This media is not supported in your browser
VIEW IN TELEGRAM
Минфин наконец свел все базы в одно приложение и запустил комплексную аналитику, включая заказы доставки и маршруты в 2гис.
Forwarded from SecuriXy.kz
🔥 Уязвимость RCE в Microsoft Office: выполнение кода через вредоносный документ. CVE‑2026‑21509 - активно эксплуатируется
👀 Достаточно открытия или даже предпросмотра файла.
💥 Риск: полный захват системы, доставка малвари, точка входа для атаки.
⚠️ Эксплуатация уже наблюдается в реальных инцидентах.
Обновляйте MS Office господа.
🔗 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
👀 Достаточно открытия или даже предпросмотра файла.
💥 Риск: полный захват системы, доставка малвари, точка входа для атаки.
⚠️ Эксплуатация уже наблюдается в реальных инцидентах.
Обновляйте MS Office господа.
🔗 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
Forwarded from IT Вакансии Казахстан
—————
Реклама
—————
Для тех, кто ищет 100% удалённые вакансии
ИИ агент, который находит и публикует 100% удаленные вакансии на закрытом канале - без «только для граждан UK» и «обязательно находиться в стране». То есть, откликайся и работай откуда угодно.
На канале уже +10 000 участников.
Вакансии сгруппированы по специализациям, и ежедневно обрабатываются тысячи вакансий из Linkedin, Indeed и не только.
Ссылка для вступления здесь
Реклама
—————
Для тех, кто ищет 100% удалённые вакансии
ИИ агент, который находит и публикует 100% удаленные вакансии на закрытом канале - без «только для граждан UK» и «обязательно находиться в стране». То есть, откликайся и работай откуда угодно.
На канале уже +10 000 участников.
Вакансии сгруппированы по специализациям, и ежедневно обрабатываются тысячи вакансий из Linkedin, Indeed и не только.
Ссылка для вступления здесь
Forwarded from Поляков считает: AI, код и кейсы
Дай Cursor не программисту и получится фигня... или нет?
Больше года я консультирую бизнес по внедрению ИИ, рассказываю про инференс, хранилища, Cursor и Claude Code, показываю вайб-кодинг. Всё это время я совершал одну ошибку: смотрел на каждое решение глазами разработчика.
Я оценивал архитектуру, безопасность, масштабируемость. И совершенно упускал из виду третий тип применения AI в разработке.
🤖 Три типа AI-кодинга
В сообществе разработчиков сформировалось понимание двух подходов:
Вайб-кодинг — когда генерируешь прототип вообще не глядя на реализацию. Главное, чтобы выглядело хорошо.
AI-кодинг — когда реализация важна, технологический стек имеет значение. Вы фактически даете техзадание, а AI ускоряет процесс написания.
Но есть третий тип, самый мощный по мгновенному бизнес-эффекту.
💩 Шиткодинг: когда правильный код не нужен
Представьте: менеджеру надо сделать 750 документов к концу месяца. Неожиданная задача. Каждый документ — это шаблон Word + расчет в Excel + набор скриншотов из PDF. На один файл уходит 30 минут чистого времени.
Быстрая математика: 750 × 30 минут = 375 часов = почти 2 месяца работы без перерывов и выходных.
Что делает менеджер? Открывает Claude Code и просит написать скрипт. Через день у него работающее решение, которое:
- Подставляет данные в Excel
- Запускает вычисления
- Находит нужные PDF
- Разбивает их на скриншоты
- Вставляет всё в Word-шаблон
Когда я увидел это решение, меня передернуло. Реальный Excel запускается через библиотеку, чтобы пересчитать формулы. Такой код никогда не запустится на Ubuntu. Нагрузочные тесты будут провалены. Ни один разработчик из IT-отдела даже делать бы это не стал, а если бы стал, то не рассказывал про это.
Но менеджер сделал это сам. Задача решена. Победителей не судят.
Это не классический «говнокод», который потом поддерживают годы.
Шиткодинг — это сознательно одноразовый код ради разовой победы по времени.
🚀 Почему это работает
Такие кейсы — это шиткодинг в чистом виде, и они появились только благодаря языковым моделям. Раньше у сотрудника было два варианта:
- два месяца вручную,
- идти в IT-отдел за «может быть, когда-нибудь».
Теперь есть третий: решить самому за день — и больше никого не спрашивать.
