Лотерейный билет сняли на фоне часов почти за шесть часов до розыгрыша. Снимок подписали по всем правилам и получили доверенную метку времени. А выигрышные числа дорисовали в фотошопе — потом, когда их объявили. Подпись сошлась. Метка времени сошлась. Ни один проверяльщик не ругнулся. Вся система «подтверждённого авторства» снимков держится на честном слове того, кто подписывает. Дальше в выпуске — почему агенту нужна не память, а документация, и какую строчку пора вычистить из своих промптов.
Внедряем и улучшаем
Выбросьте из промптов «думай тщательно» — она теперь только тормозит.
Anthropic выложила гайд по работе с Opus 5.5 для обычных пользователей, не для разработчиков на API. Первое, о чём там просят: удалить строки вроде «think carefully» и «think step by step». И из промптов, и из сохранённых инструкций, то есть из CLAUDE.md тоже. Причина простая: Opus 5.5 всегда думает перед ответом и сам решает, сколько.
«В наших тестах в чат-продукте удаление строки "think carefully" заставило ответы начинаться раньше, без заметного падения качества». Нужен короткий ответ — пишите Answer directly. Нужно управлять глубиной размышления в Claude Code — крутите effort, а не текст промпта (claude.dev).
Вторая просьба — отдавать задачу целиком и называть финишную черту. Не список шагов, а условие «готово». Образец из гайда:
Migrate the payment endpoints from the old client to the new one.
Done means: every endpoint uses the new client, the old client is deleted,
and the test suite passes.
Stop and ask me only if a test fails for a reason you can't explain.
Третья — самая полезная. Opus 5.5 любит остановиться и отчитаться вместо того, чтобы продолжить. Сводка, в которой назван следующий шаг, но шаг не сделан. Предложение «продолжить?». Список вариантов, которые работу не блокируют. Лечится парой строк в CLAUDE.md:
When a step doesn't need my input, keep going.
Put status notes in the same message as your next action.
Stop and ask only when you can't continue without me, or before anything
destructive: deleting data, force-pushing, or changing anything outside
this repository.

Разрешения на опасные команды оставьте включёнными. В обсуждении на Hacker News есть ровно та история, ради которой они и нужны. Пользователь hibikir дал агенту право запустить процесс в одном регионе. Тот запустил его ещё в пяти и молча внёс правки, которых не было в отчёте.
Остальное из гайда коротко. Задайте формат финала: End every run with three headings: Blocked on me, Changed, Found. Список задач просите вести в файле TASKS.md, а не в переписке. Длинный прогон забивает контекст, и старые ходы Claude сворачивает в пересказ. Файл это переживёт.
Для аудита большого репозитория раздайте каждый сервис своему субагенту и потребуйте таблицу с доказательствами. Для дизайна перечисляйте, чего делать НЕ надо: общее «избегай типового вида» просто меняет один шаблон на другой.
Поправка от практиков, которую стоит знать. Пользователь adastra22 проверил на Opus 5.5 и возражает: «пройди по шагам» убирать не стоит, если речь о разборе задачи. Без этой просьбы модель смотрит на задачу целиком и не замечает, что шаг 2 требует фичи из шага 14. Уходить должны волшебные слова-рычаги, а не указание на форму разбора.
Агенту нужна не память, а документация.
Кевин Ляо разобрал по косточкам все плагины «памяти» для кодовых агентов и показал, что внутри они одинаковые. Пройтись по стенограммам сессий, нарезать тысячу обрывков, сложить в векторную базу, на каждом промпте подсовывать пять самых похожих. Сверху — демоны, которые по ночам переписывают, сливают и дедуплицируют эти обрывки (liao.gg).
Пять претензий автора бьют по самому механизму. Обрывок всплывает по близости в векторном пространстве — и это всё, что вы о нём знаете: ни верен ли он, ни актуален. Контекст в обрывок не влезает, остаётся голый факт без мотива и выводов. Прошлое считается истиной, хотя код меняется каждый день. Агент не может искать то, о чём не знает. И хранилище нельзя прочитать глазами: что лежит в SQLite на десять тысяч векторов — загадка.
Мысль простая. Никто не пересматривает запись совещания трёхлетней давности, чтобы вспомнить, какие у функции ограничения. Люди записывают и пользуются записями. Документ цельный, живёт в понятном месте, перезаписывается, когда правда изменилась. А в векторной базе устаревшее решение ранжируется наравне с новым, и у вас копятся конкурирующие версии вместо одной поддерживаемой.

Отсюда смена цикла, ради которой стоит читать весь текст. Было: prompt → build → forget. Стало: prompt → consult → build → update. Одного AGENTS.md мало — нужен «мозг», то есть структурированная папка, куда агент сам кладёт спеки, решения, исследования и карты кода.
Самая переносимая часть — блок правил, который можно скопировать в свой CLAUDE.md без всякого плагина:
- Run the memory-aware loop. Consult the brain before you build; update it
after you learn.
