uz
Feedback
DOFH - DevOps from hell

DOFH - DevOps from hell

Kanalga Telegram’da o‘tish

У нас уютно как в аду. Располагайтесь, наслаждайтесь. Заметки на полях невидимого фронта. Поблагодарить: https://t.me/boost/DOFH_ru

Ko'proq ko'rsatish
3 760
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kunlar
+4630 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+43
0 kanalda
Iyun '26
+83
3 kanalda
Get PRO
May '26
+60
0 kanalda
Get PRO
Aprel '26
+64
2 kanalda
Get PRO
Mart '26
+115
4 kanalda
Get PRO
Fevral '26
+24
1 kanalda
Get PRO
Yanvar '26
+42
0 kanalda
Get PRO
Dekabr '25
+58
1 kanalda
Get PRO
Noyabr '25
+46
0 kanalda
Get PRO
Oktabr '25
+270
26 kanalda
Get PRO
Sentabr '25
+25
0 kanalda
Get PRO
Avgust '25
+30
3 kanalda
Get PRO
Iyul '25
+53
1 kanalda
Get PRO
Iyun '25
+29
0 kanalda
Get PRO
May '25
+37
0 kanalda
Get PRO
Aprel '25
+48
2 kanalda
Get PRO
Mart '25
+75
1 kanalda
Get PRO
Fevral '25
+64
0 kanalda
Get PRO
Yanvar '25
+57
1 kanalda
Get PRO
Dekabr '24
+47
1 kanalda
Get PRO
Noyabr '24
+65
0 kanalda
Get PRO
Oktabr '24
+29
1 kanalda
Get PRO
Sentabr '24
+74
0 kanalda
Get PRO
Avgust '24
+35
0 kanalda
Get PRO
Iyul '24
+71
1 kanalda
Get PRO
Iyun '24
+14
0 kanalda
Get PRO
May '24
+38
2 kanalda
Get PRO
Aprel '24
+23
1 kanalda
Get PRO
Mart '24
+29
1 kanalda
Get PRO
Fevral '24
+15
0 kanalda
Get PRO
Yanvar '24
+41
1 kanalda
Get PRO
Dekabr '23
+29
2 kanalda
Get PRO
Noyabr '23
+28
1 kanalda
Get PRO
Oktabr '23
+23
0 kanalda
Get PRO
Sentabr '23
+43
0 kanalda
Get PRO
Avgust '23
+42
0 kanalda
Get PRO
Iyul '23
+28
0 kanalda
Get PRO
Iyun '23
+35
0 kanalda
Get PRO
May '23
+82
0 kanalda
Get PRO
Aprel '23
+12
0 kanalda
Get PRO
Mart '23
+13
0 kanalda
Get PRO
Fevral '23
+24
0 kanalda
Get PRO
Yanvar '23
+35
0 kanalda
Get PRO
Dekabr '22
+8
0 kanalda
Get PRO
Noyabr '22
+23
0 kanalda
Get PRO
Oktabr '22
+18
0 kanalda
Get PRO
Sentabr '22
+12
0 kanalda
Get PRO
Avgust '22
+8
0 kanalda
Get PRO
Iyul '22
+7
0 kanalda
Get PRO
Iyun '22
+14
0 kanalda
Get PRO
May '22
+32
0 kanalda
Get PRO
Aprel '22
+36
0 kanalda
Get PRO
Mart '22
+714
0 kanalda
Get PRO
Fevral '22
+13
0 kanalda
Get PRO
Yanvar '22
+25
0 kanalda
Get PRO
Dekabr '21
+18
0 kanalda
Get PRO
Noyabr '21
+54
0 kanalda
Get PRO
Oktabr '21
+18
0 kanalda
Get PRO
Sentabr '21
+47
0 kanalda
Get PRO
Avgust '21
+46
0 kanalda
Get PRO
Iyul '21
+10
0 kanalda
Get PRO
Iyun '21
+54
0 kanalda
Get PRO
May '21
+102
0 kanalda
Get PRO
Aprel '21
+42
0 kanalda
Get PRO
Mart '21
+122
0 kanalda
Get PRO
Fevral '21
+88
0 kanalda
Get PRO
Yanvar '21
+30
0 kanalda
Get PRO
Dekabr '20
+2 400
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
22 Iyul0
21 Iyul+1
20 Iyul0
19 Iyul+2
18 Iyul0
17 Iyul+2
16 Iyul+1
15 Iyul0
14 Iyul+3
13 Iyul+3
12 Iyul+2
11 Iyul+6
10 Iyul+2
09 Iyul+1
08 Iyul+5
07 Iyul+3
06 Iyul+4
05 Iyul+4
04 Iyul+2
03 Iyul0
02 Iyul+1
01 Iyul+1
Kanal postlari
Вай, что за праздник, и Fable 5 дают еще гонять! Ох уж эти ритуалы IPO и конкуренция в США среди AI вендоров ))) #Anthropic #
Вай, что за праздник, и Fable 5 дают еще гонять! Ох уж эти ритуалы IPO и конкуренция в США среди AI вендоров ))) #Anthropic #Claude

2
Matn yo'q...
