ИИ-подписки сейчас выглядят не как SaaS, а как баг в биллинге. Очень дорогой баг.
SemiAnalysis посчитали, сколько реальной себестоимости может быть зашито в подписки OpenAI и Anthropic. Метод простой и неприятный для финмодели: берём платные планы, гоняем на них длинные задачи, выбираем недельные лимиты и считаем, сколько такой объём стоил бы по API.
И тут начинается веселье уровня «кто дал пользователю root-доступ к GPU-кластеру».
По оценке SemiAnalysis, подписка OpenAI за $20 может отдавать токенов примерно на $700. А ChatGPT Pro за $200 — примерно на $14 000. То есть пользователь платит как за потребительский сервис, а внутри получает compute, который в API выглядел бы как счёт, после которого CTO внезапно начинает говорить про оптимизацию промптов.
Anthropic, судя по этим расчётам, осторожнее, но не принципиально. В подписке Claude Max за $100, по оценке аналитиков, может быть заложено ресурсов примерно на $2 000. Это всё ещё не «щедрый тариф», а отрицательная маржа в полный рост.
Главная деталь для разработчиков: убыточность начинается не тогда, когда пользователь 24/7 гоняет агента по монорепе, пишет тесты, рефакторит легаси и параллельно просит модель объяснить, почему CI снова умер. По расчётам SemiAnalysis, планы OpenAI уходят в минус уже при использовании менее 15% доступных ресурсов. У Anthropic — примерно при 20%.
И вот здесь становится понятно, почему у ИИ-сервисов появляются лимиты, окна, «попробуйте позже», разные классы моделей и странная логика доступности функций. Это не просто UX-хаос. Это предохранители, чтобы юнит-экономика не превратилась в термоядерный инцидент в дата-центре.
Для обычного пользователя подписка выглядит как «я плачу $20 и получаю умного помощника». Для AI-компании это больше похоже на overselling в хостинге: всё работает, пока не все клиенты одновременно решили использовать то, за что заплатили.
Самые дорогие планы, по этой логике, оказываются самыми токсичными. При 50% загрузки ChatGPT Pro 20x, по расчётам SemiAnalysis, даёт минус 775% маржи. Claude Max 20x — минус 400%. Это уже не скидка ради роста аудитории, а венчурный обогреватель дата-центров.
Вывод неприятный, но практичный: новые тяжёлые модели и агентные функции не обязаны автоматически приезжать в подписки. Если новая модель дорогая на inference, её могут оставить только в API, Enterprise или специальных тарифах. Не потому что пользователи «недостойны», а потому что математика не сходится.
Для разработчиков это важный сигнал. Подписки на ИИ сейчас — не стабильный контракт на compute, а временное окно арбитража. Пока оно открыто, можно дешево прототипировать, гонять кодовые задачи, проверять архитектурные гипотезы и автоматизировать рутину. Но строить продакшен-процессы на предположении, что безлимитный интеллект за $20 будет вечным, — рискованно.
Похоже, рынок ИИ подходит к моменту, когда магия заканчивается и начинается бухгалтерия.
Источник SemiAnalysis
Официальные страницы тарифов:
OpenAI ChatGPT Pro — https://help.openai.com/en/articles/9793128-about-chatgpt-pro-tiers
Anthropic Claude Max — https://support.claude.com/en/articles/11049741-what-is-the-max-plan
#ИИ #AI #OpenAI #Anthropic #ChatGPT #Claude #LLM #РазработкаПО #Разработчики #DevTools #AIAgents #SaaS #UnitEconomics #Инфраструктура #Датацентры
SemiAnalysis посчитали, сколько реальной себестоимости может быть зашито в подписки OpenAI и Anthropic. Метод простой и неприятный для финмодели: берём платные планы, гоняем на них длинные задачи, выбираем недельные лимиты и считаем, сколько такой объём стоил бы по API.
И тут начинается веселье уровня «кто дал пользователю root-доступ к GPU-кластеру».
По оценке SemiAnalysis, подписка OpenAI за $20 может отдавать токенов примерно на $700. А ChatGPT Pro за $200 — примерно на $14 000. То есть пользователь платит как за потребительский сервис, а внутри получает compute, который в API выглядел бы как счёт, после которого CTO внезапно начинает говорить про оптимизацию промптов.
Anthropic, судя по этим расчётам, осторожнее, но не принципиально. В подписке Claude Max за $100, по оценке аналитиков, может быть заложено ресурсов примерно на $2 000. Это всё ещё не «щедрый тариф», а отрицательная маржа в полный рост.
Главная деталь для разработчиков: убыточность начинается не тогда, когда пользователь 24/7 гоняет агента по монорепе, пишет тесты, рефакторит легаси и параллельно просит модель объяснить, почему CI снова умер. По расчётам SemiAnalysis, планы OpenAI уходят в минус уже при использовании менее 15% доступных ресурсов. У Anthropic — примерно при 20%.
И вот здесь становится понятно, почему у ИИ-сервисов появляются лимиты, окна, «попробуйте позже», разные классы моделей и странная логика доступности функций. Это не просто UX-хаос. Это предохранители, чтобы юнит-экономика не превратилась в термоядерный инцидент в дата-центре.
Для обычного пользователя подписка выглядит как «я плачу $20 и получаю умного помощника». Для AI-компании это больше похоже на overselling в хостинге: всё работает, пока не все клиенты одновременно решили использовать то, за что заплатили.
