TGViewer
Channel ✦ Verified Channel
Типичный программист

Типичный программист

@tproger

Всё самое интересное по программированию

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Сайт: https://tprg.ru/site

VK: vk.com/tproger

Регистрация в перечне РКН: https://tprg.ru/mJwo
Subscribers
78.3K
Photos
3.8K
Videos
1.2K
Links
8.4K

Showing posts older than #14589 · Back to latest

Older Posts 20 shown
Post #14588 8.88K
Аутсорс, инхаус или выделенная команда — что реально дешевле?

Спойлер: ставка разработчика вам этого не скажет. Сравнивать модели по ставке довольно бессмысленное занятие, потому что за низкими ставками прячутся найм, налоги, онбординг, простои, переделки и часы техлида. В смете их не видно, а в бюджете — ещё как.

Разбираемся, как считать настоящий TCO (полную стоимость владения) по трём моделям:
🔘Инхаус — почему свой разработчик дороже оффера;
🔘Аутсорс — за что вы платите маржу подрядчику;
🔘Выделенные команды — почему «возьмём человека и ускоримся» работает не всегда.

Внутри — формулы для каждой модели и чек-лист из 3 пунктов, чтобы выбрать формат под свой проект.
  • 👍 7
  • 🔥 4
  • 🤷‍♂ 2
  • 🤔 2
  • ⚡ 1
  • 🎉 1
  • 🌚 1
  • 💯 1
  • 😭 1
  • 🆒 1
  • 🙉 1
Post #14587 8.01K
Расходы на ИИ растут не из-за моделей, а из-за бардака с контекстом

Gartner называет главный драйвер: каждая задача агента собирает окно из документов, схем инструментов, compliance-правил и переписки — и пережёвывает эту гору заново на каждом шаге.

Классический сценарий: агенту нужно понять, связан ли сбой с деплоем. Он дергает GitHub MCP, чтобы узнать, кто владеет сервисом, лезет в Jira за свежими тикетами и в PagerDuty за инцидентами. Три вызова повторяются сотни раз в месяц, и тысячный прогон стоит столько же, сколько первый.

Авторы The New Stack запустили эксперимент: можно ли заранее связать контекст, чтобы агенты не таскали одни и те же токены по кругу. Если вы подключали агентов к десятку серверов контекста (MCP), узнаете боль.

В заголовке обещано снижение расходов на 80%, но в тексте эксперимент только начался, так что цифра пока гипотеза.
  • 💊 23
  • 👍 6
  • 🤪 4
  • 🤝 2
  • 🎉 1
  • 🤩 1
  • 😍 1
  • 💯 1
Post #14585 8.44K
ИИ атакует на стыке компонентов: prompt injection больше не про розыгрыши

Эксперты на InfoQ рисуют серьёзную картину. Самые опасные атаки на ИИ-системы лезут через стыки: там, где недоверенный ввод встречается с системными инструкциями, внешние данные попадают в обучающие пайплайны, а модель получает доступ к инструментам и привилегиям.

Авторы говорят о модели как о непредсказуемом агенте, а не о надёжной библиотеке. Статических правил недостаточно — нужно постоянно валидировать поведение, ограничивать каждое действие и мониторить модель так же, как вы мониторите прод.

Вывод: безопасность ИИ сводится не к идеальной защите, а к видимости и устойчивости. Инвестируйте в мониторинг, управление данными и совместную работу security- и ML-команд.
  • 💊 15
  • ❤ 5
  • ⚡ 1
  • 🤔 1
  • 🎉 1
Post #14584 8.55K
Разработчик портировал Linux на Sega MegaDrive

Sega MegaDrive, классическая консоль для игр, вдруг получила собственный порт Linux. Звучит как шутка, но в репозитории linuxmd лежит работающий порт.

Там есть ядро Linux, загрузчик u-boot, rootfs через buildroot, собственные утилиты и даже QEMU для отладки. Автор написал скрипты сборки toolchain, ядра и rootfs, чтобы процесс можно было повторить.

