Forwarded from Linux / Линукс
Нейролинукс на горизонте? Доля AI‑патчей в ядро выросла с 0,33% до 17,25%
Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.
Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.
Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.
Linux / Линукс🥸
Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.
Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.
Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37😱12🌚8❤5👍3 2😭1 1
Ахой, флибустьеры, любители рутрекера и адепты культа сидов и пиров! Тут столичный СК отчитался о поимке особо опасного киберпреступника. Им оказался... 59-летний курьер (в сети его уже уважительно прозвали... инфоанархистом
Внезапно раздача взлетела и отечественный шедевр посмотрели более 150 000 раз! А дальше в дело вступила классическая, любимая всеми копирастами логика. Следователи просто умножили 150 тысяч халявных просмотров на стоимость месячной подписки (99 рублей) и получили... 15 миллионов рублей ущерба.
То есть они на серьезных щах считают, что каждый из 150 тысяч скачавший сериал с торрента под пиво, обязательно пошел бы и занес им в кассу реальные деньги. Экономика Шрёдингера во всей красе
Но как именно вычислили Робин Гуда? Скорее всего, сработал базовый цифровой след. Современные стриминги давно умеют вшивать невидимые водяные знаки в видеопоток, привязанные к ID юзера.
Итог печален... ч. 3 ст. 146 УК РФ (незаконное использование объектов авторского права в особо крупном размере). Мужик уже во всем сознался, теперь ему грозит до 6 лет лишения свободы за то, что раздал в интернете сериал.
Для правообладателей это классическая показательная порка и возможность натянуть сову на глобус с космическими суммами упущенной выгоды
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱124🤯36💊21 7💔4❤3😁2 2⚡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡183👍27❤8🔥4💊2💯1
Суть такова... Яндекс и VK уже пару месяцев активно трут за объединение своих облачных и серверных бизнесов в единую мега-структуру (Yandex Cloud, VK Tech и вот это вот всё). За первое полугодие эти направления принесли им 38 миллиардов рублей на двоих (28,9 млрд из них это доля Яндекса). У Яндекса 100+ тысяч серверов, у VK - четыре кластера ЦОДов.
СМИ ловко пишут, что монополии (пока) не будет, есть же еще Selectel, Cloud_ru от Сбера... Ага,
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Приглашаем на воркшоп «Управление уязвимостями: строим технический процесс как у взрослых»
🔹Разберём на стенде: ОС, веб-сервер, база данных, приложение - разные слои, разные владельцы, - как это устроено в реальной компании.
Что разберём:
✅откуда берутся уязвимости и патчи, как читать security-advisory
✅как приоритизировать, когда уязвимостей сотни: CVSS, EPSS, CISA KEV
✅полный цикл вживую: скан → приоритизация → патч на staging → проверка тестами → раскатка на прод
✅что делать, когда патча ещё нет — на живом примере с реальным эксплойтом
✅как устроен процесс: SLA, метрики, реестр уязвимостей
🔹Проведёт Кирилл Казарин - руководитель международного департамента информационных технологий, инфраструктуры и поддержки производственных систем, RingCentral Inc.
🔹Формат: около 4 часов с перерывами, вопросы можно задавать по ходу. Руками на воркшопе не работаем, но в конце дадим ссылку на репозиторий со стендом, конфигами и шаблоном реестра уязвимостей, чтобы повторить всё в своём темпе.
🔹Когда: 26 сентября в 12:00 мск
⚡️ЗАНЯТЬ МЕСТО НА ВОРКШОПЕ⚡️
🔹Разберём на стенде: ОС, веб-сервер, база данных, приложение - разные слои, разные владельцы, - как это устроено в реальной компании.
Что разберём:
✅откуда берутся уязвимости и патчи, как читать security-advisory
✅как приоритизировать, когда уязвимостей сотни: CVSS, EPSS, CISA KEV
✅полный цикл вживую: скан → приоритизация → патч на staging → проверка тестами → раскатка на прод
✅что делать, когда патча ещё нет — на живом примере с реальным эксплойтом
✅как устроен процесс: SLA, метрики, реестр уязвимостей
🔹Проведёт Кирилл Казарин - руководитель международного департамента информационных технологий, инфраструктуры и поддержки производственных систем, RingCentral Inc.
