DOFH - DevOps from hell
Open in Telegram
У нас уютно как в аду. Располагайтесь, наслаждайтесь. Заметки на полях невидимого фронта. Поблагодарить: https://t.me/boost/DOFH_ru
Show more3 755
Subscribers
No data24 hours
-37 days
+830 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '26
July '26
+49
in 0 channels
June '26
+83
in 3 channels
Get PRO
May '26
+60
in 0 channels
Get PRO
April '26
+64
in 2 channels
Get PRO
March '26
+115
in 4 channels
Get PRO
February '26
+24
in 1 channels
Get PRO
January '26
+42
in 0 channels
Get PRO
December '25
+58
in 1 channels
Get PRO
November '25
+46
in 0 channels
Get PRO
October '25
+270
in 26 channels
Get PRO
September '25
+25
in 0 channels
Get PRO
August '25
+30
in 3 channels
Get PRO
July '25
+53
in 1 channels
Get PRO
June '25
+29
in 0 channels
Get PRO
May '25
+37
in 0 channels
Get PRO
April '25
+48
in 2 channels
Get PRO
March '25
+75
in 1 channels
Get PRO
February '25
+64
in 0 channels
Get PRO
January '25
+57
in 1 channels
Get PRO
December '24
+47
in 1 channels
Get PRO
November '24
+65
in 0 channels
Get PRO
October '24
+29
in 1 channels
Get PRO
September '24
+74
in 0 channels
Get PRO
August '24
+35
in 0 channels
Get PRO
July '24
+71
in 1 channels
Get PRO
June '24
+14
in 0 channels
Get PRO
May '24
+38
in 2 channels
Get PRO
April '24
+23
in 1 channels
Get PRO
March '24
+29
in 1 channels
Get PRO
February '24
+15
in 0 channels
Get PRO
January '24
+41
in 1 channels
Get PRO
December '23
+29
in 2 channels
Get PRO
November '23
+28
in 1 channels
Get PRO
October '23
+23
in 0 channels
Get PRO
September '23
+43
in 0 channels
Get PRO
August '23
+42
in 0 channels
Get PRO
July '23
+28
in 0 channels
Get PRO
June '23
+35
in 0 channels
Get PRO
May '23
+82
in 0 channels
Get PRO
April '23
+12
in 0 channels
Get PRO
March '23
+13
in 0 channels
Get PRO
February '23
+24
in 0 channels
Get PRO
January '23
+35
in 0 channels
Get PRO
December '22
+8
in 0 channels
Get PRO
November '22
+23
in 0 channels
Get PRO
October '22
+18
in 0 channels
Get PRO
September '22
+12
in 0 channels
Get PRO
August '22
+8
in 0 channels
Get PRO
July '22
+7
in 0 channels
Get PRO
June '22
+14
in 0 channels
Get PRO
May '22
+32
in 0 channels
Get PRO
April '22
+36
in 0 channels
Get PRO
March '22
+714
in 0 channels
Get PRO
February '22
+13
in 0 channels
Get PRO
January '22
+25
in 0 channels
Get PRO
December '21
+18
in 0 channels
Get PRO
November '21
+54
in 0 channels
Get PRO
October '21
+18
in 0 channels
Get PRO
September '21
+47
in 0 channels
Get PRO
August '21
+46
in 0 channels
Get PRO
July '21
+10
in 0 channels
Get PRO
June '21
+54
in 0 channels
Get PRO
May '21
+102
in 0 channels
Get PRO
April '21
+42
in 0 channels
Get PRO
March '21
+122
in 0 channels
Get PRO
February '21
+88
in 0 channels
Get PRO
January '21
+30
in 0 channels
Get PRO
December '20
+2 400
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 28 July | +1 | |||
| 27 July | 0 | |||
| 26 July | +1 | |||
| 25 July | +1 | |||
| 24 July | 0 | |||
| 23 July | +1 | |||
| 22 July | +2 | |||
| 21 July | +1 | |||
| 20 July | 0 | |||
| 19 July | +2 | |||
| 18 July | 0 | |||
| 17 July | +2 | |||
| 16 July | +1 | |||
| 15 July | 0 | |||
| 14 July | +3 | |||
| 13 July | +3 | |||
| 12 July | +2 | |||
| 11 July | +6 | |||
| 10 July | +2 | |||
| 09 July | +1 | |||
| 08 July | +5 | |||
| 07 July | +3 | |||
| 06 July | +4 | |||
| 05 July | +4 | |||
| 04 July | +2 | |||
| 03 July | 0 | |||
| 02 July | +1 | |||
| 01 July | +1 |
Channel Posts
Google выложила в открытый доступ набор скилов для поиска, воспроизведения и устранения уязвимостей - Mantis. Проект развивается и сами авторы пишут, что это больше стартовая точка для дальнейшего развития пользователями, нежели чем готовы к применению продукт.
