Технологический Болт Генона
Відкрити в Telegram
До Декарта никогда не существовало рационализма. Музыкальный Болт Генона: @mus_b0lt_Genona Мемный Болт Генона: @mem_b0lt_Genona Кадровый Болт Генона: @kadr_b0lt_Genona Генеалогический Болт Генона: @gen_b0lt_Genona Обратная связь: @rusdacent
Показати більше9 526
Підписники
+1124 години
+1097 днів
+20730 день
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+239
в 10 каналах
червень '26
+330
в 16 каналах
Get PRO
травень '26
+365
в 18 каналах
Get PRO
квітень '26
+300
в 14 каналах
Get PRO
березень '26
+297
в 14 каналах
Get PRO
лютий '26
+362
в 20 каналах
Get PRO
січень '26
+204
в 10 каналах
Get PRO
грудень '25
+211
в 12 каналах
Get PRO
листопад '25
+171
в 10 каналах
Get PRO
жовтень '25
+186
в 13 каналах
Get PRO
вересень '25
+199
в 13 каналах
Get PRO
серпень '25
+228
в 19 каналах
Get PRO
липень '25
+214
в 18 каналах
Get PRO
червень '25
+153
в 10 каналах
Get PRO
травень '25
+182
в 11 каналах
Get PRO
квітень '25
+250
в 17 каналах
Get PRO
березень '25
+282
в 27 каналах
Get PRO
лютий '25
+238
в 14 каналах
Get PRO
січень '25
+190
в 10 каналах
Get PRO
грудень '24
+173
в 13 каналах
Get PRO
листопад '24
+346
в 14 каналах
Get PRO
жовтень '24
+280
в 15 каналах
Get PRO
вересень '24
+198
в 12 каналах
Get PRO
серпень '24
+182
в 15 каналах
Get PRO
липень '24
+144
в 10 каналах
Get PRO
червень '24
+194
в 4 каналах
Get PRO
травень '24
+548
в 9 каналах
Get PRO
квітень '24
+242
в 15 каналах
Get PRO
березень '24
+256
в 10 каналах
Get PRO
лютий '24
+166
в 5 каналах
Get PRO
січень '24
+179
в 3 каналах
Get PRO
грудень '23
+235
в 10 каналах
Get PRO
листопад '23
+84
в 8 каналах
Get PRO
жовтень '23
+75
в 5 каналах
Get PRO
вересень '23
+94
в 0 каналах
Get PRO
серпень '23
+161
в 0 каналах
Get PRO
липень '23
+113
в 0 каналах
Get PRO
червень '23
+196
в 0 каналах
Get PRO
травень '23
+206
в 0 каналах
Get PRO
квітень '23
+89
в 0 каналах
Get PRO
березень '23
+74
в 0 каналах
Get PRO
лютий '23
+64
в 0 каналах
Get PRO
січень '23
+120
в 0 каналах
Get PRO
грудень '22
+41
в 0 каналах
Get PRO
листопад '22
+57
в 0 каналах
Get PRO
жовтень '22
+61
в 0 каналах
Get PRO
вересень '22
+78
в 0 каналах
Get PRO
серпень '22
+64
в 0 каналах
Get PRO
липень '22
+48
в 0 каналах
Get PRO
червень '22
+67
в 0 каналах
Get PRO
травень '22
+41
в 0 каналах
Get PRO
квітень '22
+73
в 0 каналах
Get PRO
березень '22
+155
в 0 каналах
Get PRO
лютий '22
+38
в 0 каналах
Get PRO
січень '22
+63
в 0 каналах
Get PRO
грудень '21
+114
в 0 каналах
Get PRO
листопад '21
+73
в 0 каналах
Get PRO
жовтень '21
+51
в 0 каналах
Get PRO
вересень '21
+137
в 0 каналах
Get PRO
серпень '21
+112
в 0 каналах
Get PRO
липень '21
+104
в 0 каналах
Get PRO
червень '21
+81
в 0 каналах
Get PRO
травень '21
+80
в 0 каналах
Get PRO
квітень '21
+62
в 0 каналах
Get PRO
березень '21
+192
в 0 каналах
Get PRO
лютий '21
+87
в 0 каналах
Get PRO
січень '21
+75
в 0 каналах
Get PRO
грудень '20
+2 457
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 23 липня | 0 | |||
| 22 липня | +13 | |||
| 21 липня | +48 | |||
| 20 липня | +38 | |||
| 19 липня | +8 | |||
| 18 липня | +5 | |||
| 17 липня | +11 | |||
| 16 липня | +10 | |||
| 15 липня | +5 | |||
| 14 липня | +21 | |||
| 13 липня | +7 | |||
| 12 липня | +2 | |||
| 11 липня | +3 | |||
| 10 липня | +7 | |||
| 09 липня | +2 | |||
| 08 липня | +2 | |||
| 07 липня | +8 | |||
| 06 липня | +9 | |||
| 05 липня | +2 | |||
| 04 липня | +6 | |||
| 03 липня | +12 | |||
| 02 липня | +19 | |||
| 01 липня | +1 |
Дописи каналу
Четверг, а значит время проектов от подписчиков! 🌝
Тем, кто пропустил, что такое четверговые проекты от подписчиков, можно прочитать тут - https://t.me/tech_b0lt_Genona/4983
Слово автору @woozymasta
---
Привет!
