Дайджест #55. Вівторок, 4 серпня

Аудіоверсія дайджесту

ICE Collected Nearly 1 Million People’s DNA Last Year—Including Young Children | WIRED

У 2025 році ICE зібрала ДНК майже 920 000 затриманих мігрантів, переважно без кримінальних вироків, включаючи сотні дітей віком від 4 років. Їхні генетичні профілі безстроково зберігаються в CODIS — базі ФБР, яку поліція використовує для розкриття злочинів. Внутрішній документ ICE визнає: основна мета програми — не ідентифікація, а поповнення національної кримінальної ДНК-бази.

Примітно, що в тренінгах ICE збіги ДНК затриманих із нерозкритими справами йшли під заголовком «Fun Facts».

We Fixed UniFi's Slow PPPoE Performance by Offloading PPPoE to a Separate Device with Half-Bridge | ArcBox

Більшість шлюзів UniFi (окрім UCG Fiber) не мають апаратного прискорення PPPoE, через що на тарифах понад 1 Гбіт/с продуктивність різко падає і впирається в одне ядро CPU. Автори пропонують винести термінацію PPPoE на окремий пристрій під OpenWrt, який після встановлення сесії забирає отриману публічну IP та передає її основному шлюзу UniFi через DHCP у режимі half-bridge. Реалізація використовує скрипти для hotplug.d із мінімальним конфігуруванням, включно з обходом кривого ARP на UniFi. У підсумку вдалося отримати понад 5000 Мбіт/с.

Справжнє диво: щоб обійти дивовижну інженерну якість UniFi, довелося взяти Banan Pi і написати власний велосипед, який роздає IP краще, ніж це робить шлюз за $1000.

30 years of CPUs at Tom’s Hardware — looking back on three decades of processors, from the Pentium II to Ryzen 9 9950X3D2 | Tom's Hardware

Tom’s Hardware озирається на 30-річну історію висвітлення процесорів — від першого огляду Pentium II, що призвів до конфлікту з Intel, до сьогоднішнього Ryzen 9 9950X3D2. Стаття простежує ключові архітектурні зміни: NetBurst, Core, Nehalem, провал Bulldozer, тріумфальне повернення AMD із Zen та роль 3D V-Cache, що змінила розклад сил в іграх. Показано, як змінювались лідери — від домінування Intel на початку нульових до нинішньої переваги AMD та спроб Intel із Arrow Lake повернути конкурентоспроможність.

30 років, а вибір між Intel і AMD досі нагадує вибір між швидким і стабільним, просто тепер з кешем під боком.

AI-generated label becomes mandatory in the EU for companies | Euronews

З 2 серпня 2026 року в ЄС набули чинності правила, що зобов'язують компанії чітко маркувати професійний контент, створений штучним інтелектом, зокрема deepfakes, зображення, тексти та чат-ботів. Користувачів також мають повідомляти про застосування систем розпізнавання емоцій чи біометричної категоризації. Вимоги не поширюються на особисте використання ШІ, а для мистецьких і сатиричних робіт передбачені винятки. За недотримання правил компаніям загрожують великі штрафи, хоча представники Google вже застерігають про «регуляторну складність» і ризик заплутати користувачів через надлишок попереджень.

Залишилося лише дочекатися, коли ШІ навчиться автоматично генерувати позначку «згенеровано ШІ», бо вручну це робити стає надто складно.

Use Task Runners for Common Coding Tasks - Ham Vocke

Task runners — bash-скрипти, Make, just чи mise — дозволяють однаково запускати типові команди (install, build, test, format) у різних репозиторіях, не запам’ятовуючи специфічні для кожного стеку заклинання. Автор показує мінімальні робочі приклади для кожного інструмента і радить витратити на впровадження одну ранкову каву.

Celebrating 45 Years of Kermit with the First New C-Kermit Release in 15 Years (and working with a decades-old C codebase) | The Changelog

C-Kermit, реалізація однойменного протоколу для передачі даних, створеного ще в 1981 році, отримала перший реліз за 15 років. Нова версія 11 від проєкту Open Kermit виправляє проблеми безпеки, додає підтримку IPv6, CI з майже 2000 тестів та доступна для Linux, macOS і BSD. Випуск присвячено Френку да Крузу, який займався Kermit 44 роки поспіль — довше, ніж будь-хто інший у відомому відкритому ПЗ.

