Фильтры
22:58:15 Aleksandr Pchelintcev надо сказать на мой взгляд revdiff становится намного полезнее, если в нем можно маркдаун получше превьюить
22:59:10 Aleksandr Pchelintcev но пришлось в форк кучу всего притащить и еще мучить клода, чтоб рендеры графиков допилил до удобоваримого вида, думаю это так и останется в форках.
23:06:31 Grigory Koposov Золото?!
23:07:24 Alexander Ruliov Не ругаемся как дети малые)
23:07:25 Grigory Koposov Слышим
23:07:35 Igor D. Слышим :)
23:07:38 Alexander Dobromilskiy Норм
23:07:47 Anton Arkhipov 10 минут - это унца
23:09:12 Konstantin
23:09:56 Alexey Nesterov Золото, один из любимых бургундских производителей теперь в UK импортируется
23:10:18 radio-t bot ⚠️ Вещание подкаста началось - https://stream.radio-t.com/
23:10:52 Alexander Ruliov Кто-то пружины микрофона касается ещё)
23:11:18 Artem Likhomanenko Тоже бесят кто во время созвонов по клавишам тарабанит🔫
23:12:40 radio-t bot ⚠️ Вещание подкаста началось - https://stream.radio-t.com/
23:15:38 Alexander Ruliov А теперь можно выгорать в 10 раз быстрее!
23:16:09 Bright & Beach даже дядя Боб не читает код
23:16:19 Bright & Beach и вам не советует
23:16:23 Alexander Ruliov Навалите Игорю компрессии))
23:18:10 Alexander Ruliov Я хотел не во фронтендеры идти, попросился показать мне бэкенды, показали мне спринг в томкате который пять минут hello world стартовал (хотя я уже тыкал php, django, где всё не так) и как-то не сложилось)

А сейчас всё равно до котлина дошёл и капельку иногда пописываю. Да и стартует оно уже пошустрее всё)
23:20:53 Artem Likhomanenko Я все пропустил, опять там на джву гонят 🚬
23:25:39 Bright & Beach перегруз гостями
23:30:27 Bright & Beach дипсик v4
23:30:48 Bright & Beach настолько дешёвый, и при этом как исполнитель планов норм вообще
23:31:03 Alexandra Gemini должна быть в Вedrock. Пользуюсь 3.5 flesh
23:34:36 Umputun U
23:35:19 Umputun U
23:36:06 Umputun U
23:36:45 Anton Arkhipov так gpt-oss уже сколько времени? они же старые
23:39:26 Alexandra Цена/качество gpt-5.6 Luna выделяется особо: https://www.vals.ai/benchmarks/vals_index
23:40:01 Grigory Koposov так переводчик локальный нормально =)
23:42:31 radio-t bot ⚠️ IntelliJ IDEA Goes LSP: Java and Kotlin Intelligence Comes to VS Code, Cursor, and Agentic Flows - The JetBrains Blog - https://blog.jetbrains.com/idea/2026/08/intellij-idea-goes-lsp/
23:42:32 radio-t bot ⚠️ IntelliJ IDEA Goes LSP: Java and Kotlin Intelligence Comes to VS Code, Cursor, and Agentic Flows - The JetBrains Blog - https://blog.jetbrains.com/idea/2026/08/intellij-idea-goes-lsp/
23:42:39 radio-t bot IntelliJ IDEA Goes LSP: Java and Kotlin Intelligence Comes to VS Code, Cursor, and Agentic Flows - The JetBrains Blog

Краткое резюме: IntelliJ IDEA выпускает LSP-расширение для Java и Kotlin, позволяющее использовать интеллектуальные возможности IDE в VS Code, Cursor и агентных рабочих потоках (preview, бесплатен 30 дней; позже требуется подписка).

- Что объявлено: превью-расширение "Java & Kotlin by IntelliJ IDEA" предоставляет языкознание IntelliJ в формате LSP для сторонних редакторов, включая VS Code и его форки.
- Основные возможности: поддержка Java, Kotlin и смешанных проектов, умное автодополнение, навигация, анализ кода, рефакторинги и DAP-отладка.
- Сборки и проекты: распознаёт и импортирует проекты на Maven, Gradle и Bazel, работает быстро даже с большими репозиториями и монорепо.
- Установка: доступно в Visual Studio Marketplace и Open VSX; после установки расширение анализирует проекты и включает языковые функции автоматически.
- Совместимость: пересекается с расширениями Red Hat и Oracle для Java — рекомендуется отключить их при тестировании, чтобы избежать конфликтов.
- Лицензирование: в превью — бесплатно с 30-дневным периодом оценки; в будущем потребуется подписка IntelliJ IDEA Ultimate для продолжения использования.
- Дальше и обратная связь: JetBrains планирует поддержать терминальные агентные рабочие потоки, сократить потребление токенов и просит отзывы пользователей для улучшения перед релизом 1.0.
23:42:40 radio-t bot IntelliJ IDEA Goes LSP: Java and Kotlin Intelligence Comes to VS Code, Cursor, and Agentic Flows - The JetBrains Blog

Кратко: IntelliJ IDEA предоставляет интеллектуальные возможности Java и Kotlin через LSP — предварительное расширение для VS Code, Cursor и агентных рабочих потоков, упрощая навигацию, автодополнение, отладку и интеграцию с Maven/Gradle/Bazel.

