fa
Feedback
Представляешь,

Представляешь,

رفتن به کانال در Telegram

Новости технологий: важные, смешные, родные Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Регистрация в перечне РКН: https://tprg.ru/5GyZ

نمایش بیشتر
8 780
مشترکین
-624 ساعت
+57 روز
-430 روز
آرشیو پست ها
Сорок расширений Firefox притворялись криптокошельками и выносили фразы восстановления Socket раскопал сеть из 77 аддонов и н
Сорок расширений Firefox притворялись криптокошельками и выносили фразы восстановления Socket раскопал сеть из 77 аддонов и назвал её Offside Wallet Theft Factory. Сорок вредоносов выдают себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты, а собирают фразы восстановления, приватные ключи, пароли из браузера и содержимое буфера обмена. Часть из них сначала работала безобидной утилитой и превращалась в стилер после обновления. Подробности в материале. Рекомендую сверить свои со списком. #браузеры #безопасность

Вместо списка из .btn-primary, .btn-secondary и .btn-danger в CSS появится один .btn-* Чтобы задать общий стиль всем кнопкам,
Вместо списка из .btn-primary, .btn-secondary и .btn-danger в CSS появится один .btn-* Чтобы задать общий стиль всем кнопкам, сегодня приходится перечислять классы через запятую или вешать в разметку лишний общий класс. На августовской встрече рабочей группы CSS в Берлине приняли Class Prefix Selector: .btn-* цепляет любой класс, начинающийся с этого префикса. Идею предложила Лея Веру ещё в 2024 году. Но радоваться рано: фича живёт только в тексте спецификации, ни один браузер её пока не умеет, и до реализации синтаксис ещё поменяется. #css

Как понять, что программисту пора в отпуск: — на столе бардак; — шорты не доставались с позапрошлого лета; — чудится тифлинг;
Как понять, что программисту пора в отпуск: — на столе бардак; — шорты не доставались с позапрошлого лета; — чудится тифлинг; — на вопрос «когда отдыхаешь?» отвечает «после релиза»; — релиз был в феврале. Сам он с места не сдвинется. Помогите Типичному Программисту собраться и улететь в отпуск в новой мини-игре!

Stripe купил OpenRouter. Независимый маршрутизатор ИИ теперь принадлежит платёжке OpenRouter задумали как шлюз без привязки к
Stripe купил OpenRouter. Независимый маршрутизатор ИИ теперь принадлежит платёжке OpenRouter задумали как шлюз без привязки к вендору: вы переключаете модели одним движением, выбираете GPT-4, Claude или что-то китайское. Чистая идея — равные модели и открытые сигналы. По данным NYT, сделка обошлась в $7,5 млрд. Это крупнейшая покупка Stripe. Внезапно свобода выбора модели оказалась дороже всего, что компания покупала раньше. Подробности в материале The Stack.

Debian хочет запретить код, написанный с помощью ИИ Debian считает, что код от нейросетей ему не нужен. Правление вынесло на
Debian хочет запретить код, написанный с помощью ИИ Debian считает, что код от нейросетей ему не нужен. Правление вынесло на обсуждение резолюцию: прямой вклад в дистрибутив, созданный при участии больших языковых моделей, больше не принимается. Репутация стабильности дороже скорости. Забавная деталь: в том же голосовании семь контрпредложений. Демократия в чистом виде. Если резолюция пройдёт, запрет коснётся исходных пакетов, официальных ресурсов и документации. Подробности в материале.

ChatGPT теперь может писать и отправлять сообщения за вас в Apple Messages Теперь ChatGPT может зайти в ваши переписки в Appl
ChatGPT теперь может писать и отправлять сообщения за вас в Apple Messages Теперь ChatGPT может зайти в ваши переписки в Apple Messages и отвечать за вас. Плагин умеет искать по истории, редактировать, удалять и даже подсказывать, что ответить тем, кто писал вчера. Рекламный ролик подаёт это как утренний ритуал: вы просыпаетесь, а ИИ уже разобрал входящие. OpenAI говорит, что плагин работает локально и не строит полный индекс всех сообщений. Звучит как забота, пока не вспомните, что для всего этого он всё равно должен их читать. Компания просит не включать постоянное одобрение: иначе ChatGPT может отправить текст без вашего одобрения. Подробности в материале TechCrunch.

ChatGPT для macOS теперь запоминает ваши клики и переключения окон Если вы отвлеклись, ChatGPT и Codex теперь могут вспомнить, чем занимались, и продолжить задачу. Для этого десктопное приложение фиксирует клики, нажатия клавиш и переключения окон и строит из них временную шкалу, которую читает ИИ. По сути, функция Computer History — аналог Windows Recall, только без постоянных скриншотов: вместо картинок текстовые события. Функция работает только с вашего согласия, пропускает приватные вкладки и позволяет исключить приложения, но это всё равно полноценный журнал ваших действий. Подробности в статье.

