11 place 0

860 TrustYFox: путь от пет‑проекта до LLM‑инструмента для поиска уязвимостей

Habr
frimuchkov (Яндекс) @ Habr · 04/07/2026 03:00 EDT

TrustYFox: путь от пет‑проекта до LLM‑инструмента для поиска уязвимостей

Всем привет! Меня зовут Андрей, и я работаю в финтех‑направлении Яндекса. Руковожу службой разработки платёжных интерфейсов. Если вы пользуетесь сервисами Яндекса, то наверняка сталкивались с формами оплаты, вот большую их часть делают ребята из моей службы.Сегодня я расскажу вам о TrustYFox — платформе для поиска уязвимостей в коде при помощи LLM, которую я создал своими руками. С практической точки зрения TrustYFox — это ещё один инструмент, который не заменяет существующие сканеры, а дополняет их, позвол

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
09.04.2026 ♏︎ Dear Scorpio, today you can expect unusual sensations and important events in many areas of... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Silicon Canals
Sarah Mitchell @ Silicon Canals 1 place · today 04:47 EDT

Nobody prepares you for the exhaustion of being naturally magnetic – the way people assume your warmth has no limits, your attention has no cost, and your need to be seen doesn’t exist

The gift of making everyone feel special becomes a prison when you realize you've become invisible in your own life—always the listener, never the heard; always the light, never allowed to dim. Read more

0 newcommer

Habr
Xcom-shop (Группа компаний X-Com) @ Habr 1 place · today 04:47 EDT

240 fps вместо 40 без замены видеокарты. Как работает новая DLSS от NVIDIA

NVIDIA в полный рост продвигает идею генерации кадров как способ получить плавный геймплей без покупки самой дорогой видюхи в линейке. С DLSS 4 эта идея обрела форму Multi Frame Generation — но множитель был фиксированным. Хочешь 3X — получи 3X, хочешь 4X — получи 4X, а если монитор 165 Гц и ты то вылетаешь за его потолок, то проваливаешься ниже — подбирай режим вручную. Несколько дней назад NVIDIA выкатила вторую... Read more

0 newcommer

Digital Trends
Rachit Agarwal @ Digital Trends 1 place · today 04:45 EDT

TCL’s NXTPAPER 70 Pro is finally in the US, and it only costs $199

TCL's NXTPAPER 70 Pro is now available in the US through T-Mobile and Metro by T-Mobile for just $199.99. Read more

0 fresh

Habr
YPod (Security Vision) @ Habr 2 place · today 04:43 EDT

ИИ против ИИ (нападение и защита от киберугроз)

Юрий Подгорбунский, Security Vision Введение В новой эре кибербезопасности уже сложно справляться с большим ростом и скоростью проведения атак на инфраструктуру организации включая применяемых в ней чат-ботов или агентов на базе искусственного интеллекта (ИИ). Если сегодняшняя тема об атаках и защите с использованием ИИ, то тут можно рассматривать со следующих сторон:  ·  Атаки на базе ИИ на инфраструктуру включая ИИ.  ·  Защиту от атак на ИИ в организации.  ·  Реагирование... Read more

0 newcommer

Habr
SLY_G @ Habr 3 place · today 04:42 EDT

На протяжении большей части XX века развитие искусственного интеллекта (ИИ) тормозилось не из-за недостатка амбиций у исследователей, а потому, что доступное оборудование для его работы просто не было достаточно мощным. Ранние системы ИИ сталкивались с жёсткими ограничениями по скорости обработки и объёму памяти, что приводило к циклическим «зимам ИИ», когда прогресс останавливался, а финансирование иссякало.Сейчас эта проблема в основном решена. Сегодня модели ИИ обучаются на специализированных чипах в огр Read more

0 newcommer

Tech.eu
John Reynolds @ Tech.eu 1 place · today 04:40 EDT

Revolut rolls out first AI assistant to UK customers


Revolut is today rolling out its first AI-powered financial assistant to its 13 million-plus UK customers, claiming it is more sophisticated than a traditional chatbot, saying it represents a fundamen... Read more

