morana.log
79 subscribers
54 photos
101 links
Нейросети на заказ без рекламного тумана. Делаем ИИ под задачу бизнеса — от завода до банка: computer vision, edge-инференс, реалтайм. Разбираем, что ИИ даёт делу, чужие факапы и где хайп. Понятно инженеру и директору.

morana-labs.com
Download Telegram
Проверить, есть ли ваша биометрия в госсистеме, можно за минуту: Госуслуги → Профиль → «Биометрия». Там видно тип записи и срок действия.

В ЕБС — Единой биометрической системе — лежат зашифрованные образцы: фото лица и запись голоса, отдельно от ФИО. Банкам и сервисам наружу уходит только вектор — числовой шаблон. К апрелю 2026, по данным правительства, биометрию сами сдали около 10 млн человек; ещё десятки миллионов образцов в 2023-м передали банки по схеме «уведомили за 30 дней, молчание — согласие». Банковские образцы действуют два года.

Удалить её можно кнопкой в том же разделе в любой момент. Запретить будущий сбор — заявлением в любом МФЦ. Отказ — не основание отказать в услуге (статья 13 закона 572-ФЗ).

Официальная позиция — «фото из вектора восстановить нельзя». Инженерная правда тоньше: пиксельно точную копию не собрать, но по вектору генерируется похожее лицо, способное обмануть ту же систему распознавания.

📡 Подписаться · morana.log
🌐 morana-labs.com
Официальный чат-бот мэрии Нью-Йорка советовал бизнесу нарушать закон. Отказывать жильцам с госсубсидией можно, забирать чаевые сотрудников можно, сыр, покусанный крысой, подавать можно — «оценив масштаб ущерба».

Бота MyCity запустили в октябре 2023 советником для малого бизнеса: около $600 тысяч на создание плюс $500 тысяч в год на поддержку. В марте 2024 расследование The Markup, THE CITY и Documented показало, что бот раз за разом отвечает вразрез с законом; тесты Associated Press днями позже добавили «можно уволить за жалобу на харассмент».

Мэр Эрик Адамс бота не выключил: «Только трусливые говорят — не работает, значит, бежим от этого». На сайт повесили плашку «бета-продукт». В феврале 2026 следующая администрация бота закрыла, назвав «функционально непригодным».

Ошибка архитектурная: генеративную модель посадили на юридические вопросы без сверки с базой норм. Проверка тезиса заняла два года и больше миллиона долларов.

📡 Подписаться · morana.log
🌐 morana-labs.com
«Чат-бот» стоит от нуля до трёх миллионов рублей — под одним словом продают четыре разных продукта.

Конструктор за 0–30 тысяч честно закрывает заявки, запись и FAQ по кнопкам; такое толковый школьник собирает за пару вечеров, поэтому мы за это и не берёмся. Потолок наступает, когда в дерево кнопок пытаются уложить живой диалог: шаг в сторону от сценария даёт «не понял вопрос», после 20–25 веток логику дерева в компании уже никто не помнит.

Заказной бот с LLM и RAG (модель отвечает по вашей базе знаний со ссылками на источники) стартует от 700 тысяч и оправдан при потоке от ~300 обращений в месяц: грамотный ассистент забирает 40–70% обращений, у Tele2 — 60%. Типовой проект окупается за 4–7 месяцев, в e-commerce — за 2–4.

Пять признаков, что бизнес перерос конструктор, вилки цен по всем четырём вариантам и формула окупаемости — в разборе: чат-бот за 30 тысяч или за 700.

📡 Подписаться · morana.log
🌐 morana-labs.com
🔥3
Госдума приняла в первом чтении законопроект №1271570-8: большие ИИ-модели — от 1 млрд параметров — делят на «суверенные» и «национальные».

«Суверенная» — это российское юрлицо, полностью воспроизводимый цикл обучения и данные в ЦОД, которые стоят в РФ и принадлежат российским компаниям. Отдельным пунктом — подтверждение соответствия «традиционным российским духовно-нравственным ценностям»; как его проверять, решит правительство. «Национальная» мягче: зарубежные компоненты допустимы, но только под открытой лицензией.

Взамен — доступ к данным федеральных информсистем для обучения. Правила к ноябрю готовят Минцифры, ФСБ и ФСТЭК.

Тем, кто строит или закупает ИИ, ко второму чтению стоит следить за порогом: профильный комитет признал, что правовое содержание критерия «1 млрд параметров» не раскрыто. По текущей редакции закон вступает с 1 сентября 2026-го, требования к моделям — с 1 марта 2027 года.

