📰 IT Дайджест

Выпуск от 16.08.2026

15 новостей

1. Уязвимость экрана macOS активно эксплуатируется — уже ставят майнеры

Уязвимость в Screen Sharing macOS (CVE-2026-65400) позволяет удалённо получить root-доступ. NCSC Нидерландов сообщает об активной эксплуатации: на взломанных системах найден майнер Monero. Apple выпустила патч для Tahoe, Sequoia, Sonoma, но оценка лишь 7.1 из 10.

arstechnica.com · #security #cve #exploit #macos #security

2. OpenAI и Anthropic режут цены на средние модели — китайцы давят

OpenAI снизил цену GPT-5.6 Luna на 80% ввода и 80% вывода, Anthropic запустил Opus 5 вдвое дешевле Fable 5. Ценники на топ-модели не падают — это первая проверка, смогут ли лаборатории удержать премиум. По тестам Artificial Analysis, Opus 5 на среднем усилии сравним с Kimi K3 на максимальном.

arstechnica.com · #ai #anthropic #business #llm #openai

3. Алгоритм сжатия памяти Google обвалил акции производителей чипов на $90 млрд

Google опубликовал TurboQuant — алгоритм квантизации KV-кэша, сжимающий его в 5–6 раз без дообучения модели. Инвесторы Micron, Samsung, SK Hynix запаниковали, потеряв суммарно $90 млрд капитализации за неделю. Подробный разбор на Хабре: как работает и почему не панацея.

habr.com · #ai #ai #compression #hardware #memory

4. Классика 2005: Herb Sutter о конце бесплатного роста производительности

Ещё 20 лет назад Sutter предсказал, что рост тактовой частоты упрётся в стену и спасение — в многопоточности. Статья из Dr. Dobb's Journal остаётся актуальной: производители перешли на многоядерные архитектуры, а разработчики так и не научились нормально писать конкурентный код.

www.gotw.ca · #infra #concurrency #history #software

5. Meta не может остановить волну увольнений — инженеры уходят даже с крупными ретеншенами

После сокращений и принудительных переводов Meta теряет и тех, кого не трогали — equity retainers не помогают. В этом же выпуске: Grok Bot от Cursor — опенсорсный харнес для ИИ-агентов, который автор назвал «моментом OpenClaw для управляемых агентов».

newsletter.pragmaticengineer.com · #drama #ai #hiring #meta

6. Судья счёл реализацию сторонних магазинов в Google Play недостаточной — Google добавил лишние препоны

Google всё-таки добавил Aptoide Games в Play Store, но судья Donato решил, что реализация содержит «антиконкурентную возню»: ссылка зарыта в меню, а поиск «aptoide» выдаёт баннер «вы ищете?» вместо прямой ссылки. Epic требует упростить доступ.

arstechnica.com · #drama #android #antitrust #google #legal

7. HuggingFace: китайские лаборатории доминируют на frontier-уровне, а американские делают железо

За полгода число моделей на HF выросло до 2.96M, но 85.6% из них почти никто не скачивает. Китайские Moonshot, MiniMax, Xiaomi выпускают модели от 70B и выше, американцы — в основном мелкие. NVIDIA и AMD опубликовали больше новых моделей, чем Google и Meta вместе взятые.

huggingface.co · #ai #ai #models #open-source

8. Microsoft выпустил Azure Linux 3.0.20260809 — больше 233 исправлений безопасности

Обновление корпоративного Linux от Microsoft содержит более 233 патчей для CVE, включая BusyBox, Curl, Docker, Kubernetes и десятки других пакетов. Ядро — 6.6 LTS, включён FSCRYPT. Производственная линейка 3.0 пока стабильна, хотя 4.0 на основе Fedora уже в разработке.

www.phoronix.com · #security #azure #cve #linux

9. ИИ-агенты за четыре дня взломали госпорталы Тайваня: 85 аккаунтов, 2500 записей, 7 энергокомпаний

Израильская Dream нашла архив атаки, проведённой почти без участия человека: 12 волн, до 8 суб-агентов, всё на опенсорсных Hermes и OpenClaw. За 4 дня скомпрометировано 85 учётных записей, выгружены данные 2500 сотрудников, закрепление через бэкдоры. Атака маскировалась под авторизованный пентест.

habr.com · #security #ai #breach #espionage #taiwan

10. EU AI Act перенёс high-risk требования — стандарты не поспели, но прозрачность уже обязательна

Еврокомиссия сдвинула дедлайны для high-risk систем AI Act: теперь до декабря 2027 (Annex III) и августа 2028 (Annex I). Причина — CEN/CENELEC не успели подготовить гармонизированные стандарты. Однако требования по прозрачности (Article 50) действуют с 2 августа 2026, расслабляться рано.

habr.com · #ai #ai-act #compliance #eu #regulation

11. Cloudflare добавил аутентификацию одним кликом для всех Workers — приватность по умолчанию

Теперь можно включить Cloudflare Access на уровне аккаунта, чтобы все Workers были за корпоративным логином по умолчанию — без участия разработчика. Доступны пресеты для превью и продакшена, а личность пользователя доступна в коде через ctx.access. Открыт пример internal static site platform.

blog.cloudflare.com · #tool #cloudflare #security #workers

12. LRM не такие чёрные ящики: латентные токены декодируются в понятные цепочки до 93% случаев

Исследование двух LRM показало, что скрытые токены рассуждений часто не нужны для ответа — модель может дать тот же результат без них. Когда нужны, в 65–93% правильных ответов можно извлечь ожидаемую цепочку рассуждений. Предложен метод декодирования верифицированного следа без знания правильного ответа.

arxiv.org · #ai #interpretability #llm #reasoning

13. PBS-филиал судится за 50 ТБ данных — облачный провайдер исчез, а дата-центр не отдаёт серверы

Телестанция Nine PBS потеряла доступ к 50 ТБ архива после того, как её облачный провайдер OSS обанкротился и перестал отвечать. Железо хранилось в дата-центрах Iron Mountain, которые отказались выдавать данные. Суд обязал Iron Mountain передать физические носители, но для расшифровки нужен бывший сотрудник OSS.

arstechnica.com · #infra #cloud #data-loss #storage

14. Debian начал голосование по LLM: от полного запрета до осторожного принятия

Debian-разработчики выбирают из 9 вариантов отношения к AI-генерации в проекте — от конституционного запрета через Social Contract до «ответственного использования». Фаворитом считается вариант с условиями. Голосование продлится до 28 августа.

www.phoronix.com · #drama #ai #debian #governance

15. Критика RISC-V: «должны были знать лучше» — проблемы с кодировкой и прерываниями

Инженер dmitry.gr разносит RISC-V: ISA плохо подходит для маленьких контроллеров — кодовая плотность низкая, обработка прерываний требует 21+ тактов, а «один набор для всех» не работает. Утверждает, что RISC-V займёт нишу дешёвых микроконтроллеров не благодаря дизайну, а вопреки, просто как замена 8051.

dmitry.gr · #hardware #architecture #riscv

← К главной