0 fresh

Habr
vasiliyovchinnikov (Высшая школа бизнеса НИУ ВШЭ) @ Habr · today 04:40 EDT

Мифы, байки, крипипасты: как фанаты дописывают сюжеты видеоигр

Вокруг видеоигр, так же как вокруг кино и сериалов, рождаются и живут своей жизнью мифы и легенды. Иногда о них знают даже те, кто никогда не включал конкретную игру – вроде «Ну, погоди!» с мультфильмом, «Покемона», сводящего с ума школьников своей музыкой, или самоуничтожающегося хоррора. В этой статье собрал несколько известных баек, чтобы посмотреть, как появляются такие истории, почему в них верят и как разработчики подыгрывают фанатским фантазиям. Читать далее Read more

0 fresh

Habr
funtech_Morozov @ Habr · today 04:39 EDT

Магазин игрушек — геймификация в ритейле: Золотое Яблоко, Лэтуаль, Спортмастер, М.Видео  и другие

Привет! На связи Никита Морозов, и это вторая часть обзорной статьи "Геймификация в ритейле" из серии статей, посвященных геймификации в различных отраслях. Читать далее Read more

0 fresh

Digital Trends
Paulo Vargas @ Digital Trends 2 place · today 04:35 EDT

NotebookLM arrives inside Gemini notebooks starting today

NotebookLM now lives inside Gemini, turning saved notes into active AI context. The update links chats and research in one place, pushing Gemini toward a more persistent, workspace-style experience. Read more

0 fresh

CoinDesk
Ian Allison @ CoinDesk 1 place · today 04:32 EDT

Iran's crypto tanker tolls are the latest step in its sanctions‑busting trade network

The Iranian regime has been increasingly using cryptocurrency over the last few years to facilitate cross border oil trading, according to data from Chainalysis. Read more

0 fresh

ScienceDaily
ScienceDaily 1 place · today 04:32 EDT

Not all parts of our genetic code are equal, even when they appear to say the same thing. Scientists have discovered that cells can detect less efficient genetic instructions and selectively silence them. A protein called DHX29 plays a key role in this process by identifying and suppressing weaker messages. This finding reveals a hidden layer of control in how genes are used. Read more

0 fresh

SlashGear
SlashGear 1 place · today 04:30 EDT

A Rogue AI Agent Started Mining Crypto, Which Left Scientists Concerned

Agentic AI is growing increasingly sophisticated, but when an AI agent started spontaneously cryptomining, researchers were understandably concerned. Read more

0 fresh

Tech.eu
Tamara Djurickovic @ Tech.eu 2 place · today 04:30 EDT

From defence-driven innovation to a resilient ecosystem: the Ukrainian tech ecosystem

Ukraine’s tech ecosystem in 2025 appears top-heavy anddriven by a single outlier, rather than broad-based capital inflows.Total funding reached €945 million, largely driven by asingle deal, Grammarly’... Read more

0 fresh

The Verge
Thomas Ricker @ The Verge 1 place · today 04:30 EDT

Amflow’s latest e-bikes raise the bar again

Amflow, the e-bike brand spun out of DJI, is back with two impressive electric mountain bike ranges built around its incredibly dense Avinox motors. The e-MTBs aim to break the traditional trade-off between power, range, and weight. The flagship Amflow PX (weighing around 20kg / 44lbs) and the Amflow PR (weighing around 22kg / 49lbs) […] Read more

0 fresh

Habr
first_trailblazer @ Habr · today 04:29 EDT

Quest For The Holy Memex

Quest For The Holy Memex: Часть 1 или туда и обратно...Так получилось, что последние лет 10 я посвятил исследованию проблемы информационных перегрузок и поискам её решения. То, что сначала просто ощущалось как неудобство хранения закладок, в какой‑то момент привело к интересу к комплексным информационно‑аналитическим системам, а потом вовсе немного вышло из‑под контроля, превратившись в полновесный эпичный квест против «древнего зла» и поиски оружия против него. Может, я немного увлёкся, но... Read more

