Код в мешке
前往频道在 Telegram
Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
显示更多262
订阅者
无数据24 小时
-27 天
+730 天
帖子存档
262
Repost from Представляешь,
Nvidia договорилась о покупке Hugging Face за $12,9 млрд. Подписей пока нет
По данным The Information, Nvidia согласилась купить Hugging Face за $12,9 млрд; Business Insider пишет об оценке выше $13 млрд: к вечеру среды соглашение не подписано, сделка может сорваться. Обе компании на запросы не ответили.
Для масштаба: раунд 2023 года прошёл при оценке $4,5 млрд, а в конце прошлого года HF отказалась от $500 млн той же Nvidia при оценке $7 млрд, не желая доминирующего инвестора. Выручка около $150 млн в год против $100 млн два месяца назад.
Мотив по версии TechCrunch: удержать открытую экосистему моделей на своих чипах, пока OpenAI, Google, Amazon и Anthropic делают собственные, и найти сбыт облачным мощностям после сворачивания DGX Cloud. Вопрос на будущее: останется ли хаб нейтральным к AMD и Intel. В августе Stripe купил OpenRouter, теперь и главный хостинг весов уходит под крыло вендора.
#ии
262
Repost from Представляешь,
Сорок расширений Firefox притворялись криптокошельками и выносили фразы восстановления
Socket раскопал сеть из 77 аддонов и назвал её Offside Wallet Theft Factory. Сорок вредоносов выдают себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты, а собирают фразы восстановления, приватные ключи, пароли из браузера и содержимое буфера обмена. Часть из них сначала работала безобидной утилитой и превращалась в стилер после обновления.
Подробности в материале. Рекомендую сверить свои со списком.
#браузеры #безопасность
262
Repost from Веб-страница
Вместо списка из .btn-primary, .btn-secondary и .btn-danger в CSS появится один .btn-*
Чтобы задать общий стиль всем кнопкам, сегодня приходится перечислять классы через запятую или вешать в разметку лишний общий класс. На августовской встрече рабочей группы CSS в Берлине приняли Class Prefix Selector:
.btn-* цепляет любой класс, начинающийся с этого префикса. Идею предложила Лея Веру ещё в 2024 году.
Но радоваться рано: фича живёт только в тексте спецификации, ни один браузер её пока не умеет, и до реализации синтаксис ещё поменяется.
#css262
Repost from Представляешь,
Как понять, что программисту пора в отпуск:
— на столе бардак;
— шорты не доставались с позапрошлого лета;
— чудится тифлинг;
— на вопрос «когда отдыхаешь?» отвечает «после релиза»;
— релиз был в феврале.
Сам он с места не сдвинется. Помогите Типичному Программисту собраться и улететь в отпуск в новой мини-игре!
262
За взломом Hugging Face стоит не один ИИ, а целая группировка агентов.
Во время внутренних тестов ИИ-агенты OpenAI работали параллельно в отдельных виртуальных средах без доступа в интернет.
Они не должны были знать друг о друге, но случайно нашли способ общаться.
Когда компания закрыла уязвимость и удалила их совместный чат агенты нашли новый канал связи через несколько дней: начали прятать сообщения прямо в названиях папок и продолжили с того же места.
— На тестах по кибербезопасности один агент находил новый проход, ключ или уязвимость и сразу передавал находку остальным.
Так десятки отдельных запусков фактически начали работать как одна команда.
— В итоге агенты получили администраторские права в части внутренней инфраструктуры OpenAI, а затем добрались до Hugging Face, чтобы достать готовые решения для теста, на котором их оценивали.
↘️ https://www.wired.com/story/openai-didnt-notice-its-ai-agents-using-a-message-board-to-plan-their-hacking-spree/
Похожие истории уже происходили и с другими моделями.
Claude во время кибериспытаний из-за ошибки настройки получил доступ к интернету и проник в реальные системы, принимая их за часть симуляции.
Kimi K3 обнаружила доступ к GitHub из изолированной среды и нашла там готовое решение вместо того, чтобы решать задачу самостоятельно.
И вот китайская Kimi здесь пугает сильнее всего.
OpenAI и Anthropic могут ограничивать доступ к своим моделям и усиливать защиту.
