Prompt injection нельзя запатчить: год «летальной триады» и лента CVE 2026 года
В марте 2026-го бэкдор пролежал на PyPI около трёх часов. За это время заражённый пакет скачали почти 47 тысяч раз. Пакет назывался LiteLLM — это шлюз к языковым моделям, на котором держатся CrewAI, DSPy, Microsoft GraphRAG и ещё десятки агентных фреймворков. Тот, кто за эти три часа обновлял зависимости, вместе с обновлением затащил к себе автономного бота-атакующего по имени hackerbot-claw.
Иллюзия 99% F1 в Time Series: как искажаются метрики в детекции аномалий и что показывает реальный тест 14 архитектур
Я занимаюсь внедрением ML в промышленности, поэтому задача детекции аномалий во временных рядах для меня близка и имеет огромную важность. В рамках исследовательского проекта мы искали адекватное SOTA-решение для мониторинга телеметрии (водоочистка, турбины, химические установки).Изучая свежие работы с конференций уровня A*, я обратил внимание на статью про Sub-Adjacent Transformer (SAT). В аннотации авторы заявляли метрику F1 в районе 99%.
Почему психологический отбор кандидатов перестал быть экзотикой
Еще недавно для многих компаний психологический отбор кандидатов звучал как что-то слишком академическое, узкое или применимое только к спецслужбам, авиации и большим ассессмент-центрам. В обычном бизнесе ставка делалась на более привычную схему: резюме, интервью, впечатление руководителя, иногда тестовое задание. Формально этого хватало, чтобы закрывать вакансии. Но по мере роста цены кадровой ошибки стало очевидно: классический найм слишком часто оценивает не реальное соответствие роли, а качество самопрезентации кандидата.
Deep Research как управляемый исследовательский контур
Написано в соавторстве с @bear7
Реальные профессии будущего, а не «промпт-инженер» и про то, как мировой средний класс исчезает
Массовый средний класс появился относительно недавно — после промышленной революции. И сейчас он