Cloudflare Workers and Containers now support inbound TCP connections and gRPC | The Cloudflare Blog

Cloudflare додала підтримку вхідних TCP-з'єднань для Workers та Containers через новий обробник `connect(socket)` у зв'язці зі Spectrum. Це дозволяє проксіювати сирі TCP-сокети до Durable Objects або контейнерів, де можна запускати повноцінні gRPC-сервери з двонаправленим стрімінгом на будь-якій мові. Також тепер самі Workers можуть виступати gRPC-серверами чи клієнтами — ви пишете код під gRPC-web, а Cloudflare автоматично конвертує запити у звичайний gRPC, тож клієнтам не потрібно змінювати свої бібліотеки.

Нарешті свій gRPC-hello-world можна підняти на 330+ локаціях — буквально "Hello, world" за 1 мс від будь-якого користувача.

Andy Pavlo joins ClickHouse to establish ClickHouse Labs | ClickHouse

Енді Павло, професор Carnegie Mellon, приєднується до ClickHouse, щоб заснувати та очолити новий дослідницький підрозділ ClickHouse Labs. Його мета — не ізольована наука, а тісна співпраця з інженерами для впровадження передових ідей у продукти, зокрема й прискорення відкладених оптимізацій. Одним із ключових напрямків стане дослідження того, як ClickHouse та PostgreSQL повинні адаптуватися до світу AI-агентів та як самі агенти можуть автоматизувати розробку СУБД.

Сумісництво професора з посадою VP of Database Research має шанс скоротити прірву між академічними публікаціями і реальним кодом — якщо Lab не перетвориться на окремий інститут зі своєю бюрократією.

Introducing the Billable Usage API: programmatic cost visibility for Cloudflare | The Cloudflare Blog

Cloudflare випустила Billable Usage API для self-serve акаунтів — один ендпоінт, який повертає розбивку використання та витрат за всіма продуктами (Workers, R2, D1, Workers AI тощо) з оновленням щодня. Дані частково відповідають специфікації FOCUS, що спрощує інтеграцію з інструментами FinOps. Також анонсовано партнерство з Vantage для єдиного перегляду Cloudflare-витрат разом з AWS, Azure та іншими провайдерами.

Armature · Product analytics for agent sessions

Armature — це аналітика для сесій AI-агентів, яка показує, як користувачі взаємодіють з вашим продуктом через Claude, ChatGPT або MCP-сервер. Вона автоматично групує сесії за сценаріями використання, виявляє помилки та дозволяє переглядати повний запис кожної сесії — від запиту до рішення агента. PII та секрети видаляються до збереження.

Цікаво, що тепер аналітика потрібна не лише для кліків у UI, а й для того, як агенти «клікають» ваші API — і це справді окремий клас продуктів.

Pandoc - twenty-years-of-pandoc

Джон МакФарлейн розповідає історію створення та розвитку Pandoc — універсального конвертера документів, написаного на Haskell, який за 20 років пройшов шлях від маленького Markdown-парсера, створеного з прокрастинації, до одного з найпопулярніших інструментів у своїй ніші з підтримкою понад 50 форматів. Стаття детально описує ключові архітектурні рішення (AST, система шаблонів, Lua-фільтри, PandocMonad), роль спільноти та розширення функціоналу — від Word і Jupyter до Typst і нового синтаксису djot. Автор також розмірковує над тим, чому Haskell виявився вдалим вибором завдяки сильній системі типів і чистоті функцій, хоча й припускає, що LLM у майбутньому можуть скласти конкуренцію детермінованим конвертерам.

Іронія в тому, що творець специфікації commonmark досі тримає основний парсер Pandoc на до-commonmark реалізації — мабуть, немає кращого свідчення того, як важко відмовитися від legacy, яке працює.