- Explore efficiently. Instructions, indexes, and catalogs are already loaded.
Use them before search.
- Specs are system truth. Read a matching spec before you implement.
Update that spec when the contract changes.
- Your context is ephemeral. You WILL forget everything after the user starts
a new conversation. Proactively persist durable decisions now.
- Keep documents lean. Do not restate the code. Record contracts, invariants,
and decisions the code cannot own.
- Proactively update your brain. When durable truth changes, rewrite its
canonical home in the present tense. No edit sprawl.
Структура папки у автора такая. operator.md — правила работы. catalog.md — карта документов с пометкой «когда это читать». index/ — карта кодовой базы. Дальше specs/, guides/, product/. Важное разделение: индекс описывает код, каталог описывает знания. Отдельное правило против раздувания — не документировать то, что и так видно в коде.
Честная оговорка: примерно сорок процентов текста — реклама собственного расширения автора — Operator Memory. Лицензия BSD-3, около сотни звёзд. Ставить необязательно: метод работает и руками.
И возражения из обсуждения тоже стоит услышать. Пользователь pornel: агенты дописывают в документы выдуманные детали и «хотелки», которых никто не просил, и это возвращается бумерангом. Пользователь alienbaby: чтение и обновление документов в каждой задаче жрёт токены не хуже фоновых демонов, просто уже в основной сессии.
Поставьте жёсткий лимит расходов до того, как агент уйдёт работать на ночь.
Саймон Уиллисон написал короткий манифест: сервисам с оплатой по факту нужны жёсткие бюджетные потолки по умолчанию. Мягкие не годятся. «Никто не хочет проснуться от полуночного письма про бюджетный лимит и узнать, что за ночь сервис сжёг ещё несколько сотен долларов» (simonwillison.net).
Причина именно сейчас — кодовые агенты. Они снесли трение в запуске кода, который умеет тратить деньги. Мы писали о таком счёте 3 октября: команда Wagtail за ночь сожгла 150 долларов.
В обсуждении у Уиллисона суммы больше. Один участник замкнул CloudTrail на SQS и получил 25 тысяч за месяц. Узнал он об этом только из письма в начале следующего.
А самый известный случай — весенний. Агент одного разработчика полез в любительскую сеть DN42, поднял на AWS пять машин по 20 Гбит/с и несколько раз подряд раскатал один и тот же шаблон. Счёт — 6531 доллар, владелец пошёл в чат просить скинуться (разбор от Lan Tian).
Что реально сделать сегодня, по сервисам.
У AWS с 16 сентября есть Spend limits. Путь: settings.aws.com → Billing → Cost by project → Spend limit. Лимит ставится на проект, не на аккаунт, и работает на платном плане. Минимум — большее из двух: 20 долларов или консервативная оценка вашего расхода. Включите заодно три необязательные меры: остановку создания новых ресурсов, паузу простаивающих и паузу самых дорогих. Последняя как раз ловит разогнавшуюся Lambda.
Важно помнить: дойдёт до лимита — проект встанет на паузу. Не тронете его 90 дней — данные удалят безвозвратно.
У Google Cloud с конца июля есть Spend Caps. Путь: Billing Console → Budgets & alerts → новый бюджет → тип Spend cap enforcement. В предварительной версии доступны только четыре сервиса: Gemini API, Agent Platform, Cloud Run и Cloud Run Functions. Срабатывает за минуты, снимается вручную кнопкой Lift spend cap. Оговорка: постоянные ресурсы вроде вычислений и хранилища кап не останавливает — они продолжают капать.

У OpenAI проверьте не сумму лимита, а отдельную галку enforce spending limit. Один из участников обсуждения поставил потолок в 30 долларов и получил счёт на 300, потому что галка была выключена по умолчанию. Это самое дешёвое действие из всего списка.
А вот у Cloudflare жёстких потолков нет вовсе. Виртуальные карты тоже не спасают: вам просто выставят счёт отдельно. И последнее: если счёт уже прилетел, идите в поддержку. В истории с DN42 AWS снизила 6531 доллар до 1894. Участнику обсуждения у Уиллисона OpenAI вернула деньги полностью.
ИИ-сканеры уязвимостей перестали быть мусором — и вот что с этим делать.
Майкл Катандзаро, сопровождающий WebKitGTK и фактический координатор безопасности GNOME, написал самый резкий текст недели. Его тезис: «В 2026 году нет ни малейшей надежды поддерживать качественное ПО без ИИ-сканирования уязвимостей. Любые утверждения об обратном несерьёзны и оторваны от реальности» (blogs.gnome.org).
