IT Friday
СтатистикаОб IT-индустрии, практиках и трендах https://habr.com/ru/users/SergeySabbath/ @SergeySabbath [Центр-инвест] 18++
- Последний пост
- 22 июн.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- Категория
- Эротика
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
Оп! Чо вышло: второе издание Контейнер секьюрити на русском! Пожалуй, лучшая книга по безопасности контейнеров на сегодняшний день. Лиз Райс — один из самых уважаемых специалистов в области Container Security. Она умеет разбирать сложные темы на простые составляющие, объясняя «как это работает на самом деле», а не пересказывая документацию. Каждая концепция подкреплена наглядным примером — можно открыть терминал и пощупать всё руками. Однажды мне довелось побывать на её докладе на DevOops про побеги из контейнеров — у меня до сих пор хранится методичка с её автографом: "Enjoy your containers, Sergey". Подача материала в книге такая же, как и на конфе: живая, точная и с любовью к делу. Во втором издании накопились серьёзные изменения за пять лет, прошедшие с первого: появились отдельные главы про безопасность цепочки поставок (SBOM, SLSA, cosign) и про IaC/GitOps, переписана глава о защите среды выполнения с акцентом на eBPF, Falco и Tetragon, обновлена глава по OWASP Top 10. Книга стала аж на четверть толще. Почитал с огромным удовольствием. Очень ждал этого издания — и вот оно. DevSecOps-инженерам, платформенным командам, безопасникам — бегом читать 😊
видео или голосовое, без подписи
видео или голосовое, без подписи
Хей! Увидимся на БеКоне 😃 С удовольствием пообщаюсь за Container Security, DevSecOps, ИИшечку и вообще за всё, что болит, горит, сканируется и деплоится. Для меня это уже четвёртый БеКон, пока ни одного не пропустил) Обожаю этот вайб и общество ДевОпс-господ. А еще перед каждым БеКоном — я обычно пью кофе с беконом 🥓☕ Прихвачу с собой мерч — классные футболочки с чистым котом и стикосы. Буду в Москве с 1 по 5 июня, так что если чо пересечемся и сгоняем поесть стейков 😊
Вышел пилотный выпуск подкаста про ИИ в разработке, в котором я принимал участие 🎙 Говорили не про ИИ в SDLC в целом, а конкретно про проектирование архитектуры — ровно нашу тему 😋, которая иногда теряется пока все обсуждают генерацию кода. Собрались вчетвером: ведущий Андрей Дмитриев (JUG Ru Group), Максим Смирнов (@it_arch), Андрей Бураков (@another_sa) и я. Пара тем, которые хочется отдельно отметить 👇 🚀 Архитектурные метрики. Тема, про которую я писал и выступал уже много раз — и метрики через покрытие архитектуры тестами, и принцип каскадного снижения связанности, и наш опенсорс-инструмент для подсчета архитектурных метрик.. И вот прямо сейчас та самая ситуация, когда то, чем занимался годами, на глазах становится в разы актуальнее! Собирать метрики стало заметно проще, а их важность взлетела 🤩 То, что раньше жило в голове архитектора на уровне «ну вроде паттерн нарушен, вроде нет», теперь без особых усилий проверяется тестами и ложится в цифры. Очень радует! 💾 ADR. Последние годы архитектурные решения иногда воспринимались как бюрократия (особенно в некоторых процессах и компаниях 😉). А сейчас их ценность только растёт. У агентов короткая память — они не помнят, что семь лет назад вы уже пробовали вот так и откатились по вполне конкретным причинам. ADR — это ровно то, что завтра вы будете скармливать агенту, работающему с вашим проектом. Даже если сегодня они вам не особо нужны — пишите. Через год скажете себе спасибо 🤩 🧪 SDD (Spec-Driven Development). Идея классная, реализация пока сыровата. Я ставил эксперимент со Spec Kit — дал ТЗ и дальше почти не вмешивался. MVP получил за четыре дня 🙂 Последние два, правда, вычищал баги уже руками. Главный вывод для себя такой: спецификации, которые LLM генерит сама для себя, без человека в цикле начинают накапливать ошибку как снежный ком. Где-то это ломается раньше, где-то позже, но ломается. А что по этим вопросам думают Максим, Андрей и Андрей — можно послушать в самом выпуске: https://www.youtube.com/watch?v=IQ6zFeYDXd8 или на Rutube
Кто не попал на ИИ-дедов - не беда, собрал чотенкий видео-пересказ с озвучкой 90-х. Пришлось изрядно повозиться, но оно того стоило. Подкастище прям огонь, просто орево 😃 Почти "Кровь и бетон: История любви" только про ИИ. Делал в OpenCode+Claude+Gemini+Gpt+FishAudio. На самом митапе собрались ведущие инженеры Ростовчика, преподаватели и люди, которые реально давно и глубоко копают ИИ. Почти 4 часа очень бодро крутили тему с разных сторон: без хайпа, без показухи, а чотенько и по делу. Получилось максимально ценно, бодро и полезно. Из ключевого: 🟢ИИ не убирает сложность, а просто переносит её — в спецификацию, архитектуру, контекст, тесты и ответственность. 🟢Побеждает не “самая умная модель”, а нормальная инженерная система вокруг неё: инструменты, memory, skills, поиск, дозирование контекста и проверка результата. 🟢Для сильного инженера ИИ - мощный буст, для неподготовленного - ускоритель ошибок и самообмана. А еще вот вам все полезняшки с встречи: 🟢нейро-подкаст 📹 YouTube 📺 RuTube 🟢презенташка 🟢конспект 🟢фоточки P.S. На будущее планирую еще 2 встречи: где еще более копнем во внутренние модели и архитектуру и еще одну встречу, где покажем свои эксперименты и наработки. Мне воообще это напомнило как собираются деды из ThoughtWorks и потом после встречи пилят новую версию Technology Radar, или создание State of DevOps. Вобщем stay tuned, думаю, по итогу сделаем кое-что 😃 P.P.S Огромнейшее спасибо всем, кто пришел и хорошенько набросил умных мыслей. И бесконечное спасибо Тимурычу @TimKazmin за теплое гостеприимство и уютный лофт в котором это все случилось