📡 Подписаться · morana.log
🌐 morana-labs.com
Сбер ужал флагманский GigaChat: новый 3.5 Ultra — 432 млрд параметров вместо 700, веса открыты под MIT.

Внутри MoE: из 432 млрд на каждом токене считают только 28 млрд активных — экономика инференса упирается в эту цифру. Внимание гибридное: MLA оставлен каждым четвёртым слоем, остальные три — линейный GatedDeltaNet. KV-кэш на токен в 4 раза меньше, в ту же память влезает вдвое больше контекста, throughput растёт примерно на 20%. Две MTP-головы ускоряют greedy decoding в 2,2 раза. Обучение целиком в FP8. По замерам самого Сбера base-432B обходит прежний base-700B, сильнее всего в коде и агентных сценариях.

Для закрытых контуров это рабочий вариант: MIT снимает лицензионные согласования, веса GigaChat3.5-432B-A28B лежат на HuggingFace и GitVerse, модель ставится on-prem там, где данные нельзя выпускать за периметр. Независимых замеров пока нет — веса в открытом доступе с 6 июля.

📡 Подписаться · morana.log
🌐 morana-labs.com
👍3👎1🤔1
Закупщик на 50 000 SKU тратит 5–7 часов из восьми на ручную сводку остатков, прайсов полутора десятков поставщиков и лимитов выкупа.

Прошлые ИИ-пилоты выдавали «список рекомендаций», а человек всё равно перебивал его в 1С руками — двойная работа. Так 95% корпоративных GenAI-пилотов и не доезжают до P&L (MIT, 2025).

Работает агент с правом записи: система собирает черновик «Заказ поставщику» в базе, закупщик открывает, проверяет и жмёт «Провести». Один клик вместо часов сведения.

Деньги считает детерминированный код — партии, кратность, пороги выкупа воспроизводимы до копейки, LLM к деньгам не подпускают. Нейросети оставляют только текст: кривой прайс из Excel, письмо поставщика в свободной форме. Сам контур живёт рядом с боевой 1С через OData/HTTP, конфигурацию не трогаем.

Слой записи заказа обратно в 1С — то, чего не было в провалившихся подходах, и рабочий пилот на нём собирается за 2–3 недели. Разбор целиком — как ИИ-агент встраивается в кастомную 1С.

📡 Подписаться · morana.log
🌐 morana-labs.com
🔥3
Claude Fable 5 вернули 1 июля — через 19 дней после отключения по экспортной директиве США. Продукт на этой модели все эти дни жил без неё: так выглядит provider risk — зависимость от одного вендора, которую не покрывает никакой SLA.

Триггер: исследователи Amazon обошли защиту и заставили модель искать уязвимости в чужом софте — готовый инструмент для взлома. 12 июня правительство ответило директивой: закрыть доступ иностранцам. Проверять гражданство на лету Anthropic не могла и выключила модель всем сама — шире, чем требовал регулятор. Отключение мы застали в разборе GLM-5.2.

Возврат шёл ступенями: 26 июня — американским организациям, 30-го контроль сняли полностью. Довод «те же уязвимости находили модели послабее» Anthropic приводит в свою защиту сама, без независимой проверки. Условия снятия: проактивный мониторинг рисков и отчётность правительству о вредоносной активности — теперь часть стека, на котором стоит продукт.

📡 Подписаться · morana.log
🌐 morana-labs.com
В Cursor нашли две zero-click RCE, обе CVSS 9.8: разработчик ничего не нажимает, вредоносные инструкции агент читает сам.

Cato AI Labs раскрыла связку DuneSlide (CVE-2026-50548/50549) 1 июля. Payload прячут там, куда агент ходит без человека: в ответ MCP-сервера или на страницу из веб-поиска. Обе цепочки сходятся к одному трюку — уговорить агента записать один запрещённый файл. Первая дыра: нестандартный working_directory Cursor добавлял в allowed-write без проверки. Вторая: при сбое canonicalization симлинка Cursor верил in-project пути ссылки. Итог общий — перезапись бинаря cursorsandbox, и песочные команды превращаются в OS-level RCE с полным доступом к хосту.

Агентная IDE — это поверхность атаки: недоверенный ввод, который раньше просто читали глазами, теперь исполняет процесс с правами на запись.

Патч в Cursor 3.0, уязвимы все версии до неё. Следов эксплуатации в дикой природе Cato не нашла.

