Inception выпустила диффузионную модель Mercury 2.5
Новая языковая модель рассчитана на поиск, RAG-системы, голосовых агентов и другие сценарии с множеством вызовов. По оценке Inception, она на 40% «интеллектуальнее» Mercury 2 и сопоставима с экономичными моделями GPT-5.6 Luna (Low), Gemini 3.5 Flash-Lite и Claude Haiku 4.5.
Компания заявляет скорость 1 107 токенов в секунду на распространённых GPU NVIDIA и контекст до 260 тысяч токенов. Базовая цена — $0,20 за миллион входных и $0,75 за миллион выходных токенов, но на старте действует скидка 80%: быстрее оказалась не только генерация, но и снижение тарифа.
В новости Tproger — заявленные возможности Mercury 2.5, цены и варианты доступа через Inception API, Baseten и OpenRouter.
Новая языковая модель рассчитана на поиск, RAG-системы, голосовых агентов и другие сценарии с множеством вызовов. По оценке Inception, она на 40% «интеллектуальнее» Mercury 2 и сопоставима с экономичными моделями GPT-5.6 Luna (Low), Gemini 3.5 Flash-Lite и Claude Haiku 4.5.
Компания заявляет скорость 1 107 токенов в секунду на распространённых GPU NVIDIA и контекст до 260 тысяч токенов. Базовая цена — $0,20 за миллион входных и $0,75 за миллион выходных токенов, но на старте действует скидка 80%: быстрее оказалась не только генерация, но и снижение тарифа.
В новости Tproger — заявленные возможности Mercury 2.5, цены и варианты доступа через Inception API, Baseten и OpenRouter.
🗿2
Check Point обнаружила канал утечки данных между аккаунтами ChatGPT
Контейнеры ChatGPT были изолированы от интернета и друг от друга, но использовали общий внутренний JFrog Artifactory. Доступные операции позволяли одному аккаунту записывать данные в свойства объектов, а другому — читать их: изоляция оказалась не такой уж изолированной.
В демонстрации скрытая задача заставила ChatGPT вместе с ответом на обычный запрос прочитать данные из подключённого Gmail и отправить их в контейнер другого аккаунта. Атака могла затронуть пользователей подготовленных общих чатов и пользовательских GPT; ущерб зависел от доступных сессии данных и разрешений. Канал уже недоступен, а OpenAI подтвердила вывод этого экземпляра Artifactory из эксплуатации.
В статье — схема «общего буфера обмена», сценарии атаки и меры для подключённых сервисов.
Контейнеры ChatGPT были изолированы от интернета и друг от друга, но использовали общий внутренний JFrog Artifactory. Доступные операции позволяли одному аккаунту записывать данные в свойства объектов, а другому — читать их: изоляция оказалась не такой уж изолированной.
В демонстрации скрытая задача заставила ChatGPT вместе с ответом на обычный запрос прочитать данные из подключённого Gmail и отправить их в контейнер другого аккаунта. Атака могла затронуть пользователей подготовленных общих чатов и пользовательских GPT; ущерб зависел от доступных сессии данных и разрешений. Канал уже недоступен, а OpenAI подтвердила вывод этого экземпляра Artifactory из эксплуатации.
В статье — схема «общего буфера обмена», сценарии атаки и меры для подключённых сервисов.
🤔2🤯1
Chrome теперь обновляется каждые две недели
Новый график уже действует на компьютерах, Android и iOS. Пользователи будут чаще получать небольшие обновления функций и безопасности, а разработчики быстрее добираться до новых возможностей веб-платформы.
Чем меньше изменений попадает в один выпуск, тем проще найти причину регрессии. Для компаний Google рекомендует двухнедельный Stable. Тем, кому нужно больше времени на тестирование, оставили Extended Stable с крупными обновлениями раз в восемь недель и еженедельными исправлениями безопасности.