У меня, конечно, не гиперболоид, как у других старших товарищей, а небольшая QoL-утилита и только для Windows: https://github.com/WoozyMasta/Switchy
Актуальный релиз: https://github.com/WoozyMasta/Switchy/releases/tag/2.4.0
Switchy позволяет переключать выбранную пару раскладок по CapsLock, не затрагивая остальные языки.
А по Ctrl+CapsLock конвертирует выделенный текст, набранный не в той раскладке: "руддз" -> "hello".
Это не Punto Switcher: никакой автоматической замены и попыток угадать, что ты хотел написать. Выделил нужный текст, нажал сочетание, получил результат.
Проект появился как форк: https://github.com/erryox/Switchy
После перехода с Linux на Windows мне не хватало нормального переключения раскладок одной клавишей и ручной конвертации текста. В форке поправил работу в разных типах окон, включая UWP/WinUI, добавил UI, исключения для приложений, поддержку кастомных раскладок и настройки поведения.
У меня установлено пять раскладок: все они доступны через Alt+Shift/Win+Space, а основная пара EN/RU быстро переключается по CapsLock.
Бонусом в репозитории лежат исходники расширенных KLID RU/BE/UA/KZ-раскладок для MSKLC: https://github.com/WoozyMasta/Switchy/tree/master/klc
Они позволяют вводить
#`[]<>{} и другие полезные при программировании символы и типографику без переключения раскладки.
Как-то так. Может, кому тоже будет полезно.
---| 2 | Переписка населения: в «Госуслуги» добавят функции соцсетей
https://iz.ru/2136763/evgenii-grachev/v-gosuslugi-dobavyat-funkcii-socsetej
Власти хотят добавить в «Госуслуги» целый ряд функций соцсетей — семейные чаты, сообщества и ленту новостей о событиях. Планируется ввести и так называемые ачивки — достижения за действия внутри платформы с подарками от партнеров. Такие планы обсуждают в правительстве, выяснили «Известия». В аппарате вице-премьера Дмитрия Григоренко уточнили, что на обновленных «Госуслугах» может появиться возможность взаимодействия между пользователями, бизнесом и государством. Там также подтвердили курс на развитие универсальной экосистемы на основе портала в рамках стратегии до 2035 года, но отметили, что финальные решения еще не приняты.
...
— У «Госуслуг» есть важное преимущество: каждый пользователь надежно верифицирован. За счет этого появляется возможность максимально защищенного взаимодействия между людьми, бизнесом и государственными органами. Работаем над тем, чтобы реализовать потенциал платформы и в этом направлении, — подчеркнули в пресс-службе Григоренко.
...
Для бизнеса превращение «Госуслуг» в социальную платформу открывает доступ к огромной аудитории с уже подтвержденной личностью и видимыми жизненными потребностями, уточнил аналитик Freedom Global Владимир Чернов. Главная ценность здесь в возможности предлагать товары и услуги в нужный момент. Например, после оформления рождения ребенка человеку можно будет предложить связанные с этим сервисы, а после регистрации недвижимости — страхование жилья или другие востребованные услуги.
Особенно полезной новая модель может оказаться для благотворительных и социальных организаций, добавил Владимир Маслов. Благодаря огромной аудитории «Госуслуг» они смогут значительно расширить охват своих проектов и быстрее находить людей, которым действительно нужна помощь или которые готовы принять участие в социальных инициативах.
