LINUX.ORG.RU

Искусственный интеллект


48

16

Всего сообщений: 56

Half-Life перенесли на PlayStation 1 при помощи открытого стека PSoXide

 , , , ,

Группа Open Source

Разработчик Эмануэле Бонура, также известный под именами Manny и izzy88izzy, показал работающий перенос Half-Life на оригинальную PlayStation. Проект HL-PSX запускается непосредственно на консоли, а не внутри эмулятора. Рендерер и игровая среда исполнения написаны на Rust поверх открытого набора средств разработки PSoXide.

В опубликованной видеозаписи разработчик прошёл все семь карт обучающего раздела Hazard Course на консоли SCPH-9002. Средняя частота кадров составляет около 17 кадров в секунду. Большую часть времени игра выдаёт примерно 20 кадров, но в крупных помещениях производительность снижается до 10–16 кадров. Работают сохранения, загрузка, оружие, противники, интерфейс и сценарные последовательности, хотя проблемы остаются в обработке звука, столкновений и некоторых элементов графики.

( читать дальше... )

>>> Источник (reddit.com)

unclestephen
()

curl возобновляет приём отчётов об уязвимостях после месячного перерыва

 , , ,

Группа Безопасность

3 августа 2026 года, проект curl возобновляет приём сообщений об уязвимостях через платформу HackerOne. Форма должна открыться в 09:00 CEST, или 10:00 по московскому времени. Весь июль сопровождающие намеренно не принимали и не обрабатывали новые отчёты, объявив период отдыха под названием curl summer of bliss — «лето блаженства curl».

О временной остановке приёма отчётов ведущий разработчик curl Дэниел Стенберг объявил 15 июня. С 1 июля была отключена форма HackerOne, а сообщения, отправленные на адрес команды безопасности, также оставались без рассмотрения. Найденные в течение месяца проблемы исследователям предлагалось сохранить до августа. При этом обычные разделы GitHub для сообщений об ошибках и запросов на включение изменений продолжали работать. «Плохие парни, вероятно, не станут отдыхать. Но мы будем», — объяснил решение Стенберг.

( читать дальше... )

>>> Источник (haxx.se)

unclestephen
()

Линус Торвальдс предложил противникам использования ИИ форкнуть Linux или уйти

 , , ,

15 июля 2026 года Линус Торвальдс жёстко высказался против попыток объявить разработку ядра Linux территорией, свободной от искусственного интеллекта. В сообщении в списке рассылки linux-media он заявил, что Linux «не относится к анти-ИИ-проектам», а несогласные с этим могут воспользоваться предоставляемой свободным ПО возможностью и создать собственное ответвление проекта — либо просто покинуть его. Письмо было отправлено 14 июля в 20:06 по тихоокеанскому времени, что соответствует 15 июля по UTC.

Спор возник в обсуждении возможной интеграции системы учёта патчей Patchwork с Sashiko — открытым агентным средством рецензирования изменений ядра Linux. Система отслеживает общедоступные списки рассылки, анализирует поступающие патчи при помощи языковых моделей и пытается обнаруживать архитектурные ошибки, проблемы безопасности, управления ресурсами и параллельного выполнения. Код Sashiko передан Linux Foundation и распространяется под Apache 2.0, а работу публичного сервиса и расходы на используемые модели оплачивает Google.

( читать дальше... )

>>> Источник (kernel.org)

unclestephen
()

Единственный координатор уязвимостей GNOME покинет проект на фоне роста числа ИИ-отчётов

 , , , ,

Единственный координатор уязвимостей GNOME покинет проект на фоне роста числа ИИ-отчётов
Группа GNOME

Разработчик GNOME Майкл Катандзаро объявил об отказе от сопровождения централизованного учёта уязвимостей. С 1 ноября 2026 года он перестанет принимать новые сообщения, в течение ноября завершит обработку ранее зарегистрированных вопросов, а 1 декабря окончательно сложит с себя эти обязанности. Катандзаро подчёркивает, что в настоящее время «сейчас никто другой не отслеживает проблемы безопасности GNOME».

