📰 IT Дайджест

Выпуск от 31.08.2026

15 новостей

1. Ядро 7.3-rc1: второй по загруженности цикл в истории

Линус Торвальдс закрыл окно приёма правок для 7.3-rc1. За цикл принято 15 267 коммитов — это второй показатель за всю историю, уступающий только 6.7. Сам Линус отмечает, что ничего особенного не выделяется, кроме объёма.

lwn.net · #infra #kernel #linux #release

2. Omarchy: членство в docker_group даёт root любому процессу

Уязвимость в конфигурации Omarchy по умолчанию: пользователь включён в группу docker, что позволяет любому процессу в сессии получить root без пароля. Проблема затрагивает версии до 4.0.1. Исследователь опубликовал детали после исправления. DHH, видимо, не заметил.

0xcc.io · #security #cve #linux #privilege-escalation #root

3. Rust экспериментирует с перегрузкой функций через атрибут #[rustc_splat]

Rust Project совместно с Rust-C++ Interop Initiative запускает ночной эксперимент по перегрузке функций для FFI. Используется атрибут #[rustc_splat], позволяющий вызывать перегруженные функции без двойных скобок. Эксперимент на стадии, когда можно пробовать, но RFC нет, и всё может быть удалено.

blog.rust-lang.org · #tool #language #programming #rust

4. Qubes OS: код в dom0 через ошибку в qvm-copy-to-vm

Qubes Security Bulletin 118: уязвимость в qvm-copy-to-vm позволяет скомпрометированному кубу внедрить команду в dom0. Проблема в том, что sanitize_remote_filename() не фильтрует shell-метасимволы, а display_error() использует system(). Достаточно, чтобы пользователь скопировал файл в атакующий куб.

www.qubes-os.org · #security #cve #qubes #security

5. Агенты пересылают 97% токенов повторно: исследование 40 сессий

Автор проанализировал 40 сессий Claude Code и Codex (777 млн токенов). Выяснилось, что на каждый новый токен приходится 36–47 повторных пересылок старых. Свежий ввод — 0.003% у Claude и 5.7% у Codex. Стоимость растёт быстрее длины сессии: удвоение шагов даёт ×2.4 токенов.

habr.com · #ai #cost #llm #optimization #tokens

7. OGL-Mini: открытая модель безопасности для LLM-агентов

Автор представляет OGL-Mini — гибридную модель безопасности для AI-агентов, работающую на CPU. Разбирает векторы атак из OWASP LLM Top 10, включая промпт-инъекции и утечку системных промптов. Модель доступна в репозитории для TypeScript, Python и Go.

habr.com · #security #agents #ai #llm #security

← К главной