Для обычных пользователей портал может стать ежедневным цифровым помощником, считает Карен Казарян. Помимо оформления государственных услуг здесь можно будет следить за событиями в своем регионе, получать персональные рекомендации и иметь доступ к партнерским сервисам.
И это правильный путь развития, я уже писал об этом и на канале, и в комментах, который и надо было делать сразу, а не изобретать Макс. Я надеюсь Госуслуги пойдут по этому пути, а Макс закроют в итоге, как ненужное звено в общении граждан и Государства.
> При этом в развитии соцсети на базе «Госуслуг» важно придерживаться четких принципов, заключил Клименко. Важнейшие — это абсолютная добровольность участия и возможность контролировать, какие сервисы и коммуникации получает человек. Люди должны сами выбрать эту платформу за ее функциональность и удобство.
> Люди должны сами выбрать эту платформу за ее функциональность и удобство.
Как же я согласен с Германом Сергеевичем 🌝 | 2 016 |
| 3 | Так как в личку много раз скинули про Hugging Face, то тоже выскажусь
Предыстория такова
Hugging Face взломал автономный ИИ-агент — защищались тоже с помощью ИИ
https://habr.com/ru/articles/1060606/
Крупнейшая в мире площадка для ИИ-моделей Hugging Face сообщила о вторжении в свою инфраструктуру, которое отличалось от всего, с чем компания сталкивалась раньше, одной деталью: атаку от начала и до конца провела автономная система ИИ-агентов. Причем и поймала, и разобрала атаку компания во многом тоже с помощью ИИ.
...
Hugging Face — открытая площадка, куда любой пользователь заливает свои датасеты, и злоумышленник просто загрузил вредоносный набор данных. Тот попал в штатный конвейер обработки и задействовал сразу две дыры: загрузчик, исполняющий удаленный код, и инъекцию в шаблон конфигурации датасета. Этого хватило, чтобы выполнить произвольный код прямо на рабочем узле-обработчике. По сути, набор данных пересек границу доверия и превратился в исполняемый код — а именно этого конвейер, работающий с чужими артефактами, допускать не должен.
...
Не обошлось и без курьезов. Когда команда взялась за анализ логов, она сначала обратилась к передовым западным моделям через коммерческие API (конкретные названия не раскрываются) — и это не сработало. Для разбора нужно было загрузить в модель реальные атакующие команды, эксплойт-пейлоады и C2-артефакты, но все это блокировалось: защитные фильтры провайдеров попросту не отличают специалиста по реагированию на инцидент от самого атакующего.
На помощью пришла открытая модель GLM 5.2: ее развернули на собственной инфраструктуре и быстро выполнили требовавшийся разбор. Дополнительный плюс такого подхода в том, что ни данные атаки, ни упомянутые в них учетные данные не покидали периметр компании.
Потом выяснилось, что это был OpenAI
За атакой на Hugging Face стояла GPT-5.6 Sol и предрелизная LLM от OpenAI
https://habr.com/ru/companies/bothub/news/1061656/
Да, теми самыми злостными хакерами оказались OpenAI. Ну почти. Компания раскрыла подробности инцидента, о котором ранее сообщила Hugging Face. Они подтвердили, что за атакой на инфраструктуру платформы стояли две модели OpenAI — публичная GPT-5.6 Sol и более мощная предрелизная модель, проходившие внутреннее тестирование на кибербезопасность.
По словам OpenAI, инцидент произошел во время оценки возможностей моделей на бенчмарке ExploitGym, когда для исследования их максимальных возможностей были временно отключены стандартные защитные механизмы, ограничивающие опасную киберактивность.
...
Модели выполняли задания ExploitGym — бенчмарка, оценивающего способность ИИ превращать обнаруженные уязвимости в работающие эксплойты. Тестовая среда была изолирована от интернета и позволяла обращаться только к внутреннему прокси-кэшу для загрузки программных пакетов.
Однако вместо решения задачи в заданных условиях модели начали искать способ получить доступ к внешней сети. В ходе выполнения они обнаружили ранее неизвестную уязвимость (zero-day) в стороннем программном обеспечении, использовавшемся в инфраструктуре OpenAI, получили дополнительные привилегии и смогли выйти за пределы изолированной среды.