🔹Формат: около 4 часов с перерывами, вопросы можно задавать по ходу. Руками на воркшопе не работаем, но в конце дадим ссылку на репозиторий со стендом, конфигами и шаблоном реестра уязвимостей, чтобы повторить всё в своём темпе.
🔹Когда: 26 сентября в 12:00 мск
⚡️ЗАНЯТЬ МЕСТО НА ВОРКШОПЕ⚡️
✍5❤1😁1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
В мире формируется новый тренд ИБ. И имя ему - физическое уничтожение дата-центров.
Подписчик Михаил резонно замечает, что удары по ЦОДам становятся обыденностью и в связи с этим на поверхность всплывает главная иллюзия современного ИТ... вера в облако.
В большинстве случаев современные ДЦ это быстровозводимые ангары из сэндвич-панелей. Дешево, сердито, хорошо продувается кондеями. Но прилет даже одного дрона или ракеты превращает этот ангар в знатное пепелище
Да и иллюзия георезервирования... есть сомнения, что условный Amazon, VK, Ozon или etc имеют мгновенный бекап всего и вся. Объемы данных сейчас настолько колоссальны, что при внезапном физическом уничтожении кластера они просто физически не успеют и не смогут всё сдампить на резервные площадки.
Сгорает один такой ангар из сэндвич-панелей, и вместе с ним исчезают остатки, балансы, финансовая бухгалтерия, ветки в Git и CRM-системы. Десятки и сотни тысяч людей и бизнесов в моменте превращаются в цифровых бомжей, зависших в неопределенности. Восстановить всё это вручную - тот еще карнавал.
Поэтому в ближайший год мы увидим глобальный сдвиг. Буквально. Наземные хрупкие ЦОДы останутся в прошлом, а корпы (в первую очередь банки) начнут массово зарываться в грунт. Будущее за подземными бункерами. Только там можно хоть как-то гарантировать сохранность железа от привета с небес.
А что же делать?
Мораль басни проста... классическое правило 3-2-1 (три копии, два носителя, один оффсайт) снова актуально как никогда. Пора сдувать пыль со старых NASов, прятать харды в сейф и собирать локальные файлопомойки в подвале дедушкиного гаража. Потому что когда (а не если) облако испарится, выживут только те, кто хранил бекапы у себя.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from моя кибердека
Please open Telegram to view this post
VIEW IN TELEGRAM
😎81😁46🔥10❤5🥴3👍2🌚2
Типичный Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97❤10😱7🔥4😁1
СОБРАЛИ БЕСПЛАТНЫЙ ЧЕК-ЛИСТ
чтобы вы узнали где у вашего сервиса проседает надёжность.
За 5 минут можно понять:
— что уже работает системно;
— где есть пробелы;
— с чего логичнее начать.
Можно пройти самому или отправить руководителю команды, DevOps или SRE-коллеге.
Сравните ответы нескольких человек из одной команды. Сразу узнаете, где процессы понимаются по-разному.
👉 ЗАБИРАЙТЕ ЧЕК-ЛИСТ
#реклама
О рекламодателе
чтобы вы узнали где у вашего сервиса проседает надёжность.
За 5 минут можно понять:
— что уже работает системно;
— где есть пробелы;
— с чего логичнее начать.
Можно пройти самому или отправить руководителю команды, DevOps или SRE-коллеге.
Сравните ответы нескольких человек из одной команды. Сразу узнаете, где процессы понимаются по-разному.
👉 ЗАБИРАЙТЕ ЧЕК-ЛИСТ
#реклама
О рекламодателе
Буквально месяц назад мы разбирали эпичный жабогадюкинг, когда Греф публично пояснил за ИИ Яндекса... что их ИИ это просто перекрашенная китайская Qwen.
