В LLVM upstream приняли x86/x86_64 target для Lightweight Fault Isolation — техники, которая позволяет песочить native-код прямо внутри процесса. До этого аналогичный target уже был для AArch64; теперь исследовательская работа Stanford добралась и до x86, то есть до той архитектуры, где боль обычно приходит не только с производительностью, но и с легаси.
www.phoronix.com · #infra #compiler #in-process #lfi #llvm #sandboxing
LWN пишет, что Homebrew 6.0.0 принес tap trust для защиты supply chain, плюс подтянули sandboxing на Linux и несколько performance tweaks. То есть пакетный менеджер решил не только качать быстрее, но и меньше доверять тем, кого сам же подключает.
lwn.net · #tool #homebrew #linux #sandboxing #supply-chain
Саймон Уиллисон разбирает свежий пост Anthropic о том, как они изолируют Claude в Claude.ai, Claude Code и Cowork. Интересен не сам факт «мы делаем sandbox», а детали: компания описывает ограничения на то, где агент может действовать и что вообще видит — редкий случай, когда про защиту пишут не в жанре маркетинговой открытки.
simonwillison.net · #ai #anthropic #claude #safety #sandboxing