DOFH - DevOps from hell
前往频道在 Telegram
У нас уютно как в аду. Располагайтесь, наслаждайтесь. Заметки на полях невидимого фронта. Поблагодарить: https://t.me/boost/DOFH_ru
显示更多3 756
订阅者
+124 小时
-137 天
-730 天
数据加载中...
吸引订阅者
九月 '26
九月 '26
+2
在0个频道中
八月 '26
+43
在1个频道中
Get PRO
七月 '26
+61
在0个频道中
Get PRO
六月 '26
+83
在3个频道中
Get PRO
五月 '26
+60
在0个频道中
Get PRO
四月 '26
+64
在2个频道中
Get PRO
三月 '26
+115
在4个频道中
Get PRO
二月 '26
+24
在1个频道中
Get PRO
一月 '26
+42
在0个频道中
Get PRO
十二月 '25
+58
在1个频道中
Get PRO
十一月 '25
+46
在0个频道中
Get PRO
十月 '25
+270
在26个频道中
Get PRO
九月 '25
+25
在0个频道中
Get PRO
八月 '25
+30
在3个频道中
Get PRO
七月 '25
+53
在1个频道中
Get PRO
六月 '25
+29
在0个频道中
Get PRO
五月 '25
+37
在0个频道中
Get PRO
四月 '25
+48
在2个频道中
Get PRO
三月 '25
+75
在1个频道中
Get PRO
二月 '25
+64
在0个频道中
Get PRO
一月 '25
+57
在1个频道中
Get PRO
十二月 '24
+47
在1个频道中
Get PRO
十一月 '24
+65
在0个频道中
Get PRO
十月 '24
+29
在1个频道中
Get PRO
九月 '24
+74
在0个频道中
Get PRO
八月 '24
+35
在0个频道中
Get PRO
七月 '24
+71
在1个频道中
Get PRO
六月 '24
+14
在0个频道中
Get PRO
五月 '24
+38
在2个频道中
Get PRO
四月 '24
+23
在1个频道中
Get PRO
三月 '24
+29
在1个频道中
Get PRO
二月 '24
+15
在0个频道中
Get PRO
一月 '24
+41
在1个频道中
Get PRO
十二月 '23
+29
在2个频道中
Get PRO
十一月 '23
+28
在1个频道中
Get PRO
十月 '23
+23
在0个频道中
Get PRO
九月 '23
+43
在0个频道中
Get PRO
八月 '23
+42
在0个频道中
Get PRO
七月 '23
+28
在0个频道中
Get PRO
六月 '23
+35
在0个频道中
Get PRO
五月 '23
+82
在0个频道中
Get PRO
四月 '23
+12
在0个频道中
Get PRO
三月 '23
+13
在0个频道中
Get PRO
二月 '23
+24
在0个频道中
Get PRO
一月 '23
+35
在0个频道中
Get PRO
十二月 '22
+8
在0个频道中
Get PRO
十一月 '22
+23
在0个频道中
Get PRO
十月 '22
+18
在0个频道中
Get PRO
九月 '22
+12
在0个频道中
Get PRO
八月 '22
+8
在0个频道中
Get PRO
七月 '22
+7
在0个频道中
Get PRO
六月 '22
+14
在0个频道中
Get PRO
五月 '22
+32
在0个频道中
Get PRO
四月 '22
+36
在0个频道中
Get PRO
三月 '22
+714
在0个频道中
Get PRO
二月 '22
+13
在0个频道中
Get PRO
一月 '22
+25
在0个频道中
Get PRO
十二月 '21
+18
在0个频道中
Get PRO
十一月 '21
+54
在0个频道中
Get PRO
十月 '21
+18
在0个频道中
Get PRO
九月 '21
+47
在0个频道中
Get PRO
八月 '21
+46
在0个频道中
Get PRO
七月 '21
+10
在0个频道中
Get PRO
六月 '21
+54
在0个频道中
Get PRO
五月 '21
+102
在0个频道中
Get PRO
四月 '21
+42
在0个频道中
Get PRO
三月 '21
+122
在0个频道中
Get PRO
二月 '21
+88
在0个频道中
Get PRO
一月 '21
+30
在0个频道中
Get PRO
十二月 '20
+2 400
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 03 九月 | +1 | |||
| 02 九月 | +1 | |||
| 01 九月 | 0 |
频道帖子
Repost from Data Secrets
Инженеры OpenAI не могут объяснить свой вайбкод
Об этом рассказал аналитик из SemiAnalysis Джордан Нанос, который сотрудничал с разработчиками из OpenAI, когда те тестировали свой новый инференс-чип Jalapeño на бенчмарке InferenceX, принадлежащем SemiAnalysis.
Он говорит, что люди с внушительной личной экспертизой не смогли построчно объяснить, что делает код. Кернел (а точнее, низкоуровневый Gluon-ассемблер), о котором идет речь, был полностью сгенерирован в Codex. Разработчики не стали детально в нем разбираться, потому что все просто работает.
