Выпуск от 16.08.2026
15 новостей
Уязвимость в Screen Sharing macOS (CVE-2026-65400) позволяет удалённо получить root-доступ. NCSC Нидерландов сообщает об активной эксплуатации: на взломанных системах найден майнер Monero. Apple выпустила патч для Tahoe, Sequoia, Sonoma, но оценка лишь 7.1 из 10.
arstechnica.com · #security #cve #exploit #macos #security
OpenAI снизил цену GPT-5.6 Luna на 80% ввода и 80% вывода, Anthropic запустил Opus 5 вдвое дешевле Fable 5. Ценники на топ-модели не падают — это первая проверка, смогут ли лаборатории удержать премиум. По тестам Artificial Analysis, Opus 5 на среднем усилии сравним с Kimi K3 на максимальном.
arstechnica.com · #ai #anthropic #business #llm #openai
Google опубликовал TurboQuant — алгоритм квантизации KV-кэша, сжимающий его в 5–6 раз без дообучения модели. Инвесторы Micron, Samsung, SK Hynix запаниковали, потеряв суммарно $90 млрд капитализации за неделю. Подробный разбор на Хабре: как работает и почему не панацея.
habr.com · #ai #ai #compression #hardware #memory
Ещё 20 лет назад Sutter предсказал, что рост тактовой частоты упрётся в стену и спасение — в многопоточности. Статья из Dr. Dobb's Journal остаётся актуальной: производители перешли на многоядерные архитектуры, а разработчики так и не научились нормально писать конкурентный код.
www.gotw.ca · #infra #concurrency #history #software
После сокращений и принудительных переводов Meta теряет и тех, кого не трогали — equity retainers не помогают. В этом же выпуске: Grok Bot от Cursor — опенсорсный харнес для ИИ-агентов, который автор назвал «моментом OpenClaw для управляемых агентов».
newsletter.pragmaticengineer.com · #drama #ai #hiring #meta
Google всё-таки добавил Aptoide Games в Play Store, но судья Donato решил, что реализация содержит «антиконкурентную возню»: ссылка зарыта в меню, а поиск «aptoide» выдаёт баннер «вы ищете?» вместо прямой ссылки. Epic требует упростить доступ.
arstechnica.com · #drama #android #antitrust #google #legal
За полгода число моделей на HF выросло до 2.96M, но 85.6% из них почти никто не скачивает. Китайские Moonshot, MiniMax, Xiaomi выпускают модели от 70B и выше, американцы — в основном мелкие. NVIDIA и AMD опубликовали больше новых моделей, чем Google и Meta вместе взятые.
huggingface.co · #ai #ai #models #open-source
Обновление корпоративного Linux от Microsoft содержит более 233 патчей для CVE, включая BusyBox, Curl, Docker, Kubernetes и десятки других пакетов. Ядро — 6.6 LTS, включён FSCRYPT. Производственная линейка 3.0 пока стабильна, хотя 4.0 на основе Fedora уже в разработке.
www.phoronix.com · #security #azure #cve #linux
Израильская Dream нашла архив атаки, проведённой почти без участия человека: 12 волн, до 8 суб-агентов, всё на опенсорсных Hermes и OpenClaw. За 4 дня скомпрометировано 85 учётных записей, выгружены данные 2500 сотрудников, закрепление через бэкдоры. Атака маскировалась под авторизованный пентест.
habr.com · #security #ai #breach #espionage #taiwan
Еврокомиссия сдвинула дедлайны для high-risk систем AI Act: теперь до декабря 2027 (Annex III) и августа 2028 (Annex I). Причина — CEN/CENELEC не успели подготовить гармонизированные стандарты. Однако требования по прозрачности (Article 50) действуют с 2 августа 2026, расслабляться рано.
habr.com · #ai #ai-act #compliance #eu #regulation
Теперь можно включить Cloudflare Access на уровне аккаунта, чтобы все Workers были за корпоративным логином по умолчанию — без участия разработчика. Доступны пресеты для превью и продакшена, а личность пользователя доступна в коде через ctx.access. Открыт пример internal static site platform.
blog.cloudflare.com · #tool #cloudflare #security #workers
Исследование двух LRM показало, что скрытые токены рассуждений часто не нужны для ответа — модель может дать тот же результат без них. Когда нужны, в 65–93% правильных ответов можно извлечь ожидаемую цепочку рассуждений. Предложен метод декодирования верифицированного следа без знания правильного ответа.
arxiv.org · #ai #interpretability #llm #reasoning
Телестанция Nine PBS потеряла доступ к 50 ТБ архива после того, как её облачный провайдер OSS обанкротился и перестал отвечать. Железо хранилось в дата-центрах Iron Mountain, которые отказались выдавать данные. Суд обязал Iron Mountain передать физические носители, но для расшифровки нужен бывший сотрудник OSS.
arstechnica.com · #infra #cloud #data-loss #storage
Debian-разработчики выбирают из 9 вариантов отношения к AI-генерации в проекте — от конституционного запрета через Social Contract до «ответственного использования». Фаворитом считается вариант с условиями. Голосование продлится до 28 августа.
www.phoronix.com · #drama #ai #debian #governance
Инженер dmitry.gr разносит RISC-V: ISA плохо подходит для маленьких контроллеров — кодовая плотность низкая, обработка прерываний требует 21+ тактов, а «один набор для всех» не работает. Утверждает, что RISC-V займёт нишу дешёвых микроконтроллеров не благодаря дизайну, а вопреки, просто как замена 8051.
dmitry.gr · #hardware #architecture #riscv