( читать дальше... )

>>> Источник (gnome.org)

unclestephen
()

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

 , , , ,

Группа Безопасность

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Госдума России приняла закон «О поддержке развития технологий искусственного интеллекта в Российской Федерации»

 , , ,

Сразу во 2-м и 3-м чтении 8.07.2026 был принят очень важный для целой отрасли закон. Закон носит рамочный характер и предполагает, что правительство выпустит массу подзаконных актов, регулирующих отдельные технические и правовые вопросы. Закон, в случае одобрения Советом Федерации и Президентом РФ, вступит в действие в основном уже с 1 сентября 2026 г., хотя полностью все положения заработают с 1 марта 2027 г. В ситуации уже состоявшегося внедрения моделей, там где потребуется применение только национальных или суверенных моделей, их можно будет продолжать использовать до 1 сентября 2032 г.

( читать дальше... )

>>> Страница принятого законопроекта (duma.gov.ru)

praseodim
()

Опубликован исходный код браузерного порта DOS-игры «Поле Чудес 2»

 claude fable, , ,

Опубликован исходный код браузерного порта DOS-игры «Поле Чудес 2»
Группа Игры

Опубликован исходный код браузерного порта DOS-игры «Поле Чудес 2» 1993 года. Проект написан на TypeScript и воссоздаёт оригинальную игру в браузере без запуска старого исполняемого файла.

Автор порта восстановил поведение игры по оригинальным бинарным данным и реконструкции, основанной на дизассемблировании. В проекте реализованы заставка, ввод имени игрока, восемь стадий турнира, 16-секторное колесо, выбор букв курсором-рукой, открытие букв на табло, мини-игра со шкатулками, торг с Якубовичем за приз, рекламные паузы, финальная церемония и таблица лучших игроков.

Главная техническая особенность проекта — подход «zero binaries». Оригинальные ресурсы не используются как непрозрачные бинарные файлы: спрайты и шрифты перекодированы в lossless WebP и JSON-манифесты, а словарь вопросов и таблица рекордов представлены в JSON. При этом тесты могут собрать ресурсы обратно в исходные файлы побайтно, что позволяет проверять точность переноса.

В репозитории также есть набор проверок: unit- и integration-тесты, сборка, smoke-тест через Playwright и общий режим verify. Для запуска достаточно перейти в каталог web, установить зависимости через npm и запустить dev-сервер.

По данным Rozetked, разработчик Денис Ширяев использовал Claude Fable 5 для переноса игры из бинарного кода в TypeScript. Он утверждает, что модель за несколько часов вернула переписанные исходники и извлекла даже спрайты. На фоне недавнего запуска и последующего отключения доступа к Fable 5 история стала показательным примером того, как современные LLM уже применяются не только для генерации нового кода, но и для восстановления и портирования старого программного наследия.

Код TypeScript-части проекта распространяется под лицензией MIT, но автор отдельно уточняет, что эта лицензия не распространяется на перекодированные данные оригинальной игры 1993 года.

>>> Источник (github.com)

unclestephen
()

Anthropic ввела в Claude тихий саботаж разработки моделей машинного обучения

 , ,

Недавно (с 9 июня 2026) разработчики нейросетей столкнулись с явлением, которое может иметь далеко идущие последствия. Производители LLM уже не только явно отказывают клиентам в работе над определёнными темами, но и внедряются неявные механизмы. Известная модель Claude, которая считается одной из лучших или даже самой лучшей LLM для разработки программ, тихо и незаметно (в отличие от таких вещей как кибербезопасность, биология и химия) тупит, если детектирует, что с её помощью пытаются вести разработку других моделей.

( читать дальше... )

>>> PDF от Anthropic с условием (anthropic.com)

anonymous_incognito
()

JetBrains открыла Mellum2 — MoE-модель для быстрых AI-сценариев в разработке

 , , mellum2,

Компания JetBrains открыла модель Mellum2, предназначенную для использования в AI-инструментах для разработки ПО. Модель опубликована под лицензией Apache 2.0, веса доступны на Hugging Face. В JetBrains подчёркивают, что Mellum2 обучалась с нуля и рассчитана не на мультимодальные задачи, а на работу с текстом и кодом: маршрутизацию запросов, RAG-конвейеры, суммаризацию, вспомогательных агентов и приватное развёртывание в инфраструктуре компаний.

