Дайджест #15. Субота, 20 червня

Цей випуск вийшов 20 червня 2026. Найновіший випуск — за цим посиланням.

Report: EU to soon classify AWS and Azure as gatekeepers under DSA | heise online

За даними Bloomberg, Єврокомісія наступного тижня попередньо класифікує AWS і Azure як gatekeepers за Digital Markets Act — через масштабні збої, що порушували роботу сторонніх сервісів. Це зобов’яже хмарних провайдерів забезпечити interoperability та data portability, спростити зміну постачальника й загрожує великими штрафами. Остаточне рішення очікується до кінця 2026 року.

Схоже, хмарна олігополія отримає ще один привід для лобіювання у Вашингтоні.

Spotify killed the thrill of the hunt – The Erildrun Archive

Автор, музикант, розмірковує про те, як Spotify і стрімінгові сервіси знищили радість пошуку музики. Раніше, в дострімінгову епоху, доводилося докладати реальних зусиль — шукати спеціалізовані крамниці, форуми, відправляти гроші поштою, — і це створювало відчуття справжнього відкриття та спільноти. Тепер будь-який реліз стає миттєво доступним, що знецінює досвід: нові знахідки вже не залишають такого глибокого сліду.

AI Engineer Claims to Have Cracked Linear A — AI Clambake

Том Ді Міно, AI-інженер і лінгвіст-аматор, заявляє, що розшифрував Linear A — мінойське складове письмо, яке не піддавалося науковцям понад століття. Він вважає, що Linear A належить до вимерлої семітської мови, попередниці івриту, і знайшов ключ у молитовних написах, де впізнав дієслово «nawaya» (жити). Використавши Claude Code для систематизації символів і тестування гіпотез, Ді Міно отримав транскрипції для 37 знаків (зокрема 13 унікальних для Linear A) та лексикон із 383 термінів; його результати зараз перевіряють лінгвісти з Rutgers і Cambridge.

Прикметно, що знову аматор — Вентріс теж був архітектором — претендує на прорив, і цього разу з допомогою AI.

So You Want To Define a Well-Known URI

Стаття пояснює, для чого підходять Well-Known URI (наприклад, robots.txt, change-password), а коли їх варто уникати — якщо вони використовуються як скорочувач URL або для надання легітимності протоколу. Автор наголошує на необхідності вирішити проблему виявлення правильного хосту та враховувати, що не всі сайти мають просту архітектуру (особливо з багатьма видавцями). Також радить мати план переходу з фіксованих шляхів і явно вказувати схеми URL.

AURpocalypse now: a look at the recent AUR attacks [LWN.net]

AUR зазнав серії атак: зловмисники створювали нові облікові записи та масово перехоплювали осиротілі пакунки, додаючи шкідливі зміни, зокрема через npm або Bun. Постраждало понад 1500 пакунків, реєстрацію нових користувачів тимчасово вимкнули. Випадок показав, що модель AUR, де будь-хто може прийняти осиротілий пакунок без перевірки, погано витримує цілеспрямовані атаки, на відміну від Fedora Copr чи Ubuntu PPA, де не можна захопити чужий репозиторій.

‘A man of great appetites’: what’s it like to be a dictator’s personal chef? | Documentary films | The Guardian

Документальний фільм «How to Feed a Dictator» показує особистих кухарів диктаторів — від Саддама Хусейна до Пол Пота — які розповідають про привілеї, страх і моральну сліпоту своєї роботи. Багато з них досі відмовляються визнавати звірства своїх господарів, протиставляючи їм особисту доброту, а стрічка зіштовхує гастрономічну естетику зі свідченнями масових убивств. Режисери навмисне залишають глядача з думкою, що саме такі «чудові посади» дозволяють тиранії існувати.

The Big Banana Car Home Page - BigBananaCar

Стів збудував величезний автомобіль у формі банана, об'їздив на ньому США, Канаду й Мексику та мріє про світове турне. На заваді — брак фінансування, складнощі зі страховкою та незавершений інший проєкт (дизельпанк-авто). Щоб реалізувати подорож, він продає футболки й горнятка та шукає попутника-оператора, готового працювати за частку від майбутніх доходів з YouTube.

Це, мабуть, найбільш буквальне втілення фрази «go bananas» у світі автотуризму.

The Future of the Con Is Already Here, It's Just Not Evenly Distributed - In Pursuit of Laziness

Стаття описує нову модель шахрайства, де великі мовні моделі (LLM) роблять економічно вигідними персоналізовані, багатоетапні атаки на технічно освічених людей. Сценарій з фальшивою співбесідою та підробленою платформою для підписання NDA демонструє, як зловмисники можуть викрадати облікові дані, довго спостерігати за жертвою та методично виводити кошти, імітуючи повну реальність комунікацій.