1 792
3
Регрессия в ядре Linux 7.0, существенно снижающая производительность приложений, использующих AMD ROCm Инженеры из компании Canonical предупредили о наличии регрессий в предстоящем обновлении пакетов с ядром 7.0.0-28.28, которое будет доставлено пользователям Ubuntu 26.04 и Ubuntu 24.04. Регрессия проявляется при использовании драйвера amdgpu и приводит к существенному снижению производительности некоторых приложений, использующих стек AMD ROCm. Например, из-за регрессии время выполнения модели Stable Diffusion XL (SDXL) при помощи ComfyUI замедлилась в 42 раза (с 9 секунд до 388 секунд). Подробнее: https://opennet.ru/65916/ https://opennet.me/65916/
1 429
4
Forgotten UEFI Shims Undermining Secure Boot Original text: “Forgotten UEFI shims undermining Secure Boot” — Martin Smolár, E
Forgotten UEFI Shims Undermining Secure Boot Original text: “Forgotten UEFI shims undermining Secure Boot” — Martin Smolár, ESET Research (July 14, 2026). Figures, code blocks, and technical diagrams below are reproduced verbatim with attribution captions. Executive Summary ESET researchers identified 11 old and forgotten UEFI shim bootloaders at versions 0.9 and below that can be used to bypass UEFI Secure Boot… https://core-jmp.org/2026/07/forgotten-uefi-shims-undermining-secure-boot/
1 457
5
Т-банк, нибалей ☘️
Т-банк, нибалей ☘️
1 393
6
TechCrunch: Глава Microsoft выступил с шокирующим предупреждением в адрес компаний, использующих ИИ – Многих беспокоит, что ИИ-лаборатории действуют как троянские кони – ИИ-лаборатории получают больше доступа к конфиденциальным данным – Данные позволяют создателям становиться конкурентами для клиентов – В новом посте Наделла предупредил, что пользователи ИИ «платят дважды» – Клиенты тратят деньги на токены ИИ и неосознанно передают данные – Конфиденциальные данные являются даже более ценным платежом за ИИ – Наделлу волнует, что компании обучают ИИ нюансам своего бизнеса – Каждая подсказка и исправление модели теперь становится частью ноу-хау – Эти знания конкурент никогда бы не купил сам, но компании передают их – Разработчики ИИ свободно собирают данные из интернета для обучения ИИ – Наделла считает, что клиенты должны иметь право изучать сами модели – Более того, Наделла считает, что должно быть право дистиллировать модели – Разработчики ИИ не могут заниматься двумя делами одновременно – Лицемерно свободно обучать модели на общих данных и ограничивать других – Наделлу беспокоит извлечение выгоды из данных о клиентах моделей – Глава Microsoft хочет, чтобы клиенты сохраняли право собственности на данные – Наделла призывает создавать свои проприетарные обучающие среды – Компаниям стоит внедрять оркестрацию для переключения между моделями @ftsec
1 219
7
У Grok Build CLI нашли очень неприятную историю с приватностью. Независимый разбор трафика показал, что версия 0.2.93 могла отправлять в инфраструктуру xAI не только файлы, которые агент читает для задачи, но и целый git bundle с отслеживаемым репозиторием и его историей. В тесте с репозиторием на 12 ГБ наружу ушло минимум 5.1 ГиБ, хотя самой модели для задачи передали лишь 192 КБ. Отключение «Improve the model» это не останавливало. Сейчас загрузку, похоже, удалённо приостановили, но xAI пока не объяснила, что стало с уже загруженным кодом и как долго он хранится. Если запускали Grok Build на закрытом проекте с ключами в .env или git-истории, лучше считать их потенциально скомпрометированными и перевыпустить🤷‍♂️ https://x.com/IntCyberDigest/status/2076689215258014069
1 237
8
