Карточка на маркетплейсе тонет среди сотен таких же, аватарка в LinkedIn снята на телефон в подъезде, а под пост опять нечего поставить, кроме стока, который видел уже весь интернет. Идти в студию ради одного кадра - это полдня, костюм, фотограф и счет на 10-15 тысяч. А на выходе нередко все равно пластик, который потом стыдно показывать.
В 2026 году сгенерировать фото с помощью нейросети можно за пару минут, и отличить результат от работы фотографа со светом и беззеркалкой уже почти нереально. Весь фокус держится на простой связке: чистый исходник плюс грамотный промт плюс правильная модель. Промахнешься в одном звене - получишь мыло, кашу из лишних пальцев и кривой текст на баннере. Попадешь во все три - заберешь себе карточку, которая продает, портрет, который поднимает ценник, и иллюстрацию, которую захочется переслать в рабочий чат.
Ниже - рабочие инструменты, актуальные тренды и готовые промты, которые можно копировать и вставлять прямо сейчас👇
Стартовала большая летняя распродажа Steam, а значит, самое время охотникам за подешевевшими тайтлами пополнить кошельки и как следует закупиться. О том, какие игры этого года, хиты последних лет и, конечно, индюшки стоит добавить в свою библиотеку — расскажем прямо сейчас!
Каждый владелец бизнеса делает десятки одинаковых действий в день. Отвечает на одни и те же вопросы клиентов. Переносит заявки в таблицу. Собирает отчёт из пяти источников. Пишет посты, которые откладываются, потому что «нет времени».
По оценкам отраслевых исследований, около 84% компаний тратят минимум четверть рабочего времени на повторяющиеся задачи. Для малого бизнеса это особенно дорого: штат маленький, размазать рутину не на кого, и нанимать ещё одного человека ради механической работы невыгодно.
В 2026 году у этой проблемы появилось решение, до которого дотягивается обычный предприниматель без программиста. Автоматизация рутины нейросетями перестала быть историей про «дорогое внедрение за миллионы». Нейросети научились работать сами: по расписанию, по событию, без вашей команды каждый раз.
Ниже разберём, что именно поменялось, какие задачи уже можно отдать ИИ, сколько это стоит в рублях, за сколько окупается и где новичок чаще всего теряет деньги.
Первым перевод на русский этой работы Роберта Зубрина, выдающегося американского аэрокосмического инженера, писателя, публициста и главного идеолога пилотируемой колонизации Марса, сделал ЖЖ-юзер keldoor в Живом Журнале, в сообществе Движение за Русский Космос’s Journal.
Однако, тот перевод был распределен по нескольким постам, журналы уже давно не ведутся, и с того времени (статья впервые опубликована в октябре 1995 года, перевод на русский сделан в 2012) появилось много новых данных о возможности и технологиях колонизации Марса. Поэтому я взял на себя смелость сделать новый перевод, снабдив его своими комментариями с точки зрения ситуации на середину 2026 года.
Статья стала классической и обязательна к прочтению всем интересующимся историей и технологиями космоса! Для тех, кто не в курсе идей и технологий освоения Марса, статья и критические замечания дадут хорошее введение в тему.
Частая ошибка — относиться к ним как к обычному таргетингу.
Добавили интересы, конкурентов, всех посетителей сайта, похожие аудитории, несколько URL, пару поисковых тем — и кажется, что теперь PMax “знает”, кого искать.
На практике всё сложнее.
Сигналы в Performance Max — это не жесткое ограничение аудитории.
Это стартовая подсказка для алгоритма.
Вы даете системе базу, а дальше PMax через оптимизированный таргетинг расширяет эту аудиторию. Иногда в 10–20 раз. И если стартовая база грязная, расширение тоже будет грязным.
Проблема не в том, что сигналов мало.
Проблема в том, что они часто слишком широкие, случайные или вообще не отражают реального покупателя.
Например, “все посетители сайта” — почти всегда слабый сигнал.