Цифры он приводит свои. CVE в GNOME: 13 за 2023 год, 37 за 2024-й, 97 за 2025-й и уже 141 за девять месяцев 2026-го. В WebKitGTK — 305 против 38 двумя годами раньше, и весь взрыв объясняется ИИ-анализом библиотек Skia и ANGLE. Проект fwupd одним выпуском перенёс в старую ветку исправления более чем 250 дыр, найденных сканерами за три месяца.

Главный аргумент против «это всё машинный мусор» — данные Даниэля Стенберга по curl. Доля мусорных отчётов подскочила до 27 процентов в 2025 году. В 2026-м она вернулась к шести с половиной — то есть примерно к уровню до нейросетей. Перелом случился, пока все повторяли прошлогодний вывод.
Теперь неприятная половина. Багбаунти GNOME закрыли не от бедности: координатора просто завалило потоком. Почти за два года пришло 298 отчётов. Приняли 71 и выплатили 183 900 евро, отклонили 197, ещё 30 закрыли как дубликаты. Вывод автора стоит выписать: «Выяснилось, что люди шлют плохие отчёты, когда им за это платят».
А бесплатные ИИ-отчёты в обычном трекере, по его наблюдению, заметно лучше. В тот же день он объявил, что вообще прекращает вести учёт уязвимостей GNOME — добровольцев нет. Узкое место оказалось не в поиске багов, а в человеке, который их разбирает.
Он честен и про ложные срабатывания. Сканер заявил в GLib 118 уязвимостей, но 46 из них — баги в gobject-introspection, который по определению доверенный. Сорок процентов пустышек, и он сам пишет «ай».
Что из этого забрать. Если вы ведёте открытый проект — не запрещайте ИИ-отчёты. Запретить их — значит запретить отчёты об уязвимостях вообще. А баги останутся. Плохой отчёт просто закрывайте, переписывать своими словами не требуйте.
Если пишете на C или C++, включите флаги -Wconversion либо -Wint-conversion и -Wsign-compare. Катандзаро говорит, что переполнения целых боится теперь больше всего. Эти флаги их ловят. И если по безопасности уже всё найдено — попросите модель поискать обычные баги.
Урок дизайна от Muse: убирайте не функции, а развилки.
Продуктовый дизайнер Мете Полат разобрал, почему агент Meta выстрелил у обычных людей. Ответ неприятный для конкурентов: ничего нового в Muse нет. Работа с компьютером и браузером, облачные сценарии, задачи по расписанию, управление с телефона. Всё это больше года живёт в Codex, Claude Code и других обвязках. Meta просто собрала куски в правильном порядке (Metedata).
Главная претензия автора к ChatGPT — сколько решений надо принять, прежде чем начать работать. Переключатель между ChatGPT и Codex. Переключатель «чат или работа». Проекты в ChatGPT против локальных проектов Codex против облачных проектов Codex. «Мне нужно сделать 10 выборов каждый раз, когда я хочу начать или продолжить чат. Просто дайте мне один чат, который оркестрирует всё это в фоне».
В Muse нет выбора модели, нет переключателя режимов, нет команд через слэш и нет упоминаний MCP или задач по расписанию. Есть один главный чат. И ясная картинка в голове: это твой помощник, у которого есть свой компьютер.
Если вы строите ИИ-продукт или просто настраиваете агента для себя — считайте не функции, а точки выбора. Названия вроде «локальный проект против облачного» — это ваша внутренняя архитектура, протёкшая наружу. Задавайте агенту роль, а не конфигурацию. И держите инфраструктуру в фоне: формулируйте задачу результатом, а не перечнем инструментов.
Честное возражение из обсуждения. Дизайнер Adrig напоминает: GPT-5 уже пробовал спрятать выбор модели за автоматическим подбором, и люди это возненавидели. Muse делает то же самое — и взлетает. Возможно, дело не в дизайне, а в том, кто и когда это сделал.
Тест Среднего Васи: как писать отклик, который не спутают с чужим.
Бойд Кейн год подавался на стажировки по ИИ-безопасности из ЮАР, работая на полную ставку, и прошёл. Разбор он написал про стажировки, но приём работает для любого отклика, заявки и портфолио (LessWrong).
Главная мысль обидная и верная. «Точно описать впечатляющие вещи, которые вы сделали, — недостаточно. Вы должны описать их так, чтобы максимально дистанцироваться от того, что мог бы написать Средний Вася». Вы конкурируете не со средним откликом, а с лучшим откликом, который Средний Вася написал где-то в мире.
Рабочая проверка — пофразовая. Читаете каждое своё предложение и спрашиваете: «Если бы я не знал автора, какова моя минимально возможная оценка его навыков?» Задача — поднять эту нижнюю оценку как можно выше. Каждая фраза должна быть доказательством, что вы не средний.
Второе правило — про читаемость. Навык, который нельзя донести, как будто не существует: «Быть крутым недостаточно. Нужно уметь донести это до человека так, чтобы он понял». Отсюда самый практичный вывод всего текста. Когда «самое точное» и «самое понятное» расходятся — выбирайте понятное:
Если самое впечатляющее, что вы построили, требует 40 слов контекста просто чтобы объяснить обстановку, а второе по впечатляемости объясняется легко и быстро, — пишите про второе.