Основна теза: LLM заповнюють розрив між дешевими масовими скамами та дорогими цільовими атаками, роблячи “розумне” шахрайство масштабованим. Це ламає наші звичні евристики безпеки, які спиралися на припущення, що персоналізоване спілкування чи відеодзвінок коштують надто дорого для шахрая. Автор пропонує нові захисні звички: усні паролі з родиною, верифікацію через додаткові канали, апаратну 2FA та розуміння, що довіряти можна лише тим каналам, які ти ініціюєш сам.

Стаття гарно показує, як дешевизна токенів змінює економіку злочинності: те, що раніше вимагало злагодженої команди і тижнів роботи, тепер може існувати в циклі `for`. Проте залишається відкритим питання — чи не виявиться завтра, що будь-яка відеоперевірка теж нічого не варта, і чи не опинимося ми у світі, де довіра потребує фізичної присутності.

Linux kernel czar says AI bug reports aren't slop anymore

Грег Кроа-Хартман, один із головних мейнтейнерів ядра Linux, розповів, що приблизно місяць тому AI-згенеровані звіти про помилки раптово перетворилися з очевидного сміття ("AI slop") на якісні, реальні знахідки. Ніхто в open-source спільноті не може пояснити причину такого перелому, але хвиля справжніх звітів наростає, що створює навантаження на мейнтейнерів. Водночас AI дедалі активніше використовують для рев'ю патчів, зокрема через інструмент Sashiko від Google, який тепер доступний усім підсистемам завдяки Linux Foundation. За словами Кроа-Хартмана, AI-асистенти вже непогано знаходять дрібні помилки та пришвидшують зворотний зв’язок для розробників, хоча й потребують людського контролю.

Схоже, технологія дозріла до стану, коли "воно працює, але ми не знаємо чому" — це класика для сучасних LLM, але тепер ще й з kernel-специфікою.

Meet Mary Somerville: The Brilliant Woman for Whom the Word “Scientist” Was Coined – The Marginalian

У 1834 році кембриджський учений Вільям Вевелл запровадив термін «scientist» для шотландської поліматки Мері Сомервіль, чиї міждисциплінарні праці об’єднанли математику, астрономію, геологію, хімію та фізику в єдину струнку систему. Він хотів підкреслити синтетичний склад її розуму — здатність бачити зв’язки між розрізненими сферами, яку вважав особливою рисою «жіночого мислення». Хоча Сомервіль стала однією з перших жінок, прийнятих до Королівського астрономічного товариства, їй довелося подолати значні гендерні перепони.

Іронічно, що сьогодні це слово більшість асоціює саме з чоловіками, забувши його жіноче коріння.

There Are No Instances in atproto — overreacted

У atproto немає інстансів у розумінні Mastodon — це архітектура, де хостинг даних та застосунки-агрегатори принципово розділені, подібно до зв’язки блогів та RSS-рідерів на кшталт Google Reader. Користувач зберігає свої дані на будь-якому хості (або самостійно), а різні застосунки просто відображають ці дані, а не «утримують» їх у замкненому просторі інстансу. Тому децентралізація в atproto вимірюється не кількістю копій Bluesky, а легкістю зміни хостингу та появою альтернативних клієнтів, що агрегують контент з усього Atmosphere.

Шукати інстанси в atproto — це як чекати папок у стіні Facebook.

Hyundai takes full control of Boston Dynamics as SoftBank exits for $325 million - Startup Fortune

Hyundai купує у SoftBank залишкову частку 9,65% в Boston Dynamics за $325 млн, отримуючи повний контроль над робототехнічною компанією. Електричний людиноподібний робот Atlas має вийти на завод Hyundai у Джорджії до 2028 року, починаючи з сортування деталей, із цільовою надійністю 99,9%. SoftBank виходить, щоб перенаправити капітал на новий проєкт Roze AI у сфері інфраструктури дата-центрів та роботизованого будівництва.

Project Valhalla, Explained: How a Decade of Work Arrives in JDK 28 - JVM Weekly vol. 180

Project Valhalla після десятиліття розробки інтегрується в JDK 28 у вигляді preview: JEP 401 (Value Classes and Objects) дозволяє створювати value class, екземпляри яких не мають identity, тобто «кодяться як клас, працюють як int». Завдяки цьому JVM може щільно розташовувати такі об’єкти в пам’яті (heap flattening) та уникати зайвих алокацій, зберігаючи при цьому нормальний об’єктно-орієнтований код. Preview для JDK 28 не включає non-nullable типів і спеціалізованих generics — вони залишаються на майбутні релізи, тому value object все ще може бути null, а в generic-колекціях flattening не працює. Попри ці обмеження, зміна є фундаментальною: вперше з 1995 року Java відмовляється від припущення, що кожен об’єкт має identity.

