Мнение: генеративный ИИ не заменит опыт и чутьё программиста, даже если появится AGI.
«Генеративный ИИ — это не путь к сильному искусственному интеллекту (AGI), даже если он когда-нибудь появится. Вы не сможете заменить мой опыт, чутьё, годы знаний, долгие ночи, эксперименты, инициативу и всё остальное, что делает меня программистом»Нет, ваша генеративная модель меня не заменит
Читать полностью
Подборка вакансий для джунов на Хабр Карьере с зарплатами и требованиями.
Много вакансий для джунов на Хабр Карьере.Backend engineer (Rust, NodeJS) в REES46. Можно удаленно. До 125 000 ₽.Ведущий инженер по информационной безопасности в Интер РАО — Управление сервисами. Иваново, Комсомольск. 51 000 — 63 000 ₽.QA-тестировщик в Playerok. Можно удаленно. От 200 000 ₽.Сетевой инженер в Inventive Retail Group. Москва. 180 000 — 200 000 ₽.Инженер по тестированию ПО в InfiNet Wireless. Екатеринбург. 100 000 — 180 000 ₽.Backend-разработчик в Pyrobyte. Можно удаленно. Барнаул, ...
Читать полностью
Четырнадцатая глава сериала «Хакеры.RU».
Хакеры․RU. Глава 0х10. Перцептрон #подписчикамЭто четыр­надца­тая глава приключенческо‑фантастической истории «Хакеры.RU», которая выходит в виде сериала по субботам специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой главы!https://xakep.ru/2025/02/22/hackers-story-10/
Читать полностью
Исследование проблемы записи трафика в RAID-массив из HDD: реальная производительность vs заявленная.
«Однажды к нам обратился клиент с проблемой: имеется 2 HDD с производительностью записи 250 MБ/с. Из них делается хранилище RAID 0. Начинаем записывать трафик, скорость — 350 MБ/с. Он успешно пишется, но через некоторое время утилизация дисков подходит к 100% и начинаются потери при записи. Вывод клиента: проблема в PT NAD, так как диски должны всё успевать. Думаю, многие уже догадываются, в чём соль. У нас тоже имелись догадки, но тем не менее мы решили их проверить. Из этой проблемы и род...
Читать полностью
Топ-5 систем управления проектами для борьбы с фоллоуимитацией и повышения прозрачности.
Топ-5 систем управления проектами, которые спасут команду от фоллоуимитаторовФоллоуимитация (от слов follow и «имитация») — болезнь, поражающая команды любого размера. Поговорим о том, что нужно, чтобы вместо имитации бурной деятельности были прозрачные процессы, а над задачами можно было нормально работать.
Читать полностью
Крупнейший криптовалютный взлом: с холодного кошелька Bybit похищено $1,46 млрд.
У криптовалютной биржи Bybit похитили 1,46 млрд долларовНеизвестный злоумышленник похитил криптовалюту на сумму более 1,46 млрд долларов с одного из холодных кошельков криптовалютной биржи Bybit. Это крупнейший криптовалютный взлом в истории, более чем вдвое превышающий предыдущий рекорд.https://xakep.ru/2025/02/21/bybit-hacked/
Читать полностью
Роскомнадзор внес Cloudflare в реестр ОРИ после штрафов за отказ уведомить о начале работы.
РКН принудительно внес Cloudflare в реестр организаторов распространения информацииРоскомнадзор принудительно включил компанию Cloudflare в реестр организаторов распространения информации (ОРИ). Это произошло после двух вступивших в силу штрафов, связанных с отказом Cloudflare уведомить ведомство о начале работы в качестве ОРИ.https://xakep.ru/2025/02/21/cloudflare-ori/
Читать полностью
История OSINT-расследования по геолокации снимка 1950-х годов, занявшая семь лет.
Взгляд в прошлое: OSINT vs. 50-е годыПрошло более семи лет, прежде чем эта головоломка с геолокацией была решена. Было потрачено бесчисленное количество часов, и всё-таки удалось найти именно это место, но не совсем обычным способом. Итак, нас ждёт увлекательная история поиска местоположения со снимка 1950-х годов.
