Дайджест #56. Середа, 5 серпня

Аудіоверсія дайджесту

Nobel disease - Wikipedia

Nobel disease (або Nobelitis) — це неформальний термін, що описує схильність деяких нобелівських лауреатів у пізньому віці просувати сумнівні або псевдонаукові ідеї за межами своєї компетенції. Вважається, що премія створює відчуття непогрішності та підсилює confirmation bias, через що лауреати втрачають критичне мислення і беруться судити про речі, в яких не розбираються. Серед яскравих прикладів: Лайнус Полінг із мегадозами вітаміну C, Кері Мулліс із запереченням ВІЛ та астрологією, а також Люк Монтаньє з ідеєю "телепортації ДНК" через радіохвилі.

Можливо, отримання Нобелівської премії варто одразу комплектувати безкоштовним курсом "Вступ до логіки" та підпискою на Science Based Medicine.

FFmpeg/RELEASE_NOTES at n9.0 · FFmpeg/FFmpeg · GitHub

FFmpeg 9.0 "Lei" вийшов приблизно через чотири місяці після версії 8.1. Повний список змін доступний у корені проєкту, а історія комітів — на git.ffmpeg.org. Команда сподівається, що реліз сподобається, і запрошує ставити питання в IRC або розсилках.

GitHub - ryanzhou/deepseek-v4-flash-mi300x · GitHub

Репозиторій містить конфігурацію та патчі для запуску DeepSeek-V4-Flash-0731 (304B параметрів) на одному AMD MI300X з використанням vLLM ROCm nightly. Досягнуто single-stream decode 168.6 tok/s, prefill ~7.9–8.5K tok/s та контекст до 256K, ваги повністю в HBM без додаткового квантування. Виправлено проблеми з FP8 форматом (fnuz vs OCP), MoE routing, causal speculative verification та додано AITER tuning для gfx942.

Це вражаючий приклад того, як єдина карта з великим об’ємом пам’яті може замінити цілий кластер для моделі такого розміру, якщо готові возитися з низькорівневими патчами.

Xbox goes down. You can't play games you own on disc.

Масштабний збій Xbox заблокував запуск навіть дискових ігор, показавши, що сучасні фізичні копії — це лише ліцензія, яка потребує онлайн-перевірки. Автор порівнює це зі старими картриджами Game Boy, які працюють на будь-якому пристрої без авторизації. На ПК давно домінує цифрова дистрибуція, але там є способи зберігати доступ до ігор, тому автор віддає перевагу саме цій платформі.

Здається, єдиний спосіб гарантовано пограти у гру — це зберегти її на перфокартах і запускати з бункера без інтернету.

Most tech revolutions made work worse for employees. AI could be the exception: this+that

Більшість технологічних революцій (ПК, email, смартфони) пришвидшували роботу, але лише додавали обов’язків працівникам. AI може бути винятком, бо не просто пришвидшує процеси, а виконує частину завдань, потенційно вивільняючи до 30% робочого часу. Якщо ці години підуть на творчість, роздуми та співпрацю, а не на виготовлення більшої кількості «віджетів», то AI справді підвищить якість роботи і поверне в офіси трохи сенсу та спільноти — як це свого часу зробили настільні видавничі системи, що створили попит на хороших дизайнерів.

Лишилося дочекатися, поки AI справді почне економити наш час, а не просто додавати нові листи в пошту.

E.env — Environments for intelligence that adapts

E.env створює RL-середовища на основі ринкових даних, які не насичуються й постійно ускладнюються — на відміну від статичних синтетичних бенчмарків. Агенти розв’язують quant-задачі, використовують професійні інструменти та навіть пишуть власні скрипти в Bash, навчаючись довгостроковому плануванню з горизонтом у 96 годин.

Схоже, скоро агенти почнуть інтерв’ювати нас на позицію junior-трейдера.

Blackmail fail · Gwern.net

Автор описує кілька курйозних і невдалих спроб шантажу та doxing-у, з якими він зіткнувся через свої дослідження Bitcoin та darknet markets. Найбільш розлогий епізод — листування з користувачем, який у маніакальному стилі вимагав мільярди доларів, помилково вважаючи автора Сатоші Накамото. Усі погрози були проігноровані з міркувань теорії ігор, а пізніше автор навіть запровадив bounty за власний deanonymization, виплативши його лише одного разу за справді корисну інформацію.