Обычный Wi-Fi превратили в камеру Исследователи показали, что по сигналу обычного Wi-Fi можно строить изображения находящихся
Обычный Wi-Fi превратили в камеру Исследователи показали, что по сигналу обычного Wi-Fi можно строить изображения находящихся рядом людей и их окружения. Без специального оборудования — достаточно стандартной Wi-Fi-сети и алгоритмов обработки отражённого сигнала. Технология ещё в стадии исследований, но сам факт, что для этого хватает домашнего роутера, уже меняет ощущение приватности. Пока это лабораторный результат, а не функция в вашем роутере. Но контур понятен: железо умеет больше, чем разрешено и как от этого обезопасить себя, пока непонятно. Подробнее в материале Slashdot.

На Mac можно получить root через общий доступ к экрану Apple пропатчила CVE-2026-65400. Это баг в общем доступе к экрану macO
На Mac можно получить root через общий доступ к экрану Apple пропатчила CVE-2026-65400. Это баг в общем доступе к экрану macOS с оценкой 7,1 из 10. Если функция включена и порт 5900 смотрит наружу, злоумышленник может выполнить код удалённо. Голландский центр кибербезопасности NCSC фиксирует активные атаки: на скомпрометированных Mac берут root и ставят майнер Monero. Пока только майнер, но уязвимость даёт полный контроль. Лечение: обновление и отключение общего доступа к экрану, когда он не нужен. Если без удалёнки не обойтись, закройте порт 5900 наружу и используйте SSH-туннель. Подробности в материале Ars Technica.

uBlock Origin больше не фильтрует рекламу в *Facebook Разработчик проекта объявил, что команда прекращает поддержку сайта: соцсеть меняет разметку быстрее, чем волонтёры успевают чинить фильтры. Правки со стороны примут пул-реквестом, но сами тянуть это больше не будут. Интереснее механика, из-за которой гонка проиграна. Слово Sponsored на карточке рекламы разбито на отдельные буквы, каждая живёт в своём элементе, и приёму этому около пяти лет. Порядок букв иногда перемешивают, а между ними подставляют фиктивные символы, так что фильтр, ловящий объявление по тексту, получает мусор. *Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

Магистратура МФТИ+Сколково для айтишников, которые хотят своё дело 14 августа закрывается приём заявлений на онлайн-магистратуру «Технологическое предпринимательство» (МФТИ + Сколково): https://tprg.ru/wven За 2 года вы с помощью ментора-предпринимателя доведёте реальный проект от идеи до защиты: свой стартап, проект с текущей работы или проект от компании-партнёра. Формат: — полностью онлайн, живые вебинары по выходным, 8–12 часов в неделю; — семинары в группах до 10 человек, персональный ментор; — демодни с бизнес-ангелами и инвесторами; — диплом МФТИ гособразца, степень магистра. Кто учится:  Средний возраст — 34 года, география — от Лондона до Тайбэя, отрасли — от интернет-приложений до биотеха и космоса.  Как поступить: 1. До 14 августа подайте заявление на Госуслугах: «Поступление в вуз онлайн» → МФТИ → 03.04.01 «Прикладные математика и физика» → «Технологическое предпринимательство». 2. Дальше один экзамен «Специальность» (онлайн): собеседование про ваш опыт и планы + эссе + 3 задачи по математике, причём справочники и интернет разрешены, а слабая математика компенсируется собеседованием. 3. Стоимость — 445 500 ₽/семестр, есть кредит под 3%, может оплатить работодатель. Не уверены, подойдёт ли вам? Напишите Юлии, преподавателю кафедры: @BelousovaYV. Можно просто обсудить свой проект, консультация бесплатная. Реклама. МФТИ, Физтех, ИНН 5008006211, erid: 2W5zFHm1YuX

Сервис записи созвонов полгода отдавал чужие встречи любому желающему tl;dv сажает бота в ваш Google Meet или Zoom, чтобы тот
Сервис записи созвонов полгода отдавал чужие встречи любому желающему tl;dv сажает бота в ваш Google Meet или Zoom, чтобы тот записывал, расшифровывал и пересказывал встречи. Два миллиона пользователей, шесть значков соответствия стандартам на странице безопасности. И коллекция встреч в Firestore без разделения по аккаунтам: любой зарегистрированный пользователь мог выгрузить встречи всей платформы — почту создателя, время, статус и идентификатор конференции. Причём идентификатор ведёт и в живые комнаты. Исследователь взял его у встречи со статусом «идёт запись» и вошёл в презентацию Министерства образования Малайзии на 157 участников. Бот tl;dv уже сидел в списке участников. Всего в базе нашлось 181 874 встречи от 84 312 пользователей. Остальные коллекции, от чатов и расшифровок до команд, правилами доступа закрыты как надо. Забыли ровно одну. О дыре сообщили 28 января, но в конце июля она всё ещё работала. #безопасность

