📰 IT Дайджест

Выпуск от 18.05.2026

14 новостей

1. Semble ищет код для агента и обещает съедать меньше токенов, чем grep

Open-source проект из GitHub заточен под поиск в больших кодовых базах для Claude Code и похожих агентов. Авторы пишут, что их поиск использует на 98% меньше токенов, чем тупой grep, потому что не скармливает модели целые файлы и не гоняет лишние subagents. Идея простая: сначала найти нужный кусок кода, а потом уже тратить модельные токены, а не наоборот.

github.com · #tool #agents #code-search #github #show-hn #tokens

2. Стек стекающих pull request'ов для GitHub: spr

Проект spr из GitHub решает скучную, но больную задачу: как удобно вести цепочку зависимых PR'ов, когда один коммит логически опирается на другой. Инструмент автоматизирует работу со stacked pull requests прямо поверх GitHub, без плясок с ручным ребейзом и перекидыванием ссылок. Для тех, кто живёт в review-цикле, это выглядит куда полезнее очередного «AI для кодинга».

github.com · #tool #cli #github #stacked-pull-requests

3. За $80 — Android-планшет RK3562, превращённый в Debian-рабочую станцию

Автор взял дешёвый планшет на RK3562 и заставил его грузить Debian вместо обычного Android-ритуала. Репозиторий rk3562deb показывает весь путь: от прошивки и загрузчика до того, как жить с Linux на железке, которую обычно списывают в «детские игрушки». На HN у записи 290 баллов и 132 комментария — значит, народ внезапно понял, что это не совсем цирк.

github.com · #hardware #android #debian #linux #rk3562 #tablet

4. Linux 7.1-rc4: очередная порция фиксов и новая документация про security/AI

Вышел pre-release ядра 7.1-rc4, и по традиции это не столько про фичи, сколько про уборку за предыдущими неделями. В заметках отдельно выделяют обновления документации по security и AI — потому что даже в kernel world уже успели расплодиться отчёты, дубли и шум. Похоже, список багов живёт своей жизнью, а люди в рассылке больше пересылают ссылки, чем чинят код.

www.phoronix.com · #infra #documentation #kernel #linux #release-candidate #security

5. После 7.1-rc4: LWN пишет, что security-список ядра захлёбывается AI-репортами

В заметке про kernel prepatch LWN отдельно отмечает, что поток отчётов от AI-инструментов сделал security-список почти неуправляемым. Проблема не в том, что уязвимостей мало — наоборот, их находят слишком много и часто с одинаковыми результатами, из-за чего люди тонут в дублях и пересылках. Хороший пример того, как автоматизация начинает создавать больше очереди, чем пользы.

lwn.net · #infra #documentation #kernel #linux #prepatch #security

6. Microsoft и BitLocker: исследователь утверждает, что в нём есть скрытый backdoor

На TechSpot пересказывают заявление security-исследователя о том, что в BitLocker якобы был встроен бэкдор. История всплыла не как абстрактный «страшный баг», а как довольно конкретное обвинение в криптографическом продукте Microsoft, который многие считают священной коровой Windows. Если подтвердится хотя бы часть деталей, разговоры про «доверяйте встроенному шифрованию» станут заметно тише.

www.techspot.com · #security #backdoor #bitlocker #microsoft #researcher #security

7. Wayback Machine и IDOR: как временные ссылки на MAX стали не такими уж временными

На Habr разбирают историю с доступом к изображениям из личных сообщений мессенджера MAX через ссылки, сохранённые в WebArchive. Автор пишет, что проблема глубже, чем ответ компании, и называет это по сути архивом IDOR — когда доступ к ресурсу зависит от предсказуемой ссылки, а не от нормальной авторизации. Временные URL, как обычно, оказались временными только в пресс-релизе.