Найкумедніше у цій історії те, що шантажист, який погрожував "зруйнувати фундамент", насправді просто подарував автору чудовий матеріал для статті.

vlt 1.0 & Hosted Package Registries | vlt /vōlt/

vlt 1.0 вийшов як стабільна заміна npm із власним клієнтом та хостингом реєстрів. Клієнт містить понад 60 «графових» селекторів, зокрема безпекові (:malware, :cve, :unmaintained), фазову установку й підтримку OIDC‑публікацій. Хостинг реєстрів сумісний з npm, pnpm, yarn та іншими, працює через edge-інфраструктуру (cold install до 38% швидше) і на льоту блокує шкідливі пакети за даними OSV та інших джерел.

Примітно: з понад 275 тисяч уже заблокованих ними версій чверть досі спокійно лежить на публічному npm.

Harness Engineering for Self-Improvement | Lil'Log

Harness — це система навколо базової моделі, яка керує виконанням, пам’яттю, інструментами та оцінюванням. Інженерія harness переходить від ручних шаблонів до автоматизованого пошуку в просторі коду, що оптимізує сам harness через еволюційні алгоритми та самовдосконалення. Ключові патерни охоплюють автоматизацію робочих процесів, файлову систему як персистентну пам’ять і підагенти; оптимізація включає контекст, workflow та спільне налаштування з вагами моделі. Попри прогрес, слабкі оцінювачі, reward hacking, колапс різноманітності й управління довготривалою пам’яттю лишаються відкритими викликами.

Схоже, майбутнє рекурсивного самовдосконалення більше залежить від еволюції harness-коду, ніж від прямого переписування ваг, але без достатньо потужної базової моделі ці механізми швидко деградують.

Keyv and friends compromised in npm supply chain attack

Зловмисники скомпрометували GitHub-акаунт мейнтейнера `keyv` і вразливих версій кількох пов'язаних npm-пакетів, загальна кількість завантажень яких перевищує 2 млрд на місяць. Через додавання шкідливого `preinstall` скрипта пакети завантажували виконуване середовище Bun і запускали важко обфускований пейлоад, який викрадав токени доступу до npm, GitHub, AWS, Kubernetes, Vault, Stripe та Slack, а також сканував файлову систему на наявність ключів, `.env`-файлів та інших секретів. Окрім крадіжки, шкідливий код містив черв'яковий механізм, який поширював зараження на пакети інших мейнтейнерів, що встановили скомпрометовані залежності.

Окрема іронія — підписаний provenance від GitHub Actions не завадив атаці, бо зловмисник отримав повний контроль над акаунтом, тож підписувати релізи стало так само просто, як і пхати бекдори.

"Clean" Code, Horrible Performance - by Casey Muratori

Стаття Casey Muratori на прикладі обчислення площ геометричних фігур показує, що дотримання принципів "clean code" — використання поліморфізму замість switch, приховування внутрішньої структури об’єктів та поділ коду на дрібні функції — призводить до падіння продуктивності в 10–15 разів порівняно з табличним підходом або звичайним switch. Автор доводить, що такі правила заважають компілятору бачити загальну картину й застосовувати оптимізації, фактично нівелюючи десятиліття прогресу в продуктивності процесорів. Єдиним розумним правилом він вважає DRY, а решта, на його думку, мають бути переглянуті або супроводжуватися попередженням про величезні втрати швидкодії.

picburn — temporary image sharing

picburn — сервіс для тимчасового розміщення зображень, які самознищуються. Завантаження файлу без реєстрації, налаштування часу життя (до 6 годин) та ліміту переглядів, після чого генерується особисте посилання. Після вичерпання ліміту або таймера зображення перестає бути доступним і не зберігається на сервері.

