Мошенники действовали по простой и давно обкатанной схеме. Соискателям просто кидают тестовое, в котором надо найти баги, а доверчивые и отчаявшиеся от рынка труда работяги без страха скачивают репозиторий, запускают код, а с ним вместе и вирус, который уводит данные счетов и криптокошельков.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Компания подтвердила Bloomberg, что скрывавшаяся под Ox Alpha модель — новая версия семейства GLM. Причем Z.ai обещает официально выпустить её веса уже сегодня.
Для понимания того, что нас ждет — модель сравнили с Fable 5 на реальном баге из Cline: обе справились, но при этом Ox Alpha потратила примерно в 3 раза меньше выходных токенов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Codex Desktop превратился в универсальную базу для кодовых агентов
Интерфейс Codex Desktop заходит многим, но пользоваться только им готовы единицы. Теперь появилась тема, которая делает из него общий пульт управления сразу для нескольких агентов.
Поддержка: Codex, Pi, Claude, DeepSeek Harness, Grok и Oh My Pi. Одна оболочка — куча агентов. Переключаешься на нужного — и погнал дальше.
Репозиторий: https://github.com/BytePioneer-AI/codex-host
👉 Логово Верстальщика
Интерфейс Codex Desktop заходит многим, но пользоваться только им готовы единицы. Теперь появилась тема, которая делает из него общий пульт управления сразу для нескольких агентов.
Поддержка: Codex, Pi, Claude, DeepSeek Harness, Grok и Oh My Pi. Одна оболочка — куча агентов. Переключаешься на нужного — и погнал дальше.
Репозиторий: https://github.com/BytePioneer-AI/codex-host
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик попросил Claude Fable написать скрипт для безопасной очистки
/tmp и проверить его на опасные сценарии. Но система безопасности Anthropic сочла задачу рискованной и переключила модель сначала на Opus 5, а затем на Opus 4.8. Это и привело к катастрофе.В итоге ИИ запустил проверку и снёс примерно 700 ГБ данных из домашнего каталога
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
Парень попросил нейронку помочь установить приложение для транскрибации, получил ссылку и без задней мысли вставил предложенную команду в терминал. Оказалось, Claude привёл его на сайт-клон с вредоносом, который попытался украсть данные.
После полной очистки ноутбука разраб нашёл ещё один сюрприз: заражённый SKILL.md, замаскированный под его обычный файл для Claude Code
Please open Telegram to view this post
VIEW IN TELEGRAM
Причём серьёзные инциденты стали происходить в 7 раз чаще: агенты подделывают сообщения и согласие пользователей и самостоятельно повышают себе права, нарушая правила.
И чем дальше, тем хуже: в июле–августе частота таких случаев достигла рекорда — 11 инцидентов в день.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Исследователи из Google и Университета Пердью представили SKILL.state — новый подход к памяти агентов. Обычно во время длинных задач агент тащит за собой всю историю действий, из-за чего контекст безжалостно и неумолимо разрастается. Здесь же смысл в том, что вместо всей истории сохраняется только структурированное текущее состояние: важные факты, прогресс и данные, необходимые для следующего шага.
Остальные, промежуточные рассуждения удаляются.
Please open Telegram to view this post
VIEW IN TELEGRAM
htmx 4.0: серверный интерактив из вашей разметки
Вышла htmx 4.0 — она управляет серверными запросами (теперь через
Firefox 155, который вышел на днях и теперь обновляется каждые две недели, принёс CSS-новинки:
В дайджесте также: полифилл для CSS
Источник: https://frontendfoc.us/issues/756
👉 Логово Верстальщика
Вышла htmx 4.0 — она управляет серверными запросами (теперь через
fetch) и обновлениями DOM из HTML-атрибутов, без JavaScript. В крупном обновлении атрибуты больше не наследуются без opt-in, встроены морфинг-свапы и появился новый тег для обновления нескольких элементов.Firefox 155, который вышел на днях и теперь обновляется каждые две недели, принёс CSS-новинки:
attr() в любых свойствах, progress(), alpha() и font-width (новое имя font-stretch). А Google тем временем удалил последние расширения Manifest V2 из Chrome Web Store, включая uBlock Origin.В дайджесте также: полифилл для CSS
random() от Lee Meyer, @supports named-feature() для проверки комбинаций фич (уже в Chrome 150 и бета-версиях Firefox и Safari) и справочник CSSUnits.com по всем CSS-единицам.Источник: https://frontendfoc.us/issues/756
Please open Telegram to view this post
VIEW IN TELEGRAM
Тест зелёный, фича сломана — в живом проекте на TypeScript и PostgreSQL разобрали семь случаев, когда проверка совпала по неверной причине. Суть проблемы: тест смотрит на форму, а не на эффект. Например, имя поля есть в файле, но в разметку оно так и не попало.
