Новости

ИИ, кибербезопасность, разработка и системное администрирование — дайджест от Бельский.ком

Обновлено: 15 августа 2026, 08:13

2026-08-13

LVM: гибкое управление дисками в Linux

Logical Volume Management снимает главную боль администрирования: разделы можно увеличивать на лету, не пересоздавая и не теряя данные. 🔹 PV → VG → LV: физические тома объединяются в группу, из которой нарезаются логические тома 🔹 Увеличение LV и файловой системы без остановки сервисов 🔹 Преимущества: гибкость, снапшоты, объединение дисков в один пул В видео — что такое LVM, как устроены…
Читать полностью →
2026-08-13

Rtfobj: извлечение скрытых объектов из RTF-файлов

Инструмент из набора oletools для извлечения встроенных объектов из RTF — формата, который часто используют для доставки вредоносных OLE-объектов. 🔹 Извлечение OLE-объектов и пакетов из RTF-файлов 🔹 Автоопределение типов объектов 🔹 Рекурсивный поиск по каталогам и работа с ZIP-архивами (включая пароли) 🔹 Выборочное сохранение объектов для автономного анализа Пример: rtfobj -s all -d ./extracted…
Читать полностью →
2026-08-13

80% автоматизаций в n8n собираются на 20 узлах

Практический разбор основных узлов n8n, которые покрывают большинство реальных workflow: от простых триггеров до ИИ-агентов. 🔹 Триггеры и Webhook — запуск по расписанию, событию или внешнему запросу 🔹 HTTP Request — работа с любыми API 🔹 AI Agent — подключение языковых моделей и MCP к автоматизации 🔹 Работа с данными, условия, объединение потоков и подворкфлоу Освоив эти узлы, вы закрываете…
Читать полностью →
2026-08-13

OSINT-боты не заменяют методологию: три имени на один номер

Человек прогнал телефонный номер через пять OSINT-ботов, получил ФИО, email и фото из соцсетей — и решил, что освоил разведку. Через неделю вернулся с вопросом: бот выдал три разных имени на один номер, какое настоящее? Ответа нет. И быть не может: это не баг, а три разные утечки с разными данными. 🔹 Данные без контекста: бот показывает записи утечки 2018 года как актуальные, хотя человек давно…
Читать полностью →
2026-08-12

Процесс загрузки Linux: от BIOS до рабочего стола за 8 шагов

Разбор этапов загрузки Linux — от нажатия кнопки питания до окна входа в систему. Шаг 1. При включении питания загружается прошивка BIOS или UEFI из энергонезависимой памяти и выполняет POST — самотестирование оборудования. Шаг 2. BIOS/UEFI обнаруживает подключённые устройства: процессор, оперативную память, устройства хранения. Шаг 3. Выбирается устройство для загрузки ОС — жёсткий диск,…
Читать полностью →
2026-08-12

Как «навайбкодить» сайт-путешествие на Three.js с помощью ИИ-агента

Автор из X выложил исходники атмосферного сайта: прокрутка ведёт зрителя через ночной храм в Киото, а браузер в реальном времени рисует один непрерывный 3D-мир — вместо тяжёлого фонового видео. Как это устроено: обычный текст, меню и главы остаются в HTML, за ними закреплён один 3D-холст на Three.js; прокрутка двигает виртуальную камеру между заранее поставленными кадрами; свет, туман, дождь,…
Читать полностью →
2026-08-12

Future AGI: открытая платформа для оценки ИИ-агентов

Future AGI — open-source платформа для оценки, наблюдения и улучшения ИИ-агентов на всём жизненном цикле, от прототипа до production. Она объединяет в единую систему трассировку, evals, симуляции, датасеты, gateway и защитные механизмы. Можно тестировать сценарии до запуска, анализировать поведение агентов в production, выявлять ошибки и галлюцинации, а затем использовать собранные данные для…
Читать полностью →
2026-08-12

GitHub превратился в склад бесплатных API-ключей

Вайбкодеры выкладывают проекты на GitHub, а вместе с ними — забытые ключи от GPT, Claude и других AI-сервисов. Найти такие «подарки» несложно: достаточно поискать по GitHub переменные вроде OPENAI_API_KEY или CLAUDE_API_KEY с фильтром по содержимому кода. Ключи в открытых репозиториях — реальная проблема: их находят автоматические сканеры и боты, чужим ключом можно жечь чужие лимиты и…
Читать полностью →
2026-08-12

Среднее время жизни уязвимости — 29 месяцев: разбор практик раскрытия CVE

По данным IBM X-Force 2025, от публикации CVE до реального устранения в организациях проходит в среднем 29 месяцев — два с половиной года открытого окна для атакующих. Mandiant M-Trends добавляет: 38% инцидентов начинаются с эксплуатации уязвимостей, это обогнало даже фишинг. Перед исследователем всегда стоит дилемма: публиковать баг сразу — значит вооружить злоумышленников, молчать — позволить…
Читать полностью →
2026-08-11

Cloudflare собрала стек для ИИ-агентов

Cloudflare собрала полный стек для ИИ-агентов За несколько дней Agents Week компания выпустила десятки анонсов, которые вместе складываются в инфраструктуру: у агента появляются собственный компьютер, браузер, поиск, MCP-доступ и платёжный контур. • Cloudflare Computer — постоянная рабочая папка в Durable Object и три среды: лёгкий shell, JS-изолят и Linux-контейнер • Kitesurf — браузер на Rust…
Читать полностью →