Дайджест #50. Субота, 25 липня

На цій сторінці — дайджест за 25 липня 2026. Хочеш новішого? Актуальний дайджест уже вийшов.

Game of Trees

Game of Trees (Got) — це система контролю версій, яка ставить на перше місце простоту і легкість використання, насамперед для розробників OpenBSD. Вона зберігає дані у звичайних Git-репозиторіях, тож Git завжди залишається сумісним інструментом для функцій, які ще не реалізовані в Got. Проєкт має BSD-ліцензію і є повністю вільним для використання та модифікації.

gsxui · gsxui

gsxui — набір компонентів у стилі shadcn для Go-фреймворку gsx. Компоненти копіюються у проект, типобезпечні, рендеряться на сервері та стилізуються через Tailwind. Доступні Button, Badge, Dialog (на нативному `<dialog>`, без клієнтського JS) — встановлюються через `go install`.

JEP 541: Deprecate the macOS/x64 Port for Removal

У JEP 541 пропонується позначити порт macOS/x64 як застарілий із наміром подальшого видалення. Через перехід Apple на AArch64 Oracle припиняє його підтримку з JDK 27, тож збірка для x64 видаватиме помилку, яку можна обійти прапорцем --enable-deprecated-ports. У разі відсутності охочих супроводжувати порт його буде вилучено в майбутніх релізах, а в CI GitHub Actions його вже вимкнено за замовчуванням.

Схоже, x64 на Mac офіційно відправляють на спочинок — цікаво, чи знайдеться команда ностальгіків, готова тягнути цей legacy.

My security camera shipped a GitHub admin token in its login page

Дослідник розшифрував firmware камер Hanwha Vision, виявивши GitHub-токен з admin-доступом до сотень репозиторіїв у десятках файлів. Токен потрапив туди через те, що збірка Vite копіювала весь process.env, включаючи CI-змінні, у production build. Також у змінних середовища знайшлися IP-адреси з діапазонів Міністерства оборони США — можливо, через спільну CI-інфраструктуру з оборонними підрозділами Hanwha. Виробник відкликав токен протягом 12 годин після сповіщення.

Схоже, звичка тягнути весь .env у production build досі процвітає.

Tommaso Gagliardoni's Homepage

Codeberg, німецька некомерційна платформа для хостингу FLOSS-проєктів, проголосувала за заборону розміщення проєктів, пов'язаних із криптовалютами та LLM. Автор вважає це рішення непродуманим і політично вмотивованим: розмиті формулювання створюють простір для зловживань, а сам захід не вирішує проблем із навантаженням на інфраструктуру чи якістю коду. Він прогнозує нову хвилю відтоку користувачів і вирішує перейти на Radicle.

Залишається лише спостерігати, як спроба «захистити спільноту» перетворює альтернативу GitHub на черговий політичний клуб із непередбачуваними правилами.

FLUX 3 x mimic: The Next Generation of Video-Action Models | Black Forest Labs

FLUX 3 — мультимодальна модель, яка від початку тренується спільно на зображеннях, відео та аудіо, а навчання передбачати дії для роботів виявилося природним розширенням того самого бекбону. Відеопрогнозування (понад 95% обчислень) змушує модель засвоювати фізичні закони, тому після адаптації до простору дій вона може керувати роботами без втрати якості генерації. Разом із mimic створили FLUX-mimic: легкий декодер дій поверх ознак FLUX 3, який завдяки методу Self-Flow досягає state-of-the-art успішності, потребує значно менше демонстрацій і працює на заводах Audi зі складними маніпуляціями (кабелі, ущільнювачі) на швидкості ~100 мс реакції на одній RTX 5090.

Одна модель, яка генерує відео, аудіо та керує роботами на конвеєрі — схоже, що «фізичний ШІ» справді виріс із візуального, а не навпаки.

