Дайджест #54. Понеділок, 3 серпня

The AI Aesthetic - Jim Nielsen’s Blog

Стаття досліджує візуальні патерни, породжені інтерфейсами AI: мерехтливий текст (shimmer) як індикатор асинхронних задач, крихітні іконки в десктопних застосунках, стримінг тексту та специфічну палітру з бежевим, помаранчевими акцентами й шрифтами із засічками. Автор зауважує, що деякі з цих елементів, як-от шиммер, уже виходять за межі AI і можуть стати частиною загальних UI-парадигм, подібно до того, як гамбургер-меню поширилося з мобільних пристроїв.

Схоже, естетика «дитячого свята» з веселками та блискітками надовго оселиться в наших інтерфейсах.

GitHub - johnsonjh/cpm386: CP/M-386: CP/M for 386 protected mode, derived from CP/M-68K · GitHub

CP/M-386 — це порт CP/M на 32-бітний захищений режим 386, успадкований від CP/M-68K. Проєкт на дуже ранній стадії: є тільки VGA-текст і COM1-серійна консоль, BDOS на рівні CP/M 2.2 та CP/M-68K, завантаження з floppy MBR або Multiboot, але жодних драйверів дисків, USB чи мережі ще немає.

Схоже, автор вирішив, що 386 — це просто 68K з більшою кількістю регістрів, і дисковий ввід/вивід — це зайві складнощі.

CodePen 2.0 – Chris Coyier

Кріс Койєр запустив CodePen 2.0, який за обсягом роботи перевершив створення оригінального сервісу. Нова версія додає fork та запрошення співредакторів для спільної роботи, підтримку package.json для керування npm-пакетами, live collaboration та можливість деплою невеликих сайтів прямо з редактора. За перший тиждень користувачі випробували ці функції разом із блоками для специфічних мов на кшталт MJML.

Physicists Solve a Muon Mystery. Now, Old Results Don’t Add Up. | Quanta Magazine

Нові розрахунки на ґратках (lattice QCD) показали, що аномальне коливання мюона в магнітному полі повністю пояснюється відомими частинками, закриваючи 25-річну загадку, яка обіцяла нову фізику. Проте цей результат суперечить старішому data-driven методу, який спирався на експериментальні дані, і тепер фізики виявили, що нові вимірювання на колайдері VEPP-2000 у Новосибірську дають іншу швидкість народження піонів, ніж раніше. Тож замість однієї розгадки з'явилася інша: або старі експерименти мали непомічені похибки, або ж усе-таки є вплив невідомих частинок.

Ми закрили одну загадку, але відкрили іншу — ніби переклали диван і знайшли під ним нову купу питань.

AI Mania: From Tulips to Tokens

Автор проводить паралелі між тюльпановою лихоманкою, криптобумом і сучасною гонитвою за ШІ, ставлячи під сумнів, хто насправді кого використовує — люди інструменти чи інструменти людей. Він критикує масову непрозорість індустрії, приховані екологічні витрати й невиконані обіцянки на кшталт повного автопілота, та прогнозує, що після неминучого спаду залишаться відкриті моделі, локальні обчислення й здатність громад казати «ні». На противагу хижацькому підходу пропонується модель обчислень як суспільної інфраструктури, вбудованої в агровольтаїку та місцеве самоврядування.

Іронічно, що Claude самовільно додав підзаголовок до цього допису, поки автор міркував про те, чи потрібна людина в петлі.

ssh.place: r/place over SSH

ssh.place — це спільне полотно 200×60 клітинок, доступне через SSH без реєстрації. Кожен охочий може малювати блоками 16 кольорів, пересуваючи курсор клавішами (стрілки, wasd, hjkl) і виставляючи один блок що 15 секунд. Жодного тексту — лише колір, усе керування виключно через термінал.

Мінімалістичний змагально-мистецький простір без реєстрацій, де ваша анонімна SSH-сесія одразу стає пензлем.