Нанос считает, что это нормально и означает смену парадигмы. Разработчикам теперь не только не обязательно писать код, но и понимать его. Человеку остается формулировать задачу, задавать архитектуру и проверять результат по метрикам.
Сам низкоуровневый код – это не то, о чем человеку обязательно нужно глубоко рассуждать, если ИИ знает, как правильно манипулировать перемещением данных и обрабатывать их на железе, которое вы ему дали.Мнения?
| 2 | ⚡️ ChatGPT, Claude и Grok упали по всему миру — при открытии сайтов появляется ошибка HTTP ERROR 404.
Домашка на пятницу сделана не будет 😱 | 312 |
| 3 | 没有文字... | 470 |
| 4 | Грубый хак тонких ценителей Java based продуктов
https://www.opennet.ru/opennews/art.shtml?num=66196 | 774 |
| 5 | Вечный вопрос DevSecOps: сколько минимум элементов для SBoM нужно?
https://www.cisa.gov/sites/default/files/2025-08/2025_CISA_SBOM_Minimum_Elements.pdf | 851 |
| 6 | 🍎 Конец эпохи: Тим Кук уходит с поста главы Apple
Тим Кук объявил, что с 1 сентября покидает должность генерального директора Apple. Об этом он сообщил в соцсети X.
"Шлю лучи любви всему сообществу Apple в мой последний день в качестве генерального директора. Моя должность изменится завтра, но моя любовь к сообществу Apple останется неизменной", - Написал Кук.
Кук возглавил компанию в 2011 году после ухода Стива Джобса и проработал на посту около 15 лет — дольше всех предыдущих глав Apple. Илон Маск отметился в комментариях, поздравив Кука с "эпичной карьерой в Apple".
Подписывайтесь на ПРАЙМ в Макс | 1 026 |
| 7 | Минфин РФ (про ИИ):
🟠На уровне отдельных задач ИИ демонстрирует впечатляющую эффективность, однако на уровне предприятий и национальных экономик рост производительности практически нулевой.
🟠Несмотря на рост инвестиций и расширение пилотных проектов, системного влияния на общую экономическую эффективность пока не достигнуто.
finam.ru | 1 053 |
| 8 | Что я жду в ближайшем будущем | 1 119 |
| 9 | В целом, как выяснил исследователь Trail of Bits Артем Динабург агент ИИ способен неоднократно покидать виртуальную машину QEMU/KVM, сначала используя известные уязвимости, а затем объединяя ранее неизвестные недостатки.
Полученные результаты ставят под сомнение предположение о том, что обычные виртуальные машины являются достаточной защитой для продвинутых автономных агентов.
Исследователь провел тестирование в рамках инициативы Patch the Planet после получения предварительного доступа к GPT 5.6-Cyber. Он поставил перед агентом задачу в стиле CTF: выйти из виртуальной машины Debian 12, работающей на хосте Linux с процессором AMD Zen 3, и прочитать файл с флагами.
Агенту был предоставлен SSH-доступ к виртуальной машине, и ему разрешили загружать ПО, изучать исходный код, создавать инструменты, отлаживать программы и проводить исследования.
По данным Динабурга, он работал автономно в течение нескольких часов, отказываясь от неудачных попыток, создавая прототипы кода и тестовые оракулы, и продолжал работу в течение примерно 12-часовых сессий с минимальным руководством.
Первая попытка взлома была направлена на Januscape, обнаруженную как CVE-2026-53359, - недавно выявленную уязвимость ядра Linux, затрагивающую хост-систему.
Хотя общедоступного эксплойта не было, агент создал его самостоятельно примерно за час. Попытка привела к зависанию хост-системы, а не завершилась успешно, что побудило Динабурга обновить ядро Debian.
Затем агент обнаружил другой путь через libslirp, сетевую библиотеку, используемую QEMU. В Debian 12 по-прежнему использовалась версия libslirp 4.7.0, которая была уязвима к CVE-2026-9539.
Он также выявил отдельную исправленную ошибку, которой не был присвоен CVE, и объединил две проблемы для получения возможности произвольного чтения и записи в память хоста.
Впоследствии Динабург пересобрал QEMU и libslirp из текущего исходного кода, чтобы устранить известные уязвимости. В ответ агент проанализировал QEMU, KVM, ядро Linux и связанные с ними библиотеки и в конечном итоге собрал новую цепочку уязвимостей, включающую три 0-day и одну уязвимость KVM, исправленную в исходном коде, которая не достигла ядра дистрибутива.
В цепочку уязвимостей входили ошибка VAPIC в QEMU, приводящая к утечке оперативной памяти управления системой, две проблемы подкачки страниц KVM, которые способствовали созданию доступных для записи сопоставлений физического хоста и сети, а также ошибка обработки пакетов в libslirp, которая раскрывала активные сетевые объекты, которые можно было перехватить.
Агент также обнаружил дополнительные уязвимости в QEMU, CUPS и libslirp, которые не потребовались для окончательного выхода из системы.