This Month in Ladybird - July 2026 - Ladybird

У липні 2026 Ladybird отримав приватний режим, профілі браузера, підтримку undo/redo та геолокації, а також робочий WebAudio. Рушій стилів та макетування було перенесено на Rust, що відкриває шлях до паралелізму, а інтерпретатор JavaScript отримав нову типізовану мову для генерації коду. Крім того, вміст ArrayBuffer тепер ізольовано в окремому регіоні памʼяті, що значно ускладнює експлойти.

Браузер поступово перетворюється на суцільний Rust і власні DSL — ще трохи, і вони перепишуть HTML на Flap.

There Will Come Soft Rains by Ray Bradbury | Short Stories

У повністю автоматизованому будинку 2026 року триває звичний розпорядок — приготування сніданків, прибирання, читання віршів, — хоча мешканці загинули після ядерної війни, і лише їхні випалені силуети нагадують про життя. Собака, що дивом вижила, помирає просто на підлозі, а пожежа, спричинена впалою гілкою, поступово знищує дім, попри відчайдушну роботу систем гасіння. Фінал — понівечена стіна з єдиним голосом, який безкінечно повторює дату, підкреслюючи абсурдність технології, що пережила людство.

Іронія в тому, що «розумний дім» зберігає затишок для привидів: він маніакально смажить тости й читає вірші в порожніх кімнатах, а єдиний живий свідок — собака — гине, бо про нього нікому подбати.

Everything I Know – Buckminster Fuller Institute

У січні 1975 року Бакмінстер Фуллер провів 42-годинну серію лекцій «Everything I Know», де в автобіографічному ключі детально розповів про всі свої винаходи — дім, авто та ванну кімнату Dymaxion, геодезичні куполи, тенсегриті-структури, а також основи синергетичної геометрії. Транскрипти цих лекцій, опубліковані Інститутом Бакмінстера Фуллера, зберегли невимушений, невідредагований стиль мовлення Фуллера з його специфічною термінологією та побудовою фраз. Інститут закликає читачів надсилати правки та коментарі, щоб поступово вдосконалювати цей масивний документ.

42 години — більше, ніж деякі встигають зробити за рік, і це тільки вступ до його всесвіту.

AI-Generated Images Discourage Me From Reading Your Blog | Nelson Figueroa

Автор висловлює зростаючу відразу до AI-generated зображень у блогах, оскільки вони одразу викликають сумнів у автентичності всього тексту. Він зазначає, що для особистих блогів це особливо недоречно, і краще бачити навіть примітивний малюнок у Paint, ніж картинку від LLM. Це сприймається як втрата людяності й оригінальності, тому автор закликає власників персональних сайтів уникати таких зображень.

Що ж, тепер лишилося тільки з'ясувати, чи ваш заклик до людяності — теж не згенерований ШІ, аби підтримати ілюзію.

[2608.02412] Why Large Language Models Fail at Tabular Prediction

Дослідження з'ясовує, чому великі мовні моделі досі провалюються на табличних прогнозах, хоча всюди інші стали інструментом за замовчуванням. Експерименти показали, що головна причина — зростання розмірності даних: точність LLM падає зі збільшенням кількості ознак, тоді як класичні методи цього не відчувають. У двовимірному просторі поведінка моделі нагадує локальні distance-based методи, але у вищих вимірах її прогнози не може відтворити жоден класичний алгоритм.

Схоже, старі добрі Random Forest та градієнтний бустінг поки не на пенсії.

Introducing Shieldstral. | Mistral AI

Mistral представила Shieldstral — відкриту мультимодальну модель безпеки на 3B параметрів, яка переосмислює модерацію контенту як завдання бінарного питання-відповіді. Замість фіксованих категорій шкідливості модель приймає політику природною мовою під час inference і повертає калібровану оцінку безпеки з одного forward pass, адаптуючись до контексту без перенавчання. Shieldstral працює з текстом і зображеннями на одній 16 ГБ GPU та, за заявами, за продуктивністю не поступається моделям, які в 7 разів більші за неї.

Корисна ідея — перекласти відповідальність за формулювання правил на тих, хто розгортає модель, але вузьким місцем тепер стає вміння цих самих людей чітко описати, що таке "небезпечно".

