📰 IT Дайджест

Выпуск от 04.08.2026

15 новостей

1. 50 000 дронов Shrike получат ИИ-наведение без GPS

Украинские дроны Shrike за $400 получат апгрейд: Auterion встраивает Skynode S — Arm-чип за $18, который позволяет дрону автономно отслеживать цель по камере на расстоянии до полумили, даже при потере сигнала или глушении GPS. Контракт на $100 млн финансирует неназванная европейская страна (предположительно Германия), поставка — 50 000 комплектов.

arstechnica.com · #ai #ai #drones #military #ukraine

2. Ошибка в libNgU привела к краже 88 млн долларов с холодных кошельков

Из-за того, что генерация seed'а в COLDCARD была случайно переведена на функцию rng_get() из libNgU, злоумышленник восстановил сиды для тысяч кошельков — на 1 августа украдено 1367 BTC (~$88 млн) с 4585 адресов. Атака заняла 41 минуту, уязвимы Mk2–Mk5 и Q; Coinkite выпустила прошивки, но владельцам нужно заново генерировать сид.

habr.com · #security #coldcard #crypto #cve #wallet

3. 70B модель на 4 ГБ GPU — без квантизации и дистилляции

AirLLM ужимает потребление памяти так, что 70B-модели запускаются на одной видеокарте с 4 ГБ, а 405B Llama 3.1 — на 8 ГБ, DeepSeek-V3 (671B) — на ~12 ГБ, а разреженная MoE-модель Kimi K3 (2.8T) — вообще на <4 ГБ. Секрет в том, что данные не сжимаются, а стримятся: вместо целого слоя передаётся один эксперт за раз.

github.com · #ai #ai #gpu #inference #llm

4. Meta удвоила эффективность обучения рекламной модели на LLM-масштабе

GEM — foundation-модель для рекламы в Instagram и Facebook — теперь тренируется на тысячах GPU и достигла 20–25% MFU (Model FLOPs Utilization) при четырёхкратном росте FLOPs за год. Для этого пришлось изобрести собственные ядра (Jagged Flash Attention, GDPA, BlockAttention), смешанную точность MXFP8 и 5D-параллелизм с учётом топологии сети Meta.

engineering.fb.com · #ai #gpu #llm #meta #training

5. Разработан самовоспроизводящийся ИИ-червь, выживающий на GPU жертвы

Исследователи из Торонто, Кембриджа и ServiceNow собрали proof-of-concept: open-weight LLM на одной A100 с 80 ГБ VRAM, размещённый на скомпрометированном узле, сам ищет уязвимости (~80% успеха), эксплуатирует их (~53%) и реплицируется (~88%). Полный цикл атаки проходит в ~37% случаев — червь становится автономным и живёт за счёт ресурсов заражённых машин.

jack-clark.net · #ai #llm #safety #security

8. FFmpeg 9.0: Vulkan для APV и ProRes RAW, анимированный WebP, ещё AMD AMF

Новая мажорная версия популярной мультимедийной библиотеки принесла Vulkan-ускорение для APV-декодирования и Apple ProRes RAW, HE-AAC 960, фильтр transpose_cuda, декодер и демуксер анимированных WebP, а также множество улучшений для AMD AMF — конвертер частоты кадров, enhancer качества видео и поддержку HDR.

www.phoronix.com · #tool #ffmpeg #multimedia #vulkan

9. Нерелизная модель Astra решила 10 открытых математических проблем

OpenAI отчиталась, что внутренняя версия Astra (следующая большая модель) справилась с десятью нерешёнными задачами — от упаковки сфер в высоких размерностях до чисел Рамсея и несофических групп. Каждое решение обошлось бы ~$2000 по тарифам Sol API, и все формализованы в Lean. OpenAI признаёт, что Millennium Prize проблемы пока не взяты.

thezvi.substack.com · #ai #math #model #openai #research

10. OpenAI: непрерывное голосовое взаимодействие с ИИ — шесть месяцев разработки

GPT-Live позволяет говорить с ИИ без нажатия кнопки, используя безнаузовую speech-модель и низколатентную архитектуру. Детали реализации не раскрыты, но в посте на OpenAI.com утверждается, что система обеспечивает более естественные и быстрые разговоры.

openai.com · #ai #gpt-live #latency #voice

11. Минюст США просит суд прекратить иск NAACP к xAI из-за отсутствия разрешений на выбросы

NAACP подала иск против xAI и её дочки за эксплуатацию 27 газовых турбин в Миссисипи без разрешений Clean Air Act — турбины питали дата-центр Colossus 2. Минюст встал на сторону xAI, сославшись на указы Трампа о «чрезвычайной ситуации в энергетике» и поддержке ИИ, и заявил, что граждане не могут подавать иски, если правительство не против загрязнения.

arstechnica.com · #drama #environment #law #politics

12. Claude Fable 5 разгромил GPT-5.6 Sol на бенчмарке переписывания программ — 64% против 20%

Epoch AI обновила лидерборд MirrorCode: Claude Fable 5 решил 64% задач, GPT-5.6 Sol — 20%. Разрыв втрое объясняется не разницей в умении, а в надёжности: Fable доводит до конца почти все попытки, а Sol проваливает краевые случаи. Особенно показательно, что Fable почти не теряет в точности на редком языке Ada, что говорит о навыке, а не запоминании тестов.

habr.com · #ai #anthropic #benchmarks #llm #openai

13. GitPython 3.1.50 обходит собственную защиту от опасных git-опций через сокращённую форму

CVE-2026-67324 с CVSS 9.8: библиотека блокирует --upload-pack, но пропускает -u (сокращённый вариант), позволяя выполнить произвольный скрипт. Уязвима версия 3.1.50, исправлено в 3.1.51. Проблема в том, что канонизация имени опции не учитывает сокращённые формы, и это третий обход того же механизма за год.

habr.com · #security #cve #git #security

14. Cloudflare предлагает agent runtime на изолятах вместо контейнеров — @cloudflare/computer

Новый open-source пакет даёт каждому агенту виртуальный компьютер с общей файловой системой, работающей поверх изолятов и контейнеров. Агент сам выбирает среду: для файловых операций — быстрый изолят, для Linux/npm — контейнер, а Cloudflare обещает бесконечное горизонтальное масштабирование, в отличие от традиционных контейнеров.

blog.cloudflare.com · #ai #agents #ai #cloudflare #runtime

15. 1823 коммита за 4 месяца с LLM-агентом: что пошло не так и как спасал проект

Разработчик мобильного приложения для английского (Angular + Ionic + .NET на бэке) почти целиком писал код через LLM-агента. Главная проблема — не качество, а энтропия: через 200 коммитов агент плодил три разных модалки и четыре файла констант. Спасали «конституция проекта» (CLAUDE.md с жёсткими правилами и объяснениями почему) и «храповики» — pre-push хуки, git-guard (блокирует --no-verify) и автоматические проверки покрытия.

habr.com · #ai #ai #coding #productivity

← К главной