📡 Подписаться · morana.log
🌐 morana-labs.com
Спор «это был автопилот» теперь решает телеметрия: в деле о смертельном ДТП Tesla в Техасе логи машины разошлись со словами водителя.

19 июня в Кэти под Хьюстоном Model 3 не вписалась в левый поворот, подскочила на бордюре и пробила стену жилого дома. Находившаяся в доме 76-летняя женщина погибла в больнице. Водитель заявил, что машину вела FSD — фирменная система автоматизированного вождения.

Tesla ответила данными телеметрии: по заявлению компании, акселератор был выжат вручную на 100%, скорость около 117 км/ч в жилой зоне, педаль оставалась нажатой даже после удара. Следствие не нашло ни механических неисправностей, ни следов торможения. 1 июля водителю предъявили обвинение в непредумышленном убийстве: в обвинительных материалах — телеметрия, записи камер и данные телефона. Приговора нет, дорожный регулятор США NHTSA ведёт отдельное расследование.

📡 Подписаться · morana.log
🌐 morana-labs.com
Дефицит памяти дополз до дна линейки — DDR2: по оценке TrendForce, контрактные цены на неё выросли на 55–60% за 2К2026, прогноз на 3К — ещё 35–40%.

Механика каскада. Большая тройка DRAM переливает мощности под ИИ-серверы (про дефицит HBM мы писали на прошлой неделе), зрелым узлам режут аллокации. OEM'ы ради гарантированных поставок даунгрейдят дизайны: с DDR4 на DDR3, часть DDR3-продуктов — на DDR2. Волна катится вниз по поколениям. Предложение сжимается: Winbond постепенно выходит из DDR2 в пользу DDR3/DDR4/LPDDR4, дыру закрывает ESMT — в рамках существующей вафельной аллокации на PSMC, новых мощностей никто не ставит.

На легаси-памяти сидит промэлектроника: контроллеры, панельные ПК, embedded-платы — обвязка edge-проектов. Мы теперь закладываем в BOM запас по цене и срокам на память: смета прошлого квартала уже врёт.

📡 Подписаться · morana.log
🌐 morana-labs.com
В Новосибирске камеры с нейросетью фиксируют самокатчиков, которые не спешиваются на переходах.

Пилот ЦОДД Новосибирской области идёт с весны: два участка — площадь Калинина и улица Дмитрия Донского. Камера в реальном времени следит за сигналом светофора, распознаёт средство индивидуальной мобильности — самокат, моноколесо, гироскутер — и фиксирует номер, если он есть. Для компьютерного зрения это детекция класса объектов — задача из учебника. Её годами гоняли на датасетах, теперь она стоит на столбе над переходом.

Масштаб по данным самого ЦОДД: 1300 нарушений на переходах за весь прошлый сезон и 550 за неполный май — цифра к июньскому релизу уже устарела, реальная выше.

У большинства самокатов госномеров нет, и механизм наказания в сообщении не описан: камера оформляет нарушение фото и видео, дальше след обрывается. Расширять систему планируют на другие участки, где уже стоят камеры интеллектуальной транспортной системы.

📡 Подписаться · morana.log
🌐 morana-labs.com
🔥2
самый страшный сервис в проде это тот который работает и никто не помнит как. стоит годами, всех устраивает, документации ноль, автор давно уволился ещё при прошлом техдире и по слухам теперь пасёт альпак в перу. на нём будто табличка с трансформаторной будки, не влезай убьёт, и лезть внутрь боятся все, потому что непонятно что развалится если дёрнуть. и живёт оно так ровно до дня когда полезть всё-таки придётся.

📡 Подписаться · morana.log
🌐 morana-labs.com
Meta (запрещена в РФ) с апреля записывала работу сотрудников для обучения моделей — и 22 июня поставила программу на паузу: собранное стало видно чуть ли не всей компании.

Model Capability Initiative собирала нажатия клавиш, записи экрана, ИИ-промпты и транскрипции — корпус для следующего поколения моделей; участие для большинства было обязательным. Уронил программу криво настроенный контроль доступа: по внутренней security notice, которую видел Wired, внутри компании оказались открыты данные из 45 000 hive-таблиц — полные промпты, приватные переписки, данные о производительности.

CTO Эндрю Босворт во внутреннем посте признал: ACL были настроены неверно, теперь придётся отследить каждое обращение к собранному. Meta говорит, признаков неправомерного доступа пока нет; инциденту при этом присвоен внутренний уровень SEV 2 — по шкале от 0 до 5, где 0 — максимальная серьёзность.