GitHub - david-g-3654/homebench: Benchmark your local LLMs: speed, memory, and quality, in one command. TUI leaderboard for Ollama, LM Studio, llama.cpp, and vLLM. · GitHub

homebench — це Python-утиліта (pip install homebench), що одним рядком знаходить усі локально запущені LLM (Ollama, LM Studio, llama.cpp, vLLM, OpenAI-сумісні сервери) та вимірює їхню швидкість (tok/s, TTFT), споживання пам’яті й оцінку якості на детермінованому наборі завдань, виводячи живий термінальний лідерборд. Підтримує кешування, історію, diff між запусками, batch throughput та попередню оцінку сумісності моделей із залізом (homebench fit). Це заповнює прогалину між вузькими бенчмарками швидкості (на кшталт llama-bench) і суто якісними фреймворками (lm-evaluation-harness), даючи локальний zero-config досвід для швидкого порівняння “яка з моїх моделей справді хороша і наскільки швидка на цьому ноутбуці”.

Замість того щоб окремо міряти tok/s у llama-bench і якість у lm-eval, тепер можна побачити всю картину в одному ASCII-арт табличці — і одразу зрозуміти, чи варто мучити свій MacBook 3B-моделлю, яка ледве складає 3/8 завдань.

Safe Lock-free Primitives with iceoryx2's ByteAtomic - ekxide Blog | ekxide

ByteAtomic в iceoryx2 — це байтово-атомарна обгортка, яка дозволяє безпечно копіювати дані в lock-free структурах, уникаючи undefined behavior. Вона не замінює sequence lock, а лише робить безпечним копіювання на рівні байтів, залишаючи виявлення torn reads та цілісність даних на користувача. Для обходу проблеми неініціалізованих padding bytes використовується трейт AtomicCopy, який копіює лише ініціалізовані байти.

Елегантне рішення, яке дозволяє реалізувати безпечні sequence lock вже зараз, не чекаючи на "atomic memcpy" у стандартних бібліотеках.

Exclusive: US military asks troops for ‘creative and unconventional’ ideas to punish Iran | CNN Politics

US Central Command розіслав військовим аналітикам електронний запит із проханням надати «креативні та неконвенційні» ідеї для тиску та покарання Ірану. Це свідчить про вичерпання прийнятних варіантів у президента Трампа, оскільки місяці авіаударів не змусили Тегеран до переговорів. Військове керівництво визнає обмеження повітряної кампанії, а наземна операція є надто ризикованою та суперечить передвиборчим обіцянкам. Розвідка також оцінює, що самі бомбардування не змінять позицію Ірану.

Plan 9 from Bell Labs, the little OS that could | Anuradha Weeraman

Plan 9 — операційна система від творців UNIX із Bell Labs, яка довела концепцію «все є файл» до абсолюту через протокол 9P та per-process namespaces. Її ядро, компілятор і shell були настільки компактними, що один розробник міг охопити всю систему, а мережевий стек, процеси й дисплей представлені як файли. Хоча система не здобула масового поширення, її ідеї просочилися в сучасні технології: UTF-8, контейнери, WSL та синтаксис асемблера Go.

І трохи іронічно, що ОС, яку назвали на честь «найгіршого фільму всіх часів», виявилася пророчою — вона програла ринок, але виграла війну ідей.

What Colors Are We? Constructing A Color Space For Skin Tones

Автор розробив колірний простір для відтінків шкіри, який спрощує інклюзивне представлення в інструментах на кшталт редакторів персонажів. Для цього він вручну розмітив набір кольорів, застосував principal component analysis, а потім вручну підігнав сферичні рівняння в Desmos, щоб отримати трипараметричний простір TUV (глибина/світлість, рум’яність/вохристість, холодний/теплий). Результат — простий колорпікер та алгоритм процедурної генерації, де варіативність регулюється одним параметром R². Автор відверто описує обмеження і соціальний контекст, пропонуючи “досить хороше” інженерне рішення.

Підхід “на око” замість регресії — чесний приклад practical engineering, коли якість розмітки не ідеальна, а результат усе одно працює.