Главное здесь — проект заточен под реальное железо: в репозитории есть скриншот загрузки u-boot с EverDrive. Код и инструкции на GitHub.
  • 🔥 30
  • ❤ 3
  • 😁 3
  • ❤‍🔥 2
  • 💘 2
  • 🙊 1
Post #14582 11.1K
Кто-то выложил эксплойт для bootrom Apple A12/A13, и он работает через USB

Представьте: вы подключаете устройство к Raspberry Pi Pico, и до загрузки ОС чип уже выполняет ваш код. Репозиторий usbliter8 делает именно это: атакует SecureROM в процессорах Apple A12, A13 и S4/S5 прямо через USB.

Автор собрал эксплойт на Raspberry Pi Pico с PIO-USB, написал shellcode под несколько чипов и выложил всё на GitHub. Меня цепляет, что это не джейлбрейк в привычном смысле, а работа на уровне bootrom (постоянной прошивки, которая запускается раньше ОС). Устройство цепляется до старта операционки, поэтому софтовые патчи Apple тут бессильны.

Проект больше про инженерный разбор, чем про практичность: A12X/Z пока не реализован. Но если вам интересно, как устроена защита мобильных чипов изнутри, репозиторий стоит открыть.
  • 👍 18
  • ❤ 3
  • 🔥 3
  • ✍ 1
  • 👎 1
  • 👏 1
  • 😁 1
  • 🤯 1
  • 🤝 1
  • 🦄 1
Post #14580 9.15K

Forwarded from Представляешь,

Linux Foundation собрала IT-гигантов против ИИ-атак на open source

25 июня Linux Foundation запустила Akritis, программу для защиты open source от уязвимостей. В коалицию вошли AWS, Anthropic, Google, Microsoft, OpenAI, NVIDIA, GitHub и Red Hat. «Единый координированный процесс раскрытия уязвимостей» по-русски значит, что мейнтейнеры получат одну очередь вместо сотни конфликтующих отчётов.

Akritis не форкает проекты и не навязывает мейнтейнерам политику. Она валидирует уязвимости, готовит патчи и возвращает их в исходный проект, а если автор пропал, берёт на себя его роль.

ИИ находит эксплуатируемые баги за минуты, а время от обнаружения до взлома уже ушло в «минус семь дней». Раньше нужна была экспертиза, теперь достаточно доступа к языковой модели. Подробности в материале.
  • ❤ 9
  • 🤔 8
  • 👍 3
  • 🏆 2
  • 🤨 2
  • 🍓 2
  • 🆒 2
  • 💊 2
  • 👎 1
  • 🎉 1
  • 🤪 1
Post #14579 9.18K

Forwarded from Сохранёнки программиста

Где держать Telegram-бота или API, чтобы они не падали под нагрузкой и не съедали бюджет?

Tproger собрал подборку из шести VPS-провайдеров под этот сценарий: от тарифов за пару сотен рублей в месяц до конфигураций с DDR5 и портом 10 Гбит/с. У каждого свой акцент — где-то посуточная оплата и запуск за минуту, где-то API для CI/CD, бэкапы и приватные сети, где-то зарубежные локации.

Внутри по каждому провайдеру: реальные конфигурации, цены, на какой нагрузке тестировали и под какой сценарий брать.

https://tproger.ru/articles/gde-razvernut-bota-ili-api---podborka-vps--kotorye-ne-tormozyat

@prog_stuff
  • 👨‍💻 7
  • 👏 5
  • 🤨 3
  • 🎉 2
  • 🙏 2
  • 😐 2
  • 🤷‍♀ 1
  • 🍌 1
  • 💋 1
  • 😨 1
  • 🆒 1
Post #14578 7.88K

Forwarded from IT Юмор

  • 😁 81
  • 🤣 12
  • 💯 6
  • 🔥 3
  • 🤔 3
  • 🍌 2
  • ⚡ 1
  • ❤‍🔥 1
  • 😈 1
  • 🤝 1
  • 🤪 1
Post #14577 9.95K
Unlag Neo убирает лаг курсора на MacBook, когда система его не чувствует

Если курсор на макбуке иногда плывёт вслед за пальцем, а система уверяет, что всё нормально — вам не кажется. Разработчик собрал утилиту Unlag Neo, которая, судя по названию, занимается именно этим: убирает микрофризы и ускоряет реакцию курсора там, где macOS обычно молчит.

Это не настройка трекпада в системных преференциях. Автор идёт обходным путём и предлагает способ, который работает вне штатного поведения macOS. Если лаг мешает писать код или резать правки в дизайне, такой фикс может быть заметен сразу.

