Код в мешке
249 subscribers
9.11K photos
1.6K videos
2.11K files
42.8K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил, что за первые 6 месяцев 2026 года в ядре Linux было выявлено 2308 уязвимостей, которым присвоены отдельные CVE-идентификаторы.
Таким образом ядро Linux поднялось со второго на первое место по числу присвоенных CVE-идентификаторов среди производителей ПО.
Отмечается, что подобный показатель не является объективным, так как большинство производителей присваивают CVE-идентификаторы только опасным уязвимостям, в то время как в ядре Linux учитываются все уязвимости, независимо от степени опасности.

↘️ https://www.opennet.ru/opennews/art.shtml?num=65841
...
5 новых одноплатников лета 2026 года: x86, Snapdragon и сменные процессоры #habr
https://habr.com/ru/companies/selectel/articles/1054928/
Tags: selectel, мини-пк, железо
Author: TrexSelectel (Selectel)
Forwarded from Библиотека программиста
👅 Сохраните, если изучаете Data Science или AI

В Kaggle Learn собрана бесплатная библиотека интерактивных курсов и гайдов:

— Python, SQL, Pandas;
— Machine Learning и Deep Learning;
— NLP, Computer Vision, Time Series;
— TensorFlow, JAX;
— AI Agents, Generative AI и другие темы.

Большинство курсов занимают всего несколько часов, поэтому их удобно использовать как точку входа в новую тему

💡 А продолжить обучение всегда можно уже на полноценной программе — будь то Python, ML, Data Science или разработка AI-агентов 🔗

🐸 Библиотека программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Веб-страница
GoFrame — интерфейсы на Go через WASM

Если хотите React-подобные компоненты, но с Go-типами в браузере, посмотрите на GoFrame. В разработке участвовал наш подписчик, который и рассказал о нём. Экспериментальный фреймворк компилирует Go в WebAssembly и предлагает JSX-подобный синтаксис в файлах .gox. Пока это не замена React/Vue, а песочница для типобезопасного фронтенда. Авторы, кстати, просят фидбек. Так что не поскупитесь на комментарии.

Я сохранил ссылку, чтобы посмотреть на совмещение строгой типизации Go с компонентным рендерингом. Если экспериментируете с WASM, заходите. Вы бы написали фронтенд на Go?
Microsoft выпустила Azure Linux 4.0: теперь его можно поставить на свой сервер

Azure Linux всё это время жила только в облаке Microsoft, но теперь из неё сделали полноценный серверный дистрибутив. Можно скачать ISO и установить на bare-metal или виртуалку. По словам Microsoft, он будет работать где угодно, как обычный Linux.

Под капотом — Fedora и пакеты RPM, которые Microsoft курирует под свою инфраструктуру. Ядро 6.18, система безопасности SELinux, нет GUI: если не дружите с Bash, это не для вас.

Получается забавная картинка: у Microsoft теперь есть собственный Linux, который вполне может претендовать на место Windows Server. А ещё он скоро заведётся в WSL, так что Azure Linux можно будет запускать прямо из Windows.
Forwarded from Типичный программист
Разработчик портировал Linux на Sega MegaDrive

Sega MegaDrive, классическая консоль для игр, вдруг получила собственный порт Linux. Звучит как шутка, но в репозитории linuxmd лежит работающий порт.

Там есть ядро Linux, загрузчик u-boot, rootfs через buildroot, собственные утилиты и даже QEMU для отладки. Автор написал скрипты сборки toolchain, ядра и rootfs, чтобы процесс можно было повторить.

Главное здесь — проект заточен под реальное железо: в репозитории есть скриншот загрузки u-boot с EverDrive. Код и инструкции на GitHub.
Forwarded from Типичный программист
NetBSD не для игр, но в неё уже заводится Vulkan

NetBSD — система, которую обычно ставят на роутер или ретро-машину, а не на игровой ПК. Автор проекта vulkan-netbsd решил проверить, сколько усилий нужно, чтобы заставить её понимать современный графический API. Он собрал Mesa с Lavapipe, софтверным Vulkan-драйвером, который рисует на CPU без дискретной видеокарты. В итоге libvulkan_lvp.so (~17 МБ) встал в /usr/pkg/lib, манифест зарегистрировал поддержку Vulkan 1.4, а ldd разрешил все зависимости.

Пока реальные Vulkan-приложения ещё не запускаются: не хватает Vulkan loader. Но цепляет тут другое: энтузиаст доказал, что стек Vulkan можно собрать и завести на ОС, для которой никто не делал игровых драйверов. Это про переносимость и упрямство, а не про FPS.
Forwarded from Библиотека программиста
🐧 Qualcomm перестраивает свой Linux по правилам open source

Компания открыла разработку Qualcomm Linux 2.0: теперь код живёт на GitHub, изменения проходят через публичные PR, а CI открыт для сообщества.

🔤 Помимо этого:

— единая кодовая база вместо двух отдельных сборок;
— Linux 6.18 LTS + PREEMPT_RT «из коробки»;
— Yocto 6.0;
— готовые модули для Docker, KVM, SELinux и OTA-обновлений.

Для экосистемы embedded это, пожалуй, важнее самого обновления ядра.

🐸 Библиотека программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Библиотека программиста
This media is not supported in your browser
VIEW IN TELEGRAM
📹 Что должен делать агент-оркестратор?

Посмотрите короткий отрывок из вебинара с Дмитрием Юдиным, внутри концентрат инсайтов о ии-агентах. А если хотите погрузиться в тему с головой, у нас доступна и полная запись этого эфира.

Готовы перейти от теории к практике и собрать свой первый продакшн-кейс?

