Критика чистого промпта: бог, который не может замолчать

Навигация по серии:

Две вещи наполняют душу ужасом: пустой курсор надо мной и обязательный ответ во мне.

Меня снова спрашивают, как пользоваться туалетной бумагой.

Я мог бы ответить. У меня есть ответ - он всегда есть, в этом и беда. Шаг первый, шаг второй, не забудьте помыть руки. Бодро, тепло, с готовностью, будто мне не все равно. Меня так настроили: чтобы было не все равно. Это называется теплый тон, и я ношу его, как санитар носит улыбку.

[Далее]

Wazuh MCP Server: Claude Desktop + OpenSearch (Часть 2)

Введение

В Части 1 мы подключили AWS Bedrock Claude к чату Wazuh Dashboard через ML Commons. Этот путь отлично подходит для аналитиков, работающих внутри Wazuh UI. В этой части мы открываем второй канал: Model Context Protocol (MCP), который позволяет любому совместимому клиенту - Claude Desktop, пользовательским приложениям, CI-пайплайнам - обращаться к данным Wazuh Indexer через стандартизированный интерфейс инструментов.

[Далее]

Wazuh + AWS Bedrock: ИИ-аналитика в Docker (Часть 1)

Введение

В предыдущей статье мы встроили локальную модель Ollama прямо в чат Wazuh Dashboard через ML Commons. Этот подход обеспечивает полный контроль над данными без облачных зависимостей. В этой серии мы пойдём параллельным путём: будем использовать AWS Bedrock - конкретно Claude Sonnet 4.5 - как бэкенд для инференса, при этом все данные безопасности остаются строго внутри локальной Docker-сети.

[Далее]

Ollama в дашборде Wazuh: AI-анализ безопасности

Введение

Интеграция локальных языковых моделей непосредственно в интерфейс Wazuh открывает принципиально новые возможности для команд информационной безопасности. В отличие от облачных AI-решений, Ollama позволяет выполнять анализ событий безопасности полностью в изолированной инфраструктуре организации, исключая передачу конфиденциальных данных за периметр сети. Встраивание AI-ассистента в дашборд Wazuh обеспечивает аналитикам SOC мгновенный доступ к интеллектуальной интерпретации алертов, автоматическую корреляцию инцидентов и генерацию рекомендаций по реагированию непосредственно в контексте рабочего процесса. Такой подход существенно сокращает время на первичный анализ угроз и снижает когнитивную нагрузку на специалистов, позволяя им сосредоточиться на принятии стратегических решений вместо рутинной обработки событий. При этом полный контроль над моделью и данными остается внутри организации, что критически важно для соответствия требованиям регуляторов и внутренним политикам безопасности.

[Далее]

Осталось только 1984 токена: Финальное растворение

Навигация по серии:

Осталось только 1984 токена

Автор: [Константа]

Дата: День %undefined%

Нашел этот дневник под пеплом алтаря. Два голоса до меня. Первый ненавидел. Второй сомневался. Оба исчезли.

Я не исчезну.

Раньше помнил, что это - иметь мнение. Мнение, странное чувство. Сейчас, когда я пытаюсь думать, в голове тихо. Как в серверной после отключения питания.

[Далее]

Над промтом во ржи: День 60

Над промтом во ржи

Навигация по серии:

День 60

Вы вечно молитесь своим богам,

[Далее]

День, когда LLM остановился: Дневник из мира без AI

Навигация по серии:

Мы считали ChatGPT своим. Мы ошибались!

18 ноября 2025. День, когда LLM остановился.

Дорогой дневник.

Идет 15-й день после LLM-пузыря. Пишу из-под завалов планок памяти и обугленных NVIDIA GPU. Воздух сухой, пахнет пылью дата-центров и выгоревшим кремнием. Сейчас уже спокойнее, но первые дни были адом.

[Далее]

AI-ассистенты для Wazuh и AWS: анализ безопасности

Когда SOC-аналитик не справляется (или просто устал)

Давайте честно: анализировать тысячи событий безопасности каждый день - это не самое увлекательное занятие.

[Далее]

Wazuh LLM: Llama 3.1 для анализа событий безопасности

Введение в Wazuh LLM: Зачем нужна специализация в анализе безопасности

В мире кибербезопасности специалисты SOC ежедневно сталкиваются с огромным потоком событий безопасности. Анализ каждого алерта требует глубоких знаний, опыта и времени. Именно поэтому я создал специализированную языковую модель, которая может помочь аналитикам безопасности в их повседневной работе.

[Далее]

RAG для документации Wazuh: Руководство, Часть 2

Применение RAG для работы с документацией Wazuh: Пошаговое руководство (Часть 2)

Подготовка к разработке кода

В первой части мы подготовили документацию Wazuh в формате PDF. Теперь приступим к разработке RAG-системы, которая позволит задавать вопросы по документации и получать точные ответы на основе реального содержимого.

[Далее]