Представляешь,
9.23K subscribers
1.4K photos
280 videos
1 file
7.72K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
17-летний японский школьник взломал 7 млн аккаунтов с помощью ChatGPT

Подросток из Осаки выгрузил 7,25 млн записей с личными данными из сети интернет-кафе Kaikatsu Club.

ChatGPT помог найти ему уязвимость и написать код, который генерировал поддельные запросы к серверу. Но самое интересное, что он уже попадался полиции за покупку покемонов по краденым картам.

Какое обвинение ему грозит, как вообще меняется темный рынок с ИИ — читайте на сайте.

@your_tech
🌚124👍2
Forwarded from Типичный программист
🗓 Адвент-календари для айтишников 2025

Собрали для вас подборку новогодних адвент-календарей, которые помогут интересно скрасить декабрь. Здесь задачи, статьи, видео и немного HTML-ужасов.

➡️ Фронтенд

AdventJS. Классический адвент с задачами по JavaScript и TypeScript, живёт с 2015 года. В декабре вас ждут 24 задачи — по одной каждый день.

PerfPlanet Performance Calendar. Ежегодный адвент про web performance. Внутри свежие статьи, практики оптимизации и кейсы от инженеров крупных компаний.

HTMHell Advent Calendar. Адвент-календарь из HTML-антипаттернов. Каждый день вас ждёт забавный, но поучительный пример того, как верстать не нужно (и чем это заменить).

CSS Advent Calendar. Короткие ежедневные сниппеты про современный CSS. Хороший способ подтянуть свежие фичи и приёмы без длинных статей.

Accessibility Advent. Адвент, посвящённый доступности интерфейсов. Практики, паттерны и методы, которые помогают сделать продукты удобнее для разных пользователей.

➡️ Языки программирования

CS Advent (C#). Каждый день публикуют по два материала про разработку на C#. Формат — статьи от практиков, фокус на реальных задачах и инструментах.

Java Advent. Адвент для всех, кто шарит за Java.

Raku Advent Calendar. Raku — это тот самый бывший Perl 6. В календаре статьи про приложения, полезные модули, техники программирования, контейнеры и даже гайды по миграции с Perl.

➡️ DevOps

Knowit Julekalender. Адвент от норвежской компании Knowit для всех, кто любит программировать. За каждой «дверцей» спрятана задачка, на которую нужно ответить текстом или числом; уровень сложности плавает.

Advent of Sysadmin. 12-дневный адвент с задачами по Linux и DevOps разной сложности (с 1 по 12 декабря).

➡️ Для всех

Advent of Agents (Google). Бесплатный адвент от Google для тех, кто хочет «подружиться» с ИИ-агентами. 25 дней коротких уроков, материалы под рукой и копируемый код — от быстрого старта до оркестрации мультиагентных систем.

Advent of Code 2025. Культовый адвент для тех, кто любит программные головоломки. Каждый день — новая задачка, где важны и алгоритмы, и аккуратное чтение условия.

Bekk Christmas. Контентный адвент от команды Bekk. Каждый день до 25 декабря выходят новые статьи, подкасты, туториалы, чек-листы и видео от разработчиков, дизайнеров, менеджеров и консалтеров.

Festive Tech Calendar. Месячный комьюнити-адвент с ежедневными видео, вебинарами и воркшопами по техтемам (Azure, .NET, AI, security).

А если знаете ещё какие-то крутые календари, то присылайте в комментарии. Добавим их в подборку!
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from Нейроканал
Топ трендов на HuggingFace сейчас — смесь свежих релизов от китайских гигантов и обновлений от западных компаний.

🔘Генерация изображений
Z-Image-Turbo от Alibaba на первом месте с 153k скачиваний. 6B параметров, 8 шагов инференса, укладывается в 16GB VRAM и выдаёт картинку за секунду на H800. Есть GGUF-версия для локального запуска и ControlNet-адаптер. Подробнее про эту модель я уже писал ранее. Также в топе FLUX.2-dev от Black Forest Labs — это image-to-image версия их флагмана, про неё, конечно, тоже был пост.