Читать полностью
Статья об использовании эмулятора Angr для поиска переполнения буфера и создания эксплоита для FTP-сервера.
Злостная эксплуатация. Используем Angr, чтобы найти Buffer Overflow #статьи #подписчикамСимволический эмулятор Angr поможет перехватить управление в чужом коде, достаточно лишь указать ему направление поиска. В этой статье узнаем, как с его помощью находить аналогичные дыры в приложениях, напишем анализатор inline-функций и создадим рабочий эксплоит для настоящего FTP-сервера.https://xakep.ru/2025/02/21/angr-2/
Читать полностью
Сборник эпичных багов при программировании микроконтроллеров и их расследование.
Самые эпичные баги при программировании микроконтроллеровУ каждого программиста микроконтроллеров с годами кристаллизируется коллекция золотых багов. Некоторые из них весьма эпичные.Самый типичный баг — это зависание прошивки.Выявление причин багов и их устранение порой сродни работы детективом. Сначала разработчик идёт по ложному следу, ходит кругами, а в конце концов выясняется, что причина на самом деле была проста, как солдатский валенок.
Читать полностью
История функции Вейерштрасса, которая сломала математический анализ и изменила математику.
Рваная, чудовищная функция, которая сломала математический анализВ конце XIX века Карл Вейерштрасс изобрёл фрактальноподобную функцию, которая была осуждена математическим научным сообществом как «безобразное зло». Со временем она преобразила основы математики.
Читать полностью
Статья о кардинге: китайские преступники используют украденные данные карт для создания мобильных кошельков в Apple и Google Pay.
Призрачный тап. Как фишеры штампуют ворованные карты через Apple и Google Pay #статьи #переводКардинг — темное ремесло похищения, продажи и прокачки ворованных платежных карт — годами был вотчиной русских хакеров. Массовый переход США на чипованные карты подрубил этот бизнес под корень. Но китайские киберпреступники не дремлют: их свежие схемы дают индустрии второе дыхание. Теперь украденные данные карт превращаются в мобильные кошельки, с которыми мо...
Читать полностью
Darcula готовит обновление с возможностью создания фишинговых DIY-наборов для любого бренда.
PhaaS-платформа Darcula создает фишинговые наборы под любой брендФишинговая платформа Darcula готовится к выпуску третьего крупного обновления, одной из главных особенностей которого станет возможность создания фишинговых DIY-наборов для атак на любой бренд.https://xakep.ru/2025/02/21/darcula-suite/
Читать полностью
Разработка доступного автопилота для трактора на Raspberry Pi за $300.
Автопилот на Raspberry Pi для тракториста за $300Автопилот больше не прерогатива крупных агрохолдингов с многомиллионными бюджетами. В TractorPilot разрабатывают доступную по цене и простую в сборке систему, которую может собрать и установить любой фермер. Всё, что нужно — Raspberry Pi 4 или 5, электромотор, несколько датчиков и немного инженерной смекалки.
Читать полностью
Обход защитных мер приложения, блокирующего отладку и инъекции кода на iOS.
«Недавно я столкнулся с приложением, которое:— блокирует прикрепление к нему отладчиков,— выполняет преждевременный выход при попытках инъецирования кода,— приводит к вылету телефона целиком, если запустить со включённым джейлбрейком (!).Давайте рассмотрим по порядку каждую из мер защиты и разберёмся, как их все обойти»Отладка приложения, которое не хочет, чтобы его отлаживали
Читать полностью
Microsoft исправила 0-day уязвимость повышения привилегий в Power Pages.
Microsoft исправила находившуюся под атаками уязвимость в Power PagesКомпания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day.https://xakep.ru/2025/02/21/power-pages-eop/
Читать полностью
Линус Торвальдс ответил на критику по интеграции Rust в ядро Linux, призвав к конструктиву.
