ch
Feedback
DOFH - DevOps from hell

DOFH - DevOps from hell

前往频道在 Telegram

У нас уютно как в аду. Располагайтесь, наслаждайтесь. Заметки на полях невидимого фронта. Поблагодарить: https://t.me/boost/DOFH_ru

显示更多
3 756
订阅者
+124 小时
-137 天
-730 天
吸引订阅者
九月 '26
九月 '26
+2
在0个频道中
八月 '26
+43
在1个频道中
Get PRO
七月 '26
+61
在0个频道中
Get PRO
六月 '26
+83
在3个频道中
Get PRO
五月 '26
+60
在0个频道中
Get PRO
四月 '26
+64
在2个频道中
Get PRO
三月 '26
+115
在4个频道中
Get PRO
二月 '26
+24
在1个频道中
Get PRO
一月 '26
+42
在0个频道中
Get PRO
十二月 '25
+58
在1个频道中
Get PRO
十一月 '25
+46
在0个频道中
Get PRO
十月 '25
+270
在26个频道中
Get PRO
九月 '25
+25
在0个频道中
Get PRO
八月 '25
+30
在3个频道中
Get PRO
七月 '25
+53
在1个频道中
Get PRO
六月 '25
+29
在0个频道中
Get PRO
五月 '25
+37
在0个频道中
Get PRO
四月 '25
+48
在2个频道中
Get PRO
三月 '25
+75
在1个频道中
Get PRO
二月 '25
+64
在0个频道中
Get PRO
一月 '25
+57
在1个频道中
Get PRO
十二月 '24
+47
在1个频道中
Get PRO
十一月 '24
+65
在0个频道中
Get PRO
十月 '24
+29
在1个频道中
Get PRO
九月 '24
+74
在0个频道中
Get PRO
八月 '24
+35
在0个频道中
Get PRO
七月 '24
+71
在1个频道中
Get PRO
六月 '24
+14
在0个频道中
Get PRO
五月 '24
+38
在2个频道中
Get PRO
四月 '24
+23
在1个频道中
Get PRO
三月 '24
+29
在1个频道中
Get PRO
二月 '24
+15
在0个频道中
Get PRO
一月 '24
+41
在1个频道中
Get PRO
十二月 '23
+29
在2个频道中
Get PRO
十一月 '23
+28
在1个频道中
Get PRO
十月 '23
+23
在0个频道中
Get PRO
九月 '23
+43
在0个频道中
Get PRO
八月 '23
+42
在0个频道中
Get PRO
七月 '23
+28
在0个频道中
Get PRO
六月 '23
+35
在0个频道中
Get PRO
五月 '23
+82
在0个频道中
Get PRO
四月 '23
+12
在0个频道中
Get PRO
三月 '23
+13
在0个频道中
Get PRO
二月 '23
+24
在0个频道中
Get PRO
一月 '23
+35
在0个频道中
Get PRO
十二月 '22
+8
在0个频道中
Get PRO
十一月 '22
+23
在0个频道中
Get PRO
十月 '22
+18
在0个频道中
Get PRO
九月 '22
+12
在0个频道中
Get PRO
八月 '22
+8
在0个频道中
Get PRO
七月 '22
+7
在0个频道中
Get PRO
六月 '22
+14
在0个频道中
Get PRO
五月 '22
+32
在0个频道中
Get PRO
四月 '22
+36
在0个频道中
Get PRO
三月 '22
+714
在0个频道中
Get PRO
二月 '22
+13
在0个频道中
Get PRO
一月 '22
+25
在0个频道中
Get PRO
十二月 '21
+18
在0个频道中
Get PRO
十一月 '21
+54
在0个频道中
Get PRO
十月 '21
+18
在0个频道中
Get PRO
九月 '21
+47
在0个频道中
Get PRO
八月 '21
+46
在0个频道中
Get PRO
七月 '21
+10
在0个频道中
Get PRO
六月 '21
+54
在0个频道中
Get PRO
五月 '21
+102
在0个频道中
Get PRO
四月 '21
+42
在0个频道中
Get PRO
三月 '21
+122
在0个频道中
Get PRO
二月 '21
+88
在0个频道中
Get PRO
一月 '21
+30
在0个频道中
Get PRO
十二月 '20
+2 400
在0个频道中
日期
订阅者增长
提及
频道
03 九月+1
02 九月+1
01 九月0
频道帖子
Repost from Data Secrets
Инженеры OpenAI не могут объяснить свой вайбкод Об этом рассказал аналитик из SemiAnalysis Джордан Нанос, который сотрудничал с разработчиками из OpenAI, когда те тестировали свой новый инференс-чип Jalapeño на бенчмарке InferenceX, принадлежащем SemiAnalysis. Он говорит, что люди с внушительной личной экспертизой не смогли построчно объяснить, что делает код. Кернел (а точнее, низкоуровневый Gluon-ассемблер), о котором идет речь, был полностью сгенерирован в Codex. Разработчики не стали детально в нем разбираться, потому что все просто работает. Нанос считает, что это нормально и означает смену парадигмы. Разработчикам теперь не только не обязательно писать код, но и понимать его. Человеку остается формулировать задачу, задавать архитектуру и проверять результат по метрикам.
Сам низкоуровневый код – это не то, о чем человеку обязательно нужно глубоко рассуждать, если ИИ знает, как правильно манипулировать перемещением данных и обрабатывать их на железе, которое вы ему дали.
Мнения?

