uk
Feedback
commit -m "better"

commit -m "better"

Відкрити в Telegram

just random thoughts

Показати більше
3 491
Підписники
+324 години
+117 днів
+5330 день

Триває завантаження даних...

Залучення підписників
червень '26
червень '26
+95
в 2 каналах
травень '26
+105
в 4 каналах
Get PRO
квітень '26
+160
в 4 каналах
Get PRO
березень '26
+229
в 3 каналах
Get PRO
лютий '26
+83
в 2 каналах
Get PRO
січень '26
+94
в 2 каналах
Get PRO
грудень '25
+102
в 1 каналах
Get PRO
листопад '25
+80
в 6 каналах
Get PRO
жовтень '25
+83
в 4 каналах
Get PRO
вересень '25
+94
в 4 каналах
Get PRO
серпень '25
+90
в 6 каналах
Get PRO
липень '25
+91
в 3 каналах
Get PRO
червень '25
+86
в 4 каналах
Get PRO
травень '25
+95
в 4 каналах
Get PRO
квітень '25
+129
в 4 каналах
Get PRO
березень '25
+134
в 7 каналах
Get PRO
лютий '25
+93
в 4 каналах
Get PRO
січень '25
+114
в 7 каналах
Get PRO
грудень '24
+102
в 1 каналах
Get PRO
листопад '24
+211
в 4 каналах
Get PRO
жовтень '24
+169
в 3 каналах
Get PRO
вересень '24
+135
в 1 каналах
Get PRO
серпень '24
+94
в 7 каналах
Get PRO
липень '24
+68
в 2 каналах
Get PRO
червень '24
+69
в 2 каналах
Get PRO
травень '24
+61
в 1 каналах
Get PRO
квітень '24
+118
в 2 каналах
Get PRO
березень '24
+237
в 2 каналах
Get PRO
лютий '24
+89
в 3 каналах
Get PRO
січень '24
+98
в 2 каналах
Get PRO
грудень '23
+97
в 1 каналах
Get PRO
листопад '23
+33
в 0 каналах
Get PRO
жовтень '23
+39
в 1 каналах
Get PRO
вересень '23
+36
в 0 каналах
Get PRO
серпень '23
+49
в 0 каналах
Get PRO
липень '23
+56
в 0 каналах
Get PRO
червень '23
+25
в 0 каналах
Get PRO
травень '23
+26
в 0 каналах
Get PRO
квітень '23
+25
в 0 каналах
Get PRO
березень '23
+44
в 0 каналах
Get PRO
лютий '23
+32
в 0 каналах
Get PRO
січень '23
+39
в 0 каналах
Get PRO
грудень '22
+29
в 0 каналах
Get PRO
листопад '22
+30
в 0 каналах
Get PRO
жовтень '22
+40
в 0 каналах
Get PRO
вересень '22
+60
в 0 каналах
Get PRO
серпень '22
+32
в 0 каналах
Get PRO
липень '22
+78
в 0 каналах
Get PRO
червень '22
+63
в 0 каналах
Get PRO
травень '22
+33
в 0 каналах
Get PRO
квітень '22
+41
в 0 каналах
Get PRO
березень '22
+103
в 0 каналах
Get PRO
лютий '22
+71
в 0 каналах
Get PRO
січень '22
+192
в 0 каналах
Get PRO
грудень '21
+44
в 0 каналах
Get PRO
листопад '21
+39
в 0 каналах
Get PRO
жовтень '21
+120
в 0 каналах
Get PRO
вересень '21
+256
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
30 червня+1
29 червня+3
28 червня+2
27 червня+2
26 червня+3
25 червня+5
24 червня+2
23 червня+2
22 червня+2
21 червня0
20 червня+2
19 червня+3
18 червня+3
17 червня+2
16 червня+3
15 червня+2
14 червня+3
13 червня+3
12 червня+10
11 червня+8
10 червня+4
09 червня+4
08 червня+1
07 червня+1
06 червня0
05 червня0
04 червня+4
03 червня+6
02 червня+3
01 червня+11
Дописи каналу
Сегодня по рунетам полетела новость Проблемы с удалением "protestware" из Debian-пакета xsnow https://www.opennet.ru/opennews
+1
Сегодня по рунетам полетела новость Проблемы с удалением "protestware" из Debian-пакета xsnow https://www.opennet.ru/opennews/art.shtml?num=65803