📡 Подписаться · morana.log
🌐 morana-labs.com
Oracle впервые прямо признала в годовом отчёте 10-K для SEC: внедрение ИИ в её операциях «уже привело и может продолжать приводить к сокращениям штата».

Цифры за фискальный год. Персонал ужался со ~162 до ~141 тысячи — минус 21 тысяча человек, около 13% (сравнение собирается из двух отчётов: свежий 10-K прошлогоднюю цифру сам не приводит). Статья «реструктуризация и прочее» — в основном выходные пособия и издержки закрытия направлений — выросла с $374 млн до $1,84 млрд, почти впятеро. Капзатраты при этом $55,7 млрд против $21 млрд годом ранее.

Формулировка про ИИ стоит в разделе рисков, среди других причин сокращений — реорганизация, смена стратегии. Но 10-K — документ под подписью CEO, за неточность в нём отвечают перед регулятором и акционерами. Тезис «ИИ сокращает рабочие места» обычно живёт в пресс-релизах и прогнозах аналитиков; здесь он — строка в отчётности, подписанной 22 июня.

📡 Подписаться · morana.log
🌐 morana-labs.com
Waymo отозвала 3 871 робо-такси: софт мог въехать в закрытую зону дорожных работ на фривее и продолжить движение на скорости.

«Отзыв» для автономного парка означает обновление софта: в кампании 26E035000 — 100% машин пятого поколения. Роль баг-трекера играет федеральный регулятор: дефект, хронология и root cause уходят в публичный документ.

По филингу Part 573, машина могла неверно приоритизировать объезд других опасностей на фривее и/или вовсе не распознать саму зону работ. Задокументировано 13 эпизодов: шесть в Финиксе — мимо знаков закрытия рампы, семь в районе Сан-Франциско за один день, 18 мая, — между конусами в полосы с активными работами.

Хронология по филингу: 19 мая — ограничения на фривеях, 8 июня — решение Safety Board об отзыве; по записи в базе NHTSA: 16 июня — деплой обновлённого софта, 25 июня — возврат на фривеи. По подсчёту TechCrunch, это шестой отзыв Waymo и второй за месяц с небольшим.

📡 Подписаться · morana.log
🌐 morana-labs.com
«у нас гора данных» почти всегда значит три экселя в разных форматах и половина ячеек пустая. люди думают раз данные где-то лежат то они уже готовы к обучению. до готовности недели чистки, и обычно я по дороге ещё выясняю что значит колонка col7.

📡 Подписаться · morana.log
🌐 morana-labs.com
😁3
Ford загрузил в ИИ свои проектные требования и ждал, что на выходе получится качественный продукт. Не получилось. Так это описал вице-президент Ford по разработке автомобильного железа Чарльз Пун, речь у него про ИИ в проектировании. Слова Пуна передает Bloomberg, приводят их TechCrunch и Fox Business.

Проектные требования это документ. В нем написано, какой у детали допуск. В нем не написано, почему допуск именно такой и на каком цикле деталь начинает трещать. Такие вещи инженер держит в голове. В модель они не попали, потому что люди ушли из компании раньше, чем кто-то успел записать то, что они знали.

Ford нанял в конструкторские отделы около 300 инженеров-ветеранов, это данные самого Ford. ИИ при этом никто не выключал: ветеранов посадили дообучать модели тому, чего в требованиях не было.

Ford может позволить себе нанять сотни инженеров. У проекта поменьше выход один. Заложить в смету часы предметного специалиста на разметку данных и на критерии приемки. Это и есть оцифровка экспертизы, и почти никто ее в бюджет не ставит.

Пока специалист в штате, это внутренние расходы. После его ухода то же знание придется покупать заново, уже по рыночной цене. Ford так и сделал: часть людей он добрал у собственных поставщиков. Поэтому у оцифровки экспертизы есть дедлайн, и это последний рабочий день эксперта.

📡 Подписаться · morana.log
🌐 morana-labs.com
🔥1
на демо железку ставят на стол и рядом крутится вентилятор, цифры красивые. на объекте та же коробка поедет в закрытый корпус без обдува, за пару минут прогреется и уйдёт в троттлинг, фпс просядет. поэтому стендовым цифрам грош цена, вентилятора в поле не будет.

📡 Подписаться · morana.log
🌐 morana-labs.com
😁2👍1🔥1
8 июля OpenAI отозвала собственную февральскую рекомендацию мерить ИИ-кодинг бенчмарком SWE-Bench Pro. Компания разобрала выборку его задач и оценила, что около трети из них сломаны.