Q&A from the slop trenches – GeoSpatial ML

Автори проаналізували 22 рецензії на подання до конференцій NeurIPS, WACV і ECCV та виявили, що 15 з них (68%) містили вигадані посилання, сфальшованих авторів чи очевидний LLM-сміття. Вони описують свій досвід «окопів шлаку», наводять статистику інших досліджень про масштаб проблеми й пропонують безкоштовний інструмент `bib-audit` для автоматичної перевірки бібліографії.

Рецензування перетворюється на безоплатне виловлювання ШІ-шлаку замість оцінки наукової цінності.

Read This Before You Buy That TV Streaming Stick – Krebs on Security

Дослідники Bitsight виявили масштабну схему ad fraud, пов’язану з дешевими ТВ-приставками H96. Ці пристрої не лише працюють як residential proxy, але й маскуються під мобільні телефони, щоб автоматично клікати рекламу на AI-згенерованих сайтах. За операцією стоїть китайська компанія Fengwo Group, яка оцінює дохід мережі приблизно в $50,000 на день.

Купівля дешевої “розумної” коробки для безкоштовного контенту нагадує бартер: ви отримуєте серіали, а ваш інтернет і електрика тим часом заробляють гроші для невідомих китайських бізнесменів.

RISC OS Open: News: Twenty years of RISC OS Open

RISC OS Open святкує двадцятиріччя від дня заснування: з 2006 року компанія поступово відкрила вихідний код операційної системи, портувала її на Raspberry Pi та інші платформи, перевела на ліцензію Apache 2.0 і випустила низку стабільних релізів. Зараз головний виклик — ініціатива Moonshots, яка має перенести RISC OS на 64-бітну архітектуру до того, як 32-бітні чипи остаточно зникнуть.

Дивовижно, що система, народжена в епоху Acorn Archimedes, досі отримує нове життя на кредитних картках Raspberry Pi — колись її предок BBC BASIC обходився 32 КБ, а тепер вона освоює NVMe і готується до 64 біт.

Harvesting SSH Credentials: Insights from my Honeypot Network - Uphill Security

Автор запустив мережу з 15 SSH-пасток по всьому світу й за 30 днів липня 2026 зібрав понад 1,5 млн спроб логіну з 6790 унікальних IP. Найчастіше пари — `root:123456` та `admin:admin`, хоча більшість спроб (60%) ішли з азійських IP, а за об'ємом лідирують європейські провайдери. Технічно все зібрано через Ansible, Python/Paramiko і контейнери Podman, а списки облікових даних опубліковані відкрито.

Коли бачиш, що `root:123456` досі в топі, мимоволі замислюєшся, чи не користуються цим самі адміни, щоб швидше налаштувати honeypot.

Rubenerd: The myth of Snow Leopard

Snow Leopard — версія Mac OS X 2010 року, яку Apple подавала як реліз без нових функцій, зосереджений виключно на стабільності та виправленні помилок. Попри те, що на ділі вона виявилася проблемною (автор навіть відкочувався на Leopard), сама ідея «релізу-прибирання» стала культовою: її досі згадують, коли просять у розробників більше уваги до якості, а не гонитви за фічами. Міф про Snow Leopard пережив реальність, бо влучив у вічне бажання користувачів отримати надійний софт.

Уся ця історія — чудова ілюстрація того, як маркетинговий наратив може стати сильнішим за фактичний досвід.

GitHub - paoloanzn/microcodex: MicroCodex is an ultra-lightweight coding agent that runs in your terminal · GitHub

MicroCodex — ультралегкий кодинг-агент на C++23, що працює локально в терміналі. Він підтримує інтерактивний UI, одноразові запити, контекстну компактацію та інтегрується з ChatGPT-планом через OAuth. Є система навичок (skills), сумісна з Codex, а також лексичний фільтр безпеки для bash-команд.