Web Security is Too Hard – text/plain

Автор, спеціаліст із безпеки, ледь не став жертвою власної пильності, коли натрапив на новий продукт Cloudflare Wallet на домені cloudflare.pay — той виглядав точнісінько як consent phishing: OAuth-запит на сторонньому домені, зелена галочка в назві застосунку, відсутність кнопки «Поскаржитись». Він повідомив про ймовірну атаку, але виявилося, що це справжній сервіс. Кейс показує, наскільки важко користувачам і URL Reputation-системам відрізняти легітимні сайти від шахрайських, коли навіть великі компанії ігнорують базові практики безпеки.

Іронія: фішинг став таким переконливим, що тепер офіційні продукти його копіюють — і це не баг, а фіча сучасного вебу.

August 4, 2026 - From the road - Waymo

Waymo офіційно відкрила повністю автономний сервіс таксі в Далласі для всіх користувачів після закритого тестування, під час якого перевезла близько 150 000 пасажирів. Компанія також готується до тестування на швидкісних магістралях міста та до обслуговування терміналів аеропорту Dallas Love Field, що є фінальним етапом перед запуском цих маршрутів для публічних райдерів.

Швидкісні траси традиційно були слабким місцем для автономних систем, тож їхнє підкорення стане справжнім іспитом на зрілість для Waymo.

Troy Hunt: Thanks FedEx, This is Why we Keep Getting Phished

FedEx розсилає SMS про сплату мита, які настільки безграмотні, що 87% опитаних визнали їх фішингом: опечатки, дивний домен bpoint.com.au, граматичні помилки, спроба тиснути на терміновість. Після довгих перевірок через сайт, підтримку і знахідки вкладення в листі з’ясувалося — повідомлення справжнє.

FedEx зробили все, щоб їхні реальні SMS неможливо було відрізнити від фішингу — мабуть, мають свого скамера в штаті.

Why some people mow a lawn better than others

Понад 30 тисяч людей пройшли гру-симулятор косіння газону, і 16% з них знайшли оптимальний шлях. Люди інтуїтивно використовують евристики: розбивають простір на секції (decomposition) і запам’ятовують патерни (compression), що дозволяє утримувати ~90% оптимальності навіть на великих ділянках. Найкращі гравці витрачали час на обдумування на розвилках, уникаючи тупиків, тоді як гірші реагували вже всередині глухого кута — ключовим виявилось не те, як довго ти думаєш, а де саме.

[2602.16763] When AI Benchmarks Plateau: A Systematic Study of Benchmark Saturation

Дослідження систематично аналізує насичення AI benchmarks на прикладі 60 тестів для мовних моделей. Виявилося, що майже половина з них вже досягли плато, а ризик насичення зростає з віком бенчмарка. Стійкість до цього явища радше залежить від експертного курування завдань, а не від того, чи доступні тестові дані публічно.

Схоже, єдиний спосіб не відставати — найняти армію експертів, які штампуватимуть нові тести швидше, ніж моделі вчаться їх проходити.

Introducing the Warp Agent CLI: a CLI coding agent that does what others can't | Warp

Warp випустили Warp Agent CLI — автономний CLI-агент, що працює в будь-якому терміналі й використовує вбудовану маршрутизацію між frontier- та open-weight моделями з можливістю кастомних роутерів. Його ключова особливість — архітектура мультиплексування на базі термінальної інфраструктури Warp, яка дозволяє агенту керувати повноекранними застосунками (vim, sqlite), змінювати робочі директорії всередині сесії та працювати через ssh без встановлення віддалених бінарників. Також є підтримка мульти-агентної оркестрації, хмарних агентів, автодетекції команд і таб-компліту.

По суті це tmux, який навчився розмовляти з LLM і прикидатися самостійним.

Apple says more ex-employees may have taken confidential data to OpenAI | TechCrunch

Apple розширює позов проти OpenAI щодо крадіжки торгових секретів: тепер компанія вимагає попередньої судової заборони та прискореного витребування доказів (expedited discovery), заявляючи, що ще щонайменше 11 колишніх співробітників могли передати конфіденційну інформацію про нерозголошені продукти. OpenAI у відповідь назвала запит безпідставним, зазначивши, що не має і не потребує цих секретів.