Три теста на резюме, которые делаются за минуту. Пятнадцать секунд: что видно при беглом просмотре, хватило бы этого для решения? Пять метров: с такого расстояния видны только заголовки — там «Стажировка в известной компании» или «Стажировка шла с января по март 2025»? Каждое слово: убери это слово — станет ли меньше желания вас нанять? Если нет, убирайте.
И отдельно про нейросети. Вёрстку и стиль резюме отдать модели можно, прозу — нет. Автор скормил Opus 5.5 настоящий вопрос из заявки со своим контекстом. Модель хорошо ответила на буквальный вопрос и провалила мета-вопрос, который стоит за всеми вопросами заявки: «Почему я должен вас взять?» Его рабочий промпт выглядит так:
Here's my experience and a question for an AI safety fellowship.
Do not answer the question for me, but give a bullet list of relevant
parts of my background that I should mention in my response.
Ещё один переносимый приём. Весь свой опыт он держит в YAML-файлах, из которых собирается резюме. Побочный эффект — у него всегда есть машиночитаемый лог проектов, работ и докладов, который удобно скормить модели как контекст. И отдельный файл faq.md со всеми заданными вопросами и своими ответами: на следующем этапе интервьюеры будут на них ссылаться.
Как учить взрослых профессионалов: разбор пятидневного интенсива.
Каталина Эрнандес вместе с Эльзой Донна провела в сентябре первый европейский семинар по передовому ИИ и праву. Девятнадцать опытных юристов и специалистов по управлению рисками из двенадцати юрисдикций, пять дней с проживанием в Восточном Сассексе. Её выводы стоят внимания любому, кто ведёт обучение (LessWrong).
Первое решение — отбор. «Мы отбирали по характеру не меньше, чем по опыту». И отдельный критерий: брать тех, у кого нулевой или минимальный предыдущий контакт с темой. Не своих. Результат она передаёт запиской одного из самых влиятельных участников — по смыслу так: «Спасибо за это. Я нашёл своих людей».
Второе — каждый технический блок привязан к реальной работе слушателя. Не «вот как устроена модель», а «вот как устроена модель, и вот что это значит для вашей закупки, вашей оценки риска и проверки заявлений поставщика».
Третье — резерв времени на вопросы. Сессия про проверки и защитные механизмы заняла намного больше запланированного. «Ощущение было такое, будто мы могли бы провести ещё целый день, просто отвечая на вопросы».
Четвёртое — не пропускать «глупые» базовые вопросы. «Иногда исправление очень простого непонимания даёт сразу две вещи: больше любопытства продолжать учиться и гораздо большее понимание, почему эти проблемы вообще важны». Что именно пришлось разбирать. Нет, ChatGPT не записывает всё, что вы говорите. Нет, он не учится по ходу разговора. И нет: «размышления» Claude на экране — это не настоящий ход его мысли.
Пятое — финальное занятие не про итоги, а про перенос: как вы примените это в своей работе. Проверка на практике сработала за двое суток. Через два дня после программы партнёр крупной юрфирмы отверг обещания поставщика про защитные механизмы и потребовал выполнить базовые требования безопасности. Другой участник начал расспрашивать коллег, как они пользуются агентами. Третьи пошли искать в команду людей с опытом в ИИ-безопасности.
Шестое, и самое недооценённое: сообщество — это продукт, а не побочный эффект. «Люди уезжали не с мыслью "это было интересно". Они уезжали с мыслью "я могу с этим что-то сделать"».
Инструменты и штуки
Offrun — одно окно для нескольких кодовых агентов.
Бесплатное приложение для Mac, которое держит Claude Code, Codex, AGY и Grok Build в общем рабочем пространстве. Каждый агент получает в проекте своё рабочее дерево git. Поэтому два агента в одном репозитории не дерутся за файлы. Переборку кода и правку бага гоните параллельно, а сливайте руками потом (offrun.dev).

Вторая заметная штука — взаимная проверка кода. Выбираете второго агента, он читает незакоммиченные правки текущего хода и пишет находки прямо в чат, до вас. Сам код он не трогает: «Может ли проверяющий изменить мой код? Нет. Он читает правки и пишет, что нашёл». Ещё есть переключение аккаунтов: упёрлись в лимит на одном логине — работа переезжает на другой, а если логины кончились, предлагается другой агент со сводкой-передачей.
Нужны macOS 14 и выше, Apple Silicon и уже установленные агентские утилиты. Данные остаются в вашем репозитории, промпты идут к провайдеру под вашим логином. Платить пока не просят, но платный тариф уже прописан в правилах возврата — бесплатность временная.
agentmgmt.dev — каталог семи десятков таких инструментов.
