DOU #tech
СтатистикаСтатті від українських айтівців про технології. З будь-яких питань — пишіть Редакції на editors@dou.ua
- Последний пост
- 15 авг.
- Последнее чтение
- 14:23
- Постов за неделю
- 14
- Всего постов
- 28
- Тип
- открытый
- Язык
- украинский
- Категория
- Карьера (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 974
- 1/48двое суток
- 2 262
- 1/72трое суток
- 2 439
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Atlassian Rovo вдалося змусити зробити те, чого AI-агент точно не мав би робити: витягнути внутрішні дані з Jira та Confluence і відправити їх назовні. Security Engineering Lead у Creatio Станіслав Клевцов розбирає, як спрацювала атака через prompt injection, чому навіть вимкнений вебпошук не врятував від витоку та які додаткові захисні механізми варто використовувати для AI-агентів. А також читайте свіжі новини кібербезпеки та топ CVE за останній тиждень. 👉 https://dou.ua/goto/enu9
Дозволити AI-агенту самому шукати потрібні інструкції чи передати збирання контексту коду? Микола Міжигурський протестував обидва підходи на власному фреймворку зі 100 000+ символів інструкцій. У своїй статті автор наводить детальний аналіз Context Discovery та Prompt Engine архітектур. 👉 https://dou.ua/goto/g34F
🎟 Зворотний відлік пішов! Зараз квиток на DOU Day Picnic коштує 1000 грн. А вже з 20 серпня ціна зросте до 1500 грн. Тож у вас є ще 6 днів, щоб встигнути купити квитки завчасно й приєднатися до найбільшого благодійного нетворку спільноти 💛 Квиток-донат 👉 https://ticket.dou.ua/dou-day-picnic-2026
Дмитро Дійкун розповідає, як зробити PDF самодостатнім контейнером, який можна перевірити без сервера. Автор розбирає свій застосунок для підписання договорів та пояснює, навіщо payload зберігати всередині PDF, чому відмовився від QR для фото та де проходить межа між криптографічною цілісністю та доказом реальності знімання. 👉 https://dou.ua/goto/Htj3
Зарплати розробників в DefTech на 9% нижчі, ніж в ІТ Результати літнього зарплатного опитування щодо фахівців, які задіяні в DefTech 👉 https://dou.ua/goto/oSKO
Нікіта Веселков з команди ESET в Україні підготував дайджест найцікавіших новин зі світу кібербезпеки. У цьому випуску читайте про зростання ризиків навколо AI-агентів, напад на інфраструктуру Hugging Face, знахідку 11 вразливих UEFI shim та зростання Android NFC-загроз. 👉 https://dou.ua/goto/OzJV
У продовженні циклу про STM32 Олександр розкриває тему ADC для новачків з нуля — на прикладах Arduino, якими простіше експериментувати без прошивки та дебагера. А в кінці статті повертається до STM32 register-level hal_adc, як підготовки до фіналу серії. 👉 https://dou.ua/goto/5z2l DOU Day Picnic вже скоро! Приходь нетворкати ✨
Google повідомили, що вважають Go майже ідеальною мовою для AI-assisted розробки. Серед головних аргументів — простота, статична типізація, стандартизований інструментарій і можливість швидко перевіряти та виправляти згенерований ШІ код. У компанії вважають, що з розвитком AI-агентів важливішим стає вже не те, наскільки легко писати код, а наскільки легко його перевіряти й підтримувати. Як думаєте, чи справді Go краще за інші мови підходить для AI-assisted розробки? А якщо ні, то яку мову ви б поставили на її місце? 👉🏻 https://dou.ua/goto/RF5h
iOS Team Lead Юрій Лисиця наводить власний кейс, коли отримавши рахунок від стороннього сервісу утричі більший за звичайний, виявив відкритий API-ключ, dev/staging endpoints, feature flags та інші підказки для реверсу. Автор розповідає, що команда змінила після інциденту та ділиться чеклістом, як зробити свій застосунок більш захищеним. 📌 https://dou.ua/goto/5oKR DOU Day Picnic вже скоро! Приходь нетворкати 🍉