⚡️ Главный прорыв этого года: кодинг стал общедоступным
Раньше программирование было привилегией тех, кто учил синтаксис и паттерны проектирования. Теперь барьер входа исчез.
Сотрудники перестают бояться притрагиваться к задачам, которые раньше считались «для айтишников». Те самые люди, чьи задачи IT-отдел тормозил месяцами.
Барьер на вход в программирование в 2025 году стал в разы ниже. Не надо учить Python год.
Конечно это не заменит фундаментальную разработку. Но для огромного класса задач — одноразовых, срочных, нестандартных — такой кодинг становится полезным.
🤔 Признавайтесь
Расскажите, вы уже успели сделать быстрый и ужасный скрипт, который экономит кучу времени
----
Поляков считает — про ИИ, рекламу и аналитику.
Больше года я консультирую бизнес по внедрению ИИ, рассказываю про инференс, хранилища, Cursor и Claude Code, показываю вайб-кодинг. Всё это время я совершал одну ошибку: смотрел на каждое решение глазами разработчика.
Я оценивал архитектуру, безопасность, масштабируемость. И совершенно упускал из виду третий тип применения AI в разработке.
🤖 Три типа AI-кодинга
В сообществе разработчиков сформировалось понимание двух подходов:
Вайб-кодинг — когда генерируешь прототип вообще не глядя на реализацию. Главное, чтобы выглядело хорошо.
AI-кодинг — когда реализация важна, технологический стек имеет значение. Вы фактически даете техзадание, а AI ускоряет процесс написания.
👨💻 Между разработчиками уже идут холивары: можно ли доверять LLM покрывать код тестами и т.д.
Но есть третий тип, самый мощный по мгновенному бизнес-эффекту.
💩 Шиткодинг: когда правильный код не нужен
⭐️ Важен только один параметр — через сколько часов рутина перестанет существовать.
Представьте: менеджеру надо сделать 750 документов к концу месяца. Неожиданная задача. Каждый документ — это шаблон Word + расчет в Excel + набор скриншотов из PDF. На один файл уходит 30 минут чистого времени.
Быстрая математика: 750 × 30 минут = 375 часов = почти 2 месяца работы без перерывов и выходных.
Что делает менеджер? Открывает Claude Code и просит написать скрипт. Через день у него работающее решение, которое:
- Подставляет данные в Excel
- Запускает вычисления
- Находит нужные PDF
- Разбивает их на скриншоты
- Вставляет всё в Word-шаблон
💡 Результат: вместо 2 месяцев — один день работы. Это шиткодинг, но задача решена.
Когда я увидел это решение, меня передернуло. Реальный Excel запускается через библиотеку, чтобы пересчитать формулы. Такой код никогда не запустится на Ubuntu. Нагрузочные тесты будут провалены. Ни один разработчик из IT-отдела даже делать бы это не стал, а если бы стал, то не рассказывал про это.
Но менеджер сделал это сам. Задача решена. Победителей не судят.
Это не классический «говнокод», который потом поддерживают годы.
Шиткодинг — это сознательно одноразовый код ради разовой победы по времени.
🚀 Почему это работает
Такие кейсы — это шиткодинг в чистом виде, и они появились только благодаря языковым моделям. Раньше у сотрудника было два варианта:
- два месяца вручную,
- идти в IT-отдел за «может быть, когда-нибудь».
Теперь есть третий: решить самому за день — и больше никого не спрашивать.
⚡️ Главный прорыв этого года: кодинг стал общедоступным
Раньше программирование было привилегией тех, кто учил синтаксис и паттерны проектирования. Теперь барьер входа исчез.
Сотрудники перестают бояться притрагиваться к задачам, которые раньше считались «для айтишников». Те самые люди, чьи задачи IT-отдел тормозил месяцами.
Барьер на вход в программирование в 2025 году стал в разы ниже. Не надо учить Python год.
Конечно это не заменит фундаментальную разработку. Но для огромного класса задач — одноразовых, срочных, нестандартных — такой кодинг становится полезным.
🤔 Признавайтесь
Расскажите, вы уже успели сделать быстрый и ужасный скрипт, который экономит кучу времени
----
Поляков считает — про ИИ, рекламу и аналитику.
❤2👍1🔥1
Forwarded from eucariot
У Владимира Котельникова (автора самой важной теоремы нашего мира) была одна блестящая черта. Ну просто офигенная.
