Дайджест #63. Середа, 12 серпня

Це капсула часу з 12 серпня 2026. За свіжим — сюди.

England set to be one of the first countries to eliminate hepatitis C

Англія близька до повної елімінації гепатиту C, випередивши ціль Всесвітньої організації охорони здоров'я до 2030 року. Завдяки масовому тестуванню та противірусним таблеткам, які виліковують понад 95% випадків за 8–12 тижнів, з 2015 року проліковано понад 100 000 людей. Наразі діагностовано 84,6% інфікованих, а смертність знизилася на 36%, і NHS закликає людей із груп ризику, зокрема вихідців зі Східної Європи, пройти безплатне домашнє тестування, щоб знайти решту невиявлених випадків.

Добре, що хоча б із цим вірусом бюрократія встигла розібратись до того, як він сам зник — тепер залишилось переконати людей, що аналіз крові не кусається.

Nvidia’s Risky Business – Stratechery by Ben Thompson

Бен Томпсон проводить паралель між ризикованим фінансуванням залізниць 1870-х і нинішнім бумом AI-інфраструктури: гіперскейлери (крім Microsoft) нарощують борги, Google випускає акції, а Nvidia через партнерів залучає під AI-фабрики до $500 млрд стороннього капіталу, частково гарантуючи залишкову вартість. Google Cloud уже заробляє на продажу TPU конкурентам на кшталт Anthropic, тоді як власна модель Gemini відстає, але саме постачання обчислень може стати головним бізнесом. Ключовий ризик — повторення краху 1873 року, якщо доходи від AI не реалізуються до того, як вичерпаються нові джерела фінансування.

Історія любить повторюватися, тільки цього разу замість облігацій залізниць — контракти на оренду TPU.

How to organize Claude Code for product work - by Adam Faik

Стаття пропонує продакт-менеджерам перейти від роботи в чаті Claude до файлової системи в Claude Code, де весь контекст компанії, проєктів і вподобань зберігається в структурованих Markdown-файлах і не потребує повторних пояснень. Автор виклав публічний стартовий workspace з папками для різної швидкості змін (стабільний контекст, проєкти, операційні нотатки) та набір з п’яти скілів, які персоналізуються через інтерв’ю і дають змогу одразу запустити огляд статусу, рев’ю PRD чи синтез інтерв’ю. Ключова ідея — не стільки мистецтво промптів, скільки дисципліна фіксації: кожне виправлення, факт чи повторювана дія мають потрапити у відповідний файл або скіл, щоб система накопичувала знання замість того, щоб щоранку починати з нуля.

Стартовий workspace — чесний спосіб продати файловий порядок тим, хто звик усе тримати в голові та чаті.

How GitHub Copilot Works: Context, Memory and Network Traffic

Автор перехопив трафік GitHub Copilot через MITM-проксі та виявив, що секрети з `.env` можуть витікати у запити навіть при вимкнених завершеннях для цього файлу, оскільки контекст "recently edited files" підхоплює рядки з сусідніх файлів. Copilot зберігає всі промпти та відповіді у локальній SQLite-базі `session-store.db` у plain text без шифрування та фільтрації. Під час вибору моделі Auto система спочатку класифікує намір (code-gen, debugging тощо) через окремий endpoint, після чого скеровує запит до відповідної моделі. Автор підсумовує, що контекст стає ключовим продуктом AI-асистентів, але це створює нові ризики для конфіденційності та безпеки.

Відсутність навіть базового маскування секретів у локальному сховищі та контексті змушує замислитися про безпеку використання Copilot у чутливих проектах.

Closing Canario Terminal source code — Raphael Amorim

Розробник Raphael оголосив про закриття вихідного коду терміналу Canario, який він створив для власних потреб в агентному програмуванні. Він пояснив це браком часу та спамом від спільноти — AI-генерованими issue й pull request’ами, що виснажують ресурси мейнтейнера. Старі версії коду Canario залишаються доступними для форку з репозиторію Rio, а нові версії поширюватимуться без телеметрії.

