DOU #tech
11.7K subscribers
2.31K photos
32 videos
2.72K links
Статті від українських айтівців про технології. З будь-яких питань — пишіть Редакції на editors@dou.ua
Download Telegram
Олександр Яковенко навчив ШІ в OpenCode рахувати власні токени. Виявивши, що найбільше контексту з'їдає пошук інформації, агенту доручили передавати рутину безкоштовним моделям. Це зекономило 30 000 токенів. Та найцікавіше інше: отримавши засоби самоконтролю, ШІ змінив свою поведінку. Про цей кейс та готові інструменти — читайте у статті.

👉 https://dou.ua/goto/2xBW
👍32
Як один оператор у PDF здатен зламати ваш ШІ-додаток?

Юлія Огороднічук показує, чому базовий бекенд-пайплайн пропускає невидимі для людини промпт-ін’єкції. У статті авторка розбирає концепт такої атаки та ділиться готовим рішенням для захисту на .NET.

👉https://dou.ua/goto/KJ35
👍81
Олександр продовжує серію про розробку на STM32 без HAL. У 18-й частині він будує автономний модуль комп’ютерного зору на Raspberry Pi.

Автор розбирає роботу з OpenCV та MOG2, пояснює, чому фонова модель «застигає» під час запису, та як боротися з багами NoIR-камер на рівні фізики.

👉https://dou.ua/goto/m23H

Літо. Нетворкінг. 7000 айтівців. І все це на DOU Day Picnic. Долучайся!
👍4🔥1
Антон Калакуцький, Information Security Specialist та близький друг спільноти, відкрив дружню банку до нашого збору на дрони VAMPIRE для «Хартії» — https://send.monobank.ua/jar/5UMjaYPGkM

Усі донати від 300 грн на дружню банку також беруть участь у розіграші крутих подарунків!

Підтримуйте банку і відкривайте власну 😎

Детальніше про збір:
👉 https://dou.ua/goto/RpTY
7
У великій мережі замало знати, що сервер просто працює. VoIP-інженер Укрпошти Олег Клімов ділиться досвідом побудови багаторівневого моніторингу телефонії.

Щоб швидко знаходити причини обривів чи тиші в трубці, він поєднав Zabbix для інфраструктури, HOMER для аналізу SIP-викликів та RTPengine для перевірки якості голосу. А також налаштував автоматичні тестові дзвінки.

Як ця система економить час інженерів — читайте у його дописі на DOU.
👍4😱1
Сотня позаду, мчимо далі!

У новому Ruby-дайджесті Дмитро Чекалін зібрав найголовніше: патчі безпеки в RubyGems та JRuby, оновлення класичних гемів для Rails 8, а також інтеграцію AI та LLM через MCP.

Плюс добірка крутих статей про ZJIT, вразливості в GitLab та інструменти для роботи з Claude.

👉https://dou.ua/goto/QQ3Y
🔥9
Якщо колись прихований текст додавали заради сміху, то сьогодні через нього ламають RAG-системи. 

У статті авторка розбирає, як за допомогою PDF-оператора невидимого тексту можна сховати шкідливий промпт для LLM, та ділиться готовим C# кодом для захисту бекенду.

👉https://dou.ua/goto/WLB5
😱3
Готовий змінити шопінг у «Сільпо»?

Створи власного AI-агента та зрозумій, як сучасні AI-рішення працюють у великому бізнесі. Продемонструйте робочий сценарій взаємодії з MCP «Сільпо», поясніть цінність рішення та як його можна інтегрувати або масштабувати і отримайте можливість виграти круті призи! Приймати участь може будь-хто, рівень навичок значення не має — головне ідея.

🏆 Призовий фонд — 100 000 грн. А також призи від партнерів.

👉 Реєстрація тут – https://ai-factory.silpo.ua/#register

#реклама
😁17🔥7👍2
Як ефективно працювати з геоданими і не перетворити базу даних на хаос? Богдан Шуп’як розповідає про розробку бекенду для тревел-застосунку на ASP.NET Core.

У статті про вибір модульного моноліту замість мікросервісів, ізоляцію таблиць у Entity Framework Core та обробку геоданих засобами PostGIS.

👉https://dou.ua/goto/OAsR
👍5😁2
Аналітика показує, що компенсації Java-розробників просіли на всіх рівнях — від джунів до сеньйорів.