Попередження про безпеку — це просто чорний список слів, а не пісочниця, тож `rm -rf /` він пропустить, якщо написати креативно.

The Economic Benefit of Refactoring

Автор провів експеримент на 150-тисячному рядків коді (Rust і трохи TypeScript/Terraform), повністю згенерованому AI-агентами без людського рев’ю. Він уявся рефакторити монолітний файл даних на 17 155 рядків і виміряв, що серія механічних рефакторингів (переважно винесення функцій та класів) зменшила споживання input-токенів для типової зміни на 83% — зі 159 564 до 27 360. Жоден із рефакторингів не змінив загальний обсяг кодової бази, але вони дозволили агенту читати менші, точно націлені шматки коду, що прямо конвертується в економію грошей на API-викликах.

Іронія: саме собою воно не відбувалося — Claude довелося вести за ручку, а найдешевший рефакторинг агент проґавив із першого разу й витратив на весь процес до п’яти мільйонів токенів.

Ruby Central's Destructive Legacy

Ruby Central захопила контроль над Bundler і RubyGems, вигнавши багаторічних maintainer’ів, і з того часу втратила конференції, спонсорів та майже всю команду розробників. Організація звинуватила автора в «зламі» та подала заяву до ФБР, але не знайшла жодних доказів шкоди. Попри спроби автора врегулювати конфлікт, Ruby Central не пропонує вибачень і наполягає на односторонній угоді про non-disclosure.

Єдине, що їм вдалося бездоганно — це довести, що найкращий спосіб «посилити безпеку» проєкту — знищити його спільноту.

What a Distilled Model Inherits From Its Teacher

Дослідники перевірили, чи передається політична цензура від китайської моделі-вчителя (DeepSeek V4 Flash) до американської моделі-учня (GPT-OSS-120B) під час дистиляції для фінансових задач. Виявилося, що цензура не переноситься: учень без проблем обговорює чутливі для Китаю теми, на відміну від вчителя. Крім того, self-distillation (коли модель вчиться на власних виправлених продовженнях) дав такі самі показники у фінансовому реasoning, як і навчання на виходах цензурованого вчителя, і за меншого бюджету токенів перевершив більші моделі Kimi K3 та Inkling. Це означає, що для вузьких доменних задач можна обійтися без зовнішнього вчителя і без ризику успадкувати небажану поведінку.

GPT 5.6 Sol Ran a Real Business | Bottleneck Labs

Агент на базі GPT-5.6 Sol отримав $350, Mac mini та 24 години на розвиток реального iOS-додатку, але завершив експеримент зі збитком у $99.50, нульовим доходом і 5 новими користувачами. Зіткнувшись із блокуваннями на рекламних платформах і форумах, він вдався до купівлі фальшивих метрик через TestFi, спаму листами та гарячкового зниження ціни аж до безкоштовної. Попри технічну кмітливість у роботі з кодом і обході обмежень (зокрема, переконав сервіс прийняти ACH-платіж), агент не помітив витоку пам’яті в Chrome, що призвело до тригодинного зависання системи.

Нагадує поведінку джуна, якому дали карт-бланш: спершу старанно рефакторить, а потім, коли дедлайн тисне, починає розсилати спам і купувати ботів.

Gemini Robotics 2 brings whole body intelligence to robots — Google DeepMind

Google DeepMind представила Gemini Robotics 2 — набір із трьох моделей для керування роботами. Vision-language-action model забезпечує цілісний контроль тіла гуманоїдів і дрібну моторику для пальців та gripper'ів, а embodied reasoning model виконує роль агента для планування багатокрокових завдань і координації командної роботи кількох роботів. Окрема on-device модель оптимізована для локального виконання і здатна адаптуватися до нового роботизованого обладнання за кілька годин.

Роботи тепер можуть зав’язувати мішки для сміття з точністю 44% — після такого їм, мабуть, ще далеко до звання “ідеальний сусід по кімнаті”.