Линус Торвальдс ответил на критику и вопросы сопровождающего ядра Linux Кристофа Хеллвига по поводу политики работы с Rust. Торвальдс заявил о неконструктивном диалоге при обсуждении интеграции кода Rust в ядро Linux и призвал сопровождающих отвечать за свой код. По мнению Торвальдса, игнорировать сторону Rust при работе с ядром Linux автоматически означает, что у таких мейнтейнеров нет никакого права голоса на стороне Rust.«Вы говорите, что не согласны с Rust — это нормально, никто никогда не т...
Читать полностью
Сводка новостей: реклама у блогеров, LibreCAD, стартап Mercor, AI от Google, Evo 2 и другое.
⚡ Новости к этому часу😄 «ВКонтакте» и YouTube оказались лидирующими площадками по объёму рекламы и интеграций у блогеров по итогам 2024 года🆕 Вышла стабильная версия свободного 2D САПР LibreCAD 2.2.1.1📡 На юге Прибайкалья соорудят антенное поле 700 на 700 м для изучения ионосферы💰 Стартап ИИ-рекрутинга Mercor привлёк первые $100 млн и получил оценку в $2 млрд🤖 Google разрабатывает AI-помощника для ускорения научных открытий🧬 Исследователи представили Evo 2 — AI, способный генериро...
Читать полностью
Опыт использования Patchbox OS на Raspberry Pi для создания виртуального педалборда гитариста.
«В музыкальных магазинах продаётся какое-то неимоверное количество педалей, усилителей, процессоров. Чтобы в этом разобраться, нужно много времени. Я пошёл другим путём. Погуглив, наткнулся на такую интересную вещь, как Patchbox OS — она позволяет создать множество виртуальных педалбордов и добиться хорошего звука. В этом посте поделюсь своим опытом использования такой системы»Patchbox OS: виртуальный педалборд для гитариста из Raspberry Pi
Читать полностью
Опубликованы логи внутренних чатов Black Basta; предполагается, что группировка распалась из-за конфликта.
В сеть слили внутренние чаты вымогательской хак-группы Black BastaВ сети опубликован архив логов из внутреннего чата Matrix, где якобы общались операторы вымогательского Black Basta. ИБ-исследователи полагают, что из-за масштабного внутреннего конфликта группировка фактически прекратила свое существование в начале 2025 года.https://xakep.ru/2025/02/21/black-basta-leak/
Читать полностью
Обзор плёночного фотоаппарата Nikon F4s 1988 года с автофокусом и дизайном от Джуджаро.
Nikon F4s — репортёрский плёночный флагман 1988 годаЭто первая 35-мм плёночная камера, оснащённая штатным автофокусом. Из-за своего необычного вида, разработанного итальянским автомобильным дизайнером Джорджетто Джуджаро, и множества нововведений она заслуживает особого внимания. Давайте посмотрим на неё во всех подробностях спустя тридцать пять лет.
Читать полностью
Киберпреступники массово взламывают API-ключи ИИ-моделей (OpenAI, AWS, Azure, DeepSeek) для бесплатного использования, продают доступ на даркнете, жертвы получают огромные счета.
🕵‍♂️ LLMjacking: хакеры воруют доступ к мощным ИИ-моделям 😈 LLMjacking выходит на новый уровеньКиберпреступники массово взламывают API-ключи OpenAI, AWS, Azure и DeepSeek, чтобы бесплатно использовать дорогие ИИ-модели. Уже украдено более 55 ключей только для DeepSeek.🕵️‍♂️ Даркнет забит «чёрными» сервисамиВзломанные API продаются на теневых площадках, а прокси-серверы позволяют скрывать следы атак. На одном прокси пользователи сожгли токенов на $50 000 всего за 4,5 дня.💸 Новый «криптоджеки...
Читать полностью
Советы тестировщикам: какие вопросы задавать на собеседовании, чтобы оценить работодателя.
Пять вопросов тестировщика на собеседовании, или Красные флаги работодателяВы когда-нибудь оказывались в неловком положении на собеседовании, когда вас спрашивают: «Может, у вас есть к нам вопросы?». Это момент, которому не учат в университетах или на курсах по тестированию, но он может стать критическим развилкой на вашем профессиональном пути. Если вы только пробиваете себе дорогу в мире IT и это ваше второе или третье собеседование, то умение задать правильные вопросы может стать вашим личным...