Chrome 154 уже доступен в Beta, стабильный релиз назначен на 22 сентября. Проверьте в нём сайты, если они зависят от поведения конкретной версии браузера. В материале Tproger объясняют, как новый цикл ускоряет доставку исправлений пользователям.
Новый график уже действует на компьютерах, Android и iOS. Пользователи будут чаще получать небольшие обновления функций и безопасности, а разработчики быстрее добираться до новых возможностей веб-платформы.
Чем меньше изменений попадает в один выпуск, тем проще найти причину регрессии. Для компаний Google рекомендует двухнедельный Stable. Тем, кому нужно больше времени на тестирование, оставили Extended Stable с крупными обновлениями раз в восемь недель и еженедельными исправлениями безопасности.
Chrome 154 уже доступен в Beta, стабильный релиз назначен на 22 сентября. Проверьте в нём сайты, если они зависят от поведения конкретной версии браузера. В материале Tproger объясняют, как новый цикл ускоряет доставку исправлений пользователям.
🤔2👎1🥰1
Apple открыла приём приложений для новых ОС
Разработчики уже могут отправлять на проверку в App Store приложения и игры для iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 и watchOS 27. Apple рекомендует собирать их в Xcode 27 Release Candidate с актуальными SDK и тестировать через TestFlight.
Главный архитектурный рубеж — macOS 27 будет работать только на Apple silicon: macOS 26 останется последней версией с поддержкой Intel и Rosetta. А с апреля 2027 года для приложений под новые ОС станут обязательными SDK версии 27 или новее. В статье Tproger — что проверить перед отправкой сборки и какие изменения появились в App Store Connect.
Разработчики уже могут отправлять на проверку в App Store приложения и игры для iOS 27, iPadOS 27, macOS 27, tvOS 27, visionOS 27 и watchOS 27. Apple рекомендует собирать их в Xcode 27 Release Candidate с актуальными SDK и тестировать через TestFlight.
Главный архитектурный рубеж — macOS 27 будет работать только на Apple silicon: macOS 26 останется последней версией с поддержкой Intel и Rosetta. А с апреля 2027 года для приложений под новые ОС станут обязательными SDK версии 27 или новее. В статье Tproger — что проверить перед отправкой сборки и какие изменения появились в App Store Connect.
❤🔥1
CISA добавила четыре активно эксплуатируемые уязвимости в каталог KEV
В обновление от 8 сентября вошли уязвимости в Adobe Commerce и Magento, две — в Microsoft Windows и ещё одна — в N-able N-central. CISA включила их в каталог на основании свидетельств активной эксплуатации.
Директива BOD 26-04 обязательна для гражданских федеральных ведомств США. Российские пользователи и хостинги под неё не подпадают, но могут быть технически уязвимы при использовании этого ПО — юрисдикция у директивы есть, у уязвимостей её нет.
В материале Tproger — идентификаторы и типы всех четырёх уязвимостей, а также рекомендации CISA и оговорка об отсутствии данных по затронутым версиям и срокам устранения.
В обновление от 8 сентября вошли уязвимости в Adobe Commerce и Magento, две — в Microsoft Windows и ещё одна — в N-able N-central. CISA включила их в каталог на основании свидетельств активной эксплуатации.
Директива BOD 26-04 обязательна для гражданских федеральных ведомств США. Российские пользователи и хостинги под неё не подпадают, но могут быть технически уязвимы при использовании этого ПО — юрисдикция у директивы есть, у уязвимостей её нет.
В материале Tproger — идентификаторы и типы всех четырёх уязвимостей, а также рекомендации CISA и оговорка об отсутствии данных по затронутым версиям и срокам устранения.
👍1
Один тест, вопросы, которые переносят в прошлое, 25 лет истории за спиной. SpaceWeb и Типичный программист сделали к юбилею анкету, которая по школьным вопросам про спорт, друзей и обои на рабочий стол определит, какой ты носитель информации! По пути встретятся аська, скайп, биткоин и другие иконы интернета с 2001 по 2026 год, а между вопросами история развития веба и компании, с небольшим взглядом в будущее. В конце — промокод на услуги SpaceWeb!