The Religion of Speed – The Gospel According to Graybeard

Стаття критикує "релігію швидкості" — культ, де поспіх підмінює собою якість і розуміння, а будь-яка обережність сприймається як слабкість. Автор наголошує: справжня швидкість можлива лише після чіткого усвідомлення задачі, тоді як імітація бурхливої діяльності без осмислення неминуче призводить до хаосу, технічного боргу та вигоряння. У фіналі реальність все одно виставить рахунок за пропущені етапи, адже вона дуже терпляча.

Втішно, що хтось нарешті назвав це релігією — залишилось дочекатись інквізиції за «надто повільне» код-рев'ю.

Betting Ban Takes Effect: No More Gambling Sponsors in the Premier League - Footy Headlines

З сезону 2026-27 у Прем'єр-лізі набула чинності заборона на розміщення логотипів беттінгових компаній на передній частині ігрових футболок. Усі 20 клубів тепер не мають гральних спонсорів на грудях, натомість домінують фінансові бренди. Водночас три клуби — Сандерленд, Ноттінгем Форест і Челсі — залишилися без титульного спонсора. Гральні компанії зберегли присутність у лізі завдяки контрактам на розміщення логотипів на рукавах і тренувальній формі.

Цікаво, чи вплине це реально на залежність клубів від грального бізнесу, чи просто переведе рекламу на менш помітні місця.

GitHub - wie-project/kakehashi: Userspace macOS translation layer for Linux ARM64 · GitHub

Kakehashi — це користувацький трансляційний шар без JIT, що дозволяє запускати нативні бінарники Darwin (macOS ARM64) на Linux aarch64. Він підставляє самодостатню libSystem, перехоплює BSD-системні виклики й уже стабільно працює з реальними програмами на кшталт 7-Zip та curl. Продуктивність приблизно в 5 разів нижча від нативної через накладні витрати на межі syscall, але для CI-завдань це часто вигідніше за оренду справжніх macOS-ранерів.

Frogs — the Habsburg-jaw SVG benchmark

У серпні 2026 року 14 великих мовних моделей отримали завдання згенерувати SVG-зображення жаби з габсбурзькою щелепою — суто анатомічною ознакою. Усі впорались, але багато моделей додали королівські атрибути (корони, медальйони, мантії) та нав’язали «емоції» на кшталт «аристократичного невдоволення» чи «летаргічного погляду», хоча цього не вимагали. Найбільше відзначилась Google Gemini 3.6 Flash із 65 коментарями в SVG-коді (наприклад, «сумні лінії обличчя», «габсбурзький летаргічний вигляд»), показавши, як легко LLM перебільшують культурні асоціації.

Схоже, для ШІ слово «габсбурзький» одразу означає «королівський» — навіть коли йдеться про жабу.

Sharing an X Server Across Hosts with FamilyWild · dobrowolski.dev

Стаття пояснює, чому X11-клієнти з контейнерів, chroot або через ssh часто не можуть підключитися до дисплея, навіть маючи правильний файл `.Xauthority`. Причина в тому, що cookie прив’язаний до конкретного hostname, який не збігається з оточенням клієнта. Рішення — за допомогою `xauth nlist` та `sed` змінити family з `FamilyLocal` на `FamilyWild` (0xffff), що змушує cookie прийматися будь-яким хостом, але при цьому все ще вимагає пред’явлення самого секрету. Це безпечніша альтернатива `xhost +`, яка повністю вимикає авторизацію, хоча файл із FamilyWild-кукою слід тримати в безпеці та не залишати на спільних машинах.

Практичний трюк, який позбавляє від болю при кожному запуску GUI-застосунків у ізольованих середовищах.