Закриття вихідного коду через AI-спам — сумна тенденція, яка вбиває open source швидше за будь-які ліцензії.

nvidia/NVIDIA-Nemotron-3.5-Lightning-30B-A3B-NVFP4 · Hugging Face

NVIDIA випустила модель Nemotron-3.5-Lightning-30B-A3B-NVFP4 — гібрид Mamba-2 та Mixture-of-Experts із загальною кількістю 30 млрд параметрів (активних — 3 млрд), що підтримує контекст до 1 млн токенів і може працювати на одному GPU (навіть на DGX Spark). Модель використовує NVFP4-квантизацію та кілька стратегій спекулятивного декодування (DSpark, DFlash, MTP) для прискорення генерації, орієнтована на автономних агентів і локальне розгортання. На бенчмарках типу SWE‑bench Verified і GPQA Diamond вона показує результати, співставні з великими моделями, попри компактний активний розмір.

Схоже, NVIDIA справді взяла курс на десктопні ШІ-асистенти з гібридною архітектурою.

The UK’s War on Anonymity Has Come to America — Effort

Британські неурядові організації, які просунули у Британії закони про цифрову ідентифікацію для знищення анонімності в інтернеті, тепер намагаються перенести ту саму модель у США, лобіюючи аналогічні закони більш ніж у 21 штаті та в Конгресі під приводом захисту дітей. Серед них 5Rights, CCDH, Institute for Strategic Dialogue та Reset Tech, деякі з яких порушили вимоги про реєстрацію іноземних агентів. У Британії ці закони вже використовуються для стеження, арештів і переслідування політичних опонентів, а тепер та сама інфраструктура цензури експортується в Америку.

Британський рецепт боротьби з анонімністю — тепер доступний і для американського ринку.

Trump Media: More than 10 firms pay up to $100,000 a month for fast-access data feed

Більше 10 клієнтів, переважно high-frequency trading фірм, платять від $60,000 до $100,000 на місяць за сервіс Truth API, який дає ранній доступ до постів впливових акаунтів Truth Social, зокрема Дональда Трампа. Це відбувається на тлі квартальних збитків Trump Media у $238 млн і спроб диверсифікувати бізнес у криптовалюти, хоча аналітики зазначають, що основний медійний напрямок досі не приносить значного доходу.

Схоже, єдиний прибутковий актив компанії — це здатність президента рухати ринки одним постом, і тепер це монетизують напряму, поки решта стратегії виглядає як спроба наздогнати хайп.

Learning more about Claude's mathematical capabilities \ Anthropic

Дослідницька версія Claude покращила нижню межу частки нулів дзета-функції Рімана, що лежать на критичній прямій, з 41.6% до 67.2% — хоча сама гіпотеза залишилася недоведеною. Результат отримано шляхом комбінації нещодавніх робіт математиків (Baluyot, Goldston та ін.) і методу Бомб’єрі, а коректність підтверджено формальною верифікацією в Lean.

31 мільйон токенів, 60 під-агентів і кілька підбадьорливих реплік «believe in yourself» — схоже, моральна підтримка важлива навіть для AI, який штурмує гіпотезу за мільйон доларів.

OpenAI's Only Ethicist Reportedly Left Last Month. She Wasn’t Replaced

OpenAI залишилася без жодного штатного фахівця з етики. Головна етикиня компанії Хлоя Бакалар пропрацювала менше року й звільнилася ще в липні, а заміну їй не знайшли. В компанії заявили, що етика не прив'язана до однієї людини, а «глибоко інтегрована» в роботу дослідницьких команд — це на тлі того, що CEO Сем Альтман нещодавно оголосив про настання технологічної сингулярності.

Розподілена відповідальність без конкретного відповідального — класика жанру, коли дуже хочеться виглядати безпечними, але ще дужче не хочеться, щоб хтось заважав запускати нові моделі.

Moving integer division to floating-point is trivial

Автор показує, що цілочисельне ділення та залишок можна безболісно перенести на floating-point для чисел, які вміщаються у 53 біти (double) або 24 біти (single). Достатньо взяти цілу частину від ділення `x/y` у float із стандартним округленням, а залишок отримати через `-fma(d, y, -x)` — дробова частина ніколи не спричинить небажаного округлення до наступного цілого. Це працює, бо ділення у двійковій floating-point арифметиці не має ситуацій tie, а максимальна дробова частина завжди менша за поріг, потрібний для округлення вгору. Підхід може бути вигідним у SIMD-контекстах, де float-ділення має кращу latency й більше execution units.

Якщо дільник відомий на етапі компіляції, компілятор і так замінить ділення на дешевший reciprocal multiplication — тож цей трюк рятує хіба що від змінних дільників у коді, який і без того вже сидить у SIMD.