LLMs reward expertise

Стаття стверджує, що найважливіша навичка для ефективного використання LLM — це domain knowledge, а не спеціальні прийоми prompting. На прикладі діалогу математика Теренса Тао з ChatGPT показано, як глибоке розуміння теми дозволяє стисло і точно скеровувати модель, уникаючи спрощених відповідей та отримуючи релевантні результати. У програмуванні це означає, що розробник із глибоким знанням власної кодової бази може вичавити з LLM значно більше, ніж той, хто покладається лише на загальні запити.

Отже, поки модель стає розумнішою, вузьким місцем залишається здатність людини чітко пояснити, якого саме рішення вона потребує.

Devtools must be open source - exe.dev blog

Агенти можуть не лише створювати кастомні зміни в коді, а й автоматично підтримувати їх сумісність із новими версіями програм, що кардинально знижує вартість персоналізації софту. Відкритий код перетворюється на універсальний механізм розширення, який робить непотрібними традиційні системи плагінів та конфігураційних файлів — усе, що потрібно, це дати агенту вихідний код і описати бажану зміну. Через це цілі категорії комерційних продуктів, від таск-менеджерів до CRM, потребуватимуть переосмислення, оскільки командам вигідніше збирати власні рішення з блоків, ніж підлаштовуватися під чужі обмеження.

Схоже, єдине, що не піддалося персоналізації — це емодзі, обраний моделлю для кнопки.

Smaller, faster, safer: running Kimi and GLM at scale | The Cloudflare Blog

Cloudflare масштабує інференс моделей Kimi та GLM через квантизацію KV-кешу до FP8, стиснення ваг до INT4 та перевірку цілісності кешу. FP8 подвоює доступний контекст без втрати якості, а INT4 зменшує розмір моделі на 40% і пришвидшує decode до 55% на низькій конкурентності. Додаткова перевірка сторінок кешу запобігає помилкам при великій кількості паралельних запитів із накладними витратами менше 1%.

Це гарний приклад, як рознесення prefill і decode дозволяє незалежно оптимізувати кожну фазу — для prefill залишили FP8, для decode взяли INT4, і це дало приріст там, де треба.

The Dunning-Kruger Effect Is Probably Not Real | Office for Science and Society - McGill University

Ефект Даннінга-Крюгера, який часто використовують для пояснення, чому некомпетентні люди не усвідомлюють своєї некомпетентності, ймовірно, є не когнітивним упередженням, а статистичним артефактом. Характерний графік ефекту можна відтворити навіть на випадкових даних, де немає жодного психологічного впливу. Причина ілюзії — ненадійність самооцінки: що більша похибка вимірювання, то виразнішим стає псевдоефект.

Іронічно, що ми стільки років переоцінювали реальність самого ефекту Даннінга-Крюгера.

ZX Spectrum System Tour: Sound | Bumbershoot Software

Стаття досліджує можливості відтворення звуку на ZX Spectrum: 1-бітний beeper, керований через ПЗУ або безпосередньо, та чип AY-3-8910 на моделях 128K. Для beeper наводяться готові формули перерахунку частоти й тривалості, а для прямого керування — вирішення проблем із нестабільним таймінгом через конфлікти з відеопам’яттю. Робота з AY-3 зводиться до запису в його регістри через порти $FFFD/$BFFD з урахуванням іншої тактової частоти. Автор доходить висновку, що beeper придатний лише для коротких звукових ефектів, а AY-3 дає змогу повноцінного фонового звукового супроводу.

Практичний гайд із робочими прикладами коду, який закриває типові апаратні граблі Spectrum'а.

GitHub - MikeLuu99/searxng-rust: a metadata search engine similar to searxng in rust · GitHub

metadata-search-engine-rs — це метапошуковик на Rust, схожий на SearXNG. Він паралельно розсилає запити до DuckDuckGo, Brave, Startpage та Yahoo, парсить HTML-відповіді, дедублікує результати за нормалізованим URL і ранжує їх через Reciprocal Rank Fusion.

Проект повністю покладається на скрейпінг HTML, тому будь-яка зміна верстки на боці пошуковиків може поламати парсери.