Схоже, дехто з колишніх співробітників згадав про корпоративні ноутбуки лише після того, як Apple подала позов — дуже вчасна амнезія.

Announcing Perspec 1.0 - Adrian Sieber's Website

Perspec 1.0 — десктопний застосунок для виправлення перспективи зображень, який автор розробляв 9 років. Замість пошуку прямих ліній, як у більшості сканерів, він визначає кути документа через watershed segmentation та Förstner detector, що точніше працює з вигнутими чи зім'ятими краями. Вбудована «розумна» бінаризація прибирає тіні перед застосуванням порогу Otsu, а експорт у PNG дозволяє уникнути артефактів JPEG при менших розмірах файлів. Застосунок написаний на Haskell із власною C-бібліотекою FlatCV для обробки зображень, працює на macOS, Windows і Linux, підтримує пакетний режим через CLI.

MDEV-38328: Promote getting to 10k GitHub stars in server log and client prompt by ottok · Pull Request #4262 · MariaDB/server · GitHub

У MariaDB вирішили додати рекламний рядок у клієнтський prompt та логи сервера — прохання поставити зірку на GitHub, щоб допомогти проєкту набрати 10 тисяч зірок. Спочатку pull request закрили після внутрішнього обговорення, але згодом менеджмент передумав і його знову відкрили. У фінальному вигляді повідомлення виводиться лише для версій, рівень зрілості яких нижчий за стабільний, тобто не для production-релізів.

Online advertising giant Adform was hacked, proving once again why ad blockers are necessary

Рекламний гігант Adform зазнав зламу й почав розповсюджувати шкідливу рекламу, яка підміняла криптогаманці в буфері обміну кожні три секунди. Відвідувачі будь-яких сайтів, що використовують Adform, ризикували втратити криптовалюту, вставляючи адресу. Інцидент вкотре підтверджує: блокувальник реклами — це не лише про приватність, а про безпеку.

Блокувальник реклами тепер працює як антивірус від постачальників реклами.

Saudi-led group completes $55bn purchase of gaming giant EA

Група інвесторів на чолі з саудівським PIF завершила придбання Electronic Arts за $55 млрд, що стало найбільшим leveraged buyout в історії. Значну частину угоди профінансовано боргом у $20 млрд, який ляже на саму компанію, що, за прогнозами аналітиків, може призвести до масових звільнень та агресивнішої монетизації. Окрім фінансових ризиків, існують побоювання щодо потенційного впливу на контент ігор, зокрема цензурування ЛГБТ+ тем, а саму угоду критикують як елемент sportswashing.

$55 млрд за компанію, борг якої майже дорівнює її річному виторгу — схоже, PIF купує не стільки бізнес, скільки глобальний важіль впливу на футбольні ліги та свідомість геймерів.

TechAscent - DuckDB - Data power tools for your laptop, now in Clojure

DuckDB тепер доступний у Clojure через TMD, даючи змогу ефективно обробляти великі дані на ноутбуці завдяки векторизованому SQL-рушію, пакетним вставкам/запитам і zero-copy каналу. На практиці 400 млн транзакцій завантажили, об'єднали з таблицею кольорів (1,4 млрд рядків) за 2,5 с і виконали аналітичну агрегацію менш ніж за секунду. Інтеграція усуває потребу в розподілених системах і чудово поєднується з функціональною парадигмою TMD.

Схоже, тепер «качок» справді можна тримати в рядку на ноуті, не піднімаючи Spark-кластер.

[2607.29377] Zero-Mem: Zero-Token Memory Operations for LLM Agents

Zero-Mem пропонує підхід до пам'яті для LLM-агентів, який повністю уникає викликів LLM і витрат токенів на всіх етапах роботи з пам'яттю, окрім фінальної відповіді на запит. Замість генерації проміжних резюме система зберігає оригінальні логи взаємодій у двох структурах — entity–context graph і temporal hierarchy — та комбінує їх для пошуку релевантного контексту. Це дає змогу скоротити час на операції з пам'яттю на 57.6% відносно найшвидшого baseline без втрати якості на бенчмарках.