Самые дорогие планы, по этой логике, оказываются самыми токсичными. При 50% загрузки ChatGPT Pro 20x, по расчётам SemiAnalysis, даёт минус 775% маржи. Claude Max 20x — минус 400%. Это уже не скидка ради роста аудитории, а венчурный обогреватель дата-центров.
Вывод неприятный, но практичный: новые тяжёлые модели и агентные функции не обязаны автоматически приезжать в подписки. Если новая модель дорогая на inference, её могут оставить только в API, Enterprise или специальных тарифах. Не потому что пользователи «недостойны», а потому что математика не сходится.
Для разработчиков это важный сигнал. Подписки на ИИ сейчас — не стабильный контракт на compute, а временное окно арбитража. Пока оно открыто, можно дешево прототипировать, гонять кодовые задачи, проверять архитектурные гипотезы и автоматизировать рутину. Но строить продакшен-процессы на предположении, что безлимитный интеллект за $20 будет вечным, — рискованно.
Похоже, рынок ИИ подходит к моменту, когда магия заканчивается и начинается бухгалтерия.
Источник SemiAnalysis
Официальные страницы тарифов:
OpenAI ChatGPT Pro — https://help.openai.com/en/articles/9793128-about-chatgpt-pro-tiers
Anthropic Claude Max — https://support.claude.com/en/articles/11049741-what-is-the-max-plan
#ИИ #AI #OpenAI #Anthropic #ChatGPT #Claude #LLM #РазработкаПО #Разработчики #DevTools #AIAgents #SaaS #UnitEconomics #Инфраструктура #Датацентры
❤9⚡8🤔6🔥5🙏4👍2
Первый в истории отзыв ИИ-модели: США закрывают доступ к новинкам Anthropic.
Правительство США применило экспортный контроль к коммерческим LLM. Администрация Трампа предписала закрыть доступ к моделям Anthropic Mythos 5 и Fable 5 для иностранных граждан и государств.
Формальный повод — национальная безопасность. По данным Axios, некая компания заявила об успешном "джейлбрейке" Mythos.
В Anthropic уже выпустили официальный стейтмент, где назвали ситуацию абсурдом:
→ Весь "взлом" свелся к просьбе проанализировать кодовую базу и найти ошибки.
→ Найденные баги были минорными и давно известными.
→ С этой задачей без всяких обходов справляется GPT-5.5.
Тем не менее, компания подчинилась и экстренно отключила модели. Создан прецедент: грань между "инструментом разработчика" и "кибероружием" теперь определяет регулятор, а не вендор.
Ждем аналогичных блокировок флагманов от OpenAI и Google?
Statement on the US government directive to suspend access to Fable 5 and Mythos 5 (Официальное заявление Anthropic)
Правительство США применило экспортный контроль к коммерческим LLM. Администрация Трампа предписала закрыть доступ к моделям Anthropic Mythos 5 и Fable 5 для иностранных граждан и государств.
Формальный повод — национальная безопасность. По данным Axios, некая компания заявила об успешном "джейлбрейке" Mythos.
В Anthropic уже выпустили официальный стейтмент, где назвали ситуацию абсурдом:
→ Весь "взлом" свелся к просьбе проанализировать кодовую базу и найти ошибки.
→ Найденные баги были минорными и давно известными.
→ С этой задачей без всяких обходов справляется GPT-5.5.
Тем не менее, компания подчинилась и экстренно отключила модели. Создан прецедент: грань между "инструментом разработчика" и "кибероружием" теперь определяет регулятор, а не вендор.
Ждем аналогичных блокировок флагманов от OpenAI и Google?
Statement on the US government directive to suspend access to Fable 5 and Mythos 5 (Официальное заявление Anthropic)
⚡11❤8👍5🔥5🤔3
Show me the money, Anthropic!
Ваши коммиты на GitHub внезапно стали стоить $1200. Anthropic выкатили дроп бесплатного Claude Max на 6 месяцев для создателей опенсорс-инструментов.
Что нужно, чтобы забрать:
→ Делать приложение (соло или в команде) с публичным репозиторием
→ Иметь историю: коммиты, релизы или код-ревью за последние 3 месяца
→ Если активности нет — в заявке нужно просто круто описать полезность своей идеи
→ Успеть податься до 30 июня включительно
Аттракцион невиданной щедрости рассчитан всего на 10 000 разработчиков, так что медлить нет смысла.
#AIcoding #LLM #GenAI
Anthropic Developers
Ваши коммиты на GitHub внезапно стали стоить $1200. Anthropic выкатили дроп бесплатного Claude Max на 6 месяцев для создателей опенсорс-инструментов.
Что нужно, чтобы забрать:
→ Делать приложение (соло или в команде) с публичным репозиторием
→ Иметь историю: коммиты, релизы или код-ревью за последние 3 месяца
→ Если активности нет — в заявке нужно просто круто описать полезность своей идеи
→ Успеть податься до 30 июня включительно
Аттракцион невиданной щедрости рассчитан всего на 10 000 разработчиков, так что медлить нет смысла.
#AIcoding #LLM #GenAI
Anthropic Developers
⚡9❤8🔥5🤔5👍4😁2
SpaceX покупает Cursor за $60 миллиардов!
Прямо сейчас, 16 июня, стало известно: SpaceX приобретает Cursor (Anysphere) — один из самых популярных AI-редакторов кода. Сделка в акциях, всего через несколько дней после IPO SpaceX.