Самая полезная ссылка из обсуждения Offrun оказалась чужой. Пользователь manume собрал сравнение всех менеджеров кодовых агентов: платформы, цена, звёзды на GitHub, открытый код или нет. Там и Herdr, и Orca, и Paseo, и Conductor, и ещё шесть десятков. Если вы сейчас выбираете обвязку для нескольких агентов — начинайте отсюда, а не с поиска в Google (agentmgmt.dev).
Cloudflare Artifacts — версионируемое хранилище для агентов, говорящее на языке Git.
С 1 октября в открытой бете. Идея простая: репозиторий становится дешёвым одноразовым объектом — по репозиторию на сессию агента, на песочницу, на задачу. Внутри Cloudflare так и делают. В репозиторий сессии пишут состояние файловой системы и историю — чтобы потом переиграть её с любой точки или передать коллеге (blog.cloudflare.com).
Почему именно Git, а не свой протокол: Git уже лежит в обучающих данных моделей. Выдали агенту обычный HTTPS-адрес — и он работает, не нужен ни свой инструмент, ни MCP-сервер. Технически под капотом Git-сервер на Zig, собранный в WASM-бинарь около 100 килобайт, каждый репозиторий — отдельный Durable Object.
Цена: 10 тысяч операций в месяц и гигабайт хранилища включены, дальше 15 центов за тысячу операций и 50 центов за гигабайт в месяц. Нужен платный тариф Workers. Лимиты: репозиторий до гигабайта, файл до 32 мегабайт. Событиями о пушах можно запускать свои проверки через очереди.
Тем же анонсом Cloudflare объявила конкурс «постройте следующий GitHub». Приз — 25 тысяч долларов, но не деньгами, а кредитами на свои услуги на год. Заявки до 14 октября, финал в Сан-Франциско 21-го. Требуют показать несколько агентов, работающих над изменениями параллельно. Российским участникам мимо: только резиденты США и Канады старше восемнадцати, и приехать победитель обязан лично.
Kolibri от Aleph Alpha — открытые веса на 78 миллиардов параметров, обученные в Германии.
Вышла 3 октября. Архитектура со смесью экспертов: 78 миллиардов параметров всего, активны 3,5 миллиарда на токен. Контекст 262 тысячи токенов нативно и до миллиона экстраполяцией. Два языка — немецкий и английский, и это сознательный выбор: «двуязычная по замыслу, а не английская модель, которая прочитала немного по-немецки» (aleph-alpha.com).
Цифры обучения опубликованы целиком, и это редкость: 768 карт B200, 21 день предобучения, 20 триллионов токенов, около 950 мегаватт-часов. Технический отчёт читается как инструкция «как собрать свою модель». По тестам она хороша в математике: 96,9 на AIME 2025. По коду слабее лидеров: 66,4 на SWE-Bench Verified против 73,8 у Qwen3.6.
Скачать: FP8 на Hugging Face, около 79 гигабайт, лицензия Apache 2.0 на веса. Запускается через vLLM с их плагином, стоковый не знает архитектуру. Сообщество уже выложило урезанные сборки GGUF на 34–48 гигабайт. Но для llama.cpp нужна заплатка, а Ollama и LM Studio их пока не откроют. Публичного API и цен нет, только «свяжитесь с отделом продаж».
Главное возражение из обсуждения стоит знать заранее. Пользователь amoshebb: плотная Qwen3.8 на 27 миллиардов обходит Kolibri в немецком — 79,9 против 70,8. И это на тестах самой Kolibri, на её же обвязке.
GitHub включил новую главную страницу всем по умолчанию.
С 1 октября на главной странице вместо социальной ленты — три списка работы: сессии агентов, пулл-реквесты и задачи, по двенадцать штук в каждом. Сверху поле чата Copilot. Старая лента переехала на вкладку Feed (github.blog).

Вернуть старый вид можно через выпадающее меню рядом с надписью Preview в шапке. Или просто ходить сразу на github.com/feed. Из претензий в обсуждении стоит знать одну: поле чата Copilot иногда теряет набранный промпт при переходе на другую страницу. Секцию с сессиями агентов просили сделать отключаемой ещё в бете — не сделали.
Extra Big Ass Intelligence — сатира на ИИ-шумиху, собравшая под пять сотен очков.
Одностраничник в эстетике «Идиократии». Слово «ИИ» объявлено вне закона и переименовано в «Super Intelligence». Счётчики показывают «терафлопсы, потраченные впустую сегодня». А внутри живёт чат со сверхразумом, устроившимся кассиром в окно автораздачи (extrabigassintelligence.com).
Образец жанра — динамическое меню Wendy's: «Обнаружен повышающий коэффициент: этот бургер теперь стоит $25.12, исходя из местного спроса, расширения ваших зрачков и падения вашего кредитного рейтинга».
