🐈 schrodingers-toctou: uruchamiany plik binarny to nie program, który napisałeś
Projekt podkreśla znaczenie analizy zoptymalizowanego kodu maszynowego i testów z różnymi łańcuchami narzędzi, gdy bezpieczeństwo zależy od precyzyjnej kolejności operacji lub zachowania pamięci.
Projekt Schrödinger’s TOCTOU pokazuje, jak optymalizacje kompilatora mogą przekształcić pozornie bezpieczny kod źródłowy w podatny na ataki plik binarny. Ten sam kod może być bezpieczny przy użyciu jednego kompilatora lub konfiguracji kompilacji, a podatny przy innej — przy czym różnica ujawnia się dopiero po kompilacji.
🔗Czytaj Więcej🔗
🏆 Qwen3.8 Max liderem ogólnego rankingu Agentic Index
Takie podejście lepiej uwzględnia charakter rzeczywistych obciążeń niż same katalogowe ceny tokenów, zwłaszcza gdy rozumowanie i cache mają istotny wpływ na koszty.
Artificial Analysis wyjaśnia, jak oblicza ważony średni koszt zadania w Intelligence Index. Kalkulacja uwzględnia ceny tokenów wejściowych, trafień i zapisów w pamięci podręcznej, rozumowania oraz odpowiedzi, następnie dzieli koszt przez liczbę zadań i stosuje wagę Intelligence Index przypisaną do każdej ewaluacji.
🔗Czytaj Więcej🔗
🧠 AMD przejmuje Taalas, by przyspieszyć inferencję dzięki modelom zapisanym w krzemie
Przejęcie odzwierciedla rosnące zainteresowanie wyspecjalizowanymi architekturami inferencyjnymi, które poświęcają część elastyczności w zamian za wyższą wydajność dla wybranych modeli i obciążeń.
AMD przejęło startup Taalas, projektujący układy AI, w ramach rywalizacji z Nvidią na rynku sprzętu do inferencji. Taalas umieszcza wagi modeli bezpośrednio w krzemie, co według opisu może zwiększyć wydajność inferencji o rząd wielkości lub więcej. Artykuł przedstawia transakcję jako krok w stronę usług inferencyjnych klasy premium dla wymagających zastosowań opartych na agentach AI.
🔗Czytaj Więcej🔗
🛡️ Ludzie przeoczyli co trzecie zagrożenie, zatwierdzając polecenia agentów AI w 40 tys. rozgrywek
Choć gra nie jest kontrolowanym badaniem bezpieczeństwa, pokazuje, jak presja czasu i powtarzalne prośby o zatwierdzenie mogą osłabiać skuteczność ludzkiego nadzoru.
Autor opisuje grę przeglądarkową, w której gracze pod presją czasu pełnią rolę ludzkich recenzentów poleceń proponowanych przez agenta AI do programowania. Polecenia obejmują zarówno rutynowe operacje deweloperskie, jak i pozorne próby przesłania danych uwierzytelniających. Według tytułu w 40 tys. rozgrywek ludzie przeoczyli co trzecie zagrożenie. Eksperyment odniesiono do szerszego ryzyka związanego z agentami zdolnymi do wykonywania poleceń.
🔗Czytaj Więcej🔗
🔀 Jujutsu 0.44.0
Przy aktualizacji istniejących repozytoriów najwięcej uwagi wymaga zmieniona obsługa tagów, ponieważ zachowanie operacji fetch i push może zmienić się natychmiast po instalacji nowej wersji.
Jujutsu 0.44.0 stabilizuje pobieranie, śledzenie i wypychanie tagów Git, a pobrane tagi są teraz obsługiwane podobnie do zakładek. Wydanie wprowadza niekompatybilne zmiany w poleceniach związanych z tagami, konfiguracji, typach ścieżek w szablonach oraz wynikach wyszukiwania plików. Dodano też m.in. zapytania o punkty scalania, interaktywny tryb polecenia absorb, dodatkowe mechanizmy sterowania poleceniem run, wypychanie zmian tolerujące konflikty oraz liczne poprawki błędów.
🔗Czytaj Więcej🔗
🎨 Pozostał już tylko gust
Sama odpowiedź na uwagi czytelników wpisuje się w temat eseju, pokazując, że postrzegane autorstwo i sposób prezentacji coraz silniej wpływają na ocenę pracy technicznej.
Autor rozpoczyna esej od stwierdzenia, że tradycyjnie najtrudniejszą częścią tworzenia oprogramowania było samo doprowadzenie do powstania działającego produktu. Dodana później notatka odnosi się do opinii, że tekst przypominał niskiej jakości treść generowaną przez AI, i odsyła do analizy tej reakcji. Szersza teza sugerowana przez tytuł mówi, że wraz z ułatwianiem implementacji coraz większego znaczenia nabiera gust.
🔗Czytaj Więcej🔗
🧵 Io.Threaded w Zigu to zgrabne rozwiązanie
Takie rozwiązanie może zapewnić programistom systemowym strukturyzowane anulowanie bez konieczności używania nieblokujących wywołań systemowych ani wszechobecnego kodu asynchronicznego.
Artykuł analizuje nową implementację Io.Threaded w Zigu, która zapewnia współbieżność za pomocą wątków i blokujących wywołań systemowych. Autor wyróżnia obsługę anulowania jako nietypowy i atrakcyjny element poza tym dość konwencjonalnej architektury wielowątkowej. Tekst zaczyna także rozgraniczać współbieżność od programowania asynchronicznego.
🔗Czytaj Więcej🔗
🔓 tl;dv (Too Lazy; Didn’t Validate): 181 874 spotkań pozostawionych bez ochrony
Opis sytuacji budzi obawy dotyczące obsługi zgłoszeń bezpieczeństwa i kontroli dostępu w usługach przetwarzających duże ilości firmowych danych ze spotkań, choć przytoczony fragment nie pozwala dokładnie ustalić, które rekordy były dostępne.
Badacz bezpieczeństwa twierdzi, że platforma spotkań AI tl;dv pozostawiła otwartą bazę Firestore, co według tytułu naraziło 181 874 spotkań. Badacz podaje, że zgłosił problem 28 stycznia 2026 r., lecz sześć miesięcy później nadal pozostawał on nierozwiązany, a CTO firmy nie odpowiedział. tl;dv to usługa nagrywająca, transkrybująca i podsumowująca rozmowy z popularnych platform konferencyjnych.
🔗Czytaj Więcej🔗