Что произошло в Rust за неделю 🦀Неделя получилась очень насыщенной.
Главное:
— В
crates.io произошла серьёзная supply-chain атака: были скомпрометированы arrayref, internment и append-only-vec. Вредоносные релизы тянули typosquatted-зависимость, которая запускала payload прямо во время сборки.
— Meta в этом году написала больше Rust-кода, чем за предыдущие девять лет вместе взятые.
— Rust активно двигается в GPU: новый research-проект переносит ownership/type safety в GPU-программирование через rustc и LLVM, при этом производительность уже близка к CUDA/HIP.
— Zed добавил self-hosted Sweep Next Edit модели через OpenAI-compatible interface.
— Экспериментальный Rust backend для JVM уже проходит больше 99% официальных Rust-тестов и поддерживает async/await, потоки, сеть и Java interoperability.
— Появляется всё больше coding-agent проектов на Rust: Waku, Jcode, Rustwright, FEDERaiDE и другие.
— Canonical вместе с University of Bristol исследует автоматический перевод больших C-проектов в Rust с помощью LLM, program analysis, fuzzing и formal methods. В качестве кейсов — AppArmor и snap-confine.
Rust всё сильнее выходит за рамки «безопасного системного языка» и превращается в платформу для AI tooling, GPU, JVM и автоматической модернизации legacy-кода.