Cursor за последние годы стал для многих must-have инструментом: глубокий контекст проекта, мощный агент, отличный рефакторинг и чат. Недавно компанию оценивали в районе $29–50 млрд, а теперь — $60 млрд.
Что это значит для разработчиков:
Интеграция с xAI и Grok?
Новые возможности или, наоборот, изменения в независимости и данных?
Ещё большая консолидация рынка AI coding tools?
Это одна из самых громких сделок в индустрии инструментов разработки за последнее время.
Читать на TechCrunch
Вы уже активно юзаете Cursor или пока держитесь Copilot / Claude Code / других? Что думаете о сделке — хорошо или плохо для экосистемы? 👇
#Cursor #SpaceX #xAI #AIcoding #AItools #Разработка #Программирование
Прямо сейчас, 16 июня, стало известно: SpaceX приобретает Cursor (Anysphere) — один из самых популярных AI-редакторов кода. Сделка в акциях, всего через несколько дней после IPO SpaceX.
Cursor за последние годы стал для многих must-have инструментом: глубокий контекст проекта, мощный агент, отличный рефакторинг и чат. Недавно компанию оценивали в районе $29–50 млрд, а теперь — $60 млрд.
Что это значит для разработчиков:
Интеграция с xAI и Grok?
Новые возможности или, наоборот, изменения в независимости и данных?
Ещё большая консолидация рынка AI coding tools?
Это одна из самых громких сделок в индустрии инструментов разработки за последнее время.
Читать на TechCrunch
Вы уже активно юзаете Cursor или пока держитесь Copilot / Claude Code / других? Что думаете о сделке — хорошо или плохо для экосистемы? 👇
#Cursor #SpaceX #xAI #AIcoding #AItools #Разработка #Программирование
🤔11❤6🔥6⚡5🙏3
Iroh 1.0 вышла — первый стабильный релиз легендарной P2P-библиотеки
После 65 версий и более 4 лет разработки вышла Iroh 1.0 — Rust-библиотека, которая позволяет подключаться к устройствам не по IP, а по публичному ключу.
Ключевые фичи v1.0:
- Отличный NAT traversal и QUIC
- 95% трафика передаётся напрямую между устройствами
- Полная поддержка local-first (даже без интернета)
- WASM + браузер
- Биндинги для Python, Node.js, Kotlin, Swift
- Поддержка кастомных транспортов (Bluetooth, LoRa и др.)
Уже используется для стриминга видео, обучения LLM, общения агентов, игр, защищённых чатов и файлообмена. За последний месяц на их релеях создали больше 200 миллионов эндпоинтов.
Официальный анонс Iroh 1.0
Для кого это особенно интересно - Rust-разработчики, те, кто строит децентрализованные/локал-first приложения, или просто устал от постоянной зависимости от облака.
#Iroh #P2P #Rust #Decentralized #LocalFirst #Networking #Программирование
После 65 версий и более 4 лет разработки вышла Iroh 1.0 — Rust-библиотека, которая позволяет подключаться к устройствам не по IP, а по публичному ключу.
Ключевые фичи v1.0:
- Отличный NAT traversal и QUIC
- 95% трафика передаётся напрямую между устройствами
- Полная поддержка local-first (даже без интернета)
- WASM + браузер
- Биндинги для Python, Node.js, Kotlin, Swift
- Поддержка кастомных транспортов (Bluetooth, LoRa и др.)
Уже используется для стриминга видео, обучения LLM, общения агентов, игр, защищённых чатов и файлообмена. За последний месяц на их релеях создали больше 200 миллионов эндпоинтов.
Официальный анонс Iroh 1.0
Для кого это особенно интересно - Rust-разработчики, те, кто строит децентрализованные/локал-first приложения, или просто устал от постоянной зависимости от облака.
#Iroh #P2P #Rust #Decentralized #LocalFirst #Networking #Программирование
⚡9❤7🔥5🤔5🙏3
ChatGPT впервые потерял больше половины рынка AI-чатов
По данным Sensor Tower (16 июня), глобальная доля ChatGPT в AI-ассистентах упала ниже 50% — до ~46,4%. Пользователи активно уходят к Gemini (Google) — уже ~27,7%, Claude (~10,3%) и другим.
OpenAI всё ещё лидер, но эпоха доминирования одного игрока явно заканчивается. Конкуренция между Claude, Gemini, Grok и остальными выходит на новый уровень.
Для разработчиков это особенно важно:
Больше выбора моделей для кодинга и агентов
Вероятно, новые ценовые войны и фичи
Стимул пробовать альтернативы и мультимодельные workflows
Подробности на TechCrunch
На чём вы в основном кодите и работаете с LLM в июне 2026? Claude 4 / Gemini / Grok / Cursor + своя модель / локальные? Интересно почитать реальные кейсы 👇
#ChatGPT #AI #LLM #Gemini #Claude #Grok #AItools #Программирование
По данным Sensor Tower (16 июня), глобальная доля ChatGPT в AI-ассистентах упала ниже 50% — до ~46,4%. Пользователи активно уходят к Gemini (Google) — уже ~27,7%, Claude (~10,3%) и другим.
OpenAI всё ещё лидер, но эпоха доминирования одного игрока явно заканчивается. Конкуренция между Claude, Gemini, Grok и остальными выходит на новый уровень.