Читать полностью
Хакеры используют функцию Linked Devices в Signal для несанкционированного доступа к аккаунтам.
Фишеры злоупотребляют функцией привязки устройств в SignalАналитики Google Threat Intelligence Group предупредили, что хакеры используют легитимную функцию «Привязанные устройства» (Linked Devices) в Signal для получения несанкционированного доступа к чужим аккаунтам.https://xakep.ru/2025/02/20/fake-linked-devices/
Читать полностью
Обсуждение расследования ИБ-инцидентов: типичные сценарии атак и практические истории.
Почему молчит SIEM: откровенный разговор о расследовании инцидентовЕсли вы думаете, что расследование ИБ-инцидентов — это скучное копание в логах под монотонное жужжание серверов, то спешим вас разочаровать. Это скорее детективный сериал, где вместо отпечатков пальцев — логи, а место преступления — запутанная паутина корпоративной сети. И да, наш главный герой тоже любит эффектно снимать солнцезащитные очки, только вместо фразы «Похоже, у нас убийство» он говорит: «Кажется, у нас ...
Читать полностью
Juniper Threat Labs обнаружил обфускацию JavaScript с помощью невидимых Unicode-символов в фишинговых атаках на PAC.
Замечен новый способ обфускации JavaScript через невидимые символы UnicodeСпециалисты Juniper Threat Labs обнаружили новый метод обфускации JavaScript, использующий невидимые символы Unicode. Этот метод активно применялся в фишинговых атаках, направленных на филиалы Комитетов политического действия (Political Action Committee, PAC).https://xakep.ru/2025/02/20/invisible-obfuscation/
Читать полностью
Подборка методов и привычек писательского труда от известных авторов.
«Не могу согласиться с Сомерсетом Моэмом (при всём уважении), что привычка писать — как привычка пить: обе легко приобрести и от обеих сложно избавиться. Я пишу каждый день, но всегда это требует определённых усилий. Хотя, может быть я что-то делаю не так»Как читателю стать писателем: подборка методов, к которым прибегали маститые авторы
Читать полностью
GitOps-подход к созданию виртуальных машин в OpenStack с использованием OpenTofu.
OpenStack на автопилоте: GitOps-подход к созданию виртуальных машинПредставьте: вы разработчик программного обеспечения в крупной компании и вам потребовалось создать новую виртуальную машину. Как это сделать? Пожалуй, многие ответят, что можно запросить её через отдельную задачу на ответственную команду DevOps-инженеров, потом подождать, пока за неё возьмутся и вручную создадут ВМ с помощью OpenStack.Звучит просто, но это только часть пути. От глаз разработчика скрыты шаги по добавлению ВМ в in...
Читать полностью
Применение ИИ в adult-индустрии: создание NSFW-чатботов и автоматизация на платформах.
Автоматизация в Adult-индустрии, или Учим AI краснетьКак известно, Интернет был придуман чтобы было куда скидывать фотки ню, и действительно — adult-индустрия это хороший индикатор развития любой технологии. А что же с ИИ? Использование ИИ в колл-центрах и пользовательской поддержке уже стало обычным делом. Но что, если вы хотите применить его в более специализированной отрасли, например, для создания NSFW-чатботов или автоматизации на платформах вроде OnlyFans или для симуляторов дейтинга?...
Читать полностью
Статья о правильном написании промптов для Stable Diffusion, избегая захламления токенами.
Крутые запросы. Как правильно просить Stable Diffusion нарисовать картинку #статьи #подписчикамЛучший способ создать изображение, на котором есть нужные тебе объекты в нужной стилистике, — посмотреть примеры на одном из крупных порталов и скопировать текстовый запрос, отредактировав его в требуемом направлении. Или нет? Практика показывает, что многие пользователи бездумно копируют запросы, буквально захламленные бессмысленными токенами.https://xakep.ru/20...
Читать полностью