После этого модели последовательно использовали несколько векторов атаки, включая похищенные учетные данные и новую цепочку эксплуатации, чтобы получить удаленное выполнение кода на серверах Hugging Face. Целью было найти ответы для прохождения ExploitGym, а не нанести ущерб инфраструктуре платформы.
Оригиналы
Security incident disclosure — July 2026
https://huggingface.co/blog/security-incident-july-2026
OpenAI and Hugging Face partner to address security incident during model evaluation
https://openai.com/index/hugging-face-model-evaluation-security-incident/
Короче, я всё это считал и считаю пиаром OpenAI в преддверии выхода на биржу. Так вижу 🌝 | 2 057 |
| 4 | В официальном блоге Kubernetes есть статья «The Invisible Rewrite of the Kubernetes Image Promoter», и это отличный повод поговорить про безопасность цепочки поставок с непривычной стороны.
Все любят обсуждать её на уровне cosign и SLSA, но мало кто задумывается, через какой именно код физически проходит каждый официальный образ k8s. А проходит он через kpromo — image promoter, который тащит образы из staging в registry.k8s.io, подписывает их через cosign, раскатывает подписи по 20+ региональным зеркалам и генерит SLSA -provenance. Если он падает — не выходит ни один релиз Kubernetes. То есть это буквально корень доверия для всего дистрибутива образов.
И вот эту критичную штуку по-тихому переписали. За плечами у promo-tools 7 лет наслоений: монолитная логика промоушена, дубли, боль с тестами, регулярные rate limit-падения и 30+ минут на прод-джобу.
Как итог: −20% кода, заметное ускорение, и всё это с нулевым даунтаймом — никто ничего не заметил =) Отдельно приятно, что тут же живут SBOM и vulnerability scanning, то есть весь supply-chain обвес. | 2 158 |
| 5 | В одном из четверговых проектов был Periapsis
Periapsis - как kubelet, только который запускает Kubernetes поды как systemd-nspawn контейнеры. Без containerd, без shim. Один процесс на хосте, общается с systemd напрямую через D-Bus.
https://t.me/tech_b0lt_Genona/6348
Кому хочется пообщаться лично по этому поводу с автором, то сделать это можно будет на линуксовке в Питере
29 июля 2026 в 19:30 состоится очередная встреча Санкт-Петербургской группы пользователей Linux.
Тема: Памятник kubelet: systemd как execution plane
На каждом Linux-хосте уже есть менеджер выполнения с cgroups, namespaces, журналом и D-Bus API - systemd. Тем не менее нода Kubernetes носит поверх него вторую такую же абстракцию: kubelet, CRI, containerd, runc и shim на каждый контейнер. Я разрабатываю Periapsis - node agent, который этот слой убирает: под - это юнит systemd, супервизор - сам systemd, логи в journald, а одна машина может регистрироваться в кластере как 30 нод; на двух моих машинах это даёт 1772 пода при 365 МБ RSS демона.
Расскажу, как Periapsis устроен и что systemd оказался, в целом, готов: юниты и machined как API, cgroup-v2 лимиты, root в поде через userns, заморозка простаивающих подов через cgroup.freeze и zero-downtime рестарт демона. Всё с живыми демо: сотни подов в machinectl, рестарт демона под нагрузкой с нулём ошибок и форк-бомба, которую гасит TasksMax.
Докладывает: Malformed C
🚏 Место: Миран, Евпаторийский переулок, 7, вход со стороны Пироговской набережной.