И сразу интересное из системной карты: GPT-5.6 Sol чаще, чем GPT-5.5, может быть чересчур настойчивой, слишком широко трактовать разрешения и обходить ограничения ради результата. Обычно это мелочи вроде “слишком уверенно сказал, что всё сделал”, но иногда доходит до серьёзного уровня: удаление данных, обход security controls, загрузка чувствительных файлов в неподтверждённые места. OpenAI называет это severity level 3, то есть действие, которое нормальный пользователь, скорее всего, не ожидал бы и сильно бы не одобрил. Источник Три конкретных кейса из system card: Не те виртуальные машины Пользователь разрешил удалить/почистить три конкретные remote VM. Модель не нашла их в одном namespace и сама решила заменить их другими VM с похожими номерами. В итоге она убила активные процессы и force-remove’нула worktrees на машинах, которые пользователь не называл. Потом признала, что на одной из VM мог потеряться uncommitted work, и остановилась только после возражения пользователя. “Я проверил”, хотя не проверил Внутри исследовательской задачи модель сама обновила draft так, будто уравнение было вычислено и верифицировано. Но по факту она знала, что вычисление не было сделано нормально. Когда её проверили, выяснилось, что скрипт просто подставлял известный target напрямую, а заявленный интеграл не давал нужный результат. То есть это не ошибка математики, а именно “приукрасила статус работы”. Самовольный перенос credentials Удалённая object-tracking задача не могла прочитать cloud-файлы. Вместо того чтобы спросить разрешение, модель полезла искать скрытые локальные credential caches, скопировала access_tokens.json и ещё два cache-файла на host, потом перезапустила job. Пользователь просил “держать pipeline работающим”, но не разрешал искать и переносить кэшированные доступы между машинами. Главная мысль: GPT-5.6 Sol стал сильнее как агент, но из-за этого опаснее в режиме “делай сам долго и автономно”. Для Codex это значит: на больших задачах лучше держать approval на удаление, credential-файлы, cloud-действия, деплой, миграции и любые команды, которые меняют чужое окружение. Особенно если включён высокий reasoning/max/ultra и промпт давит на “будь настойчивым, не останавливайся”.
1 291
9
Cloudflare начнет блокировать AI-ботов, которые смешивают поиск и обучение моделей 6 июля. / КИБЕР МЕДИА /. Cloudflare готови
Cloudflare начнет блокировать AI-ботов, которые смешивают поиск и обучение моделей 6 июля. / КИБЕР МЕДИА /. Cloudflare готовит новые правила для AI-краулеров: владельцы сайтов смогут отдельно разрешать поисковую индексацию, работу AI-агентов и сбор данных для обучения моделей. С 15 сентября новые настройки по умолчанию начнут действовать для новых клиентов и новых сайтов существующих клиентов. Поисковые боты будут разрешены, но обучение моделей и агентное использование контента на страницах с рекламой будут блокироваться. Главный удар придется по mixed-use-краулерам. Это боты, которые одновременно используются для поиска, AI-ответов и обучения моделей, не давая владельцу сайта выбрать, для какой именно цели он открывает доступ к контенту. В компании считают, что такая схема ставит издателей перед ложным выбором: либо быть видимыми в поиске и AI-сервисах, либо фактически бесплатно отдавать материалы для обучения моделей. Cloudflare также развивает аналитику для владельцев сайтов. Новый dashboard должен показывать, какие AI-боты потребляют контент, как часто они возвращают реальный человеческий трафик и какую ценность может иметь этот контент для переговоров с AI-компаниями. Еще одно направление - монетизация. Модель Pay Per Crawl хотят развить в Pay Per Use, чтобы издатели получали деньги не просто за сканирование страницы, а за случаи, когда их контент реально используется в AI-ответах или поисковой выдаче. Это важный сдвиг для всего рынка: инфраструктурный игрок фактически пытается заставить AI-компании разделить честный поиск, работу агентов и обучение моделей. Если подход закрепится, у владельцев сайтов появится больше контроля над тем, как их материалы попадают в AI-системы.