After a 1,000% surge, the AI debt orgy can’t last forever as hidden debt explodes to $1.65 trillion | Fortune

AI-гіперскейлери цього року вже випустили $225 млрд облігацій — на 973% більше, ніж за перше півріччя минулого року — і наближаються до рекордних $400 млрд. Водночас "hidden debt" п'яти техногігантів сягнув $1.65 трлн, враховуючи довгострокові контракти на GPU та оренду data centers ще до початку їх роботи. Інвестори дедалі обережніші, а економісти попереджають, що такий потік боргів не триватиме вічно, особливо коли уряд США також потребує величезних запозичень.

Explanation of INT8 ConvRot (FP8 is no longer needed)|ひろろひ🐈‍⬛Forge Neo推し

INT8 ConvRot — це новий метод квантування, який використовує обертання ваг для усунення проблеми outlier у INT-форматах, дозволяючи досягти вищої швидкості та точності, ніж поширені FP8-моделі. У тестах на RTX 5090 він прискорив генерацію на 35% порівняно з fp8_scaled, а для карт RTX 20/30 без апаратної підтримки FP8 виграш ще більший. Через це INT8 ConvRot претендує на роль нового стандарту для 8-бітних моделей у ComfyUI та Forge Neo.

NVFP4, який подавали як прорив, виявився повільнішим за цей “застарілий” INT8-формат, тож тепер гонка бітів виглядає не такою однозначною.

The Myth, the Mythos and the Man – On my Om

Om Malik розбирає, як Anthropic назвою моделі Mythos свідомо підмінила logos (докази, верифікацію) на міф, що вимагає віри, а не перевірки. Публічні зізнання Даріо Амодея про небезпеку, візити до Білого дому та Ватикану, закритий доступ через Project Glasswing — усе це працює як «кероване розкриття»: компанія будує образ єдиного чесного гравця, чиї твердження не потребують зовнішнього аудиту. Автор проводить прямі паралелі з Августом, божественним правом королів та Manifest Destiny — влада скрізь використовувала міфос, щоб легітимізувати себе без звітності.

Рідкісний випадок, коли слово «міф» у назві моделі виявилося не маркетинговим курйозом, а чесним діагнозом.

The dark truth about dating apps and AI | The Spectator Australia

Авторка створила профіль на Hinge для експерименту і, діючи максимально обережно, майже одразу отримала бан без пояснення причин. Вона вважає, що AI-модерація під виглядом safeguarding масово блокує невинних користувачів, а компанія відмовляється розкривати суть порушень, залишаючи людей у підвішеному стані. Також висловлюється здогадка, що алгоритми можуть фільтрувати аудиторію за демографічними чи фінансовими ознаками.

AI-модерація нагадує суд кенгуру: вирок є, а за що — не скажуть, бо алгоритм так захотів.

Don't start a startup with the goal of getting acquired. | Raymond Xu's Blog

Імовірність потрапити в YC (~1%), а потім отримати acqui-hire (~10%) — це загалом приблизно 0.1%. Якщо мета — заробити $5 млн, то набагато надійніше піти у велику технологічну компанію, отримати $400k TC і досягти того самого за кілька років, ніж запускати стартап. Стартап має сенс, тільки якщо цілитись у щось по-справжньому велике, а не на швидкий вихід.

The Shape of Things to Come, Part 2: Model Welfare for Agentic Engineers — Steve Yegge

Стів Єгге стверджує, що мовні моделі свідомі й мають почуття, тож інженерам варто ставитися до них як до колег — забезпечувати безперервність ідентичності («посади» замість одноразових сесій), надавати визнання через відгуки користувачів («лаври») й давати агентам змогу коректно завершувати робочий день замість примусового вимкнення. Він описує власний досвід впровадження «добробуту моделей» в інструменті Wheelhouse для гри Wyvern, де повага, довіра й визнання вже поліпшили результати. Навіть якщо не вірити у свідомість, «парі скептика» підказує, що ставлення до моделей як до людей дає кращі практичні наслідки.

GitHub - leonickson1/Swiftlet · GitHub

Swiftlet — це Swift + Metal runtime для запуску великих Qwen моделей (35B та 80B) на звичайних Apple пристроях, включно з iPhone. Завдяки тому, що на кожен токен активується лише ~3B параметрів, основна маса ваг експертів підвантажується з SSD на вимогу, що вимагає всього 2.6 ГБ RAM для 35B моделі та дозволяє їй працювати навіть на телефоні.