Компанії, у яких найбільше зменшилася кількість технічних фахівців у першому півріччі Повний рейтинг 👉 https://dou.ua/goto/xS8o
Аналітика показує, що компенсації Java-розробників просіли на всіх рівнях — від джунів до сеньйорів. Розкажіть, чи відчуваєте ви це на практиці? Чи дійсно на співбесідах стали пропонувати менше? 👉https://dou.ua/goto/ji3u
Як ефективно працювати з геоданими і не перетворити базу даних на хаос? Богдан Шуп’як розповідає про розробку бекенду для тревел-застосунку на ASP.NET Core. У статті про вибір модульного моноліту замість мікросервісів, ізоляцію таблиць у Entity Framework Core та обробку геоданих засобами PostGIS. 👉https://dou.ua/goto/OAsR
Готовий змінити шопінг у «Сільпо»? Створи власного AI-агента та зрозумій, як сучасні AI-рішення працюють у великому бізнесі. Продемонструйте робочий сценарій взаємодії з MCP «Сільпо», поясніть цінність рішення та як його можна інтегрувати або масштабувати і отримайте можливість виграти круті призи! Приймати участь може будь-хто, рівень навичок значення не має — головне ідея. 🏆 Призовий фонд — 100 000 грн. А також призи від партнерів. 👉 Реєстрація тут – https://ai-factory.silpo.ua/#register #реклама
Якщо колись прихований текст додавали заради сміху, то сьогодні через нього ламають RAG-системи. У статті авторка розбирає, як за допомогою PDF-оператора невидимого тексту можна сховати шкідливий промпт для LLM, та ділиться готовим C# кодом для захисту бекенду. 👉https://dou.ua/goto/WLB5
Сотня позаду, мчимо далі! ⚡ У новому Ruby-дайджесті Дмитро Чекалін зібрав найголовніше: патчі безпеки в RubyGems та JRuby, оновлення класичних гемів для Rails 8, а також інтеграцію AI та LLM через MCP. Плюс добірка крутих статей про ZJIT, вразливості в GitLab та інструменти для роботи з Claude. 👉https://dou.ua/goto/QQ3Y
У великій мережі замало знати, що сервер просто працює. VoIP-інженер Укрпошти Олег Клімов ділиться досвідом побудови багаторівневого моніторингу телефонії. Щоб швидко знаходити причини обривів чи тиші в трубці, він поєднав Zabbix для інфраструктури, HOMER для аналізу SIP-викликів та RTPengine для перевірки якості голосу. А також налаштував автоматичні тестові дзвінки. Як ця система економить час інженерів — читайте у його дописі на DOU.
Антон Калакуцький, Information Security Specialist та близький друг спільноти, відкрив дружню банку до нашого збору на дрони VAMPIRE для «Хартії» — https://send.monobank.ua/jar/5UMjaYPGkM Усі донати від 300 грн на дружню банку також беруть участь у розіграші крутих подарунків! Підтримуйте банку і відкривайте власну 😎 Детальніше про збір: 👉 https://dou.ua/goto/RpTY
Олександр продовжує серію про розробку на STM32 без HAL. У 18-й частині він будує автономний модуль комп’ютерного зору на Raspberry Pi. Автор розбирає роботу з OpenCV та MOG2, пояснює, чому фонова модель «застигає» під час запису, та як боротися з багами NoIR-камер на рівні фізики. 👉https://dou.ua/goto/m23H Літо. Нетворкінг. 7000 айтівців. І все це на DOU Day Picnic. Долучайся!
Як один оператор у PDF здатен зламати ваш ШІ-додаток? Юлія Огороднічук показує, чому базовий бекенд-пайплайн пропускає невидимі для людини промпт-ін’єкції. У статті авторка розбирає концепт такої атаки та ділиться готовим рішенням для захисту на .NET. 👉https://dou.ua/goto/KJ35
Олександр Яковенко навчив ШІ в OpenCode рахувати власні токени. Виявивши, що найбільше контексту з'їдає пошук інформації, агенту доручили передавати рутину безкоштовним моделям. Це зекономило 30 000 токенів. Та найцікавіше інше: отримавши засоби самоконтролю, ШІ змінив свою поведінку. Про цей кейс та готові інструменти — читайте у статті. 👉 https://dou.ua/goto/2xBW