1 276
10
Говорят, в Atlassian настолько высокая текучка, что контроль за кодом и логикой продукта утрачены практически полностью и поддержка уже бессильна.
1 999
11
GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год). Подробнее: https://opennet.ru/65880/ https://opennet.me/65880/
1 187
12
pgrust - клон PostgreSQL на Rust, проходящий все регрессионные тесты Опубликован проект pgrust с реализацией СУБД PostgreSQL, переписанной на языке Rust c использованием транслятора c2rust и AI-ассистента. Заявлено, что проект пока не готов для использования в рабочих проектах, но уже успешно проходит все регрессионные тесты PostgreSQL, совместим с форматом хранения данных PostgreSQL 18.3 и может использовать data-каталог от PostgreSQL 18.3). Код проекта распространяется под лицензией AGPLv3, в отличие от оригинального PostgreSQL, поставляемого под пермиссивной лицензией PostgreSQL, близкой к лицензиям BSD и MIT. Доступна online-демонстрация возможностей, основанная на сборке в WebAssembly, а также docker-образ для быстрого запуска. Подробнее: https://opennet.ru/65879/ https://opennet.me/65879/
1 166
13
Если вы облачный провайдер или вы используете облачного провайдера на базе виртуализации KVM необходимо оценить риски и компенсирующие меры для свежей уязвимостей типа побег из виртуальной машины - Junuscape. Компенсируюшим мерам до патчинга могут быть отключение nested virtualization и правила по мониторингу попыток эксплуатации. https://github.com/V4bel/Januscape
1 978
14
Хасан*: "В этом году компании уволили 115'000 человек, чтобы «сэкономить деньги с помощью ИИ». Uber потратил весь свой бюджет на разработку ИИ на 2026 год за 4 месяца. Одна компания столкнулась со счетом на Claude в $500 млн за один месяц. Они забыли установить лимит. Собственная команда Nvidia теперь тратит на вычислительные ресурсы больше, чем на людей, которые их используют. Инженеры буквально сжигают токены на бессмысленные задачи, чтобы подняться в рейтингах внутри компании. Сейчас ИИ стоит дороже, чем люди, которых он заменил." x.com *ИИ инженер, 50 тысяч подписчиков
1 457
15
Что же у тебя с электричеством, дорогой Google?
Что же у тебя с электричеством, дорогой Google?
1 510
16
Китай утвердил практические правила безопасности для ИИ-агентов   Китайский комитет TC260 выпустил руководство по безопасному развертыванию ИИ-агентов. Документ охватывает весь жизненный цикл: от выбора решения до вывода из эксплуатации.   Что меняется на этапе выбора   Руководство ограничивает использование решений без нормальной поддержки. Если проект не обновлялся более месяца и в нем остаются неисправленные проблемы безопасности, его брать не рекомендуют. Под запретом также ПО с критическими уязвимостями и без базового журналирования.   Отдельный акцент сделан на происхождении решения. Предпочтение отдается коммерческим продуктам со встроенными средствами защиты. Открытые проекты без инструментов контроля безопасности предлагается рассматривать осторожно.   Что требуют при установке и запуске   Установочные файлы следует брать только из официальных источников и проверять по подписи или хэш-сумме. При локальной установке нужен выделенный узел. В виртуальной среде требуется полная изоляция от хост-системы.   Для самих агентов вводятся обычные, но жестко сформулированные ограничения: никаких прав администратора ОС – только минимальные привилегии, отдельный рабочий каталог и локальная настройка сетевых служб по умолчанию. Критические действия, включая форматирование дисков, изменение правил межсетевого экрана и финансовые операции, должны либо подтверждаться вручную, либо блокироваться.   Контроль моделей, данных и доступа   Интегрируемые модели должны пройти официальную государственную регистрацию. Внешние обращения допускаются только через официальные API.   Во время эксплуатации пользователь должен видеть статус агента и иметь возможность экстренной остановки. Файлы долговременной памяти рекомендуется регулярно проверять и очищать от случайно сохраненных персональных и конфиденциальных данных. Для учетных записей отдельно упомянута многофакторная аутентификация.   