This media is not supported in your browser
VIEW IN TELEGRAM
Звучит как фантастика: теперь ИИ не просто пишет тексты, а создаёт целые базы данных, сам генерит формулы и прочее. Докрутили поддержку MCP серверов: если вы пишете код в Cursor, ИИ автоматом обновляет документацию, а ещё можно через чат в Cursor заставлять агента отмечать в Notion выполненные задачи.
Шикарно!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Forwarded from Frontender's notes [ru]
Supply Chain атака на npm: Shai-Hulud — угроза, которая заражает проекты
Недавняя атака на экосистему npm под названием Shai-Hulud привлекла внимание разработчиков по всему миру. Это масштабная supply chain атака, которая затронула более 500 пакетов, включая популярные библиотеки, такие как
ℹ️ Что делать разработчикам
📌 Supply chain атаки становятся всё более изощрёнными и опасными. Ранее мы переживали только за typosquatting, а теперь столкнулись с реальными «npm-червями», которые могут заразить проекты на всех уровнях. Если вы работаете с публичными пакетами, регулярный аудит зависимостей и CI/CD — теперь часть обязательной практики.
🚪 Frontender's notes
Недавняя атака на экосистему npm под названием Shai-Hulud привлекла внимание разработчиков по всему миру. Это масштабная supply chain атака, которая затронула более 500 пакетов, включая популярные библиотеки, такие как
ngx-toastr, tinycolor, react-jsonschema-form-extras и пакеты от CrowdStrike.❌ Заражённые пакеты содержат вредоносный скрипт bundle.js. Этот скрипт запускает TruffleHog для поиска секретных данных, таких как GitHub токены, NPM ключи или AWS креды, и отправляет их на внешний сервер. Дополнительно создаётся вредоносный workflow в папке .github/workflows, который будет автоматически запускаться при каждом CI-процессе. В итоге, атака действует как червь, распространяясь через каждый новый пакет, заражая downstream-проекты.
• Проверить проекты на наличие заражённых версий пакетов
• Ротировать npm-токены, GitHub PAT и облачные креды, чтобы минимизировать последствия
• Аудитировать CI/CD конфигурации для выявления подозрительных изменений
• Обновлять пакеты только из доверенных источников, избегать использования сомнительных версий
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Его аудитория — наивные иностранцы, которые не выкупают, что это нейронка. ИИ генерит фото и видео любого формата с сохранением лица и тела, что и приносит пол миллиона на донатах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎4❤2
Всё самое нужное: команды для работы с сетью, образами, томами, контейнерами и другими полезностями синего кита.
Полная версия тут
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥1
Что вообще происходит:
Во-первых, после новостей об увольнении 500 человек из xAI были уволены еще около 100 человек. Сейчас в команде осталось 900 сотрудников (но она все еще останется крупнейшей в стартапе). Напоминаем, что именно от них напрямую зависит обучение Grok.
Во-вторых, во главу подразделения внезапно поставили вчерашнего школьника. Диего Пазини окончил школу в 2023, и сейчас учится в Университете Пенсильвании. В компании он проработал меньше года.
Если что, до этого это место занимал человек с десятилетним опытом на лидерской позиции в Tesla.
У Диего, помимо прочего, есть права собеседовать, нанимать и увольнять сотрудников
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Гений сделал PWA для iOS, которое имитирует системные ошибки MAX. На случай если не хотите ставить себе на телефон это чудо, но по какой-то причине вам нужно показать установленный мессенджер, то это для вас.
PWA автоматически определяет вашу ОС и подбирает стиль ошибки, выдавая краш как настоящий
Please open Telegram to view this post
VIEW IN TELEGRAM
Так считает самый молодой миллиардер и директор по ИИ Александр Ванг. Он советует поколению альфа забыть об играх, спорте и традиционных внеклассных увлечениях и заниматься исключительно программированием. При чем тратить время надо не на конкретные языки и синтаксис, а на эксперименты с ИИ.
По его мнению, Гейтс и Цукерберг появились потому что у них была возможность расти, возясь с самыми первыми компьютерами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Рассказываем, что случилось:
— Трамп резко поднял цену на рабочую визу для иностранцев — теперь она стоит $100 000 вместо прежних $1000.
— На этом фоне крупные корпорации обратились к иностранным сотрудникам с призывом оперативно вернуться в США, пока не вступил в силу новый сбор.
— У индусов и китайцев есть сутки, чтобы успеть подать заявление.
— Так вот, чтобы перекрыть кислород, аноны начали массово бронировать авиабилеты Индия → США на ближайшие 24 часа.
— Эффект мгновенный: перелёт уже подорожал до $5000, и это только начало.
Форчан лучше не злить...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👎2🐳1
Forwarded from Data Science | Machinelearning [ru]
100 готовых промптов для учебы от OpenAI 🍒
OpenAI выпустили официальный набор из 100 промптов, которые помогут студентам, преподавателям и исследователям работать с нейросетями более эффективно. Эти запросы могут быть полезны для создания курсовых, дипломов, исследований, подготовки к экзаменам и многого другого.
Что включает в себя подборка?
Также подходит для всех, кто использует нейросети для обучения и развития, и доступен бесплатно с возможностью перевода на другие языки, что делает его универсальным решением для любой нейросети.
Data Science
OpenAI выпустили официальный набор из 100 промптов, которые помогут студентам, преподавателям и исследователям работать с нейросетями более эффективно. Эти запросы могут быть полезны для создания курсовых, дипломов, исследований, подготовки к экзаменам и многого другого.
Что включает в себя подборка?
— Изучение предметов: запросы для математики, литературы, науки и других областей
— Навыки обучения: техники конспектирования, запоминания и подготовки к экзаменам
— Карьерное развитие: советы по составлению резюме, подготовке к собеседованиям и профессиональным навыкам
— Хобби и интересы: запросы для творчества и личного роста
Также подходит для всех, кто использует нейросети для обучения и развития, и доступен бесплатно с возможностью перевода на другие языки, что делает его универсальным решением для любой нейросети.
Data Science
Please open Telegram to view this post
VIEW IN TELEGRAM
Об этом написал Альтман. Он сообщил, что на поддержку этих новинок потребуется много компьюта, так что изначально они будут доступны только в тарифе Pro или за отдельную плату.
Наша цель по-прежнему – максимально снижать стоимость ИИ и делать наши сервисы доступными для как можно большего числа людей, и мы уверены, что со временем этого добьемся.
В то же время мы хотим изучить, что возможно, если использовать большие объёмы вычислений по сегодняшним ценам на модели для реализации интересных новых идей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Learn Your Way превратит самую скучную тему в захватывающую лекцию. Просто закидываете PDF с материалом и получаете:
— Текст, который подстраивается под ваши интересы. Можно узнать устройство иммунной системы на примерах из игр или учить экономику на футболе;
— Каждый абзац дополняется простым тестом, чтобы проверить ваше понимание темы;
— Годную видеопрезентацию и аудиоурок;
— Ментальную карту, которая проведёт вас от общих понятий к частным.
Please open Telegram to view this post
VIEW IN TELEGRAM