Навіщо переказувати минуле, якщо можна ефективно шукати в ньому — проста ідея, яка може суттєво здешевити довготривалих агентів.

Bugtraq is back - Bugtraq - SecurityFocus Mailing Lists

Jonathan Brossard оголосив про повернення легендарного mailing list Bugtraq, який він придбав разом із доменом securityfocus.com. Місія не змінилася: full disclosure вразливостей без цензури, збереження історії хакерства та відкритий майданчик для дослідників. Старі архіви відновлять, а нові публікації обіцяють зберігати "для віків".

Іронія в тому, що найкращий спосіб зберегти історію — знову почати постити на адресу, яка роками мовчала.

Hartwork Blog · libexpat now funded by the City of Munich for up to 6 months

libexpat — популярний XML-парсер на C — отримав фінансування від міста Мюнхен у рамках Open Source Sabbatical на строк до 6 місяців. Мейнтейнер тепер працюватиме над проєктом як основною роботою, зосередившись на виправленні п’яти відомих вразливостей, додаванні підтримки XML 1.0r5 та покращенні надійності коду. Він також закликає дослідників безпеки надсилати знайдені проблеми, поки є гарантований час на швидкі виправлення.

Це гарний приклад, як місцева влада може ситуативно підтримувати критичну інфраструктуру відкритого коду, а не лише гучні фреймворки.

GitHub - Carloscodix/qapla: A char-level transformer trained from scratch on an $8 ESP32-S3. Not inference: the chip runs the full training loop, with backprop written by hand in C. · GitHub

Qapla' — проєкт, що навчає символьний трансформер із ~319 тис. параметрів з нуля прямо на мікроконтролері ESP32-S3 (ціна близько $8). Увесь цикл — forward pass, backprop (вручну на C без autograd), оновлення ваг — виконується локально на чипі протягом ~2 днів. На прикладі клінгонської мови модель запам’ятовує її морфологічну структуру і генерує текст із правильно побудованими, хоча не завжди осмисленими, словами. Автори наголошують, що це не inference, а доказ можливості навчати модель там, де дані з’являються на місці й немає зв’язку з інтернетом.

Зробити повноцінний backprop у C на восьмидоларовому мікроконтролері — це майже як запустити Doom на тесті для вагітності, тільки корисніше.

AI fuels more than half of cybercrime in Africa as digital scams surge, INTERPOL | Africanews

Згідно зі звітом INTERPOL за 2026 рік, штучний інтелект використовується у 55% зафіксованих кіберзлочинів в Африці, роблячи шахрайство переконливішим і масштабнішим. Онлайн-афери залишаються головною загрозою, фінансові втрати зросли з $192 млн до $484 млн за рік, а 72% країн повідомили про діючі скам-центри. Злочинці дедалі частіше застосовують діпфейки для сексторшену, синтетичні особистості для обходу біометричних перевірок і AI-шахрайство з діловою електронною поштою, націлене зокрема на компанії в Європі та Північній Америці.

we finally learned to center a div, then browsers added sidebars — seg6

Коли центрувати div за допомогою CSS Grid стало тривіальним, автор зіткнувся з тим, що браузерні панелі (sidebar, DevTools) зсувають оптичний центр вмісту відносно вікна. Він визначив реальне положення webview через координати курсора миші і навчився коригувати зсув контейнера. На основі цього створив розширення «center, actually», яке автоматично або вручну центрує основний елемент сторінки по справжньому центру вікна браузера.

The Future of Flowise

Flowise оголошує про припинення розробки та підтримки проєкту через те, що розробники дедалі частіше переходять від low-code платформ до coding agents на кшталт Claude Code, які краще справляються зі складними завданнями. Код заморожується 29 липня 2026 року, репозиторій архівують 10 серпня, а офіційна підтримка завершиться 31 серпня 2026. Вихідний код залишається доступним на GitHub під ліцензією Apache 2.0, і всіх закликають форкати репозиторій для власних потреб.