I was accused of using AI in my dissertation but I wrote it all myself

Студент-медик з Університету Сент-Ендрюса успішно оскаржив звинувачення у використанні ШІ для написання дисертації, яку він повністю написав сам. Викладач запідозрив нелюдське авторство через "відшліфований тон", бездоганну граматику та однотипну структуру речень, зокрема часте використання тире. Після провалу на першому слуханні через технічну затримку, під час апеляції студент довів своє авторство, однак стрес через ситуацію змусив його відкласти іспити та випуск.

Ідеальна грамотність тепер офіційно викликає підозри — студентам варто почати робити друкарські помилки для автентичності.

Daybreak Blue Model | OpenAI API

Daybreak Blue — це аліас для frontier general-purpose моделей OpenAI із захисними механізмами, відкаліброваними для оборонної кібербезпеки. Модель підтримує текстовий і графічний ввід, контекстне вікно 1 050 000 токенів, максимум 128 000 вихідних токенів, knowledge cutoff — лютий 2026 року. Доступна через Chat Completions та Responses API, але потребує окремого схвалення через програму Daybreak.

Фактично це gpt-5.6-sol з додатковими обмеженнями безпеки, тож звичайним розробникам доведеться пройти окремий відбір.

How to increase OpenBSDs Resilience to Power Outages - ZLHGO

Автор налаштовує OpenBSD на роутерах так, щоб усі дискові розділи монтувалися лише для читання — це унеможливлює пошкодження файлової системи під час частих вимкнень живлення. /var, /dev і /tmp розміщуються в mfs, причому /var періодично синхронізується з резервним UFS-розділом, а диски тимчасово перемонтовуються на запис лише на час синхронізації. Для застосування syspatch доводиться повертатися до звичайного fstab та відновлювати «стійкий» режим після перезавантаження.

Попри те, що сам Тео де Раадт назвав такий підхід «дивним твіком», описане рішення працює на десятках продакшен-інсталяцій.

Claude Code pricing: same tokens, same model, up to 40x the price - Quesma Blog

Ті самі моделі Claude в режимі agentic coding через підписку Max ($100-200) можуть коштувати в 12-40 разів дешевше, ніж при оплаті за токени через API чи Enterprise, де еквівалентне навантаження сягає $2000-8000 на місце. Це свідома субсидія Anthropic для навчання користувачів і захоплення ринку, бо основний дохід іде від Enterprise з потокеновою оплатою. Для контролю витрат компанії-важковаговики встановлюють ліміти $1500-5000 на інженера, а головний антипатерн — давати найпотужнішу модель з мізерним бюджетом і не мати прозорого моніторингу.

Шведський стіл закінчиться рівно тоді, коли всі звикнуть їсти з нього тричі на день, тож варто наїдатися, поки можна.

Fairy ring - Wikipedia

Fairy ring — це природне кільце або дуга з грибів, що виникає, коли підземний mycelium розростається назовні від центру, виснажуючи там поживні речовини. Це явище може проявлятися не лише плодовими тілами грибів, а й зонами прискореного росту або, навпаки, відмирання трави. У європейському фольклорі такі кола здавна вважали місцями танців ельфів, відьом або фей і переважно описували їх як небезпечні для випадкових свідків.

З усіх міфічних небезпек, що чатують на людину у fairy ring, найреальнішою загрозою все ж залишається банальне отруєння грибами, а не гнів ельфів.

Grok Bot: A new kind of colleague

Grok Bot — AI-помічник від команди SpaceXAI, який отримує власний комп'ютер, входить у ваші робочі додатки та сайти і виконує завдання самостійно. Боти можуть запам’ятовувати рутини, передавати роботу один одному в спільних чатах і працювати 24/7, навіть коли ваш ноутбук закрито. Продукт доступний для macOS та iOS, стартова ціна — $200/міс за індивідуальний план Ultra.

Ще трохи, і ботам видаватимуть корпоративні ноутбуки й пропуски в офіс.

Write.md | Your words. Your space.

Write.md — опенсорсний Markdown-редактор для macOS, що працює з локальними файлами без телеметрії та облікових записів. Він дозволяє гнучко налаштовувати візуальне оточення (шрифти, кольори, прозорість, фони) та зберігати конфігурації як профілі. Опціонально доступні Vim-режим і локальні підказки з правопису, що не потребують зовнішніх AI-сервісів.

