Выпуск от 31.08.2026
15 новостей
Линус Торвальдс закрыл окно приёма правок для 7.3-rc1. За цикл принято 15 267 коммитов — это второй показатель за всю историю, уступающий только 6.7. Сам Линус отмечает, что ничего особенного не выделяется, кроме объёма.
lwn.net · #infra #kernel #linux #release
Уязвимость в конфигурации Omarchy по умолчанию: пользователь включён в группу docker, что позволяет любому процессу в сессии получить root без пароля. Проблема затрагивает версии до 4.0.1. Исследователь опубликовал детали после исправления. DHH, видимо, не заметил.
0xcc.io · #security #cve #linux #privilege-escalation #root
Rust Project совместно с Rust-C++ Interop Initiative запускает ночной эксперимент по перегрузке функций для FFI. Используется атрибут #[rustc_splat], позволяющий вызывать перегруженные функции без двойных скобок. Эксперимент на стадии, когда можно пробовать, но RFC нет, и всё может быть удалено.
blog.rust-lang.org · #tool #language #programming #rust
Qubes Security Bulletin 118: уязвимость в qvm-copy-to-vm позволяет скомпрометированному кубу внедрить команду в dom0. Проблема в том, что sanitize_remote_filename() не фильтрует shell-метасимволы, а display_error() использует system(). Достаточно, чтобы пользователь скопировал файл в атакующий куб.
www.qubes-os.org · #security #cve #qubes #security
Автор проанализировал 40 сессий Claude Code и Codex (777 млн токенов). Выяснилось, что на каждый новый токен приходится 36–47 повторных пересылок старых. Свежий ввод — 0.003% у Claude и 5.7% у Codex. Стоимость растёт быстрее длины сессии: удвоение шагов даёт ×2.4 токенов.
habr.com · #ai #cost #llm #optimization #tokens
Вышла шестая бета-версия Haiku R1. Подробности в анонсе на сайте проекта. Комментарии на Hacker News: 274 очка, 83 комментария.
www.haiku-os.org · #infra #haiku #os #release
Автор представляет OGL-Mini — гибридную модель безопасности для AI-агентов, работающую на CPU. Разбирает векторы атак из OWASP LLM Top 10, включая промпт-инъекции и утечку системных промптов. Модель доступна в репозитории для TypeScript, Python и Go.
habr.com · #security #agents #ai #llm #security
Автор собрал все известные бенчмарки для LLM-кодинга и посчитал их 'плотность интеллекта'. Детали не раскрыты — только заголовок.
www.reddit.com · #ai #benchmark #coding #llm
Заявлена работа Qwen3.8-Flash-Next с контекстом 170K токенов на одной 96 ГБ видеокарте со скоростью около 110 токенов в секунду. Подробности не раскрыты.
www.reddit.com · #ai #gpu #inference #llm #qwen
Framework официально анонсировал конфигурацию ноутбука с 192 ГБ оперативной памяти. Детали не раскрыты.
www.reddit.com · #hardware #framework #laptop #ram
Разбор архитектуры rootless Docker: через RootlessKit и user namespaces. Ограничения: требуется разрешение ядра на unprivileged userns, проблемы с сетевыми пробросами и некоторыми фичами. Не панацея, но снижает риски.
www.kenmuse.com · #security #containers #docker #security
В FFmpeg добавлена поддержка Frame Rate Up-Conversion через NVIDIA Vulkan Optical Flow. Требуется расширение VK_NV_optical_flow. Также был замечен merge RTX Video Filters, но его откатили.
www.phoronix.com · #tool #ffmpeg #nvidia #video #vulkan
Опубликованы новые модели: LongCat-Flash-Lite-Sparse с MTP и LSA, Qwen3.8-27B, Qwen3.5-122B-A10B, Qwen3-Coder-Next и Laguna-S2.1 с Vision. Все в GGUF. Также форки llama.cpp. Подробности не раскрыты.
www.reddit.com · #ai #gguf #llama.cpp #llm #models
Статья ACM о функциональных конечных автоматах в Rust с использованием паттернов Typestate и Newtype. Детали не раскрыты.
dl.acm.org · #tool #patterns #rust #typestate
Насыщенная неделя в GNOME: Sovereign Tech Agency инвестирует 500 000 евро в Flatpak. В Mutter почти завершён GPU reset recovery. На Flathub появился Test Center (аналог Test Flight). Bazaar принят в GNOME Circle. Newelle v1.5, Glycin 2.2 beta.
www.phoronix.com · #tool #flatpak #gnome #linux