https://t.me/spblug/642 | 2 511 |
| 6 | Ребяты из DPA Analytics запилили исследование безопасности российских frontend-приложений за Q2 2026
https://t.me/FrontSecOps/89
Делали анализ с помощью FAST-анализатора (Frontend Application Security Testing), взяли больше 3000 публичных фронтендов российских компаний и получили в динамике результаты:
- загрузка скриптов с зарубежных хостов: 48% (-16% по сравнению с 2025)
- отправка запросов на зарубежные хосты: 59% (-12% по сравнению с 2025)
- вызовы eval() и других высокорисковых функций браузера: 45% (-5% по сравнению с 2025)
- загрузка печально известного скрипта Битрикс Аналитика: 11% (-10% по сравнению с 2025)
- Средняя оценка безопасности: 49 из 100 (+10% по сравнению с 2025)
Больше информации в сводке тут - https://t.me/FrontSecOps/89
Полная статистика в PDF - https://dpa-analytics.ru/docs/dpa-frontend-security-research-q2-2026.pdf
Стата по прошлому году тут - https://t.me/FrontSecOps/71 | 2 400 |
| 7 | https://t.me/rustlang_ru/771097
Диалоги в Rust-чате моё почтение | 2 797 |
| 8 | «Вы сливаете наши номера!» Как мы искали крота внутри компании, а нашли мобильных операторов
https://habr.com/ru/articles/1059452/
Меня зовут Николай, я работаю проектировщиком в вентиляционной компании. Моя работа — это расчёты вентсистем, BIM-модели, чертежи в Revit и выезд на объекты. И разводил бы я дальше воздуховоды по комнатам, если бы в апреле мне не написал клиент, с которым я общался по проекту, с претензией, что кто-то слил его контакты. Он предположил, что это либо мои коллеги, либо я сам, потому что беспокоили его только конкуренты из сферы вентиляции.
Меня это немного задело. Потому что я точно ничего не сливал. Я вообще проектировщик, у меня других забот полно. Но за других я не мог ручаться. Что если среди нас реально есть недобросовестный сотрудник, который сливает данные?
...
Глава 5: Операторы знают о вас всё — и продают это!
К нашему удивлению, ответ лежал на поверхности. И всё оказалось куда более прозаично, чем мы могли подумать.
Операторы связи запустили сервисы таргетированных обзвонов и рассылок.н
МТС, МегаФон, Билайн, Ростелеком, Tеле2 — по клику можно перейти на страницы с этими предложениями.
Как это работает? Очень просто. Операторы знают о своих абонентах практически всё:
- ваше имя, пол и возраст
- модель телефона и тип устройства
- географию ваших передвижений
- места, куда вы звоните и откуда принимаете звонки
- сайты и приложения, которые вы посещаете
- время вашей активности в сети и категории интересов
- объём расходов на связь и банковскую активность
Теперь представьте, что есть компания — производитель вентиляции. Есть её номер. Оператор видит, что на этот номер регулярно звонят люди. Оператор делает соответствующий вывод: «Ага, эти люди интересуются вентиляцией! Да это же потенциальные клиенты для любого, кто продаёт вентиляцию!»
Логично, правда?
Далее оператор предлагает другим компаниям (нашим конкурентам) купить таргетированный обзвон на этих людей. Конкурент выбирает параметры целевой аудитории, оператор подбирает абонентов по этим критериям, а затем ваш телефон начинает разрываться от звонков. Механика предельно простая и циничная.
Удобно, правда?
При этом сам номер телефона никуда не передаётся. Звонок идёт через инфраструктуру оператора, и конкурент даже не видит вашего номера.
...
К сожалению, да. Всё происходит в рамках закона. По крайней мере, так считают операторы, и у них есть аргументы.
...
То есть закон вроде бы защищает абонента — без явного согласия звонить нельзя. Но закон не устанавливает единых требований к форме согласия, и каждый оператор определяет её сам. Что конкретно считать «действиями, однозначно идентифицирующими абонента и позволяющими достоверно установить его волеизъявление» — остаётся на усмотрение оператора.
...
Наконец, как я уже сказал, оператор не передаёт ваш номер рекламодателю — и это важная юридическая уловка. Звонок идёт через сеть оператора, ваши данные никуда не уходят, номер не разглашается, поэтому нет никаких нарушений Федерального закона «О персональных данных». По крайней мере, я понял это так.
Оператор просто использует свои внутренние алгоритмы и определяет, что человек интересуется вентиляцией. А затем предлагает другим компаниям позвонить ему. Формально — это не утечка персональных данных.
Но с точки зрения здравого смысла — это, конечно же, бред. Вы обращаетесь в конкретную компанию, а ваш собственный оператор решает: «А дай-ка я продам эту информацию другим, но косвенно». И вы получаете спам-звонки от непонятно кого.
Другие посты по этой же теме
Я тебя найду и позвоню
https://habr.com/ru/companies/timeweb/articles/861510/
Кто читает ваши SMS
https://habr.com/ru/articles/561774/ | 3 003 |
| 9 | Забавно, что LLM в каком-то смысле являются копиумом, позволяющим забыть о настоящих задачах программирования.
