Законопроект о беспилотном движении будет внесен в правительство до конца года, а его принятие позв
Законопроект о беспилотном движении внесут в правительство до конца годаПринятие закона позволит запустить автономные машины в 2027 году, сообщает МинтрансTelegram | Дзен | MAX
Читать полностью
Анонс лучших публикаций недели на Habr, охватывающих HR в IT, написание кода, выгорание и науку.
На прошедшей неделе мы выяснили, почему на IT-рынке теперь правят эйчары, учились писать понятный код на котах, нашли лекарство от выгорания в гараже и наконец-то поняли смысл формулы E = mc².📝 Лучшие публикации недели (29 сентября — 5 октября 2025)#weeklydigest
Читать полностью
Пост описывает четыре различных теоретических подхода к возведению матрицы в большую степень, показывая красоту и мощь линейной алгебры.
Линейная алгебра: четыре разных подхода к одной задачеЕсть классическая задача из студенческих олимпиад по математике: возвести матрицу в какую-то большую степень. Звучит как утомительное упражнение в вычислениях, которое хочется поскорее скипнуть. Но на самом деле это отличный повод увидеть красоту и мощь «линала».Автор показывает, что в зависимости от того, под каким углом посмотреть на эту задачу, для её решения можно использовать четыре совершенно разных теоретических подхода. Это не просто ...
Читать полностью
Аналитики Авито описали практический опыт использования локальных open-source LLM через LM Studio для автоматизации рутины, экономя десятки рабочих дней, в условиях запрета на публичные модели из-за безопасности.
Как автоматизировать рутину с помощью LLM, если ChatGPT на работе под запретомВсе знают, что LLM отлично справляются с рутиной вроде классификации текстов или суммаризации. Но в крупных компаниях использовать публичные модели — огромная проблема из-за политики безопасности, коммерческой тайны и законов о персональных данных.Аналитики Авито нашли решение: запускать open-source LLM локально с помощью LM Studio. Это позволяет держать все чувствительные данные внутри компании, но при этом использова...
Читать полностью
Пост рассматривает идею, что нулевой уровень мошенничества невыгоден для бизнеса, так как излишняя защита создаёт барьеры для клиентов
Оптимальный уровень мошенничества — выше нуляЭто контринтуитивное утверждение — не защита преступников, а прагматичный взгляд на системы. Автор статьи утверждает, что уровень мошенничества — это «выбор политик». Общество и бизнес сознательно идут на компромисс, потому что нулевая терпимость к фроду убьёт и сам бизнес.Представьте, что для каждой онлайн-покупки требуется личное рукопожатие. Такая мера была бы на 100% эффективна против мошенников, но она же уничтожила бы 99,9% легитимных продаж. Лю...
Читать полностью
Статья доказывает, что эмоциональный дизайн (анимации, иллюстрации и дружелюбный тон) — это не второстепенный бонус, а эффективный инструмент, напрямую влияющий на бизнес-метрики (CSAT, Retention), и предлагает способы внедрения с минимальными ресурсами.
Эмоциональный дизайн — не «бантики», а инструмент, который влияет на метрикиВ мире, где всё про клики и конверсии, эмоциональный дизайн — анимации, иллюстрации, дружелюбный тон — часто считают «приятным бонусом», который откладывают в бэклог. Автор статьи доказывает, что это не «бантики», а мощный инструмент, который напрямую влияет на бизнес-показатели.Как это работает? Дружелюбная страница ошибки вместо «Ошибка 503» повышает CSAT. Микроанимации иконки или экрана успеха создают «микрорадость» и...
Читать полностью
Пост объясняет, как окситоцин укрепляет связь между человеком и кошкой, подчеркивая важность добровольного контакта и медленного моргания как сигнала доверия.
