Архив рубрики ‘ai’

AI как новая поверхность атаки: реальные инциденты, мошенничество и уязвимости агентной эпохи

Коротко AI стал поверхностью атаки там, где модель получает не только текст, но и данные, инструменты, права и доверенный контекст. Но вроде как агент без всего этого бесполезено…?) Самые сильные публичные кейсы сегодня не про “модель сама нашла 0day”, а про деньги, утечки, токены, рабочие базы, расширения браузера, агентные действия и фишинг под видом AI-сервисов. […]

Как мы сократили код-ревью с двух суток до пятнадцати минут: кейс мультиагентной системы

Кейс CTO AlpinaGPT Сергея Андриянова: как из боли с код-ревью в аутсорс-команде вырос продукт Evolver, и почему мы сознательно отказались от автономных агентов в проде. В конце мая мы собирали внутреннюю мастер-встречу по AI-трансформации, и один из докладов оказался настолько содержательным, что я не могу удержаться и не пересказать его. Выступал Сергей Андриянов — наш […]

Видео и презентации со второго митапа Devhands AI Club

Порезали и собрали для вашего удобства все материалы блиц-докладов со второго митапа сообщества Devhands AI Club. У нас было 6 мини-докладов (по 7 мин на доклад): «ACP как база для агентской автоматизации» Алексей Самойлов, Techlead в Fastronome «Системный дизайн через AI-скиллы и MCP: от требований до архитектурного решения» Виталий Юшкевич, Lead engineer в Pugofka  «Опыт […]

Разговариваем с датчиками на человеческом: как связать MQTT, TimescaleDB и LLM через Model Context Protocol (MCP)

Любой, кто когда-либо работал на фабрике или в автоматизированных коммерческих помещениях, хорошо знаком с этой болью: данные датчиков занимают гигабайты, но чтобы извлечь из них хоть какую-то пользу, нужно пройти семь кругов ада. Надо писать SQL-запросы, загружать данные в CSV, переводить на Python, составлять графики в Excel, внимательно просматривать и искать аномалии…

Локальные LLM в агентской разработке внутри компании: пользовательский опыт

Всем привет! Меня зовут Дмитрий Бутенко, я эксперт-разработчик банка Уралсиб.

Как MAGNIT TECH превращает ритейл в технологическую платформу: роботы, собственное ПО и ML-решения

MAGNIT TECH – это технологическое ядро крупнейшей розничной сети страны. Более 5 000 инженеров, аналитиков и продуктовых команд разрабатывают, поддерживают и масштабируют свыше 260 ИТ-продуктов и проектов, а также 800 информационных систем – от алгоритмов прогнозирования спроса в 33 000 магазинах до касс самообслуживания с собственным ПО.  Мы ИТ-компания, создающая собственные продукты с высоким уровнем […]

Cloudflare: Оркестрация AI-ревью кода в промышленных масштабах

Code review (ревью кода) — отличный механизм для отлова багов и обмена знаниями, но вместе с тем это почти гарантированный способ создать «бутылочное горлышко» для всей команды разработчиков. Merge Request (MR) сутками висит в очереди, ревьюер рано или поздно отвлекается от своих задач, чтобы вникнуть в diff, оставляет пару мелких придирок к названиям переменных, автор […]

Если не можешь победить AI — возглавь его: суфлёр для технического интервьюера

Привет, Хабр! Рынок найма сейчас напоминает поле боя. С одной стороны — рекордное количество откликов, с другой — кандидаты, вооружённые до зубов генеративным ИИ. Все вокруг генерируют «сногсшибательные» резюме с опытом уровня CTO, а технические скрининги проходят, транслируя подсказки прямо в ухо через наушник. На рынке развелось множество инструментов, которые рекламируются как «полностью незаметные» для […]

Продукт на стыке астрологии и психологии: как мы строили воронку вокруг саморефлексии, а не «гороскопов»

Когда говоришь «астрологический бот», у половины людей в голове всплывает гадание в духе «вы сегодня встретите брюнета». Мы делали принципиально другое — и весь продукт, от первого экрана до монетизации, выстроен вокруг одной гипотезы: люди приходят не за предсказанием, а за структурированным разговором с собой. Расскажу, какие продуктовые проблемы мы решали, какие ставки сделали и […]

Не давайте ИИ-агенту прямой доступ к базе. Как я проектировал безопасный контур действий на FastAPI и PostgreSQL

Последнее время я всё чаще встречаю одну и ту же мысль: бизнес никогда не даст ИИ-агенту доступ к базе клиентов, заявкам, платежам, CRM или внутренним документам. На первый взгляд звучит логично. Если агент ошибётся, перепутает контекст или выполнит не то действие, ущерб может быть вполне реальным. Но мне кажется, что здесь часто путают две разные […]