Аватар автора

tproger_web

tech

27218 Подписчиков
44 Сообщений
17 Показано сообщений
Не указана Дата добавления
ГлавнаяАвторыtproger_web

Информация об авторе

Категория: tech

Последние сообщения автора

Аватар
Второе пришествие Shai Hulud 132 млн загрузок в месяц украденные токены и стёртые домашние папки Атака продолжается 24 ноября хакеры заразили 492 npm пакета червём Shai Hulud которые скачивают 132 млн раз в месяц Под ударом Postman PostHog AsyncAPI Zapier и ENS Как работает Устанавливаете пакет вредонос запускается до завершения установки получает доступ к вашей среде разработки крадёт GitHub npm ключи токены облаков пароли и API ключи складывает всё в случайный GitHub репозиторий заражает до 100 других пакетов Самое опасное если не удаётся авторизоваться в GitHub или npm червь стирает ВСЕ файлы в вашей домашней директории Читайте полную новость список всех заражённых пакетов технические детали червя и полный чек лист защиты your tech
Открыть в Telegram → Открыть новость на сайте →
Аватар
Google запустила тренажёр для обучения промптингу в игровой форме Инструмент будет полезен всем кто хочет научиться лучше писать промпты для ИИ Суть игры в том чтобы правильно описать изображение которое вам показывают Поначалу всё кажется легко но с каждым уровнем сложность растёт и ты начинаешь понимать как мелкие детали важны при написании промптов Игра бесплатная Доступна по ссылке ии тренажёр
Открыть в Telegram → Открыть новость на сайте →
Аватар
ИИ браузер OpenAI Atlas взламывают промт инъекциями создатели признали уязвимость Исследователи из Brave и независимые специалисты по безопасности показали что новый браузер Atlas можно обмануть встроив скрытые команды прямо в контент страницы Atlas повёлся даже на невидимую инструкцию в Google Docs вместо резюме вывел сообщение не доверяй ИИ В OpenAI признали что промт инъекции одна из самых сложных и пока нерешённых проблем безопасности агентных ИИ систем your tech
Открыть в Telegram → Открыть новость на сайте →
Аватар
Google представил CodeMender ИИ который самостоятельно исправляет уязвимости в коде Техногигант представил инструмент способный автоматически обнаруживать и исправлять дефекты безопасности в коде Под капотом BigSleep генерация изображений и OSS Fuzz инструмент для fuzz тестирования скармливания большого количества неупорядоченных данных Ключевой компонент системы Gemini применяемая для корневого анализа причин ошибок Процесс устроен так ИИ генерирует патчи затем они проходят проверку другими ИИ агентами критиками которые оценивают безопасность и качество исправлений Только после этого результат отправляется на утверждение человеку Платформа предлагает также новую программу вознаграждений за найденные баги до 20 000 prog tools
Открыть в Telegram → Открыть новость на сайте →
Аватар
Веб сервисы любят скорость и стабильность В 2026 Yandex Cloud запустит новую зону доступности на базе ЦОД во Владимирской области Он рассчитан на мощность более 40 МВт Об этом на конференции Yandex Neuro Scale рассказал CTO Yandex Cloud Иван Пузыревский Задержка между двумя зонами составит меньше 1 мс а канал между ними протянет до 25 6 Тб с Это особенно необходимо для систем и приложений критичных к сетевым задержкам Это обеспечит бесперебойную работу СУБД транзакционных систем и т д Каналы связи между зонами инженерно независимы друг от друга что позволяет поддерживать высокий уровень отказоустойчивости даже при нагрузках или сбоях Отдельно стоит отметить энергоэффективность нового ЦОД 1 1 PUE на 27 лучше среднего по миру
Открыть в Telegram → Открыть новость на сайте →
Аватар
Парень поднял веб сервер на одноразовом вейпе Казалось бы просто вейп а внутри уже ставят ARM микроконтроллеры Энтузиаст запустил на этом чипе настоящий HTTP сервер который принимает запросы отдаёт странички и даже шлёт JSON всё это на 3 КБ RAM и 24 КБ флеш памяти без сетевого интерфейса Wi Fi или Ethernet Данные прогоняются через дебаг интерфейс pyOCD socat и старый добрый SLIP в итоге микроконтроллер регистрируется как полноценный IP узел в сети TCP IP стек минималистичный uIP но при этом сервер после оптимизации получился довольно шустрым страница загружается за 160 мс Ещё раз всё это в 24 КБ памяти и 3 КБ RAM Достойный приемник Doom по уровню проклятости
Открыть в Telegram → Открыть новость на сайте →
Аватар
Альфа Банк разыграет 3 1 млн рублей среди лучших белых хакеров на Alfa CTF 13 и 14 сентября они посоревнуются в поиске уязвимостей Стоит попробовать силы даже если ещё учитесь на турнире будет три трека Разрабов тестировщиков и аналитиков с опытом тоже ждут Если нашли битый символ на картинке регистрируйтесь фронтенд бэкенд
Открыть в Telegram → Открыть новость на сайте →
Аватар
Yandex B2B Tech разработал ИИ-агента для аналитики данных «Нейроаналитик» Нейроаналитик скоро появится в Yandex DataLens. Кроме того, что он ускоряет подготовку отчётов примерно на 30%, новый ИИ-ассистент умеет: — отвечать на запросы на русском языке — перестраивать графики и таблицы — искать скрытые закономерности в данных — обновлять визуализации по текстовым запросам — проверять гипотезы и находить инсайты — редактировать сложные отчёты Внутри Яндекса агент уже работает: команды Яндекс Еды анализируют воронку регистрации курьеров, а Yandex Cloud готовит отчёты в пару кликов. Для внешних пользователей Нейроаналитик облако и on-premises заработает в сентябре 2025 года, но записаться в лист ожидания можно уже сейчас! Реклама. ООО «Яндекс.Облако», ИНН 7704458262, erid: 2SDnjeWgFgr
Открыть в Telegram → Открыть новость на сайте →
Аватар
Microsoft ускорила TypeScript в 10 раз В TypeScript радикальные изменения — Microsoft решила сменить язык компилятора, перейдя на Go. Ещё не все работы закончены, но уже сейчас время компиляции увеличилось в среднем в 10 раз! Пока что TS будет работать на JavaScript. Полный переход состоится на версии 7.0, когда будут решены все вопросы с совместимостью версий. Но первую нативную версию обещают уже в середине 2025 года. Что думаете? Стоит оно того? #новости #typescript
Открыть в Telegram → Открыть новость на сайте →
Аватар
Полезные ИИ для веб-разработчиков Вчера в открытом доступе появилась китайская нейросеть DeepSeek, новость о которой обвалила фондовый рынок США Чуть ранее вышло обновление китайской Qwen2.5-Plus, которая якобы ещё мощнее, чем DeepSeek и ChatGPT. Они обе бесплатны и неплохо справляются с написанием кода, это админ проверил лично. Сейчас же я хочу поделиться с вами исследованием, которое провёл веб-разработчик. В нём он изучил бесплатные инструменты для помощи в веб-разработкеи провёл разбор каждого. Изучаем и выбираем инструменты для себе по ссылке: P.S.: так как исследование проводилось до выхода китайских «убийц OpenAI», они в исследование не попали. #ml #ии
Открыть в Telegram → Открыть новость на сайте →