Розкажіть, чи відчуваєте ви це на практиці? Чи дійсно на співбесідах стали пропонувати менше?

👉https://dou.ua/goto/ji3u
😱9😢1
Компанії, у яких найбільше зменшилася кількість технічних фахівців у першому півріччі

Повний рейтинг 👉 https://dou.ua/goto/xS8o
iOS Team Lead Юрій Лисиця наводить власний кейс, коли отримавши рахунок від стороннього сервісу утричі більший за звичайний, виявив відкритий API-ключ, dev/staging endpoints, feature flags та інші підказки для реверсу.

Автор розповідає, що команда змінила після інциденту та ділиться чеклістом, як зробити свій застосунок більш захищеним.

📌 https://dou.ua/goto/5oKR 

DOU Day Picnic вже скоро! Приходь нетворкати 🍉
5🔥1
Google повідомили, що вважають Go майже ідеальною мовою для AI-assisted розробки. Серед головних аргументів — простота, статична типізація, стандартизований інструментарій і можливість швидко перевіряти та виправляти згенерований ШІ код. У компанії вважають, що з розвитком AI-агентів важливішим стає вже не те, наскільки легко писати код, а наскільки легко його перевіряти й підтримувати.

Як думаєте, чи справді Go краще за інші мови підходить для AI-assisted розробки? А якщо ні, то яку мову ви б поставили на її місце?

👉🏻 https://dou.ua/goto/RF5h
😁153👍3👎2😢2
У продовженні циклу про STM32 Олександр розкриває тему ADC для новачків з нуля — на прикладах Arduino, якими простіше експериментувати без прошивки та дебагера.

А в кінці статті повертається до STM32 register-level hal_adc, як підготовки до фіналу серії.

👉 https://dou.ua/goto/5z2l

DOU Day Picnic вже скоро! Приходь нетворкати
5👍1🔥1
Нікіта Веселков з команди ESET в Україні підготував дайджест найцікавіших новин зі світу кібербезпеки.

У цьому випуску читайте про зростання ризиків навколо AI-агентів, напад на інфраструктуру Hugging Face, знахідку 11 вразливих UEFI shim та зростання Android NFC-загроз.

👉 https://dou.ua/goto/OzJV
👍5😁2
Зарплати розробників в DefTech на 9% нижчі, ніж в ІТ

Результати літнього зарплатного опитування щодо фахівців, які задіяні в DefTech 👉 https://dou.ua/goto/oSKO
😢6🔥2
Дмитро Дійкун розповідає, як зробити PDF самодостатнім контейнером, який можна перевірити без сервера.

Автор розбирає свій застосунок для підписання договорів та пояснює, навіщо payload зберігати всередині PDF, чому відмовився від QR для фото та де проходить межа між криптографічною цілісністю та доказом реальності знімання.

👉 https://dou.ua/goto/Htj3
3👍2
🎟 Зворотний відлік пішов!

Зараз квиток на DOU Day Picnic коштує 1000 грн.
А вже з 20 серпня ціна зросте до 1500 грн.

Тож у вас є ще 6 днів, щоб встигнути купити квитки завчасно й приєднатися до найбільшого благодійного нетворку спільноти 💛

Квиток-донат 👉 https://ticket.dou.ua/dou-day-picnic-2026
Дозволити AI-агенту самому шукати потрібні інструкції чи передати збирання контексту коду?

Микола Міжигурський протестував обидва підходи на власному фреймворку зі 100 000+ символів інструкцій. У своїй статті автор наводить детальний аналіз Context Discovery та Prompt Engine архітектур.

👉 https://dou.ua/goto/g34F
👍2👎1
Atlassian Rovo вдалося змусити зробити те, чого AI-агент точно не мав би робити: витягнути внутрішні дані з Jira та Confluence і відправити їх назовні.

Security Engineering Lead у Creatio Станіслав Клевцов розбирає, як спрацювала атака через prompt injection, чому навіть вимкнений вебпошук не врятував від витоку та які додаткові захисні механізми варто використовувати для AI-агентів.

А також читайте свіжі новини кібербезпеки та топ CVE за останній тиждень.

👉 https://dou.ua/goto/enu9
👍10😱52