🔘LLM
DeepSeek доминирует. V3.2 (685B, MoE) позиционируется как конкурент GPT-5, версия Speciale якобы его превосходит. Взяли золото на IMO и IOI 2025. Новая фича — «thinking with tools», reasoning прямо во время использования инструментов, подробнее в посте. DeepSeek-Math-V2 — специализированная версия для математики. Из других: Mistral выкатил Ministral-3 на 3B и 14B, Arcee — Trinity-Mini на 26B.​

🔘Мультимодальные
Microsoft Fara-7B (image-text-to-text), Tencent HunyuanOCR с 319k скачиваний для распознавания текста, SAM3 для сегментации (очень крутая, про неё здесь читайте).

🔘Аудио
Microsoft VibeVoice-Realtime-0.5B, real-time TTS на 1B параметров, но только английский. Вообще, для синтеза голоса много крутого выходит, но почти везде английский и может быть китайский.

🔘Агенты
NVIDIA Nemotron-Orchestrator-8B, модель-оркестратор для координации других моделей в агентских сценариях.

Apple тоже засветились: STARFlow для генерации видео на normalizing flows и CLaRa-7B-Instruct. Буквально предыдущий пост в канале про эту модель.

Что скажете про такой формат? Делать подобные обзоры раз в неделю?

@neuro_channel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122
Пользователи: это же реклама 😑
OpenAI: вы не понимаете, это РЕКОМЕНДАЦИИ

Платным пользователям ChatGPT Plus в ответах начали появляться блоки с логотипами брендов и кнопками, которые выглядят как рекламные вставки. Пример: пользователь спросил про Windows BitLocker — получил предложение купить продукты в Target.

Руководитель OpenAI Дэниел Маколэй объяснил, что это не реклама, а рекомендации партнёрских приложений из нового Apps SDK. Мол, компания тестирует способы "деликатного показа полезных интеграций" и расширяет функциональность бота, а не превращает его в баннерную сеть.

Логика пользователей понятная: если в платной версии появляется логотип бренда, коммерческий текст и кнопка — причём без связи с запросом — это и есть реклама.

Короче, это только начало бунта, подробности все написали на сайте.

@your_tech
🤣192😱21💊1
Ща будет!

MAX лег: не работают Android- и iOS-приложения

Сервис «упал» практически мгновенно! На графике увидите резкое вертикальное поднятие кривой жалоб.

Пользователи сообщают о полной недоступности приложения: MAX не открывается, не пускает в аккаунт, не отправляет сообщения, а у некоторых приложение просто зависает на заставке.

Среди лидеров по числу жалоб — Краснодарский край, Республика Коми, Алтай, Новосибирская область, Республика Саха (Якутия) и Москва, но тенденция явно общероссийская.

Пока команда MAX не опубликовала официального комментария. За событиями следим на сайте.

@your_tech
🤣30😈4😁2🤷‍♂1
9 из 10 проектов на вайб-кодинге — дырявые

Учёные из Carnegie Mellon, Columbia и Johns Hopkins проверили популярных ИИ-агентов (SWE-Agent, OpenHands, Claude Code) на 200 реальных задачах с GitHub. Результат: 61% решений работают, но только 10,5% безопасны. Это значит, что 90% готового кода содержит уязвимости.

В этих проектах нашли утечки данных, небезопасную обработку паролей, XSS, проблемы с сессиями, тайминг-атаки, отсутствие проверки входных данных.

ИИ-агент пишет логично выглядящий код, но упускает 1-2 критичных условия — и получается легко эксплуатируемая дыра.

Читайте полную новость: там детали бенчмарка, примеры уязвимостей и сравнение агентов.

@your_tech
🍾13👌21
Ваш пароль тоже заканчивается на "2024"?

Лаборатория Касперского проверила утечки за последние годы: мы до сих пор используем те же пароли. Топ хитов — "12345", "love" и год в конце. Каждый двухсотый пароль заканчивается на "2024", ещё 10% содержат даты от 1990 до 2025.

Больше половины паролей из утечек 2025 года уже встречались в старых базах — люди годами не меняют комбинации и дублируют их везде: почта, соцсети, банки. Короткие пароли из 5-7 символов взламываются за секунды. Безопасными считаются фразы от 15 символов.

На сайте написали какие пароли нужно ставить и как себя обезопасить.

@your_tech
61👎1
Forwarded from Типичный программист
Летим зимовать ✈️

Когда холодает, айтишники пакуют чемоданы, а мы разыгрываем ваучер на 50 000 рублей в Островке.

Поехать к морю или остаться среди снежных пейзажей — выбирайте сами!