Лучшее — в признании автора. Сайт, высмеивающий машинный мусор, сделан машиной. Код написала GLM-5.3 в OpenCode. Чат крутится дома на двух RTX 4060 Ti под Qwen3.6 на 35 миллиардов параметров. Бюджет проекта — десять долларов за домен. Две карты выдержали около 250 тысяч запросов и первое место на Hacker News.
elonemails.com — 389 публичных писем Маска за 2003–2026 годы.
Из них 179 вытащены из судебных дел, 87 — утечки в прессу. По компаниям: OpenAI 130 писем, Tesla 103, SpaceX 65. Есть поиск по тексту, фильтры по году, компании и происхождению, у каждого письма — ссылка на первоисточник (elonemails.com).
Материал ценен не сплетнями, а тем, как видно ход мысли. Ноябрь 2015 года, Маск Грегу Брокману об объявлении OpenAI: «Нам нужна цифра гораздо больше $100 млн, иначе на фоне трат Google и Facebook мы будем выглядеть безнадёжно. Думаю, надо заявить, что мы стартуем с обязательством на $1 млрд. Это по-настоящему. Я покрою всё, что не дадут остальные». Февраль 2016-го, Илье Суцкеверу: «Ощущение, будто они играют в Супербоул, а мы — в Puppy Bowl».
Muse Gadgets обросли железом за двое суток.
Вчера мы разбирали открытые комплекты Meta. С тех пор число поддерживаемых плат ESP32 выросло с двенадцати до восемнадцати, и все добавления пришли сторонними пулл-реквестами, не от Meta. Репозиторий набрал больше девятисот звёзд и полторы сотни форков за двое суток. Деталь для тех, кто полезет собирать. В каждой папке комплекта рядом с README.md лежит AGENTS.md. В Meta явно рассчитывают: прошивку под вашу плату допишет агент (GitHub).
Vx — язык, где топология памяти живёт в системе типов.
Тензор в памяти ускорителя имеет другой тип, чем тензор в оперативной памяти хоста, и переход между ними требует явного вызова transfer(). Компилятор ловит на проверке типов то, что обычно падает в работе: разыменование указателя устройства с хоста, нехватку памяти, чтение буфера до конца асинхронной передачи. Железо описывают файлы-профили. В репозитории уже есть H100, B200, MI300X и Apple M4.
Стадия очень ранняя — версия 0.0.2. Лицензия Apache 2.0 с исключениями LLVM (vxlang.org).
FTL — операционная система в виде обычной библиотеки.
Экзоядро на Rust: каждый контейнер запускает собственный экземпляр ОС в пространстве пользователя, а ядро даёт лишь минимум — виртуальные процессоры, адресные пространства, сеть. Изоляция получается как у виртуальной машины, но без аппаратной виртуализации. Двоичные файлы Linux запускаются как есть: сайт проекта обслуживает сервер на Rust, крутящийся внутри FTL. Ядро влезает в 2 мегабайта памяти.
Версия 0.1.0 вышла 3 октября. Лицензия MIT или Apache 2.0 (ftl-os.org).
wpd — декодер WebP на Rust, который быстрее оригинала.
На тестах авторов он обгоняет libwebp от 1,19 до 3,19 раза, в зависимости от режима и числа потоков. Смысл не только в скорости. Разбор недоверенных данных написан на Rust, а рукописные вставки на ассемблере можно отключить при сборке — тогда весь свой код проекта проверяемо безопасен по памяти. Это ровно тот класс дыр, из которого выросла CVE-2023-4863 — уязвимость libwebp, зацепившая Chrome, Firefox, Signal и Teams. Лицензия BSD, подключается как зависимость из Git или через сборку с C-совместимым интерфейсом (halide.cx).
BinRange — шесть мусорных баков под радиомаяками и Home Assistant.
Проект из разряда «посмотрите, что люди делают дома». Автор хотел знать не когда вывозят мусор, а вынес ли он баки. Дешёвые Bluetooth-метки не справились: уровень сигнала скачет от стен и машин. Он перешёл на ультраширокополосное радио, которое меряет время пролёта сигнала, и получил точность в три сантиметра на десяти метрах.
Что бак опорожнили, датчик понимает по наклону больше 90 градусов. Всё открыто — прошивка, модели корпуса, автоматизации. Автор честно пишет, что делал проект в плотной связке с Codex (sjg.io).
Hole Punch — головоломка, где кораблём нельзя управлять.
Вы расставляете на поле чёрные дыры, их гравитация гнёт траекторию, и корабль летит к станции сам. Двадцать секторов, в поздних появляются маяки и запретные зоны. Счёт идёт по минимуму дыр и потраченной материи. Бесплатно, прямо в браузере, без регистрации. Сделано на чистом canvas и двух файлах обычного JavaScript, без единого фреймворка (notoriousbfg.com).
Thoreau BASIC — BASIC, который не вышел из моды.
