У многих ощущение, что GPT's в ChatGPT стали отвечать хуже. Разбираем, что реально изменилось в моделей и тарифах, чем GPT's отличаются от Projects и «Агентов», и что делать авторам кастомных ассистентов, чтобы сохранить качество для платных и бесплатных пользователей. Читать далее
Сегодня предлагаю тебе узнать, как одна уязвимость в веб-приложении может открыть злоумышленникам доступ к секретам всего облака. Не слабо, да!? Мы разберем механизм атаки через SSRF на службу метаданных EC2, покажем реальные примеры из практики и дадим конкретные рекомендации по защите, включая переход на IMDSv2 и принцип наименьших привилегий. Ну, что welcome на стенд! Читать далее
Присуждение Нобелевской премии по физике за 2025 год исследователям Джону Кларку, Мишелю Деворе и Джону Мартинису стало не просто признанием их личных заслуг, а символическим актом, отмечающим поворотный момент в истории науки. Формулировка Нобелевского…
Представьте: Один неоптимизированный запрос от неопытного коллеги - и вот уже 40 ТБ SPILL-файлов парализуют систему.Срабатывает лимит на уровне Greenplum, запрос завершён. Никто ничего не знает.Создаются заявки, пишутся письма, пользователь недоволен.Это не какая-то выдуманная история, а обычный будний день в большом Greenplum. Вернее, так было раньше. Читать далее
Привет! Меня зовут Лена, я продуктовый дизайнер в Альфе. До этого три года была дизайн-лидом в Сбере и в travel-tech стартапе. Много работала в паре с исследователями и сама часто проводила простые UX-тесты. Читать далее
Хабр, привет! Вендоры и исследователи по кибербезопасности традиционно не спешат раскрывать технические детали уязвимостей сразу после их обнаружения. Причина в том, что публикация рабочего PoC (proof of concept) резко повышает вероятность массовой эксплуатации. Компании предпочитают
Эту статью я начал писать не из коммерческих целей, а скорее чтобы поделиться интересным решением. Это не история успеха и возможно материал покажется не самым квалифицированным. Поэтому прошу не оценивать мою статью в профессиональных категориях, только фан.Эта история…
Как и любого уважающего себя молодого человека меня нередко преследуют мысли об открытии своего собственного технологического стартапа, ну или хотя бы магазина рыболовных приспособлений у метро. Но каждый раз все разбивается о суровые реалии нашего мира. Любое дело…
В прошлой статье на эту тему мы разобрали некоторые эффективные меры защиты Active Directory — от включения SMB-подписи до сегментации и минимизации прав — обсудили набор базовых практик по защите AD. В комментариях мне в панамку накидали несколько дельных замечаний: исправляемся и…
Мы ни на что не намекаем, ведь в этом вопросе мы солидарны с Минздравом: переносить болезнь на ногах – вредно для здоровья. Как вашего, так и окружающих вас коллег. Тем более, если вы работаете по трудовому договору, ваша нетрудоспособность оплачивается, а значит никаких…