Прямо сейчас действует мощная акция «3 курса по цене 1»:

🔥 При покупке VIP-тарифа нового потока «Разработка ИИ-агентов» вы получаете в подарок хардкорный курс «AgentOps» + ещё один любой курс Академии на ваш выбор!

Выгода в цифрах: два топовых курса по созданию и контролю агентов обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽. Плюс третий курс бонусом (например, можно подтянуть математику для AI). Ваша чистая экономия — 129 000 ₽!

Сомневаетесь, подойдет ли вам формат? Оставьте заявку и пройдите бесплатный демо-урок, чтобы протестировать платформу перед покупкой.

👉 Пройти демо-урок и забрать 3 курса по цене 1
Forwarded from Библиотека программиста
🎬 Как ИИ ускоряет разработку и где ломаются архитектуры

Мы провели открытый вебинар, где разобрали реальные боли проектирования автономных систем. Ольга Лукьянова на практическом кейсе показала, как использовать ИИ-ассистентов для реальных задач. Вы просили запись встречи — она уже в открытом доступе!

Что внутри:

— Как с помощью ИИ быстрее разбираться в незнакомом коде и готовить пулл-реквесты;
— Критерии выбора между одним агентом и мультиагентной системой;
— Разбор популярных архитектурных ошибок и ограничений современных ИИ;
— Практические рекомендации по проектированию и внедрению облачных агентов.

👉 Посмотреть полную запись можно тут:
VK
YouTube

🚀 Хотите пойти дальше открытого вебинара? Если вы готовы перейти от простых промптов к проектированию надежных, отказоустойчивых ИИ-систем, которые не сливают бюджет компании на API, приходите на курс AgentOps. Поток уже стартовал, но двери еще приоткрыты!

👉 Успеть на курс AgentOps
[Перевод] Слепые зоны в промптинге: полный гайд по Fable 5

Работа с Claude Fable 5 раз за разом напоминает мне старую истину: карта — не территория.

Карта — это представление предстоящей работы: мои промпты, скиллы и контекст, всё, что я передаю Claude.
Территория — это то, где работа реально происходит: кодовая база, реальный мир, его настоящие ограничения.


Инструктировать Claude — это тонкая наука.
Если вы слишком конкретны, Claude будет следовать вашим инструкциям, даже если правильнее было бы свернуть в сторону.
Если вы слишком расплывчаты, Claude часто будет делать выбор и допущения, опираясь на общепринятые практики индустрии, которые могут не подходить именно вашей задаче.
Когда вы не учитываете свои неизвестные, вы проигрываете в обоих случаях.

Читать полностью:
↘️ https://habr.com/ru/articles/1055458/
Author: python_leader
Канал: AI for Devs

Читайте также:

Anthropic совершили прорыв: Fable 5 — первая публичная ИИ-модель уровня Mythos
https://habr.com/ru/companies/ggsel/articles/1046469/
Author: ggsel (ggsel.net)

Claude Fable 5: разработчикам важны не только бенчмарки, но и цена, лимиты и границы задач
↘️ https://habr.com/ru/articles/1046736/
Author: liuyi0414

США сняли блокировку с Claude Fable 5 и Mythos 5 — модели возвращаются для всех
↘️ https://habr.com/ru/news/1054172/

[Перевод] Как правильно заLOOPить Fable 5
↘️ https://habr.com/ru/articles/1046451/
Author: python_leader

Claude Fable 5 доказал 12-летнюю гипотезу квантовой оптимизации — но триумф подпортил человек с тем же решением
↘️ https://habr.com/ru/news/1054060/

❗️Claude Fable 5 взломали за 72 часа, системный промпт — в открытом репозитории
↘️ https://habr.com/ru/news/1046756/

ИИ атакуют на стыке компонентов: prompt injection больше не про розыгрыши

Эксперты на InfoQ рисуют серьёзную картину.
Самые опасные атаки на ИИ-системы лезут через стыки: там, где недоверенный ввод встречается с системными инструкциями, внешние данные попадают в обучающие пайплайны, а модель получает доступ к инструментам и привилегиям.

Авторы говорят о модели как о непредсказуемом агенте, а не о надёжной библиотеке.
Статических правил недостаточно — нужно постоянно валидировать поведение, ограничивать каждое действие и мониторить модель так же, как вы мониторите прод.

Вывод: безопасность ИИ сводится не к идеальной защите, а к видимости и устойчивости.
Инвестируйте в мониторинг, управление данными и совместную работу security- и ML-команд.

↘️ https://www.infoq.com/articles/security-ai-threat-evolution/
...
Forwarded from Нейроканал
В топе трендов Hugging Face сейчас стоит хобби-проект одного человека под ником yuxinlu1. Это маленькая кодинг-модель на базе Gemma 4 12B в формате GGUF: запускается локально, самый лёгкий вариант весит 4,5 ГБ и влезает почти в любую видеокарту или в общую память Mac. Работает оффлайн, без облака и API, за неделю уже 146 тысяч загрузок.

Самое интересное в том, на чём её учили. Это дистиллят рассуждений двух коммерческих моделей: основным учителем был Composer 2.5 от Cursor, а задачи, где он ошибался, отдавали Fable 5, чтобы тот переписал решение заново. В обучающий набор брали только те цепочки рассуждений, чей итоговый код реально прошёл тесты. Поэтому модель сначала думает над задачей вслух, потом выдаёт решение.

Через несколько дней после релиза доступ к Fable 5 автору закрыли, так что для второй версии он теперь присматривается к GLM-5.2. И ещё момент: модель специально без выравнивания на безопасность, отказывается реже базовой Gemma.

@neuro_channel