| 2 | No text... | 511 |
| 3 | OWASP LLMSVS v2.0 - практический стандарт проверки безопасности систем на основе LLM, охватывающий жизненный цикл моделей, данные и память, RAG, интеграции, AI-агентов, инструменты, зависимости и мониторинг. Его главная польза - набор из 70 требований КБ трех уровней строгости.
https://owasp.org/www-project-llm-verification-standard/LLMSVS-v2.0-en.html | 617 |
| 4 | В ночных сборках доступен для тестирования новый интерфейс Firefox
В ночных сборках Firefox доступен для тестирования новый интерфейс пользователя, выполненной в рамках проекта Nova. Основные изменения.
Подробнее:
https://opennet.ru/65992/
https://opennet.me/65992/ | 782 |
| 5 | Переписки и документы пользователей Claude утекли в поиск Google.
rbc.ru | 883 |
| 6 | Opus 5 – новый флагман Anthropic
Вышел Opus 5, в большинстве бенчмарков он обходит Fable 5, но удивительного здесь нет. По слухам, первые версии Claude Mythos (на ней строится коммерческая Fable 5) были доступны сотрудникам Anthropic в феврале, закрытый Project Glasswing стартовал в апреле, а Fable 5 попробовали выпустить в начале июня – но из-за вмешательства властей США отложили.
Пять месяцев – более чем достаточно, чтобы из архитектуры топовой модели собрать “массовый флагман”, каким и является Opus 5.
Из бенчмарков бросается в глаза ARC-AGI-3 с результатом 30,2% против 7,8% у прошлого лидера – GPT-5.6 Sol. Это бенчмарк на абстрактное мышление: в нем модель оказывается внутри пошаговой игры, вообще без объяснений, как ее проходить. Методом проб и ошибок ИИ должен понять правила игры, а затем выиграть. Игр в бенчмарке много, каждая – со своими особенностями.
Бенчмарк сложный, но вот что интересно. ARC-AGI-3 представили 25 марта – явно раньше, чем началось обучение Opus 5. И это позволяет сказать, что в Anthropic, изучив доступные задачи бенчмарка (их минимум, большинство держат в секрете), попробовали натаскать новую модель на него.
Официально про это нигде не говорится, но это было бы логично, более того, это, возможно, уже дало положительный эффект: для прохождения ARC-AGI-3 нужна “сообразительность” и ее Opus 5 проявляет и в других сферах.
Блогпост Anthropic описывает ситуацию, как Opus 5 дали файл с чертежом механической детали с задачей написать программу, которая соберет эту деталь во FreeCAD. При отключили модели компьютерное зрение – то есть файл с чертежом был, но посмотреть его не получалось.
Другие ИИ в такой ситуации останавливались и сообщали, что не могут выполнить задачу. Opus 5 открыл файл как то, чем картинка является на самом деле, – длинную таблицу чисел, по три штуки на каждую точку экрана. И написал с нуля собственную программу, которая по этим числам находит прямые линии, окружности, размерные стрелки. То есть смастерил простенькое “компьютерное зрение” сам.
Если говорить про другие бенчмарки, то отрыв от Fable 5 реальный в трех местах, зато важных: агентское программирование (43,3 против 33,7), бизнес-задачи (26,0 против 17,4) и работа за компьютером (70,6 против 66,1). Это задачи, где модель пашет долго и без присмотра.
Остальное — размен: на HLE 56,3 против 56,5, на двух кодовых бенчмарках отставание в десятые доли. Проигрывает заметно только в юриспруденции и медицине. Это именно тот уровень прогресса, который я и ожидал от Opus 5 за такое время.
При этом модель в два раза дешевле Fable 5, доступна на базовой подписке Pro, а на подписках Max на нее можно тратить весь лимит, а не 50%. Если не будет какого-то косяка в виде кривого стиля или высокого уровня галлюцинаций – Fable 5 можно отправлять на пенсию до выхода 5.1.
Еще интересный факт. Mythos/Fable 5 в свое время перепугал и разработчиков, и даже власти США из-за крутых возможностей по поиску уязвимостей. Opus 5 намеренно не стали обучать кибербезопасности – но в бенчмарке на поиск уязвимостей она все равно набрала 79,4% против 80% у Mythos. Я как-то писал об этом: если учить модель хорошо писать код – она автоматом учится искать уязвимости.
В Anthropic предупредили, что у Opus 5, как и у Fable 5, будет fallback-механизм, переключающий на Opus 4.8 запросы, которые покажутся опасными. Но настроен он, судя по всему, намного лучше: если Fable 5 у меня отказывалась отвечать на такие безобидные промпты, как “дай свое объяснение парадоксу Ферми” или “объясни, как устроен мозг осьминога”, то Opus 5 сейчас на все ответил.