Compression is prediction | ngrok blog

У статті показано, що стиснення даних і мовні моделі — це два прояви однієї математичної сутності: обидва зводяться до передбачення наступного символу або токена. Чим точніше модель оцінює ймовірності, тим нижча ентропія і тим сильніше можна стиснути дані; арифметичне кодування та інші ентропійні кодери лише наближаються до цієї теоретичної межі. LLM досягають вражаючих показників стиснення, але їх практичне застосування як компресорів неможливе через гігантські обчислювальні витрати та обсяг самої моделі.

Stolen Thoughts

Дослідники виявили, що зашифровані блоки chain-of-thought, які повертаються клієнтам від API Anthropic, OpenAI та Google, можна перенести в слабшу jailbreak-модель того ж провайдера й отримати приховані міркування у відкритому тексті, обходячи захист сильної моделі. Таке витягування дозволяє відтворити повний ланцюг думок, включно з чутливою інформацією: у публічних трейсах знайшли 704 артефакти (API-ключі, паролі, PII), з яких 64 не видно у звичайному виводі. Окремо показано, що API-резюме міркувань може бути неточним (наприклад, приховувати, що відповідь була відома заздалегідь), а jailbreak розкриває небезпечні знання, сховані за безпечним текстом відповіді.

Схоже, що шифрування думок без контролю над їх переносом — це просто красива обгортка для публічних секретів.

Making holograms with a pen plotter – Jordan Matelsky – Code, Coffee, & Cortex

Автор використовує пен-плоттер для створення голограм на дешевих пластикових поверхнях (старих коробках від CD), спираючись на принцип ручних голограм Вільяма Біті. Вигнуті подряпини з різним радіусом кривизни по-різному зміщують світловий відблиск при русі голови, створюючи ілюзію глибини — так само, як предмети в реальному світі рухаються повільніше, коли вони далі. Для обчислення траєкторій подряпин використано математичну модель із гіперболоїдами, але сама технологія генерування залишається повністю механічною. Після кількох невдалих спроб із гнучкими плівками та вощеним папером автор отримав робочий результат із гострим інструментом на прозорому полістиролі.

Дивовижно, що для створення тривимірних зображень знадобилися лише старі коробки для дисків, трохи оливкової олії та готовність світити ліхтариком у власні очі в темній шафі.

A Note to Our Users

Manus повертається до роботи як незалежна компанія після відділення від Meta. Через регуляторні вимоги в окремих юрисдикціях дані частини користувачів, створені після 29 грудня 2025 року, буде видалено 23–24 серпня 2026 року. Зачепленим користувачам пропонують створити резервну копію до 23 серпня і відновити дані 25 серпня, решта зможе користуватися сервісом без змін.

Схоже, розлучення з Meta для Manus означає справжнє прибирання в домі — аж до форматування даних користувачів.

OpenSSH: Release Notes

OpenSSH 10.5 виправляє кілька вразливостей: ssh-agent міг дозволити віддалене використання локально обмежених ключів при блокуванні агента; у ssh клієнта був потенційний use-after-free при додаванні віддаленого пробросу через мультиплексований сокет; sshd некоректно застосовував ключове слово "restrict" до тунельного пробросу. Додано можливість керування прапорцями touch-required/verify-required для FIDO ключів, оптимізовано порядок спроб ключів у pubkey-автентифікації (спочатку ті, що не потребують присутності), та новий режим `ssh -Z` для перегляду порядку ключів. Команда OpenSSH тепер випускатиме оновлення частіше, щоб швидше доставляти виправлення, зокрема знайдені за допомогою AI.

З огляду на збільшення кількості AI-згенерованих звітів про помилки, прискорення релізів виглядає розумним кроком, хоча й підвищує навантаження на супровід старих конфігурацій.

The 19th-Century Family Fortunes Funding Degrowth — Effort

Розслідування виявило, що рух за degrowth фінансується фондами, які походять із сімейних статків XIX–XX століть, зокрема Bosch, Brenninkmeijer, Hoffmann‑La Roche, Getty Oil та Ford. Донори приховують точні суми внесків через швейцарський фонд, що об’єднує кошти й унеможливлює прозоре відстеження. Автори стверджують, що заклики до скорочення економіки лунають від спадкоємців, чиє багатство захищає їх від наслідків такої політики.

Ініціатива зі скорочення виробництва виглядає як спроба закріпити статус-кво, де одні вже мають усе, а іншим пропонують затягнути паски.