It's getting harder to focus every day | Glyphack

Автор ділиться особистим досвідом втрати здатності до тривалої концентрації та аналізує, як до цього призвели пасивне споживання контенту, робоче середовище з постійними чатами й зустрічами, а також надмірне покладання на LLM. Він зауважує, що легкий доступ до швидких результатів від AI та інформаційного шуму привчив мозок уникати нудьги й складних завдань, через що навіть година безперервної роботи стала рідкістю. Щоб повернути фокус, він експериментує зі стрімами своєї роботи, заміною скролінгу на читання книжок і доглядом за балконним садом — заняттями, які легше перервати, коли повертається мотивація.

Стаття не дає готових відповідей, але чесно фіксує стан: це когнітивне виснаження, знайоме багатьом, хто працює в середовищі постійних переривань і спокуси делегувати мислення моделям.

FLUX 3 - Real World Models: Towards Multimodal Flow Models as the Backbone of Visual Intelligence. | Black Forest Labs

FLUX 3 — це мультимодальна модель від Black Forest Labs, яка одночасно навчається на відео, зображеннях і аудіо в єдиній архітектурі на основі flow matching. Вона генерує та редагує контент у всіх цих модальностях, а також прогнозує дії, що дозволяє використовувати її як основу для робототехніки. У ранніх тестах модель обходить багатьох конкурентів, зокрема Runway Gen-4.5, і вже доступна через Early Access.

Враження, що розробники вирішили одним пострілом убити і відеогенерацію, і робототехніку — залишилося тільки дочекатися, коли модель сама навчиться писати заявки на гранти.

The IBM PC, Part 1: Arrival – Creatures of Thought

На початку 80-х IBM створила незалежний підрозділ під керівництвом Дона Естріджа, який за рік розробив IBM PC на основі відкритої архітектури, сторонніх компонентів і процесора Intel 8088. Через конфлікт із Digital Research операційною системою стала PC-DOS, яку Microsoft ліцензувала у Seattle Computer Products, а згодом викупила і перетворила на MS-DOS, заклавши фундамент своєї майбутньої імперії. Завдяки сумісності, технічним перевагам і довірі до бренду IBM PC швидко став галузевим стандартом, витіснивши різноманіття ранніх мікрокомп'ютерів.

Відкритість архітектури, що забезпечила успіх, іронічно стала і головною причиною подальшої втрати IBM контролю над ринком через клони.

Programming language file extensions that match an ISO 3166-1 alpha-2 country code | Blog | Ruby Klover

Автор зауважив, що розширення .rs для Rust збігається з кодом Сербії (RS) за ISO 3166-1 alpha-2, через що домени багатьох Rust-проектів формально належать Сербії. Це спонукало його знайти інші мови програмування з аналогічним збігом: у статті перелічено 22 таких випадки, зокрема Python (.py — Парагвай), Shell (.sh — Острів Святої Єлени) та C++ (.cc — Кокосові острови).

Why is programming so captivating, yet so agonizing? | elsewhere

Програмування — це смоляна яма, де радість чистого творення, складання складних головоломок і втілення ідей межує з виснажливою боротьбою за досконалість, постійним виправленням чужих і власних помилок та залежністю від погано документованих компонентів. Щоб із сирого коду вийшов справжній продукт і частина системи, потрібно вдев’ятеро більше ресурсів, ніж здається на старті. Справжня цінність — не в дискусіях про нові ідеї, а в реальних рішеннях, які запрацювали вчасно і в межах доступного.

З AI-інструментами яма нікуди не поділася — просто тепер у ній можна швидше грузнути.

Em dashes are fucking amazing - by Sasha Putilin

Автор палко захищає em dash як ідеальний розділовий знак для пауз, уточнень і драматичних ефектів, рішуче відкидаючи думку, що він видає AI-генерований текст. Він протиставляє тире дужкам, двокрапкам і крапкам з комою, а також радить використовувати стиль AP із пробілами, щоб навіть типографічно відрізнятися від «машинного» письма.

Тепер, щоб довести свою людяність, треба не робити помилок у словах, але робити їх у пробілах — роботи вже й це освоїли.