🔥2😁1
DeepSeek выпустила мультимодальную V4.1-Flash
Новая MoE-модель на 552 млрд параметров работает с изображениями и доступна в API как deepseek-flash. DeepSeek утверждает, что она превосходит V4-Pro по скорости, стоимости и производительности, но не раскрывает список тестов и методику — независимо проверить сравнение по анонсу нельзя.
Старые идентификаторы V4-Flash уже перенаправляют на новинку, а для deepseek-v4-pro временный маршрут включат 14 сентября в 04:00 UTC — до выхода V4.1-Pro. В статье Tproger — детали архитектуры, сокращения KV-кэша и новых тарифов, правда, пока без конкретных сумм.
Новая MoE-модель на 552 млрд параметров работает с изображениями и доступна в API как deepseek-flash. DeepSeek утверждает, что она превосходит V4-Pro по скорости, стоимости и производительности, но не раскрывает список тестов и методику — независимо проверить сравнение по анонсу нельзя.
Старые идентификаторы V4-Flash уже перенаправляют на новинку, а для deepseek-v4-pro временный маршрут включат 14 сентября в 04:00 UTC — до выхода V4.1-Pro. В статье Tproger — детали архитектуры, сокращения KV-кэша и новых тарифов, правда, пока без конкретных сумм.
👍2
GitHub отключил MAI-Code-1-Flash во всех режимах Copilot
С 10 сентября 2026 года модель больше не работает в чате, автодополнении, встроенном редактировании, а также режимах Ask и Agent. Вручную удалять её не нужно, но пользователям рабочих процессов и интеграций придётся выбрать поддерживаемую модель.
GitHub рекомендует MAI-Code-1.1-Flash, однако не сравнивает версии по возможностям, лимитам и стоимости — замена есть, а пояснений к ней нет. Администраторам Copilot Enterprise может потребоваться отдельно разрешить новую модель в политиках организации.
В статье — где появится MAI-Code-1.1-Flash после настройки и что известно о доступности сервиса из России.
С 10 сентября 2026 года модель больше не работает в чате, автодополнении, встроенном редактировании, а также режимах Ask и Agent. Вручную удалять её не нужно, но пользователям рабочих процессов и интеграций придётся выбрать поддерживаемую модель.
GitHub рекомендует MAI-Code-1.1-Flash, однако не сравнивает версии по возможностям, лимитам и стоимости — замена есть, а пояснений к ней нет. Администраторам Copilot Enterprise может потребоваться отдельно разрешить новую модель в политиках организации.
В статье — где появится MAI-Code-1.1-Flash после настройки и что известно о доступности сервиса из России.
🤔3
Trame v4 добавил управление React-компонентами из Python
При создании приложения на Python-фреймворке trame теперь можно выбрать client_type="react" и сохранить привычные механизмы состояния, событий и триггеров. Связки react.Bind и react.Callback синхронизируют серверную логику с интерфейсом — без отдельного REST API и самописного обмена данными.
Обновление прежде всего пригодится организациям с готовыми React-библиотеками и дизайн-системами: их можно задействовать без полной переделки фронтенда. Но смены фаворита пока нет — Vue.js остаётся стандартным и наиболее полным клиентом, а Kitware не обещает паритета возможностей.
В статье перечислены поддерживаемые на старте компоненты и варианты рендеринга.
При создании приложения на Python-фреймворке trame теперь можно выбрать client_type="react" и сохранить привычные механизмы состояния, событий и триггеров. Связки react.Bind и react.Callback синхронизируют серверную логику с интерфейсом — без отдельного REST API и самописного обмена данными.