habr.com · #security #access-control #idor #security #web #webarchive

8. Точный индекс на 1024 измерения: Habr копает в потолок многомерного поиска

Статья разбирает, насколько далеко можно зайти с exact search в многомерных индексах, а не с привычным approximate search вроде Milvus/DiskANN. Автор отдельно отмечает, что DiskANN рассчитан на вектора до 32 768 размерностей, но это уже приближение, и дальше начинается интереснее: что будет, если пытаться сделать точный поиск на 1024 измерениях. Это уже не «поболтать про AI», а инженерный разбор того, где железо и алгоритмы начинают сдаваться.

habr.com · #infra #approximate #diskann #indexing #retrieval #vectors

9. Грузим Debian на Android-планшет: rk3562deb с GitHub

Ещё один GitHub-проект про воскрешение дешёвого железа, но уже без глянца: rk3562deb — это инструкция и набор файлов для запуска Debian на планшете с чипом RK3562. По описанию, цель — превратить Android-таблетку в Linux-устройство с нормальной рабочей средой, а не в декоративный экран с браузером. Такие проекты обычно ценнее любых «новинок» из анонсов: тут хотя бы можно потрогать результат руками.

github.com · #hardware #android #debian #linux #rk3562 #tablet

10. low_latency_layer пытается скрестить Vulkan, Reflex 2 и Anti-Lag 2 на Linux

Проект low_latency_layer — это open-source Vulkan layer, который обещает дать AMD Anti-Lag 2 и NVIDIA Reflex 2 на Linux в более-менее аппаратно-агностичном виде. В Phoronix пишут, что слой должен работать и с AMD, и с Intel GPU, то есть идея не привязана к одному вендору и его маркетинговым фокусам. Если оно действительно заведётся, это будет не очередной «ускоритель всего», а полезная прослойка для уменьшения input latency.

www.phoronix.com · #hardware #gpu #latency #linux #reflex #vulkan

11. На FreeBSD попробовали Sylve — и вот что из этого вышло

Обзор Sylve на DistroWatch — это как минимум повод посмотреть, что происходит с системой на FreeBSD за пределами привычного «а оно вообще живо?». Деталей в выдаче мало, но сам формат именно тот, что стоит ловить: практический разбор дистрибутива, а не очередная маркетинговая открытка. Для ежедневного дайджеста это нормальный способ вспомнить, что мир не заканчивается Linux и контейнерами.

distrowatch.com · #other #freebsd #review

12. Peter G. Neumann умер: человек, который десятилетиями вёл RISKS Digest

LWN сообщает о смерти Peter G. Neumann — одного из заметных людей в истории компьютерной безопасности и многолетнего редактора RISKS Digest. В некрологе напоминают, что он десятилетиями собирал и разбирал истории про риски в ИТ, когда многие ещё думали, что «ошибка в софте» — это редкость, а не образ жизни. Печальная новость, но фигура у него была из тех, без которых индустрия выглядела бы заметно тупее.

lwn.net · #other #history #obituary #risks

13. GDS критикует NHS за сворачивание open source после уязвимостей

Simon Willison пересказывает реакцию Government Digital Service на решение NHS закрыть доступ к своим open-source репозиториям после найденных уязвимостей в рамках Project Glasswing. История тут не про «о, у нас опять случился security incident», а про типичную административную реакцию: вместо исправления и прозрачности — прикрыть лавочку. Хороший маленький скандал про то, как публичные организации иногда лечат проблему ломанием зеркала.

simonwillison.net · #drama #git #nhs #opensource #policy #security

14. Грег Кроа-Хартман и его AI-fuzzing для Linux: новый терминатор багов

Phoronix пишет, что Greg Kroah-Hartman использует AI-инструменты для поиска багов в Linux kernel, и уже есть продолжение серии с говорящими названиями вроде gkh_clanker_t1000 и gkh_clanker_2000. Для kernel-сообщества это заметно хотя бы потому, что речь не о каком-то стартапе на демо-дне, а о человеке, который держит stable-ветку Linux. Железо тоже не игрушечное: Framework Desktop на AMD Ryzen AI Max, то есть «AI для ядра» тут выглядит не совсем как презентация для инвесторов.

www.phoronix.com · #security #ai #fuzzing #gregkh #kernel #linux

← К главной