Выпуск от 04.08.2026
15 новостей
Украинские дроны Shrike за $400 получат апгрейд: Auterion встраивает Skynode S — Arm-чип за $18, который позволяет дрону автономно отслеживать цель по камере на расстоянии до полумили, даже при потере сигнала или глушении GPS. Контракт на $100 млн финансирует неназванная европейская страна (предположительно Германия), поставка — 50 000 комплектов.
arstechnica.com · #ai #ai #drones #military #ukraine
Из-за того, что генерация seed'а в COLDCARD была случайно переведена на функцию rng_get() из libNgU, злоумышленник восстановил сиды для тысяч кошельков — на 1 августа украдено 1367 BTC (~$88 млн) с 4585 адресов. Атака заняла 41 минуту, уязвимы Mk2–Mk5 и Q; Coinkite выпустила прошивки, но владельцам нужно заново генерировать сид.
habr.com · #security #coldcard #crypto #cve #wallet
AirLLM ужимает потребление памяти так, что 70B-модели запускаются на одной видеокарте с 4 ГБ, а 405B Llama 3.1 — на 8 ГБ, DeepSeek-V3 (671B) — на ~12 ГБ, а разреженная MoE-модель Kimi K3 (2.8T) — вообще на <4 ГБ. Секрет в том, что данные не сжимаются, а стримятся: вместо целого слоя передаётся один эксперт за раз.
github.com · #ai #ai #gpu #inference #llm
GEM — foundation-модель для рекламы в Instagram и Facebook — теперь тренируется на тысячах GPU и достигла 20–25% MFU (Model FLOPs Utilization) при четырёхкратном росте FLOPs за год. Для этого пришлось изобрести собственные ядра (Jagged Flash Attention, GDPA, BlockAttention), смешанную точность MXFP8 и 5D-параллелизм с учётом топологии сети Meta.
engineering.fb.com · #ai #gpu #llm #meta #training
Исследователи из Торонто, Кембриджа и ServiceNow собрали proof-of-concept: open-weight LLM на одной A100 с 80 ГБ VRAM, размещённый на скомпрометированном узле, сам ищет уязвимости (~80% успеха), эксплуатирует их (~53%) и реплицируется (~88%). Полный цикл атаки проходит в ~37% случаев — червь становится автономным и живёт за счёт ресурсов заражённых машин.
jack-clark.net · #ai #llm #safety #security
Грег Кроа-Хартман опубликовал четыре стабильных ядра: 7.1.6 содержит более 700 исправлений, остальные — тоже сотни патчей по всему дереву. Пользователям рекомендуется обновление.
lwn.net · #infra #kernel #linux #stable
В сводке LWN перечислены обновления для AlmaLinux 8/9/10: .NET 8.0/9.0/10.0, ядро, fence-agents, openssh, perl, qemu-kvm, unbound и другие пакеты. Конкретных CVE не указано, но патчи выходили с 31 июля по 3 августа.
lwn.net · #security #cve #linux #security-updates
Новая мажорная версия популярной мультимедийной библиотеки принесла Vulkan-ускорение для APV-декодирования и Apple ProRes RAW, HE-AAC 960, фильтр transpose_cuda, декодер и демуксер анимированных WebP, а также множество улучшений для AMD AMF — конвертер частоты кадров, enhancer качества видео и поддержку HDR.
www.phoronix.com · #tool #ffmpeg #multimedia #vulkan
OpenAI отчиталась, что внутренняя версия Astra (следующая большая модель) справилась с десятью нерешёнными задачами — от упаковки сфер в высоких размерностях до чисел Рамсея и несофических групп. Каждое решение обошлось бы ~$2000 по тарифам Sol API, и все формализованы в Lean. OpenAI признаёт, что Millennium Prize проблемы пока не взяты.
thezvi.substack.com · #ai #math #model #openai #research
GPT-Live позволяет говорить с ИИ без нажатия кнопки, используя безнаузовую speech-модель и низколатентную архитектуру. Детали реализации не раскрыты, но в посте на OpenAI.com утверждается, что система обеспечивает более естественные и быстрые разговоры.
openai.com · #ai #gpt-live #latency #voice
NAACP подала иск против xAI и её дочки за эксплуатацию 27 газовых турбин в Миссисипи без разрешений Clean Air Act — турбины питали дата-центр Colossus 2. Минюст встал на сторону xAI, сославшись на указы Трампа о «чрезвычайной ситуации в энергетике» и поддержке ИИ, и заявил, что граждане не могут подавать иски, если правительство не против загрязнения.
arstechnica.com · #drama #environment #law #politics
Epoch AI обновила лидерборд MirrorCode: Claude Fable 5 решил 64% задач, GPT-5.6 Sol — 20%. Разрыв втрое объясняется не разницей в умении, а в надёжности: Fable доводит до конца почти все попытки, а Sol проваливает краевые случаи. Особенно показательно, что Fable почти не теряет в точности на редком языке Ada, что говорит о навыке, а не запоминании тестов.
habr.com · #ai #anthropic #benchmarks #llm #openai
CVE-2026-67324 с CVSS 9.8: библиотека блокирует --upload-pack, но пропускает -u (сокращённый вариант), позволяя выполнить произвольный скрипт. Уязвима версия 3.1.50, исправлено в 3.1.51. Проблема в том, что канонизация имени опции не учитывает сокращённые формы, и это третий обход того же механизма за год.
habr.com · #security #cve #git #security
Новый open-source пакет даёт каждому агенту виртуальный компьютер с общей файловой системой, работающей поверх изолятов и контейнеров. Агент сам выбирает среду: для файловых операций — быстрый изолят, для Linux/npm — контейнер, а Cloudflare обещает бесконечное горизонтальное масштабирование, в отличие от традиционных контейнеров.
blog.cloudflare.com · #ai #agents #ai #cloudflare #runtime
Разработчик мобильного приложения для английского (Angular + Ionic + .NET на бэке) почти целиком писал код через LLM-агента. Главная проблема — не качество, а энтропия: через 200 коммитов агент плодил три разных модалки и четыре файла констант. Спасали «конституция проекта» (CLAUDE.md с жёсткими правилами и объяснениями почему) и «храповики» — pre-push хуки, git-guard (блокирует --no-verify) и автоматические проверки покрытия.
habr.com · #ai #ai #coding #productivity