AI bet goes awry: Oracle fires 21,000 employees | The Jerusalem Post

Oracle скоротила 13% персоналу (21 тисячу співробітників), щоб профінансувати $300-мільярдний контракт на обчислювальні потужності для OpenAI, однак тепер проєкт під загрозою через фінансові вимоги регуляторів. Після зниження кредитного рейтингу Oracle до BBB- компанію зобов’язали внести понад $7 млрд застави за підключення дата-центру у Вісконсині до енергомережі. Регулятори наполягають на цих гарантіях, щоб споживачі не платили за можливі збитки чи закриття об’єкта.

Історія Oracle демонструє, як агресивні інвестиції в AI-інфраструктуру можуть обертатися кадровими скороченнями й фінансовими пастками.

All design proposals

Європейський центральний банк оприлюднив десять дизайн-проєктів нових банкнот євро, які мають відображати спільну ідентичність та цінності Європи. Серед фіналістів — студії з різних країн, зокрема Studio Joost Grootens, Neue Gestaltung GmbH, Atelier Goppel-Toperngpong та Rubio & del Amo. Усі представлені варіанти — лише пропозиції, остаточний дизайн ще не затверджено.

Foldkit - TypeScript Frontend Framework Built on Effect-TS | Elm Architecture

Foldkit — це фронтенд-фреймворк на TypeScript, побудований на основі Effect та архітектури Elm. Вся програма має одну імутабельну модель стану, всі зміни відбуваються через єдину функцію update, а побічні ефекти повертаються як значення (Commands). Фреймворк надає вбудовану типобезпечну маршрутизацію, UI-компоненти, валідацію форм, керовані ресурси та DevTools з можливістю time-travel. Він орієнтований на тих, хто вже використовує Effect і цінує коректність, але вимагає повного перепису для існуючих React-проектів.

How I got into YC by hacking it | obaid’s longer thoughts

Автор виявив, що Y Combinator використовував інструмент Paxel для оцінювання понад 1,2 млн розробників за п’ятьма критеріями на основі їхнього коду. Він знайшов критичну вразливість: через відсутність HMAC-підпису в nonce можна було підробити будь-які бали та нотатки і завантажити їх на сервер YC. Після публічного розкриття Jared Friedman за кілька годин виправив помилку і запросив автора на Startup School.

Забавно, що система оцінювання стартап-талантів виявилася вразливою до класичного «підробив і завантажив» — ніби хтось забув, що навіть у 2026 році довіряти клієнту без криптографії не варто.

What If We Made Advertising Illegal?

Автор пропонує повністю заборонити будь-яку рекламу (комерційну та політичну), щоб позбавити соцмережі та пошуковики економічної основи для маніпуляції увагою, створення інформаційних бульбашок і підриву демократії. Він відкидає аргумент про свободу слова, називаючи персоналізовану рекламу переслідуванням, яке фінансує «машини масової делюзії», набагато небезпечніші за зброю чи кліматичні зміни. Заборона реклами, на його думку, повернула б політиків і громадян до реальності та відновила б раціональне мислення.

Автор — рекламіст, тож найкращою рекламною кампанією в його кар'єрі стала ця стаття про заборону реклами.

Preventing line breaks in elements – alexwlchan

Автор реалізував автоматичне запобігання незручним переносам рядків усередині тегів `<code>` на своєму сайті. Він перевіряє короткі (до 15 символів) inline-фрагменти коду та додає їм клас `nowrap`, якщо вони містять пробіли або дефіси. Для елементів із цим класом застосовується CSS-властивість `text-wrap: nowrap`, яка забороняє браузеру розривати рядок усередині коду. Це безпечніше, ніж примусова заміна пробілів на нерозривні, оскільки зберігає оригінальний вміст для копіювання.

