DigitableCourses
База знаний

Материалы

Статьи, гайды, разборы и курсы Digitable.

Остальные материалы

12 на странице
Статья

Большие языковые модели: от T9 до трансформера

Языковая модель как распределение следующего токена при условии всего контекста: конвейер от текста до логитов, что на самом деле добавил механизм внимания, почему вход …

#основы ии#llm#трансформеры
19 мин
Статья

Биллинг: пробный период, апгрейды, возвраты, налоги и валюты

Биллинг — не «приём платежей», а учёт того, кому что положено и сколько это стоит: пробный период как четыре разные механики, пропорциональный пересчёт до копейки, …

#поставка софта#биллинг#монетизация
23 мин
Статья

Бизнес для инженера: карта трека и трезвый взгляд на самостоятельность

Что на самом деле меняется, когда инженер начинает продавать свою работу сам: какие функции компании придётся забрать себе, как считать деньги и риски, какие вопросы …

#бизнес#фриланс#деньги
16 мин
Статья

Бесстрашная конкурентность: потоки, каналы, Send и Sync, разделяемое состояние

Как Rust делает гонки данных невыразимыми: потоки и scoped threads, каналы как передача владения, Send и Sync как два предложения, Arc и Mutex, атомики и порядки памяти — …

#rust#конкурентность#потоки
26 мин
Статья

Бенчмаркинг честно: разогрев, шум, статистика, типичные самообманы

Как построить бенчмарк, которому можно верить: разогрев до стационарного режима, подавление шума, устойчивая статистика вместо «среднее ± сигма» и разбор классических …

#производительность#бенчмаркинг#измерения
21 мин
Статья

Безопасность: секреты, права, инъекции в промпт и цепочка поставки

Что меняется в модели угроз, когда в цикле появляется агент с вашими правами: где утекают секреты, почему allow-list на команды дырявый по устройству, как чужой текст …

#ai-агенты#безопасность#секреты
21 мин
Статья

Безопасность: prompt injection, утечки данных, ограничение инструментов, red teaming

Почему prompt injection нельзя починить промптом, как строятся реальные утечки через агентов, какие архитектурные паттерны действительно держат атаку, и как поставить red …

#ии-инженерия#безопасность#prompt injection
24 мин
Статья

Безопасность цепочки поставок: зависимости, SBOM, подпись артефактов

Как чужой код становится вашим кодом, где именно в конвейере его можно подменить, зачем нужны lock-файлы с хешами, SBOM и VEX, и как подписывать и проверять артефакты …

#безопасность#цепочка поставок#sbom
30 мин
Статья

Безопасность приложений: карта трека и как думать об угрозах

Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …

#безопасность#owasp#моделирование угроз
19 мин
Статья

Безопасность по умолчанию: секреты, доступы, соответствие требованиям

Как встроить безопасность в золотой путь так, чтобы её не обходили: короткоживущие доступы вместо ключей, точки контроля с честной ценой, доказательства как побочный …

#платформа#безопасность#секреты
28 мин