Стоило вангануть насчет дальнейших трюков AI капиталистов и правительства США, как Anthropic, чьи перспективы туманнее остальных, достают нового туза из рукава 🃏
Компания протестировала GLM-5.3 на безопасность. И о чудо, модель, используя fake bash и эмулятор ответов инструментов накрутила эксплоиты продемонстировав небесполезное небезопасное поведение.
Тем самым, Anthropic одновременно:
1. На сомнительных тестах демонстрирует опасность открытой китайской модели
2. показывает, что её собственная закрытая модель якобы существенно лучше защищена
3. предлагает государству зарегулировать сектор, в пользу единственной вендорной модели доступа, где весь контроль у таких как Anthropic
Понимаю, вы определенно ждете тут технический контент, но у меня конкретно подгорает со всей этой истории, которая развивается на наших глазах. Лично мне, как результат этого кипиша, видится повсеместное введение государственного регулирования доступа к ИИ (у нас в частности, тк чиновники уже разделили понятие суверенных моделей и нет, ответственности за ответы/действия моделей. Т.е. вопрос времени, когда и как начнется правоприменение, формализуемое подзаконными актами).
Выводы делайте сами: сдаться ИИ полностью, частично или держать более консервативную позицию, выжидая пока пузырь лопнет, а там и будет ясно с чем мы останемся и во сколько нам это встанет.
К слову о контенте. В AI тематике много чего происходит, но рассказать в сущности не о чем. MCP, скилы, хуки, анонсы моделей уже набили оскомину. Но если вам интересно, вот мой набор AI тулзов на каждый день:
- skillforce 3 скила собственного производства, на 100% закрывающие персональный воркфлоу разработки
- codebase-memory-mcp - индексация кодовой базы на treesitter, лихо экономит токены и ускоряет навигацию, трейсит пути, строит зависимости, показывает дубли и много другое. Установлен глобально, индекс хранит в отдельно от репозиториев.
В каждой репке держу набор скилов для фреймворков и специфичных вещей, полагаю это сейчас есть у каждого. В остальном, перепробовав массу всевозможных mcp, тулзов, хуков оставил в основе только это. По правилу Парето: 80% ценности дает 20% инструментов.
Кстати, с 2014 года сидел на Mac, а тут взял и перешел на Arch Linux. Ощутил утраченный интерес к компьютеру, как к конструктору где можно все накрутить по своему. Об этом опыте наверное напишу чуть позже, как наиграюсь вдоволь. Небольшой спойлер: astra + quickshell = отвал башки. Один промпт и у тебя настроенный виджет в трее для квн-а поверх cli. Тот самый случай, когда не нужно 100500 подписей кода и ключей разработчика, чтобы сделать элементарную кастомизацию рутины в ОС. Вообщем, расскажу. Всяко интереснее обсуждения анонса Gemini 4. 😉
Machine Head
Компания протестировала GLM-5.3 на безопасность. И о чудо, модель, используя fake bash и эмулятор ответов инструментов накрутила эксплоиты продемонстировав небесполезное небезопасное поведение.
Тем самым, Anthropic одновременно:
1. На сомнительных тестах демонстрирует опасность открытой китайской модели
2. показывает, что её собственная закрытая модель якобы существенно лучше защищена
3. предлагает государству зарегулировать сектор, в пользу единственной вендорной модели доступа, где весь контроль у таких как Anthropic
Понимаю, вы определенно ждете тут технический контент, но у меня конкретно подгорает со всей этой истории, которая развивается на наших глазах. Лично мне, как результат этого кипиша, видится повсеместное введение государственного регулирования доступа к ИИ (у нас в частности, тк чиновники уже разделили понятие суверенных моделей и нет, ответственности за ответы/действия моделей. Т.е. вопрос времени, когда и как начнется правоприменение, формализуемое подзаконными актами).
Выводы делайте сами: сдаться ИИ полностью, частично или держать более консервативную позицию, выжидая пока пузырь лопнет, а там и будет ясно с чем мы останемся и во сколько нам это встанет.
К слову о контенте. В AI тематике много чего происходит, но рассказать в сущности не о чем. MCP, скилы, хуки, анонсы моделей уже набили оскомину. Но если вам интересно, вот мой набор AI тулзов на каждый день:
- skillforce 3 скила собственного производства, на 100% закрывающие персональный воркфлоу разработки
- codebase-memory-mcp - индексация кодовой базы на treesitter, лихо экономит токены и ускоряет навигацию, трейсит пути, строит зависимости, показывает дубли и много другое. Установлен глобально, индекс хранит в отдельно от репозиториев.
В каждой репке держу набор скилов для фреймворков и специфичных вещей, полагаю это сейчас есть у каждого. В остальном, перепробовав массу всевозможных mcp, тулзов, хуков оставил в основе только это. По правилу Парето: 80% ценности дает 20% инструментов.
Кстати, с 2014 года сидел на Mac, а тут взял и перешел на Arch Linux. Ощутил утраченный интерес к компьютеру, как к конструктору где можно все накрутить по своему. Об этом опыте наверное напишу чуть позже, как наиграюсь вдоволь. Небольшой спойлер: astra + quickshell = отвал башки. Один промпт и у тебя настроенный виджет в трее для квн-а поверх cli. Тот самый случай, когда не нужно 100500 подписей кода и ключей разработчика, чтобы сделать элементарную кастомизацию рутины в ОС. Вообщем, расскажу. Всяко интереснее обсуждения анонса Gemini 4. 😉
Machine Head