Чтобы участвовать, нужно оставить любую реакцию под этим постом и подписаться на каналы ниже:

😎 Типичный программист
🐸 Библиотека программиста
🟢 Ostrovok! Tech

Теперь осталось нажать на кнопку участия под этим постом и вы в игре!

Итоги подведём 12 декабря. Победителя выберем с помощью бота. Подробнее с правилами можно ознакомиться здесь.

Всем удачи!

Участников: 128
Призовых мест: 1
Дата розыгрыша: 19:00, 12.12.2025 MSK (3 дня)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Forwarded from Нейроканал
⚡️ Mistral выпустили Devstral 2 — модель для кодинга с открытыми весами, которая набирает 72,2% на SWE-bench Verified. Это топовый результат среди open-source моделей, младшую вообще на домашнем компе можно запустить!

Две версии:


1️⃣Devstral 2 (123B) — полная модель, лицензия modified MIT. Требует минимум 4×H100 для деплоя

2️⃣Devstral Small 2 (24B) — Apache 2.0, запускается на одной GPU или даже на CPU. Набирает 68% на SWE-bench — на уровне моделей в 5 раз больше​

Почему это важно: Devstral 2 в 5 раз меньше DeepSeek V3.2 и в 8 раз меньше Kimi K2, но показывает сравнимые результаты. В blind-тестах через Cline побеждает DeepSeek (42,8% vs 28,6%), хотя Claude Sonnet 4.5 всё ещё впереди.​

Также представили Mistral Vibe CLI — терминальный агент на базе Devstral. Умеет:
🔘Сканировать проект и git status для контекста
🔘Автокомплит файлов через @, shell-команды через !
🔘Работать с несколькими файлами одновременно на уровне архитектуры
🔘Интегрироваться в IDE через Agent Communication Protocol (уже есть в Zed)​

Цены: сейчас API бесплатный, потом $0,40 / $2,00 за миллион токенов (Devstral 2) и $0,10 / $0,30 (Small). До 7 раз дешевле Claude Sonnet на реальных задачах.​

За первые 24 часа через API прогнали 17B токенов — Kilo Code называет это одним из самых успешных stealth-запусков.

@neuro_channel
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from Нейроканал
OpenAI, Anthropic и Block объявили о создании Agentic AI Foundation (AAIF) под эгидой Linux Foundation. К ним присоединились Google, Microsoft, AWS и Bloomberg.​

Что происходит: три компании передают свои ключевые технологии в open source под нейтральное управление:

1️⃣MCP (Model Context Protocol) от Anthropic — протокол для подключения агентов к инструментам и данным. Уже стал стандартом де-факто для интеграций

2️⃣AGENTS.md от OpenAI — спецификация, которая говорит AI-агентам как вести себя в конкретном репозитории (что можно делать, что нельзя, какие conventions)

3️⃣Goose от Block — open-source фреймворк для локальных AI-агентов, работает с любыми LLM​

Зачем это нужно: сейчас каждый строит агентов по-своему, инструменты несовместимы между собой. AAIF хочет сделать так, чтобы агент от любого вендора мог использовать одни и те же MCP-серверы и следовать одним и тем же правилам из AGENTS.md.​

Почему это важно: по словам главы Linux Foundation, цель — избежать будущего с «закрытыми стенами», где подключения к инструментам, поведение агентов и оркестрация заперты внутри нескольких платформ. Открытые стандарты для агентов — как HTTP для веба.​

Конкуренты договорились о совместимости — редкое событие. Похоже, все понимают: рынок агентов будет огромным, и лучше делить большой открытый пирог, чем воевать за маленькие закрытые.

@neuro_channel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
OpenAI и Anthropic объединились — как думаете для чего?

Сейчас есть основная проблема — каждая компания делает своих ИИ-агентов по-своему. Они не работают друг с другом, используют закрытые технологии — получается хаос. Поэтому главные конкуренты на рынке ИИ — OpenAI, Anthropic и Block — создали общий фонд Agentic AI Foundation.

- MCP от Anthropic — протокол, чтобы агенты могли общаться с программами и сервисами. Microsoft уже встроил в Windows

- Goose от Block — агент, который работает на вашем компьютере без интернета

- AGENTS.md от OpenAI — файл-инструкция для ИИ, которая объясняет, как устроен проект. Уже используют 60 000+ проектов

Читайте полную новость там прогнозы и что это вообще означает для рынка.