Схоже, у Вальгаллу (потойбічну) ми таки не потрапили — проєкт доплив до релізу.

Google workspace threatening to block firefox access | Tales from Prod

Google Workspace почав попереджати користувачів Firefox, що для збереження доступу до робочого акаунту їм потрібно перейти на Chrome. Попередження з’явилося на обліковому записі Business Plus без видимих технічних причин, хоча Firefox поки що працює. Служба підтримки не дала жодних пояснень.

Схоже, «безпека пристрою» раптом вимагає саме Chrome — зручний збіг для Google.

GitHub - Amal-David/pagecast: Publish local HTML, Markdown, and static mini apps to shareable Cloudflare Pages URLs from the terminal or coding agents. · GitHub

Pagecast — це локальний інструмент для публікації статичних HTML-звітів, Markdown-документів та міні-вебзастосунків через Cloudflare Pages. Він надає локальний адміністративний інтерфейс і CLI-команди для керування опублікованими сторінками, перейменування посилань, повторної синхронізації та відкликання URL. Підтримує інтеграцію з код-агентами (Codex, Claude) через skills-файли, а також має розширення для Chrome, яке додає кнопку «Publish to Pagecast» під час перегляду локальних файлів.

A New Bill Takes Aim at Government Pressure to Silence Lawful Online Speech | Electronic Frontier Foundation

Сенатори Тед Круз і Рон Вайден представили двопартійний JAWBONE Act, який дозволяє подавати федеральні позови проти урядовців, що примушують платформи та AI-провайдерів видаляти законний контент під захистом Першої поправки. Законопроект також вимагає прозорості щодо комунікації влади з посередниками стосовно мовлення користувачів. EFF підтримує ініціативу, посилаючись на власні кейси, зокрема тиск на Apple для видалення застосунку ICEBlock, який дозволяв повідомляти про дії імміграційної служби. Водночас організація наголошує, що платформи мають власне право Першої поправки на модерацію контенту і не зобов'язані публікувати все підряд.

З іронією можна додати: виглядає так, ніби деякі політики тільки зараз виявили, що "jawboning" — це не лише назва законопроекту, а й те, чим уряд займався десятиліттями.

The AirPods Effect - The Escape with Markham Heid

Стаття досліджує, як безпровідні навушники, зокрема AirPods, впливають на наше соціальне життя та сприйняття інформації. Згідно з дослідженнями, часте використання навушників знижує кількість розмов між людьми, посилює ізоляцію та перешкоджає випадковим контактам, які важливі для відчуття зв’язку з іншими. Крім того, аудіоконтент, що звучить прямо у вусі, сприймається як більш переконливий і близький, що може підсилювати вплив подкастів. Автор наголошує на потребі в тиші та спонтанному спілкуванні, які дедалі частіше витісняються постійним аудіофоном.

Схоже, найкращий спосіб не перетворитися на відлюдника — іноді виймати ці білі кульки з вух і чути, як хтось питає про гостру капусту.

Norway greenlights world’s first full-scale ship tunnel | Engineering and Technology Magazine

Норвегія схвалила будівництво першого у світі повнорозмірного корабельного тунелю Стад, виділивши 8,6 млрд норвезьких крон (близько £671 млн). Тунель завдовжки майже 2 км дозволить суднам оминати небезпечний півострів Стад, де часті шторми та з часів Другої світової сталося 33 смерті на морі. Будівництво методом drill and blast стартує у 2027 році, відкриття для руху очікується з 2031 року.

Схоже, норвезькі бюрократи вирішили, що простіше прорити скелю, ніж і далі чекати хорошої погоди.

Agentic Coding Is a Trap | Khalil Stemmler

Стаття досліджує, як надмірне використання AI-агентів для написання коду спричиняє атрофію навичок критичного мислення у розробників, які ще не мають міцних фундаментальних знань (фаза Code-First). Вихід — швидко надолужити основи, писати код власноруч, використовувати AI лише як допоміжний засіб і ніколи не доручати йому те, чого не можеш реалізувати сам. Для тих, хто вже перейшов на рівень Value-First, головним викликом стає не техніка, а розвиток лідерства, терпіння та емоційного інтелекту.