Гормон любви и медленное моргание: научное объяснение вашей связи с кошкойКошек считают независимыми, но новые исследования показывают, что за нашей связью с ними стоит серьёзная химия мозга. Главный герой здесь — окситоцин, «гормон любви». Тот же, что укрепляет связь между матерью и ребёнком, и, как оказалось, между человеком и его котом.Исследования показывают, что поглаживание кошки повышает уровень окситоцина и у человека, и у самого животного. Этот гормональный всплеск подавляет кортизол (г...
Читать полностью
Статья о библиотеке QRious для генерации QR-кодов на стороне клиента, с примерами кастомизации через доступ к внутренней матрице и перерисовкой на канвасе.
QR-код по запросу: знакомство с библиотекой QRiousИногда для проекта нужна простая функция — сгенерировать QR-код на лету. Можно использовать внешние API, но если в приоритете автономность и скорость, лучшее решение — клиентская JS-библиотека. Автор статьи, столкнувшись с такой задачей, выбрал простую и лёгкую библиотеку QRious.Работать с ней элементарно: подключаете скрипт, добавляете в HTML, и несколько строк JS создают QR-код. Можно настроить размер, цвета и даже уровень коррекции ошибок.Но ч...
Читать полностью
Подборка 30 бесплатных нейросетей для разных задач, систематизированная по категориям.
Топ-30 бесплатных нейросетей, которые облегчат вашу жизньПомните Робо-няню из «Смешариков», которая умела всё и сразу? Эта мечта стала реальностью: сегодня существуют сотни AI-инструментов для любых задач. Но их стало так много, что выбрать подходящий — уже само по себе работа.Чтобы вы не тратили время на поиски, авторы собрали подборку из 30 надёжных и удобных нейросетей, которые можно использовать прямо сейчас без сложных настроек и, главное, бесплатно. Весь топ систематизирован по категориям:...
Читать полностью
Пост рассказывает об истории и современном применении маховиков — от древних гончарных кругов до современных систем хранения энергии, включая исторические курьезы и современные французские стартапы.
Его величество — МаховикМассивное вращающееся колесо, запасающее энергию, — идея, которая сопровождает человечество с древнейших времён. Всё началось с гончарного круга в Древнем Египте, продолжилось в прялках и точильных станках, а в эпоху промышленной революции маховик стал сердцем паровых машин и ДВС, сглаживая их работу.Но XX век вывел эту простую идею на новый уровень безумия. Знали ли вы о двухколёсном «гирокаре Шиловского», который в 1914 году ездил по Лондону, удерживая равновесие с помо...
Читать полностью
Пост рассказывает о бобрах как о гениальных инженерах-терраформерах, их уникальных физических особенностях и социальном поведении, включая метод знакомства моногамных пар в заповедниках.
[ХАБРААРХИВ]Разбираем бобров: дикие инженеры-терраформеры в действииБобёр — это не просто грызун, а гениальный инженер и терраформер. Вся его жизнь — это большой строительный проект. Он проводит «изыскательные работы», меняет русла рек, строит хатки-крепости с подводным входом, плотины и даже каналы-предохранители на случай паводка. А движет им, как предполагают учёные, инстинктивная ненависть к звуку текущей воды.Инструментарий у этого инженера соответствующий: самозатачивающиеся, укреплённые ж...
Читать полностью
Пользователь описывает 16 проблем с ноутбуком Lenovo ThinkPad, от перегрева до сгоревшей материнской платы.
Один ThinkPad и 16 кругов ада: история о том, как ноутбук учит терпениюАвтор статьи долго и вдумчиво выбирал себе надёжный рабочий ноутбук. Выбор пал на Lenovo ThinkPad: строгий дизайн, прекрасная клавиатура, отличные характеристики. Первые впечатления были восторженными, но, как говорится, «не всё то золото, что блестит».Вскоре началась одиссея боли. Сначала — неприятный писк дросселей при зарядке, который в поддержке назвали «нормой». Затем — дикий перегрев, который пришлось «лечить» жидким ме...