Обновление прежде всего пригодится организациям с готовыми React-библиотеками и дизайн-системами: их можно задействовать без полной переделки фронтенда. Но смены фаворита пока нет — Vue.js остаётся стандартным и наиболее полным клиентом, а Kitware не обещает паритета возможностей.
В статье перечислены поддерживаемые на старте компоненты и варианты рендеринга.
👍1
Google выпустила плагин для работы ИИ-агентов с Google Cloud
Google опубликовала google-cloud-developer в репозитории Google Agent Skills. Плагин помогает агентам настраивать аутентификацию и авторизацию, управлять проектами и безопасно формировать команды gcloud CLI. Он рассчитан на разработчиков, использующих Antigravity CLI, Claude Code или Codex CLI.
В единый пакет вошла конфигурация Developer Knowledge MCP Server: через неё агент получает актуальные сведения из официальной документации Google. Плагин соответствует открытому стандарту Agent Plugins, поэтому конфигурацию можно переносить между совместимыми средами — меньше ручной склейки навыков и MCP-серверов.
В статье — как устроен сценарий первоначальной настройки проекта и что агент проверяет до изменения ресурсов.
Google опубликовала google-cloud-developer в репозитории Google Agent Skills. Плагин помогает агентам настраивать аутентификацию и авторизацию, управлять проектами и безопасно формировать команды gcloud CLI. Он рассчитан на разработчиков, использующих Antigravity CLI, Claude Code или Codex CLI.
В единый пакет вошла конфигурация Developer Knowledge MCP Server: через неё агент получает актуальные сведения из официальной документации Google. Плагин соответствует открытому стандарту Agent Plugins, поэтому конфигурацию можно переносить между совместимыми средами — меньше ручной склейки навыков и MCP-серверов.
В статье — как устроен сценарий первоначальной настройки проекта и что агент проверяет до изменения ресурсов.
👍2
Hugging Face выпустила TRL 1.13 с обучением на контексте свыше миллиона токенов
В библиотеке появился рабочий пример обучения Qwen3-8B на последовательности из 1 048 576 токенов за шаг. Модель обрабатывает сопоставимый с книгой объём целиком, но аппетиты соответствующие: нужен узел с восемью H100.
Переход lm_head для chunked_nll с FP32 на BF16 и тензорные ядра ускорил отдельный расчёт в тестах авторов в шесть раз, а пропускную способность обучения разных моделей — в 1,2–1,69 раза. Обновление касается разработчиков, использующих SFT, DPO, KTO, GRPO и дистилляцию.
В статье — изменения в работе с vLLM, удалённые PPO-компоненты и новые минимальные версии peft и deepspeed, которые стоит проверить перед обновлением.
В библиотеке появился рабочий пример обучения Qwen3-8B на последовательности из 1 048 576 токенов за шаг. Модель обрабатывает сопоставимый с книгой объём целиком, но аппетиты соответствующие: нужен узел с восемью H100.
Переход lm_head для chunked_nll с FP32 на BF16 и тензорные ядра ускорил отдельный расчёт в тестах авторов в шесть раз, а пропускную способность обучения разных моделей — в 1,2–1,69 раза. Обновление касается разработчиков, использующих SFT, DPO, KTO, GRPO и дистилляцию.
В статье — изменения в работе с vLLM, удалённые PPO-компоненты и новые минимальные версии peft и deepspeed, которые стоит проверить перед обновлением.
Forwarded from Мобильная разработка
Arm обещает ускорить мобильную графику без лишнего нагрева
Mali G2-Ultra NX — новый мобильный GPU, рассчитанный на нейронные вычисления. Arm утверждает, что обработка ИИ прямо на устройстве повысит графическую производительность и позволит активнее использовать трассировку лучей при меньшем расходе энергии и тепловыделении.
Для разработчиков это пока ориентир, а не готовый пункт плана релиза: в Arm не подтвердили, какие устройства получат чип. GPU уже связывают с MegaLights в Unreal Engine; его возможности должны использовать Arena Breakout Infinite, Where Winds Meet и Infinity Nikki.