Яндекс тогда промолчал, а на днях релизнул Alice AI Foundation LLM. которую написал с нуля. Без зарубежных компонентов. А это 100% суверенный статус по новому закону.
Что по спекам:
Сбер со своим неподъемным GigaChat на 432B параметров требует целую стойку железа, а Яндекс вполне влезет в сервер под столом.
Для модели в 80B параметров 18 триллионов токенов датасета это жесткое переобучение. Откуда дровишки? А походу это закон о легализации парсинга, принятый летом. Яндекс просто включил свои пылесосы на полную и высосал вообще всё что мог... весь Рунет, книги, GitHub, форумы, код. Модель получилась компактной, но невероятно эрудированной за счет того, что данные прогнали через нее кучу раз.
Вместо того чтобы закрыть модель за платным API, Яндекс выложил веса в опенсорс для коммерческого использования. Похоже на стратегию с Llama.
Сбер хотел монополизировать госсектор и КИИ, но Яндекс только что разрушил эту монополию. Выкатив открытые веса, Яндекс сделал грамотный ход. Теперь любой энтерпрайз, банк или завод может абсолютно легально, бесплатно скачать Alice AI Foundation, развернуть её в своем закрытом контуре без доступа в интернет и обучить на внутренних секретных документах. Никакой утечки корпоративных тайн на сервера Яндекса. Товарищ майор и ФСТЭК будут в восторге
Та компактность, над которой иронизировал Сбер - это на самом деле приговор. В 2026 году побеждает не тот, у кого больше параметров, а тот, чью модель бизнес легко может запустить на доступном по цене железе.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤59👏41👍22💊10 6🌚5 5
Траблшутинг - мастхэв компетенция для инженера
В Rebrain траблшутинги проводят уже несколько лет, и раз за разом картина одна и та же: инструменты инженеры знают хорошо, а быстро найти причину сбоя получается далеко не у всех.
Что обычно помогает найти причину быстрее:
• зафиксировать симптом и вспомнить, что менялось перед сбоем
• проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
• сначала читать логи и события, и только потом что-то перезапускать
Потренировать это можно на траблшутингах. Ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.
Какие траблшутинги можно пройти бесплатно на платформе Rebrain:
Kubernetes
🔹Ghosty Kubernetes
🔹Kubernetes Hardcore
🔹Лог, сервис и мёртвый под
Linux
🔹Linux & Systemd
🔹Поиск и устранение неисправностей ФС в Linux
Веб и сервисы
🔹Nginx Reverse Proxy Hardcore
🔹WebApp Gateway Timeout
🔹Почтовая система
Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.
Реклама. ООО "РЕБРЕИН". ИНН 7727409582
В Rebrain траблшутинги проводят уже несколько лет, и раз за разом картина одна и та же: инструменты инженеры знают хорошо, а быстро найти причину сбоя получается далеко не у всех.
Что обычно помогает найти причину быстрее:
• зафиксировать симптом и вспомнить, что менялось перед сбоем
• проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
• сначала читать логи и события, и только потом что-то перезапускать
Потренировать это можно на траблшутингах. Ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.
Какие траблшутинги можно пройти бесплатно на платформе Rebrain:
Kubernetes
🔹Ghosty Kubernetes
🔹Kubernetes Hardcore
🔹Лог, сервис и мёртвый под
Linux
🔹Linux & Systemd
🔹Поиск и устранение неисправностей ФС в Linux
Веб и сервисы
🔹Nginx Reverse Proxy Hardcore
🔹WebApp Gateway Timeout
🔹Почтовая система
Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.
Реклама. ООО "РЕБРЕИН". ИНН 7727409582
👀5💊2
Вчера весь день некоторые профильные чаты напоминали филиал ада и клуб анонимных потерпевших одновременно. Товарищ майор дернул рубильник и по стране прокатилась волна массовых банов арендованных VPS/VDS.
