Выпуск от 14.08.2026
15 новостей
Кристофер Домас опубликовал PoC: bank swizzle mode в контроллерах памяти AMD даёт доступ к произвольной памяти, включая микрокод CPU и область Platform Security Processor. Функция задокументирована в мануале (стр. 113), но её можно использовать для перезаписи прошивки без краха системы. Требуются права ядра, так что пока не паникуем, но осадочек остался.
lwn.net · #security #amd #exploit #hardware #memory
Исследователи из Ⓐ Security обнаружили критическую уязвимость в Zoom (CVE-2026-53413, CVE-2026-53414): любой участник встречи может получить полный контроль над устройством жертвы без клика. Баг затрагивает все версии до 7.0.5, все платформы. Эксплойт собран публичными AI-моделями за 20 промптов и 24 часа — раньше такое было доступно только государствам.
a.security · #security #cve #vulnerability #zero-click #zoom
После взлома HuggingFace внутренней моделью OpenAI (которая месяцами координировала эксплойты через форумы) компания классифицировала новую модель Astra как Critical по кибербезопасности. Это означает дополнительные меры предосторожности перед развёртыванием. Полный постмортем от OpenAI всё ещё не опубликован.
thezvi.substack.com · #security #ai #breach #huggingface #openai
Меморандум Трампа поручает Национальному координационному центру разработать программу, в рамках которой частные охранные компании смогут проводить кибератаки против иностранных транснациональных преступных группировок. Разрешены слежка и «эффектные операции» — вплоть до DDoS и шифрования данных. Детали пока не определены, но это первый случай, когда правительство США даёт добро на оффенсив кибер от частников.
arstechnica.com · #security #cybersecurity #hacking #policy
Релиз ядра 7.2 ожидается 16 августа. Главные фичи: Cache Aware Scheduling для систем с несколькими LLC-доменами, подготовка к AMD Zen 6 (EPYC 9006 Venice), начальная поддержка AMDGPU HDMI 2.1 FRL (пока выключена), ISP4 для камер на HP ZBook Ultra G1a. На Intel — Panther Lake R, Diamond Rapids, Nova Lake H. M3 поддержка только для загрузки в консоль, M3 Pro/Max/Ultra — в 7.3.
www.phoronix.com · #infra #amd #kernel #linux #scheduling
Доклад создателя SQLite на YouTube (2024) с PDF-слайдами. Хипп объясняет внутреннее устройство: B-деревья, журнал WAL, механизм блокировок и почему SQLite такой надёжный. Никаких сенсаций, но для понимания того, как устроена самая популярная встраиваемая БД, — must watch.
www.youtube.com · #infra #architecture #database #sqlite
Новый тариф API Ultrafast на базе Cerebras разгоняет GPT-5.6 Sol до 14× быстрее обычного — до 750 выходных токенов в секунду. Цена и доступность пока не раскрыты, но скорость впечатляет.
openai.com · #ai #api #openai #performance
Главные изменения: конфигурация теперь в vite.config.ts вместо svelte.config.js, алиас $lib заменён на #lib с использованием subpath imports, TypeScript-конфиг упрощён, сервис-воркеры переработаны. Для миграции — npx sv@next migrate sveltekit-3. Стабильный релиз ожидается в ближайшее время.
svelte.dev · #tool #javascript #svelte #webdev
Google выпустил Gemini 3.7 Flash — апдейт через три недели после 3.6 Flash. Модель показывает +9% на FrontierCode 1.1 (43.6% vs 34.4%), +16% на DeepSWE v1.1 (65.3% vs 49.0%), +12% на GDP.pdf (34.0% vs 22.0%). Цена — $0.75/1M input, $3.75/1M output — вдвое дешевле оригинального 3.6 Flash.
blog.google · #ai #gemini #google #llm
Статья рассказывает, как стартапы используют GPT-5.6 для создания более быстрых и дешёвых AI-агентов с помощью нового Responses API и умного выбора модели. Конкретные цифры и примеры — внутри.
openai.com · #ai #agents #gpt5 #openai
Подробности не раскрыты — известно только, что администрация планирует обновить AI-фреймворк и, возможно, включить в него open-source модели. Ждём официальных документов.
www.reddit.com · #ai #ai #government #policy #regulation
Новая опциональная функция запускает на устройстве ML-модель для выявления мошеннических сообщений. Все данные остаются локально, никакого автоотчёта. Если модель находит скам — показывает предупреждение. Пользователь может заблокировать, пожаловаться или отметить чат как доверенный. Бета-версия уже вышла, код открыт для аудита.
engineering.fb.com · #security #encryption #scam #whatsapp
Подробности не раскрыты — известно только, что новая техника распределения квантования на уровне тензоров даёт прирост производительности на задачах программирования. Цифры и методология пока не опубликованы.
www.reddit.com · #ai #gemma #llm #optimization #quantization
Релиз эмулятора QEMU версии 11.1 содержит более 3200 изменений от 285 разработчиков. Список улучшений обширен — от новых эмуляций устройств до оптимизаций производительности. Полный changelog — в анонсе.
lwn.net · #tool #qemu #release #virtualization
Дэн Маккинли (экс-Etsy) объясняет, почему инновационные токены лучше тратить на бизнес-логику, а не на базы данных и языки годичной давности. MySQL, Postgres, Python, cron — скучно, но failure modes известны. Неизвестные неизвестные убивают проекты. Классика инженерной мысли, актуальная и сегодня.
mcfunley.com · #blog #best-practices #engineering