В приложение xsnow, реализующее эффект падающего снега на рабочем столе, осуществлена подстановка скрытого изменения, с вероятностью 2% показывающего украинский флаг. Для пользователей с русской локалью вероятность показа флага увеличивается до 30%. Подобная активность присутствует и в Debian-пакете xsnow, поставляемом в репозитории Debian 13. В жалобе, отправленной команде Debian Quality Assurance Team, ответственной за поддержание качества в Debian, указано, что подобное нештатное поведение не соответствует требованиям к программному обеспечению, которое может поставляться в Debian, так как может рассматриваться как дискриминация по принадлежности к определённой группе пользователей и дискриминация по области использования ... Но ситуацию усложняет тот факт, что сопровождающий пакет xsnow в Debian является автором данной программы, добавившим рассматриваемое недокументированное поведение.
И протестварью реально не очень понятно что делать в общем случае (особенно, если она не делает явных деструктивных действий + и отслеживать сложнее), по этому поводу недавно у CodeScoring на Хабре пост вышел хороший Protestware: пережитый тренд или устоявшаяся проблема? https://habr.com/ru/companies/codescoring/articles/1050830/
История protestware тянется с 1960-х: тогда американские студенты вписывали протестные послания в перфокарты. В современном open source феномен начал набирать силу в 2010-х. Вот ключевые моменты: 2016: left-pad — разработчик удалил библиотеку из NPM после конфликта с компанией Kik из-за прав на имя пакета. Итог: массовый сбой в проектах вроде Babel и React. Хотя это не был осознанный политический протест, инцидент стал первым тревожным сигналом о хрупкости экосистемы. 2022: colors.js и faker.js — мейнтейнер сломал свои библиотеки, вставив зацикливания и удалив код. Это был вызов против эксплуатации труда мейнтейнеров. 2022: node-ipc – автор добавил код для удаления файлов по IP. Это затронуло фреймворк Vue.js и даже работу некоторых банков. Аналогичные случаи произошли с библиотеками sweetalert2 и es5-ext. 2023: e2eakarev – пакет изначально был нацелен на поддержку протеста в Палестине: при установке в Израиле пакет отображает политическое уведомление на английском языке. 2026: jqwik – мейнтейнер тестового фреймворка добавил в вывод тестов скрытую инструкцию для ИИ-агентов, призывающую удалить тесты и код jqwik, выражая несогласие с использованием генеративного ИИ для написания кода. ... Влияние protestware не ограничено индивидуальными скачиваниями: оно бьет по цепочкам зависимостей. Как пример можно рассмотреть рост использования protestware в JavaScript библиотеках со временем. Специалисты из Университета Аризоны отмечают в своей статье: несмотря на протестный код, 10 из 12 анализируемых пакетов стали использоваться даже чаще – количество зависящих от них компонентов выросло. Некоторые из них до сих пор активно устанавливаются, собирая миллионы загрузок еженедельно. ... Реакция крупных игроков разделилась: некоторые поддерживают "свободу выражения", другие видят угрозу нейтральности. Open Source Initiative (OSI) прямо заявляет: protestware вредит, нарушая доверие и прозрачность. Разработчики решений анализа безопасности начали интегрировать проверку protestware в свои инструменты, отмечая отдельные пакеты как вредоносные или имеющие незадекларированную функциональность. 
> При этом в случае protestware важно не ограничиваться классическими сигнатурами уязвимостей:...из более чем 400 пакетов с признаками protestware только 3 получили идентификаторы CVE. Это означает, что такие риски не попадут в стандартный поток обработки угроз и могут остаться незамеченными для инструментов, ориентированных только на обновление уязвимых версий Это то о чём я написал выше, отслеживать подобные проблемы сложно и для этого разные компании начали вести отдельные фиды.