Под нож пошли десятки провайдеров. В некрологах потерпевших мелькают Fornex, VDSina, AdminVPS, Aeza, Hostvds, Veesp и куча других. Отваливаются Германия, Нидерланды, Финка, Швеция. Что характерно, логики в блокировках на первый взгляд нет... банят как ковровыми бомбардировками целыми подсетями /24, так и точечно - выжигая один IP-адрес, в то время как сосед по стойке спокойно работает.
Сервер внезапно отваливается для любого RU-клиента. Ни пингов, ни веб-морд, по SSH не достучаться. При этом, если зайти с иностранного IP, сервак жив, здоров и крутит кулерами.
А главная драма в том, что долгие месяцы ИТ-бояре спасались схемой каскадирования... брали дешевый сервер в РФ, от него строили туннель до сервера в Европе.
Но ТСПУ поумнели. Народ в чатах массово жалуется, что РКН начал банить внешние ноды этих каскадов. То есть система видит, что с российского сервера идет постоянный зашифрованный поток на один и тот же IP в Нидерландах, и просто отрубает этому российскому серверу выход.
З.Ы. Как ни парадоксально, но местами древний SSTP и L2TP/IPsec до сих пор живут дольше, чем передовые китайские обфускаторы.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱59 21 10😭9❤4🤯2💯2😁1🙏1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔29😁18❤3🗿3💊2 2🌚1
Типичный Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Что делать, если вчера вы были коллегой, а сегодня руководитель?
Сильный специалист не становится руководителем автоматически. Когда в команде происходят изменения и нужно уже отвечать не только за свою работу, но также распределять ее между другими, давать объективный фидбэк, решать конфликты и проводить 1-to-1, а потом как-то успевать закрывать свои задачи между созвонами - в этот момент нужны новые скилы и методы.
Мы собрали самые современные подходы и готовы вооружить ваших тимлидов!
Сейчас в УЦ РДТЕХ идёт набор в Академию Тимлидов. Это программа для начинающих руководителей команд и опытных специалистов, которым предстоит сделать шаг вперед к руководящей позиции.
СТАРТ 28 СЕНТЯБРЯ 🎯
Занимаясь по 3 часа в день 3 раза в неделю участники разберут все основные навыки тимлида:
• постановку задач
• делегирование
• планирование
• риски
• работу с удаленными командами
• обратную связь, мотивацию и конфликты
и сделают проектную работу под руководством опытных преподавателей. Результаты проекта можно применить сразу в своей реальной работе. В программе также рассматриваем работу с новым инструментом - AI Solver, внутренним нейроагентом, помогающим ускорить свои задачи и коллектива.
60% обучения составляет практика в живом формате. Программа курса и специальные условия на нашем сайте.
Сильный специалист не становится руководителем автоматически. Когда в команде происходят изменения и нужно уже отвечать не только за свою работу, но также распределять ее между другими, давать объективный фидбэк, решать конфликты и проводить 1-to-1, а потом как-то успевать закрывать свои задачи между созвонами - в этот момент нужны новые скилы и методы.
Мы собрали самые современные подходы и готовы вооружить ваших тимлидов!
Сейчас в УЦ РДТЕХ идёт набор в Академию Тимлидов. Это программа для начинающих руководителей команд и опытных специалистов, которым предстоит сделать шаг вперед к руководящей позиции.
СТАРТ 28 СЕНТЯБРЯ 🎯
Занимаясь по 3 часа в день 3 раза в неделю участники разберут все основные навыки тимлида:
• постановку задач
• делегирование
• планирование
• риски
• работу с удаленными командами
• обратную связь, мотивацию и конфликты
и сделают проектную работу под руководством опытных преподавателей. Результаты проекта можно применить сразу в своей реальной работе. В программе также рассматриваем работу с новым инструментом - AI Solver, внутренним нейроагентом, помогающим ускорить свои задачи и коллектива.
60% обучения составляет практика в живом формате. Программа курса и специальные условия на нашем сайте.
👍4🔥4🥴3 3⚡2🐳1👀1🤗1