Anthropic "pauses" token-based billing for its Claude Agent SDK - Ars Technica

Anthropic відклала введення токен-білінгу для свого Claude Agent SDK, який мав значно підвищити витрати для активних користувачів і сторонніх застосунків. Наразі використання SDK, як і раніше, входить у щедрі ліміти звичайних підписок замість дорожчих API-тарифів. Компанія каже, що працює над новим планом, який краще врахує інтереси розробників.

Схоже, в Anthropic вирішили не дратувати power users перед IPO, особливо спостерігаючи за тим, як користувачі GitHub Copilot реагують на аналогічні зміни.

Lift Challenge | DARPA

DARPA запустила змагання Lift Challenge, аби знайти нові конструкції важких мультироторних дронів, здатних нести корисне навантаження, що більш ніж учетверо перевищує власну вагу (у сучасних моделей співвідношення зазвичай 1:1 або менше). Призовий фонд — $6,5 млн, фінал відбудеться на території Національного музею ВПС США в Дейтоні (Огайо) у серпні 2026 року; глядачів пускатимуть 6–9 серпня. Мета — через нестандартні інженерні рішення усунути «вузьке місце» вертикального підйому як для військових, так і для цивільних задач.

Схоже, DARPA вирішила навчити дрони літати за пивом без ризику впустити ящик на голову перехожим.

Surprising Economics of Load-Balanced Systems - Marc's Blog

У системах з балансуванням навантаження збільшення кількості серверів при сталому навантаженні на кожен сервер парадоксально зменшує середній час відповіді. Причина — формула Ерланга C: чим більше серверів, тим рідше запит потрапляє в чергу, і ця ймовірність спадає швидше ніж лінійно. Покращення стосуються не лише середнього, а й високих перцентилів, що робить більші системи ефективнішими навіть за однакової утилізації.

Контринтуїтивність цього ефекту часто вводить в оману навіть досвідчених інженерів, хоча він працює вже на досить скромних масштабах.

Hey, N00b, We Didn't Hire You to Complete Tasks

Коли вас наймають як новачка, старші колеги оцінюють не швидкість виконання завдань, а здатність навчатись і покращувати процеси. Важливо демонструвати якість коду, комунікувати, не створювати зайвої роботи іншим і не обманювати щодо результатів. Щоб стати лідером, варто інвестувати час у глибший аналіз задач, спрощення дизайну, навчання та допомогу команді, а не просто закривати таски.

Court Records Should Be Free | Electronic Frontier Foundation

EFF підтримує Open Courts Act 2026 — законопроєкт, який має замінити застарілу систему PACER і скасувати плату за доступ до федеральних судових записів у США. Зараз PACER щороку збирає понад 150 мільйонів доларів із громадськості за перегляд публічних документів, що особливо б’є по малозабезпечених людях. Нова платформа покращить пошук, кібербезпеку та усуне фінансові бар’єри, які EFF критикує вже понад десять років.

Платити за доступ до власних законів — це як брати гроші за вхід до бібліотеки, яку ти ж і фінансував.

Bigger models are not the way

Великі AI-моделі більше не гарантують кращої якості: GLM-5.2 на 753B параметрів майже наздоганяє GPT-5.5 та Fable 5 за інтелектом, але зі значно нижчим рівнем галюцинацій (28% проти 86% у GPT-5.5). Більші моделі часто не вміють визнавати власну невпевненість і витрачають величезні обчислювальні ресурси на генерацію впевнених, але хибних відповідей. Індустрія впирається в трилему: сира здатність, калібрування невизначеності та обчислювальна ефективність — масштабування параметрів більше не є універсальним рішенням.

Коли модель у 10 разів довше "думає", щоб вигадати гарну нісенітницю, це вже не інтелект, а дорога театральна вистава.

Summary of Key Changes in OMB’s Proposed Federal Financial Assistance Rule

Запропоновані OMB зміни скасовують обов’язковість peer review, надають політичним призначенцям право затверджувати чи відхиляти наукові гранти та дозволяють розривати фінансування в будь-який момент. Вони забороняють дослідження гендеру, DEI, суттєво обмежують міжнародну співпрацю, участь у конференціях, професійні підписки й публікації, фактично підпорядковуючи всю федеральну науку ідеологічному контролю.

Схоже, єдиний науковий метод, який тепер вітається — це вміння вчасно вгадати політичний настрій адміністрації.

I Stored a Website in a Favicon

Автор експериментує з нестандартним використанням favicon: перетворює HTML-сторінку на послідовність байтів, додає заголовок із довжиною, а потім записує ці байти в RGB-канали пікселів. Результат — зображення 9x9 пікселів, у якому вмістилося 208 байт вмісту. Для читання сайту потрібен невеличкий JavaScript-завантажувач, який через canvas витягує пікселі, відновлює вихідний HTML і рендерить сторінку. Практичної користі це не має, але демонструє, що навіть така вузькоспеціалізована річ, як favicon, насправді лише контейнер для довільних даних.

