Мысли Доктора П


Гео и язык канала: Россия, Русский
Категория: Технологии


Привет, я альтер эго Саши Князева. В этом канале я даю волю своим мыслям.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций




Видео недоступно для предпросмотра
Смотреть в Telegram
Четвертая часть эпического приключения! Скоро на YouTube


Друзья, краткий отчёт!
1. Я живой, дистанцию завершил.
2. Гадюк не нашёл ни одной, и вообще животных ноль.
3. Нашёл (или меня нашли) военных и закрытые комплексы, но потом меня отпустили.
4. Руки ноги целы, но очень болят суставы и стопы.
5. Миссия Straight Line Mission ПРОВАЛЕНА!
6. Суммарная дистанция трека вышла ≈40км

Это было незабываемое приключение, полная жесть. Я многое документировал и снимал, так что скоро выложу видосы отчётные.

А теперь еду домой, отдыхать и восстанавливаться. Всем любви и здоровья ❤️


Начинаю миссию! Прикладываю координаты.

Старт: 37.169669,55.125128
Финиш: 37.499602,55.314921




⚡️⚡️⚡️ Осмотра простаты НЕ БУДЕТ

Просто Доктор П снова приехал на CodeFest. Сюда публикую ссылки и полезные материалы. Презу и источники кину после доклада. А пока можете заглянуть на моковое приложение по ссылке https://ai-chat-shop.onrender.com (я его сломал на время доклада, потом включу обратно)


❗️❗️❗️ИЩУ 2 ЕМЕЛЬЩИКОВ

1️⃣ Первый ML-специалист нужен на создание рекомендательной системы офферов для крупного enterprise-продукта. Нужно будет строить всё практически с нуля: пайплайны, ранжирование, обучение моделей, production и оценку качества. Ожидаем two‑tower модель, поэтому важны знания или опыт с поисковыми движками (OpenSearch и т.п.).

⚠️Необходимо, чтобы у тебя уже был опыт в построении RecSys!⚠️

DevOps часть на нас, а с тебя экспертиза и воплощение модели.
Роль full-time, удалёнка или гибрид Мск, по ТК, все как полагается 🫵
Если интересно или есть рекомендация — напиши в личные сообщения HR @julalud

🔗 Ссылка на вакансию

2️⃣
Второй ML-специалист нужен на создание классификационной модели. Есть поток текстовых клиентских обращений по очень разным темам, и нужно определить тему запроса.

Сейчас требуется экспертная консультация. Если сработаемся и если захочешь, позовём на реализацию проекта.

Нужен человек, у которого уже есть опыт построения таких моделей. Подход любой, но главное, чтобы эффективный 🧠

Если интересно -- пиши мне в личку @grentank




Репост из: Heisenbug — канал конференции
#видеозаписи #ТестоваяСреда

Открываем новую видеозапись выступления:
Александр Князев — Взлом AI-агентов: прикладная инструкция к уязвимостям LLM и тулов

Доклад о популярных векторах атак на веб-приложения с AI-агентами. Спикер показал реальные примеры атак на API, которые могут привести к компрометации системы, раскрытию данных и выполнению нежелательных действий.

😉 YouTube | 📺 VK Видео

Скачать презентацию с сайта Heisenbug


❗️❗️❗️HTTP/1.1 ВСЁ

Вчера выступил на конференции Dump в Питере 🗣
Рассказал, какая же залупа этот ваш HTTP/1.1 🤮 Пытался ломануть апстрим соединение всратыми заголовками Content-Length и Transfer-Encoding 😈

Всё бы ничего, но я забыл добавить мемы в презу, поэтому как долбоёб показывал картинки котиков со второго ноута 🤦🤦🤦

Само выступление было заебись, зрители живые. Особенно тот, кто свалил посреди доклада 🥳🥳🥳 (я тебя запомнил, по айпи вычислю, ни дай бог найду http/1.1 в твоём апстриме).