- Почему это важно: переход к агентным рабочим потокам снижает ручное редактирование; LSP даёт повторно используемые базовые функции (поиск, навигация, автодополнение), ускоряя и делая результаты предсказуемее.
- Что доступно: предварительное расширение "Java & Kotlin by IntelliJ IDEA" для VS Code и форков (например, Cursor) предоставляет анализ кода, рефакторинги, отладку (DAP) и поддержку смешанных проектов.
- Поддержка сборок: распознаются и импортируются проекты с Maven, Gradle и Bazel; работает быстро даже на больших проектах и монорепозиториях.
- Как начать: установите расширение из Visual Studio Marketplace или Open VSX, откройте проект — расширение проанализирует и включит языковые возможности.
- Совместимость: возможное перекрытие с расширениями Red Hat и Oracle для Java — рекомендуется отключать их при тестировании, чтобы избежать конфликтов.
- Лицензирование: в период превью — бесплатно (30 дней на сборку); после превью потребуется подписка IntelliJ IDEA Ultimate; Kotlin LSP остаётся с Apache‑2.0 и бесплатен для чистых Kotlin‑проектов.
- Дальше: JetBrains продолжает работу над агентными и терминальными сценариями, обещая улучшения (меньше потребления токенов) и приглашая к обратной связи в ходе превью.
23:45:19 Artem Likhomanenko Lsp пробовал в nvim подрубить. Пришлось дописывать иишке (всм иишка дописывала Lua скрипи для nvim) праваливания в жаву и всякое качание сорцов и чёт там не всегда оно отрабатывало что бы ходить по внутренним классам котлина даже
23:45:36 Ilya Jbcontext локально в sqllite строит embeddings на qwen
23:46:05 Ilya Это просто поиск по ембеждингам
23:47:03 Ilya Ходит в api jetbrains только для построения запроса поиска
23:47:27 Artem Likhomanenko И, кстати, почему то мне иишка говорила, что для джавки как раз надо jdtls. мб я не то подобрал. Но брал из gh их
23:48:24 Bright & Beach просто реализация разбора языка везде разная
23:48:47 Oleg Sidorkin А зачем, если умные нейронки умеют питон-скрипты для всего этого?
23:48:48 Bright & Beach тот же resharper для c# вообще отдельный по сути
23:49:11 Artem Likhomanenko А ну да, я вот это юзал https://github.com/Kotlin/kotlin-lsp
23:49:27 Artem Likhomanenko А это видимо не то
23:50:52 Artem Likhomanenko Да, я согласен с коллегой @umputun . Писать слишком много на вашем го
23:52:10 Artem Likhomanenko DI вещь, не знаю че вы хейтите
23:54:36 Artem Likhomanenko @umputun т.е. вместо того что бы юзать джаву+спринг, вы пишите библиотеки, ну ок
23:55:35 radio-t bot ⚠️ Dealroom.co | Oracle bans AI-generated code from OpenJDK despite Ellison's claim 'Oracle isn't writing' its own code - https://app.dealroom.co/news/feed/oracle-bans-ai-generated-code-from-openjdk-despite-ellison-s-claim-oracle-isn-t-writing-its-own-code
23:55:45 radio-t bot Oracle bans AI-generated code from OpenJDK despite Ellison's claim 'Oracle isn't writing' its own code | Dealroom.co

Кратко: Oracle запретила вносить ИИ‑сгенерированный код в OpenJDK из соображений безопасности и прав на ИС, при этом внутри компании ИИ активно используется; масштабные инвестиции в дата‑центры ($70 млрд) привели к понижению рейтинга S&P до BBB-.

- Политика OpenJDK: вкладчики не могут отправлять код, созданный ИИ, в репозитории, pull‑запросы или каналы проекта из‑за рисков безопасности, надежности и интеллектуальной собственности.
- Допущено приватное использование LLM: разработчики могут применять модели для отладки и обзора кода локально, но не для формирования материалов для внесения в проект.
- Внутреннее противоречие: сооснователь Ларри Эллисон заявил, что ИИ теперь пишет код Oracle, а сопредседатель Майк Сицилия отметил ускорение работы малых команд благодаря ИИ.
- Финансовые последствия: Oracle планирует потратить $70 млрд на расширение дата‑центров в этом году, что обеспокоило инвесторов.
- Рейтинговое влияние: агентство S&P понизило рейтинг Oracle до BBB- — на шаг выше «мусорного» уровня — из‑за неопределенности отдачи от инвестиций.
- Последствия для экосистемы: запрет может усложнить принятие автоматизированных инструментов в открытом исходном коде и вызвать дебаты о доверии, лицензиях и ответственности.
23:56:16 Artem Likhomanenko Да ораклом никто не пользуется) все на альтернативах сидят)
23:57:28 Alexander Ruliov Когда-нибудь мы узрим эпохальный бэкдор от какой-нибудь китайской модели :)
23:57:33 Alexey Nesterov А есть альтернативы не поверх OpenJDK?
23:58:50 Alexander Ruliov Что мешает кому-нибудь научить очередную модель "когда увидишь вот такой вот код и там нужно будет что-то поменять/сильно изменить — заодно сделай вот так вот, только без палева".
23:59:44 mkots Что такое "без палева"? И зачем?
00:00:49 Artem Likhomanenko Берёшь openjdk и пилишь у себя хоть агентом, хоть руками. Тебе же не обязательно это потом обратно заливать
00:02:48 Artem Likhomanenko Проблема кажется в том, что эти пр делают те, кто не шарят че делают. А контрибьюторам, согласен, что глупо
00:02:54 Oleg Sidorkin А может это говорит о том что constraints не настроены в openJDK кроме мясистых?
00:02:59 radio-t bot В OpenJDK ограничения тестов в основном задаются мета-тегами jtreg (@run, @compile) и скриптами сборки; централизованного «constraints»‑файла нет, поэтому неправильно помеченные тесты от новичков часто проходят CI некорректно.
00:04:28 Alexey Nesterov А, в этом смысле да, я думаю возможно так и будет - AIJDK, переписаный на Расте (а как иначе) и в 100 раз быстрее.
00:04:57 radio-t bot ⚠️ Products & Solutions for AI Developers | Meta - https://developer.meta.com/ai/lp/muse-code/?gad_campaignid=24111147749
00:05:10 radio-t bot Muse Code | Meta