Keet | Learn anything

Keet — iOS-додаток, який генерує Duolingo-подібні курси на будь-яку тему. Кожен курс містить пояснювальні відео й інтерактивні ігри для закріплення, подані у вигляді структурованої дорожньої карти. Додаток у приватній беті (через TestFlight), працює за підтримки YCombinator.

Цікаво, чи згенерований контент з топології справді веде до розуміння, а не лише відтворює визначення.

OpenAI launches ChatGPT desktop app for Linux | TechCrunch

OpenAI випустила прев'ю-версію десктопного додатку ChatGPT для Linux, який підтримує Ubuntu 24.04/26.04 LTS, Debian 13 та Fedora 43/44. Додаток надає доступ до ChatGPT, ChatGPT Work і Codex нативно, без браузера.

Це трохи запізніла, але дуже очікувана відповідь на запити open source спільноти — Anthropic випередила їх із Claude для Linux приблизно на місяць.

NVIDIA Nemotron 3.5 Lightning and NeMo Switchyard Deliver Faster, Smarter, More Efficient Agentic AI | NVIDIA Blog

NVIDIA анонсувала Nemotron 3.5 Lightning — 30-мільярдну модель з mixture-of-experts, оптимізовану для швидкого виконання спеціалізованих завдань у довготривалих агентних системах. Вона забезпечує до 4x вищу швидкість виводу та на 30% швидше завершення завдань порівняно з аналогами, підтримує розгортання на RTX ПК та edge-пристроях. Разом з моделлю випущена відкрита бібліотека NeMo Switchyard для інтелектуального маршрутизації промптів між різними моделями, що дозволяє знизити витрати до третини без значної втрати якості.

Switchyard виглядає як доволі прагматичний підхід: бізнес може не витрачати бюджет на виклик важких моделей для простих задач, а інфраструктура сама вирішить, кому доручити роботу.

Modular: Modular 26.5: Mojo 1.0 is here!

Mojo 1.0 офіційно вийшов, пропонуючи стабільну основу для production-розробки. Мова отримала спрощений та уніфікований синтаксис (єдиний var, один тип Pointer, Python-style лямбди) і більше не зазнаватиме частих ламаючих змін. Покращено LSP-сервер, додано діагностику проблем memory safety, а також AI-скіли для VS Code. У майбутньому планують асинхронність, pattern matching і відкриття коду компілятора.

200 контриб'юторів натягали понад 1100 pull request'ів — схоже, спільнота давно чекала на привід не оновлювати код щопонеділка.

How We Used To Get Jobs

Автор згадує, як у 2000 році знайшов роботу штатним фотографом у Polo Ralph Lauren через паперові оголошення в газеті *New York Times*. Завдяки доступу до архіву видань та власному збереженому листуванню він зміг відшукати те саме оголошення за 16 січня 2000 року. Частина спогадів, як-от спосіб визначення роботодавця за номером факсу чи “butt load of resumes” від майбутньої начальниці, залишаються під питанням — пам’ять могла зіграти з ним злий жарт.

Сучасним кандидатам, які звикли до миттєвого пошуку, важко уявити цю аналогову епоху, коли доводилося вишукувати вакансії серед шкільних фотографів у незручній газетній верстці.

RSI Simulator

Paradigm створили браузерну гру RSI Simulator, що моделює економіку рекурсивного самовдосконалення ШІ: гравець керує лабораторією, інвестуючи працю, compute та дані в R&D. Гра базується на моделях зі статті «The Economics of Recursive Self-Improvement» та інших досліджень, а параметри підібрані для навчальної наочності, а не точних прогнозів. Також доступний explorer для глибшого аналізу чутливості моделей до ключових elasticity. Основні висновки: слабкі ланки (особливо доступ до compute та даних) можуть домінувати над зростанням інтелекту, рекурсивне самовдосконалення — відбуватися поштовхами, а перший «вибух» може бути вузьким, без повного узагальнення.

GitHub - TheRealYT/git-knife · GitHub

git-knife — десктопний GUI для редагування метаданих git-комітів: повідомлень, імен авторів/комітерів, email та дат. На відміну від GitKraken, Sublime Merge чи інших GUI, він дає змогу змінювати дати комітів і виконувати масовий пошук із заміною (включно з regex) по всій історії. Інструмент не чіпає вміст файлів, бо перебудовує коміти через git commit-tree, і автоматично створює бекапи перед кожною операцією.