2
⚡️ ChatGPT, Claude и Grok упали по всему миру — при открытии сайтов появляется ошибка HTTP ERROR 404. Домашка на пятницу сдел
⚡️ ChatGPT, Claude и Grok упали по всему миру — при открытии сайтов появляется ошибка HTTP ERROR 404. Домашка на пятницу сделана не будет 😱
312
3
+1
没有文字...
470
4
Грубый хак тонких ценителей Java based продуктов https://www.opennet.ru/opennews/art.shtml?num=66196
774
5
Вечный вопрос DevSecOps: сколько минимум элементов для SBoM нужно? https://www.cisa.gov/sites/default/files/2025-08/2025_CISA_SBOM_Minimum_Elements.pdf
851
6
🍎 Конец эпохи: Тим Кук уходит с поста главы Apple Тим Кук объявил, что с 1 сентября покидает должность генерального директора Apple. Об этом он сообщил в соцсети X. "Шлю лучи любви всему сообществу Apple в мой последний день в качестве генерального директора. Моя должность изменится завтра, но моя любовь к сообществу Apple останется неизменной", - Написал Кук. Кук возглавил компанию в 2011 году после ухода Стива Джобса и проработал на посту около 15 лет — дольше всех предыдущих глав Apple. Илон Маск отметился в комментариях, поздравив Кука с "эпичной карьерой в Apple". Подписывайтесь на ПРАЙМ в Макс
1 026
7
Минфин РФ (про ИИ): 🟠На уровне отдельных задач ИИ демонстрирует впечатляющую эффективность, однако на уровне предприятий и национальных экономик рост производительности практически нулевой. 🟠Несмотря на рост инвестиций и расширение пилотных проектов, системного влияния на общую экономическую эффективность пока не достигнуто. finam.ru
1 053
8
Что я жду в ближайшем будущем
1 119
9
В целом, как выяснил исследователь Trail of Bits Артем Динабург агент ИИ способен неоднократно покидать виртуальную машину QEMU/KVM, сначала используя известные уязвимости, а затем объединяя ранее неизвестные недостатки. Полученные результаты ставят под сомнение предположение о том, что обычные виртуальные машины являются достаточной защитой для продвинутых автономных агентов. Исследователь провел тестирование в рамках инициативы Patch the Planet после получения предварительного доступа к GPT 5.6-Cyber. Он поставил перед агентом задачу в стиле CTF: выйти из виртуальной машины Debian 12, работающей на хосте Linux с процессором AMD Zen 3, и прочитать файл с флагами. Агенту был предоставлен SSH-доступ к виртуальной машине, и ему разрешили загружать ПО, изучать исходный код, создавать инструменты, отлаживать программы и проводить исследования. По данным Динабурга, он работал автономно в течение нескольких часов, отказываясь от неудачных попыток, создавая прототипы кода и тестовые оракулы, и продолжал работу в течение примерно 12-часовых сессий с минимальным руководством. Первая попытка взлома была направлена на Januscape, обнаруженную как CVE-2026-53359, - недавно выявленную уязвимость ядра Linux, затрагивающую хост-систему. Хотя общедоступного эксплойта не было, агент создал его самостоятельно примерно за час. Попытка привела к зависанию хост-системы, а не завершилась успешно, что побудило Динабурга обновить ядро Debian. Затем агент обнаружил другой путь через libslirp, сетевую библиотеку, используемую QEMU. В Debian 12 по-прежнему использовалась версия libslirp 4.7.0, которая была уязвима к CVE-2026-9539. Он также выявил отдельную исправленную ошибку, которой не был присвоен CVE, и объединил две проблемы для получения возможности произвольного чтения и записи в память хоста. Впоследствии Динабург пересобрал QEMU и libslirp из текущего исходного кода, чтобы устранить известные уязвимости. В ответ агент проанализировал QEMU, KVM, ядро Linux и связанные с ними библиотеки и в конечном итоге собрал новую цепочку уязвимостей, включающую три 0-day и одну уязвимость KVM, исправленную в исходном коде, которая не достигла ядра дистрибутива. В цепочку уязвимостей входили ошибка VAPIC в QEMU, приводящая к утечке оперативной памяти управления системой, две проблемы подкачки страниц KVM, которые способствовали созданию доступных для записи сопоставлений физического хоста и сети, а также ошибка обработки пакетов в libslirp, которая раскрывала активные сетевые объекты, которые можно было перехватить. Агент также обнаружил дополнительные уязвимости в QEMU, CUPS и libslirp, которые не потребовались для окончательного выхода из системы. Полученные результаты означают, что операторам не следует рассматривать виртуальную машину общего назначения как достаточную защиту для высокоэффективных агентов ИИ. Более старые дистрибутивы с более медленным переносом исправлений особенно рискованны, поскольку агенты могут проверять исправления из исходного кода и потенциально превращать неклассифицированные ошибки в работающие эксплойты. Trail of Bits рекомендует уменьшить доступную поверхность атаки с помощью систем виртуализации, разработанных для изоляции, таких как Firecracker, одновременно ограничивая доступ к сети, учетные данные, периферийные устройства и ненужные функции виртуальных машин. Новые среды, короткое время работы агентов, подробное логирование, активный мониторинг и быстрое развертывание исправлений безопасности могут еще больше снизить вероятность того, что автономный агент превратит уязвимость в песочнице в компрометацию хоста.