Почему?
Потому что при средней конверсии сайта 1–2% остальные 98–99% — это не только люди, которые сравнивают условия и готовы купить.
Там могут быть: — случайные переходы; — нецелевая аудитория; — пользователи без намерения; — студенты, конкуренты, подрядчики; — люди, которые просто посмотрели и ушли; — трафик из старых рекламных кампаний; — пользователи, которых вообще не нужно масштабировать.
Если дать PMax такой сигнал, он не поймет: “вот мои лучшие клиенты”.
Он получит смесь из полезных и бесполезных пользователей и начнет расширяться от этой смеси.
То же самое с сайтами конкурентов.
Посещение сайта конкурента не равно намерению купить у вас.
Человек мог зайти случайно, читать статью, искать работу, сравнивать цены без бюджета или вообще не быть вашей ЦА. Поэтому ориентироваться только на URL конкурентов — не всегда хорошая идея.
Спросите любого инженера, как разграничить доступ в приложении, — услышите RBAC: роли и права. Но RBAC — это концепция, а не рецепт. Совет «заведите роли и выдайте им права» не говорит ничего о том, как это сделать, когда доходит до реального продукта.
А в продукте почти сразу всплывают вопросы, на которые модель «роль → право» ответить не может:
Как связаны когнитивные карты (кстати, что это?) и финансовые пузыри? Причём тут бифуркации и теория хаоса, как хайп уничтожает IT бизнес и так далее и тому подобное, попробуем разобраться на простой математике или запутаться окончательно. Ударные волны -- для привлечения внимания (или нет?).
Я несколько лет проработала в банке со строгим дресс-кодом ‒ костюм, каблуки, стандартный 8-часовой рабочий день. После смены профессии перешла на кроссовки и обувь на невысоком каблуке.
Неприятные ощущения стали заметнее: икры постоянно тянуло, мышцы стали жесткими.
После посещения ортопеда выяснилось, что постоянное ношение обуви с высоким каблуком приводит к деформации (спазму) икроножных мышц, а ахилл адаптировался к постоянному положению тела на носках.
Сейчас я занимаюсь изучением вопросов раннего старения, и понимаю, что проблема намного глубже, чем неудобная обувь или усталость ног.
В статье разберем, почему это касается не только женщин на шпильках, но и мужчин в кедах или тяжелых ботинках, и какие есть варианты избавления от проблем.
Тестируем лучшие нейросети для ретуши фото. Собрали ультимативный гайд: от ИИ для ретуши портрета до обработки снимков на паспорт. Внутри — рабочие промпты, разбор фич 2026 года и честные тесты.
Когда у вас один AI-агент в браузере, всё просто. Когда их пять и они параллельно ходят по разным сайтам через Playwright MCP, начинается война за вкладку. Штатный @playwright/mcp работает в общем BrowserContext, и агенты перехватывают страницы друг у друга. Отдельный контекст через newContext() решает изоляцию, но убивает логины.
На основании собственных мучений, в этой статье разбираю, как получить и то, и другое: изолированные окна на каждого агента с общими куками профиля, используя недокументированный contextGetter в createConnection. С кодом, граблями и честными ограничениями.
OpenAI выпустит свою новую флагманскую модель GPT-5.6 не сразу для всех, а сначала в ограниченном превью для узкого круга партнеров — по просьбе федерального правительства США. Причем доступ к модели в этот период государство будет одобрять отдельно, клиент за клиентом. Об этом со ссылкой на два осведомленных источника сообщило издание The Information.
VKEncrypt: сквозное шифрование для переписки ВКонтакте
Я сделал VKEncrypt — браузерное расширение, который добавляет end-to-end шифрование в веб-версию ВКонтакте. Работает везде: iPhone /Windows / Mac / Linux / Android
Что умеет:шифрует сообщения, картинки и видео.В планах еще голосовухи.