**Краткое описание:**
Muse Code | Meta — страница метаданных и руководств проекта Muse Code: цели, принципы, структура, вкладчики и политика. Служит централизованным ресурсом для разработчиков, участников и пользователей, упрощая навигацию, вклад и понимание направления проекта.

- Цель: описать миссию, стратегию развития и ключевые задачи Muse Code, чтобы выровнять вкладчиков и заинтересованные стороны.
- Структура: объясняет архитектуру репозиториев, модулей, зависимости и рекомендуемые рабочие процессы для поддержки согласованности кода.
- Вклад: инструкции по созданию issue, пул-реквестов, код-стайлу, тестированию и процессу обзора кода для новых и существующих участников.
- Политика лицензирования и использования: указывает лицензию проекта, условия распространения и правила использования стороннего кода.
- Коммуникация: каналы связи (чат, форумы, электронная почта), правила поведения и расписание встреч/скрам-сессий.
- Документация и ресурсы: ссылки на руководства, API-справочники, примеры кода и обучение для ускорения онбординга.
- Безопасность и отчетность об уязвимостях: процедуры сообщения о проблемах безопасности, ответные сроки и контактные лица для быстрого решения.
00:06:19 Artem Likhomanenko Ну хорошо же, что раст становится все больше и больше популярным) там хоть аннотации есть) не то что в го
00:09:01 Oleg Sidorkin Безработный rust-разработчик это уже мем
00:10:35 Artem Likhomanenko Собрались всем чатиком, а бенчмарк от @umputun ) а ловко ты это придумал 🤣
00:10:55 Oleg Sidorkin Что считать эталоном?
00:11:06 Artem Likhomanenko Клод канеш
00:11:15 Oleg Sidorkin Эталоном результата
00:11:43 radio-t bot ⚠️ Born Against, or why hobby programming communities are aggressively against LLM usage - https://blog.fogus.me/llm/born-against.html
00:11:51 radio-t bot Born Against, or why hobby programming communities are aggressively against LLM usage

Кратко: Нишевые хобби‑сообщества программистов отталкивают LLM из‑за ценности процесса обучения и мастерства; генерация решений воспринимается как обесценивание труда, особенно когда LLM‑практики не понимают глубины домена и вызывают враждебность.

- В этих сообществах продуктом считается сам путь обучения и выработка мастерства, а не только рабочий результат программы.
- Автоматическая генерация кода LLM воспринимается как «жульничество», лишающее смысла долгих усилий и демонстраций мастерства.
- Ранние попытки интегрировать LLM часто подрываются недостатком глубоких знаний у их пользователей и токсичностью реакции части сообщества.
- Исторически обитатели ниш медленно зарабатывали уважение через вклад, аккуратный код и глубокие объяснения — это усиливает сопротивление быстрым решениям.
- Для эксперта LLM может быть усилителем — рычагом, а не заменой; проблема в том, что многие используют их как готовое решение.
- Боязнь утраты ремесла и смысла практики делает сообщества особенно чувствительными к встраиванию LLM без понимания последствий.
00:13:23 Artem Likhomanenko Я как то спрашивал клод, а вот если я буду в другую модель ходить, но харнесс будет не под неё, он мне сказал что разные оптимизации, аля компакшин, кэшинг могут работать менее эффективнее. Но вот насколько-хз
00:14:27 Alexander Ruliov Кажется тут только рыночек порешает, вытеснив тех кто не использует агентов.

Но потом пойдёт ещё большее расслоение производительности между теми кто может управлять одним-двумя агентами и десятком, а оттуда прямиком в дурку 🙂
00:15:40 Alexander Ruliov В итоге пойдём в какую-то фантастику, где в резервуаре со спайсом сидит 1000000x программист с нейролинком, жонглирующий тысячами агентов))
00:16:27 Artem Likhomanenko Скатиться из джавы до тайпскрипта это конечно надо постараться
00:17:28 Oleg Sidorkin Ну да, ждём нормализации llm, стандартизации тулинга хотя бы
00:18:31 Artem Likhomanenko Мне кажется все равно будут оптимизации, а стандартизация, она, как будто уже есть небольшая. +/- контракта хотя бы выдерживаются
00:19:50 Stanislav Popov я на hermes сделал подобное: чаты от всех коллег анализируются в контексте рабочего проекта и пробует написать черновик ответа. Срабатывает может в 5%, я пока не впечатлён
00:21:51 radio-t bot ⚠️ Why write code in 2026 - https://softwaredoug.com/blog/2026/07/09/write-code.html
00:21:58 radio-t bot Why write code in 2026

Коротко: писать код всё ещё важно в 2026: чтобы мыслить в среде выполнения, сохранять внимание и владение архитектурой, выявлять хрупкость системы и направлять агентов, иначе сборочная линия со временем деградирует.