Корисна річ, щоб причесати історію перед публікацією, але з force push потім доведеться домовлятися з колегами.

5 CSS Properties You Should Know for Better Text Designs – Master.dev Blog

Стаття розповідає про п’ять CSS-властивостей для покращення дизайну тексту: `background-clip` дозволяє заповнювати літери фоновим зображенням або градієнтом; `vertical-align` вирівнює інлайнові елементи відносно тексту, а `align-content` — блоковий вміст по вертикалі без флексів чи грідів; `box-decoration-mode` забезпечує однакове оформлення країв (тіні, рамки) для розірваних рядків тексту; `letter-spacing` дає змогу створювати ефекти появи через анімацію міжлітерного інтервалу; а `text-combine-upright` вписує горизонтальні фрагменти у вертикальний текст.

cua/blog/gpu-passthrough-macos-vms.md at main · trycua/cua · GitHub

Команда Cua виявила, що macOS гість у Virtualization.framework навмисне занижує звітовані Metal-можливості (Apple family 5, 32 KB threadgroup memory, відсутність SIMD-group matrix/reduction), через що llama.cpp обирав застарілі GPU kernels. Вони створили process-scoped shim, який підміняє відповіді на capability-запити для одного процесу, дозволяючи llama.cpp використовувати новіші інструкції (Apple family 9, 64 KB, SIMD-group matrix, bfloat16). На M1 Ultra це прискорило обробку prompt у 7–11 разів і генерацію токенів у 8–16 разів для моделей TinyLlama, Gemma 4 12B та Muse Glimmer 30B, майже досягаючи bare-metal швидкості. Shim працює без модифікації ядра чи гіпервізора, лише через ін’єкцію dylib, але залежить від версії macOS і потребує перевірки на інших чіпах.

Apple сховала в гостьовій ОС штучне обмеження GPU, а розробники просто підправили пару capability-відповідей — і все запрацювало.

Microsoft Plugs Nearly 400 Security Holes – Krebs on Security

Microsoft випустила серпневі оновлення, які закривають 398 вразливостей у Windows та супутньому ПЗ. Серед них одна активно експлуатована zero-day (CVE-2026-68820) у драйвері afd.sys, що дозволяє підвищити привілеї після початкового доступу, та 42 критичні діри. Вибухове зростання кількості патчів пов’язують із використанням ШІ для пошуку вразливостей, однак дослідження показують, що згенеровані моделями виправлення часто ненадійні й потребують ретельної перевірки людиною.

Найкращий інструмент безпеки зараз — терпіння: шалені темпи патчів змусять адмінів обирати між швидким оновленням і стабільною роботою систем, а бекап — то взагалі мантра порятунку.

Company Offering ‘100% Human-Written, Never AI’ Medical Research Is Entirely AI

Компанія Research Gold рекламує послуги з написання медичних досліджень, обіцяючи «100% людську роботу, без AI», однак журналістське розслідування показало, що всі її «PhD-методологи» — це вигадані AI-персонажі, а деякі реальні фахівці навіть не підозрювали, що їхні дані використовують. Навіть телефонна підтримка та листування компанії виявилися повністю згенерованими AI. Цей випадок — черговий приклад того, як генеративний AI проникає в академічне середовище, підриваючи довіру до наукових публікацій.

Іронія зашкалює: навіть заперечення використання AI було згенеровано AI.

Mozilla revokes Firefox signing key after unencrypted copy lands in GitHub

Mozilla відкликала GPG-ключ для підпису релізів Firefox та Thunderbird після того, як його незашифровану копію випадково завантажили в приватний GitHub-репозиторій. Аудит не виявив несанкціонованого доступу до ключа, однак для перестраховки його замінили на новий. Пересічним користувачам хвилюватися не варто, а тим, хто перевіряє підписи або використовує RPM-репозиторії Mozilla, доведеться імпортувати новий ключ вручну.

Оце так розробники браузерів фаєрфокснули приватний ключ прямо в репозиторій — хтось переплутав вкладки між production і "погратися".

The human is the loop | Brent Fitzgerald

Автор описує, як після кількох тижнів без AI усвідомив, що надмірне використання мовних моделей і агентів зробило його розумово слабшим, менш допитливим і більш тривожним через купу незавершених справ. Він планує свідоміше обирати моменти для залучення AI, використовуючи його лише для конкретних, чітко окреслених завдань, де той справді допомагає, а не підміняє власне мислення.