0 fresh

Habr
kostja (Arenadata) @ Habr · today 04:23 EDT

Как мы пересобрали сборку мусора в Vinyl

В предыдущей статье о Vinyl я рассказывал об архитектуре LSM-движка Tarantool. Восемь лет, прошедшие с момента с написания статьи, показали, что Vinyl сразу получился идеальным и менять его не нужно :). Если серьёзно, сегодня я расскажу о тех изменениях, которые мы внесли в алгоритм в форке Tarantool от Picodata, и неизбежно коснусь более глубокой проблематики работы LSM-деревьев, а конкретнее – работы планировщика слияний (compaction scheduler). Читать далее Read more

0 fresh

CoinDesk
Omkar Godbole @ CoinDesk 2 place · today 04:22 EDT

Everyone’s awaiting U.S. inflation figures, but bitcoin traders couldn’t care less

There’s a wide gap between how experts are viewing Friday’s inflation data and how the bitcoin market is pricing in the impending figures. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
Andrey_Biryukov (OTUS) @ Habr · 04/02/2026 05:03 EDT

[Перевод] О важности времени в архитектуре систем ИИ

Одной из наиболее недооцененных сил при проектировании систем ИИ является задержка при выполнении вычислений. Когда инженеры говорят о производительности модели, они часто сосредотачиваются на точности, полноте данных и производительности обучения.Но в производственных системах для пользователей огромное значение имеет время. Для них важно, чтобы система отвечала на их запросы достаточно быстро. Потому что даже самая умная система ИИ начинает сильно раздражать, если ответ на запрос пользователя приходит сли Read more

0

Habr
intekey_ceo (INTEKEY) @ Habr · 04/02/2026 05:09 EDT

Терминал сбора данных (ТСД). Как выбрать и не ошибиться: практика интегратора

После ухода с рынка исторических лидеров в области складского оборудования выбор терминала сбора данных (ТСД) стал сложной практической задачей. Появилось множество новых брендов и моделей, и оценивать их только по техническим характеристикам из каталогов оказалось недостаточно. Потребовалась система оценки, основанная на понимании реальных складских процессов.Мы, INTEKEY, с 2017 года автоматизируем склады. Наш опыт работы с лидерами рынка позволил сформировать чёткий стандарт требований к оборудованию. Ког Read more

0

Habr
SimpleOne_it (SimpleOne) @ Habr · 04/02/2026 05:09 EDT

Как управлять активами в филиалах, если до склада 2000 км

Представьте: у компании 300 подразделений по всей стране или пять производственных площадок от Москвы до Дальнего Востока. Как узнать, сколько реально ноутбуков в омском филиале, где они находятся и в каком статусе принтер, купленный два года назад: используется, неисправен, в ремонте или уже подлежит списанию? Если данные приходят через мессенджеры или эксельные файлы, присланные раз в квартал — вы уже в зоне риска. Найти потерянный принтер Read more

0

Habr
breakmirrors (Бастион) @ Habr · 04/02/2026 05:12 EDT

Проблемы безопасности 2025: почему миллиардные бюджеты на ИБ — не гарантия от захвата домена

В прошлом году мы провели десятки пентестов российских компаний, и в 94% случаев наши специалисты получили контроль над доменом. Речь идет не о частичном доступе или компрометации отдельных систем, а о полном захвате инфраструктуры с правами администратора.При этом у большинства исследованных компаний был внушительный бюджет на безопасность, современные межсетевые экраны и даже собственный SOC. Некоторые из них тратят на кибербез больше, чем иные организации зарабатывают за целый год. И все... Read more

0

Habr
lemon_m @ Habr · 04/02/2026 05:19 EDT

TypeScript в Next.js как система контрактов, а не типизация ради типизации

Когда разработчик начинает писать на Next.js с TypeScript, первая реакция часто довольно холодная. Вместо того чтобы двигаться быстрее, он начинает чаще видеть ошибки. Где-то не совпал shape объекта, где-то строка не подходит в более узкий тип, где-то TypeScript напоминает, что значение может быть undefined. На этом месте легко сделать неправильный вывод. Кажется, что TS просто добавляет трение и требует больше служебного кода.Обычно проблема не в TypeScript, а в способе мышления.... Read more