Для разработчиков это особенно важно:
Больше выбора моделей для кодинга и агентов
Вероятно, новые ценовые войны и фичи
Стимул пробовать альтернативы и мультимодельные workflows
Подробности на TechCrunch
На чём вы в основном кодите и работаете с LLM в июне 2026? Claude 4 / Gemini / Grok / Cursor + своя модель / локальные? Интересно почитать реальные кейсы 👇
#ChatGPT #AI #LLM #Gemini #Claude #Grok #AItools #Программирование
⚡12🔥6❤5🤔4🙏3
This media is not supported in your browser
VIEW IN TELEGRAM
Ждали, что Cursor выкатит свою модель на 1.5 трлн параметров? Реальность оказалась эпичнее: SpaceX официально купил Cursor за $60 млрд.
Слухи немного перепутались. Нас действительно ждет релиз монструозной модели для кодинга, но это Grok 5 (V9-Medium) от xAI.
Что подтверждено:
→ Размер — 1.5 трлн параметров (в 3 раза больше текущей версии). → Обучалась на суперкомпьютере Colossus (те самые 100 000 H100 от NVIDIA).
→ Главное топливо — ваши логи: в модель залили гигантский массив реальных данных взаимодействия разработчиков прямо из Cursor.
→ Фокус смещен на сложные агентские задачи.
Маск не просто сдал в аренду серверы, он купил весь пайплайн — от сбора датасетов до дистрибуции на миллионы инженеров. Релиз ожидается со дня на день.
#AIcoding #LLM #AIAgents
SpaceX buys AI coding startup Cursor for $60 billion
Слухи немного перепутались. Нас действительно ждет релиз монструозной модели для кодинга, но это Grok 5 (V9-Medium) от xAI.
Что подтверждено:
→ Размер — 1.5 трлн параметров (в 3 раза больше текущей версии). → Обучалась на суперкомпьютере Colossus (те самые 100 000 H100 от NVIDIA).
→ Главное топливо — ваши логи: в модель залили гигантский массив реальных данных взаимодействия разработчиков прямо из Cursor.
→ Фокус смещен на сложные агентские задачи.
Маск не просто сдал в аренду серверы, он купил весь пайплайн — от сбора датасетов до дистрибуции на миллионы инженеров. Релиз ожидается со дня на день.
#AIcoding #LLM #AIAgents
SpaceX buys AI coding startup Cursor for $60 billion
🤔12❤8⚡5🔥1
Typst 0.15.0 — большой апдейт лучшей альтернативы LaTeX
Вышел Typst 0.15.0 — один из самых приятных и быстрых инструментов для создания технической документации, статей, книг и презентаций.
Что нового в этом релизе:
Полноценная поддержка variable fonts (динамически меняете вес, ширину и стиль)
Улучшенный HTML-экспорт с MathML — формулы в вебе из коробки
Новый экспериментальный bundle export — один проект генерит несколько файлов (идеально для статических сайтов)
Несколько библиографий в одном документе
Документация теперь сама написана на Typst + доступна в PDF
Есть миграционный гайд и некоторые breaking changes (в основном пути и HTML), но команда явно делает апгрейд максимально комфортным.
Ченджлог и миграция
#Typst #LaTeX #Документация #TechWriting #Markdown #Программирование
Вышел Typst 0.15.0 — один из самых приятных и быстрых инструментов для создания технической документации, статей, книг и презентаций.
Что нового в этом релизе:
Полноценная поддержка variable fonts (динамически меняете вес, ширину и стиль)
Улучшенный HTML-экспорт с MathML — формулы в вебе из коробки
Новый экспериментальный bundle export — один проект генерит несколько файлов (идеально для статических сайтов)
Несколько библиографий в одном документе
Документация теперь сама написана на Typst + доступна в PDF
Есть миграционный гайд и некоторые breaking changes (в основном пути и HTML), но команда явно делает апгрейд максимально комфортным.
Ченджлог и миграция
#Typst #LaTeX #Документация #TechWriting #Markdown #Программирование
⚡11🔥7🤔7❤2
Backdoor в LinkedIn job offer: почти угнали через npm install
Разработчик получил в LinkedIn сообщение от «рекрутера» крипто-стартапа с просьбой посмотреть публичный GitHub-репозиторий.
В репо был спрятан бэкдор прямо в тестовом файле (app/test/index.js). При обычном npm install срабатывал prepare-скрипт, собирался URL и выполнялся произвольный код с удалённого сервера.
Обнаружили с помощью AI-агента в изолированном окружении (без запуска npm install локально). Рекрутер оказался фейком, а история коммитов — подставной.
Классический supply-chain attack через job offer. В 2026 такие схемы становятся всё изощрённее.
Полная история и разбор
#Security #npm #SupplyChainAttack #LinkedIn #JobScam #DevSecurity #Программирование
Разработчик получил в LinkedIn сообщение от «рекрутера» крипто-стартапа с просьбой посмотреть публичный GitHub-репозиторий.
В репо был спрятан бэкдор прямо в тестовом файле (app/test/index.js). При обычном npm install срабатывал prepare-скрипт, собирался URL и выполнялся произвольный код с удалённого сервера.
Обнаружили с помощью AI-агента в изолированном окружении (без запуска npm install локально). Рекрутер оказался фейком, а история коммитов — подставной.
Классический supply-chain attack через job offer. В 2026 такие схемы становятся всё изощрённее.
Полная история и разбор
#Security #npm #SupplyChainAttack #LinkedIn #JobScam #DevSecurity #Программирование
❤18🔥11👨💻6🆒1
GitHub только что выкатил настоящий подарок для всех, кто делает multilingual AI и code models!