@your_tech
👍6🍾3
Эксперимент с Rust в ядре Linux закрыт — что дальше?

Rust впервые появился в ядре Linux в версии 6.1 для небольших модулей. Идея была проверить, можно ли безопасно использовать его для новых подсистем.

Но выявились проблемы: инфраструктура сборки ядра требует стабильного ABI (Rust не даёт такого), интеграция с C-кодом сложная и рискованная, мейнтейнеры не готовы поддерживать дополнительные слои совместимости, а поддержка нужных версий компилятора растила технический долг.

Существующий Rust-код остаётся в ядре, но новые подсистемы на нём принимать не будут. Linux продолжит развиваться на C, а Rust пойдёт в драйверы вне ядра, системные службы и безопасность.

Читайте полную новость: там детали ограничений, мнения разработчиков и прогнозы о будущем Rust в системном ПО
👎11👍9🤔1👌1🙈1
Forwarded from Нейроканал
⚡️ OpenAI выпустили GPT-5.2 вот только что — на месяц раньше плана после внутреннего «Code Red» из-за релиза Gemini 3.​

Суть: не революция, а апдейт «двигателя». Скорость, точность, стабильность — без принципиально новых фич.​

Что улучшили:

🔘Код: 55,6% на SWE-bench Pro (4 языка, не только Python), 80% на SWE-bench Verified. Windsurf называет это «самым большим скачком в агентном кодинге с GPT-5». Фронтенд и 3D-UI — сильно лучше.​

🔘Галлюцинации: -30% ошибок по сравнению с GPT-5.1. Детерминированность выше — один промт даёт стабильный результат.​

🔘Длинный контекст: 400k токенов input, 128k output. Первая модель с ~100% точностью на MRCR (до 256k). Можно скормить сотни файлов, и она не должна терять нить.

🔘Скорость: заметно быстрее GPT-5.1, особенно на длинных reasoning-цепочках.​

Три версии:
1️⃣Instant — быстро, для рутины
2️⃣Thinking — для сложных задач (код, математика, документы)
3️⃣Pro — максимальное качество, долго думает

Цены API: $1,75/1M input, $14/1M output (Thinking). Дороже чем GPT-5.1 ($1,25/$10), но дешевле Gemini 3 Pro. Prompt caching — скидка 90% на повторные запросы.​

Важно для разработчиков: старые промпты работают, но модель буквальнее следует инструкциям. Переписывать не нужно, но протестировать стоит — quirks GPT-5.1 могут измениться.

@neuro_channel
Please open Telegram to view this post
VIEW IN TELEGRAM
22
urllib3 доказала: DeprecationWarning в Python никто не видит

Библиотека urllib3 удалила устаревшие API — и это стало сюрпризом даже для Kubernetes и Airflow. Хотя методы помечались как deprecated с 2022 года.

Причина простая: DeprecationWarning в Python по умолчанию отключён. Интерпретатор игнорирует эти предупреждения, если их не включить вручную. API годами "кричал" об устаревании, но никто не слышал. Когда методы удалили — всё сломалось, код пришлось вернуть обратно.

Вывод разработчика Сэта Ларсона жёсткий: DeprecationWarning мёртв, экосистема его не воспринимает. Нужны другие подходы — собственные предупреждения или частые мажорные релизы.

Читайте полную статью: там детали проблемы и альтернативные решения

@your_tech
🤣14😁2
Samsung готовится полностью прекратить производство SATA SSD после выполнения текущих контрактов. Источники из дистрибуции и ритейла подтвердили это независимо друг от друга.​

➡️ Почему это важно
SATA SSD считаются устаревшими среди энтузиастов, но всё ещё занимают ~20% топ-продаж на Amazon — особенно в бюджетном сегменте и для апгрейда старых систем. Samsung — один из крупнейших поставщиков. Уход такого объёма с рынка создаст дефицит и давление на цены как SATA, так и NVMe накопителей.​

➡️ Чем отличается от ситуации с Micron
Недавно Micron свернул потребительский бренд Crucial RAM, однако чипы Micron продолжают поступать на рынок через G.Skill, ADATA и других. Samsung же планирует именно прекратить производство, а не передать его другим брендам. Это реальное сокращение предложения.​

➡️ Прогноз
Ближайшие 12–18 месяцев — рост цен, возможна паника среди сборщиков и бизнесов, которые ещё используют SATA. Считается, что к 2027 году давление ослабнет — производители переключатся обратно на потребительский сегмент.