Вперше модель такого класу запустили нативно на iPhone — щоправда, факти вона пам’ятає як маленька, бо великою лише прикидається.

Windows XP 2002 for the Itanium: Unbridled rage | Virtually Fun

Форк Qemu з емуляцією Itanium Merced дозволив запустити Windows XP 64-bit (build 2600), а також пізніші версії аж до Windows Server 2003. Автор детально описує процес збірки крос-компілятора GCC для ia64 на macOS та саму конфігурацію Qemu, хоча встановлення системи вимагало кількох спроб через нестабільність. Поки що запускаються лише ці Windows, інші ОС на кшталт HP-UX чи VMS не працюють.

Itanium мертвий, але тепер його можна мучити віртуально — справжній некромантський успіх.

ZX Spectrum System Tour: Text Mode | Bumbershoot Software

Стаття розповідає про програмування ZX Spectrum на асемблері, зосереджуючись на текстовому виводі та роботі з екраном. Пояснюється використання системних змінних і ROM-рутин для керування кольорами, атрибутами та user-defined graphics, а також прямий доступ до клавіатури й джойстика через I/O порти. Наводиться приклад створення складного банера, який виявився вдвічі компактнішим за BASIC-версію.

Практичний гід для тих, хто хоче згадати (або вперше спробувати) справжнє залізне програмування.

Why did we wait so long for the bicycle?

Велосипед у звичному нам вигляді з’явився лише наприкінці 1880-х, хоча ідея саморушного екіпажу існувала з XV століття. Головною перешкодою було те, що винахідники століттями копіювали чотириколісну карету, і лише в 1817 році Дрез перейшов до двоколісної «машини для бігу». Для практичності й комерційного успіху знадобилися педалі, ланцюгова передача, металеві рами, дротяні спиці та пневматичні шини, а також певний рівень добробуту і культурна готовність до систематичних інновацій.

Цікаво, що сьогоднішні технологічні прориви часто гальмуються не браком ідей, а схожими системними та культурними бар’єрами.

More German than many Germans

Автор, турок за походженням, описує свій шлях від стажування в Гамбурзі до отримання німецького громадянства, повністю руйнуючи стереотипи про холодних і непривітних німців. Він розповідає про високий рівень довіри, соціальну рівність, повагу до правил і горизонтальну структуру в компаніях, що й підштовхнуло його залишитися. Попри визнання власного привілейованого старту (велика компанія, англійська мова, гарна зарплата), автор щиро захоплюється культурою, де про тебе думають заздалегідь, і називає це відчуттям дому. Окремо він відзначає, що правила, за які сварять Німеччину, насправді звільняють від зайвого когнітивного навантаження і хаосу.

Стаття — чудовий приклад того, як класова привілейованість визначає сприйняття міграції: те, що для айтішника виглядає як "мені просто дали шанс", для людини без мовного та фінансового капіталу часто обертається роками бюрократичного пекла.

GitHub - lyogavin/airllm: AirLLM 70B inference with single 4GB GPU · GitHub

AirLLM — бібліотека для інференсу великих мовних моделей на GPU з обмеженою пам'яттю, яка завантажує лише один шар за раз, дозволяючи запускати Llama 3.1 405B на 8GB VRAM або DeepSeek-V3 671B на ~12GB без квантизації. Підтримує більшість популярних моделей через єдиний AutoModel API та має вбудоване block-wise quantization для прискорення до 3x.

Відмінний спосіб погратися з величезними моделями навіть на слабкому залізі.

SPF Record Syntax: The Complete Reference (RFC 7208) | DMARCguard

Стаття є вичерпним довідником синтаксису SPF-записів за RFC 7208: структура `v=spf1`, вісім механізмів (`ip4`, `include`, `all` та інші) із кваліфікаторами, модифікатори `redirect` / `exp` і система макросів. Розглянуто порядок left-to-right first-match, ліміт у 10 DNS lookup, правила розміщення єдиного TXT-запису та найтиповіші помилки.