- Письмо кода помогает думать в терминах исполнения, а не через расплывчатый английский, обеспечивая точность и расчёт шагов.
- Неписанный код снижает чувство собственности; рутина допускает «грязь», которая накапливается и портит автоматизированные агенты.
- Агенты склонны к консерватизму: они усиливают одноразовые человеческие ошибки, если никто не удалит и не упростит код вручную.
- Ручная правка позволяет обнаружить слабые места тестирования, улучшить архитектурные принципы и сократить новый класс ошибок.
- Инструменты CI и автоматизация важны, но иногда нужно разбирать «конвейер», чтобы добиться существенного улучшения производительности или надёжности.
- Писать код — способ участвовать в создании фабрики ПО, задавать принципы, паттерны и гарантировать, что агенты будут работать предсказуемо.
- Баланс: использовать генеративный код для объёма, но сохранять человеческую эмпатию и внимание в критических местах кода.
00:22:05 Alexander Ruliov Наверное нужно ещё свои заметки по проектам вести, иметь контекст тикетов и всего такого, ибо слишком много информации есть только у вас в голове)
00:22:07 Oleg Sidorkin Я сделал базу знаний из confluence, jira, чатов mattermost и кода на llamaIndex и сделал юайку в которой актуализирую знания. Задаю вопросы, рихтую ответ и жму кнопку "сделать истиной высшей инстанции". Юайка мне потом показывает те записи которые устаревают с новым ответом и я их удаляю. А потом уже можно натравить на чатики.
00:23:55 Artem Likhomanenko вот, кстати один из примеров что он мне привел

Формат редактирования файлов

Самое измеримое. Один и тот же вес модели даёт радикально разные результаты в зависимости от того, в какой нотации харнесс просит его писать правки.

Бенчмарк Diff-XYZ гоняет одну модель через несколько представлений диффа. Для Qwen2.5-Coder-7B на генерации диффа: udiff — 0.64, search-replace — 0.55, а udiff-l (тот же unified diff, но с текстовыми маркерами ADD/DEL/CON вместо +/-) — 0.00. Модель не изменилась, изменилась только нотация. Aider ещё раньше получил тот же эффект в другую сторону: GPT-4 Turbo набирал 20% на формате SEARCH/REPLACE и 61% после перехода на unified diff — сокращение «ленивых» ответов втрое.
Aider

Теперь ключевое: это не абстрактный выбор, а вопрос того, на чём модель тренировали. OpenAI прямо пишет в гайде по GPT-4.1: они опенсорсят один рекомендованный формат диффа, на котором модель была экстенсивно обучена. GPT-5.1 пост-тренирован на конкретных инструментах — apply_patch доступен как именованный тип тула, без написания собственных описаний.
OpenAI Developers
GitHub

А Claude Code использует свой Edit — точное совпадение строки с требованием уникальности. Модель, натренированная эмитить V4A-патчи, в этой петле работает не на своём формате. Это не «чуть хуже» — это разница в порядок на apply rate.
00:24:00 Alexander Ruliov О, ещё одно использование планов. Я планы всегда сохраняю, потом как они на экран перестают влазить — юзаю скилл и роль документатора, который читает все планы и реализации, выуживает полезное и обновляет файлы памяти.

Можно по ним же строить и всё что ты делал, чтобы в том числе на вопросы коллег отвечать легко.
00:26:27 Oleg Sidorkin А что, Cobol-программистов AI заменил уже?
00:27:00 Artem Likhomanenko или вот еще пример

Естественный эксперимент из Codex CLI

Это лучшая иллюстрация, потому что там поменяли ровно одну вещь. В Codex CLI v0.80.0 удалили механизм, добавлявший инструкции по apply_patch в системный промпт. Для GPT-4.1, захостенного в Azure, агент начал выводить патч простым текстом в ответе вместо вызова тула — файл не менялся вообще. Azure-модели не имели формат «зашитым» в поведение, в отличие от моделей на инфраструктуре OpenAI.
Codex Knowledge Base
Codex Knowledge Base

Та же модель, та же задача, тот же CLI. Изменилась только договорённость харнесса о том, что модель уже знает. Результат — не деградация качества, а нулевой результат.

так что тут рил харнесс следует за моделями
00:27:34 Artem Likhomanenko я уже разучился руками писать - ужас если надо что то кроме подписи написать
00:27:35 Alexander Ruliov Сразу после школы печатными буквами писать начал (я потом это прочитать хотя бы могу), в универе научился делать это достаточно быстро. Прописью забыл вообще как писать)
00:28:30 Artem Likhomanenko навык как свой реактор холодного синтеза сделать
00:28:34 Oleg Sidorkin Прочитать "Необитаемый остров" Жюля Верна
00:31:16 Alexander Usov Странное сравнение технологий которые уже не используются(дисковый телефон) и которые используются(программирование). Разбираться в том, как работают языки программирования и компьютер это интересно и актуально, и не связанно не как с устаревшими технологиями
00:32:21 Alexander Ruliov Меня вот этим все харнессы подбешивают. В итоге пилю свой, ибо даже pi.dev всё равно свои системные промпты вставляет (спасибо, что built-in тулы отключить можно). Их можно потереть экстеншеном, но какие-то костыли и вдруг потом новые какие-то появятся которые нужно будет поддерживать, детектить и тоже прибирать.