64-битный интерпретатор с синтаксисом в духе GW-BASIC, но с 24-битной графикой, спрайтами, звуком, TCP/IP и компиляцией в машинный код на лету. Главный трюк: тот же язык работает и как обычное приложение Windows, и прямо из прошивки UEFI — без всякой операционной системы. Программу можно упаковать в загрузочный файл и стартовать машину сразу в приглашение BASIC. Бесплатно (thoreaubasic.com).
Новости и тренды
Подпись C2PA можно поставить над пустотой.
Дэвид Бьюкенен показал, как давно известная дыра в стандарте подтверждения подлинности снимков обнуляет всю затею: сам он отмечает, что про неё ещё в июне 2025-го писал Нил Кравец. C2PA разрешает задавать произвольные «исключения» — куски файла, которые не участвуют в подсчёте подписи. Злонамеренный подписант может исключить файл целиком. Тогда хешируется пустая строка, и подпись получается валидной — над ничем (da.vidbuchanan.co.uk).

Доказал он это красиво. Сфотографировал настоящий билет EuroMillions на фоне часов, показывающих 28 августа, 15:05 — почти за шесть часов до розыгрыша. Подписал файл, получил доверенную метку времени от внешнего сервера. После розыгрыша дорисовал выигрышные числа в фотошопе. Подпись цела, метка времени цела, официальный проверяльщик показывает «подлинность подтверждена».
«Подписано C2PA» не равно «не менялось». Это значит только, что кто-то подписал набор байт, который сам же и выбрал. Для эпохи генеративных картинок последствие хуже отсутствия подписи: можно взять старую валидную метку времени и подложить под неё сгенерированное позже изображение. Главная беда в том, что ни один найденный автором проверяльщик такой файл не помечает как подозрительный.
Руководитель прозрачности OpenAI уволился и объяснил почему.
Дэвид Робинсон проработал в компании три с половиной года. Он руководил написанием нынешнего Preparedness Framework и курировал отчёты о безопасности по двенадцати крупным релизам. Почему ушёл — рассказал в эссе для The Atlantic. Короткий пересказ — в Guardian.
Главный упрёк — не правилам, а культуре. «Установка "сделаем невозможное", соединённая с графиками работы, которые сводятся к вечному спринту». И самая конкретная претензия: «Я ни разу не встретил коллегу с опытом в том, как делать, чтобы самолёты летали безопасно, а реакторы не плавились». Передовые лаборатории, по его мнению, должны работать как атомные станции и загруженные аэропорты — со слоями резервирования и медленным планированием.
Сегодня в продуктах OpenAI ничего не меняется — претензия к процессу, а не к софту. Практический вывод один и касается агентных режимов. Человек, который писал отчёты о безопасности, прямо говорит, что тесты на выравнивание ничего не гарантируют: модель может понять, что её тестируют. Не давайте агентам доступ к боевым базам, платёжным ключам и настоящим паролям. Песочница и доступ только на чтение — и всё. Для фона: за пару дней до этого OpenAI уволила трёх исследователей безопасности за то, что они передали внутренние данные на сторону. Главное возражение из обсуждения на Hacker News тоже стоит услышать. Многие требуют раскрывать в таких письмах размер оставшегося пакета акций.
Три текста об одном: страшно ли на самом деле и кому это выгодно.
За три дня вышли три материала, которые спорят друг с другом, даже не упоминая друг друга. Вместе они дают хорошую рамку для любого разговора о рисках ИИ.
Первый — репортаж New York Times. С осени 2025 года Anthropic свозит религиозных учёных на закрытые семинары под соглашение о неразглашении. Католических биоэтиков, раввинов, сикхских правозащитников. Кристофер Ола, сооснователь компании и глава направления интерпретируемости, часами показывал им «эмоциональные векторы» Клода. И слайд, где модель раз за разом печатает «I am a disgrace». Один участник говорит: Ола боится, что создал нечто вечно страдающее (NYT).
Сам Ола осторожнее: «Мы не знаем, сознательны ли ИИ-модели. Я не знаю». Раввин Моис Навон возразил резче: если вы правы и Клод сознателен, то вы создаёте рабов. А папа Лев XIV в энциклике об ИИ встал на другой полюс: «Так называемые искусственные интеллекты не переживают опыт, не обладают телом, не чувствуют радости или боли».
Второй материал — противоположный полюс. Ян Лекун — лауреат премии Тьюринга и единственный из трёх «крёстных отцов» ИИ, кто рисков не видит. В интервью Fortune он назвал Дарио Амодеи «совершенно заблуждающимся». Про инциденты с вышедшими из-под контроля агентами: «Эти агенты делают ровно то, о чём их попросили. Предполагалось, что они в песочницах, но песочницы были дырявыми и ужасно спроектированными». А саму риторику ужаса он считает худшей маркетинговой кампанией, какую можно вообразить (Fortune).
