javascript
Промпт — не контракт: замерил, как часто модель нарушает жёсткие правила, и вынес их в код

У меня в проде работает ИИ-консультант на сайте. У него есть два правила, которые нарушать нельзя вообще: не называть цены и не называть клиентов, которые под NDA. Оба правила были написаны в системном промпте капслоком, с объяснением почему.Я замерил, как они соблюдаются. Получилось так:правило «не называй цен» модель срывает примерно раз на восемь прогонов;имя клиента под NDA проскакивало раз на пять.Это не «модель плохая» — модель нормальная. Это про то, что инструкция в промпте не является …

  • среда, 23 сентября 2026 г. в 00:00:07
javascript
Публикуйте инструменты, а не пиксели: собираем WebMCP‑магазин на React и считаем грабли

Представим обычный интернет‑магазин. Пользователь открывает каталог, вводит «наушники» в поиск, включает фильтр наличия, задаёт цену до 10 000 рублей, открывает карточку и добавляет товар в корзину. Шесть вполне понятных действий. Если их выполняет человек, всё хорошо. Если за дело берётся AI‑агент, начинается небольшой квест: прочитать страницу, найти поле, угадать назначение переключателя, нажать кнопку, проверить результат и не купить случайно кофеварку вместо наушников.А что, если сайт сам …

  • среда, 23 сентября 2026 г. в 00:00:06
javascript
Карта чёрная, в консоли ни одной ошибки. Три бага одной подложки

Мы делаем карту загруженности московских парковок — parkout.ru. Раз в полчаса собираем данные по 210 муниципальным парковкам, показываем теплокарту и прогноз.Подложка у нас была растровая, от Esri. И она была мыльная. На максимальном зуме вместо домов — кашица из пикселей, подписи не читаются. Стали разбираться: оказалось, что тайлы z17 и z18 приходят одинаковыми — байт в байт, 2521 байт каждый. Это заглушка. Выше z16 у этого слоя данных просто нет, а сервер вместо 404 отдаёт растянутую картинк…

  • среда, 23 сентября 2026 г. в 00:00:05
github
superdesigndev / treg

OpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAnTreg (OpenRouter for Tools) OpenRouter, but for agent tools instead of models. Point an agent at one base URL with one token and it can do the job: 3,000+ catalogued endpoints across 60+ providers — SEO and backlinks, social and trends, people and company enrichment, ads, scraping, image and video generation — priced per call, from a cent, with no provider signup. Plus your own team's keys, skills and CLIs, calla…

  • среда, 23 сентября 2026 г. в 00:00:04
github
google / ax

Google's open agentic orchestration runtime AX WarningWe are still actively refining our core concepts, protocols, and specifications. We will likely to introduce major breaking changes prior to a stable release. Declare an agentic task with workspaces and gateway specifications. AX sandboxes it, wires up its workspace, fences its network, and helps running it at scale. AX is a high-throughput, declarative orchestrator to run billions of autonomous agent workloads in a cluster. It runs o…

  • среда, 23 сентября 2026 г. в 00:00:01
xaker
Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей

Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства. Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды. Изучением полученных данных занялись журналисты изданий 404 Media и Wired.

  • вторник, 22 сентября 2026 г. в 00:00:19
xaker
Группировка ShinyHunters взломала сайт хак-группы Clop

Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утверждают, что похитили данные с сервера, включая логи, исходный код и приватные ключи onion-сервиса, и теперь намерены потребовать у вымогателей выкуп.

  • вторник, 22 сентября 2026 г. в 00:00:18
xaker
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon

Исследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon, который объединяет три уязвимости в Chrome и Windows в одну цепочку. По данным специалистов, инструмент практически одновременно оказался в распоряжении как минимум четырех шпионских группировок, большинство из которых связаны с Китаем.

  • вторник, 22 сентября 2026 г. в 00:00:16
xaker
Реверс EVM-кода. Учимся вскрывать байт-код виртуальной машины Ethereum

Для подписчиков8 января 2026 года злоумышленник вывел примерно 8535 ETH (на тот момент около 26,4 миллиона долларов) из смарт-контракта проекта Truebit. Ошибка в функции расчета цены позволила атакующему минтить новые токены почти бесплатно. После атаки цена токена TRU обрушилась более чем на 99% за несколько часов.

  • вторник, 22 сентября 2026 г. в 00:00:15