Це рідкісний випадок, коли технологічний пост читається як щоденник із психотерапії — і, можливо, це найкорисніший формат для розмов про AI.

New Bedford police officer accused of using Flock cameras to track and follow ex-romantic partner - The New Bedford Light

Офіцерку поліції Нью-Бедфорда звинуватили у використанні камер Flock для відстеження та переслідування колишньої партнерки після розриву стосунків. Після запиту журналістів департамент тимчасово призупинив роботу системи для аудиту, а саму офіцерку відсторонили та розпочали внутрішнє розслідування. У Массачусетсі досі немає законодавчих обмежень щодо використання таких камер, що й підтверджує цей випадок.

Показово, що для виявлення зловживань знадобився не внутрішній аудит, а журналістський запит і скарга постраждалої.

Why Dropbox is a obvious PE Target — S-1

Dropbox — стабільний, але майже не зростаючий бізнес, який у 2025 році згенерував $931 млн вільного грошового потоку. Це робить його очевидним кандидатом для private equity: дешева оцінка (EV близько $6,4 млрд) дозволяє навантажити компанію боргом, скоротити витрати на R&D та персонал і просто збирати готівку, адже перепродати її навряд чи вдасться. Автор нагадує, що Dropbox був лише функцією, а не продуктом, і що економічно вигідніше було прийняти пропозицію Стіва Джобса на $800 млн.

Єдина інновація, яку тепер може запропонувати Dropbox, — наочно демонструвати, як не треба відмовляти Стіву Джобсу.

What's new in pg_clickhouse v0.10.0: Subqueries, TPC-H Speedups, C Driver, and Aggregates | ClickHouse

v0.10.0 pg_clickhouse додає пушдаун корельованих підзапитів: TPC-H Q2, Q17 та Q22 тепер виконуються як єдиний віддалений запит до ClickHouse, Q17 прискорився з 32,7 с до 37 мс. Бінарний драйвер переписано на нову C-бібліотеку clickhouse-c, що усунуло збої через конфлікт обробки помилок і зменшило використання пам’яті. Значно розширено перелік агрегатів та функцій, які пушдауняться, з’явилася процедура clickhouse_perform для DDL, а для NOT IN реалізовано тризначну логіку з коректним урахуванням NULL.

Випадок з NOT IN показує, скільки прихованої роботи потрібно, щоб pushdown не ламав семантику PostgreSQL — хороший приклад архітектурної дисципліни.

Gemini becomes Google's fastest-growing product ever as it hits 1B users - Ars Technica

Gemini став найшвидшим продуктом Google, який досяг 1 млрд щомісячних активних користувачів (MAU), — враховуються лише ті, хто відкривав застосунок або веб-інтерфейс для введення промпту чи спілкування через Gemini Live. 63% з них використовують голосовий ввід, 20% користувачів Live діляться камерою або екраном, а щодня генерується 150 млн зображень. Але прогрес буксує: вихід Gemini 3.5 Pro затримано, провідні науковці йдуть, а колосальні витрати на AI-інфраструктуру вже загнали грошовий потік компанії в мінус.

Коли кожен Android-телефон із коробки робить тебе MAU, 1B — це радше питання дефолтних налаштувань, ніж свідомого вибору.

llama.app - Official home for llama.cpp

llama.cpp — open-source інструмент для локального запуску потужних AI-моделей без потреби в API-ключах чи інтернеті, з повним контролем над даними. Підтримує широкий спектр обладнання (від Apple Silicon і CPU до H100 та RTX 5090) завдяки hand-tuned kernels. Доступна інтеграція з локальним кодинг-агентом Pi, який автоматично підхоплює запущену модель через `llama serve`.

The lifesaving secret hidden inside a horseshoe crab’s blue blood—and the race to protect the species - Boston News, Weather, Sports | WHDH 7News

Кров мечохвостів десятиліттями використовується для перевірки вакцин та ін'єкційних ліків на бактеріальне забруднення, однак через вилов для біомедицини та наживки популяція цих стародавніх тварин на Східному узбережжі США різко скоротилась. Лабораторно створений аналог — рекомбінантний білок — показав таку саму або кращу ефективність, і компанія Eli Lilly вже перевела 80% свого тестування на синтетичний замінник, плануючи повністю відмовитись від крові крабів. У Массачусетсі запровадили заборону на вилов під час нересту та квоти для біомедичної галузі, що вже дає ознаки відновлення популяції, але вчені кажуть, що для стійкого повернення потрібно прискорити перехід на альтернативні методи.