902
10
История о том, как надо правильно упарываться по сохранению истории. Трое товарищей из Пакистана решили в соло оцифровать ред
История о том, как надо правильно упарываться по сохранению истории. Трое товарищей из Пакистана решили в соло оцифровать редчайшие книги и литографии на урду и запустили проект Ibteda Digital Library. Деняг и грантов на такую цель, конечно же им никто не дал, поэтому сканировальную установку собрали из говна и палок: пара бюджетных зеркалок Nikon, светодиодные лампочки и прижимное стекло, выломанное из старого ксерокса. За 10 лет чуваки выжали из бедных Никонов 902 000 срабатываний затвора и сохранили около 1800 редких книг. Когда проект подошёл к концу, на руках осталось 526 000 сфотографированных разворотов, требующих постобработки. Руками в Фотошопе это пришлось бы ковырять до ишачьей пасхи: письменность урду забита точками, палочками и прочими мелкими бесячими закорючками, поэтому шум камеры, грязь, пыль и дефекты старой бумаги легко спутать с настоящим текстом. Обычные алгоритмы компьютерного зрения ожидаемо обосрались: правила, которые нормально работали на одной книге, полностью ломались на следующей. Тогда один из парней придумал вот чо: взял страницы, которые сам до этого вручную обработал в фотошопе и использовал их как готовую разметку "до/после" для обучения нейронки. В итоге после обучения получилась небольшая моделька, которой достаточно показать около 10-ти калибровочных страниц новой книги, а остальное она допиливает сама (выравнивает перспективу, режет поля, убирает тени в переплёте и чистит мусор). Кстати, все оцифрованные книги залили на Internet Archive. Моё почтение такому DIY. источник
1 062
11
没有文字...
1 192
12
Linus Torvalds исправил баг Intel Xe с помощью AI Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправ
Linus Torvalds исправил баг Intel Xe с помощью AI Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправив ошибку управления видеопамятью, которая приводила к бесконечным перезапускам дисплейного менеджера. В процессе отладки он использовал ИИ, который генерировал отладочный код и помог определить проблемный участок. Патч заменил неверный вызов round_up() на round_down() и был включён в ветку Linux 7.3 с последующим бэкаппортом в стабильные ветки. #linux #kernel #hardware #ai_ml #devtools OpenNews
1 865
13
没有文字...
2 031
14
Canonical и Бристольский университет разрабатывают транслятор Си в Rust Canonical совместно с Бристольским университетом запу
Canonical и Бристольский университет разрабатывают транслятор Си в Rust Canonical совместно с Бристольским университетом запустила исследовательский проект по автоматической трансляции кода с C на Rust. Планируется разработка инструментария, сочетающего машинное обучение, статический анализ и формальную верификацию, способного обрабатывать большие репозитории без потери контекста. Тестировать технологию будут системные пакеты AppArmor и snap-confine, а также будет предоставлен набор средств для fuzz‑тестирования и отладки полученного кода. Проект направлен на снижение трудозатрат при миграции кода и повышение безопасности и поддерживаемости новых Rust‑реализаций. #code #compilers #devtools #security #foss OpenNews
1 653
15
AI-подсказка установила malware: Softjourn избежал инцидента AI‑агент предложил установить пакет, который оказался вредоносны
AI-подсказка установила malware: Softjourn избежал инцидента AI‑агент предложил установить пакет, который оказался вредоносным. Инженер проверил рекомендацию, изучив исходный код на GitHub, и обнаружил, что пакет недавно создан и имеет мало загрузок. Компания имеет политику двойной проверки рекомендаций ИИ, что позволило избежать установки вредоносного кода. Инцидент демонстрирует риск «slopsquatting» — подделки названий пакетов, используемых для атак через цепочку поставок. #security #vulns #ai_ml #devtools #code OpenNews
1 499
16
Как Claude Code маркирует ваш текст: 1. https://habr.com/ru/articles/1054540/ 2. https://kod.ru/claude-vodyanoy-znak-kak-rabotaet
1 628
17
没有文字...
1 926
18
Тут в рунете зачем-то решили устроить всемирный траур на тему создателя лепры и небольшого количества других сообществ средней паршивости. Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято".
1 812
19
Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании: В резу
Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании: В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было. Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше... #антикризис
1 727
20
Уточнение: GitVerse - это Сбер
1 601