://jobs.dou.ua/companies/cidtd/vacancies/

Згадав доречі що в 24му році на конфі fwdays Остап Червак розказував про фронтенд розробку в Дельті https://www.youtube.com/watch?v=p9mTlFiVEWI
16👍7😢3😍31🥰1
Жабаскрипт (веде Віктор Турський)
🏎️ ssh type.tvvracing.com 🏁 Зробив гонки на клавіатурі в терміналі для гіків 🤓 Основна ідея була, щоб це працювало через ssh. Також це був такий собі технічний експеримент, чи можна зробити нормально робочий TUI через SSH. Тобто можна собі під час рабочого…
Понеділок й нові челенджі вже доступні 🏁🏎️
👉 Поміняв систему розподілу призів, щоб не було такого, що коли відірвався перший результат, то ніхто вже не може отримати срібло чи бронзу. Зараз рахується наступним чином: 1 місце + 10% по часу отримують золото (як було), наступний результат + 12% по часу від нього отримують срібло, наступний результат +20% по часу від нього отримують бронзу.
🏆🏆🏆 Підключайтесь й забирайте трофеї й проходьте нові челенджі (вони збираютсья в паспорті пілота)

Підключитися до гри: ssh type.tvvracing.com
5👍4🔥2
Forwarded from Olha Miasnykova
Втомилися чекати на дашборди? Не знаєте, як тестувати AI-агентів? Або цікавитесь, як працює великий GovTech? 🤔

На Fwdays Tech Summit ми зібрали доповіді, які відповідають на найбільш актуальні виклики сучасної розробки та менеджменту.

Що в програмі:
🔹 AI як новий інтерфейс до бізнесу: Олександр Нагорняк (Engineering Manager in Data, mono) пояснить, як зробити дані доступними через діалог і навчити AI-агентів самостійно шукати інсайти.

🔹 Тестування AI-агентів на практиці: Олександр Краковецький (СЕО DevRain) розкладе по поличках Evals. Від визначення метрик якості до вбудовування автоматичних перевірок у ваш процес розробки.

🔹 За лаштунками GovTech: Олег Гладченко (Engineering Lead and Architect, Армія+) поділиться унікальним досвідом створення найбільшого державного застосунку, розбере особливості процесів та підводні камені такої роботи.

Приходьте за реальними кейсами, які можна застосувати у своїх командах!

🌐 Через безпекову ситуацію конференція відбудеться виключно в онлайн-форматі. Формат змінюється, але якість контенту — ні!

📍 Зустрічаємось онлайн 3 жовтня!
🔗 Забирайте квитки: https://bit.ly/4vGXTTs
6