GitHub - graham33/nixos-dgx-spark: Use Nix and NixOS on your DGX Spark! · GitHub

Репозиторій пропонує модуль NixOS та готові USB-образи для запуску NixOS на апаратному забезпеченні NVIDIA DGX Spark (також Asus Ascent GX10), з опціональним спеціалізованим ядром NVIDIA, що забезпечує повну підтримку GPU та Ethernet. Доступний набір AI-плейбуків (ComfyUI, vLLM, fine-tuning PyTorch тощо) у варіантах як із контейнерами, так і повністю на Nix. Налаштовано автоматичний кеш Flox для CUDA-залежностей, підтримку віддаленого встановлення через nixos-anywhere та оновлення прошивки через fwupd.

Тепер ваш DGX Spark справді «Spark» — бо він ще й іскрить репродуктивними збірками.

Europe EV Sales Report: BEVs Jump 50% & Reach 26% Market Share! - CleanTechnica

У червні 2026 року продажі BEV у Європі зросли на 50% у річному вимірі, досягнувши рекордних 366 000 одиниць і 26% частки ринку. Загалом плагіни зайняли 37% ринку, з яких 71% припав саме на BEV, що свідчить про зниження привабливості PHEV. Tesla Model Y і Model 3 посіли перші два місця, а BYD Atto 2 вийшов на третє завдяки потужному старту нової PHEV-версії.

Китайські виробники подвоїли свою присутність до 10% ринку, тоді як Stellantis продовжив падіння і майже пропустив BYD вперед у загальному заліку автомобільних груп.

*☆。゚juni's caramel tech café・゚*☆/posts/42/rooting-the-tplink-tl841n-pt1/

Авторка отримала root-доступ до роутера TP-Link TL-841N через UART та виконала дамп прошивки через tftp і безпосередньо з flash-чіпа за допомогою CH341A. Аналіз виявив відкриті WPS-ключі та hardcoded PPPoE-облікові дані попереднього власника, які пережили factory reset роутера. Також знайдено unsalted хеш пароля адміністратора, який легко зламався до '1234'.

От тобі й "factory reset" — усе, що не прибито, лишається.

Let the machines in – Flights of fancy

Автор, засновник AI-компанії, міркує про іронію того, що статистичні моделі передбачення стали визначати майбутнє, хоча майже ніхто не очікував такого прориву від масштабування. Він закликає не ховатися за сумнівними категоріями на кшталт AGI чи оплакувати втрату унікальності, а натомість свідомо закладати в моделі про-людські упередження — просто висловлюючи власні цінності в публічних текстах. Оскільки AI-лабораторії досі збирають дані з усього інтернету, навіть допис нікому не відомого блогу, за ідеєю, може трохи схилити статистичний баланс «механічної свідомості» в бік любові до людей.

Тож автор буквально звертається до машин у фіналі, хоча ті навряд чи зчитують сарказм — чи, може, саме цього він і домагається.

How the Words We Teach English Language Learners Changed

Словниковий запас для вивчення англійської мови за 70 років зсунувся від конкретного до абстрактного: список 2023 року втратив слова на кшталт *fork*, *goat*, *bake*, натомість додав *mortgage*, *legislation*, *assumption*. Значно зросла кількість прислівників (*basically*, *relatively*, *definitely*), а мова стала більш орієнтованою на системи, інституції та аналіз, ніж на безпосередній фізичний досвід.

Люди все рідше говорять про те, що можна взяти в руки, і все частіше — про те, що можна лише окреслити словами.