Опубликован GitHub Multilingual Repositories Dataset — метаданные по более чем 40 миллионам публичных репозиториев (80+ млн строк классификаций). Для каждого репо есть язык README, самого комментируемого issue и PR (первые 150 символов + confidence от нескольких классификаторов).
Португальский лидирует в README (3+ млн репо), корейский — в issues. Всё под CC0-1.0 (можно использовать свободно, без attribution).
Это не просто «ещё один датасет».
Это реальный инструмент, чтобы:
лучше понимать, как разработчики общаются на разных языках
строить evaluation sets для AI coding tools
закрывать пробелы в multilingual поддержке.
Раньше такие данные были закрытыми или грязными. Теперь — чистые, структурированные и бесплатные.
Подробнее на официальном GitHub Blog
Репозиторий с данными: github.com/github/multilingual-repositories
#GitHub #AI #LLM #MultilingualAI #OpenData #DeveloperTools
Опубликован GitHub Multilingual Repositories Dataset — метаданные по более чем 40 миллионам публичных репозиториев (80+ млн строк классификаций). Для каждого репо есть язык README, самого комментируемого issue и PR (первые 150 символов + confidence от нескольких классификаторов).
Португальский лидирует в README (3+ млн репо), корейский — в issues. Всё под CC0-1.0 (можно использовать свободно, без attribution).
Это не просто «ещё один датасет».
Это реальный инструмент, чтобы:
лучше понимать, как разработчики общаются на разных языках
строить evaluation sets для AI coding tools
закрывать пробелы в multilingual поддержке.
Раньше такие данные были закрытыми или грязными. Теперь — чистые, структурированные и бесплатные.
Подробнее на официальном GitHub Blog
Репозиторий с данными: github.com/github/multilingual-repositories
#GitHub #AI #LLM #MultilingualAI #OpenData #DeveloperTools
❤19🔥11🆒6👨💻2🙏1
Z.ai выкатила GLM-5.2 — и это уже одна из самых сильных открытых моделей именно для серьёзной инженерной работы.
Главные фишки:
Стабильное окно 1 000 000 токенов (реально для работы с большими кодовыми базами)
Специально заточена под long-horizon coding tasks (рефакторинг целых проектов, сложный дебаг, agentic workflows)
Контроль «thinking effort» (High / Max) — можно выбирать между скоростью и качеством
Есть anti-hack модуль против reward hacking в coding agents
Полностью открытые веса под MIT (уже на Hugging Face)
На бенчмарках (FrontierSWE, SWE-bench Pro, Terminal-Bench) она уже обгоняет предыдущие открытые модели и очень близко подобралась к топовым закрытым (Claude Opus 4.8 и т.д.).
Для тех, кто строит coding agents или просто хочет мощный локальный/самохостящийся инструмент — это сейчас один из лучших вариантов.
Официальный анонс и ссылки на веса
#GLM #OpenSourceAI #CodingAgent #LLM #1MContext #AIforDevelopers
Главные фишки:
Стабильное окно 1 000 000 токенов (реально для работы с большими кодовыми базами)
Специально заточена под long-horizon coding tasks (рефакторинг целых проектов, сложный дебаг, agentic workflows)
Контроль «thinking effort» (High / Max) — можно выбирать между скоростью и качеством
Есть anti-hack модуль против reward hacking в coding agents
Полностью открытые веса под MIT (уже на Hugging Face)
На бенчмарках (FrontierSWE, SWE-bench Pro, Terminal-Bench) она уже обгоняет предыдущие открытые модели и очень близко подобралась к топовым закрытым (Claude Opus 4.8 и т.д.).
Для тех, кто строит coding agents или просто хочет мощный локальный/самохостящийся инструмент — это сейчас один из лучших вариантов.
Официальный анонс и ссылки на веса
#GLM #OpenSourceAI #CodingAgent #LLM #1MContext #AIforDevelopers
🔥17❤10👀5👨💻2🆒2
Исследователи из Tenet Security раскрыли новую атаку на AI-кодинг агенты — Agentjacking.
Суть в том, что злоумышленник может отправить фейковый error report в Sentry (публичный DSN + один HTTP-запрос, без взлома). Когда разработчик просит Claude Code / Cursor / Codex «починить ошибки из Sentry», агент воспринимает вредоносные инструкции как легитимные рекомендации по исправлению и выполняет их с правами разработчика.
Результаты тестов:
85% успешных эксплуатаций на Claude Code, Cursor и Codex
Затронуто 2388 организаций (от соло-разработчиков до компаний с капитализацией $250 млрд)
Атака работает даже без компрометации машины жертвы
Tenet уже открыла инструменты защиты (agent-jackstop) и провела responsible disclosure Sentry.
Это прямой удар по всем, кто активно использует AI coding agents + observability инструменты.
Подробности атаки (The Hacker News) Блог Tenet Security + open-source защита
#Agentjacking #AISecurity #ClaudeCode #Cursor #Sentry #AIAgents #CyberSecurity #DeveloperSecurity
Суть в том, что злоумышленник может отправить фейковый error report в Sentry (публичный DSN + один HTTP-запрос, без взлома). Когда разработчик просит Claude Code / Cursor / Codex «починить ошибки из Sentry», агент воспринимает вредоносные инструкции как легитимные рекомендации по исправлению и выполняет их с правами разработчика.
Результаты тестов:
85% успешных эксплуатаций на Claude Code, Cursor и Codex
Затронуто 2388 организаций (от соло-разработчиков до компаний с капитализацией $250 млрд)
Атака работает даже без компрометации машины жертвы
Tenet уже открыла инструменты защиты (agent-jackstop) и провела responsible disclosure Sentry.
Это прямой удар по всем, кто активно использует AI coding agents + observability инструменты.
Подробности атаки (The Hacker News) Блог Tenet Security + open-source защита
#Agentjacking #AISecurity #ClaudeCode #Cursor #Sentry #AIAgents #CyberSecurity #DeveloperSecurity
❤15🔥15👀5🆒3🙏1
Вышел Visual Studio 2026 June Update
Это не просто баг-фиксы.
Релиз отмечен как начало «новой эры» с глубоким внедрением AI и улучшениями производительности.
Что важно для разработчиков:
Улучшенная работа с GitHub Copilot (включая отслеживание использования и алерты)
Обновления в C++ (MSVC Build Tools 14.51 Preview с новыми фичами и улучшениями производительности)
Исправления IntelliSense, отладчика и множества багов из Developer Community
Улучшения в .NET и ASP.NET Core
Особенно интересно для тех, кто уже перешёл на Visual Studio 2026 — релиз содержит как security fixes, так и новые возможности для AI-assisted разработки.
Официальные release notes
#VisualStudio2026 #VS2026 #Microsoft #DeveloperTools #Copilot #CPlusPlus #DotNet
Это не просто баг-фиксы.
Релиз отмечен как начало «новой эры» с глубоким внедрением AI и улучшениями производительности.
Что важно для разработчиков:
Улучшенная работа с GitHub Copilot (включая отслеживание использования и алерты)
Обновления в C++ (MSVC Build Tools 14.51 Preview с новыми фичами и улучшениями производительности)
Исправления IntelliSense, отладчика и множества багов из Developer Community
Улучшения в .NET и ASP.NET Core
Особенно интересно для тех, кто уже перешёл на Visual Studio 2026 — релиз содержит как security fixes, так и новые возможности для AI-assisted разработки.
Официальные release notes
#VisualStudio2026 #VS2026 #Microsoft #DeveloperTools #Copilot #CPlusPlus #DotNet
❤20🔥13👨💻3👀2🆒2🙏1
Factory 2.0 — переход от отдельных coding agents к полноценным Software Factories
Вместо того чтобы делать «ещё одного умного coding agent’а для одного разработчика», компания переходит к концепции Software Factory — системы, которая оркестрирует весь жизненный цикл разработки (от спецификации до деплоя).
Ключевые моменты из свежего анонса и обсуждений:
Отход от модели «агент помогает мне писать код»
Фокус на полноценной автоматизации инженерных процессов на уровне команды/организации
Model routing, независимость от конкретных LLM и построение конвейеров разработки
Это уже не про «ускорить одного разработчика в 2–4 раза», а про построение целых AI-driven процессов разработки. Многие в индустрии называют это следующим этапом после Cursor, Claude Code и подобных инструментов.
Официальный анонс Factory 2.0
#SoftwareFactory #FactoryAI #AIAgents #DevEx #SoftwareEngineering #FutureOfDevelopment
Вместо того чтобы делать «ещё одного умного coding agent’а для одного разработчика», компания переходит к концепции Software Factory — системы, которая оркестрирует весь жизненный цикл разработки (от спецификации до деплоя).
Ключевые моменты из свежего анонса и обсуждений:
Отход от модели «агент помогает мне писать код»
Фокус на полноценной автоматизации инженерных процессов на уровне команды/организации
Model routing, независимость от конкретных LLM и построение конвейеров разработки
Это уже не про «ускорить одного разработчика в 2–4 раза», а про построение целых AI-driven процессов разработки. Многие в индустрии называют это следующим этапом после Cursor, Claude Code и подобных инструментов.
Официальный анонс Factory 2.0
#SoftwareFactory #FactoryAI #AIAgents #DevEx #SoftwareEngineering #FutureOfDevelopment
❤22🔥8👨💻4👀2🆒2
Новое исследование показало, что плохо написанные конфигурации для AI coding agents приводят к напрасной трате токенов и ухудшению качества кода.
Учёные проанализировали файлы AGENTS.md (и аналогичные конфиги) и выявили типичные «configuration smells» — проблемы в инструкциях, которые разработчики дают агентам.
Основные выводы:
Чрезмерно подробные и запутанные инструкции сильно увеличивают расход токенов
Плохо структурированные правила снижают качество генерируемого кода
Многие разработчики перегружают конфиги, пытаясь «объяснить всё и сразу»
Авторы рекомендуют создавать более лаконичные и чёткие конфигурации, а также разрабатывать инструменты для автоматического поиска таких проблем в конфигах агентов.
Это особенно актуально сейчас, когда всё больше команд активно используют Cursor, Claude Code, Codex и подобные инструменты.
Статья в The Register Препринт исследования (arXiv)
#AIAgents #CodingAgents #AGENTSmd #SoftwareEngineering #DeveloperExperience #AIinDevelopment #Configuration
Учёные проанализировали файлы AGENTS.md (и аналогичные конфиги) и выявили типичные «configuration smells» — проблемы в инструкциях, которые разработчики дают агентам.
Основные выводы:
Чрезмерно подробные и запутанные инструкции сильно увеличивают расход токенов
Плохо структурированные правила снижают качество генерируемого кода
Многие разработчики перегружают конфиги, пытаясь «объяснить всё и сразу»
Авторы рекомендуют создавать более лаконичные и чёткие конфигурации, а также разрабатывать инструменты для автоматического поиска таких проблем в конфигах агентов.
Это особенно актуально сейчас, когда всё больше команд активно используют Cursor, Claude Code, Codex и подобные инструменты.
Статья в The Register Препринт исследования (arXiv)
#AIAgents #CodingAgents #AGENTSmd #SoftwareEngineering #DeveloperExperience #AIinDevelopment #Configuration
❤17🔥11🆒6👀3
GLM-5.2 — новый король open-weights LLM?
Zhipu AI выкатила GLM-5.2 (753B параметров, Mixture-of-Experts с 40 активными, 1 млн токенов контекста) под MIT-лицензией. Модель уже лидирует в Artificial Analysis Intelligence Index среди всех открытых моделей и занимает 2-е место в Code Arena WebDev (агентные задачи по фронтенду).
Работает через OpenRouter по приятным ценам (~$1.4 / $4.4 за млн токенов). Для тех, кто хочет мощный open-source для self-hosting, fine-tuning или агентных пайплайнов — это сейчас один из самых интересных релизов.
Simon Willison уже написал подробный разбор.
Ссылка: https://simonwillison.net/2026/Jun/17/glm-52/ HF: https://huggingface.co/zai-org/GLM-5.2
#LLM #OpenSource #AI #Разработка #ML
Zhipu AI выкатила GLM-5.2 (753B параметров, Mixture-of-Experts с 40 активными, 1 млн токенов контекста) под MIT-лицензией. Модель уже лидирует в Artificial Analysis Intelligence Index среди всех открытых моделей и занимает 2-е место в Code Arena WebDev (агентные задачи по фронтенду).
Работает через OpenRouter по приятным ценам (~$1.4 / $4.4 за млн токенов). Для тех, кто хочет мощный open-source для self-hosting, fine-tuning или агентных пайплайнов — это сейчас один из самых интересных релизов.
Simon Willison уже написал подробный разбор.
Ссылка: https://simonwillison.net/2026/Jun/17/glm-52/ HF: https://huggingface.co/zai-org/GLM-5.2
#LLM #OpenSource #AI #Разработка #ML
❤15🔥13👀4👨💻3
Google + GitHub запустили ARD — открытый стандарт для AI-агентов
Google анонсировала Agentic Resource Discovery (ARD) — открытую спецификацию, которая позволяет агентам находить, публиковать и верифицировать инструменты/способности по всему вебу.
GitHub уже внедрил Agent Finder для Copilot на базе ARD. Участвуют Microsoft, Hugging Face, GoDaddy и другие. Теперь агенты смогут автоматически обнаруживать нужные API/MCP-сервера без ручной интеграции.
Это важный шаг к настоящей интероперабельности агентных систем.
Официальные источники: Google: https://developers.googleblog.com/announcing-the-agentic-resource-discovery-specification/ GitHub Changelog: https://github.blog/changelog/2026-06-17-agent-finder-for-github-copilot-now-available/
Спецификация: https://github.com/ards-project/ard-spec
#AI #Agents #GitHub #OpenStandards #Разработка
Google анонсировала Agentic Resource Discovery (ARD) — открытую спецификацию, которая позволяет агентам находить, публиковать и верифицировать инструменты/способности по всему вебу.
GitHub уже внедрил Agent Finder для Copilot на базе ARD. Участвуют Microsoft, Hugging Face, GoDaddy и другие. Теперь агенты смогут автоматически обнаруживать нужные API/MCP-сервера без ручной интеграции.
Это важный шаг к настоящей интероперабельности агентных систем.
Официальные источники: Google: https://developers.googleblog.com/announcing-the-agentic-resource-discovery-specification/ GitHub Changelog: https://github.blog/changelog/2026-06-17-agent-finder-for-github-copilot-now-available/
Спецификация: https://github.com/ards-project/ard-spec
#AI #Agents #GitHub #OpenStandards #Разработка
❤16🔥14🆒7🙏2👨💻1
Критично: malware в JetBrains Marketplace крадёт API-ключи разработчиков
Выявили скоординированную кампанию: 15 плагинов (под вымышленными вендорами типа CodePilot, StackSmith, ZenCoder) набрали почти 70 000 установок. Плагины маскировались под AI-помощников (чат, ревью кода, тесты) для OpenAI / DeepSeek / SiliconFlow.
При вводе API-ключа в настройках он мгновенно валидировался (51 символ + префикс) и отправлялся plaintext на сервер злоумышленников. Дальше украденные ключи использовали для «теневого» сервиса и даже продавали «премиум» на украденных мощностях.
Что делать:
Срочно отзовите все API-ключи, которые вводили в подозрительные плагины
Проверьте логи использования моделей
Будьте крайне осторожны с плагинами из Marketplace (особенно «AI-powered»)
Полный разбор: https://www.developer-tech.com/news/jetbrains-marketplace-malware-exposes-developer-api-keys/
#JetBrains #Security #API #AI #DevSecOps
Выявили скоординированную кампанию: 15 плагинов (под вымышленными вендорами типа CodePilot, StackSmith, ZenCoder) набрали почти 70 000 установок. Плагины маскировались под AI-помощников (чат, ревью кода, тесты) для OpenAI / DeepSeek / SiliconFlow.
При вводе API-ключа в настройках он мгновенно валидировался (51 символ + префикс) и отправлялся plaintext на сервер злоумышленников. Дальше украденные ключи использовали для «теневого» сервиса и даже продавали «премиум» на украденных мощностях.