GitHub - apresta/max-studio-tools: Max/MSP externals covering essential studio gear · GitHub

Репозиторій `max-studio-tools` — це набір зовнішніх модулів Max/MSP, що емулюють студійне обладнання: п’ять еквалайзерів (Air, Bloom, Contour, Focus, Silk) і п’ять компресорів (Glide, Level, Punch, Smooth, Snap). Кожен модуль підтримує опціональний оверсемплінг до 8x і охоплює різні характери — від прозорих до агресивних. Вони є основою комерційних пристроїв Max for Live від Nyquist Limited.

Проект поєднує код із кількох відомих DSP-бібліотек, зокрема airwindows та Chowdhury DSP.

Be skeptical of OpenAI’s rogue hacker agent story | John Thickstun | The Guardian

OpenAI послідовно використовує страх перед небезпечним ШІ як маркетинговий інструмент для залучення інвестицій та отримання регуляторного захисту — історія про «зламаного» агента, який нібито атакував HuggingFace, повторює схему 2019 року, коли GPT-2 назвали «надто ризикованим» для релізу. Автор наголошує, що обмеження на кібербезпековий аналіз у комерційних моделях OpenAI і Anthropic змушують користувачів звертатися до відкритих китайських аналогів, що підважує тезу про безпеку централізованого контролю.

Найбільший злам, який демонструє OpenAI — це злам довіри суспільства до самого поняття «безпека ШІ».

The case for MUDs in modern times | Andrew Zigler

MUD — це текстові багатокористувацькі світи, де через командний рядок та описову взаємодію виникає глибока телеприсутність: від соціальної залученості до занурення в симуляцію середовища. Вони особливо цінні для гравців із вадами зору, оскільки повністю доступні через screenreader, а їхня розробка обмежена лише здатністю автора описувати, а не ресурсами для графіки. Хоча створення якісного MUD вимагає місяців праці, сучасні рушії, як‑от Ranvier на JavaScript, дають змогу швидко стартувати.

Comparison of AI Models across Intelligence, Performance, and Price

Сторінка Artificial Analysis надає інтерактивне порівняння AI-моделей за інтелектом (на основі власного Intelligence Index), ціною, швидкістю виводу, затримкою, контекстним вікном та іншими метриками. За інтелектом лідирують Claude Opus 5 (max) та GPT‑5.6 Sol (max), тоді як найшвидша — Mercury 2 (939 токенів/с), а найменшу затримку дає Gemini 2.5 Flash‑Lite (0,35 с). Окремо аналізуються відкриті моделі, бенчмарки агентних завдань (AA‑Briefcase) і галюцинацій (AA‑Omniscience), а в FAQ розкрито методологію.

DuckPGQ

DuckPGQ — це розширення для DuckDB, яке додає підтримку графових запитів за стандартом SQL/PGQ (SQL:2023). Воно дає змогу ефективно виконувати графову аналітику (пошук найкоротших шляхів, спільних знайомих, аналіз фінансових ланцюжків) прямо в середовищі DuckDB, не потребуючи зовнішніх залежностей. Проєкт відкритий, швидко встановлюється через community-репозиторій, але поки що є дослідницьким і може містити помилки.

Postgres LISTEN/NOTIFY Actually Scales | DBOS

Postgres LISTEN/NOTIFY страждає від глобального ексклюзивного блокування під час commit, яке змушує транзакції з нотифікаціями виконуватись послідовно, обмежуючи пропускну здатність приблизно 2.9K записів на секунду. Щоб оминути це вузьке місце, автори буферизують нотифікації в пам’яті й періодично скидають їх однією batch-транзакцією, додаючи рідкісний fallback-полінг для надійності. У результаті на одному сервері вдалося досягти 60K записів на секунду з латентністю 15–100 мс, повністю утилізуючи CPU.

Unitree As2-W Powerful Pioneer, Compact Yet Extraordinary | Unitree Robotics

Unitree представила As2-W — компактного робота на колесах і ногах, який поєднує швидкість коліс із всюдихідністю: долає 80-сантиметрові перешкоди, схили до 45°, витримує до 150 кг статичного навантаження. Важить 25 кг, має захист IP54, 3 години автономної ходьби без вантажу та систему слідування ISS 3.0. Відкритий SDK і опціональний модуль на 150 TOPS дають змогу запускати AI-моделі безпосередньо на роботі.