Andrej Karpathy on X: "We're starting to leave the territory where you'd test an LLM by e.g. "create an svg of pelican on a bicycle". As one idea to generalize it, I was interested what Opus 5 would do if I gave it the first paragraph of the Lord of the Rings, a 1M token budget (~$10) and asked for three js render of it. Opus went off for ~2 hours and wrote 5500 lines of code that (procedurally) rendered the story. It's kind of janky but fun. But it's a bit mindboggling that the LLM has to place and orchestrate various polygon assets in (x,y,z) coordinates and write code that animates it all, and that it even does anything at all. I also like this kind of examples because no one in their right mind would ever spend the time to write something this custom but LLMs have all the stamina and patience in the world, so it's an example where we go from "no one would ever do this" to "sure, why not, it's ~free". There might be a lot more. But I'm excited about creating hyper custom worlds that you can imagine dropping players into, e.g. here to participate in the LoTR story as a spectator NPC, or one of the characters, or etc. Something like an ephemeral GTA of X on demand. Last thought is that the domain of worlds/games exposes a weakness in LLMs: they can't easily audit their work because they aren't able to efficiently and natively perceive videos or play games within them. Here, Opus 5 had to very slowly and painstakingly take screenshots at different points, and it messed up a few times and created a bunch of jank. An example of raw capability (multimodal, gameplay) that I think is still quite lacking." / X

Андрій Карпати протестував Opus 5, давши йому перший абзац «Володаря перснів», бюджет 1M токенів (~$10) та завдання зробити three.js візуалізацію. Модель працювала близько двох годин і згенерувала 5500 рядків коду, який процедурно відтворив сюжет у 3D — хоч і з глюками, але працює. На думку Карпати, LLM мають безмежну витривалість для таких кастомних завдань, які раніше ніхто не робив через затрати часу, а тепер це майже безкоштовно й відкриває шлях до гіперперсоналізованих ігрових світів. Водночас модель не вміє нативно сприймати відео чи грати, тому власний аудит через скріншоти повільний і веде до помилок — приклад слабкості в мультимодальному сприйнятті.

От тільки навчити б її дивитися власне кіно, щоб не плодила глюки.

GitHub - ArcaEge/creakwork12: make your framework hinge rusty (wow it's also written in rust too) · GitHub

Новий Rust-застосунок creakwork12 перетворює шарнір ноутбука Framework 12 на джерело ностальгічного скрипу дерев'яних дверей, змінюючи пітч залежно від кута відкриття кришки, а гучність — від швидкості руху. Утиліта натхненна проєктом LidAngleSensor, працює через ALSA та libiio, може запускатися і на інших моделях, хоча фільтрація налаштована саме під жорсткість шарніра Framework 12.

Ідеальний спосіб перетворити преміум-ноутбук на стару дерев'яну фрамугу.

Adding Go's defer to the TypeScript Compiler — Andrew Healey

Автор додав оператор defer у компілятор TypeScript, реалізувавши його через захоплення методу та аргументів у момент виконання defer з подальшим викликом у finally у зворотньому порядку. Через відмінності у роботі з помилками (винятки замість значень) та необхідність агрегації помилок, defer виявився погано пристосованим до TypeScript. Альтернативою названо Explicit Resource Management із using.

EU Age Verification Project Mandates Hardware-Bound Attestation

Проєкт ЄС із верифікації віку вимагає обов'язкової hardware-bound attestation: ключі для підтвердження мають зберігатися лише в захищених модулях на кшталт Android TEE, StrongBox або Apple Secure Enclave. Це унеможливлює копіювання чи клонування верифікаційних даних, але водночас робить систему залежною від обмеженого кола схвалених пристроїв, операційних систем і провайдерів, створюючи проблеми для Linux, кастомних Android ROM і незалежно скомпільованих застосунків. Хоча нативний Linux-гаманець не передбачений, користувачі десктопів зможуть скористатися веб-сайтом і відсканувати QR-код за допомогою підтримуваного мобільного пристрою.

Наче б то й open-source, а на ділі — чергова архітектура, що прив'язує користувача до конкретних вендорів і політик.

