Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 51 min 56 sec ago

Мы делали презентации 35 лет, а потом пришла нейросеть

Tue, 04/22/2025 - 16:31

Появились нейросети и изменили наш рабочий процесс, но не изменили наших принципов. В этой статье я поделюсь примерами использования ИИ в нашей дизайн-студии — что доверяем нейросетям, а что делаем руками. И расскажу, как использовал ИИ для создания собственного портфолио за один день вместо двух недель.

Читать далее

Говорим с Битрикс24 на языке ИИ: представляем опенсорс MCP-сервер для LLM-интеграции

Tue, 04/22/2025 - 16:12

Привет! Мы — партнеры Битрикс24 и создаем для бизнеса приложения с генеративным ИИ, интегрируя их с корпоративными порталами.

В этой статье мы расскажем о созданном нами решении, которое позволяет любым разработчикам легко подключать свои чаты и другие приложения с LLM-моделями к Битрикс24. Речь идет о MCP-сервере — помощнике для ИИ, который позволяет получать из портала Битрикс24, например из раздела CRM, точные данные для ответа пользователю.

Читать далее

Книга: «Elasticsearch для разработчиков: индексирование, анализ, поиск и агрегирование данных. 2-е изд.»

Tue, 04/22/2025 - 16:10
Привет, Хаброжители!

Вы знакомы с Elasticsearch? Это мощный инструмент для работы с большими объемами данных. Его гибкость, масштабируемость и высокая производительность делают его незаменимым в современных IT-решениях. Книга Анурага Шриваставы «Elasticsearch для разработчиков» — это подробное руководство, которое шаг за шагом раскрывает все аспекты работы с этой технологией: от базовых принципов до сложных сценариев использования.

Шривастава начинает с основ, постепенно погружая читателя в мир Elasticsearch, и к концу книги даже новичок сможет уверенно работать с индексами, запросами, агрегациями и геоданными. Практические примеры и четкие объяснения помогают закрепить знания, а структура книги позволяет изучать материал в удобном темпе. Читать дальше →

Как устроиться на работу инженером: советы от экспертов, проводящих собеседования

Tue, 04/22/2025 - 16:04

Не проходит и недели, чтобы в топе Хабра не появилась статья о собеседованиях в софтверной разработке. Но собеседования специалистов, ориентированных на работу с «железом», таким вниманием, увы, обделены. Чтобы это исправить, мы поговорили с коллегами, которые проводят собеседования с будущими инженерами YADRO по направлениям схемотехники, верификации, RTL-дизайна, FPGA и аппаратной разработки. А затем обобщили их опыт и мнение в советах для тех, кто хочет связать карьеру с этими областями.

Читать далее

Сделай удобно: подборка UI/UX-кейсов из цифровых и нецифровых продуктов (#13)

Tue, 04/22/2025 - 16:01

Продолжаю изучать различные UI/UX/CX кейсы в мобильных приложениях, веб-сайтах и в реальном мире. Дизайнерам и менеджерам по продукту, чтобы вдохновиться и добавить в заметки.

Под катом: Кухня на районе, Дзен, Google, Яндекс.Еда.

Читать далее

Сказка. Слёзы бэкендера, или что такое примитивы

Tue, 04/22/2025 - 16:00

В далёком Контуровском царстве, в чудесном Фокусовском государстве жила-была дружная команда разработчиков. Денно и нощно они создавали интерфейсы для поиска надёжных контрагентов, возводя величественные «палаты» функциональности и прокладывая пути обновлений. Но однажды, дабы ускорить доставку фич и снизить нагрузку на фронтендеров, было решено привлечь необычных существ — примитивов...

Читать далее

Анализ уязвимостей в Vaultwarden: CVE-2025-24364 и CVE-2025-24365

Tue, 04/22/2025 - 16:00

По данным BI.ZONE TDR, в 2025 году Vaultwarden использует каждая десятая российская компания.

Как и любое хранилище секретов, Vaultwarden — критически важный сервис, требующий повышенного внимания безопасников. Его компрометация влечет множество рисков. Поскольку секреты от других внутренних сервисов хранятся в Vaultwarden, при его взломе атакующий узнает и их. А если продукт автоматически получает секреты с помощью API, злоумышленник попадет на хост с обширной сетевой связностью.

Поэтому наша группа исследования уязвимостей проанализировала Vaultwarden. В результате мы обнаружили две уязвимости высокого уровня опасности: CVE-2025-24364 и CVE-2025-24365.