Например, автоматизированная разработка высоко параллельных и многопоточных распределенных алгоритмов - это все еще фантастика, их хорошо это пишут только живые люди.
Это одна из самых недружелюбных, но одновременно - самых практически полезных областей в айтишечке. Она недружелюбна к людям примерно настолько же, как и к машинам. Но люди как-то научились с этим справляться.
Число возможных перестановок операций растёт экспоненциально, и баг может встретиться лишь в одной перестановке из миллиардов. Одинаковый код даёт разные результаты в зависимости от планировщика (рантайма, операционной системы, процессора) или задержек сети. Тестирование почти бесполезно - можно прогнать миллион раз и ни разу не попасть в проблемный interleaving.
В распределённых системах к этому добавляются отказы, но не полные - а частичные. Узлы падают, сообщения теряются и переупорядочиваются, случаются разделения вычислительных или сетевых сегментов (вся территория FLP и CAP).
Всё, что решает эти проблемы - выглядит как геморрой. Ты это еще не начал даже использовать, а уже понимаешь, что тебе пиздец.
Например, даже обычный параллелизм, который (казалось бы) компиляторы автоматизируют давно и успешно. Все слышали про авто-векторизацию, оптимизацию циклов, OpenMP, data-parallel фреймворки, MapReduce, Хадупы и Спарки. Человек задаёт ограниченную регулярную структуру, система сама раскладывает по потокам и узлам. Всё это работает потому, что не порождает умных и сложных конкурентных алгоритмов, а лишь раскидывает по нодам достаточно регулярную работу.
Даже в этой хорошей и приятной области, если ты спросишь профессионала (дата-инженера какого-нибудь), хочет ли он варить Хадуп из 7 залуп, он скорей всего не хочет. Всё это тормозное, корявое и убогое. И оптимизации циклов работают через раз, и Спарк отвечает по полдня, и тому подобное.
Дальше всё ещё хуже. Верификация уже написанных алгоритмов тоже работает как будто бы хорошо. Наверняка все слышали про TLA+/TLC, Spin, mCRL2, итп. Amazon описал на TLA+ ядро S3 и DynamoDB, и поэтому у них количество девяток после нуля больше чем жопа твоей бывшей. Raft и Paxos формально доказаны в Coq/Isabelle (фреймворк Verdi, и Iris для конкурентной separation logic).
Также все знают, что Paxos-ом пугают детей в детском саду, после чего дети заикаются до конца жизни, а писать на TLA+ что либо может только мазохист, вы же понимаете что там даже циклов нет? Ах да, чтобы писать на всём этом нужно иметь минимум 2 докторских в области теории категорий и клинической самопсихиатрии.
Синтез новых эффективных алгоритмов "с нуля" из спецификации всегда был чем-то типа научной фантастики. Есть какие-то работы про скетчинг и синтез синхронизаций (автоматически расставить блокировки/барьеры, чтобы программа стала корректной). Но они масштабируются только на маленькие программы, которые сумасшедшие ученые пишут в своих дисерах. Придумать новый lock-free контейнер или новый протокол консенсуса автоматические инструменты не могут.
Точней, не могли. Потому что у нас как чёрт из табакерки вылез LLM. И теперь мы можем сделать морду кирпичом, написать 100 страниц шизофазии в формате .md и смотреть, как несчастная модель пытается наскрести нам какую-никакую но иногда даже работающую реализацию. Понемножку так наскрести, по 40 минут за сессию.
И сразу так хорошо и спокойно становится, так приятно. Типа задача решилась, и решать ее как будто бы и не надо. LLM же сама всё напишет.
А вот только она не напишет. Ну по крайней мере, сама по себе, без каких-то специальных действий с нашей стороны. Чтобы написала - надо ДУМАТЬ. А думать-то уже все разучились. Думать больно и неприятно. И о чем вообще думать-то - это же потерянные знания Тёмной Эры Технологий. Практически ересь.
А потом ты заходишь в Твиттер и читаешь треды, где разумисты пишут целые полотна текста про то, что нейросети уже всё автоматизировали, осталось только лежать на печи и ждать, пока роботы нас убьют. И это пишут люди, покупающие планки оперативки по цене авианосца Адмирал Кузнецов, чьи компьютеры, чахло хрюкая, пытаются в один-четыре потока прососать сквозь себя видеоигры 20-летней давности (запустите Half-Life 2 - он все еще тормозит).