20 марта провели уже 4-ю HackConf для студентов и преподавателей. 🟢9 докладов от экспертов из индустрии про практическое применение ИИ; 🟢2 круглых стола про ИИ в образовании и использование ИИ в SDLC; 🟢уже традиционный иностранный трек с докладами на английском. Но для нас HackConf - это не просто доклады ради докладов. Главная цель конференции - дать студентам возможность напрямую пообщаться с инженерами из индустрии, сверить свое представление о профессии с реальностью и увидеть, как технологии применяются на практике - где они действительно усиливают, а где бездумное использование только вредит. Сейчас это особенно важно в теме ИИ. Сегодня мало просто что-то “навайбкодить”. Гораздо важнее формировать правильное инженерное мышление: понимать ограничения технологий, видеть риски, уметь применять ИИ осознанно, ответственно и по делу. Не ради хайпа, а ради результата. Именно для этого мы и делаем HackConf: чтобы вокруг студентов формировалось живое профессиональное сообщество, чтобы они раньше сталкивались с реальными практиками. Поэтому суровые энтерпайз-деды приходят и с удовольствием делятся своим выгоранием опытом и мудростью, чтобы показать то самое инженерное мышление, нанести пользу, вместе развивать дальше айтишеку и погрузить студентов в это мощное ИТ-комьюнити. В этот раз получилось именно так: содержательно, бодро, с сильными докладами, хорошими вопросами и по-настоящему полезными обсуждениями. Спасибо всем, кто организовывал, выступал, участвовал и помогал. Фоточки и презенташки - тут 😃
видео или голосовое, без подписи
Автор книги Build LLM From Scratch Себастьян Рашка выложил галлерею с архитектурами моделей Очень залипательно 😃
DevOops 2026: фиксируем осенние даты Вы спрашивали про осенние даты, чтобы успеть все спланировать — делимся заранее. 📅12–13 октября, Санкт-Петербург, Cosmos Saint-Petersburg Pulkovskaya Hotel. Согласования, билеты, поездка — сейчас отличный момент, чтобы запланировать все без спешки. Программу начали собирать, будем делиться всеми подробностями как можно раньше. Прием заявок на доклады уже открыт — если планировали выступить, можно подать заявку в первых рядах. Перейти на сайт
Сделал дочке на праздники книжульку: "Айтишечка для самых маленьких" Забирайте, кому пригодится) Делал в Antigravity, Google AI Studio. Gemini, Claude и немного GPT
С праздником, дорогие женщины! 😃
Выкладываю вторую главу редбука. В прошлый раз всё было очень абстрактное. Время переходить к конкретике. Хайлайты: - Файлы проекта — не документация, а протокол межпроцессного взаимодействия. - Требования к IPC: адресуемость, атомарность, протокол конфликтов. - URI-схемы для спецификаций. - Как два писателя работают с одним набором файлов, не ломая друг друга. - Паттерн WAL как мост между сессиями. https://oleg.guru/redbook/ru/shared-state-and-files
В результате долгих попыток упихнуть методологию разработки в телеграм-посты, пришел к выводу, что это невозможно. Первая глава книги про AI-разработку - по ссылке. Прошу любить и жаловать :) Мы поговорим о том, почему отношения с нейросетью в формате «начальник → подчинённый» и «человек → инструмент» работают крайне отстойно. Введем модель сопроцессоров. Посмотрим, как устроено разделение когнитивной нагрузки в связке человек-машина. Что может только человек, что может только AI, и есть ли где-то пересечение. https://oleg.guru/redbook/ru/two-process-model
Конференция для ИИ-агентов глазами генератора миров Genie от Гугл - по мотивам доклада Алексея Федорова Как меняются тренды на рынке IT конференций с приходом AI 😃
Hack The Box запустили отдельное направление — hackthebox.ai. Это уже не платформа для обучения людей, а среда для тестирования и прокачки AI-агентов в задачах кибербезопасности. По сути, здесь можно проверять, как агент: — ищет уязвимости — реагирует на атаки — действует в offensive / defensive сценариях — работает с реальными CVE и сложными цепочками Внутри: — AI Range с боевыми сценариями — симуляции реальной инфраструктуры — red / blue сценарии для агентов — анализ поведения и эффективности моделей Это хороший пример того, как сильный, уже устоявшийся продукт аккуратно адаптируется под новые направления и векторы использования — без ломки ДНК, а с расширением логики в сторону AI.