Код и инструкция лежат на GitHub Gist. Стоит помнить: чем глубже утилита залезает в поведение системы, тем осторожнее с ней нужно быть на рабочей машине.
  • 👍 14
  • 👏 9
  • 😨 3
  • 🎉 2
  • 🏆 2
  • 💋 2
  • 🆒 2
  • ☃ 1
  • ✍ 1
  • 🌚 1
  • 💊 1
Post #14576 8.98K
Кто-то снова посмотрел на Linux и решил, что там слишком много legacy

Maestro — лёгкое Unix-ядро на Rust, совместимое с Linux. Цель простая: убрать как можно больше legacy и проверить, насколько безопасность типов Rust помогает в самом низком уровне ОС.

Авторы уже показали живую консоль: в репозитории видно, как bash и neofetch (та самая утилита с логотипом дистрибутива) работают под собственным ядром. У проекта уже 3,3k звёзд, хотя он честно предупреждает: ранняя разработка, нестабильно, в прод нести рано. Заход цепляет: минимализм плюс типобезопасность в местах, где обычно процветают C-баги.
  • 🤷 14
  • 👍 7
  • ❤‍🔥 6
  • 😁 3
  • 🤨 3
  • 🤝 3
  • 🔥 2
  • 💯 2
  • 😢 1
  • 😭 1
  • 👀 1
Post #14575 8.76K

Forwarded from Нейроканал

Вчера писал, что GPT-5.6 откладывают по просьбе властей США. Сегодня OpenAI её официально показала, и это сразу линейка из трёх моделей: Sol, Terra и Luna. Теперь цифра задаёт поколение, а имена обозначают устойчивые уровни способностей, которые двигаются своим темпом: Sol флагман, Terra баланс цены и силы, Luna самая быстрая и дешёвая. Terra по их замерам не уступает GPT-5.5, но вдвое дешевле.

Доступ, как и ожидалось, только у избранных доверенных клиентов, простым смертным пока только на бенчмарки посмотреть.

Пишут, что Sol заметно сильнее прежних моделей ищет уязвимости и пишет эксплойты т.е. прямой конкурент Мифусу. Порог «критической киберопасности» по собственной шкале OpenAI модель не переходит, но скачок есть: находит баги и заготовки эксплойтов, хотя автономно собрать рабочую цепочку атаки не может. Похоже на политический ход. На автоматический поиск джейлбрейков ушло больше 700 000 GPU-часов, но я думаю сообщество разберётся рано или поздно :)

Сама OpenAI оговаривается, что госконтроль над доступом нормой быть не должен, и широкий запуск в ChatGPT, Codex и API обещает в ближайшие недели. Цены за миллион токенов: Sol 5 и 30 долларов за вход и выход, Terra 2,5 и 15, Luna 1 и 6.

@neuro_channel
  • 👍 9
  • ❤ 5
  • 🌚 5
  • 🔥 4
  • 😁 3
  • 👏 2
  • 🎉 2
  • 🕊 2
  • 💯 1
  • 🤝 1
  • 🆒 1
Post #14574 8.66K
  • 👏 4
  • 🎉 3
  • 🤝 3
  • 💯 2
  • 🍾 2
  • ⚡ 1
  • 👍 1
  • 🔥 1
  • 😁 1
  • 🤔 1
  • 🆒 1
Post #14573 8.75K
Мем смешной, а ситуация — страшная. AI внедряют в найм повсеместно, но часто совсем не думают о кандидатах. Поделитесь своими болями на тему AI-найма в комментариях и небольшом опросе!
  • 👍 21
  • 🤣 16
  • 🔥 5
  • 👏 3
  • 😁 3
  • ⚡ 2
  • 🤔 2
  • 🌚 1
  • 💯 1
  • 🤝 1
  • 🆒 1
Post #14572 7.19K

Forwarded from IT Юмор

  • ❤ 18
  • 🤣 14
  • 🔥 8
  • 👏 4
  • 🤔 3
  • 👍 2
  • 🎉 2
  • ✍ 1
  • 🍌 1
  • 💔 1
  • 🎅 1
Post #14571 9.24K
Когда интеграций в проде больше, чем пальцев на руках, одного curl не хватает

API-оркестрация это не просто вызов, а конвейер с обработкой ошибок и повторными попытками. Современное приложение редко живёт в вакууме: платёжка, CRM и аналитика должны синхронизироваться.