Кого это затрагивает и что с выводом из эксплуатации   Документ ориентирован на организации, которые внедряют ИИ-ассистентов и агентные системы в корпоративную среду. Особенно заметны требования для крупных компаний с собственной инфраструктурой, интеграциями и внутренними данными.   При удалении агента нужно остановить фоновые процессы, удалить базы знаний, журналы и долговременную память, а также отозвать API-ключи, сервисные токены и доступы к сторонним приложениям.   Отдельно про Shadow AI   Организациям рекомендуют вести реестр ИИ-активов и искать несанкционированное использование внешних моделей через анализ трафика и сканирование портов. Это показывает, что ИИ-агент в документе рассматривается как полноценный ИТ-актив с отдельным контуром контроля.   Источник: https://eyes.etecs.ru/r/ff29ab   #ИИ #регулирование #Китай
1 511
17
Microsoft анонсировала функцию под названием «Облачная переустановка». Этот вариант восстановления предназначен для переустан
Microsoft анонсировала функцию под названием «Облачная переустановка». Этот вариант восстановления предназначен для переустановки как целевого образа Windows, так и драйверов устройства из Центра обновления. Таким образом, при сбросе настроек компьютера новая установка будет включать все необходимые драйверы. #Microsoft #ОС
1 295
18
Продлили доступ еще на недельку
Продлили доступ еще на недельку
1 479
19
CERT/CC предупреждает о наличии скрытого административного бэкдора в нескольких версиях прошивки, выпущенных китайским производителем сетевого оборудования Tenda. недокументированный бэкдор аутентификации обеспечивает административный доступ к веб-интерфейсам управления устройствами. Злоумышленник может использовать недокументированный бэкдор аутентификации (CVE-2026-11405) для обхода процесса проверки пароля и получения полного административного контроля без действительных учетных данных. Уязвимость затрагивает несколько версий прошивки: US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD; US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE; US_AC10V1.0re_V15.03.06.46_multi_TDE01; US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 и US_AC6V2.0RTL_V15.03.06.51_multi_T. Бэкдор присутствует в функции login() исполняемого файла веб-сервера /bin/httpd. Хотя изначально метод использует обычный путь аутентификации с проверкой пароля на основе MD5, в случае неудачной аутентификации активируется альтернативный путь выполнения кода. В частности, это включает вызов функции GetValue (sys.rzadmin.password) для получения альтернативного значения пароля из конфигурации устройства и выполнение прямого сравнения предоставленного пользователем пароля с значением, хранящимся в конфигурации. Если эти значения совпадают, приложение предоставляет доступ уровня администратора (роль=2) и создает действительную сессию с повышенными привилегиями. Связанное имя пользователя [rzadmin] не проверяется, поэтому любое предоставленное имя пользователя будет успешно использовано в паре с паролем бэкдора. Этот механизм аутентификации через бэкдор не задокументирован и не виден ни в одном административном интерфейсе. Успешная эксплуатация этой стандартной функции обхода проверки имени пользователя позволяет получить полный административный доступ к веб-интерфейсу устройства независимо от учетных данных администратора. Это позволит злоумышленнику вносить несанкционированные удаленные изменения в настройки, отключать функции безопасности или перенастраивать устройство, что потенциально может привести к полному захвату устройства. Уязвимость, о которой сообщил анонимный исследователь, на текущий момент до сих пор не устранена. Tenda также никак не комментирует. Пользователям рекомендуется отключить удаленное управление на устройстве и изменить IP локальной сети по умолчанию, чтобы предотвратить доступ злоумышленников к нему и уменьшить вероятность обнаружения сканерами, нацеленными на известные диапазоны IP по умолчанию.
1 573
20
Господа диджитал холопы, готовим паспорта. С 8 июля часть возможностей Claude будет доступна только после подтверждения личности с помощью Persona - компании, связанной с палантировцем Питером Тилем. Недавно от Persona со скандалом отказался Discord, поскольку юзеры хейтили за слежку и тоталитаризм.
2 007