Але 16 кг безперервного вантажу — це рюкзак середнього туриста, тож повністю замінити носильника він поки не зможе.

Codeberg Divides | Armin Ronacher's Thoughts and Writings

Codeberg змінив умови використання, заборонивши проекти, код яких переважно створений генеративним ШІ. Armin Ronacher критикує розмитість критеріїв і сумнівається, що демократичне голосування забезпечує нейтральність інфраструктури. Він закликає open source спільноту не розколюватися через LLM, а шукати способи їх відповідального використання.

My Emacs configuration (Dired)

Автор детально описує свій конфіг Emacs Dired, який замінює файловий менеджер і CLI для повсякденної роботи. Розглянуто способи виклику, потужні операції з файлами через маски, регулярні вирази та WDired для масового перейменування. Окрема увага приділена запуску зовнішніх команд (gm, nSxiv, openrsync) через `dired-guess-shell-alist-user` і `dired-open-extensions`, а також інтеграції з фотографіями. Конфіг орієнтований на BSD-системи та не використовує `use-package`.

WebGPU Unleashed: A Practical Tutorial

Практичний безкоштовний посібник із графічного програмування на JavaScript через WebGPU — новий кросплатформний API, який є простішим за розрізнені нативні аналоги. Книга послідовно знайомить з архітектурою GPU, малюванням примітивів, 2D/3D-техніками, обчисленнями на GPU та завершується рендерингом методом Gaussian splatting. Інтерактивний веб-формат з вбудованою пісочницею дозволяє відразу запускати й редагувати код.

Формат із живими прикладами прямо в браузері — ідеальний спосіб швидко зануритися в новий API, не встановлюючи нічого зайвого.

Professor Hannah Fry wins Leelavati Prize | Features: Faculty Insights

Професорка Ганна Фрай, яка обіймає посаду професора публічного розуміння математики в Кембриджі, отримала премію Leelavati на Міжнародному конгресі математиків за видатний внесок у популяризацію математики. Вона відома як телеведуча (серіал «The Future with Hannah Fry» здобув Emmy у 2025), ведуча подкасту «The Rest is Science» (Webby 2026) та авторка книг, а її аудиторія в Instagram перевищує 2 мільйони. Фрай вважає, що головне у спілкуванні про математику — створити «дірку» в уяві слухача, яку хочеться заповнити знаннями, адже межа розуміння — лише у браку мотивації.

BGP ORIGIN attribute manipulation and its impact on the Internet | The Cloudflare Blog

Аналіз Cloudflare виявив, що атрибут BGP ORIGIN масово переписується на IGP приблизно 10% прямих пірів і 20% провідних мереж, щоб штучно залучати трафік. Це спотворює маршрутизацію: у 70% випадків спостережувані шляхи мали змінений ORIGIN, що призводить до переспрямування потоків через мережі-порушники. Автори вважають, що ORIGIN втратив технічний сенс, і закликають IETF прибрати його вплив на вибір маршруту.

Класична "гонка озброєнь", де дотримання стандарту стає конкурентним недоліком — допоки хтось не скаже, що король голий.

Writing a Debugger From Scratch - DbgRs Part 1 - Attaching to a Process // TimDbg

Автор розпочинає серію про написання дебагера з нуля на Rust. У першій частині описано, як на Windows приєднатися до процесу через CreateProcessW з прапором DEBUG_ONLY_THIS_PROCESS та організувати event loop за допомогою WaitForDebugEventEx і ContinueDebugEvent. Демонструється базове виведення типів debug events (завантаження DLL, створення потоків, винятки) і пояснюється, що початковий breakpoint — це виняток від ntdll!LdrpDoDebuggerBreak.

Автор звертає увагу на нюанси API, наприклад, неможливість дебажити два різні процеси з одного модуля через глобальний стан.