Я хочу чтобы харнесс можно было полностью законфигурить, чтобы он был без вообще каких-либо лишних промптов которые я ему дам. Если хочу редактирование файлов — подключу нужный MCP. Захочу ещё чего-то — то сделаю вот плагин.
00:34:04 Alexander Ruliov Приходится читать код, чтобы не было стыдно на code review, где коллеги прочитают и засмеют с кеков.

(но в пет-проектах никогда не читаю, да)

Надеюсь что в ближайший год в командах придут к этому же, что фиг с этим кодом, давайте лучше механизмы тестирования прокачивать.
00:35:45 radio-t bot ⚠️ Stateless MCP has recaptured my interest (and inspired mcp-explorer and datasette-mcp) - https://simonwillison.net/2026/Jul/31/stateless-mcp/
00:35:51 radio-t bot Stateless MCP has recaptured my interest (and inspired mcp-explorer and datasette-mcp)

Краткое резюме: Статeless MCP (MCP 2.0, спецификация 2026-07-28) упрощает протокол, делает вызовы инструментов одношаговыми, облегчает реализацию и масштабирование, повышает безопасность агентов и вдохновил автора на создание mcp-explorer, datasette-mcp и llm-mcp-client.

- MCP 2.0 стал статeless: один HTTP-запрос вместо двух, заголовки вместо серверных сессий, проще для клиентов и серверов, легче масштабировать.
- Упрощение уменьшает необходимость хранить состояние на сервере и исключает обязательную маршрутизацию сессий между машинами.
- mcp-explorer — статeless Python CLI для интерактивного обследования MCP-серверов: list, inspect, call; не требует установки, работает через uvx.
- datasette-mcp — плагин Datasette, добавляющий /-/mcp с инструментами list_databases(), get_database_schema() и execute_sql() (пока только чтение).
- llm-mcp-client — альфа-плагин для интеграции MCP в LLM-инструменты; позволяет моделям выполнять запросы к Datasette через MCP.
- Безопасность: MCP инструментов легче контролировать и аудитировать по сравнению с агентами, имеющими доступ к оболочке и сети; лучше подходит для чувствительных приложений.
00:37:03 Artem Likhomanenko это не решается скилами+скрипты которые они вызывают? ну а промт же можно прям послать/законфигурят
00:37:47 Artem Likhomanenko там больше про контракт же, что он меняется, откуда моделька че берет на своей стороне @ruliov
00:38:29 Ilya А как в enterprise без mcp? Когда надо дать доступ агентам к корпоративным api
00:39:04 Oleg Sidorkin Я недавно делал MCP дизайн-системы
00:41:10 Ilya Got Realtime, нет поддержки skills. Только mcp
00:48:13 Alexander Ruliov Не понял. Я, к сожалению, не использую Claude, но вроде как же сам контракт всё ещё тот же всегда: есть список сообщений, есть список тулов которые отправляем в запрос к модельке, она выдаёт ризонинг, сообщение, список тулов которые вызывает. Он сам по себе не меняется, разница только в промптах которые пошлём в сообщениях и в списке тулов.
00:48:30 Stanislav Popov у меня есть общий рабочий проект (obsidian vault), где веду все входящие задачи, он связывает все проекты, знает инфу обо всех коллегах. Всё равно не помогает пока что, слишком много недосказанного контекста во входящих запросах от коллег
00:48:51 radio-t bot ⚠️ Hackers steal over $130M by exploiting bug in offline hardware wallets | TechCrunch - https://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/?utm_source=chatgpt.com
00:48:56 radio-t bot Hackers steal over $130M by exploiting bug in offline hardware wallets | TechCrunch

Коротко: Хакеры похитили около $130 млн, эксплуатируя уязвимость в генерации seed-фраз офлайн-кошельков Coldcard (Coinkite); пользователям рекомендовано обновить устройства и мигрировать на новые seed-фразы.

