Представляешь,


Гео и язык канала: Россия, Русский
Категория: Новости и СМИ


Новости технологий: важные, смешные, родные
Разместить рекламу: @tproger_sales_bot
Правила общения: https://tprg.ru/rules
Другие каналы: @tproger_channels
Регистрация в перечне РКН: https://tprg.ru/5GyZ

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


Вышла VS Code 1.141 с песочницами для ИИ-агентов

Visual Studio Code, редактор кода для разработчиков, обновился до версии 1.141.0. Для тех, кто поручает Copilot выполнять команды и работать с файлами, появилась песочница на Windows, macOS и Linux: она ограничивает доступ поддерживаемых операций агента к файловой системе и сети. На Windows потребуются необходимые обновления ОС.

Ограничения помогают уменьшить последствия ошибок модели и вредоносных инструкций. Но разработчики предупреждают: песочница дополняет защиту компьютера, а самостоятельной границы безопасности не создаёт. В удалённых сессиях ограничения действуют на машине, где агент выполняет команды.

В новости разбираем, как включить песочницу и что изменилось в сессиях агентов.

#ии #безопасность #релизы


Kilo выпустила Desktop для разработки и анализа данных с ИИ

Kilo выпустила Kilo Desktop, настольное приложение с ИИ-агентами для разработчиков и аналитиков данных. Оно уже доступно для скачивания: можно писать код, редактировать ноутбуки с данными и запускать результат в терминале внутри приложения.

Агент в режиме Plan не меняет файлы: после вашего одобрения план передаётся режиму Code, который может распределять подзадачи между субагентами. По заявлению Kilo, доступны более 500 ИИ-моделей, а при запуске открытых моделей на компьютере запросы остаются на устройстве.

В новости разбираем режимы агентов и работу с данными. Цена, лимиты и доступность из России в публикации не указаны.

#ии #релизы


IBM и Red Hat объявили об исправлении более 400 неизвестных уязвимостей в Java-библиотеках

Компании сообщили, что нашли и исправили уязвимости в широко используемых Java-библиотеках в рамках Lightwell, своей инициативы по выпуску патчей для открытых зависимостей корпоративных приложений. Исправления адаптируют к версиям, которые уже работают в production.

Но проверить, касается ли новость вашего приложения, по анонсу не получится: перечня библиотек, версий и номеров уязвимостей в нём нет. Для проверки нужны уведомления сопровождающих проектов и доступные обновления.

В новости — подробности о том, как поставляют патчи и передают исправления исходным открытым проектам.

#безопасность #новости


Figma вывела ИИ-агента из беты и добавила поиск файлов в чате

По сообщению Figma, 6 октября её ИИ-помощник Figma agent для продуктовых дизайнеров, работающих с макетами, вышел из беты. Теперь он ищет файлы по запросу в чате. С релиза агент расходует ИИ-кредиты; сведений о доступности из России нет.

К дизайн-библиотекам можно прикрепить Markdown-файлы с правилами команды. Если библиотека включена, агент читает их при каждом запросе: повторять правила в каждом сообщении не нужно. Насколько точно он их соблюдает, компания не показала.

В подробностях релиза — какие материалы агент может использовать и что осталось за рамками анонса: стоимость и лимиты кредитов, замеры обещанного ускорения ответов.

#ии #релизы


Google выпустила EmbeddingGemma 2 для локального поиска по тексту, коду и медиа

Google DeepMind выпустила EmbeddingGemma 2, модель для разработчиков поиска по смыслу. Она позволяет искать по тексту, коду, изображениям, аудио и видео локально, без отправки данных в облако. Например, найти видеоклип по голосовой заметке.

Первая версия работала только с текстом. Теперь разные типы данных представлены в общем пространстве числовых векторов. По результатам тестов Google улучшился и поиск по коду; независимых проверок в статье нет.

Веса доступны под Apache 2.0, которая разрешает коммерческое использование. Размер модели, лимиты для аудио и видео и результаты тестов разобрали в новости.