Читать полностью
На Habr разыгрывается пауэрбанк среди участников, попавших в ТОП-128 рейтинга. Это предпоследний приз перед главным — MacBook.
Если ваш стартап (или телефон) мигает красным, у нас есть для вас подходящий приз. Во вторник, 7 октября, мы разыгрываем пауэрбанк среди ТОП-128 рейтинга. 🔋Это предпоследний приз. После него останется только одна, главная цель — MacBook. Попасть в топ-128 — вполне реальная задача, так что это ваш шанс уйти с чем-то материальным.👉 У вас выходные, чтобы поднять свой рейтинг
Читать полностью
Пост рассказывает о технологии ультразвуковых ножей, их применении от микроэлектроники до медицины и недавнем появлении на бытовой кухне.
Ультразвуковые ножи: от хирургии до нарезки сыраЧто будет, если заставить лезвие ножа вибрировать с ультразвуковой частотой? Получится инструмент, который режет с усилием на 50% меньше. В основе этой «магии» — обратный пьезоэлектрический эффект, заставляющий специальную керамику колебаться десятки тысяч раз в секунду.Эта технология — не новинка. Она стала одним из толчков к развитию микроэлектроники, позволив аккуратно резать хрупкие полупроводниковые пластины. Сегодня её используют для резки ка...
Читать полностью
ЦБ РФ перечислил десять типичных фраз кибермошенников, используемых для обмана граждан, включая упоминания Центробанка, правоохранительных органов и портала Госуслуг.
ЦБ обозначил десять самых распространенных фраз кибермошенников для обмана граждан:◾️"Переключаю вас на сотрудника Центробанка, правоохранительных органов, финансового надзора";◾️"Финансирование запрещенной (экстремисткой) организации";◾️"Звоню по поводу удаленной работы";◾️"Это отдел курьерской доставки, на ваше имя поступило заказное письмо (посылка)"; ◾️"На ваших банковских счетах обнаружены неучтенные средства"; ◾️"Необходимо задеклариро...
Читать полностью
Пост рассказывает о заработке на баг-баунти, росте числа уязвимостей в ИИ-системах и рекордных выплатах за prompt injection, а также рекламирует карьерную консультацию от SecurityLab.
Как зарабатывать миллионы рублей в год на багах?Багхантеры — так называют хакеров с "белой" шляпой, которые находят уязвимости в крупных компаниях. За последние 12 месяцев они получили от HackerOne $81 млн. Это больше, чем в прошлом году, что говорит о том, что дыр в системах становится только больше. В России тоже есть своя площадка — Standoff Bug Bounty, которая уже выплатила исследователям 168,9 млн рублей.В топе заработков — уязвимости, связанные с искусственным интеллектом. И...
Читать полностью
Статья интерпретирует спад в IT как возвращение к норме и конец эпохи «пассажиров» — хайповых специалистов, а «восстание терпил» (клиентов, работодателей, тимлидов, настоящих спецов) — как восстановление справедливости.
Восстание терпилПока одни говорят о кризисе в IT, другие тихо празднуют. Автор статьи утверждает, что для большой части индустрии нынешний спад — это не трагедия, а долгожданное возвращение к норме и конец эпохи «пассажиров». Началось «восстание терпил».Кто такие «пассажиры»? Это те, кто вошёл в IT на пике хайпа ради высоких зарплат, но не стал настоящим спецом. По оценке автора, на одного специалиста приходилось до полутора «пассажиров». Они требовали зарплат, игровых приставок и уважения к wor...
Читать полностью
Пост представляет бесплатный сайт-сканер для анализа кода на уязвимости (SAST, SCA, IaC), созданный бывшим ИБ-специалистом в ответ на дорогие и неэффективные корпоративные решения.