2
Немає тексту...
1 688
3
Это было смешно, а теперь все происходит быстрее того прогноза.
1 840
4
https://www.opennet.ru/opennews/art.shtml?num=65765 "Реализация была создана с использованием AI-инструментов OpenAI Codex 5.5 и Claude Opus 4.7 в свободное от работы время примерно за пять недель. На первом этапе модели применялись для систематизации информации о формате и восполнения пробелов в описании, после чего по восстановленной спецификации был сгенерирован код на языке Rust. Для уточнения спецификации и оттачивания реализации использовалась проверка работы на реальных архивах и сравнение с эталонными реализациями" Божечки, все же, как #LLM хороши в autoresearch.
1 822
5
Внезапно понял, что darts из https://t.me/itpgchannel/4196 так же решает и задачу про "perfect hash" из https://t.me/itpgchannel/4184, потому что матчинг расширения - это longest suffix match, который делается тривиально из longest prefix match. Убрал велосипед, ускорил код еще чуть-чуть, и доволен, как слон после трехведерной клизмы! #perf
2 032
6
Вот коллеги часто жалуются, что у нас нет русского Polymarket для того, чтобы делать ставки на политические события, а ещё на
Вот коллеги часто жалуются, что у нас нет русского Polymarket для того, чтобы делать ставки на политические события, а ещё наблюдать за тем, как другие участники рынка делают свои ставки на политические события. Это так. Polymarket (официально) в России нет и, скорее всего, не будет. Но можно проявить смекалку. Вот, например, где можно наблюдать бабки, которые делают ставки по некоторым наболевшим вопросам современности? Где можно посмотреть, как сейчас торгуется тезис: «лонг системных патриотичных либералов против шорта любителей простых, понятных и неправильных решений»? Есть неочевидное решение в плане «где посмотреть счет на табло с бабками» (это не инвестиционная рекомендация, вот прямо серьёзно-серьёзно не инвестиционная рекомендация, это просто иллюстрация политического тезиса). Берём композитный график, созданный из: + Лонг фьючерс на акции Яндекса на Мосбирже - Шорт фьючерс на акции ВК на Мосбирже (можно соотношение умножить на 100, чтобы размерность была красивой). График соотношения как раз новые максимумы обновляет. Поучительное зрелище, как минимум с эстетической точки зрения. PS: Как и котировки Polymarket, это соотношение — не истина, а просто намёк. Именно так к этому и следует относиться.
2 046
7
Немає тексту...
2 176
8
https://clickhouse.com/blog/silk Какая хорошая библиотечка, надо будет побенчмаркать со своей #std
2 021
9
https://www.bloomberg.com/news/articles/2026-06-24/anthropic-accuses-alibaba-of-illicitly-accessing-its-ai-models "Anthropic PBC accused Chinese technology giant Alibaba Group Holding Ltd. of waging a large-scale effort to “illicitly” access its Claude artificial intelligence model using thousands of fraudulent accounts that undermine the US AI developer’s decision to keep its products out of China" "Anthropic, OpenAI and Alphabet Inc.’s Google have joined forces to share information about distillation attempts that violate their terms of service" Вообще, конечно, те еще конторы пидарасов - как обучать свою #LLM на output моего мозга так им и норм, но вот когда кто-то обучает модель на output их LLM - "вы не понимаете, это другое".
1 901
10
Немає тексту...
2 849
11
Милота!
1 881
12
https://www.investing.com/news/stock-market-news/google-delays-gemini-35-pro-model-release-to-july--insider-93CH-4758816 https://www.reddit.com/r/singularity/comments/1udjf57/june_delays_56/ Интересно, а что случилось?..
1 970
13
Boffin claims Microsoft's "quantum leap" is invalid due to "basic Python errors" Article, Comments
2 227
14
https://yandex.ru/company/news/23-06-2026-01
2 398
15
https://iz.ru/2119376/valerii-kodachigov/v-rf-ne-budut-zapreshchat-zarubezhnye-neiroseti
2 053
16