Главное, что нужно вынести с моего доклада: либо апгрейдись до HTTP/2, либо смазывай очко вазелином 😋

Посмотри презу, там всё подробно описано 😅

А ещё подписывался на новый канал в МАХ, там есть удалённый пост из телеги 🧑‍🔧

548 0 11 5 29

Видео недоступно для предпросмотра
Смотреть в Telegram
Если бы сатана пёк блины, то первый блин комом был бы именно таким 👆


Видео недоступно для предпросмотра
Смотреть в Telegram
Вот что бывает, когда на новогодних каникулах тебе приходится исследовать ИИ-аватары вместо отдыха 🤖

Доктор П, я создал тебе цифрового конкурента. Знакомьтесь: Нейро-Князь 👑


HeadHunter ВСЁЁЁ😠😠

Сегодня я расскажу насколько сломан этот ебучий портал поиска работы в 3 пунктах 👿

Краткая предыстория:
👉Расширяю свою команду
👉Открыли вакансию на AI-инженера
👉В первые часы на hh.ru уже сотни откликов
👉Я начинаю разгребать эту свалку

1️⃣ 99% мэтчей — это автоотклики 🖱 Это платная фича для соискателей, благодаря которой hh.ru сам спамит работодателей вашим резюме. Вот только кандидаты могут быть не в курсе, что hh.ru оставляет отметку ⚠️ЭТО АВТООТКЛИК⚠️, она отображается в дашборде. И после первой сотни авто-резюме, которые не авто-мэтчились, я понял правила авто-игры. Авто-алгоритм такая авто-хуйня, что можно авто-отказывать авто-кандидатам по КД⏱

2️⃣ Дальше лучше 🤔 Вот передо мной четыре резюме от Ивана Петрова. Видно, что человек один, но на всех 4 резюме разные фотографии, и немного отличающееся био. Но самое интересное, что во всех 4 резюме разный...
🥁внимание...
опыт работы 🤣
Чуваку настолько похуй, что он штампует нейрослоп на каждую вакансию. У него в 2024 году в одном резюме указан Яндекс, в другом Wildberries, в третьем Диасофт 🙄 И все описания настолько наотъебись сгенерированы, что опыт 2020 года содержит:
- Создавал мультиагентные системы на базе Langchain.

Долбоёб, этого фреймворка до 2022 года даже не существовало! 🤦‍♂️ Кстати, таких кандидатов было немало на hh.ru. Я конкретно вахуи

Если ты претендуешь на роль AI-инженера, но не можешь настроить нормально AI систему, то какой из тебя специалист? Ты и на работе так будешь нейрослопить?

3️⃣ Некоторые работодатели (мы в их числе) специально оставляем в описании вакансии фразу
Откликнись с сопроводительным письмом и напиши туда [что-то]

Из 150+откликов это сделали ТРОЕ. Именно их резюме я открыл без чувства глубокой тоски. Даже такая мелочь уже располагает и не заставляет моментально кликнуть отказ.

Карочи, я не имею ничего против ИИ-подхода к поиску работы. Наоборот, я считаю, что это правильно! ИИ должен быть твоим супероружием 🔫 Но сейчас весь Head Hunter под натиском ГОВЁННОГО НЕЙРОСЛОПА 💩

P.S. Имена заменены на случайные. Позицию мы всё-же смогли закрыть.

652 0 32 8 39

Следующий пост будет о поносном нейрослопе


🤦‍♂️ Обоссаные LLM-шлюзы: Как я чуть не проебал прод в субботу вечером

Привет, подписечник! Новая true story с пылу-жару, прямо с прода 😐

Картина маслом: шестидневная рабочая неделя, рабочая суббота, на часах 17:00. В воздухе уже пахнет трёхдневными выходными. Планы просты — доделать пару задач, закоммитить и пойти в бар отдыхать. Ничто не предвещало беды... как вдруг — алерт! 🚨

Один мой ИИ-агент начал сходить с ума:
👉 Аномально высокое время ответа (под 60 секунд)
👉 Всплеск 5xx ошибок
👉 Fallback-модель не помогает и тоже падает

Ну пиздец, что случилось-то?