DevSecOps за 20 миллионов? Автор сделал свой сканер и выложил бесплатноЗнакомая ситуация? ИБшник приходит с отчётом об уязвимостях, а в ответ слышит: «У нас релиз в пятницу, отстань», «В бюджете только Jira и пицца», «Код сгенерил AI, билд прошёл, всё норм». В итоге релизы летят, уязвимости остаются, и все делают вид, что так и надо.Устав от этого, автор, бывший «тот самый зануда из ИБ», собрал всё сам. Результат — бесплатный сайт-сканер, где можно просто перетащить файл (Python, JS, C++, Go, Do...
Читать полностью
Пост обсуждает проблему массового появления низкокачественного контента, сгенерированного нейросетями и выдаваемого за экспертные статьи, что ведет к деградации информационной среды и демотивации настоящих авторов.
Тихий апокалипсис контента: почему все устали от сгенерированных статей«Накипело», — так начинает свою статью автор, уставший от потока пустого, не вычитанного и скопированного из нейросетей контента. По его мнению, Интернет, включая Хабр, захватывает «новый класс контента», ценность которого равна нулю. Речь не об использовании ИИ как инструмента, а о бездумном копипасте.Как опознать такой текст? Автор приводит чек-лист: странная структура списков, обилие длинных тире (—), громоздкие заголовки ...
Читать полностью
В OpenSSL исправлены три уязвимости, позволявшие восстановить приватный ключ, выполнить код и проводить DoS-атаки.
Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атакиРазработчики OpenSSL объявили о выпуске нескольких новых версий опенсорсного SSL/TLS-тулкита, в которых исправлены сразу три уязвимости.https://xakep.ru/2025/10/03/openssl-cves/
Читать полностью
DrayTek предупредила об RCE-
В маршрутизаторах DrayTek патчат RCE-уязвимостьКомпания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код.https://xakep.ru/2025/10/03/cve-2025-10547/
Читать полностью
Автор описывает, как крупные платформы и ИИ-ответы в поисковиках убивают трафик небольших контентных сайтов, предрекая гибель остальным.
Как умирали небольшие контентные сайты (и почему скоро умрут остальные)Автор статьи, ветеран контентной индустрии с 10-летним стажем, наблюдает печальный тренд. Его собственный успешный сайт с 20 000 посетителей в день внезапно потерял трафик. Проверка коллег-конкурентов показала ту же картину: их узкоспециализированные сайты либо «умирают», либо уже отключены.Причина №1 — поисковая выдача, которую захватили гиганты. Ищешь что-то про Android, а в топе — статьи от банков, школ английского или нов...
Читать полностью
Обзор камеры HUAWEI nova 14 Pro, проверка её флагманских амбиций в реальных условиях съёмки.
Не флагман, но с амбициями: тестируем камеру HUAWEI nova 14 ProHUAWEI выкатила nova 14 Pro, позиционируя его как камерофон для тех, кто не готов платить за флагман. На бумаге всё красиво: 50 МП основная камера с переменной диафрагмой, портретный телевик и даже объектив для «ультрареалистичной» цветопередачи. Но мы-то знаем, что маркетинг — это одно, а реальность — другое.Автор взял смартфон и устроил ему полноценный тест-драйв в реальных условиях. Как камера справляется со съёмкой в движении? По...
Читать полностью
Статья описывает методы анализа 1-day-уязвимостей в прошивках сетевого оборудования, включая роутеры и файрволы, с акцентом на diff-анализ и поиск точек для RCE на примере Cisco.
Ваша киска сломала бы Cisco. Проверяем на практике две уязвимости в прошивках #статьи #подписчикамПрошивки сетевого оборудования нередко скрывают баги, поэтому их diff-анализ остается основным способом найти уязвимости и потенциальные точки для RCE. В сегодняшней статье я покажу общие техники и методы, которые применяю на практике при анализе 1-day-уязвимостей роутеров, файрволов и других подобных сетевых устройств.https://xakep.ru/2025/10/03/cisco-cve/
Читать полностью
Эксперты продемонстрировали аппаратную атаку Battering RAM, обходящую защиту новейших процессоров Intel и AMD в облачной инфраструктуре, но производители не обеспокоены из-за необходимости физического доступа.