Читать

Что интересного было на стендах WBCE 2025: решения от партнеров

Tue, 04/22/2025 - 15:53

17–18 апреля в Москве прошла выставка и конференция WBCE 2025, ставшая крупнейшей за все время проведения. За два дня мероприятие посетили более 1500 человек — интеграторы, разработчики, производители оборудования и энтузиасты автоматизации. В этом году участие приняли 42 компании, представившие на стендах свои разработки в области умного дома, диспетчеризации, микроклимата, SCADA, IoT и цифровизации жилых и коммерческих объектов.

В репортаже мы собрали обзор всех стендов WBCE 2025: рассказываем о компаниях, их решениях, новых продуктах и ключевых анонсах. Вы увидите, как меняется ландшафт автоматизации в России — от модульных контроллеров и BLE-сенсоров до платформ для управления целыми жилыми кварталами.

Читать далее

Как прокачаться в менеджменте за год без дорогих курсов и MBA

Tue, 04/22/2025 - 15:34

Привет, Хабр! Меня зовут Егор Толстой, я — ведущий подкаста Podlodka и автор Роадмапа Тимлида. Веду телеграм-канал Teamlead Good Reads, где каждый день делюсь идеями и практиками про управление людьми и командами. Твёрдо верю: самый эффективный путь к прокачке менеджера — это не MBA и не менторство, а хорошая книга, применённая на практике.

В этой статье — системная подборка на год вперёд: 12 модулей по 2-3 книги в каждом, каждый месяц — новая управленческая компетенция. Если пройдёте весь путь, начнёте сильнее и глубже разбираться в менеджменте, чем 90% руководителей, с которыми мне доводилось работать.

Погнали! Первый модуль — про то, как учиться и не сойти с ума.

Читать далее

Больше 5090 — больше проблем? Тестируем связку из двух GPU NVIDIA

Tue, 04/22/2025 - 15:31

В предыдущей статье мы рассказывали, как тестировали сервер с одной RTX 5090. Теперь же мы решили установить в сервер две видеокарты RTX 5090. И это также вызвало у нас определённые проблемы, но результат того стоил.

Читать далее

Обзор интеграционной шины Factor-ESB

Tue, 04/22/2025 - 15:28

На связи Сергей Скирдин, технический директор компании «Белый код». Поставил себе цель — сделать обзоры на шины данных из реестра отечественного ПО. Сегодня в обзоре продукт Factor-ESB. 

Читать далее

TRex: установка, настройка и запуск тестов производительности NGFW

Tue, 04/22/2025 - 15:27

Сейчас многие компании в рамках импортозамещения активно ищут замену зарубежному сетевому оборудованию. Наиболее остро вопрос замены присутствует в сегменте межсетевых экранов. Важным этапом выбора является нагрузочное тестирование, которое позволяет убедиться, справится ли устройство с обработкой боевого трафика в инфраструктуре. В прошлой статье я рассказывал про нюансы проведения пилотных проектов и описал способы нагрузочного тестирования. В этой статье я затронул практику и описал подробную настройку стенда для проведения нагрузочного тестирования.

Погрузиться

Kubernetes: как мы развёртывали кластеры в условиях отсутствия интернета

Tue, 04/22/2025 - 15:15

Привет! Меня зовут Георг Гаал. Я CTO в AEnix, и мы разработали платформу cozystack на базе технологий Talos Linux и Kubernetes. Она позволяет легко и просто запустить  своё частное или даже публичное облако. У нас уже есть множество клиентов, в том числе и среди хостинговых компаний, и у них регулярно возникает вопрос: «можно ли запустить систему в air-gapped режиме?» Ответ будет универсальным для любого дистрибутива kubernetes. Частности будут в названии образов. Давайте разберёмся как же можно этого добиться, но начнём с определений.

Читать далее

Как организовать email-маркетинг в CRM

Tue, 04/22/2025 - 15:02

Электронная почта остается одним из главных каналов коммуникации. Через email-рассылки компании взаимодействуют с клиентами, отправляют предложения, продвигают свои продукты, повышают лояльность. Email-маркетинг помогает привлечь новые лиды и увеличить продажи. Но чтобы рассылка не уходила в спам или корзину, нужно встроить ее в систему: связать с клиентской базой, историей взаимодействий и текущими целями продаж. Здесь поможет CRM.

В этой статье — подробно разберем автоматизацию маркетинга и коммуникаций с помощью CRM на базе low-code платформы BPMSoft и расскажем, как собрать цифровой профиль клиента, отследить путь лида и использовать предиктивный скоринг для повышения конверсии.

Вся активность клиента — в одной карточке

Цифровой профиль клиента 360° в BPMSoft — это не просто карточка в CRM. Это динамичная история, которая регулярно обновляется и пополняется данными из внутренних и внешних источников: почты, рекламных кампаний, действий на сайте или обращений в контакт-центр. В платформе доступна возможность подключить технологии искусственного интеллекта, которые помогут выявить закономерности в поведении покупателей.