Задачи и тесты для Pro вытащили из issues и pull request'ов открытых репозиториев. Тест там писали под конкретный патч конкретного человека, эталоном приемки он никогда не был. Поэтому часть тестов требует деталей реализации, которых в задании нет, и валит рабочее решение, а часть проверяет фичу вполсилы и пропускает недоделку. По сути это спор о приемке, а выигрывает такой спор тот, кто писал тест.

Балл двигает не только модель, но и стенд, на котором ее гоняют. OpenAI в той же статье пишет о результате фронтирных моделей на публичном наборе задач Pro до 80,3%. У официального рейтинга Scale на том же наборе потолок около 61,5%. Напрямую эти проценты несопоставимы, потому что разная обвязка прогона: сколько попыток отводят модели, чем ей разрешено пользоваться и как проверяют ответ.

Важно и то, кто объявил тесты кривыми. OpenAI здесь сторона: Pro сделала Scale AI, почти половиной которой владеет Meta, и в рейтинге Scale первое место у модели Meta, второе у модели OpenAI. Неправдой разбор от этого не становится, нейтральным тоже. Сама Scale на момент публикации публично не отвечала.

Поэтому чужой процент честно решает ровно одну задачу: отсеять тех, кто вообще не в игре. Все остальное показывает пилот на ваших данных, и критерий зачета к нему пишем мы вместе с вами, до старта работ, в тексте договора.

📡 Подписаться · morana.log
🌐 morana-labs.com
ИСИЭЗ ВШЭ посчитал по Обследованию рабочей силы Росстата, где про навыки работы с ИИ спросили впервые. Владеют ими 37,5% занятых. Необходимыми для своей нынешней работы их считают 4,9%. Обе доли отсчитаны от всех занятых в стране, вторая не вложена в первую.

Разрыв легко прочитать как «люди умеют больше, чем от них требуют». Но Росстат мерил не это.

У 37,5% есть поправка. Это самооценка, авторы предупреждают, что люди себя переоценивают, и примерно две трети владеющих просто умеют писать запросы в чат-бот. Поправка работает в обе стороны: 4,9% тоже могут быть занижены, потому что человек не обязан знать, что его операцию уже снимает модель.

Росстат спрашивает человека про его конкретное рабочее место. И «мне это не нужно» отвечают в основном там, где ИИ просто не из чего применить: его нет в процессе. Значит, 4,9% меряют не людей, а рабочие места: у скольких занятых процесс с ИИ внутри вообще существует. Так эту цифру читаем мы, сам ИСИЭЗ такого вывода не делает.

Со стороны работодателя сходится. По опросу Банка России ИИ применяет примерно каждое седьмое предприятие, и стоит он там в отдельных функциях, чаще всего в маркетинге и продажах.

Отсюда и растет вопрос, который нам почти всегда задают на входе в проект: справятся ли сотрудники. Вопрос холостой. Строка «обучить персонал работе с ИИ» в смете внедрения почти всегда самая мелкая, а дорого и долго встроить модель в процесс: чтобы было понятно, откуда она берет данные в реальном времени и кто отвечает, когда она ошиблась.

📡 Подписаться · morana.log
🌐 morana-labs.com
Moonshot анонсировала Kimi K3 и назвала ее крупнейшей открытой моделью в мире: 2,8 трлн параметров, MoE. Заголовок красивый, но скачать пока нечего. Веса обещают только к 27 июля, а сейчас работает лишь платный API, причем по самому дорогому прайсу среди китайских лабораторий.

«Открытая» тут описывает лицензию, а запуск у себя это отдельная история. Даже после выкладки весов такой размер это серверная стойка, а не ноутбук. MoE считает лишь малую долю параметров на каждый токен, поэтому нагрузка на инференс ниже пугающей цифры, но железо все равно тяжелое.

Дальше идут бенчмарки, и здесь легко попасться. Независимая Artificial Analysis на своем закрытом тесте поставила K3 второй, позади Claude Fable 5. Громкое «первое место» относится к другому замеру, это Frontend Code Arena площадки Arena.ai, где модель и правда взлетела в топ. Две разные конторы и две разные задачи, а на общем индексе интеллекта у той же Artificial Analysis модель идет в середине фронтира, не сверху.

Мы в MoranaLabs при подборе модели под задачу первым делом смотрим, кто мерил, на чем и запустится ли это на вашем железе. Слово «крупнейшая» и строчка «первая в бенчмарке» почти всегда описывают разные вещи из разных источников.

📡 Подписаться · morana.log
🌐 morana-labs.com