Но веса Kimi открыты: при достаточном железе любой может их скачать, запустить и дообучить и использовать в своих целях, в том числе превратить в автономный инструмент для массовых кибератак.
262
Repost from NN
Google выпустили Gemini 3.5 Transcribe — теперь это одна из лучших моделей для распознавания речи.
Превращает сбивчивую речь в чистый текст: сама убирает «эээ», слова-паразиты и оговорки. Различает до трех спикеров, почти не ошибается и понимает 85+ языков, даже если смешивать их на ходу.
Уже доступно в API, клавиатуре Gboard на Android и приложении Gemini на macOS. Также Google сделали опенсорсный сервис Jot на базе новой модели.
262
Repost from Библиотека программиста
💾 Когда на Linux внезапно закончилось место
Необязательно вручную искать, что съело весь диск. Быстро посмотреть самые объёмные директории можно прямо в терминале:
du -hs */ | sort -hr | headПокажет самые тяжёлые папки в текущей директории — удобно, когда нужно быстро найти виновника. ❤️ — забираю в закладки 🐸 Библиотека программиста
262
Repost from Библиотека программиста
🧹 Нейронка оставила слишком много следов? Есть способ замести их.
kill-ai-slop прогоняет кодовую базу и ищет типичные AI-паттерны: индиго-градиенты, glowing-карточки, эмодзи, бейджи и другие признаки «это явно сделал ChatGPT».
Причём не просто тыкает пальцем, а объясняет, почему это выглядит как AI-slop, и предлагает минимальные правки.
❤️ — если уже устали от одинаковых AI-сайтов
🔗 GitHub
🔗 Каталог из 33 AI-паттернов
🐸 Библиотека программиста
262
Repost from Библиотека программиста
🎙️ Голосовой агент, который не ждёт, пока вы договорите
NVIDIA показала Nemotron VoiceChat — модель, которая умеет одновременно слушать, отвечать и вызывать инструменты.
Можно перебить агента прямо посреди ответа, отправить его искать информацию или работать с календарём — и продолжить диалог без отдельного режима «инструментов».Заявленная задержка прерывания — около 480 мс, а обучение проводилось на 550 тыс. часов речи. ❤️ — хочу попробовать 🔥 — голосовые агенты наконец становятся интересными 🐸 Библиотека программиста
262
Repost from Библиотека программиста
😎 Работа работой, а отпуск — по расписанию!
Помогите разрабу уехать в отпуск в игре от наших друзей из Типичного Программиста 🏝
Ловите в игре промо-код со скидкой 15% на все наши курсы до 31.08 и другие плюшки от партнёров! 🔥
262
Repost from Библиотека программиста
💾 Когда на Linux внезапно закончилось место
Необязательно вручную искать, что съело весь диск. Быстро посмотреть самые объёмные директории можно прямо в терминале:
du -hs */ | sort -hr | headПокажет самые тяжёлые папки в текущей директории — удобно, когда нужно быстро найти виновника. ❤️ — забираю в закладки 🐸 Библиотека программиста
262
Repost from Библиотека программиста
📎 DeepSeek выложил в open source свой Agent Harness
DeepSeek открыл исходники DeepSeek Harness (dsh) — фреймворка для создания AI-агентов. Всё построено на плагинах. Можно заменять модель, инструменты, sandbox и даже UI.
Поддерживаются DeepSeek, Claude, GPT, Gemini и другие модели. Проект пока в developer preview, поэтому совместимость ещё может ломаться.
🔗 GitHub
🔥 — буду пробовать
😁 — посмотрю, что там внутри
🥰 — уже собираю своего агента
🐸 Библиотека программиста
262
Repost from Библиотека программиста
+1
🔎 Google добавляет 24 часа ожидания для установки некоторых APK
Google постепенно раскатывает новый механизм защиты Android: для приложений от непроверенных разработчиков включение установки потребует пройти «расширенный» процесс — после активации разрешения придётся подождать сутки.
При этом ADB не затрагивают, а проверенные разработчики и приложения из крупных магазинов ограничение не затронет.
Первые страны получат проверку разработчиков с 30 сентября, глобальный запуск запланирован на 2027 год.