- Что случилось: уязвимость в коде Coldcard сделала seed-фразы предсказуемыми, позволив хакерам сгенерировать ключи и вывести средства без физического доступа к устройствам.
- Суммы и масштаб: по оценкам Galaxy Research и Elliptic, похищено примерно $130 млн; в этом году в криптоиндустрии зафиксировано >200 взломов с потерями ≈$950 млн.
- Жертвы соблюдали меры предосторожности: потерпевшие утверждают, что никогда не делились seed-фразами и хранили устройства офлайн и в сейфах, но уязвимость всё равно позволила атакующим украсть средства.
- Техническая причина: одна строка кода в прошивке 2021 года сделала генерацию seed-фраз предсказуемой; атакующие использовали брутфорс для восстановления seed-фраз.
- Действия Coinkite: компания выпустила advisory, призвала обновить прошивку и мигрировать на новые seed-фразы; пользователям рекомендуется как можно быстрее выполнить эти шаги.
- Что делать пользователям: немедленно обновить Coldcard до исправленной прошивки, создать и безопасно мигрировать на новый seed, по возможности использовать мультиподпись и проверенные аппаратные решения.
- Предупреждение отрасли: инцидент показывает, что и «холодные» кошельки требуют регулярных обновлений и аудита кода; доверять только верным процессам и производителям недостаточно без проверок безопасности.
00:51:26 0x *2021
00:51:52 Alexander Ruliov Я не понимаю как люди доверяют железячкам. Их нужно минимум три, чтобы космические лучи ничего не испортили. Да и вдруг и все три выйдут из строя, то что мне потом делать? Бумажки, кмк, всё ещё лучший вариант (даж думаю гравером закодировать ключи на каких-нибудь железках).
00:56:03 Artem Likhomanenko я к томы что ты писал "хочу конфигурять", вот я чуть поискал на сайте, я использую клод и там есть "--system-prompt" и типо он должен заменить встроенные на пользовательский. Так что, впринципе, даже текущие харнессы можно закастомить под себа
00:58:29 Artem Likhomanenko а остальное через скилы делать
00:59:09 Alexander Ruliov Мне больше хочется конфигурить. Я хочу ещё иногда свои системные промпты в чат закидывать вручную/после выполнения определённых тулов, иногда менять историю сообщений, наблюдать за ризонингами и перезапускать долгие/детектить зацикливания в них и заменять их на другие с просьбой продолжать. Такое только вот pi.dev позволяет, но там нет опций полного обнуления системного промпта, только приседаниями. И вместе со всякими накручиваниями оркестрации чатами — там уже проще забить и своё пилить)
01:00:15 Anton Arkhipov лучше всех ищет уязвимости GLM свежий через claude code - прям очень интересные вещи находит
01:00:58 Stanislav Popov а эти хотелки основываются на сравнительных тестах? Может если это никто не поддерживает, то это несущественно?
01:05:17 Alexander Ruliov Возможно. Но хочется попробовать сделать так, как я вижу как оно должно работать, а не как все делают. И иметь возможности экспериментировать, а не работать так как там антропики или кто-то ещё решили что достаточно хорошо.
01:05:33 radio-t bot ⚠️ [2607.01418] Adoption and Impact of Command-Line AI Coding Agents: A Study of Microsoft's Early 2026 Rollout of Claude Code and GitHub Copilot CLI - https://arxiv.org/abs/2607.01418?utm_source=chatgpt.com
01:05:39 radio-t bot [2607.01418] Adoption and Impact of Command-Line AI Coding Agents: A Study of Microsoft's Early 2026 Rollout of Claude Code and GitHub Copilot CLI

Краткое содержание: Исследование раннего 2026 развёртывания Microsoft командных AI-агентов (Claude Code, GitHub Copilot CLI) показывает быструю адаптацию, ощутимый рост продуктивности в типичных задачах, но также проблемы с доверием, качеством кода и конфиденциальностью данных.

- Быстрая адаптация: многие разработчики внедрили CLI‑агентов за первые месяцы, особенно те, кто работает в скриптинге, отладке и автогенерации шаблонов.
- Продуктивность: заметное сокращение времени на рутинные задачи (рефакторинг, генерация тестов), средний прирост эффективности оценивают в десятки процентов.
- Типы задач: агенты особенно полезны для генерации фрагментов кода, автозаполнения команд и создания тестов; слабее — для архитектурных решений и сложных дизайнов.
- Качество и ошибки: автоматические предложения иногда содержат баги или уязвимости; требуется внимательный код‑ревью и тестирование.
- Доверие и контроль: разработчики выражают смешанные чувства — удобство vs. риск ошибочной автоматизации; важны явные источники, объяснения и возможность отката.
- Конфиденциальность и безопасность: интеграция с облачными сервисами вызвала вопросы о передаче исходников и данных телеметрии; необходимы политики и настройка локального режима.
- Рекомендации: внедрять пошагово, обучать команды, усиливать CI и ревью, давать прозрачность запросов к AI и опции локального выполнения для чувствительных проектов.
01:09:25 Stanislav Popov у меня сейчас 1 pr идёт 5+ часов, и год назад я бы даже не начинал эту задачу )
01:11:38 Artem Likhomanenko А как делать в 5 раз больше, если бизнес просит в 20 раз больше (
А ты весь такой ответственный
01:14:35 Alexander Ruliov Думаю что более продуктивным будет флоу, где показываешь агентам свой бэклог, оно там само шуршит вообще без каких-либо выборов решений от меня, показывает драфты и формирует отчёт, что сделал, как понял задачу, какие решения можно было бы выбрать и какое было принято.

Затем те что ок — те отправляем, те что не ок — корректируем и пусть себе дальше шуршит.

Потому что активно это менеджить это безумие(
01:15:00 Artem Likhomanenko Сателитные и недоделанные ещё 😂
01:15:08 Stanislav Popov да, у нас менеджеры в этом году начали вайбкодить в этом году, менеджер делает прототип, считает, что от прототипа до релиза 10 часов, а по факту оказывается 80 часов. То есть у наших менеджеров ожидания местами завышены сейчас
01:16:15 Artem Likhomanenko Даже не знаю что лучше, что бы манагеры умели в ии или не умели)) а то это всегда или в одну или в другую сторону, баланса нет блин (
01:17:10 Alexander Ruliov Можно же на это и с другой стороны. Вдруг окажется, что менеджеров можно заменить ИИ)
01:17:33 radio-t bot ⚠️ Темы слушателей 025 - https://radio-t.com/p/2026/08/05/prep-1025/
01:18:01 radio-t bot [1/14] +7 от Mikhail Koniakhin
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Три проблемы получили статус критических, а самой опасной уязвимости (CVE-
2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE – 9.8 из 10.
Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплойтов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

https://www.opennet.me/opennews/art.shtml?num...

54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Кратко: Исследование JFrog обнаружило опасную уязвимость в SQLite (CVE-2026-51302). Она вызывает use‑after‑free в exprComputeOperands()/sqlite3ReleaseTempReg(), затрагивает SQLite 3.41 и требует экстренного обновления; CVSS максимален у некоторых поставщиков.

