📰 IT Дайджест

#sandboxing

3 материала

2. LLVM получил x86-версию LFI для sandbox внутри процесса

В LLVM upstream приняли x86/x86_64 target для Lightweight Fault Isolation — техники, которая позволяет песочить native-код прямо внутри процесса. До этого аналогичный target уже был для AArch64; теперь исследовательская работа Stanford добралась и до x86, то есть до той архитектуры, где боль обычно приходит не только с производительностью, но и с легаси.

www.phoronix.com · #infra #compiler #in-process #lfi #llvm #sandboxing

9. Homebrew 6.0.0 добавил tap trust и зажал песочницу на Linux

LWN пишет, что Homebrew 6.0.0 принес tap trust для защиты supply chain, плюс подтянули sandboxing на Linux и несколько performance tweaks. То есть пакетный менеджер решил не только качать быстрее, но и меньше доверять тем, кого сам же подключает.

lwn.net · #tool #homebrew #linux #sandboxing #supply-chain

4. Anthropic показала, где держит Claude на поводке

Саймон Уиллисон разбирает свежий пост Anthropic о том, как они изолируют Claude в Claude.ai, Claude Code и Cowork. Интересен не сам факт «мы делаем sandbox», а детали: компания описывает ограничения на то, где агент может действовать и что вообще видит — редкий случай, когда про защиту пишут не в жанре маркетинговой открытки.

simonwillison.net · #ai #anthropic #claude #safety #sandboxing