Posts

Атака на Яндекс в Сасово — последствия и что дальше

Меня сегодня несколько раз уже спрашивали и просили комментарии по поводу последствий атаки на датацентр Яндекса в Сасово, так что соберу здесь коротко.

Прежде всего — для самого Яндекса последствия пока ограниченные. Да, ДЦ Сасово немаленький, на старте в 2014 году заявлялось 12 МВт, сейчас, скорее всего, выше, но вряд ли больше 20. Не самый крупный — два ДЦ во Владимире имеют мощность по 40 МВт, в Калуге — до 63, хотя это проектная. Для ориентира — это примерно столько же, сколько у OVH в Европе. Самым большим ДЦ Яндекса был Мянтсяля, но он отошел Nebius, сейчас его реальная мощность 75 МВт, хотя проект предусматривает 310 МВт.

Но Яндекс уже пару десятилетий живет более чем на одной площадке, еще в начале 2010х число технологических площадок (логически это и есть отдельные датацентры, с отдельным питанием и линиями связи), на которых работали сервисы, превышало десяток. Причем после ряда аварий, когда и по независящим от компании причинам сервисы серьезно деградировали или вообще становились недоступными (примерно в конце 2000-х) департамент эксплуатации серьезно подошел к вопросу и была разработана четкая концепция надежности — ключевые сервисы (поиск, почта, потом карты и так далее) должны безболезненно для пользователя переживать потерю двух датацентров, коммерческие (директ, маркет) — одного, инфраструктурные могли ограниченно деградировать при потере одного датацентра (например, отчеты для клиентов директа можно и с опозданием на пару часов сформировать). Регулярно проводились учения — выключали (опускали сеть) один из ДЦ и проверяйте, что у вас в сервисе поломалось, хотя не должно было.
 С другой стороны, нынешние крупные датацентры типа “Владимир” (1 и 2), “Сасово”, “Калуга” и “Мытищи” реально намного качественнее, дешевле в эксплуатации по массе причин. Это и более низкие местные платежи (не Москва), и наличие площадок с подведенной мощностью, а ДЦ во Владимире вообще построены в нескольких сотнях метров от крупнейшей подстанции 750/500 кВ в Европе, через которую в энергосистему России выдается электроэнергия, выработанная на Жигулевской ГЭС, Калининской АЭС и Костромской ГРЭС. Компания явно заявляла, что закрывает площадки в Москве, где электричество дорогое и дефицитное, и, вероятно, сконцентрировала основные сервисы в перечисленных выше ДЦ. Еще один ДЦ — первый самостоятельный, — был в Ивантеевке под Москвой, но он, видимо, закрыт. Еще один строится в Можайске и планируется к запуску в следующем году.

Все это приведено для того, чтобы было понятно — мощностей у Яндекса достаточно и потеря одного ДЦ заметна, но сервисы живут дальше.

Впрочем, есть одна существенная потеря — по некоторым данным, именно в Сасово было развернуто два из трех имевшихся у Яндекса кластеров из нескольких тысяч A100 — именно на них работал Yandex.GPT. Тут у меня странное ощущение, поскольку одновременно я читаю, как Nebius предоставляет услуги по доступу к GB300 NVL72.