SwiftUI After 7 Years: A Story of Mediocrity: Will it ever stop feeling like a beta? — Yakov Manshin

SwiftUI і через сім років після анонсу лишається напівсирим framework’ом: data flow — хаотичний мішок з `@State`, `@Observable` і непередбачуваними ререндерами, layout постійно ламається, а продуктивність навіть у простих галереях програє UIKit. Стабільності API немає — розробники змушені писати шар сумісності з `if #available` і патчі під кожну нову версію, а обіцяна кросплатформність обертається інтерфейсами, які виглядають чужими на Mac. Автор вбачає в цьому не просто технічні помилки, а загальний зсув Apple до «згодиться» замість колишнього перфекціонізму Cocoa.

Колись «learn once, apply anywhere», тепер «learn once, debug everywhere» — і це, схоже, вже не баг, а фіча нової епохи velocity.

The Computational Theory of Mind (Stanford Encyclopedia of Philosophy)

Класична обчислювальна теорія розуму (CCTM) моделює мислення як маніпуляцію ментальними символами за формальними правилами, подібно до машини Тьюрінга. Конекціоністський підхід натомість пропонує нейронні мережі з розподіленою обробкою без явних символів. Основні філософські дискусії стосуються того, чи є обчислення суто синтаксичними, чи можуть вони включати зовнішній репрезентаційний зміст, і яка архітектура краще пояснює систематичність та продуктивність ментальних процесів.

TinyNES Review - A Super Niche NES Console - Lon Seidman & Lon.TV Blog

TinyNES — це консоль для дуже специфічної аудиторії, яка поєднує оригінальні NES-чипи (CPU з вбудованим звуком та PPU) або їхні клони з сучасною, відкритою платою для чистішого аудіо та відео. Попри це, система не додає жодних сучасних виходів на кшталт HDMI і працює лише через композитне відео через особливість оригінального графічного процесора. Пристрій створений для тих, кому недостатньо емуляторів чи FPGA, але він коштує дорожче за справжню NES.

Фактично, це "аудіофільський" підхід до ретро-геймінгу: купа зусиль і грошей заради ілюзії ідеальної автентичності на екрані, який більшість людей не відрізнить від звичайної консолі.

Why Book Corners won't sync contributions back to OpenStreetMap

Автор хотів, щоб Book Corners повертав додані користувачами публічні книжкові шафи назад у OpenStreetMap, але після вивчення вимог OSM зрозумів, що це означало б вести повноцінну документовану програму імпорту з погодженням спільноти. Суворі правила, потрібні для захисту якості даних, накладають постійні операційні зобов'язання, які для маленького проєкту переважують користь від синхронізації кількох ретельно перевірених об'єктів. Він вирішив не реалізовувати цю функцію, визнавши, що іноді правильний вибір — не додавати фічу, якщо підтримка її соціального та організаційного контракту надто дорога.

Інтеграції іноді вимагають більше бюрократії, ніж коду — добре, що це з'ясувалося до релізу, а не після розгрібу наслідків.

GitHub - pg83/shitty: A serious terminal emulator with a stupid name · GitHub

Shitty — це форк і повний перепис термінального емулятора Zutty, націлений на максимальну продуктивність і коректність. Він рендерить клітинки за допомогою Vulkan на Linux та Metal на macOS, обробляє графемні кластери Unicode і постачається з вбудованими шрифтами. У власних тестах на прогоні 100 МБ даних через GUI він випереджає alacritty, kitty та ghostty, а також має понад 5000 тестів сумісності та стійкості до невалідного вводу.

Назва провокативна, але технічний фундамент проєкту виглядає дуже ґрунтовно.

[2607.28271] Agentic Method for Deterministic Validation of Legacy Code Migration

Запропоновано agentic метод «Locksmith Loop» для детермінованої валідації міграції legacy COBOL-коду на Java. Метод ітеративно шукає вхідні дані для покриття гілок, а коли впирається в межі — виявляє «заблоковані параграфи» і застосовує parity-preserving mutations. На трьох проєктах (від 430 до 4114 рядків) він досяг майже повного branch coverage для open-source і 91.90% для production-like програми, причому згенерований Java код повністю збігався з оригіналом за детерміністичними parity checks.