В свежем разборе сравнили Airflow, n8n и Make. Airflow подходит для сложной Python-логики и полного контроля — но требует инфраструктуры и админа. n8n, визуальный open-source конструктор, удобно хостить самому. Make, облачный автоматизатор для бизнес-команд, тарифицирует каждый шаг сценария.

Универсального победителя нет: выбор зависит от размера команды, сложности логики и того, готовы ли вы держать данные под контролем.
  • ❤ 7
  • ⚡ 4
  • 🔥 4
  • 👎 3
  • 👍 1
  • 👏 1
  • 🤔 1
  • 🏆 1
  • 😈 1
  • 👻 1
  • 💅 1
Post #14570 8.32K
Как выбрать системного интегратора в 2026 году?

Выбор подрядчика — решение на несколько лет. Цена ошибки — суды или переписывание проекта с нуля. Не ошибиться всё-таки можно, если воспользоваться небольшим чек-листом для выбора подрядчика.

Например, не стоит сразу начинать долгосрочное сотрудничество, а проверить нового партнёра на небольшой задаче. Внимательно смотрите на сметы, обращайте внимание на прозрачность и качество коммуникаций, и не забудьте свериться с репутацией интегратора на рынке.

Всего критериев 12, обо всех подробно читайте в новом материале.
  • 😁 6
  • 👏 3
  • ⚡ 2
  • 🎉 2
  • ❤ 1
  • 👍 1
  • 🤔 1
  • 👌 1
  • 💯 1
Post #14569 9.18K

Forwarded from Представляешь,

GitLab: ИИ пишет код быстрее, но продуктивность застряла в редакторе

78% команд в опросе GitLab коммитят с ИИ быстрее, а продуктивность за пределами генерации чувствуют только 21%. Остальные, похоже, ещё не дошли до ревью.

GitLab опросила более 1500 разработчиков и лидеров: 60% довольны ROI, 80% внедрили ИИ быстрее, чем выработали политики, и 82% боятся нового технического долга. Корпоративный перевод: доступ к репозиториям агентам уже выдали, а инструкцию по безопасности обещают позже.

Отсюда концепция agentic infrastructure — четыре слоя, чтобы инфраструктура не ломалась под миллионами сессий агентов. Не потому что их мало, а потому что уже слишком много, чтобы люди следили глазами. Подробности в материале.
  • ❤ 9
  • 🤷‍♀ 4
  • 😁 3
  • 👍 2
  • 🔥 2
  • 🎉 2
  • 🤷‍♂ 1
  • 💯 1
  • 👻 1
  • 👨‍💻 1
  • 🎃 1
Post #14568 7.82K

Forwarded from IT Юмор

  • 😁 100
  • 🎉 4
  • 🔥 3
  • 🗿 3
  • 👍 2
  • 👎 2
  • 👏 2
  • 💯 2
  • 🤷‍♀ 1
  • 👻 1
Post #14567 10.6K
Homebrew 6.0 не доверяет сторонним taps, пока вы не согласитесь

Если вы ставили пакеты через Homebrew, сторонний tap мог нести произвольный Ruby-код. В 6.0 эта схема сломалась: теперь сторонние репозитории должны явно получить trust, прежде чем что-то установить. Мелочь, но она закрывает большую дыру в цепочке поставок.

Песочница на Linux теперь включена по умолчанию — через Bubblewrap, как на macOS последние десять лет. Плюс brew vulns проверяет установленные пакеты по открытой базе уязвимостей OSV, а brew install и brew upgrade стали спрашивать перед запуском. Мне кажется, это именно тот случай, когда ломать обратную совместимость ради безопасности — правильный выбор.

Подробности.
  • ❤ 12
  • ❤‍🔥 3
  • 🎉 3
  • 👍 2
  • 😁 2
  • 👌 2
  • ⚡ 1
  • ☃ 1
  • 🤔 1
  • 🍾 1
  • 😴 1
Post #14566 8.42K
  • ❤‍🔥 31
  • 😁 9
  • 🌚 3
  • 👏 2
  • 🎉 2
  • 🆒 2
  • ⚡ 1
  • 🔥 1
  • 💯 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →