Популярное за год

51

Министр финансов и глава Центробанка США вызвали глав крупных банков, чтобы предупредить их о новых кибер-опасностях, которые следуют от Claude Mythos и аналогичных моделей, сообщает Блумберг.

Приведу целиком знаменитую пасту:

Отец знакомого работает в ФСБ. Сегодня срочно вызвали на совещание. Вернулся поздно и ничего не объяснил. Сказал лишь собирать вещи и бежать в магазин за продуктами на две недели. Сейчас едем куда-то далеко за город. Не знаю что происходит, но мне кажется началось...
52

Публичные API ключи гугла, те, которые разработчики используют для вставки Google Maps карт себе на сайт, могут использоваться для доступа к перепискам с Gemini (ИИ от гугла) и скачивания загруженных туда файлов; а ещё с помощью этих же ключей можно пользоваться ИИ Gemini от имени создателя сайта (и гугл потом выставит им круглый счет за это).

Разработчики сообщают о счетах на десятки тысяч долларов.

Исследователи нашли уязвимость с ноябре 25го и гугл уже почистил большинство ключей, но если вы настраивали гугл-карты у себя на сайте или пользуетесь Firebase и включили на этом же GCP проекте Gemini API — стоит его выключить и перенести в отдельный проект.

🤯

53

Две настройки, которые делают из ChatGPT нормальный инструмент, а не робота эмоциональной поддержки. Включаются в разделе «Настройка → Персонализация».

У Дениса sexyit, кстати, есть более подробный кастомный промпт.

54

Хорошая заметка про сервис уборки за вайбкодерами.

Совпадает с моими наблюдениями в том, что ИИ помогает быстро сделать прототип и писать тесты, а вот полноценная продакшен версия требует нормальной архитектуры и внимания сеньора.

К сожалению, многие получают это знание через собственные ошибки, когда навайбкоженный сервис сломался и (или) его взломали.

В такой ситуации профессия vibe code cleanup specialist («привожу в вайбкод в порядок») перестаёт быть шуткой. В статье есть ссылки на примеры и даже исследования.

Интересно, как меняются инструменты, но не меняется суть. Мы уже много лет зарабатываем на том, что приводим в порядок проекты, запущенные другими людьми. Это называют «технический перезапуск», «глобальный рефакторинг», суть та же. Только если раньше это был код, написанный другими людьми, то теперь он сгенерирован нейросетями.

Сделать первую версию недорогой командой или навайбкодить — это, кстати, не плохо. Просто этап проекта, когда нужно за минимальную сумму протестировать идею. Привести потом это в порядок — кратно более сложная задача, но к этому времени проект уже доказал осмысленность дальнейших вложений.

Технически, приводить в порядок сложнее, чем писать с нуля, потому что не достаточно реализовать продуктовую идею, нужно дополнительно разобраться в том, как устроена прошлая версия и не сломать то, что уже работает.

Похоже на то, как дешевле построить дом с нуля, чем сделать ремонт в историческом здании.

Теперь эти «исторические здания» собирают с помощью роботов. :)

55

Большая часть облачных сервисов AWS лежала почти 3 часа. Если у вас глючили Слек, Зум, Сигнал и прочие — это всё от этого. Уже поднимаются. Официальный статус тут.

Как обычно, система поддержки AWS тоже легла. Говорят, что из-за проблем с DNS отвалилась база данных DynamoDB на восточном побережье США, ну а дальше эффект домино. Ждем официального post mortem.

Время шутки, что один сервак в hetzner может дать больший аптайм, чем вся современная облачная инфраструктура.

56

Про этого робота NEO: кажется, многие упускают тот факт, что сегодня он всё делает через «телеоператоров».

То есть сотрудники компании в очках виртуальной реальности видят то, что видят «глаза» робота и управляют им удаленно.

Компания обещает, что к моменту поставки роботов в 2026 году, он будет выполнять большинство задача автономно.