Вот кто не живет — это клиенты. Владимир, Сасово, Калуга и Мытищи — это 4 площадки сервиса Яндекс.Cloud, который занимается предоставлением услуг облачного хостинга. Гиперскейлер, то есть аналог AWS, Google Cloud и Microsoft Azure. Сервисы Яндекса, живя в этих же датацентрах, резервируются, а вот для любого клиента облака резервирование означает поддержание нескольких экземпляров в разных регионах сервиса (или в разных сервисах, но это не совсем для России). Это дорого и проблематично. Именно поэтому пропажа датацентра так отразилась на сайтах, вроде никак с Яндексом не связанных — у них там были виртуалки или хранились данные или что угодно еще. Меня сегодня спросили “А ведь по украинским датацентрам тоже бьют, что, вам лучше?”. На самом деле нам непросто, но вообще-то да, лучше. У меня есть клиент с сайтом в Мирохосте и парой доменов в imena.ua. Ничто из этого не почувствовало потерю датацентра Мирохоста — сервис давно поднял резервные площадки в Европе и спокойно перенес многих клиентов туда. А многие просто давно размещены в Европе — часто это дешевле и быстрее. Что мешает так же сделать российским сервисам (ну, кроме Яндекса и подсанкционных)? В первую очередь — законы. В России действует закон, согласно которому персональную информацию граждан РФ можно хранить только на территории РФ. Имя, фамилия, адрес электронной почты или телефон храните — закон к вам относится. Именно по этому закону в России 10 лет назад заблокировали LinkedIn.

Именно поэтому же вариантов мигрировать данные клиентов Cloud или сервисы Яндекса на площадки в другие страны — например, в Казахстан, где есть две площадки Яндекс.Cloud — тоже не вариант. Даже не говоря о том, что связность между РФ и Казахстаном, мягко говоря, недостаточна для нормальной работы сервисов для российской аудитории.

Что будет дальше? Это будет зависеть от размаха охоты на датацентры. Они очень уязвимы для воздушных ударов и, прямо скажем, не проектировались в расчете на такое. Более того, если после удара по НПЗ он просто перестает работать на пару недель или месяцев, делают ремонт, меняют оборудование и запускают снова, то с датацентром хуже — пожар означает потерю данных, уничтожение серверов и огромного количества другого оборудования, включая оптику. Сейчас Яндекс сообщает, что скорее всего не сможет восстановить ДЦ Сасово. Количество серверов там можно оценить в 30-40 тысяч. И датацентр надо просто строить заново. В прошлый раз это заняло года два. Прилеты по другим датацентрам будут приводить к более масштабным сбоям, а бежать особо некуда.

Много говорится о том, что надо бы атаковать и такие места, как М9 — головную точку обмена трафика MSK-IX. Но тут не надо особо обнадеживать себя — во-первых, это Москва со всеми эшелонами ПВО, во-вторых, площадок у М9 только в Москве несколько, к ней же относятся и региональные IX-ы — короче говоря, точно по тем же причинам, по которым атаки на украинские датацентры не положат связность интернета тут, атаки на российские IX-ы не положат интернет там.

Напрашивается иронический вывод, что предмет гордости россиян в технологиях — крупные интернет-компании, — теперь станут уязвимым местом. В Украине с нашей децентрализацией просто нет одной-двух таких компаний, в которых бы сконцентрировались все цифровые сервисы, и даже атаки на явных лидеров не разрушают жизнь людей.

P.S. Что отдельно порадовало, так это скорость, с которой сотрудники Яндекс.Карт размыли спутниковые снимки мест расположения своих датацентров. Теперь, когда вы открываете на Яндекс.Картах спутниковый снимок города Владимир, вы ни за что не догадаетесь, что такое секретное находится в единственном мутном месте в городе рядом с крупной подстанцией и микрорайоном Энергетик.

Telegram: 7 октября 2026

Сегодня в Telegram-канале:

Моды в Claude Code

На этой неделе Anthropic выпустили прекрасную штуку в Claude Code — Mods. Практически это небольшие плагины к Claude Code, которые загружаются вместе с ним и могут выполнять свои функции во время сессии, модифицировать поведение Claude Code, даже рисовать свой собственный интерфейс или добавлять что-то к стандартному.