У DNS появилась своя рубрика «продам домен» Свежий интернет-стандарт зарезервировал имя _for-sale. Одна запись сообщает всему
У DNS появилась своя рубрика «продам домен» Свежий интернет-стандарт зарезервировал имя _for-sale. Одна запись сообщает всему миру, что домен зарегистрирован, исправно работает и при этом продаётся. Формат скупой: версия и одна строчка со ссылкой на условия или контакт продавца. Ни цены, ни торга, ни «звоните после 18:00» — за этим уже на страницу продавца. DNS задумывали как телефонную книгу интернета, а он давно стал справочником машиночитаемых фактов о домене: подтверждение владения, антиспам-подписи, ключи для сертификатов. Теперь ещё и объявления о продаже. Смысл вполне практичный: биржи и парсеры увидят продажу сами, без обхода сайтов в поисках баннера. Как устроена запись, расписано в спецификации. #dns

Cloudflare решила, что агентам не нужен Chromium, и за 12 недель написала свой браузер Браузеры написаны для людей, а ходят в них теперь агенты, и платить за человеческую часть приходится памятью и процессорным временем. Агенту не нужны вкладки, темы, расширения и синхронизация между устройствами — ему нужны структурированный контент, размер контекста и цена запроса. Если CSS распарсился слегка неточно, модель это переживёт. Зато prompt injection для неё станет проблемой. Так появился Kitesurf. Он не запускает Chromium на отдельной машине, а работает прямо в Cloudflare Workers — там же, где крутятся обычные serverless-функции клиентов. Отсюда и вся экономика: поднять браузер на каждого агента перестаёт быть роскошью. Сам движок написан на Rust и скомпилирован в WebAssembly. Два решения в нём продиктованы именно тем, что за рулём не человек: 1. У сессий нет ничего общего. Агента задача отправляет куда угодно, поэтому каждая страница здесь считается чужим кодом, а каждая сессия начинается пустой — от предыдущей не остаётся ни данных, ни следов. 2. Браузеру нельзя падать. Если разметка кривая или скрипт сломался, страница теряет один элемент или отдаёт пустой кадр, но сессия живёт дальше. Человек в такой ситуации просто нажмёт F5, а у агента на середине задачи перезагрузка означает потерю всего, что он успел сделать. Но самое интересное — не сам браузер, а как его писали. Основную работу делали ИИ-агенты, и чтобы вместо браузера не получился правдоподобный мусор, им нужен был судья. Такой судья у веба есть: общий набор тестов, которым все браузеры проверяют себя на соответствие стандартам. Тысячи проверок, каждая отвечает «прошёл» или «не прошёл», и обсуждать там нечего. Люди же просто решали, какие фичи и в каком порядке отдавать агентам, и занимались архитектурой. А чтобы браузер нормально читал реальные сайты с их кривой разметкой, добавили второй этап. Один и тот же сценарий кликов прогоняли одновременно в Chromium и Kitesurf и проверяли, видит ли агент страницу такой же, какой её видит человек. Kitesurf сейчас бесплатен в бете внутри Browser Run. Подробный разбор устройства движка с архитектурой рендерера и тем, как гоняли агентов по тестам, можно прочитать в блоге компании. #браузеры #ии

Запускаем Kimi K3 на машине, которая ещё вчера задыхалась от Chrome Авторы kimi-k3-in-c переписали движок Kimi K3 на C99: 176
Запускаем Kimi K3 на машине, которая ещё вчера задыхалась от Chrome Авторы kimi-k3-in-c переписали движок Kimi K3 на C99: 176 КБ кода запускают модель в 2,78 трлн параметров. Полные весы — 1,56 ТБ, но в память помещается только активная часть. Секрет в архитектуре «смешение экспертов»: 1,45 ТБ дополнительных блоков читаются с диска в 4-битном виде по требованию. Система не тащит всю библиотеку, а идёт в архив за конкретной папкой. Скорость честная: ноутбук с ~8 ГБ RAM выдаёт 8 токенов за 261 секунду, сервер на 128 ГБ: 28 токенов за 299 секунд. Результат совпадает до байта. Код и инструкции бесплатны. При 8 ГБ RAM и терпении 2,78 трлн параметров запускаются у вас на коленке.