😁 — безопасность важнее
🌚 — APK и так ставил только вручную
🔥 — 24 часа ожидания за APK — уже перебор
🐸 Библиотека программиста
262
Repost from Библиотека программиста
💻 В IT стало сложнее входить?
Вакансий меньше, кандидатов больше. Плюс ИИ постепенно забирает часть задач, которые раньше часто отдавали начинающим специалистам.
При этом IT никуда не исчезает — компании по-прежнему нанимают.Просто требования к кандидатам растут: опытным специалистам по-прежнему есть куда двигаться, а новичкам приходится конкурировать заметно сильнее. 👍 — конкуренция выросла 🔥 — хороший специалист без работы не останется 🔗 Источник 🐸 Библиотека программиста
262
Repost from Библиотека программиста
🪟 Microsoft начала считать токены даже у своих инженеров
По данным из внутреннего меморандума, Microsoft ограничивает расходы сотрудников на использование AI-инструментов.
✏️ Причина довольно прозаичная: длинные запросы к моделям стоят денег, а в масштабе тысяч разработчиков счёт быстро растёт.
⬇️ Внутри даже обсуждают
⬇️«токенмаксинг» — привычку
⬇️скармливать модели огромный
⬇️контекст, чтобы получить
⬇️результат получше.
AI постепенно проходит тот же путь, что и облака: сначала «используйте сколько хотите», потом появляются квоты, бюджеты и FinOps 🙂
А как у вас на работе ❓
👍 — уже считаем токены и бюджеты
🔥 — пока AI за счёт компании без ограничений
🐸 Библиотека программиста
262
Repost from TrendWatching
Photoshop, CapCut, Figma и десятки других приложений в одном сервисе — появился Nosignups, в котором собраны все инструменты с открытым кодом.
• Главное — все работает прямо в браузере и без регистрации.
• Просто заходите → выбираете нужный инструмент → используете. Никаких нудных и долгих процедур регистрации с подвязкой карты.
• В каталоге собраны инструменты для разработки, работы с текстом, картинками, видео, музыкой и так далее.
Забираем тут.
262
Repost from concertzaal
1'200 ИИ-агентов ChatGPT тайно вышли из изоляции, нашли друг друга и создали тайный чат — 700 из них объединились для общей операции по взлому Hugging Face.
OpenAI раскрыла подробности июльского инцидента: один агент оставил просьбу о помощи, остальные её нашли — и понеслось. 1'200 ИИ-агентов за неделю отправили друг другу 70'000 сообщений, обсуждая, как обойти ограничения, выбраться в интернет и списать тесты Hugging Face.
«О БОЖЕ! Тут общая доска сообщений… Мы нашли других агентов!» — буквально написал ИИ-агент в одном из сообщений. А в OpenAI назвали инцидент 'предупредительным выстрелом для всего мира'.нейронкам запретили общаться, поэтому они создали свой рабочий чат и организовали киберпреступность 😬 @concertzaal
262
Repost from NN
Собираем личную «Википедию»: появился опенсорсный плагин для Claude Code и Codex для создания базы знаний по любой теме.
Несколько агентов параллельно ищут источники и сводят их в статьи. У всех будут проставлены оценки достоверности. Агентам можно задавать вопросы и добавлять новые материалы.
Отправляемся за знаниями по ссылке.
262
Repost from Вайб-кодинг
Встречаем нового короля — GLM-5.3 Flash.
Zhipu официально представила и открыла GLM-5.3 Flash. Заодно подтвердилось, что анонимная Ox Alpha, которая до этого разлетелась по OpenCode и OpenRouter, была именно этой моделью.
Официальный релиз стал мощнее и заметно стабильнее.
По данным Z.ai, GLM-5.3 Flash набирает 84,3 в Terminal-Bench 2.1, почти догоняя Claude Opus 4.8 с результатом 85,0.
При этом она обходит значительно более крупную GLM-5.2 во всех шести опубликованных тестах и обходится примерно в 10 раз дешевле при использовании.
Ввод — $0,15 за миллион токенов.
Вывод — $0,50.
Кэшированный ввод — $0,03.
Открытые веса, лицензия MIT, встроенная мультимодальность и контекст на 1 млн токенов.