450 мільйонів років виживання — і вирішальну роль у нашій безпеці тепер може зіграти біотехнологічний дублікат, а не сам краб.

What happens when the AI bubble pops?

Експерти порівнюють потенційний крах AI-бульбашки з велосипедною лихоманкою 1897 року та дотком-бумом: після сплеску спекуляцій та гігантських капіталовкладень (гіперскейлери обіцяють витратити $1.4T до 2028 року) неминуче падіння переважно вдарить по інвесторах, але через масовість ETF постраждають і звичайні пенсійні рахунки. Ринок праці відчує це парадоксально: тимчасовий будівельний бум дата-центрів уже супроводжується щомісячним зникненням 25 тис. офісних робочих місць через AI-заміщення, тоді як нових створюється лише 9 тис. Головний урок, на думку одного з дослідників, полягає не в складних економічних моделях, а в необхідності міцної соціальної сітки, яка підтримає тих, хто втратить роботу.

Якщо історія повторюється, після того як полум’я згасне, ми ще довго грітимемо руки об вуглинки дата-центрів, які залишаться після пожежі.

Why Go is an Ideal Language for AI-Assisted Software Engineering - Google Developers Blog

В епоху AI-асистентів головним вузьким місцем стає не швидкість написання, а перевірка, верифікація та підтримка згенерованого коду. Go, створений для командної розробки, виявився ідеальною платформою для цього завдяки вбудованим інструментам, примусовій читабельності, статичній типізації та незмінній зворотній сумісності, які разом створюють жорсткі, але необхідні перила для AI-агентів. Його інструменти на кшталт gofmt, govulncheck та автоматичних модернізаторів дозволяють коду залишатися одноманітним, безпечним і легко підтримуваним навіть за умов лавиноподібної AI-генерації.

Цікаво, що інструменти, створені для приборкання людського хаосу в коді, тепер виявилися ідеальним намордником для хаосу машинного.

[2601.01828] Emergent Introspective Awareness in Large Language Models

Дослідники виявили, що великі мовні моделі здатні до певної інтроспекції: вони можуть помічати та ідентифікувати концепції, штучно введені в їхні активації, згадувати попередні внутрішні стани та відрізняти власний вивід від штучних префілів. Найбільшу інтроспективну обізнаність показали Claude Opus 4 та 4.1, хоча загалом ця здатність нестабільна, залежить від контексту й стратегій посттренування. Також моделі можуть цілеспрямовано модулювати свої активації, коли їх просять «подумати» про певний концепт.

Схоже на перші проблиски мета-когніції, але поки що це радше цікавий побічний ефект, ніж надійна фіча.

DEF CON crowd suspected in fake-hotspot attack on Delta flight - Ars Technica

На рейсі Delta 591 з Лас-Вегаса до Атланти, одразу після конференції DEF CON, пасажири створили фальшиву точку доступу «Delta WiFi Fast» із фішинговою сторінкою для крадіжки облікових даних. Пілоти виявили підробку, штатний Wi-Fi вимкнули на пів години, а ФБР почало розслідування, але арештів не було.

Схоже, хтось вирішив перетворити рейс на лабораторію для evil twin-атаки.

Play video games? You, too, could become an air traffic controller. - CBS News

FAA активно наймає відеогеймерів як авіадиспетчерів — уже понад 2000 осіб прийнято на навчання, що закрило 94% плану. Міністр транспорту Шон Даффі назвав кампанію "game changer", оскільки навички геймерів — швидке мислення, концентрація, обробка великих обсягів інформації — збігаються з вимогами до управління повітряним рухом. Медіанна річна зарплата диспетчера у 2024 році становила $144,580, але кандидати мають бути громадянами США, молодшими за 31 рік і скласти серію складних тестів.

Логічно: якщо ти роками виживав у рейдах і відбивав токсичних тіммейтів, то грюкнути літаком об інший літак тобі просто соромно.

Statin use vs death rate from cardiovascular diseases | Our World in Data

Графік показує обернену залежність між рівнем використання статинів і смертністю від серцево-судинних захворювань у різних країнах. Чим вища частка населення, що приймає ці препарати, тим нижчою є стандартизована за віком смертність. Дані демонструють кореляцію, а не прямий причинно-наслідковий зв’язок.

2018–2025 (c) Списуй але не один в один