Работает через Tampermonkey / Userscripts: Chrome на пк, Safari на iPhone, Firefox на Android. Открываете vk.com, vk.ru или web.vk.me, заходите в чат — в поле ввода появляются кнопки шифрования и управления ключами.
Зачем
У ВК есть огромный плюс: он уже установлен у миллионов людей. У него же есть очевидный минус: обычная переписка не является end-to-end encrypted.
VKEncrypt закрывает именно этот слой. Не пытается заменить мессенджер, не делает VPN, не обещает анонимность. Он делает одну вещь:
содержимое сообщения уходит в ВК уже зашифрованным.
ВК, браузерный интерфейс, логи, бэкапы, случайный доступ к аккаунту или серверной стороне видят не текст, а строку вида:
ENC[key<id>:base64(iv ciphertext tag)]
Без ключа это не сообщение, а мусор.
Как устроено?
Криптография не самописная. Используется AES-256-GCM через нативный Web Crypto API браузера. Для каждого сообщения генерируется новый 12-байтный IV/nonce. GCM-tag проверяет целостность: если шифротекст повредили или подменили, расшифровка падает.
Ключи можно получить двумя способами:
Seed-фраза Пользователь вводит фразу, из неё через PBKDF2-SHA256 генерируются k1…k4.
Готовый 64-hex ключ Можно добавить свой ключ вручную или сгенерировать временный.
Seed-фраза не сохраняется.
Сейчас VKEncrypt умеет:
шифровать исходящие сообщения кнопкой;
автоматически шифровать сообщение при Enter;
расшифровывать входящие(текст/картинки/видео) прямо в чате;
переключать [шифр] / [текст];
работать в личках, беседах и групповых чатах;
использовать несколько слотов ключей;
генерировать временный ключ;
кодировать шифротекст не только Base64, но и emoji-алфавитом.
Последнее не про криптографию, а про UX. Иногда приятнее видеть стену из эмодзи, чем технический Base64. А вероятность такого текста в мессенджерах выше.
Почему не Telegram / Мой_Любимый_Мессенджер?
Потому что это другой сценарий. В Telegram сквозное шифрование есть только в секретных чатах, а обычные чаты — не зашифрованы(Многие этого не знают).VKEncrypt нужен не для того, чтобы спорить, какой мессенджер «правильный». Он нужен для ситуации, где люди уже сидят во ВК и не хотят/не могут переезжать.
Приватность должна быть не религиозным выбором мессенджера, а функцией, которую можно включить там, где уже идёт общение.
Threat model
VKEncrypt защищает содержимое сообщений.Он не скрывает:
факт переписки;
участников переписки;
время отправки;
размер сообщения;
IP-адрес;
сам факт использования ВК;
текст, если устройство уже скомпрометировано;
ключ, если пользователь сам отправил его в тот же чат.
То есть это не Tor, не VPN и не «режим невидимости». Это именно E2EE-слой поверх существующего транспорта.
Почему открытый код важен
Криптографический инструмент без открытого кода — это «поверьте нам». Мне такой подход не нравится. Поэтому код открыт. Можно проверить реализацию, посмотреть формат сообщений, параметры KDF, работу с ключами, UI-логику, поведение при ошибке расшифровки и автообновление userscript. Плюс можно добавить Макс/Телеграм/Мой_Любимый_Мессенджер
Если найдёте проблему — issue/PR приветствуются.
Итог
VKEncrypt — это маленький слой приватности поверх ВК. Не новый мессенджер. Не самодельный шифр. Не магия. Не анонимность.
Просто нормальный AES-256-GCM в привычном чате, с открытым кодом и установкой за несколько секунд.
Это вторая статья в нашем цикле, посвещенном созданию системы круглосуточной ситуационной осведомленности. Благодаря замечаниям читателей, выделившим недостатки, которые имели место быть в прошлом материале, мы будем стараться совершенствовать подаваемый нашим читателям контент.