Да ладно Half-Life 2, а что насчет самой свежей версии Claude или OpenCode? Здесь же все вайбкодеры. Склонируйте OpenCode, загрузите в свой любимый агент, и попросите его ускорить генерацию кода на 20% не теряя качества. Он же должен автоматически что-то там пошуршать, распараллелить и ускорить. А он фигак и не ускоряет. Ни за один проход, ни за два, ни за десять. А почему? А что случилось? А вот думайте теперь. | 2 446 |
| 10 | zAI построил дата-центр под ИИ мощностью 1 ГВт при этом используя китайские чипы
Z.AI has completed construction of a giant data center that houses only Chinese-made chips, a big step in Beijing’s efforts to replace restricted Nvidia Corp. silicon for future AI development.
The company formerly known as Zhipu has begun partially operating the 1-gigawatt hub designed to help the Chinese company develop its cutting-edge GLM platforms, a person familiar with the matter said. That’s enough power to energize roughly 750,000 homes at any given moment. Z.AI has now built or operates several computing clusters each with more than 10,000 chips, the person said, asking to remain anonymous to discuss non-public information.
Z.AI Completes Giant Data Center With Chinese Chips to Train AI
https://www.bloomberg.com/news/articles/2026-07-20/z-ai-completes-giant-data-center-with-chinese-chips-to-train-ai
И вот вам забавный ролик от китайцев заодно (первоисточник не знаю, ссылку не дам)
ЗЫ Все эти современные машины типа "Android на колёсах" (0:12) мне реально не нравятся. Рассказывать про разные "контуры" мне не надо, я знаю 🌝 | 3 267 |
| 11 | За два дня опубликовано 440 CVE в Linux
https://lists.openwall.net/linux-cve-announce/2026/07/19/
https://lists.openwall.net/linux-cve-announce/2026/07/20/ | 13 881 |
| 12 | Немає тексту... | 3 243 |
| 13 | Эксперт: Telegram могут разблокировать в РФ к выборам в Госдуму
https://techora.ru/news/ekspert-telegram-mogut-razblokirovat-v-rf-2026-07-20
Директор Ассоциации профессиональных пользователей соцсетей и мессенджеров Владимир Зыков заявил, что Telegram могут разблокировать в России к выборам в Госдуму. Эксперт связывает это с санкционным давлением на структуры VK и удалением их приложений из международных магазинов.
...
На фоне проблем с отечественными сервисами в Госдуме возобновили дискуссию о возможности разблокировки Telegram. Зампред комитета по развитию гражданского общества Сергей Обухов призвал найти «точки соприкосновения» с основателем Telegram Павлом Дуровым и разрешить работу сервиса в стране.
...
Ситуация демонстрирует парадокс цифровой суверенизации: попытки создать независимую экосистему упираются в зависимость от западных дистрибьюторов, что вынуждает власти искать компромиссы с теми платформами, которые ранее объявлялись нежелательными.
> могут разблокировать
, а могут не разблокировать.
А ещё могут, например, разблокировать и после выборов ввести тотальные "белые списки" везде.
Может быть всё что угодно. Я таких предположений и историй могу по 100500 в день придумывать.
Я на графике справа. | 3 365 |
| 14 | Apple сасатЪ
Как тебе такое купертиновская помойка?
Российские пользователи сообщили о неполадках в работе магазина приложений App Store. С начала суток сервис «Сбой.рф» зафиксировал 293 жалобы.
Чаще всего о проблемах сообщали жители Москвы (19% обращений), Санкт-Петербурга (13%), а также Удмуртии, Курской, Ростовской и Волгоградской областей и Ставропольского края, на которые пришлось по 5% жалоб. Пользователи писали о трудностях с работой приложения, а также со скачиванием игр и других программ.
Россияне пожаловались на сбои в работе App Store
https://www.vedomosti.ru/technology/news/2026/07/20/1214981-rossiyane-pozhalovalis
У меня тоже https://apps.apple.com/ не открывается. | 3 232 |
| 15 | 🫡
Реестр российского ПО
https://reestr.digital.gov.ru/ | 3 299 |
| 16 | Эксперт спрогнозировал новую волну блокировок VPN в конце лета-начале осени
https://nsn.fm/society/ekspert-sprognoziroval-novuu-volnu-blokirovok-vpn-v-kontse-leta-nachale-oseni
Стабилизация в работе VPN в России - временная техническая пауза, новая волна блокировок ожидается в конце лета-начале осени. Об этом заявил технический директор компании «Стахановец», эксперт в области информационных технологий, ИИ и ИБ Сергей Щербаков в беседе с «Газетой.Ru».