Меня, честно говоря, не очень впечатлили примеры, где один мод что-то рисовал по мере заполнения контекста, а другой что-то проверял в запускаемой команде, но у меня есть стандартная процедура — я вручаю ссылку с новой возможностью тому же Claude Code, запущенному в его основной папке ~/.claude, и предлагаю ему сопоставить возможность с имеющимися настройками. Впрочем, описание мода, который что-то проверяет в команде, натолкнуло на мысль, что можно попробовать сделать этакий умный хук. У меня есть несколько хуков, которые проверяют запускаемые команды на локальную специфику вроде замен стандартных утилит и сразу сообщающие об ошибке, и они стали первыми кандидатами на замену модом.

Дело в том, что все знания о локальной специфике вы можете описать в промптах, но это будет лишь проза, которая может и не попасть в конкретный шаг модели. Я много раз наблюдал, как агент дает команду, получает ошибку, догадывается, что у него сломалось экранирование или что на машине нет нужной библиотеки или используется другая оболочка терминала, исправляет ошибку — и это буквально больно наблюдать, как мощная модель тратит ход на выяснение подобной мелочи. Часть хуков у меня автоматически проверяет корректность команды и сразу сообщает об ошибке — это все равно еще один ход, но с четким сообщением и даже рекомендацией, что исправить. Исправлять автоматически сложно — скрипт может не справиться с корректным преобразованием. Так вот теперь это сделать можно — мод ловит этот же хук, но вместо того, чтобы вернуть ошибку, переписывает на лету команду с сохранением её смысла (там же такая же модель) и отдает обвязке на исполнение. Результат корректной команды возвращается в контекст основного агента, который и не подозревает о закулисной работе помощника — мне это в итоге напомнило автотюн.

Второй пример даже более очевидный — модель регулярно в ходе сессии получала “пинок” (nudge) — если идет реальная работа, сохрани состояние сессии в checkpoint. Это постоянный дневник проекта, который позволяет продолжить работу дальше с того же места и обойтись без непрозрачной процедуры компакта сессии. Мод позволил избавиться от такой работы — теперь окончание хода вызывает срабатывание мода, где более легкая модель — обычно Sonnet, — получает на вход контекст сессии и фиксирует прогресс. Сессию можно прерывать в любой момент — новый агент будет иметь полное представление о ходе работы и сможет продолжить.

Я не привожу конкретного кода или настроек, поскольку это всё прекрасно пишется самим Claude Code — гораздо важнее придумать, что именно должен делать мод. Пока есть вот такие две функции — корректор, исправляющий на лету ошибки в командах, и секретарь, фиксирующий работу. Есть идея еще про один, но надо замерить сначала — когда-то, еще с Claude Sonnet 3.5 меня выводила из себя привычка агента ставить заглушки и я подкрепил запреты это делать конкретным хуком, который искал фразы типа “TODO” или “Not Implemented” и пинал агента за это. В последний год вроде бы агент этого не делает, но мод позволил бы проверять это не регулярным выражением в коде, а анализом кода на лету.

А еще мод может влезать в системный промпт, который закладывается в агент на стороне Anthropic. Если у вас в настройках есть что-то, противоречащее системному промпту, это хороший способ перестать спорить с ним — например, системный промпт предписывает агенту запускать workflow только по явной команде пользователя, а можно вставить свою директиву “Запускай тогда, когда задача соответствует таким-то критериям, без дополнительного запроса”.

Подобные вещи даже лучше делать через мод еще и потому, что если Anthropic в новой модели уберет мешающую вам инструкцию, вы об этом узнаете по ошибке мода (он не найдет инструкцию, чтобы заменить), а ваши попытки переспорить промпт в CLAUDE.md так и будут занимать место, уже будучи ненужными.

В общем, хорошую штуку сделали в Anthropic.

Telegram: 2 октября 2026

Сегодня в Telegram-канале:

Telegram: 30 сентября 2026

Сегодня в Telegram-канале:

Telegram: 29 сентября 2026

Сегодня в Telegram-канале:

Удары по датацентрам в Киеве

Сходил сегодня в очередной выпуск “Точки” и специально подготовился к вопросу по ударам на этой неделе по датацентрам в Киеве. Повторю тут с данными.