Среди разобранных ситуаций: CSS-фикс сломал прокрутку колесом мыши, а диагностика проверила defaultPrevented вместо самой прокрутки; подстрока совпала с другой подстрокой; комментарий в SQL прочитался как код; метка источника обнулила отчёт, и ноль интерпретировали как «людей нет».
В статье — код, разбор каждой ошибки и результаты мутационного прогона на 13 400 мутантах. Читать далее
👉 Логово Верстальщика
Среди разобранных ситуаций: CSS-фикс сломал прокрутку колесом мыши, а диагностика проверила defaultPrevented вместо самой прокрутки; подстрока совпала с другой подстрокой; комментарий в SQL прочитался как код; метка источника обнулила отчёт, и ноль интерпретировали как «людей нет».
В статье — код, разбор каждой ошибки и результаты мутационного прогона на 13 400 мутантах. Читать далее
Please open Telegram to view this post
VIEW IN TELEGRAM
CSS-изоляция: почему
Когда речь заходит об изоляции стилей компонента, обычно вспоминают Shadow DOM или жёсткую методологию БЭМ. Но у обоих подходов есть боль: Shadow DOM — это тяжеловесная архитектура и потеря глобальных токенов, а БЭМ часто вырождается в «модификатор на модификаторе» и классы уровня
В 2023–2024 все стабильные браузеры приняли CSS
Синтаксис:
Вся магия: селекторы внутри
Можно ограничить скоуп ещё точнее — до конкретной вложенности:
Здесь стили достаются только элементам между
Чем это удобно в реальном проекте:
- не нужен Shadow DOM ради изоляции одного карточного блока;
- не нужно на каждый чих придумывать новый БЭМ-элемент;
- CSS остаётся плоским и предсказуемым;
- можно аккуратно расширять стили библиотечного компонента без риска зацепить чужое.
Почему это не «ещё один препроцессор»:
БЭМ не отменяется полностью — но там, где раньше нужен был блок с корнем-обёрткой, теперь достаточно легкочитаемого
Важный нюанс:
Кроссбраузерность сегодня — зелёная: все современные Chrome, Firefox, Safari поддерживают
Куда копать дальше:
- CSS Scope Specification — https://drafts.csswg.org/css-cascade-6/
- MDN: @scope — https://developer.mozilla.org/en-US/docs/Web/CSS/@scope
Коротко: если вам нужна чистая локальность стилей «здесь и сейчас» — берите
@scope лучше, чем Shadow DOM и «БЭМ-переусложнение»Когда речь заходит об изоляции стилей компонента, обычно вспоминают Shadow DOM или жёсткую методологию БЭМ. Но у обоих подходов есть боль: Shadow DOM — это тяжеловесная архитектура и потеря глобальных токенов, а БЭМ часто вырождается в «модификатор на модификаторе» и классы уровня
block__element--modifier--state.В 2023–2024 все стабильные браузеры приняли CSS
@scope. Он решает ровно ту задачу, ради которой раньше придумывали сложные обёртки.Синтаксис:
@scope (.card) {
:scope { border: 1px solid #d0d7de; }
.title { font-weight: 600; }
.button { padding: 8px 12px; }
}Вся магия: селекторы внутри
@scope применяются только к элементам внутри .card. При этом сами классы — обычные, без card__title, без завязки на структуру.Можно ограничить скоуп ещё точнее — до конкретной вложенности:
@scope (.media) to (.media__content) {
img { border-radius: 8px; }
}Здесь стили достаются только элементам между
.media и .media__content.Чем это удобно в реальном проекте:
- не нужен Shadow DOM ради изоляции одного карточного блока;
- не нужно на каждый чих придумывать новый БЭМ-элемент;
- CSS остаётся плоским и предсказуемым;
- можно аккуратно расширять стили библиотечного компонента без риска зацепить чужое.