Быстрое расследование вывело меня на корень проблемы — LLM-шлюз, который я использовал для агрегации провайдеров. И вот тут начинается 🤬

Вот как работают эти агрегаторы и почему они тебя хотят посадить на бутылку:

1️⃣ Они воруют закупают пачки API-ключей у разных провайдеров (OpenAI, Anthropic и т.д.).
2️⃣ Ты покупаешь у них один универсальный ключ, с доступом ко всем моделям
3️⃣ При каждом твоём запросе шлюз делает ротацию: подставляет в запрос к провайдеру какой-то ключ из своей кучи.

Результат на лицо: на моём аккаунте у агрегатора баланс положительный, а в логи летят ошибки «Insufficient funds», «Cloudflare ban» или «Rate limit exceeded». Какого хуя?? 😭

Карочи, из-за кривой ротации и ненадёжных прокси какого-то подрядчика, мой AI прод лег за час до конца рабочего дня 💀💀💀

Решение было экстренным — хардкод на ущербный Gigachat. Который стоит в x10 раз дороже! 😱 Но зато его удержат славянские скрепы и родная русская матушка-земля ❤️ Его ключ не забанит случайный аноним из общего пула.

Посмотрим, как система продержится выходные. Но урок усвоен...

💡 Вот теперь доверяй критичный прод сторонним агрегаторам с их уебищной магией. Их экономия в пару центов не стоит ваших нервов и репутации. В среду буду думать, что с этим делать в долгосроке 🤷‍♂️

859 0 12 7 27



SOC-Forum — крупнейший форум по информационной безопасности в России 🔥
Организуется ФСБ, длится три дня и собирает топовых людей из РФ и дружественных стран. Туда приезжают официальные делегации даже из Китая 🇨🇳 и Индии 🇮🇳 — вплоть до министров по инфобезу. Это реально масштабное и мощное событие мирового уровня 🚀👍

В прошлом году я туда ворвался с хорошим проработанным докладом, который потом разлетелся по многим другим конференциям. Именно там я впервые рассказывал про взлом LLM, когда слова "агенты" ещё даже не существовало, а тулы звали просто функциями 🤷‍♂️

В этот раз я решил повторить — только уже с новыми темами по ИИ 👍 Поначалу хотел в трек "AI & Cybersecurity", но он оказался забит другими участниками. Поэтому подал заявки в 🔫OFFENSE 😡 . Всё равно все мои доклады так или иначе про атаки, так что выбор очевиден 🔫

Из идей вынес три: прошлый доклад про взлом CDN-кэша и два абсолютно новых доклада про AI. Везде есть взломы, прикладные инструкции и лайв демонстрации 🪓☠️

И вот в чём кринж!

Всего в программу насыпали ~300 заявок, а на OFFENSE подали всего 1% участников (смотрите картинку). И угадайте, блядь, что? Да-да, есть шанс, что весь этот 1% — это именно мои три одиноких доклада 😂 То есть, если дело дойдёт до сцены, весь трек будет ебашить Доктор П в соляново 🤟

Я понимаю, что все три вряд ли отберут — скорее всего оставят один, максимум два. Но, тем не менее, это будет круто 😎

Когда отбор пройду, расскажу, какую тему пустят на сцену ⚡️ А пока вступайте в группу и присоединяйтесь к SOC сообществу (не реклама) https://t.me/forumsoc


8 часов писал один промпт! 💀

На работе появилась задачка для программиста — автоматизировать унылый и скучный ручной труд.

1️⃣Точка А: убогейший и ограниченный внешний API с 5-минутными лагами 🙈
2️⃣Точка Б: наш переусложнённый PHP-бэкенд с динамическим конструктором полей.
📝Задача: подружить эти две точки. Инструменты любые, важен результат 🫡

⛏Взял тяжёлую артиллерию: Claude 4.1 Opus. Он как раз есть в моей подписке Cursor за $200 😀

Сначала всё шло гладко: получил токены доступа, проверил API. "Ну это же изи!" — думал я наивно... 🤦‍♂️

Потом начались нюансы.
➡️Во-первых, нетривиальный маппинг данных, схемы которых нейросеть не знает. Пришлось собирать целую библиотеку JSONC-примеров с комментариями к каждому полю 📕
➡️ Во-вторых, новые нюансы бизнес-логики, которые всплывают только при доскональном погружении.