Полезно отличать два аспекта. Первый — это связность, то есть сохраняется ли функционирование сети в целом и сохраняется у большинства пользователей в Украине доступа к большинству ресурсов. Ответ — да. Несмотря на то, что атакованные датацентры прямо задействованы в обеспечении такой связности — насколько я понимаю, пострадали среди прочего и технологические площадки UA-IX, главной точки обмена трафика страны, — в этом задействовано еще огромное количество узлов, связность многократно резервирована и избыточна, а за последние годы стала еще и энергонезависима. Каналы связи для ударов практически недоступны — они лежат в земле, что магистральные, что абонентские. Может пострадать “последняя миля”, но на это никаких шахедов не хватит. Хотя популярное мнение, что интернет и создавался для войны, является мифом, все же динамическая маршрутизация, лежащая в его основе, достаточно хорошо помогает обходить поврежденные участки сети. Возможно — с некоторой деградацией, конечно, но всё продолжает работать.

Второй аспект — это доступность конкретных ресурсов. Тут есть проблемы — далеко не каждый сервис может пережить потерю площадки. Собственно, даже не каждый Big Tech это умеет, мы все помним потерю региона us-east-1 у AWS, которую почувствовал весь мир. Поэтому проблемы Megogo или Sweet.tv совершенно реальны — такие сервисы резервировать дорого. Вместе с тем, на примере одного аккаунта на mirohost могу сказать, что потеря украинского датацентра прошла незаметно, спасибо Саше Ольшанскому.

Что касается реальных масштабов проблем, то они примерно такие — сетевой мониторинг видит потерю 28 AS, около 1,7% блоков /24 в BGP, из них 3,7% — в Киеве по состоянию на 24 сентября и небольшое восстановление к сегодняшнему дню — до 0,7% и 1,3% соответственно. Пропали AS хостингов и облачных сервисов, включая собственно атакованные датацентры, ряда корпоративных сетей, нескольких небольших провайдеров. Тут важно отметить, что отсутствие анонса AS не означает падение сервиса — например, пропала AS Universal Bank (Mono), а никаких проблем с сервисом у Монобанка не было.

Пользовательский трафик к сервисам Google — это крупнейший внешний ресурс для Украины — не изменился абсолютно. То есть связность в норме, пострадала как раз доступность.

К сожалению, по аналогии с бэкапом сервера, который должен храниться не на сервере, приходится вывести новый принцип — резервная площадка, находящаяся в том же городе, что и основная, резервом может считаться условно.

AI и умный дом

Удивительно, как при всем засилье материалов про AI, подавляющее большинство их посвящено тому, как сделать еще один трекер привычек, сгенерировать еще один текст, который никто не прочтет или нарисовать какую-то откровенно вторичную ерунду, хотя у всех нас есть задачи, с которыми любой агент справится шутя, без галлюцинаций и надежно. Ведь у всех практически есть домашние сети, в них есть гаджеты, во многих сетях присутствуют умные устройства, которые могут быть лучше настроены, связаны простыми функциями и в сумме делать жизнь удобнее.

Поскольку я живу в доме с каким-то количеством разных систем, таких возможностей больше. Начал я с того, что отправил Claude Code разбираться с настройками своей локальной сети. У меня она большая, только точек доступа штук 8, плюс свитчи, две линии от двух провайдеров, несколько рабочих мест, обычные smart-устройства — разобраться есть с чем. Конечно, пришлось повозиться и мне, подробно отвечая на вопросы, чтобы в итоге в проекте Claude получилась полная карта сети, все желаемые настройки и так далее — но в результате есть не только текущий статус, но и план развития. В результате, когда я решил сделать апгрейд, Claude не просто дал список нужного оборудования, а и нашел на Розетке, что именно надо купить — мне оставалось пройти по ссылкам, а после получения оборудования сообщить, что всё приехало и следовать инструкциям по подключению.