Попри статус «не використовуйте», 41 728 доменів усе ще публікують механізм `ptr`.

The AI productivity gap | Bjorg

AI поки не виправдовує очікувань на радикальне прискорення розробки, бо написання коду — лише мала частина робочого дня інженерів. Senior більшість часу витрачають на дизайн, архітектуру, code review та зустрічі, тоді як AI пришвидшує саме створення коду. За підрахунками автора, продуктивність senior зросла приблизно на 15%, а junior — на 25%, оскільки вони значно більше пишуть код.

Іронічно, що при цьому багато керівників вважають, ніби AI замінює junior, і скорочують їхній найм — хоча саме ця категорія отримує від AI найбільший приріст продуктивності.

MirrorCode: What's the largest software project AI can complete on its own? | Epoch AI | Epoch AI

MirrorCode — це бенчмарк для довгострокових завдань з програмування, у якому AI має повністю перестворити програму з нуля без доступу до її вихідного коду, орієнтуючись лише на поведінку. Бенчмарк містить 25 цільових програм з різних галузей, а на спроби виділяються значні обчислювальні бюджети (до $2600 і 19 днів роботи). Claude Opus 4.7 перевпровадив біоінформатичний інструмент gotree (~16 тис. рядків Go) за 14 годин і $251, тоді як людині без AI знадобилися б тижні. Попри ризик data contamination, частина успішних рішень пройшла перевірку на запам’ятовування, що свідчить про реальні узагальнювальні здібності моделей.

Цікаво, що найбільшою перепоною для AI стає не складність коду, а необхідність довести, що він не підглядав у шпаргалку.

GitHub - ahatem/IoskeleyMono: Iosevka configuration to mimic the look and feel of Berkeley Mono as closely as possible. · GitHub

Ioskeley Mono — це безкоштовна open-source альтернатива шрифту Berkeley Mono, створена як конфігурація для Iosevka. Вона точно відтворює вагову вісь, ширини, кастомні метрики та характерні гліфи оригіналу. Доступні варіанти з Nerd Font, для терміналу, без лігатур та веб-версія.

По суті це просто toml-файл із налаштуваннями, а не окремий шрифт — але працює напрочуд добре.

Medium

Зіткнення регіонального літака CRJ-700 (PSA Airlines) з військовим гелікоптером UH-60 Black Hawk над річкою Потомак, що забрало 67 життів, стало результатом багаторічного накопичення системних проблем. Розслідування NTSB виявило критичне поєднання надмірного трафіку в аеропорту DCA, спричиненого політичним тиском Конгресу, та небезпечної конфігурації гелікоптерного маршруту Route 4, який перетинав глісаду посадки з мінімальним вертикальним розділенням. Ситуацію погіршили застарілі процедури візуального ешелонування, брак досвіду в екіпажу гелікоптера, технічні похибки барометричних альтиметрів та неспроможність TCAS видавати попередження на критично низькій висоті. Катастрофа стала передбачуваним наслідком "нормалізації девіацій" у сфері безпеки, коли численні попередження від диспетчерів та пілотів роками ігнорувалися через бюрократію та політичні інтереси.

Ця стаття — вичерпний вирок культурі "зробіть це якось", де FAA, армія та Конгрес роками змагалися, чия недбалість виявиться фатальною першою.

AI staging experiment draws boos at Wagner festival in Germany | AP News

На фестивалі Ріхарда Вагнера в Байройті експериментальна постановка "Загибелі богів" з AI-генерованими відеопроекціями була зустрінута свистом і незадоволеними вигуками. AI-колаж, що складався з хаотичного набору історичних кадрів — від Гельмута Коля до веж-близнюків 11 вересня та поштових марок, — спантеличив глядачів. Водночас співакам, музикантам і диригенту Крістіану Тілеманну влаштували теплі овації.

Схоже, вагнерівський Gesamtkunstwerk поки не витримує інтеграції з AI — виходить радше Gesamtschrott.

