Рубрики
Технологии

«Bro, what…?» #1. Первый контакт с crackme на Linux x86-64

Вы запускаете программу, о которой ничего не знаете. Она вежливо просит строку, а в ответ на ваш ввод насмешливо отвечает: «Bro, what are you trying to do?» И правда, что мы пытаемся сделать? Пытаемся понять ее. Перед нами crackme – программа-головоломка, написанная для тренировки навыков обратной разработки: бинарник под Linux x86-64 без исходников и документации, […]

Рубрики
Технологии

Agentic AI: стек агентного инженера

Этот материал навеян типичными требованиями к агентным Python-инженерам — теми списками требований к вакансии, где рядом стоят всякие PydanticAI/CrewAI/Langraph, MCP/A2A, фреймворки, оценки, векторные базы и тому подобное. Ну мне вот такое попадается, например, и заметил я, что большинство кандидатов люто плавают в этих вопросах. И даже перспективы перейти к физическому труду в обозримом будущем не […]

Рубрики
Технологии

У нас есть для вас пакет! Как LLM придумывают несуществующие зависимости

Что произойдет, если большая языковая модель (LLM) добавит в код пакет, которого никогда не существовало? Разработчик может принять рекомендацию за корректную, а злоумышленник – опубликовать под придуманным именем вредоносный пакет. Тогда ошибка модели превращается в возможность атаки на цепочку поставки. Перед вами обзор исследования We Have a Package for You! A Comprehensive Analysis of Package […]

Рубрики
Технологии

Ассистент или агент: я делал одну контент-машину тремя способами

Три месяца я строил одну и ту же контент-машину для AI/tech-канала тремя способами: вручную с ChatGPT, в n8n и на Python через Claude Code. В статье — архитектура из трёх пайплайнов, реальные тайминги из production-логов, миграция с SubMagic на собственный постпроцесс за один день и практический чек-лист, который поможет выбрать между ассистентом, визуальным конструктором и […]

Рубрики
Технологии

Почему люди проходят курсы по нейросетям и всё равно не умеют ими пользоваться?

Вокруг куча курсов по нейросетям. Марафоны, ютуб, платные интенсивы, гайды на сорок минут. А толку часто ноль. Мы постоянно видим людей, которые честно отсидели два-три курса, открывают Claude, тыкают пару раз, получают невнятицу и закрывают вкладку. Вроде всё рассказали, а сесть и сделать всё равно не получается. На курсе всё выглядит логично. Тебе показывают промпт-инжиниринг, […]

Рубрики
Технологии

Геопространственный анализ данных на Python

Краткий обзор курса, который я недавно закончил пилить на Степике — Геопространственный анализ данных на Python. Курс посвящен работе с векторными геоданными в экосистеме Python: от картографических проекций и геометрий — до дорожных сетей, изохрон и интерактивных карт. С небольшим уклоном в GeoML. Курс платный. По промокоду FIRST предоставляется скидка 50%. Читать далее

Рубрики
Технологии

Пост @denis-19 — Сетевое оборудование (+4) — N/P

«Bad Apple!! Но это же traceroute! В продолжение моего поста о том, как заставить инструменты traceroute отображать произвольное содержимое, и вдохновлённый выходом на днях ещё одной кавер‑версии Bad Apple, я просто не мог не сделать это», — пояснил Йонас Шефер. Используя функцию numgen из библиотеки nftables, мы можем изменять количество переходов каждый раз при генерации пакета ICMPv6. Функция numgen возвращает либо случайные числа, либо […]

Рубрики
Технологии

Бэкдоры в вакансиях на работу

На Хабре уже приводили примеры, как приглашение на работу превращается в атаку. Вакансия на сайте поиска работы — это зацепка, чтобы привести жертву к запуску эксплоита. Такой метод социальной инженерии особенно опасен в нынешних рыночных условиях, когда интерес к вакансиям вырос. Внедрение бэкдоров через вакансии на популярных сайтах встречается всё чаще. Об одном таком случае […]

Рубрики
Технологии

Мой агент Ouroboros побил Codex с Claude Code на Terminal-Bench, OSWorld и CL-Bench. Он написал себя сам

Я долго думал, как мог бы выглядеть идеальный универсальный агент. Такой Jarvis из «Железного человека». И довольно быстро понял: фиг я смогу такого сделать. Зато можно попробовать дать агенту возможность придумать и построить себя самого в автономном цикле эволюции. Так появился Уроборос: кривой косой агентный луп на чистом Python с доступом к git, правом переписывать свой рантайм, безопасным рестартом на новой версии и […]

Рубрики
На повестке дня

В Anthropic заявили, что Claude взломал три организации и загрузил малварь в PyPI

Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.