Профиль клиента позволяет быстро сегментировать аудиторию, формировать персонализированные предложения и акции, эффективно управлять статусом в программе лояльности и запускать автоматические рассылки.

Важно, что вся информация о клиенте собрана в одном месте. Менеджер с нужными правами доступа может легко узнать о предыдущих взаимодействиях и продолжить работу с клиентом без потери контекста.

Читать далее

Что такое регулярно потребляемые материалы и как ИИ помогает их планировать

Tue, 04/22/2025 - 14:59

Для промышленных предприятий производство, ремонт и техническое обслуживание оборудования оказываются наиболее затратными процессами с точки зрения бюджета [источник]. Если закупаемые для этого материалы отличаются регулярностью и равномерностью потребления, их называют регулярно потребляемыми, или РПМ.

Корректно сформированный перечень РПМ и последующая автоматизация бизнес-процессов улучшают планирование, сокращают замороженные финансовые ресурсы компании и транзакционные издержки, помогает улучшить показатели по уровню обеспеченности и снизить неликвидные запасы. В то же время неправильно выстроенная система закупок “съедает” добавленную стоимость предприятия [источник].

Мы создали решение на основе технологий ИИ, чтобы помочь клиентам эффективно определять РПМ и лучше планировать закупки. Как наши алгоритмы выделяют РПМ и причем тут многофакторный анализ - читайте в статье.

Читать далее

Как мы коня в пальто одевали. Neural Image Editing: Часть 1 — от инпейнтинга до DDIM Inversion

Tue, 04/22/2025 - 14:59

Что делать, если хочешь отредактировать картинку?

На фотошоп не хватает знаний, времени или сил. Inpaint-модели подводят. Конструкторы вроде ComfyUI требуют столько всего, что проще уж фотошопу научиться. Как было бы здорово показать картинку нейросети и написать: «Пожалуйста, смени юбку на джинсы. И сзади ещё одну клумбу добавь… И погода пусть солнечной будет!»

Увы, как бы ни ломали голову исследователи, задача произвольного нейросетевого редактирования изображений на сегодняшний день в целом не решена. Но пройден нелёгкий путь, и есть заметные достижения, о которых нельзя не рассказать.

Мастера фотошопа, оцените!

Оборотные штрафы на практике: сколько заплатят компании и инсайдеры за утечку ПДн

Tue, 04/22/2025 - 14:39

Совсем скоро произойдут глобальные изменения в сфере защиты данных: 30 мая вступят в силу оборотные штрафы за утечку персональных данных. В случае первого инцидента компания заплатит от 3 млн до 20 млн руб., при повторном – от 20 млн до 500 млн руб., или 1-3% от оборота.

Но как закон будет работать на практике? Чтобы понять это, мы разобрали реальные судебные дела, связанные с утечками данных. Сопоставили, какие санкции получил нарушитель при прежних законах и что его ожидает в аналогичной ситуации при новом законе. И какие технологии защиты помогли бы предотвратить инцидент.

Читать далее

Со скоростью кометы: ускоряем Spark без переписывания кода

Tue, 04/22/2025 - 14:38

Привет, Хабр! Меня зовут Лев Маковеев. Я младший инженер по обработке данных в компании «Криптонит». В этой статье хочу поделиться с вами результатами небольшого исследования, в ходе которого мы протестировали ускоритель запросов Apache DataFusion Comet и пришли к довольно впечатляющим результатам. Забегая вперёд, отмечу, что в отдельных тестах ускорение было более чем десятикратным!

Читать далее

Хет-трик пентестера: обзор и опыт получения трех ИБ-сертификатов

Tue, 04/22/2025 - 14:37

Сегодня в ИБ-индустрии сертификаты квалификации часто становятся входным билетом в профессию. Особенно это касается пентестинга и red-teaming, где заказчики нередко требуют наличие определенных сертификатов для участия в тендерах.

В этой статье я расскажу о своем опыте прохождения СRTP (Certified Red Team Professional), CRTE (Certified Red Team Expert), СRTO (Certified Red Team Operator) без отрыва от производства и вреда для рабочих проектов. Поделюсь подробностями об организации обучения, особенностях лабораторных работ и экзаменов. Также дам практические советы, которые помогут избежать типичных ошибок при подготовке. 

Статья будет полезна как начинающим специалистам по информационной безопасности, так и опытным пентестерам, планирующим получить эти сертификаты. Отмечу сразу: мой путь не был идеальным — были и пересдачи, и бессонные ночи, и «кроличьи норы». Но, как говорится, лучше учиться на чужих ошибках.

Читать далее

Who's online

There are currently 0 users and 2 guests online.