Что делать:
Срочно отзовите все API-ключи, которые вводили в подозрительные плагины
Проверьте логи использования моделей
Будьте крайне осторожны с плагинами из Marketplace (особенно «AI-powered»)
Полный разбор: https://www.developer-tech.com/news/jetbrains-marketplace-malware-exposes-developer-api-keys/
#JetBrains #Security #API #AI #DevSecOps
❤18🔥10👨💻3👀3🆒2
«AI slop refactor wave» — реальная проблема 2026 года
На Reddit и X активно обсуждают: AI-код в production часто приносит больше проблем, чем экономит времени. По свежим данным и отчётам инженеров:
AI-assisted код имеет ~1.7× больше проблем в целом
На 75% больше логических ошибок
Выше риски безопасности
~40% такого кода переписывают заново в ближайшее время
Seniors теперь тратят больше времени на ревью и исправление «красивого, но хрупкого» кода. Juniors иногда теряют понимание системы.
Многие переходят на adversarial review (одна модель генерит, другая ищет баги) + жёсткий человеческий гейт.
Обсуждения: Reddit (пример): https://www.reddit.com/r/ExperiencedDevs/ (и r/ClaudeAI)
#AI #CodeQuality #TechDebt #Разработка #Программирование
На Reddit и X активно обсуждают: AI-код в production часто приносит больше проблем, чем экономит времени. По свежим данным и отчётам инженеров:
AI-assisted код имеет ~1.7× больше проблем в целом
На 75% больше логических ошибок
Выше риски безопасности
~40% такого кода переписывают заново в ближайшее время
Seniors теперь тратят больше времени на ревью и исправление «красивого, но хрупкого» кода. Juniors иногда теряют понимание системы.
Многие переходят на adversarial review (одна модель генерит, другая ищет баги) + жёсткий человеческий гейт.
Обсуждения: Reddit (пример): https://www.reddit.com/r/ExperiencedDevs/ (и r/ClaudeAI)
#AI #CodeQuality #TechDebt #Разработка #Программирование
❤17🔥14👨💻3👀2🆒2🙏1
Datasette Apps — теперь можно запускать полноценные веб-приложения внутри Datasette
Simon Willison выкатил плагин datasette-apps. Теперь внутри Datasette можно хостить sandboxed HTML+JS-приложения с безопасным доступом к данным (чтение/запись через stored queries).
Ключевые фичи:
Жёсткий iframe sandbox + CSP
Безопасная коммуникация через MessageChannel
Генерация приложений с помощью LLM (Claude/GPT) по схеме БД
Идеально для внутренних инструментов, визуализаций и быстрых интерфейсов
Отличный инструмент для Python-разработчиков и data-команд, которые хотят быстро делать полезные штуки без отдельного фронтенда.
Репозиторий и демо: https://github.com/datasette/datasette-apps Анонс: https://simonwillison.net/2026/Jun/18/datasette-apps/
Кому нужно быстрое внутреннее приложение — must try.
#Python #Datasette #WebDev #OpenSource #DataTools
Simon Willison выкатил плагин datasette-apps. Теперь внутри Datasette можно хостить sandboxed HTML+JS-приложения с безопасным доступом к данным (чтение/запись через stored queries).
Ключевые фичи:
Жёсткий iframe sandbox + CSP
Безопасная коммуникация через MessageChannel
Генерация приложений с помощью LLM (Claude/GPT) по схеме БД
Идеально для внутренних инструментов, визуализаций и быстрых интерфейсов
Отличный инструмент для Python-разработчиков и data-команд, которые хотят быстро делать полезные штуки без отдельного фронтенда.
Репозиторий и демо: https://github.com/datasette/datasette-apps Анонс: https://simonwillison.net/2026/Jun/18/datasette-apps/
Кому нужно быстрое внутреннее приложение — must try.
#Python #Datasette #WebDev #OpenSource #DataTools
❤16🔥15👨💻3👀2🆒2😁1🙏1
ИИ теперь генерит «горы кода», которые приходится разгребать людям
В последние дни активно разлетелось обсуждение: в 2026 году многие команды получают от AI-агентов/ассистентов огромное количество кода, который выглядит нормально по частям, но разваливается в системе. Seniors проводят часы в ревью, а часть кода потом переписывают.
Параллельно выходят мощные открытые модели (типа GLM-5.2) и стандарты вроде ARD — экосистема агентного кодинга развивается очень быстро. Но вопрос качества и ответственности остаётся острым.
Ключевые мысли из обсуждений:
AI отлично справляется с boilerplate и прототипами
В сложных системах и edge-кейсах пока требует серьёзного человеческого надзора
Растёт спрос на «AI-ревьюеров» и adversarial techniques
#AI #SoftwareEngineering #CodeReview #TechTrends #Разработка
В последние дни активно разлетелось обсуждение: в 2026 году многие команды получают от AI-агентов/ассистентов огромное количество кода, который выглядит нормально по частям, но разваливается в системе. Seniors проводят часы в ревью, а часть кода потом переписывают.
Параллельно выходят мощные открытые модели (типа GLM-5.2) и стандарты вроде ARD — экосистема агентного кодинга развивается очень быстро. Но вопрос качества и ответственности остаётся острым.
Ключевые мысли из обсуждений:
AI отлично справляется с boilerplate и прототипами
В сложных системах и edge-кейсах пока требует серьёзного человеческого надзора
Растёт спрос на «AI-ревьюеров» и adversarial techniques
#AI #SoftwareEngineering #CodeReview #TechTrends #Разработка
🔥18❤13👀7🆒1