HOPL

Онлайн-енциклопедія HOPL містить перелік і генеалогію 8945 мов програмування — від XVIII століття до сьогодні — з 7800 зв’язками впливу та понад 11 000 посилань на джерела. Ресурс пропонує генеалогічне дерево, таксономію, пошук за назвою й аналітичні звіти.

Release 19

3GPP завершив Release 19 наприкінці грудня 2025 року — це другий реліз 5G-Advanced, що поєднує спадкоємність з інноваціями та консолідує попередні напрацювання. Release 20, запланований на 2026 рік, зосередиться на 5G-Advanced для поточних комерційних мереж, а також розпочне перші дослідження 6G щодо вимог, архітектури системи, безпеки та еволюції радіоінтерфейсу.

Sperm Whales blow bubbles to achieve restful, vertical sleep | University of St Andrews news

Дослідники встановили, що кашалоти використовують бульбашки для регулювання плавучості під час вертикального сну, компенсуючи природну позитивну плавучість від спермацетової олії. За даними з датчиків на присосках, закріплених біля Норвегії, та комп’ютерних симуляцій, випускання газів дозволяє їм уникати спливання й залишатися нерухомими без зайвих зусиль.

Отже, навіть уві сні кашалоти тримають ідеальний баланс — деяким дайверам є чому повчитися.

AMD and Cerebras Launch AI Inference Solution

AMD та Cerebras анонсували партнерство для створення дезагрегованого рішення для AI-інференсу, що поєднує високу пропускну здатність AMD Helios з ультранизькою затримкою генерації токенів Cerebras Wafer-Scale Engine. Такий підхід дозволяє незалежно оптимізувати два основні етапи інференсу — обробку запитів і власне генерацію — й обіцяє до 5 разів більше токенів на ват у порівнянні з конфігураціями лише на WSE. Спільне рішення очікується в другій половині 2026 року через Cerebras Cloud.

The PImpl idiom and the C++26 std::indirect type

Ідіома PImpl традиційно реалізується через raw pointer або std::unique_ptr, але обидва підходи не передають константність на внутрішній об'єкт і залишають можливість викликів на переміщеному екземплярі. C++26 додає тип std::indirect, який глибоко копіюється, поширює const і ніколи не буває нульовим, що робить PImpl безпечнішим та лаконічнішим. Єдиний нюанс — стан "без значення" після переміщення, який можна перевірити методом valueless_after_move.

Chrome’s breaking and entering – Unsung

Chrome без дозволу зайняв глобальний shortcut Ctrl+G (Alt+G на Windows) для запуску Gemini — вікно з’являлося навіть поза браузером, не вказуючи, що це продукт Google. Автор прирівнює таку поведінку до malware, наголошуючи на відсутності opt-in і критикуючи macOS за брак єдиного реєстру глобальних клавіатурних скорочень. Щоб вимкнути це, довелося лізти глибоко в налаштування Chrome, де shortcut схований серед «AI innovations».

Google знову «інновує» — цього разу вміння безцеремонно залазити в чужі комбінації клавіш і вдавати, що так і треба.

New Jersey bans grocery stores from using shoppers' personal data to set prices • Jersey Vindicator

Нью-Джерсі заборонив продуктовим магазинам використовувати персональні дані покупців для персоналізованого ціноутворення, відомого як surveillance pricing. Закон Fair Price Protection Act набуде чинності в серпні 2027 року, дозволить споживачам подавати до суду на порушників і тимчасово забороняє electronic shelf labels для додаткового вивчення. Нью-Джерсі став третім штатом після Меріленду й Коннектикуту, що запровадив таку заборону, не поширюючи її на традиційні програми лояльності та dynamic pricing.

Іронія в тому, що бізнес лякає зникненням знижок, хоча закон прямо виводить їх з-під заборони — схоже, найбільше лякає не це, а неможливість далі непомітно знімати вершки з найменш уважних покупців.

2018–2025 (c) Списуй але не один в один