Реверс-инжиниринг.

Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах

Когда нейросеть отвечает на вопрос и показывает блок «источников», кажется, что у всех систем это одно и то же — список ссылок, на которые модель опиралась. На деле за этим блоком в каждой системе стоит своя реализация: свой способ обмена с сервером, свой формат ответа, свои поля, из которых интерфейс достаёт цитаты. Мы разобрали сетевой обмен веб-клиентов трёх систем — ChatGPT, Gemini и DeepSeek — и параллельно прогнали через них один и тот же набор запросов по 10 раз, чтобы понять не только техническое устройство цитирования, но и что эти системы реально цитируют.

продолжить чтение

Любой пользователь интернета может позвонить в вашу дверь

Недавно я купил умный дверной звонок на Temu, китайской торговой площадке, которая набирает популярность во всем мире в последние пару лет. Я хотел узнать, насколько безопасно дешёвое подключённое оборудование, продаваемое на этой платформе. Устройство поставляется под названием «Умный дверной звонок X3» и сопрягается через мобильное приложение под названием «X Smart Home». Камера, микрофон, двусторонняя аудиосвязь, внутренний приёмник в диапазоне ниже ГГц. Такое оборудование незаметно появилось на многих входных дверях.

продолжить чтение

Mythos: модель, о которой Anthropic не говорит. Реверс по жертвам — от 27-летней дыры в OpenBSD до побега из песочницы

Несколько вещей, которые надо проговорить сразуВ сети уже полно поверхностных пересказов про Mythos: «AI нашла кучу CVE, мы все умрём». Я хочу сделать другую статью.Я хочу разобрать конкретные находки Mythos в технических деталях — настолько, насколько это возможно по открытым источникам. И поскольку текст я готовил с помощью Claude Opus 4.7 (модели той же семьи, что и Mythos, но публичной), кое-где я попросил его дать комментарий от первого лица — как foundation-модель того же поколения видит работу своей closed-source «старшей сестры». Эти места я буду явно маркировать как «Комментарий Opus», чтобы не путать с моим текстом.

продолжить чтение

Разобрал фишинг MAX, собрал в нём своего AI-секретаря. Гайд: Claw Bot + MCP

==== Месяц назад мне в личку прислали clk1.me/rD7P5E. Якобы видео с моим участием. Открыл в sandbox, начал ковырять. Под коротким редиректом оказалась инфраструктура из 179 доменов: фишинг-кит с собственной admin-panel, MITM-прокси к настоящему API мессенджера MAX. Разбирался дольше, чем планировал. Опкоды, формат фрейма, флаги push-подписки, антибот-эвристики. Внутреннее устройство мессенджера свалилось мне в голову как побочный эффект.

продолжить чтение

«Особое мнение» по каждому SKU: три AI-модели вместо BI-правил

Архитектура SaaS-аналитики прибыли для продавцов Ozon и Wildberries. Консилиум из трёх моделей, реверс-инжиниринг API, параллельные агенты Claude Code. Без приукрашивания — что сработало, а что нет.Бизнес-контекст и ретроспектива первых недель — отдельной статьёй на VC.ru. Тут — техника.

продолжить чтение

Pragmata взломали за два дня до релиза. Шесть слоёв защиты Denuvo и как их обходят через гипервизор

15 апреля 2026 года на сайте ElAmigos появляется раздача Pragmata — нового sci-fi экшена от Capcom. Игра официально выходит 17 апреля. Платящие клиенты ещё ждут разблокировки в Steam, а пираты уже бегают по лунной станции. Денуво, который должен был защитить Pragmata хотя бы пару недель — самые продажные дни, ради которых эту защиту и покупают — пробит через hypervisor bypass от команды DenuvOwO. Включаешь виртуализацию в BIOS, отключаешь Driver Signature Enforcement через F7 на загрузке, запускаешь VBS.cmd — играй.И это не аномалия. С декабря 2025-го Denuvo проигрывает каждую неделю.

продолжить чтение

Цифровая копия сотрудника (руководство)

Или «Как я из маркетолога всю душу вытянул»Я сегодня разговаривал с директором по маркетингу из одной компании, которая промышляет ИИ‑продуктом. Очень умная женщина. За два часа она рассказала столько, что мой мозг начал буферизироваться где‑то на сороковой минуте. Я киваю, записываю, а внутри нарастает паника: я физически не успеваю переваривать.И вот сижу после звонка, смотрю на транскрипт, и в голове щёлкает мысль. Не «как бы это законспектировать покрасивее». А другая: что если можно вытащить из этого разговора не текст, а саму логику принятия решений? Не что она сказала — а как она думает.

продолжить чтение

Реверсим штатный ключ сигнализации JAC-Москвич

продолжить чтение

IT-монополии наперегонки сращиваются с государством: кто быстрее?

За последние десятилетия мы как-то все привыкли, что живем в уютной айтишечке – собственном, закрытом мире, практически лишенном недостатков. И в этом мире были кофе по утрами, смузи в обед и неограниченные поездки на такси, часто оплачиваемые напрямую работодателем. И проблем как будто вообще не существовало. Мы выбирали себе новых работодателей, меняя их как перчатки, и за каждую смену места работу гарантированно получали надбавку 10-30% к заплате.Но, оглянитесь, времена меняются. А в каких-то странах и в каких-то it-направлениях поменялись невозвратно.

продолжить чтение

Я разучился получать удовольствие от программирования из-за LLM. Его вернул шкаф

Привет ХабрЯ фрилансер. В последние годы зарабатывал в основном на ТГ-ботах, мини-приложениях, автоматизации для маркетплейсов, иногда и на простых сайтах. И в какой-то момент понял странную вещь: LLM действительно сделали меня сильно эффективнее, расширили диапазон моих услуг, но вместе с этим почти убили ту часть разработки, ради которой я вообще когда-то в нее пришел.А потом мне привезли шкаф. И он неожиданно все расставил по местам.Как я ускорился в 5 раз

продолжить чтение

123