#ии #релизы


GitLab открыла бету Artifact Central и ранний доступ к Dependency Firewall

На GitLab.com появился Artifact Central: платформенные команды могут управлять контейнерами и пакетами рядом с кодом и задавать общие правила для организации. Пока это бета; для GitLab на собственных серверах запуск запланирован позднее в октябре. Dependency Firewall, проверка сторонних пакетов до сборки приложения, вышел в ранний доступ.

Firewall умеет предупреждать, блокировать пакеты или отправлять их в карантин с учётом уязвимостей, вредоносного кода и лицензий. GitLab связывает запуск с ИИ-агентами: те подключают непроверенные пакеты быстрее, чем специалисты успевают их оценить.

В новости разобраны правила проверки и этапы доступности.

#безопасность #новости


Cloudflare WAF добавил правило против выполнения кода через уязвимость F5 BIG-IP

Cloudflare WAF, который помогает владельцам и администраторам сайтов и API фильтровать нежелательные запросы, получил защиту от CVE-2026-94127 в наборе Cloudflare Managed Ruleset. Уязвимость позволяет атакующему выполнить произвольный код на затронутой системе F5 BIG-IP.

Для нового правила указано действие Block: совпавшие запросы блокируются, а не просто попадают в журнал. Если вы используете F5 BIG-IP, стоит проверить, включён ли набор правил и какое действие настроено: поведение управляемых правил можно менять.

В новости разобраны изменения защиты от внедрения команд и уточнение описания правила для Next.js. Версии уязвимых систем в сообщении о релизе не приведены.

#безопасность #новости


AWS выпустила голосовую модель Nova 2.5 Sonic

AWS открыла общий доступ к Nova 2.5 Sonic в Amazon Bedrock. Модель для разработчиков голосовых ИИ-агентов обрабатывает речь и отвечает голосом в реальном времени. Доступны четыре региона AWS: Северная Вирджиния, Орегон, Стокгольм и Токио.

По заявлению AWS, модель лучше выполняет инструкции, точнее вызывает внешние операции и отвечает быстрее. Например, агент поддержки может найти заказ, проверить условия возврата и оформить его за один разговор. Численных замеров и бенчмарков компания не привела.

Цена осталась прежней. В новости разобраны сохранённые возможности и сценарии, на которых стоит проверить новую версию.

#ии #релизы


ClickHouse Cloud открыл исполняемые UDF всем пользователям

В ClickHouse Cloud, облачном сервисе SQL-аналитики для команд, работающих с данными, стали общедоступны пользовательские функции UDF. Они позволяют вызывать собственный код из SQL: база передаёт данные отдельному процессу и получает результат обратно. Так можно использовать логику библиотек без выгрузки данных.

К Python добавили поддержку заранее скомпилированных программ на Rust, Go и C++, а также JavaScript, скомпилированного через Bun. Сетевые запросы доступны всем организациям, но только для Python-функций.

Отдельной платы за UDF нет, но CPU и память они расходуют. Первое подключение запускает последовательный перезапуск реплик сервиса. В статье — пример подсчёта токенов и ограничения UDF.

#новости


Вышел pgvector 0.8.7 с исправлением уязвимости, допускающей выполнение произвольного кода

В pgvector, расширении PostgreSQL для поиска похожих векторов, которым пользуются разработчики и администраторы баз данных, исправили переполнение буфера при построении индексов IVFFlat. Уязвимость могла привести к выполнению произвольного кода.

Проблема получила номер CVE-2026-103484. Авторы расширения рекомендуют обновиться при первой возможности, особенно если вы строите такие индексы. Диапазон затронутых версий в объявлении о релизе не указан.

Подробности исправления и рекомендации авторов собраны в новости.

#безопасность #релизы


Cloudflare открыла обмен маршрутами через туннели для рабочих сетей

Cloudflare WAN, сервис для соединения и защиты корпоративных сетей, и Magic Transit получили возможность использовать BGP через туннели в рабочих средах. Функция доступна всем аккаунтам этих продуктов с Unified Routing, без дополнительного включения со стороны Cloudflare.