GitHub - brian-armstrong/fec: Rust crate for Forward Error Correction · GitHub

`fec` — це Rust-крейт для forward error correction, орієнтований на SDR, космічний та супутниковий зв’язок. Він реалізує convolutional codes з Viterbi decoder (hard і soft decision) та Reed–Solomon codes, зокрема стандартний CCSDS (255,223) у звичайному та dual-basis представленні. Крейт швидший за libfec на всіх кодах, а SIMD-прискорення працює на SSE/AVX2/AVX512 без прив’язки до 32-бітної архітектури. Для сумісності надається shim, що повторює C ABI libfec.

The applause that disrupted nothing — yet still led to an arrest

У місті Емпорія, штат Канзас, вчителя фізики заарештували просто за те, що він кілька разів плеснув у долоні на знак підтримки промовця під час засідання міської комісії. Оплески не переривали виступів, не заважали ходу засідання і тривали лише секунди, однак їх розцінили як порушення порядку. На думку автора, цей випадок ілюструє, як розмиті правила пристойності використовуються для придушення незгоди, а не для підтримання реального порядку.

Мабуть, тепер навіть схвальний шум вважається небезпечнішим за критику, яку він супроводжує.

Pi, Minimal and Performant | EARENDIL

Pi — це мінімалістичний coding harness, який використовує лише 4 інструменти та системний промпт менше 1000 токенів, що дозволяє досягати високих результатів із меншими витратами. Дослідження Databricks показало, що в парі з Opus 4.8 (xhigh) Pi має найвищий відсоток успішних завдань і водночас значно дешевший за Claude Code та Codex, надсилаючи втричі менше контексту за крок. Розширюваність дала змогу Shopify створити Autoresearch — агента, який самостійно оптимізує продуктивність коду, прискоривши unit-тести в 300 разів та покращивши час збірки. Контекстна дисципліна Pi особливо цінна для локальних моделей з обмеженим контекстним вікном, оскільки уникає зайвих перерахунків префіксу.

The Golden Age of British Ice Cream - Vittles

У період з 1976 по 1991 рік британська індустрія морозива пережила коротку, але надзвичайно плідну добу: завдяки технологічним проривам та корпоративній гонці з’явилися Cornetto, Viennetta, Magnum і майже всі формати, які ми бачимо в морозильних камерах досі. Ключовим стало вміння Unilever та інших гравців навчитись продавати морозиво дорослим, зробивши його розкішним, текстурно довершеним і технологічно невразливим продуктом на рослинних жирах. З виходом Magnum на початку 90-х інновації по суті зупинились, і сучасний ринок застряг у нескінченному перевинаході тих самих ідей.

Харчові інновації, виявляється, так само схильні до «золотих віків» і подальшого застою, як і будь-який tech-напрямок — тільки з набагато більшою кількістю пальмової олії.

[2603.04221] Zigbee vs. Matter over Thread: Understanding IoT Protocol Performance in Practice

Дослідники експериментально порівняли Zigbee та Matter over Thread на реальному обладнанні. Zigbee показав менший службовий overhead і швидше відновлення маршрутів, тому краще підходить для невеликих статичних мереж. Matter over Thread виявився більш масштабованим і стійким, зі стабільною пропускною здатністю та передбачуваною затримкою в багатострибкових сценаріях.

Практичний висновок: якщо у вас маленька фіксована мережа — Zigbee досі король, а для великих динамічних розгортань варто дивитися в бік Matter over Thread.

IP and DNS Leaks in WebKit Affecting Proxy Browsers and Apple iCloud Private Relay | Mysk Blog – In-Depth Cybersecurity & Mobile App Privacy Research

У WebKit виявлено три функції, які обходять налаштований проксі, витікаючи реальну IP-адресу та DNS-запити пристрою: DNS prefetching, WebAuthn Related Origin Requests і WebTransport. Це стосується проксі-браузерів на iOS та macOS, включаючи Tor-браузери й Psylo, а також iCloud Private Relay. У Psylo 1.3.1 усі три витоки усунуто блокуванням DNS prefetching та вимкненням WebTransport і WebAuthn за замовчуванням.

Схоже, що кожне нове API WebKit варто перевіряти на предмет обходу проксі, перш ніж вмикати.

2018–2025 (c) Списуй але не один в один