В материале GamesIndustry.biz объясняют, почему Arm считает свой подход более открытым, чем DLSS 5, и как компания хочет приблизить мобильную графику к настольной.
Mali G2-Ultra NX — новый мобильный GPU, рассчитанный на нейронные вычисления. Arm утверждает, что обработка ИИ прямо на устройстве повысит графическую производительность и позволит активнее использовать трассировку лучей при меньшем расходе энергии и тепловыделении.
Для разработчиков это пока ориентир, а не готовый пункт плана релиза: в Arm не подтвердили, какие устройства получат чип. GPU уже связывают с MegaLights в Unreal Engine; его возможности должны использовать Arena Breakout Infinite, Where Winds Meet и Infinity Nikki.
В материале GamesIndustry.biz объясняют, почему Arm считает свой подход более открытым, чем DLSS 5, и как компания хочет приблизить мобильную графику к настольной.
🤯2
Kilo Code 7.6 получил режим долгих задач, но лишился интерактивного терминала в CLI
Новый режим /goal позволяет агенту продолжать работу над заданной целью, а пользователю — приостанавливать и возобновлять её. Состояния активных, завершённых, заблокированных и приостановленных целей сохраняются до очистки. Команда /caffeinate тем временем не даёт компьютеру уснуть во время работы агентов — в отличие от самого пользователя.
Главное несовместимое изменение затронуло CLI: инструмент interactive_terminal, встроенные элементы управления и связанные API удалены. Команды с клавиатурным вводом теперь нужно запускать в отдельном терминале. В статье — что изменилось в Agent Manager, какие уведомления появились в VS Code и что можно импортировать из Claude Code.
Новый режим /goal позволяет агенту продолжать работу над заданной целью, а пользователю — приостанавливать и возобновлять её. Состояния активных, завершённых, заблокированных и приостановленных целей сохраняются до очистки. Команда /caffeinate тем временем не даёт компьютеру уснуть во время работы агентов — в отличие от самого пользователя.
Главное несовместимое изменение затронуло CLI: инструмент interactive_terminal, встроенные элементы управления и связанные API удалены. Команды с клавиатурным вводом теперь нужно запускать в отдельном терминале. В статье — что изменилось в Agent Manager, какие уведомления появились в VS Code и что можно импортировать из Claude Code.
👍1🗿1
Atlassian добавит в Jira управляемые циклы ИИ-агентов
Agent loops будут находить подробно описанные задачи без исполнителя, передавать их Jira Coding Agent, а после реализации и тестирования открывать запросы на слияние. Единые правила разработки зададут через Standards, и AI Review проверит по ним каждый запрос. Последнее слово всё равно останется за разработчиком — роботов к кнопке Merge пока не подпускают.
Agent loops, Standards и AI Review сейчас доступны лишь в закрытом раннем доступе, а Code Context постепенно открывают платным клиентам в публичной бете. В статье — как Atlassian ограничит доступ агентов к данным, какими метриками предложит оценивать их работу и почему заявленный рост выпуска на 64% нельзя считать универсальным бенчмарком.
Agent loops будут находить подробно описанные задачи без исполнителя, передавать их Jira Coding Agent, а после реализации и тестирования открывать запросы на слияние. Единые правила разработки зададут через Standards, и AI Review проверит по ним каждый запрос. Последнее слово всё равно останется за разработчиком — роботов к кнопке Merge пока не подпускают.
Agent loops, Standards и AI Review сейчас доступны лишь в закрытом раннем доступе, а Code Context постепенно открывают платным клиентам в публичной бете. В статье — как Atlassian ограничит доступ агентов к данным, какими метриками предложит оценивать их работу и почему заявленный рост выпуска на 64% нельзя считать универсальным бенчмарком.
👍1