Современные операционные системы вынуждены одновременно обслуживать рабочие нагрузки разных типов, и редко удаётся их должным образом совместить. Предлагаю к анализу собственное решение этой нетривиальной задачи.
xtunnel - российский туннель, который позиционирует себя аналогом ушедшего из России ngrok. Сегодня, работая над учебным проектом, я заметил за ним любопытное поведение. Например, мы ставим на логине токен как http only куку (ниже и дальше будет представлен код на Java Spring, но подобное поведение аналогично во всех языках):
Нормальные туннели не трогают такие куки, однако xtunnel такую куку закеширует (!) и будет подставлять ее в релеватные запросы по требованию кого угодно (!!). Например, в следующий метод, кто бы его не вызвал, xtunnel подставит куки последнего залогинного пользователя:
Таким образом, пользователи в обход логина могут представляться другими пользователями.
Google реорганизует свою команду по ИИ-кодингу, собранную всего несколько месяцев назад, чтобы сократить отставание от Anthropic в самом прибыльном на сегодня применении — написании кода. Как сообщает The Information, временную "ударную группу" (strike team) расширяют в более постоянное подразделение midtraining — этап обучения, который встраивается между претрейном (обучение базовой модели) и посттрейном (доводка под задачи).
Космический телескоп «Евклид» сделал самый большой и детализированный снимок плотно заселённого центра нашей Галактики — ослепительное изображение, на котором запечатлено 60 миллионов звёзд.
Новый снимок яркого центра Млечного Пути поможет в поиске планет за пределами нашей Солнечной системы.
«В центре нашей спиральной галактики находится балдж — огромный пузырь, содержащий миллиарды звёзд», — рассказал агентству AFP французский астроном Жан-Шарль Куйандр, работающий в рамках миссии «Евклид».
Как дать пользователю выполнять JavaScript, Python и SQL прямо в браузере и не пожалеть? Разбираем восемь песочниц: Web Worker для JS, Pyodide для Python, SQL.js для SQLite, iframe sandbox для HTML/CSS, DOMPurify для Markdown, самописный эмулятор Bash. Никаких Docker-контейнеров — только клиент. Рассказываем в статье о трудностях и подводных камнях, с которыми пришлось столкнуться.
Премьер-министр России Михаил Мишустин поручил подготовить стратегию развития цифровых платформ, в том числе с участием государства. Документ должен быть готов к началу февраля 2027 года, сообщили в пресс-службе правительства.
В работе над стратегией примут участие 11 федеральных министерств и Российский экспортный центр. В документе пропишут общие требования к типам данных, архитектуре платформ, информационной безопасности и использованию искусственного интеллекта. Ведомствам также поручено предложить приоритетные направления в своих отраслях и оценить экономический эффект и влияние на производительность труда.
Статья получилась большой: практик много, и каждая из них важна по-своему. Я собрал материал как набор best practices: не все пункты нужны каждому проекту, но почти каждый пункт однажды всплывает на ревью, при оптимизации медленного пайплайна, при разборе утечки секрета или после тяжелого инцидента.
Я старался писать для разных грейдов: от базовой гигиены вроде workflow:rules, cache, artifacts и needs до более продакшеновых тем вроде OIDC, Vault, CI_JOB_TOKEN, защищённых окружений, ревью-окружений, очередей слияния, BuildKit без root-прав, CI/CD-компонентов и усиления защиты раннеров.
Поэтому язык подачи здесь намеренно сухой, прямой и инженерный: без долгих заходов, без воды и без пересказа документации ради пересказа. Я хотел сделать не обзорную статью, а рабочую памятку, к которой можно вернуться при написании нового пайплайна, ревью .gitlab-ci.yml, переносе проекта в GitLab или наведении порядка в уже существующей CI/CD-платформе.
Чтобы в статье было легче ориентироваться, я разбил её на смысловые блоки. Ниже оглавление: нажали на нужный пункт — сразу перешли к соответствующему разделу.