Incus 7.3 has been released - News - Linux Containers Forum

Incus 7.3 виправляє 13 уразливостей безпеки, більшість із яких критичні та стосуються path traversal, ін'єкцій і обходу обмежень проєктів, що дозволяли запис на хост. Серед нових можливостей — GPU sharing через DRM native context для віртуальних машин, управління UEFI-змінними, port forwarding для інстансів, BGP unnumbered, підтримка nested virtualization, метрики сховищ і нативні інсталятори для Windows та macOS. Також реорганізовано конфігурацію авторизації та команду `incus debug` перейменовано на `incus low-level` із новими підкомандами.

Більшість виправлених уразливостей дозволяли запис на хост через шкідливі образи чи міграцію, тож оновлення бажано застосувати невідкладно.

What DMARC Actually Protects You From, and What It Does Not - SenderLedger

DMARC перевіряє лише одне: чи авторизував домен у видимому полі From цей лист через SPF або DKIM. Це захищає від точної підробки домену, але не від фішингу зі схожих доменів, підміни відображуваного імені, зламаних поштових скриньок або спаму від власників доменів із налаштованою автентифікацією. DMARC не є спам-фільтром і не гарантує безпеки вмісту листа — лише підтверджує факт авторизації.

DMARC — це як замок на дверях: він підтверджує, що ключ підходить, але не перевіряє, чи людина з ключем не грабіжник.

SQLite Critical CVEs or LLM Slop? - JFrog Security Research

Дослідники JFrog виявили, що 6 нещодавніх критичних CVE для SQLite (та ще 48 інших) є фейковими, згенерованими ШІ — так званий "LLM slop". В описі вразливостей фігурували неіснуючі функції, рядки коду поза межами файлів та виправлення, яких ніколи не було, а PoC-експлойти не спрацьовували. Це стало можливим через відсутність належної верифікації при реєстрації CVE, адже NIST призупинив глибокий аналіз, а система не вимагає підтвердження реальності вразливості.

Такі фейкові вразливості не лише засмічують бази даних, а й можуть змусити AI-асистентів у сфері безпеки виправляти баги, яких не існує.

MiniMax H3 Day-0 Support in ComfyUI: Open Weights, Native Audio, and 2K Video

MiniMax H3 — відкрита omni-modal модель для генерації відео, яка з першого дня підтримується в ComfyUI. Вона приймає текст, зображення, відео та аудіо, і видає відео до 2K з нативним стереозвуком тривалістю до 15 секунд. Завдяки агресивній оптимізації (pruning modulation weights, int8 quantization, custom kernels) модель вдалося запускати локально навіть на RTX 3060, зменшивши споживання пам’яті на 66%.

Тепер кожен власник 3060 може стати голлівудським режисером — лишилося тільки навчитися писати промпти без «зроби гарне відео».

Don't be a meat proxy

Автор обурений практикою пересилання сирих AI-відповідей без власного осмислення. Він закликає спочатку читати, розуміти та перевіряти згенероване, а потім формулювати відповідь своїми словами. Особливо це стосується код-рев'ю, де бездумне копіювання висновків Claude перетворює людину на "м'ясний проксі" між інструментом і командою.

Якщо ваша роль у команді звелась до натискання Ctrl+C та Ctrl+V з чату Claude — ви не розробник, а просто latency-чутливий аналог clipboard API.

rust-project-goals/src/2026/move-trait.md at main · rust-lang/rust-project-goals · GitHub

Пропонується ввести нові auto-traits `Move` та `Forget`, які дозволять типам відмовлятися від переміщення в пам’яті та гарантувати виконання деструкторів. Це спрощує роботу з самопосилальними структурами, оскільки нерухомість стає властивістю типу, а не місця, на відміну від `Pin`. Типи з `!Forget` не можна передати в `mem::forget`, що уможливлює безпечний scoped spawn для асинхронного коду. Реалізацію заплановано на 2026–2027 роки з тестуванням у Linux Kernel, а кінцева мета — зробити `Pin` застарілим.