Если чьи-то слова или поступки можно интерпретировать как в плюс, так и в минус, то он интерпретировал это в плюс.
Хочется прям жить с таким же внутренним правилом.
Но звучит это проще, чем читается.
Если кажется, что своими словами человек хочет вас задеть или манипулировать, но есть способ объяснить это иначе, объясняйте это иначе.
Если кажется, что человек вас игнорирует, но он может быть просто занят, считайте, что он просто занят.
Мне кажется, в 90% случаев это так. А оставшиеся 10 всё равно себя проявят где-то более однозначно.
И это большого количества проблем позволит избежать.
Наверно. Надо попробовать)
Если чьи-то слова или поступки можно интерпретировать как в плюс, так и в минус, то он интерпретировал это в плюс.
Хочется прям жить с таким же внутренним правилом.
Но звучит это проще, чем читается.
Если кажется, что своими словами человек хочет вас задеть или манипулировать, но есть способ объяснить это иначе, объясняйте это иначе.
Если кажется, что человек вас игнорирует, но он может быть просто занят, считайте, что он просто занят.
Мне кажется, в 90% случаев это так. А оставшиеся 10 всё равно себя проявят где-то более однозначно.
И это большого количества проблем позволит избежать.
Наверно. Надо попробовать)
👍4❤2
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Скачивай видео легко — @LuxSaverBot
😁1
Команда KHS (KazHackStan) в эфире телеканала «Jibek Joly» рассказала о своей победе на международных соревнованиях по кибербезопасности во Франции.
Речь идёт о турнире Jeanne d’Hack CTF, по итогам которого казахстанская команда заняла первое место в профессиональной категории.
В соревнованиях приняли участие 363 команды из разных стран мира.
Участникам было предложено 44 задания по направлениям реверс-инжиниринг, бинарная эксплуатация, веб-пентестинг, криптография, OSINT и MISC.
Турнир был рассчитан на 30 часов, однако команда KHS решила все задания за 15 часов, досрочно обеспечив себе победу.
В интервью телеканалу «Jibek Joly» участники команды рассказали о значении этой победы для Казахстана, а также пояснили, какое влияние она оказывает на развитие отрасли кибербезопасности в стране и на международное позиционирование казахстанских специалистов.
Посмотреть полное интервью можно по ссылке
Речь идёт о турнире Jeanne d’Hack CTF, по итогам которого казахстанская команда заняла первое место в профессиональной категории.
В соревнованиях приняли участие 363 команды из разных стран мира.
Участникам было предложено 44 задания по направлениям реверс-инжиниринг, бинарная эксплуатация, веб-пентестинг, криптография, OSINT и MISC.
Турнир был рассчитан на 30 часов, однако команда KHS решила все задания за 15 часов, досрочно обеспечив себе победу.
В интервью телеканалу «Jibek Joly» участники команды рассказали о значении этой победы для Казахстана, а также пояснили, какое влияние она оказывает на развитие отрасли кибербезопасности в стране и на международное позиционирование казахстанских специалистов.
Посмотреть полное интервью можно по ссылке
🔥1
Установлены цены на услуги национального суперкомпьютерного центра по проектам ИИ
Приказом заместителя премьер-министра - министра ИИ и цифрового установлены цены на услуги по предоставлению инфраструктурных и цифровых ресурсов Национального суперкомпьютерного центра alem.cloud.
🔹 GPU H200 – 1 666 637 тенге в месяц (без НДС)
🔹 GPU H200 – 53 762 тенге в сутки
Аренда дискового пространства SSD – 49 тенге в месяц.
Приказ вводится в действие с 18 января 2026 года.
t.me/zakonkz
Приказом заместителя премьер-министра - министра ИИ и цифрового установлены цены на услуги по предоставлению инфраструктурных и цифровых ресурсов Национального суперкомпьютерного центра alem.cloud.
🔹 GPU H200 – 1 666 637 тенге в месяц (без НДС)
🔹 GPU H200 – 53 762 тенге в сутки
Аренда дискового пространства SSD – 49 тенге в месяц.