BGP автоматически обменивается маршрутами между сетевыми устройствами клиента и его виртуальной сетью Cloudflare. При изменениях сети администраторам больше не нужно вручную обновлять статические маршруты.

В новости об объявлении Cloudflare есть ссылки на инструкции для обоих продуктов и оговорка: обмен маршрутами через Cloudflare Network Interconnect пока остаётся в закрытой бете.

#новости


GitHub и Microsoft открыли предварительную версию ReviewBench для оценки ИИ-ревью кода

ReviewBench позволяет командам, разрабатывающим ИИ-агентов проверки кода, оценивать их до экспериментов с пользователями. Исследовательская предварительная версия включает 219 запросов на слияние кода из 187 публичных репозиториев на 19 языках.

Замечания ИИ проверяет тоже ИИ: Claude Sonnet 5 оценивает их по опубликованным правилам. GitHub сообщает, что результаты совпадали по направлению с последующими A/B-тестами Copilot code review, но окончательную оценку пользы дают эксперименты в продакшене.

Датасет и методика доступны публично. В статье — как отправить своего агента на проверку и почему результаты остаются приватными до одобрения.

#ии #новости


Вышла Future AGI 1.47.0 с метриками звонков и уточнённой оценкой диалогов

Future AGI, платформа для команд, которые разрабатывают и внедряют ИИ-агентов, добавила карточки метрик звонков и голоса в аналитику запусков. Обновление касается проверки голосовых агентов перед внедрением.

Ответ есть, но он о другом товаре? Теперь такой запрос считается необработанным. В эту же категорию попадают запросы с ответами на неверном языке и запросы без ответа.

В статье разобраны исправления результатов симулированных вызовов и передачи промпта при оценке диалогов, а также изменения чата конструктора.

#ии #релизы


OpenCourant выпустил первые стабильные сборки для Linux x86-64

OpenCourant, открытый решатель для пользователей и исследователей, моделирующих аварии и удары, теперь доступен в стабильных сборках для Linux x86-64. Сборок для Linux arm64 пока нет.

Сообщество развивает его как продолжение OpenRadioss. По сообщению OpenCourant, Siemens прекратила прежний проект 1 октября; его GitHub-репозиторий недоступен. OpenCourant сохранил последнюю открытую кодовую базу и всю историю коммитов.

Пакеты публикуются автоматически, но только после прохождения регрессионных тестов. При этом некоторые проприетарные компоненты, нужные для сборки, ещё предстоит заменить. В статье — подробности выпуска и планы сообщества по развитию проекта.

#релизы #новости


Future AGI 1.46.0 добавила приоритизацию решений в аналитике симуляций

В Future AGI 1.46.0, платформе для команд, которые разрабатывают и внедряют ИИ-агентов, обновили модуль Simulate. Теперь он приоритизирует решения, полученные при анализе запусков агентов по сценариям.

Вкладка Runs показывает бейдж по полному числу запусков в окружении. Разработчики также оптимизировали сводки и обработку заданий при поиске сценариев для вызовов API v3. Приоритеты появились, а критерии их выбора и замеры производительности в примечаниях к релизу — нет.

В подробностях обновления Simulate, Runs и API v3 также уточнили варианты развёртывания платформы.

#ии #релизы


Frida 17.22.0 собирает библиотеки с паттернами для npm

Frida, инструментарий для разработчиков, реверс-инженеров и исследователей безопасности, получила команду --library во frida-compile. Она превращает TypeScript-код и паттерны в пакет для публикации в npm: с JavaScript-модулями, типами и картами исходников. Отдельно запускать компилятор TypeScript и согласовывать его настройки с Frida.Compiler больше не нужно.