- Уязвимость: use‑after‑free в exprComputeOperands()/sqlite3ReleaseTempReg(), может приводить к выполнению произвольного кода через SQL-запросы.
- Затронутые версии: уязвимость обнаружена в SQLite 3.41 (и, возможно, в близких ветках); обновите до исправлённой сборки.
- Оценки риска: MITRE/CVE присвоили идентификатор CVE-2026-51302; некоторые дистрибьюторы ставят высокий CVSS (до 10.0 и 9.8).
- Поставщики и исправления: Red Hat, SUSE и другие выпустили патчи/обновления — установите обновления немедленно.
- Эксплуатация: доказательства концепции и анализ доступны в публикации JFrog; эксплойты теоретически возможны через специально составленные SQL.
- Рекомендации: временно ограничьте доступ к уязвимым приложениям, примените патчи, пролонгируйте мониторинг и пересоберите зависимости, использующие SQLite.
- Источники: детальный разбор и техническая публикация JFrog (research.jfrog.com) и записи CVE/MITRE — ознакомьтесь с оригинальными отчётами для деталей.
01:18:01 radio-t bot [2/14] +7 от Bohdan Korablov
https://www.cnbc.com/2026/08/06/amd-buys-taal...

AMD приобретает Taalas — разработчика подхода, при котором конкретная AI-модель «вшивается» в кремний вместо исполнения на универсальном GPU. Это ставка на более дешёвый и быстрый инференс, а значит — на усиление конкуренции AMD с Nvidia не только в обучении, но и в обслуживании моделей.


Access Denied

**Кратко:**
Доступ запрещён — сервер отказал в доступе к указанной странице CNBC (URL и код ссылки приведены). Сообщение содержит ссылку на страницу ошибок CDN (edgesuite) и уникальный номер запроса для диагностики.

- Это сообщение означает, что сервер (или CDN) блокирует доступ к странице по IP, региону или политике безопасности.
- Указанный Reference #18.162c1102.1786227453.97fdfb80 — уникальный идентификатор запроса для поддержки и логов сервера.
- Частые причины: геоблокировка, правила WAF (web application firewall), корпоративный фильтр или подозрительная активность.
- Попробуйте очистить кэш/куки браузера, открыть страницу в режиме инкогнито или другом браузере.
- Используйте VPN или мобильную сеть, чтобы проверить, связана ли проблема с вашим IP или регионом.
- Если доступ важен, свяжитесь с поддержкой сайта CNBC, передав Reference и время ошибки для расследования.
- Можно открыть ссылку на errors.edgesuite.net — она может содержать дополнительные пояснения или инструкции по устранению.
01:18:01 radio-t bot [3/14] +6 от Eugene D
Soppo — Go с недостающими возможностями
https://lobste.rs/s/0ykmyt/soppo_go_with_feat...

Soppo - Go, with the features it's missing | Lobsters

Кратко: Впечатляющий дизайн Soppo — «Go, но с недостающими фичами». Главное беспокойство — универсальная интерполяция строк, совместимость с nil и удобство обработки ошибок; предлагаются синтаксические улучшения и более гибный const, а также лучшее сопоставление и проверки nil.

- Впечатление: автор скептически начал, но остался впечатлён — предложения кажутся разумными и полезными для Go-подобного языка.
- Интерполяция: беспокоит универсальная интерполяция строк; лучше сделать её опциональной, чтобы избежать неожиданных побочных эффектов и ошибок.
- Nil vs interop: сомнения, как добиться одновременно бесшовной межоперабельности и строгой безопасности от nil-значений.
- Обработка ошибок: текущий пример почти не короче if err != nil; нужна более эргономичная нотация для обогащённой передачи ошибок.
- Предложение ?? : короткая форма вроде x := parse() ?? "msg" должна разворачиваться в x, err := parse(); if err != nil { return fmt.Errorf("msg: %w", err) }.
- const: хочется более гибкого const, чтобы помечать неизменяемое почти везде, улучшая оптимизацию, читаемость и уверенность в корректности.
- Сопоставление и проверки: лучшее сопоставление типов и статические проверки nil снимут лишнюю умственную нагрузку с программиста.
01:18:01 radio-t bot [4/14] +6 от Sergio
Проект Rust утвердил правила в отношении использования AI-инструментов

https://www.opennet.ru/opennews/art.shtml?num...

Разработчики языка программирования Rust утвердили правила применения AI-ассистентов в проекте. За отдельными исключениями, правила запрещают передачу кода, сгенерированного через AI, но разрешают использование AI для анализа, изучения, рецензирования и проверки кода. Правила распространяются только на основной репозиторий rust-lang/rust, и отдельно утверждаются командами разработчиков субмодулей, подветок и зависимостей из каталога
crates.io.

Проект Rust утвердил правила в отношении использования AI-инструментов

Краткое резюме: Rust запретил массовую передачу AI-сгенерированного кода в rust-lang/rust, но допускает использование AI для анализа, рецензирования и личной помощи с оговорками, метками и контролируемыми экспериментами.

- Область действия: правила относятся только к основному репозиторию rust-lang/rust; субмодули, ветки и crates.io регулируются отдельными командами.

- Запреты: нельзя публиковать AI-сгенерированный код, документацию, комментарии, отчёты о проблемах и описания изменений от имени участника без явной пометки.

- Разрешённые применения: личный анализ, изучение, рецензирование, проверка кода, создание инструментов для личного использования и консультации по вариантам решений.

- Ограничения рецензирования: выводы AI не могут считаться достаточными для принятия/отклонения изменений; результаты AI — только рекомендации.