Очень крутое интервью с профессором математики Владимиром Крыловым Почему галлюцинации LLM неизбежны и почему у reasoning-моделей они местами даже выше — «парадокс рассуждений». Много интересных и полезных мыслей про настоящее и будущее ИИшечки. В интервью прям отлично покручены разные стороны: вайбкодинг, архитектура LLM, агенты и в целом про индустрию. Все чотенько, по делу и весьма вдохновляющее, рекомендую почитать полностью 😊 Но кому хочется "по-быстрому" - вот немножко главных поинтов: 🟢Галлюцинации - фундаментальное свойство обучаемых моделей: в attention/статистике есть ограничения, которые “масштабом” не выбить. 🟢Теоретический предел ошибок: для любого вычислимо перечислимого множества найдётся вход/последовательность, где LLM неизбежно ошибётся. 🟢ИИ может быть перенесено на альтернативные носители: не GPU/кремний, а, условно, аналоговые, оптические/фотонные, нейроморфные, в пределе даже биологические/химические реализации. 🟢“Парадокс рассуждений”: именно reasoning-модели могут галлюцинировать чаще; это связывается с границами из теории обучения (упоминается VC-размерность) и тем, что длинные цепочки рассуждений приходится ограничивать. 🟢RAG / Tool use / внешние знания и инструменты резко снижают галлюцинации по сравнению с “чистым” внутренним знанием модели. 🟢Индустрия двигается к “калиброванной неопределённости”: система должна уметь говорить “не знаю”, а не подлизываться и уверенно выдумывать факты и явно показывать допустимый риск ошибок. 🟢Большие контекстные окна не спасают код-базы целиком: квадратичная цена attention, “семантический разрыв” (видит куски, не видит зависимости), плюс эффект “потерянный в середине” (U-образное внимание к токенам). 🟢Законы масштабирования выдыхаются, а прогресс всё сильнее уходит в аугментацию промпта: планирование, проверки, расширение контекста, нативные вызовы инструментов - выигрывает связка “модель + агент + инструменты”. 🟢Вопрос “чья модель лучше” скоро станет вторичным - важнее “какой агент решает мою задачу”, с каким контекстом и инструментами. Модель станет commodity “как электричество из розетки”. 🟢OpenAI отстаёт из-за нехватки радикально новых идей, а у Google — рычаг в виде масштабирования дата-центров на TPU. 🟢Метрики тоже меняются: появляются попытки оценивать вклад LLM в экономику (вроде “прибавки к ВВП”), и разговор про AGI съезжает от философии к выгоде бизнесу.
Как меняются тренды на рынке IT конференций с приходом AI Шикарный доклад от Алексея Федорова про тренды ИТ-конференций с появлением ИИ. Алексей закинул мысли о будущем, что если людей заменят ИИ-агенты, то и конференции могут быть для агентов) Как тебе такое, мистер Андерсон? 😃 Т.е может быть обучение агентов, а люди станут своего рода философами) И бонусом чотенький лайфхак от Алексея Жужулина, по рисованию уточек и нетолько 😀 Если, например, попросить ИИшечку убрать предмет с фото - она может сгалюцинировать. А вот если сначала разобрать картинку в JSON (что где находится, какие объекты, атрибуты), и уже потом попросить отредактировать конкретную часть — результат получается заметно стабильнее и предсказуемее.
видео или голосовое, без подписи