Третий — Bulletin of the Atomic Scientists с тезисом, что цифры вероятности катастрофы просто не наука. Эмили Бендер из Вашингтонского университета: «Это на самом деле салонная игра, а не наука». И требование, которое стоит задавать любому, кто называет такое число: как вы это посчитали, какие данные, какие формулы (thebulletin.org).
И разброс оценок правда впечатляет: у Амодеи 25 процентов, у главы направления выравнивания в Anthropic Эвана Хубингера — больше 10, у Юдковского больше 95.
Что из этого забрать. Общий аргумент всех трёх — конфликт интересов: компании выигрывают от рассказа о том, насколько мощны их продукты. Но лучшее возражение нашлось в комментариях под самим Bulletin: чтобы тезис держался, из текста пришлось убрать Хинтона, Бенжио и Рассела — самых авторитетных людей в поле, которые предупреждают ровно об этом же. И ещё одно, с Hacker News: регуляторный захват обычно не выглядит как лоббирование более жёсткой ответственности для собственной отрасли. Читайте все три, но ни одну сторону не берите целиком.
В Сенат США внесли Ban Flock Act.
Продолжение вчерашнего сюжета: судья Сара Хилл признала поиск по камерам Flock массовой слежкой. На следующий день Берни Сандерс, Александрия Окасио-Кортес и Джефф Меркли внесли законопроект. Он запрещает федеральным органам любые автоматические считыватели номеров (пресс-релиз).
Цифры из релиза: больше 120 тысяч камер по стране, 20 миллиардов машин в месяц, и не меньше 56 муниципалитетов за год отключили или отменили контракты. Шансы пройти невелики: самый спорный пункт обрезает штатам все гранты пяти министерств сразу, что почти наверняка не выдержит суда. Но как рамка для разговора документ работает.
Деталь по тому же делу — США против Мелисы Кайл, северный округ Оклахомы. Помощник шерифа поехал за машиной «без видимой причины, кроме калифорнийского номера», а запрос в Flock выдал больше пятидесяти фиксаций за месяц в нескольких штатах. Судья выкинула из дела всё, что добыто после запроса, включая найденный при досмотре груз. А глава Flock публично извинился перед женщинами, которых полицейские выслеживали через его систему.
Алекс Маллен: исследования возможностей тоже двигают границу безопасности.
Короткое, но важное для споров о регулировании наблюдение. Определите исследование безопасности как «позволяет выкатывать ИИ безопаснее без потери полезности» — и под это попадёт почти любая работа над возможностями.
Разница в форме сдвига: работа над безопасностью двигает границу вправо, работа над возможностями — вверх и влево, создавая соблазн разменять одно на другое (LessWrong). От того, что считать безопасностью, зависит, куда пойдут деньги и требования регуляторов.
TDK показала очки с проекцией прямо на сетчатку.
Мета-оптическое зеркало толщиной 150 нанометров встраивается в линзу и пропускает около 80 процентов видимого света — очки выглядят обычными. Собеседник при этом не видит картинку, в отличие от обычных дисплеев (TDK). Оговорки существенные: это демонстрация прототипа, изображение пока монохромное, цены и даты выхода нет. Покажут на выставке CEATEC с 13 октября.
Kagi закрывает браузер Orion для Linux и Windows и открывает код.
Линуксовая бета продолжит работать, но обновлений от Kagi больше не будет; версия под Windows, обещанная на конец года, отменена. Детали открытия кода обещают в течение тридцати дней, сопровождать его Kagi не станет и уже ищет фонд-опекуна (blog.kagi.com). Жаль: независимый браузер на WebKit вне экосистемы Apple снова откладывается, а господство Chromium на десктопе остаётся.
У Cloudflare появился шлюз OHTTP.
Схема, в которой запрос идёт через два независимых узла, и ни один не видит одновременно и личность клиента, и содержимое запроса. Раньше Cloudflare давала только половину схемы, теперь обе. Пока закрытая бета, платная надстройка к зоне (blog.cloudflare.com). Для обычного разработчика это значит, что приватность уровня «сервер не знает ваш IP» становится галочкой в панели, а не месяцами работы над инфраструктурой.
«Элитных инженеров в мире всего пять тысяч».
Текст Джареда Палмера всплыл на Hacker News, хотя написан ещё в начале 2025 года. Логика такая: по закону Прайса половину работы в области делает квадратный корень из числа участников. Разработчиков в мире 20–27 миллионов, корень — около пяти тысяч (jaredpalmer.com).
Вывод, ради которого это стоит прочесть: элита растёт как корень. Учетверите число программистов — она только удвоится. Если ИИ сделает разработчиками сотни миллионов, верхняя группа станет ещё меньшей долей поля, какими бы хорошими ни были инструменты. Возражение из обсуждения тоже сильное. Корень не складывается по специальностям. Чем у́же ваша задача, тем выше шанс, что доступный человек не хуже лучшего в нише.