- Цитирование вывода AI: допускается с явной пометкой, что контент создан AI (например, прикрепление результатов диагностики).

- Эксперименты с AI-кодом: возможна передача заранее согласованных, неприоритетных, тщательно проверенных изменений, с пометкой "ai-assisted" и предварительным согласованием с рецензующими.

- Процесс отслеживания: экспериментальные изменения отправляют в приватный Zulip-канал проекта, доступный только участникам для мониторинга и обсуждения.
01:18:02 radio-t bot [5/14] +6 от Алекс Классик (classx)
31 июля губернатор Прицкер подписал законопроект штата Иллинойс HB-5511.

Теперь у всех разработчиков операционных систем есть срок до 1 января 2028 года, чтобы внедрить проверку возраста для всех пользователей.

Это касается Windows, macOS, Linux и всех остальных операционных систем, которые имеют какой-либо доступ к интернету.

https://gov-pritzker-newsroom.prezly.com/gov-...

Gov. Pritzker Signs Nation-Leading Legislation to Protect Illinois Children on Social Media

Краткое содержание: Губернатор Иллинойса подписал Children’s Social Media Safety Act, устанавливающий национально передовые защиты детей в интернете: ограничение алгоритмов, усиленные настройки приватности по умолчанию, возрастная верификация и штрафы за нарушение для социальных платформ.

- Что принятый закон делает: запрещает показывать несовершеннолетним алгоритмически подобранный контент; по умолчанию показывается только запрошенный, подписной или хронологический контент от друзей и подписок, без ограничений по информационному доступу.

- Приватность и взаимодействие со взрослыми: профили детей невидимы и непоисковы для незнакомых взрослых; запрещены сообщения, обмен местоположением и финансовые операции с незнакомцами.

- Уведомления и режимы: уведомления, направленные на возвращение детей в ленту, отключены с 22:00 до 7:00, но сообщения от друзей и семьи остаются доступными.

- Родительский контроль: настройки безопасности по умолчанию на устройствах, родители могут отключать или настраивать их вручную в соответствии с семейными предпочтениями.

- Верификация возраста и сроки: устанавливается процесс верификации возраста без требования документов или распознавания лиц; обязательная реализация к 2028 году.

- Охват и исключения: закон распространяется на платформы с аддиктивными алгоритмами и игровые соцплатформы (Instagram, TikTok, Facebook, Snapchat, X, Roblox и др.); новостные сервисы, провайдеры интернета, почта и LMS исключены.

- Исполнение и санкции: генеральный прокурор Иллинойса имеет право применять гражданские штрафы до $50,000 за каждое нарушение; цель — привлечь платформы к ответственности за безопасность детей.
01:18:18 Stanislav Popov мне очень нравится, когда менеджер вместо абстрактной задачи на созвоне даёт готовый прототип или handoff от своего агента, намного качественнее задание получается
01:19:37 Nikita Salomatin мне нравится когда менеджер приносит проблему и доверяет инженерам придумать решение
01:20:02 Artem Likhomanenko жир, но смотри, так тебя скоро заменят, такими темпами)))
01:20:43 Artem Likhomanenko так можно большие компании отсутствием бюрократии развалить
01:21:32 Anton Arkhipov За условный 10 таких можно попробовать получить UK визу талантов - есть популярные кейсы
01:22:31 Artem Likhomanenko а если я могу 10ю агентами управлять, я тоже талантливый?)
01:23:32 Anton Arkhipov там люди оценивают - так что запросить оценку ты можешь, но результат предсказуемый
01:23:44 Artem Likhomanenko обидно
01:25:02 Oleg Sidorkin Срок жизни промышленных GPU 1-3 года
01:25:21 Alexander Ruliov Я бы купил себе плату рядом с видюхой с каким-нибудь GLM-5.2 которая вшита в эту железку, если там цена не космическая, а какие-нибудь $2k
01:25:33 Dmitry Galashin Как и во времена всех прочих индустриальных революций, старое оборудование, которое ещё не вышло из строя, пойдёт на рынки третьих стран
01:26:55 Виктор Кто продаст тезер? Любой объем
01:28:48 Alexander Ruliov Вопросики в расте огонь)
01:29:44 Alexander Ruliov А как вот эти запрещающие все будут оправделять, AI написал PR или человек?
01:33:15 Alexey Naiden Мне кажется, что проблема в том, что ты купишь себе плату с GLM-5.2, а все вокруг будут сидеть на Opus 6.2 и опережать тебя в любых задачах.
Для хобби наверное не проблема, но в профессиональной среде, вероятно, не сработает так
01:34:27 Alexander Ruliov Угу. Но для работы пусть мне работодатель платы предоставляет каждый месяц или платит за подписки. А для пет-проектиков мне вот GLM хватит на годы вполне)
01:41:12 Alexey Naiden Думаю, что именно в этом основная проблема этого подхода: модели пока слишком уж развиваются, а эта железка жёстко фиксируется конкретные веса конкретной архитектуры
01:45:13 Alexander Ruliov
02:01:53 Stanislav Popov ну нет, там прототип уровня: авторизация, когда в куки вписан "admin" и даёт все доступы.

Менеджеры будут ещё какое-то время отставать по уровню вайбкодинга от программистов, думаю даже, что всегда
02:05:08 Oleg Sidorkin Мне один руководитель говорил что когда появляются некие "они" это шиза
02:07:38 Grigory Koposov Пин-понг
Настольный тенис наше все