Приказ вводится в действие с 18 января 2026 года.
t.me/zakonkz
Forwarded from Devs.kz
В дата центр AWS Middle East в ОАЭ (ME-Central-1 или mec1-az2) попал непознанный снаряд. Ошибки при вызове API EC2. Если переключить регион, другие регионы работают норм. Следующий ближайший к нам AWS дата центр теперь - Франкфурт. Гугловский дата центр GCP в Саудовской Аравии невредим @devs_kz
❤1
#искины
Qwen выпустили модель 3.5 small, вариации которой можно запустить на смартфоне и дообучить. Естественно, это не старшие модели, но будет интересно, какие задачи можно решить на мобильном
Qwen выпустили модель 3.5 small, вариации которой можно запустить на смартфоне и дообучить. Естественно, это не старшие модели, но будет интересно, какие задачи можно решить на мобильном
#новости
Асар по-европейски: в Европе решили строить свое облако всем миром
На MWC в Барселоне Telefónica при поддержке Еврокомиссии анонсировала проект EURO-3C. Это очередная попытка создать суверенную инфраструктуру и снизить зависимость от технологий США и Китая.
В чем суть:
Вместо того чтобы пытаться создать «европейский AWS» с нуля, выбран путь федерализации. Идея в том, чтобы объединить уже существующие национальные инфраструктуры и узлы в единую сеть, работающую через границы.
Участники: Более 70 организаций — от операторов связи до стартапов.
Стек: Облако, Edge Computing и ИИ. Отдельный акцент сделали на Agentic AI (автономные ИИ-агенты).
Цели: Обеспечить суверенитет и независимость от американских провайдеров.
Как заявил CDO Telefonica: "Европе нужно инвестировать в создание собственных технологий, а не просто использовать чужие, создавая зависимость"
Сложно сказать, станет ли это полноценной заменой текущим гигантам — Европа уже не раз спотыкалась о бюрократию и сложность реализации масштабных IT-проектов. Однако сам федеративный подход выглядит наиболее здраво в текущих условиях.
Попытки централизованно «импортозаместить» AWS обречены на провал по ресурсам и, самое главное, пониманию рынка; а вот объединение мощностей (как это идеологически закладывалось в проект Gaia-X или как это работает в протоколе Matrix для коммуникаций) — вектор интересный. Подобный подход уже использовался ЕС при создании своего каталога "отечественного ПО".
Если они смогут реализовать бесшовное взаимодействие между узлами без лишней политики, то у проекта есть шанс занять нишу в B2B и госсекторе.
Источник
@rootway
Асар по-европейски: в Европе решили строить свое облако всем миром
На MWC в Барселоне Telefónica при поддержке Еврокомиссии анонсировала проект EURO-3C. Это очередная попытка создать суверенную инфраструктуру и снизить зависимость от технологий США и Китая.
В чем суть:
Вместо того чтобы пытаться создать «европейский AWS» с нуля, выбран путь федерализации. Идея в том, чтобы объединить уже существующие национальные инфраструктуры и узлы в единую сеть, работающую через границы.
Участники: Более 70 организаций — от операторов связи до стартапов.
Стек: Облако, Edge Computing и ИИ. Отдельный акцент сделали на Agentic AI (автономные ИИ-агенты).
Цели: Обеспечить суверенитет и независимость от американских провайдеров.
Как заявил CDO Telefonica: "Европе нужно инвестировать в создание собственных технологий, а не просто использовать чужие, создавая зависимость"
Сложно сказать, станет ли это полноценной заменой текущим гигантам — Европа уже не раз спотыкалась о бюрократию и сложность реализации масштабных IT-проектов. Однако сам федеративный подход выглядит наиболее здраво в текущих условиях.
Попытки централизованно «импортозаместить» AWS обречены на провал по ресурсам и, самое главное, пониманию рынка; а вот объединение мощностей (как это идеологически закладывалось в проект Gaia-X или как это работает в протоколе Matrix для коммуникаций) — вектор интересный. Подобный подход уже использовался ЕС при создании своего каталога "отечественного ПО".
Если они смогут реализовать бесшовное взаимодействие между узлами без лишней политики, то у проекта есть шанс занять нишу в B2B и госсекторе.
Источник
@rootway
euronews
Europe unites to build sovereign cloud and AI infrastructure
Europe announces a new cloud empire to end dependence on the US and China.
😁1
#книги #фантастика
Рассказ на одну страничку
https://domino-books.narod.ru/lib/bisson_theyre_made_out_of_meat.htm
Рассказ на одну страничку
https://domino-books.narod.ru/lib/bisson_theyre_made_out_of_meat.htm