Помните, как в 2015-ом Илон Маск обещал добавить автономную езду в Теслы течении двух лет? Люди верили этим обещаниям, покупали Теслы, те записывали всё, что происходит на дороге и таким образом компания смогла обучить модели.

Кажется, 1X пытается провернуть ту же историю с домашними помощниками. В этот раз предлагается выложить 20 тысяч долларов или 400 долларов в месяц за то, что кто-то будет удаленно шариться по твоему дому, в надежде, что когда-нибудь робот научится делать это самостоятельно.

Дивный новый мир. Хотя, это лучше рабства, конечно.

Отличное видео от журналистки WSJ, которая попользовалась роботом лично (ей даже дали им поуправлять).

57

Я как-то упустил то, что команды агентов выкатили в claude code 2 дня назад, вместе с новой моделью 4.6!

В отличие от эксперимента выше — агенты могут общаться друг-с-другом. Саня делится в чате, что они в компании настроили персонажа Jazz, его альтер-эго: «You are an agent named Jazz whose purpose is to be grumpy, nitpicky old fart, doubt and question everything». Уже нашел 5 багов и другие агенты его боятся!

Знаю Саню лично, он крутой программист, владелец живого продукта с сотнями тысяч пользователей.

Будущее уже наступило. Просто оно распределено неравномерно.

58

Новая macOS 26 Tahoe, вышедшая на прошлой неделе, наконец-то получила индикатор громкости, который не перекрывает лицо собеседника в зуме. Раньше индикатор был большой по центру экрана, а теперь смотрите какой маленький аккуратный в углу. Если решите обновиться — учтите: есть есть два бага, которые серьезно мешают работать.

Безбожно тормозит ввод с клавиатуры в некоторых программах в некоторых ситуациях (и грузит CPU) и программы на базе электрона (и грузят GPU), всё это быстро съедает аккумулятор.

Первое чинится командой defaults write -g NSAutoFillHeuristicControllerEnabled -bool false (для эффекта необходимо перезапуститься), второе — командой launchctl setenv CHROME_HEADLESS 1 (эту, наоборот, выполнять каждый раз после перезапуска или настроить агента).

59

Новый эпизод подкаста: о цифровой хрупкости и об архивации.

На каждой второй статье Википедии есть битая ссылка. То есть ссылка на страницу, которая больше не открывается.

Мы теряем не только сайты, но еще и целые фильмы и видеоигры.

Как сохранить ценные артефакты времени и произведения цифрового искусства? Можно ли восстановить то, что казалось утеряно?

Говорим с исследовательницей интернета Полиной Колозариди и кинокритиком Сергеем Сычевым.

Слушайте и подписывайтесь: Apple, Youtube, Яндекс, Spotify, Castbox, Overcast, веб-версия.

60

Разработчики опен-сорса тонут под потоком фейковых сообщений об уязвимостях.

Ну как фейковых: люди (в основном, индусы), в попытках заработать денег, генерируют эти сообщения (vulnerability reports) с помощью нейросетей.

Рассмотрение каждого сообщения — это часы работы живых людей, часто энтузиастов, которые от такого выгорают. Вот печальный пост Даниеля Стенберга, мейнтейнера curl.

Налицо классическая асимметрия, где отправка сообщения сильно дешевле, чем его получение. Это приводит к проблемам. Решения тоже классические:

1. Требовать не только текстовое описание уязвимости, но и Proof of concept код её эксплуатации, запись видео экрана, где видна проблема
2. Брать залог в условные 50 долларов за рассмотрение каждой уязвимости, который возвращается, если уязвимость есть.
3. Требовать указания, был ли использован ИИ для генерации сообщения и если да — то как именно. И как были проверены его результаты. Так делают Django и curl, например.
4. Клин клином вышибать. Поставить ИИ-анализатор всех багрепортов перед живыми людьми.

Ещё одна институция, которая работала на доверии — поломана.

Как ранний интернет, который строился на доверии, мутировал в достаточно устойчивую к хакерам систему — то же происходит с миром софта.