Параллельно прогнал модель еще на нескольких запросах – понравилось, как Opus 5 делает веб-дизайн, ищет в сети и генерит идеи. Стиль письма своеобразный, это еще надо тестить.
–
Друзья, традиционно по пятницам я выпускаю новый лонгрид в подписке. Он уже на месте, но подробно представлю завтра. Но если кому не терпится, это лонгрид по мотивам рекомендаций Бориса Черни о том, как пятью этапами стать профессионалом в ИИ.
Читаем здесь:
— Бусти
— Sponsr | 968 |
| 7 | Так выглядит слабительное для CTO😂:
проснулись-потянулись, увидели вот такой счет от Amazon и вас тут же прослабило😄
Реальнось как обычно банальна:
Turns out it was a global AWS billing display bug, still unresolved as of this writing.
LinkedIn. | 1 095 |
| 8 | "Простите, мы перегрелись"
https://status.openai.com/ | 1 269 |
| 9 | Когда в 2025 году наш рынок ИТ стал рынком работодателя, то работодатели радостно потирая ручки снизили оклады на входе.
В 2026 году они нарвались на ответочку: независимо от уровня и послужной специалиста, все тестовые задания за такое отношение работодателей к ним они сдают в виде нейрослопа. | 1 695 |
| 10 | Вай, что за праздник, и Fable 5 дают еще гонять!
Ох уж эти ритуалы IPO и конкуренция в США среди AI вендоров )))
#Anthropic #Claude | 2 014 |
| 11 | No text... | 2 709 |
| 12 | Регрессия в ядре Linux 7.0, существенно снижающая производительность приложений, использующих AMD ROCm
Инженеры из компании Canonical предупредили о наличии регрессий в предстоящем обновлении пакетов с ядром 7.0.0-28.28, которое будет доставлено пользователям Ubuntu 26.04 и Ubuntu 24.04. Регрессия проявляется при использовании драйвера amdgpu и приводит к существенному снижению производительности некоторых приложений, использующих стек AMD ROCm. Например, из-за регрессии время выполнения модели Stable Diffusion XL (SDXL) при помощи ComfyUI замедлилась в 42 раза (с 9 секунд до 388 секунд).
Подробнее:
https://opennet.ru/65916/
https://opennet.me/65916/ | 2 198 |
| 13 | Forgotten UEFI Shims Undermining Secure Boot
Original text: “Forgotten UEFI shims undermining Secure Boot” — Martin Smolár, ESET Research (July 14, 2026). Figures, code blocks, and technical diagrams below are reproduced verbatim with attribution captions.
Executive Summary
ESET researchers identified 11 old and forgotten UEFI shim bootloaders at versions 0.9 and below that can be used to bypass UEFI Secure Boot…
https://core-jmp.org/2026/07/forgotten-uefi-shims-undermining-secure-boot/ | 2 016 |
| 14 | Т-банк, нибалей ☘️ | 1 727 |
| 15 | TechCrunch: Глава Microsoft выступил с шокирующим предупреждением в адрес компаний, использующих ИИ
– Многих беспокоит, что ИИ-лаборатории действуют как троянские кони
– ИИ-лаборатории получают больше доступа к конфиденциальным данным
– Данные позволяют создателям становиться конкурентами для клиентов
– В новом посте Наделла предупредил, что пользователи ИИ «платят дважды»
– Клиенты тратят деньги на токены ИИ и неосознанно передают данные
– Конфиденциальные данные являются даже более ценным платежом за ИИ
– Наделлу волнует, что компании обучают ИИ нюансам своего бизнеса
– Каждая подсказка и исправление модели теперь становится частью ноу-хау
– Эти знания конкурент никогда бы не купил сам, но компании передают их
– Разработчики ИИ свободно собирают данные из интернета для обучения ИИ
– Наделла считает, что клиенты должны иметь право изучать сами модели
– Более того, Наделла считает, что должно быть право дистиллировать модели
– Разработчики ИИ не могут заниматься двумя делами одновременно
– Лицемерно свободно обучать модели на общих данных и ограничивать других
– Наделлу беспокоит извлечение выгоды из данных о клиентах моделей
– Глава Microsoft хочет, чтобы клиенты сохраняли право собственности на данные
– Наделла призывает создавать свои проприетарные обучающие среды
– Компаниям стоит внедрять оркестрацию для переключения между моделями
@ftsec | 1 515 |
| 16 | У Grok Build CLI нашли очень неприятную историю с приватностью. Независимый разбор трафика показал, что версия 0.2.93 могла отправлять в инфраструктуру xAI не только файлы, которые агент читает для задачи, но и целый git bundle с отслеживаемым репозиторием и его историей. В тесте с репозиторием на 12 ГБ наружу ушло минимум 5.1 ГиБ, хотя самой модели для задачи передали лишь 192 КБ. Отключение «Improve the model» это не останавливало.