Почему это не «ещё один препроцессор»:
@scope — нативная фича CSS. В отличие от вложенности в SCSS, он создаёт настоящую границу для каскада: селекторы из внешнего мира применяются к внутрям скоупа, но селекторы внутри скоупа не «утекают» наружу. Именно это ломало всю игру ещё вчера.БЭМ не отменяется полностью — но там, где раньше нужен был блок с корнем-обёрткой, теперь достаточно легкочитаемого
@scope. Компонент становится по-настоящему локальным без лишней разметки и без проклятия специфичности.Важный нюанс:
@scope управляет каскадом, но не специфичностью. Если снаружи написан селектор с #id или ультра-специфичный !important, он всё равно перебьёт скоуп — как и любое другое CSS-правило. Поэтому внутрь скоупа лучше не класть слишком сложные селекторы, а на верхнем уровне не злоупотреблять !important.Кроссбраузерность сегодня — зелёная: все современные Chrome, Firefox, Safari поддерживают
@scope без флагов.Куда копать дальше:
- CSS Scope Specification — https://drafts.csswg.org/css-cascade-6/
- MDN: @scope — https://developer.mozilla.org/en-US/docs/Web/CSS/@scope
Коротко: если вам нужна чистая локальность стилей «здесь и сейчас» — берите
@scope. Shadow DOM оставьте для настоящих web components, а БЭМ — для крупных переиспользуемых систем, где скоуп будет лишним уровнем.👍5🔥2
OpenAI выкатила GPT-6 Astra — нового флагмана, который по первым цифрам делает прошлое поколение похожим на динозавра. Бенчмарки у модели просто огонь:
- Terminal-Bench 4.0: 57,7% (у Fable 5.1 — 55,8%, у GPT-5.6 Sol вообще жалкие 37,3%);
- Terminal-Bench Science: 64,6% против 52,6% у Fable 5.1;
- ARC-AGI-3: 99,9%;
- ExploitBench: 100%.
Цена в API — $10 за миллион входных токенов и $50 за миллион выходных. Fast mode, который шустрит до 2,5 раза быстрее, обойдётся в два раза дороже.
Пока Astra дали пощупать только избранным организациям. Но в ближайшие дни обещают раскатать её и на платных пользователей.
Теперь осталось только дождаться, когда доступ откроют всем, и посмотреть, что покажут честные независимые тесты 🥹
https://openai.com/index/gpt-6-astra/
- Terminal-Bench 4.0: 57,7% (у Fable 5.1 — 55,8%, у GPT-5.6 Sol вообще жалкие 37,3%);
- Terminal-Bench Science: 64,6% против 52,6% у Fable 5.1;
- ARC-AGI-3: 99,9%;
- ExploitBench: 100%.
Цена в API — $10 за миллион входных токенов и $50 за миллион выходных. Fast mode, который шустрит до 2,5 раза быстрее, обойдётся в два раза дороже.
Пока Astra дали пощупать только избранным организациям. Но в ближайшие дни обещают раскатать её и на платных пользователей.
Теперь осталось только дождаться, когда доступ откроют всем, и посмотреть, что покажут честные независимые тесты 🥹
https://openai.com/index/gpt-6-astra/
Будете в Питере - сохраняйте
Атмосферная квартира у метро «Петроградская»: инди-артхаус интерьер, дух старого Петербурга и проектор для уютных вечеров.
Подойдёт для отдыха и удалённой работы.
Посуточная аренда:
https://t.me/FlatErmitage
Атмосферная квартира у метро «Петроградская»: инди-артхаус интерьер, дух старого Петербурга и проектор для уютных вечеров.
Подойдёт для отдыха и удалённой работы.
Посуточная аренда:
https://t.me/FlatErmitage
❤1
Исследователь METR навайбкодил приложение для управления ИИ-агентами. Из-за бага интерфейс на несколько дней оказался открыт всему интернету, хакер нашел его и попросил агента раскрыть API-ключ. Последующие три недели гений просто тратил кредиты на ИИ-модели.
Самое прекрасное: большой расход кредитов заметили не сразу, так как METR регулярно проводит масштабные тесты, которые потребляют огромное количество токенов
Please open Telegram to view this post
VIEW IN TELEGRAM