С 10 утра планомерно строил промпт. Файл за файлом. Тег за тегом. К 18:30, спустя 8 часов — промпт готов! Произведение искусства! 🎨

Момент истины... Рука дрожит над Enter 👆

Я нажимаю...🤞

Claude разгоняется... анализирует контекст... работает 20 минут не покладая рук... 👨‍💻

Я пробую запустить проект и...

ОН НЕ РАБОТАЕТ 💥💥💔

Но в реальности, собран очень годный код! Всё хорошо, нужно поправить несколько багов и неточностей. Спустя полтора часа багофиксов ВСЁ.

На следующий день демо — заказчик доволен, отвалил ещё требований ✅

Карочи, Claude 4.1 Opus себя оправдал на максимум! Инструмент заебись! 🚀

660 0 9 11 42

Анонс выступления: HEISENBUG

Чуваки, работы сейчас навалом 🥵 Поэтому на полноценный контент не хватает времени. Скажите спасибо, что новый пост не про Лабубу 😂😂
Но зато меня позвали выступить на охеренной конференции HEISENBUG ⚡️ Буду в Питере в середине 19 октября рассказывать про уязвимости AI агентов и их тулзов 🪚🤖🔨

Вот моя карточка участника

Отдельный респект организаторам Jugru: спикерам одной конфы дают проходки на все остальные! Я наконец попаду на HolyJS 👍 При том, что с Javascript я уже вообще не работаю. Спасибо! 🤦‍♂️


👹 Какая я Лабубу — что покажут 10 тестов? 👹

Я давно знаю, какая я Лабубу в душе... Но для гарантии решил проверить по интернет-тестам! Я прошёл аж 10 штук, чтобы доказать свою Лабубу-сущность. Ниже мои результаты + оценка, насколько тест попал в мой Лабубу-вижн. Ссылки прилагаю, поэтому проходи самостоятельно и скидывай свои результаты в комментарии. Карочи:

🥇 Мудрый лидер Зимомо от gorbilet
Точность 9/10! Зимомо возглавляет племя Лабубу 👑 всё верно

👽 Labubu из Ma.K. (Kow Yokoyama) от marieclaire
8/10. Меня записали в космонавты — не зря ставил Artemis на рабочий стол

☺️ Hope — Голубая Надежда от pikuco
7/10 просто база

🍇 Green Grape от uquiz
4/10 за блевотно-зелёную Лабубу, какой-то отстой

👔 Labubu Flip With Me от peopletalk
7/10. Прикольный аутфит, похоже на мой кэжуал лук

😇 Labubu Angel in Clouds от parents
3/10, вы чо, я далеко не ангел, камон. Хотя Лабуба ништяк

🥤 Коричневый Лабубу Coca-Cola от vgtimes
2/10: мало того, что тест полное говно, так и результат говённый. Коричневая? Ну алё

Два теста вообще сказали мне, что я не Лабубу, а какая-то другая обсосина.
Вы не Лабубу, а смешарик
— Афиша Daily

Не ну охереть теперь. А что делать со всеми остальными тестами, которые меня корректно определили? Не хочу я быть смешариком, дайте Лабубу! Тест не попал, 0/10 🙅‍♂️

А тест от dobro.press определил меня, как Вакуку Sing Rock 😳 У меня просто нет слов, ну какая я Вакуку?🥺 Глаза откройте, я Лабубу, а не Вакуку! Тоже 0/10, минус вайб 👎

Последний тест от trikky даже не назвал Лабубу, а просто показал фотку. Ок пон 🤷‍♂️ точность 1/10

Карочи, проходи тесты тоже и пиши в комментах, что получилось👹

P.S. Оффтоп: я думал, что коровы пукают метаном, а оказывается они им рыгают! Специальные ферменты, после которых появляется метан, вырабатываются бактериями в желудке, поэтому метан выходит преимущественно через рот. Коровы нарыгали на глобальное потепление! 🤯

741 0 14 8 20
Показано 20 последних публикаций.