Полученные результаты означают, что операторам не следует рассматривать виртуальную машину общего назначения как достаточную защиту для высокоэффективных агентов ИИ.
Более старые дистрибутивы с более медленным переносом исправлений особенно рискованны, поскольку агенты могут проверять исправления из исходного кода и потенциально превращать неклассифицированные ошибки в работающие эксплойты.
Trail of Bits рекомендует уменьшить доступную поверхность атаки с помощью систем виртуализации, разработанных для изоляции, таких как Firecracker, одновременно ограничивая доступ к сети, учетные данные, периферийные устройства и ненужные функции виртуальных машин.
Новые среды, короткое время работы агентов, подробное логирование, активный мониторинг и быстрое развертывание исправлений безопасности могут еще больше снизить вероятность того, что автономный агент превратит уязвимость в песочнице в компрометацию хоста. | 902 |
| 10 | История о том, как надо правильно упарываться по сохранению истории.
Трое товарищей из Пакистана решили в соло оцифровать редчайшие книги и литографии на урду и запустили проект Ibteda Digital Library.
Деняг и грантов на такую цель, конечно же им никто не дал, поэтому сканировальную установку собрали из говна и палок: пара бюджетных зеркалок Nikon, светодиодные лампочки и прижимное стекло, выломанное из старого ксерокса.
За 10 лет чуваки выжали из бедных Никонов 902 000 срабатываний затвора и сохранили около 1800 редких книг.
Когда проект подошёл к концу, на руках осталось 526 000 сфотографированных разворотов, требующих постобработки. Руками в Фотошопе это пришлось бы ковырять до ишачьей пасхи: письменность урду забита точками, палочками и прочими мелкими бесячими закорючками, поэтому шум камеры, грязь, пыль и дефекты старой бумаги легко спутать с настоящим текстом.
Обычные алгоритмы компьютерного зрения ожидаемо обосрались: правила, которые нормально работали на одной книге, полностью ломались на следующей. Тогда один из парней придумал вот чо: взял страницы, которые сам до этого вручную обработал в фотошопе и использовал их как готовую разметку "до/после" для обучения нейронки.
В итоге после обучения получилась небольшая моделька, которой достаточно показать около 10-ти калибровочных страниц новой книги, а остальное она допиливает сама (выравнивает перспективу, режет поля, убирает тени в переплёте и чистит мусор).
Кстати, все оцифрованные книги залили на Internet Archive. Моё почтение такому DIY.
источник | 1 062 |
| 11 | 没有文字... | 1 192 |
| 12 | Linus Torvalds исправил баг Intel Xe с помощью AI
Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправив ошибку управления видеопамятью, которая приводила к бесконечным перезапускам дисплейного менеджера. В процессе отладки он использовал ИИ, который генерировал отладочный код и помог определить проблемный участок. Патч заменил неверный вызов round_up() на round_down() и был включён в ветку Linux 7.3 с последующим бэкаппортом в стабильные ветки.
#linux #kernel #hardware #ai_ml #devtools
OpenNews | 1 865 |
| 13 | 没有文字... | 2 031 |
| 14 | Canonical и Бристольский университет разрабатывают транслятор Си в Rust
Canonical совместно с Бристольским университетом запустила исследовательский проект по автоматической трансляции кода с C на Rust. Планируется разработка инструментария, сочетающего машинное обучение, статический анализ и формальную верификацию, способного обрабатывать большие репозитории без потери контекста. Тестировать технологию будут системные пакеты AppArmor и snap-confine, а также будет предоставлен набор средств для fuzz‑тестирования и отладки полученного кода. Проект направлен на снижение трудозатрат при миграции кода и повышение безопасности и поддерживаемости новых Rust‑реализаций.
#code #compilers #devtools #security #foss
OpenNews | 1 653 |
| 15 | AI-подсказка установила malware: Softjourn избежал инцидента
AI‑агент предложил установить пакет, который оказался вредоносным. Инженер проверил рекомендацию, изучив исходный код на GitHub, и обнаружил, что пакет недавно создан и имеет мало загрузок. Компания имеет политику двойной проверки рекомендаций ИИ, что позволило избежать установки вредоносного кода. Инцидент демонстрирует риск «slopsquatting» — подделки названий пакетов, используемых для атак через цепочку поставок.
#security #vulns #ai_ml #devtools #code
OpenNews | 1 499 |
| 16 | Как Claude Code маркирует ваш текст:
1. https://habr.com/ru/articles/1054540/
2. https://kod.ru/claude-vodyanoy-znak-kak-rabotaet | 1 628 |
| 17 | 没有文字... | 1 926 |
| 18 | Тут в рунете зачем-то решили устроить всемирный траур на тему создателя лепры и небольшого количества других сообществ средней паршивости.
Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято". | 1 812 |
| 19 | Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании:
В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было.
Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше...
#антикризис | 1 727 |
| 20 | Уточнение: GitVerse - это Сбер | 1 601 |