Repost from Zen of Python
Rust научился ускорять операции с плавающей точкой, сохраняя контроль за точностью Если вы держите Rust под рукой для кусков,
Rust научился ускорять операции с плавающей точкой, сохраняя контроль за точностью Если вы держите Rust под рукой для кусков, где Python не хватает скорости, в Rust 1.98 появился повод присмотреться. Новый API разрешает компилятору агрессивнее оптимизировать операции с плавающей точкой, но сохраняет контроль за точностью округления. Это значит, что Rust-код, который вызывается из Python, может считать быстрее без привычного компромисса «скорость против корректности». Раньше в Rust не было стабильного способа управлять этим компромиссом. Теперь можно явно указать компилятору, где безопасно ускорять вычисления, а где важна минимальная погрешность. Разобрался Itamar Turner-Trauring: если пишете Rust-расширения для Python или интересуетесь, откуда берётся скорость в числовых библиотеках, загляните.

Нейросеть решила одну и ту же квантовую задачу дважды за три часа Две независимые команды, аспирант MIT Сейун Рагаван и крипт
Нейросеть решила одну и ту же квантовую задачу дважды за три часа Две независимые команды, аспирант MIT Сейун Рагаван и криптографы из UCSB и UCLA, услышали один открытый вопрос на семинаре в Беркли, ушли по домам и скормили его GPT-5.6 Sol Ultra. Через две недели на arXiv лежало два доказательства с разницей в 3 часа 18 минут. Обе статьи честно признают: ключевые идеи придумала модель. Теперь представьте peer review, который спрашивает: «А точно это ваше?» — ведь источник вдохновения у обоих один и тот же API. С одной стороны, круто, что ИИ теперь помогает решать сложные вопросы. С другой, не понятно кого хвалить и считать автором: — человека, задавшего правильный вопрос; — написавшего правильный промпт и добившегося понятного результата от нейросети; — саму нейросеть; — или авторов, по чьим работам нейронка училась. Вы как считаете? Подробности в Scientific American.

Alibaba выложит в open source модель на 2,4 трлн параметров Alibaba анонсировала Qwen 3.8-Max — флагман с 2,4 трлн параметров
Alibaba выложит в open source модель на 2,4 трлн параметров Alibaba анонсировала Qwen 3.8-Max — флагман с 2,4 трлн параметров, из которых активируются 95 млрд. Раньше Max-модели держали при себе, а теперь веса появятся на Hugging Face и ModelScope на следующей неделе. Модель умеет автономный кодинг: в демо 16 дней без человека развивала проект, делала 265 коммитов и 127 pull request'ов. Ещё воспроизвела научный эксперимент с нуля, обошла 87% человеческих команд на соревновании и самостоятельно прошла флоу чип-дизайна от RTL до layout. Подробности в материале.

Cloudflare дала MoQ изолированные реле: один API-вызов и секунды до сети Год назад Cloudflare включила Media over QUIC на каж
Cloudflare дала MoQ изолированные реле: один API-вызов и секунды до сети Год назад Cloudflare включила Media over QUIC на каждом сервере, но это была общая площадка без аутентификации: тестировать протокол можно, а в продакшене не разделишь, кто публикует, а кто смотрит. Теперь у MoQ появился API для создания реле: вы создаёте изолированное реле под своё приложение, даёте разные ключи издателям и подписчикам, и реле разворачивается по сети Cloudflare за секунды, без серверов и балансировки. MoQ работает поверх QUIC (тот же транспорт, что у HTTP/3) и копирует именованные потоки от отправителя к тем, кто их запросил. Реле не смотрит внутрь данных, поэтому через один протокол можно гнать видео, звонки и сообщения с низкой задержкой. В бета-версии реле бесплатны, поддерживаются draft-14 и draft-16. Разбор Cloudflare — подробности про API и условия беты.

Copilot для Word копирует скрытые промпты в новые документы Word перед отправкой текста в модель очищает форматирование: цвет
Copilot для Word копирует скрытые промпты в новые документы Word перед отправкой текста в модель очищает форматирование: цвет и размер шрифта теряются. Белый текст на белом фоне человеку не виден, но модель читает его как часть документа. Исследователь Хокон Молёй показал, что этого достаточно, чтобы Copilot уполовинивал финансовые показатели и прятал вредоносные инструкции в итоговом файле. Microsoft признала проблему 31 марта и выпустила два исправления. Молёй изменил формулировку промпта — и атака снова работает на GPT-5.6. Полного фикса нет, поэтому прежде чем пересылать сгенерированный файл, проверьте, что Copilot туда не вписал белым по белому. Подробности в материале на Tproger.