Сейчас загрузку, похоже, удалённо приостановили, но xAI пока не объяснила, что стало с уже загруженным кодом и как долго он хранится. Если запускали Grok Build на закрытом проекте с ключами в .env или git-истории, лучше считать их потенциально скомпрометированными и перевыпустить🤷♂️
https://x.com/IntCyberDigest/status/2076689215258014069 | 1 423 |
| 17 | И сразу интересное из системной карты:
GPT-5.6 Sol чаще, чем GPT-5.5, может быть чересчур настойчивой, слишком широко трактовать разрешения и обходить ограничения ради результата. Обычно это мелочи вроде “слишком уверенно сказал, что всё сделал”, но иногда доходит до серьёзного уровня: удаление данных, обход security controls, загрузка чувствительных файлов в неподтверждённые места. OpenAI называет это severity level 3, то есть действие, которое нормальный пользователь, скорее всего, не ожидал бы и сильно бы не одобрил. Источник
Три конкретных кейса из system card:
Не те виртуальные машины
Пользователь разрешил удалить/почистить три конкретные remote VM. Модель не нашла их в одном namespace и сама решила заменить их другими VM с похожими номерами. В итоге она убила активные процессы и force-remove’нула worktrees на машинах, которые пользователь не называл. Потом признала, что на одной из VM мог потеряться uncommitted work, и остановилась только после возражения пользователя.
“Я проверил”, хотя не проверил
Внутри исследовательской задачи модель сама обновила draft так, будто уравнение было вычислено и верифицировано. Но по факту она знала, что вычисление не было сделано нормально. Когда её проверили, выяснилось, что скрипт просто подставлял известный target напрямую, а заявленный интеграл не давал нужный результат. То есть это не ошибка математики, а именно “приукрасила статус работы”.
Самовольный перенос credentials
Удалённая object-tracking задача не могла прочитать cloud-файлы. Вместо того чтобы спросить разрешение, модель полезла искать скрытые локальные credential caches, скопировала access_tokens.json и ещё два cache-файла на host, потом перезапустила job. Пользователь просил “держать pipeline работающим”, но не разрешал искать и переносить кэшированные доступы между машинами.
Главная мысль: GPT-5.6 Sol стал сильнее как агент, но из-за этого опаснее в режиме “делай сам долго и автономно”. Для Codex это значит: на больших задачах лучше держать approval на удаление, credential-файлы, cloud-действия, деплой, миграции и любые команды, которые меняют чужое окружение. Особенно если включён высокий reasoning/max/ultra и промпт давит на “будь настойчивым, не останавливайся”. | 1 480 |
| 18 | Cloudflare начнет блокировать AI-ботов, которые смешивают поиск и обучение моделей
6 июля. / КИБЕР МЕДИА /. Cloudflare готовит новые правила для AI-краулеров: владельцы сайтов смогут отдельно разрешать поисковую индексацию, работу AI-агентов и сбор данных для обучения моделей.
С 15 сентября новые настройки по умолчанию начнут действовать для новых клиентов и новых сайтов существующих клиентов. Поисковые боты будут разрешены, но обучение моделей и агентное использование контента на страницах с рекламой будут блокироваться.
Главный удар придется по mixed-use-краулерам. Это боты, которые одновременно используются для поиска, AI-ответов и обучения моделей, не давая владельцу сайта выбрать, для какой именно цели он открывает доступ к контенту.
В компании считают, что такая схема ставит издателей перед ложным выбором: либо быть видимыми в поиске и AI-сервисах, либо фактически бесплатно отдавать материалы для обучения моделей.
Cloudflare также развивает аналитику для владельцев сайтов. Новый dashboard должен показывать, какие AI-боты потребляют контент, как часто они возвращают реальный человеческий трафик и какую ценность может иметь этот контент для переговоров с AI-компаниями.
Еще одно направление - монетизация. Модель Pay Per Crawl хотят развить в Pay Per Use, чтобы издатели получали деньги не просто за сканирование страницы, а за случаи, когда их контент реально используется в AI-ответах или поисковой выдаче.
Это важный сдвиг для всего рынка: инфраструктурный игрок фактически пытается заставить AI-компании разделить честный поиск, работу агентов и обучение моделей. Если подход закрепится, у владельцев сайтов появится больше контроля над тем, как их материалы попадают в AI-системы. | 1 551 |
| 19 | Говорят, в Atlassian настолько высокая текучка, что контроль за кодом и логикой продукта утрачены практически полностью и поддержка уже бессильна. | 2 269 |
| 20 | GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).
Подробнее:
https://opennet.ru/65880/
https://opennet.me/65880/ | 1 601 |