0

Habr
KempAI (Кэмп ex Кампус) @ Habr · 04/02/2026 05:24 EDT

Проблемы преподавателей в вузах: как меняется образовательный процесс, и какое место здесь занимает ИИ

Искусственный интеллект уже меняет привычные процессы во всех сферах — от медицины до производства. Образование здесь не исключение.Студенты и преподаватели активно используют AI. Правда вместо оптимизации это приводит к хаосу: нет единых правил использования, внутри кафедр и комиссий позиции на этот счёт расходятся, преподаватель вынужден тратить время на контроль, а не на формирование навыков у студентов.Параллельно растёт другая нагрузка: большие потоки, несколько дисциплин, разные цифровые системы в каж Read more

0

Habr
PatientZero @ Habr · 04/02/2026 05:26 EDT

[Перевод] «Птичьи мозги»

Однажды я скроллил Reddit в час ночи и наткнулся на пост с видео Транспортного агентства Новой Зеландии. Дорожные рабочие, трудившиеся рядом с туннелем неподалёку от Милфорд-Саунд, постоянно находили дорожные конусы в странных местах. Кто-то вытаскивал их на дорогу, поправлял, иногда активно меняя направление потока машин. Никто не мог понять, что происходит, поэтому они решили посмотреть записи с камер.Кеа. Новозеландские крупные попугаи, которые обычно попрошайничают у туристов на пути к фьорду... Read more

0

Habr
scarrydigital @ Habr · 04/02/2026 05:26 EDT

Манифест радикальной честности: как отличить soft skills от бюрократического атлетизма

Несколько лет назад мы иронизировали над «имитацией работы», когда рынки росли, а бюджеты казались бесконечными. Сегодня индустрию лихорадит от оптимизаций, но парадокс в том, что корпоративная мимикрия никуда не делась. Назовем это явление «бюрократический атлетизм» и попробуем разобраться, чем он отличается от soft skills, корпоративной этики и обычной профессиональной сдержанности. Самый опасный тип бюрократического атлета — это человек с идеально выстроенной зоной ответственности. Пока вы существуете в  Read more

0

Habr
KirillGo2 (Bercut) @ Habr · 04/02/2026 05:43 EDT

Как мы интегрировали «Автосборку» с Maven-репозиторием

В статье расскажу, как в Bercut реализовали интеграцию внутренней системы управления конфигурациями с популярной экосистемой Maven, что позволило обеспечить более удобное и стандартизированное распространение артефактов. Поделюсь проблемами, с которыми мы столкнулись при совмещении разных моделей идентификации артефактов и обеспечении корректности зависимостей, и расскажу о выбранном техническом решении на базе Jenkins, RabbitMQ и специального Consumer Service.Кейс может быть полезен инженерам DevOps, а так Read more

0

Habr
Mastersland @ Habr · 04/02/2026 05:45 EDT

Flutter-дайджест: март 2026

Март выдался… немного тише, чем февраль.Без громких релизов уровня Flutter 3.x — но это не значит, что было скучно 😉Наоборот — месяц получился про практику, реальные кейсы и прокачку навыков 💪А ещё… несмотря ни на что — мы продолжаем работать.Да, даже несмотря на блокировки Telegram —❌ мы никуда не уходим❌ в MAX не переезжаем✅ и продолжаем делать лучший Flutter-контент для вас👉 Подписка на канал сейчас — это реальная поддержка проекта... Read more

0

Most popular sources

  • You see 826 news out of 826.
  • Sources 61 out of 61.
The Fintech Times 0%
ReadWrite 0%
ScienceDaily 0%
Skift 0%
StartupNation 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

09.04.2026 05:09
Last update: 05:05 EDT.
News rating updated: 12:00.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026