Swift ApiResolver теперь работает также в Linux и Windows, если загружена среда выполнения Swift. Ещё команда исправила разбор инструкций Arm64 и секций Windows, а тесты Swift в Linux CI наконец перестали скрыто пропускаться.

#релизы #безопасность


команда поисковика Kagi объявила о прекращении собственной разработки браузера Orion для платформ Linux и Windows, решив открыть исходный код обеих версий для сообщества. Сам проект строится на движке WebKit вместо привычной базы Chromium, сохраняя редкую для современных альтернативных браузеров независимость.

Причиной такого шага стала ограниченность ресурсов: компания существует на подписки пользователей без венчурных инвестиций, и маленькая команда не успевает поддерживать сразу три направления. Разработку версий для macOS и iOS продолжат в прежнем темпе, сосредоточив все силы на ускорении и стабильности работы приложения в экосистеме Apple.

Для текущих пользователей Linux существующая бета-версия продолжит запускаться, но после 2 октября 2026 года перестанет получать обновления от Kagi, поэтому авторы не советуют использовать ее как основной повседневный браузер. Запланированный на конец года запуск версии для Windows силами компании также отменен: дальнейшая судьба сборок под обе ОС теперь зависит от внешних мейнтейнеров и открытого сообщества.

@your_tech


в macOS планируют ужесточить выдачу разрешения Full Disk Access: Apple предупредила разработчиков о подготовке дополнительных механизмов контроля для защиты пользовательских данных. Сейчас этот уровень доступа обходит базовые средства контроля доступа к данным и открывает программам всю систему, включая локальную почту, сообщения, историю браузера и документы.

Изначально полный доступ к диску создавался для специализированных утилит вроде систем резервного копирования, однако сторонний софт стал запрашивать его без явной необходимости для пользователя. Среди причин Apple называет рост автономности ИИ-агентов и связанные с таким доступом риски.

В компании планируют изменить процесс так, чтобы предоставить приложению столь широкие полномочия можно было только через прямое и осознанное подтверждение владельца Mac. При этом речь идет именно о предварительном анонсе будущих ограничений: точные сроки внедрения и конкретную версию macOS с новыми диалогами разработчикам пока не раскрыли.

@your_tech


Cloudflare расширила историю аналитики минимум до 30 дней на всех тарифах

Пользователи Cloudflare, которые отслеживают запросы и трафик доменов и аккаунтов, теперь могут анализировать данные минимум за месяц. Раньше история разных наборов данных заканчивалась через 24 часа или восемь дней — расследованиям приходилось укладываться в расписание хранилища.

На тарифах Free и Pro данные об HTTP-запросах, событиях безопасности и DNS хранятся не менее 31 дня, но один запрос охватывает максимум 30 дней. Изменение работает в панели Cloudflare, пользовательских дашбордах и GraphQL Analytics API.

В новости разобрали ограничения обновления: наборы данных и поля остались прежними, а для агрегированных данных продолжают действовать лимиты тарифов.

#новости #компании


разработчики ориентированной на безопасность операционной системы GrapheneOS выпустили исправление для серьезной проблемы производительности в Android 17 QPR1, опередив саму Google. Регрессия появилась в обновлении от 15 сентября для смартфонов Pixel и затрагивала дерево драйверов ядра.

При нехватке оперативной памяти ошибка вызывала сильные лаги интерфейса, заикания анимаций и зависания процессов вплоть до их принудительного завершения. Поскольку GrapheneOS использует актуальные прошивки и драйверы Pixel, дефект затронул и GrapheneOS после обновления прошивок/драйверов, но команда локализовала причину и закрыла её патчем в свежем релизе от 2 октября.

На официальных стоковых прошивках Pixel владельцам устройств придется ждать хотфикса от Google, которого, по оценке команды, обычно приходится ждать неделями. По заявлению мейнтейнеров GrapheneOS, из-за медлительности вендора им все чаще приходится брать на себя базовое тестирование и контроль качества компонентов исходной платформы.

@your_tech

Показано 20 последних публикаций.