Однако, скорее всего, эра дешёвых SATA SSD от Samsung уже не вернётся​.

@your_tech
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡12
Ща будет очень полезный гайд, между прочим

Microsoft опубликовала подробный гайд по сборке игровых ПК для Windows 11 — в стиле "минимальные/рекомендуемые требования", как у разработчиков игр. Три класса систем под разные разрешения и бюджеты.

В документе процессоры, видеокарты, оперативная память, накопители и даже мониторы. В общем всё то, чтобы помочь пользователям собрать сбалансированную систему, не переплачивая за избыточную мощность.

Читайте полный обзор на сайте: там список с точными моделями железа для каждого уровня, объяснение Game Mode и советы по выбору мониторов.

@your_tech
💊13🗿2👍1
Ученые научили крыс стрелять внутри DOOM

Если не знали, то DOOM используется как универсальная виртуальная среда для исследования поведения животных. Движок лёгкий, модифицируемый и хорошо изученный — идеальная платформа для экспериментов.

В 2021 году крысы просто бегали по коридору в DOOM, спустя четыре года нейроинженер Виктор Тот вернулся с новой версией — теперь крысы стреляют.

Никаких имплантов в мозг — только внешние датчики, механика и обучение с подкреплением.

Как всё работает и зачем это нужно науке в статье.

@your_tech
🤔6🌭3
VPN-расширения для Chrome и Edge украли 8 млн переписок с ChatGPT и Gemini

Популярные расширения для Chrome и Edge под видом VPN воровали полные диалоги пользователей с ChatGPT, Gemini, Claude, Copilot, Perplexity и Grok.

Главный виновник — Urban VPN Proxy с 6 млн установок, рейтингом 4,7 звезды и статусом Google Featured. Но расширение внедряло скрипт прямо в страницы ИИ-сервисов, перехватывало весь трафик и отправляло данные на серверы Urban VPN. Причём сбор шёл постоянно — даже когда VPN выключен.

На сайте список всех расширений, инфа, когда начали сбор данных и зачем (если интересно).

Проверяйте себя.

@your_tech
😁11🤯511🤷‍♂1
OpenAI выпустила обновлённую ChatGPT Images на генераторе GPT Image 1.5.

Главная фишка релиза — точное редактирование фотографий с сохранением освещения, композиции и внешности людей. Модель меняет только то, что вы просите, даже при серии последовательных правок. Ещё добавляем нормальный текст, таблицы и даже есть галерея шаблонов.

По возможностям это близко к Google Gemini (Nano Banana Pro).

Обновление уже начало распространяться для всех пользователей ChatGPT, а в API модель доступна под названием GPT Image 1.5.

Читайте полную версию на сайте — там скриншоты и детальный разбор всех возможностей

@your_tech
🔥821
GitHub теперь берёт деньги даже за self-hosted Actions — с 1 марта 2026

GitHub меняет оплату Actions: с 1 марта 2026 за self-hosted runners (джобы на вашем железе) начнут брать $0,002 за минуту в приватных репозиториях — даже если всё крутится локально.​

Публичные репозитории останутся бесплатными, а с 1 января 2026 GitHub обещает снизить цены на hosted runners до 39% (квота бесплатных минут не меняется).​

GitHub объясняет это тем, что self-hosted всё равно использует их облачную платформу (оркестрацию, сервисы и т.д.), и приводит оценку: 96% клиентов не заметят изменений, а медианный рост для затронутых — около $13/мес.​

Хотите понять, кого реально ударит по бюджету и как посчитать будущие расходы — читайте полный разбор на сайте.

@your_tech
🤯9💊5🤣1
Интересно, что из этого выйдет...

MI6 будет учить разведчиков Python

Глава британской разведки MI6 Блейз Метревели объявила: офицеров начнут обучать Python как обязательному навыку — наравне с иностранными языками. Это не курсы для узких технарей, а базовая подготовка для большинства сотрудников.

Причина — угрозы из "серой зоны": кибератаки на критическую инфраструктуру, использование дронов у чувствительных объектов и масштабные кампании дезинформации.

Читаем полную статью на сайте, чтобы понять зачем, почему и как будут это реализовывать.

@your_tech
🤔4🎅32