Атака Battering RAM обходит новейшие средства защиты на процессорах Intel и AMDЭксперты продемонстрировали аппаратную атаку Battering RAM, которая обходит защиту новейших процессоров Intel и AMD, используемых в облачной инфраструктуре. Однако производители не слишком обеспокоены, поскольку атака требует физического доступа к целевому устройству.https://xakep.ru/2025/10/03/battering-ram/
Читать полностью
Хакеры взломали закрытые репозитории Red Hat на GitHub, похитив более 570 ГБ данных, включая информацию о 28 000 проектах и 800 внутренних отчётов с конфиденциальными данными клиентов.
Взломаны конфиденциальные репозитории Red HatУкрадены данные, связанные с 28000 проектовХакеры, атаковавшие закрытые репозитории Red Hat в GitHub, утверждают, что им досталось более 570 гигабайт данныхХакеры также утверждают, что им досталось около 800 внутренних отчётов о работе с клиентами (CER)Это консалтинговые документы, которые нередко содержат подробности об клиентской инфраструктуре, данные о настройках, токены аутентификации и другую информацию, которая может быть использована для вторж...
Читать полностью
Пост рекламирует курсы по нейросетям и искусственному интеллекту, подчеркивая их доступность и практическую пользу.
Нейросети — тема спорная, но факт остается фактом: они здорово облегчают жизнь. С их помощью можно анализировать данные, ускорять рутину, создавать тексты, музыку и даже игры. И что самое приятное — сегодня это уже не «технология будущего», а понятный инструмент, который может освоить каждый.Если хотите научиться чему-то большему, чем просто писать промпты в ChatGPT — заглядывайте на нашу витрину с курсами: там все по-человечески и на наглядных примерах.🧠 Искусственный интеллект. Базовый минимум...
Читать полностью
Пост описывает попытку ремонта редкой советской мыши «Колобок» 1991 года, в ходе которой была утеряна прошивка, но найден драйвер в ОС «Альфа-ДОС», что даёт надежду на восстановление.
Спасти «Колобка»: история ремонта одной советской мыши, который пошёл не по плануВ руки автора попал редкий артефакт — советская мышь 1991 года, за свою круглую форму прозванная в народе «Колобком». Устройство не работало, и началось настоящее детективное расследование: разборка, изучение советских микросхем и попытка понять гений инженеров прошлого.Подозревая проблему с прошивкой, автор решился на рискованный шаг — выпаять ПЗУ-чип, чтобы считать дамп. И тут произошла катастрофа. После всех мани...
Читать полностью
Обнаружены три уязвимости в ИИ-помощнике Google Gemini (Gemini Trifecta), которые позволяли злоумышленникам заставлять его красть данные. Уязвимости уже исправлены.
Уязвимости Gemini Trifecta заставляли ИИ-помощника Gemini похищать данныеСпециалисты раскрыли детали трех уже исправленных уязвимостей в ИИ-помощнике Google Gemini, получивших общее название Gemini Trifecta. В случае успешной эксплуатации эти проблемы позволяли обмануть ИИ и вынудить его участвовать в краже данных и другой вредоносной активности.https://xakep.ru/2025/10/03/gemini-trifecta/
Читать полностью
В 2025 году в России резко выросла доля ботнет-атак с трафиком только из РФ: с 5% до 39% за январь-сентябрь по сравнению с 2024 годом, что указывает на рост заражения устройств внутри страны.
С начала года в России участились ботнет-атаки, во время которых весь вредоносный трафик идет только с территории РФС января по конец сентября 2025 г. на такие атаки пришлось 39% от общего числа ботнет-атак, тогда как за тот же период 2024 г. всего 5%Заражение устройств все больше распространяется по странеTelegram | Дзен | MAX
Читать полностью