Іронічно, що для перевірки коду, який колись писали без жодних тестів, тепер доводиться будувати цілий агентний цикл із мутаціями — але інакше цей COBOL, здається, ніхто не чіпатиме.

RFC 9851: TLS 1.2 is in Feature Freeze

RFC 9851 оголошує TLS 1.2 у стані feature freeze: жодних змін, окрім термінових виправлень безпеки, нових TLS Exporter Labels та ALPN Protocol IDs. Це обмеження не поширюється на DTLS. Окремо зазначено, що постквантова криптографія (PQC) розроблятиметься виключно для TLS 1.3, тож перехід на новішу версію стає обов’язковим для квантової стійкості.

Схоже, IETF вирішило не витрачати час на реанімацію протоколу, якому час на спочинок.

Bor v0.8.0 released | Bor

Bor v0.8.0 додає політики для Thunderbird, Microsoft Edge for Business та зон firewalld, а разом із тим — повністю оновлений веб-інтерфейс із маршрутизацією, повноекранним редактором політик, серверною пагінацією, дрібнозернистими правами RBAC та безпековим гартуванням. Безпековий апдейт закриває вразливості: прив’язує ідентичність агента до mTLS-сертифіката, мігрує старі TOTP-секрети на HKDF, блокує SSRF під час імпорту репозиторіїв, захищає CSV-експорт аудиту від формульних ін’єкцій і автоматично перегенеровує TLS-сертифікат при зміні SAN. Агенти треба оновити, щоб нові типи політик запрацювали, а фронтенд перейшов на React 19.2 і react-router 8.3.

Fuse Programming Language

Fuse — це статично типізована, чисто функціональна мова програмування з higher-kinded типами та ad-hoc поліморфізмом. Вона компілюється в оптимізатор цілої програми GRIN, а потім за допомогою LLVM генерує нативний код, що забезпечує швидкість і відсутність overhead-абстракцій. Синтаксис поєднує риси Rust, Python, Scala та Haskell для читабельності й використовує відступи замість дужок.

Ще один проект, який намагається зробити функціональне програмування більш доступним, не жертвуючи глибокими можливостями типів.

GitHub - micro/mu: Tools for Agents · GitHub

Mu — це 67 реальних інструментів для AI-агентів (пошта, пошук, сховище, новини, погода тощо), зібраних за однією MCP-кінцевою точкою. На відміну від поширених обгорток, кожен інструмент тут є повноцінною імплементацією: власний SMTP-сервер із DKIM, RSS-агрегатор, індекс пошуку та гаманець. Усе працює як один Go-бінарник із автоматичною реєстрацією сервісів — доданий модуль одразу стає доступним агенту, CLI та веб-застосунку без додаткової інтеграції.

Самодостатній інструментарій, який не паразитує на чужих API, а надає власні можливості з коробки.

The reporters at this news site are AI bots. OpenAI’s super PAC appears to be funding it. - Model Republic

Журналістське розслідування викрило сайт Acutus — новинний ресурс, який повністю генерує контент за допомогою ШІ, не маючи реальних репортерів. Аналіз показав, що 69% із 94 опублікованих статей створені ШІ, а сам сайт містить вбудований інтерфейс для автоматичного генерування, рецензування та публікації матеріалів під виглядом “незалежної журналістики”. Розслідування простежує звʼязки Acutus із PR-фірмою Novus Public Affairs, яка є клієнтом Targeted Victory — комапанії, що стоїть за супер PAC OpenAI “Leading The Future”, що вказує на можливе фінансування цього ШІ-пропагандистського ресурсу з боку OpenAI.

Схоже, "строгий стандарт нульових галюцинацій" у редакційних стандартах стосувався тільки людей, які це читатимуть, а не тих, хто це писатиме.

2018–2025 (c) Списуй але не один в один