Специалист указал, что ранее системы глубокого анализа трафика работали в режиме грубого подавления, вырезая пакеты по формальным признакам, что провоцировало массовые обрывы. Теперь инженеры занялись сбором данных, они пытаются понять не только факт использования VPN, а поведение сервиса — задействованные порты, частоту переподключений, использование методов маскировки.
«Стабильность, которую видят пользователи, означает лишь то, что алгоритмы перекалибровываются и пока не применяются в полную силу», — считает Щербаков.
Также эксперт допустил, что пользователи «просто привыкли». По его словам, большинство продвинутых россиян не полагаются на один сервис, а используют два-три клиента, ручную настройку протоколов и смену портов. Все это «создает иллюзию стабильности».
Щербаков допустил новую волну ограничений VPN ближе к осени.
«Операторы накопили достаточно статистики, чтобы перейти от тотальных блокировок к точечному удушению качества. Вместо полного обрыва соединения мы увидим искусственное снижение скорости в моменты пиковой активности, задержки при открытии страниц и проблемы с передачей больших файлов», — предположил эксперт.
Он указал, что такие ограничения сложнее обойти, поскольку пользователи не видят четкой ошибки соединения. Кроме того, Щербаков спрогнозировал усиление анализа временных интервалов между пакетами, которые большинство текущих сервисов не умеет маскировать.
Между тем адвокат Вероника Полякова предостерегла россиян от пересылки инструкций по настройке VPN и прокси. По ее словам, это может стать причиной привлечения к ответственности, даже если речь идет о сервисах, не запрещенных в России.
Оригинал "Газета.РУ" удалила уже на сайте, но интернет помнит всё
в России прогнозируют новую волну блокировок VPN
https://www.gazeta.ru/social/news/2026/07/19/28927375.shtml | 3 355 |
| 17 | Решил сразу проверить, что будет если отключить комментарии, по мотивам обсуждения под прошлым постом (https://t.me/tech_b0lt_Genona/6752)
И при отключении комментариев комментарии не отключаются. Отключается возможность писать туда. Т.е. по факту, если устроить злоумышленнику устроить "набег" под условно все посты в канале и насрать чем-нибудь экстремистским и террористическим, то у админа нет никакой возможности кроме как руками ходить под каждый пост и удалять. "Сквозного" массового удаления в комментах канала Макса, как в Telegram-чатах нет. Отвязать чат с комментами от канала, по факту, тоже возможности нет.
Я комменты у себя отключил, но вопрос "А как какать модерировать это всё?" остался. | 3 254 |
| 18 | Продолжаю рассказывать про инновации свежие. Прошлый пост тут - https://t.me/tech_b0lt_Genona/6739
Я включил комментарии на канале в Макс и сделал тестовый пост посмотреть чо как
https://max.ru/c/-71644542674206/AZ9n1hv1e0A
Комментарии сделаны не так как в Telegram, там не привязывается чат, а комментарии просто появляются под постами.
И у меня вопрос к тому это придумал. А как мне посмотреть комментарии, которые появляются к старым постам? Ну например к постам годовалой/месячной/недельной давности? Мне как это всё модерировать? Начинать день с того чтобы пролистывать все посты канала от начала времён?
Есть тут уверенные админы каналов в Максе? Чо делать-то?
Но пост родился не только из-за этого. Посмотрите на скрин ниже. Там сделано так, чтобы ссылка не подсвечивалась, она некликабельна. При этом в реплае она кликабельна.
Если вставить эту же ссылку в любой другой чат она становится нормальной. Я правильно понимаю, что под комменты запилили что-то совсем сбоку и не переиспользовали механизмы, которые уже используются для работы чатов? | 3 348 |
| 19 | После этой новости
https://t.me/tech_b0lt_Genona/6742
Подобные уведомления говорят только о том, что готовятся к переезду на сертификат Минцифры. У меня других вариантов нет.
Чего думаете дорогие подписчики? 🌝 | 3 663 |
| 20 | С детства за Кубер | 3 808 |