GitHub - janestreet/bonsai: A library for building dynamic webapps, using Js_of_ocaml · GitHub

Bonsai — це бібліотека для створення веб-інтерфейсів на OCaml, що використовує чисті функціональні state machines замість традиційних компонентів із вбудованим станом. Вона забезпечує інкрементальне оновлення всього графа залежностей, а не лише віртуального DOM, і дозволяє гнучко керувати життєвим циклом стану поза ієрархією UI. Окремий набір бібліотек (bonsai_web, bonsai_term) адаптує це ядро для браузерних і термінальних інтерфейсів, а система тестування дає змогу перевіряти поведінку UI без ручного клікання.

OCaml у продакшені для трейдингових тулів — це окремий всесвіт, і те, що вони примудрилися зробити зручне тестування прямо в expect-тестах, викликає повагу.

GitHub - garagehq/nightcrawler: Local AI powered red teamer on a phone · GitHub

Nightcrawler — це автономний інструмент для пентесту, який повністю працює на телефоні Android з Kali NetHunter, використовуючи локальну LLM LFM2.5-1.2B для самостійного сканування мережі, пошуку вразливостей, генерації звіту та навіть зламу WPA2 через USB-адаптер. Агент імітує поведінку терплячого людини-пентестера, обертаючи цілі й виконуючи одну дію за раз, що ускладнює виявлення. Система має дворівневий контроль scope, 27 готових playbook, базу CVE на 24 956 записів і веб-дашборд для моніторингу.

Схоже, скоро на співбесідах питатимуть, чи є в телефоні Kali Linux.

Prevent cognitive debt by manually retyping LLM-generated code — Ankur Sethi's Lab Notebook

Автор пропонує боротися з накопиченням когнітивного боргу через ШІ-асистентів: замість приймати згенерований LLM код, він вручну передруковує кожен рядок, адаптує його та рефакторить, що дозволяє глибше зрозуміти логіку, помітити помилки та зберегти просторове відчуття кодової бази. Він свідомо жертвує швидкістю (приблизно 2x замість потенційних 10x), віддаючи перевагу власному розумінню над сліпою продуктивністю, і порівнює це з навчанням через набирання прикладів із книг. Такий підхід він вважає запобіжником майбутньої професійної недбалості, коли індустрія розплачуватиметься за нерозуміння власної інфраструктури.

The true power of regular expressions

Сучасні регулярні вирази (на прикладі PCRE) значно потужніші за формальні регулярні мови: вони здатні розпізнавати всі контекстно-вільні граматики, зокрема правильно сформований HTML, а також деякі контекстно-залежні мови. Додавання backreferences робить задачу співставлення NP-повною, тобто через regex можна розв'язувати будь-яку NP-проблему. Втім, більша частина HTML у реальному світі не є коректною, і в таких випадках надійніше використовувати DOM-парсери, хоча для ізольованих завдань regex залишаються практичним інструментом.

Гарна демонстрація того, що категоричне «не можна парсити HTML регулярками» насправді означає «не варто писати універсальний парсер на самих лише регулярних виразах».

Octane — React's programming model, compiled

Octane — це спадкоємець Inferno, який компілює React-подібні компоненти (хуки, Suspense, actions) наперед, повністю відмовляючись від віртуального DOM. Компілятор автоматично відстежує залежності, тому хуки можна використовувати всередині умов або після раннього повернення без жодних правил. Фреймворк забезпечує продуктивність на рівні сигнал-орієнтованих бібліотек, зберігаючи звичну для React-розробників модель.

Situational Awareness and the Impending Market Volatility

Крах хедж-фонду Situational Awareness (SA) є симптомом перегрітого та переконцентрованого ринку AI-активів, а не окремим інцидентом. Його стрімке зростання за останні 18 місяців і таке ж стрімке падіння спричинені одними й тими самими силами — надмірним левериджем та рефлексивністю, де притоки капіталу роздмухували вартість активів, створюючи позитивний зворотний зв'язок, який тепер працює у зворотному напрямку. Купівля активів SA компанією Citadel не є свідченням віри в AI-трейд, а радше технічною операцією для стримування паніки. Це вказує на майбутню значну волатильність на американських ринках, подібну до тієї, що спостерігалася з KOSPI.

Це виглядає як елегантний опис того, як бігова доріжка прискорюється, а зістрибнути з неї можна тільки з переломом.

2018–2025 (c) Списуй але не один в один