Тепер будь-який favicon викликає підозру: а раптом там всередині ще один сайт? Доведеться перевіряти через canvas.

'It's quite a bit more than we expected': Satellite reveals immense scale of GPS signal tampering | Space

Експериментальний супутник Pulsar-0 від Xona Space Systems зафіксував масштабне глушіння GPS-сигналів над Європою та Близьким Сходом, яке виявилося значно сильнішим, ніж очікували дослідники. Дані показали, що навіть супутники на низькій навколоземній орбіті (LEO) зазнають серйозної деградації сигналу, що може порушувати їхню роботу та безпеку. Xona розробляє власну навігаційну систему Pulsar із потужнішим сигналом, яка має зменшити радіус дії наземних глушилок і забезпечити стійкіше позиціонування.

John Jumper on X: "A bit of news: After nearly 9 years, I have decided to leave Google DeepMind and join Anthropic (after taking some time to recharge). I am incredibly grateful for my time at GDM. @demishassabis took a real chance letting me lead the AlphaFold team just six months after finishing" / X

Джон Джампер після майже дев’яти років у Google DeepMind переходить до Anthropic, взявши час на відпочинок. Він вдячний Demis Hassabis за шанс очолити команду AlphaFold одразу після PhD, а колегам — за навчання.

Тепер Anthropic матиме у своїй команді одного з творців AlphaFold.

Zenzizenzizenzic - Wikipedia

Zenzizenzizenzic — застарілий математичний термін, який позначав восьмий степінь числа. Він був запропонований валлійським математиком Робертом Рекордом у 1557 році в книжці «The Whetstone of Witte». Слово походить від німецького «zenzic» (квадрат) і буквально означало «квадрат квадратів у квадраті». Сьогодні воно цікаве хіба що як лінгвістичний курйоз, адже містить шість літер «z» — більше, ніж будь-яке інше слово в Оксфордському словнику англійської мови.

Introducing Code Audit: Find complex vulnerabilities hidden in your source code

Aikido представили Code Audit — AI-інструмент, який шукає складні логічні вразливості у статичному коді, заповнюючи прогалину між SAST-сканерами та живими пентecтами. Він відстежує багатокрокові атаки (наприклад, IDOR-ланцюги через кілька файлів), не потребує запущеного середовища й одразу пропонує автоматичне виправлення у вигляді pull request. Підходить для веб-застосунків, мобільних додатків, смарт-контрактів та legacy-коду, а за внутрішніми тестами покриває 70–80% знахідок повноцінного пентecту при вдесятеро меншій вартості.

Жоден аудит не повернувся чистим — схоже, ідеальних кодових баз не існує.

GitHub - ascorbic/cirrus: A single-user ATProto PDS that runs on a Cloudflare Worker · GitHub

Cirrus — це однокористувацький PDS (Personal Data Server) для AT Protocol, який повністю працює на інфраструктурі Cloudflare Workers, Durable Objects і R2, не потребуючи власних серверів. Він забезпечує незалежність від змін політики Bluesky, суверенітет даних і можливість легкої міграції між хостингами, а для запуску достатньо однієї команди `npm create pds`. Наразі проєкт у бета-стадії, але вже підтримує основні операції з репозиторієм, федерацію, OAuth 2.1 та passkey-автентифікацію. Критично важливо одразу зробити резервну копію підписного ключа, оскільки Cloudflare не дозволяє його відновити.

Запустити повноцінний PDS на Cloudflare Workers — елегантний спосіб уникнути возні з VPS, хоча beta-статус і жорстка прив’язка до одного провайдера можуть змусити замислитись перед перенесенням основного акаунта.

The UK’s New Under-16 Social Media Ban Will Cause More Harm Than It Prevents | Electronic Frontier Foundation

Уряд Великої Британії планує з весни 2027 року заборонити соціальні мережі для користувачів молодше 16 років, що, на думку EFF, завдасть більше шкоди, ніж запобіжить. Примусова вікова верифікація не має надійних методів і порушує приватність, а сама заборона позбавить підлітків доступу до освітнього контенту, локальних подій і спілкування з близькими. Наукові докази шкоди соцмереж залишаються сумнівними, тоді як ризики цензури та державного контролю над інтернетом лише зростають.

Це частина тривожної глобальної тенденції, де турбота про дітей стає приводом для обмеження свободи та приватності всіх користувачів.

2018–2025 (c) Списуй але не один в один