Выпуск от 13.08.2026
15 новостей
Tailscale столкнулась с 19 случаями повреждения БД за полгода из-за бага в механизме сброса WAL в SQLite, жившего 16 лет. Ошибка вызывала падения и потерю метаданных, исправили после месяцев расследования.
tailscale.com · #infra #bug #cve #database #sqlite #tailscale
Вредоносные версии LiteLLM на PyPI за 40 минут выгребли память 2500 пользователей и выгрузили 195 ТБ данных. Среди жертв — Microsoft, Amazon, Cisco. Атаку приписывают подростковой группировке TeamPCP.
arstechnica.com · #security #ai #breach #security #supply-chain
Релиз Rsync 3.5 назван «экстраординарным» — 33 исправления безопасности, найденные в ходе аудита обработки путей и демон-протокола. В списке — чтение/запись файлов через симлинки и высокие CVE.
www.phoronix.com · #security #cve #patch #rsync #security
Новая 30B модель Meta лицензирована Apache 2.0, заточена под агентные задачи и вызов инструментов. Саймон Уиллисон протестировал её локально в LM Studio — модель понимает изображения и многошаговые рассуждения.
simonwillison.net · #ai #llm #local-ai #meta #open-weights
Неизвестные запускают сканирование уязвимостей, маскируясь под AI-ботов (ClaudeBot и др.). Данные с 5000+ сайтов: трафик AI-ботов вырос на 11%, а соблюдение robots.txt падает.
knownagents.com · #security #ai #bots #scraping #security
В посте утверждается, что AI-агенты позволяют джуниорам генерировать PRы на +24506 строк без понимания кода. Старшие разработчики не успевают ревьюить, проекты становятся необслуживаемыми — «технический долг на кредитку».
blog.florianherrengt.com · #drama #ai #employment #engineering
Разработчик uBlock Origin объявил, что больше не будет пытаться блокировать рекламу Facebook из-за чрезмерной сложности. Подробности — в Reddit-треде.
digitalescapetools.com · #tool #adblock #facebook #ublock
Twitch обновил политику: пользователи должны вручную отключить использование своих стримов, VOD и чата для обучения генеративных моделей Amazon. Компания подтвердила, что использует контент как минимум с 2024 года.
arstechnica.com · #ai #ai #amazon #privacy #twitch
Pixel 11 Pro получил кольцо RGB-светодиодов HiLight — работает только для Gemini и звонков. Tensor G6, Android 17, незначительные улучшения камер. Также анонсированы Pixel Watch 5 и первый трекер Pixel Tag.
arstechnica.com · #hardware #google #mobile #pixel
A Security нашли уязвимость в протоколе аннотаций Zoom, используя AI — менее 20 промптов. Атака позволяет незаметно перехватить контроль над любым устройством на звонке с демонстрацией экрана. Zoom уже выпускает патчи.
arstechnica.com · #security #ai #cve #security #zoom
Детали не раскрыты. Заголовок указывает на дефицит чипов памяти, затрагивающий цепочку поставок Apple в Китае, освещённый NYT и WSJ.
www.nytimes.com · #drama #apple #china #ram #supplychain
Delta — новое приложение от Zed для совместной работы с AI-агентами. Использует DeltaDB для синхронизации кода и диалогов в реальном времени, поддерживает облачные раннеры и интеграцию с Claude Code. Открыта приватная бета.
zed.dev · #tool #collaboration #delta #editor #zed
Модель SL2T обучена на 100 000+ часов данных по 50+ языкам жестов. Работает в Gboard и Live Transcribe на Pixel 11 (ASL→английский). Использует только координаты ключевых точек тела, а не видео, для приватности.
deepmind.google · #ai #accessibility #ai #google
Новая модель DeepSeek доступна на OpenRouter. Бенчмарки опубликовали в WeChat-группе и удалённом Reddit-посте. Открытые веса вероятны, но не подтверждены. Саймон Уиллисон заметил разницу в генерации пеликанов при разных уровнях рассуждения.
simonwillison.net · #ai #api #deepseek #llm
В выпуске: BPF и binfmt_misc, KVM planes, формальная верификация BPF, shadow-utils, новые тесты для storage. Также кратко: Django, GNOME shell, LightDM 1.33.0, QEMU 11.1, uutils 0.10.
lwn.net · #infra #kernel #linux #lwn