https://www.youtube.com/watch?v=CduA0TULnow https://t.me/itpgchannel/4146 И сделал это снова - https://github.com/pg83/ay/commit/d90a5017c7c36c81bd7f7ce979787f5c48595159. Нельзя оставлять вариться #LLM в своих мыслях слишком долго. А в https://t.me/itpgchannel/4105 я сбрасываю историю примерно на паре сотен тикетов, потому что модели с трудом отличают реальную проблему от шума. Вот, реально, стоит одному агенту написать в общий чат, что "программа упала в кривом json парсере", как они все сразу начнут первым делом в своем workspace заменять его на дефолтный, и откатывать на транковый, перед созданием PR. Не шучу абсолютно. Все жалуются, что памяти у них слишком мало, но иногда ее слишком много, или она слишком точная - https://t.me/itpgchannel/4163.
2 165
17
https://www.opennet.ru/opennews/art.shtml?num=65742 https://www.spurint.org/journal/2026/06/xfwl4s-first-preview-release TL;DR - как понять, что проект решил заадоптить AI? Все просто - когда один из владельцев говорит, что его заебали 20 лет легаси, и он щас все перепишет на rust!
2 196
18
Codex от OpenAI может убить ваш SSD меньше чем за год: баг с логами пишет 640 ТБ https://habr.com/ru/news/1050560/ Разработчи+1
Codex от OpenAI может убить ваш SSD меньше чем за год: баг с логами пишет 640 ТБ https://habr.com/ru/news/1050560/ Разработчик под ником 1996fanrui заметил, что его SSD изнашивается подозрительно быстро, и докопался до причины: виноват Codex CLI — консольный инструмент OpenAI для агентного программирования. Оказалось, что Codex непрерывно пишет диагностические логи в локальную базу SQLite по пути ~/.codex/logs_2.sqlite. За 21 день работы машины на накопитель ушло около 37 ТБ — и это при том, что сам файл базы весит чуть больше гигабайта. В пересчете на год это примерно 640 ТБ записи. Для сравнения: типичный потребительский SSD на 1 ТБ рассчитан в среднем на 600 TBW, то есть на 600 терабайт записи за весь срок службы. Иными словами, один забытый лог способен исчерпать гарантийный ресурс накопителя меньше чем за год. Реальная нагрузка даже выше, чем кажется по размеру файла: из-за эффекта write amplification база живет в режиме постоянной вставки и удаления — за один 15-секундный замер автор насчитал около 36 тысяч новых строк при неизменном числе хранимых. Проблема тянется как минимум с апреля: тогда фиксировали запись до 5-16 МБ/с прямо во время ответа модели. Причина — в настройке, которую вряд ли собирались показывать конечным пользователям. SQLite-сток логов по умолчанию работает на глобальном уровне TRACE, самом шумном из возможных. В базу попадает буквально все: сырые данные WebSocket, зеркалированная телеметрия и даже рутинные обращения к системным файлам вроде passwd и ld.so.cache. Хуже того, сток игнорирует стандартную переменную RUST_LOG, так что приглушить его очевидным способом не получается. По оценке автора, около 71% записанного — бесполезный для рядового пользователя мусор. История с распухающими логами Codex обсуждается на десятке связанных issues не первый месяц, а сам тикет про 640 ТБ висит без официального ответа OpenAI уже неделю. В недавних обновлениях компания чинила стабильность SQLite (включая баг с повреждением WAL), но именно объем записи не тронула. Получается парадокс: OpenAI продает Codex как инструмент, который сам пишет код и проводит ревью, но не закрывает баг, который этот же инструмент по идее должен был отловить, — и который тихо изнашивает железо тысяч пользователей. Оригинал Codex SQLite feedback logs can write ~640 TB/year and rapidly consume SSD endurance https://github.com/openai/codex/issues/28224
1 937
19
https://tsargrad.tv/slovo/davajte-vkljuchim-telegram_1744463 "Давайте включим "Телеграм"! Telegram отключали "ради безопасности". Но что-то пошло не так"
2 460
20
Забавно, антропики, оказывается, делают ровно то же самое - https://www.anthropic.com/research/deprecation-commitments (а клоунов ставят мне, ага)
2 604