Mellum2 построена по архитектуре Mixture-of-Experts. При общем размере в 12 млрд параметров на каждый токен активируется только около 2.5 млрд параметров, что должно снижать вычислительные затраты и задержки при инференсе. По утверждению JetBrains, по производительности на бенчмарках модель сопоставима с открытыми моделями близкого размера, но обеспечивает более чем двукратное ускорение инференса.

( читать дальше... )

>>> Источник (jetbrains.com)

unclestephen
()

Cirrus CI прекратил работу после перехода команды Cirrus Labs в OpenAI

 cirrus, cirrus ci, ,

Группа Open Source

Сервис непрерывной интеграции Cirrus CI прекратил выполнение задач 1 июня 2026 года. Решение связано с тем, что команда Cirrus Labs переходит в OpenAI и присоединяется к направлению Agent Infrastructure. В официальном объявлении Cirrus Labs указано, что компания больше не принимает новых клиентов для Cirrus Runners, поддержит существующие контракты до окончания их срока, а сам Cirrus CI будет закрыт с понедельника, 1 июня 2026 года.

Cirrus Labs работала около девяти лет и развивала инструменты для CI/CD, сборочных окружений и виртуализации. В 2018 году команда запустила SaaS CI/CD-сервис с поддержкой Linux, Windows и macOS, а позднее выпустила Tart — популярный инструмент виртуализации macOS на Apple Silicon, а также Vetu и Orchard.

Кого это затронуло

( читать дальше... )

>>> Источник (cirruslabs.org)

unclestephen
()

IBM и Red Hat запускают Project Lightwell — коммерческую службу защиты open source с ИИ и 20 тысячами инженеров

 , , , ,

Группа Red Hat

IBM и Red Hat объявили о запуске инициативы Project Lightwell, в рамках которой компании намерены вложить 5 млрд долларов в защиту открытого программного обеспечения и цепочек поставки ПО. Проект представлен как «доверенный центр координации» для поиска, проверки и исправления уязвимостей в open source-компонентах, используемых корпоративными заказчиками.

Суть Project Lightwell — распространить привычную для Red Hat модель сопровождения корпоративного open source за пределы собственных продуктов. Если раньше компания тестировала, подписывала, поставляла и отправляла исправления upstream главным образом для компонентов своих платформ, то теперь этот подход хотят применить к более широкому набору зависимостей: независимым библиотекам, языковым toolchain, AI-фреймворкам и платформам потоковой обработки данных.

( читать дальше... )

>>> Источник (ibm.com)

unclestephen
()

Грег Кроа-Хартман рассказал, что LLM стали лучше искать ошибки

 , ,

Грег Кроа-Хартман (Greg Kroah-Hartman), нидерландский разработчик Linux, рассказал The Register, об изменениях в поступающих отчётах об уязвимостях, генерируемых «искуственным интелектом».

С месяц назад качество ИИ-шных отчётов об уязвимостях резко повысилось. Ранее большая их часть была мусором, но по мнению Кроа-Хартмана это не было большой проблемой для ядра (в отличие от cURL) — разработчиков много, и они справлялись, а мусор скорее веселил, чем беспокоил. Но последний месяц значительная часть присылаемого действительно полезна. И это наблюдается и в других открытых проектах. Почему — неясно. То ли улучшились инструменты, то ли люди начали правильно ими пользоваться.

Присылающие отчёты и патчи разработчики начинают честно помечать сделанное ИИ как таковое. ИИ уже сейчас способен генерировать десятки патчей, если условия возникновения ошибки просты и легко определяются.

По поводу переданного Гуглом Sashiko, Кроа-Хартман сказал, что им нужен инструмент для быстрой оценки присылаемых патчей. Большинство патчей уже сейчас проходят через него. И он доступен всем.

LLM для ревью первыми стали использовать разработчики сетевой подсистемы и BPF. Затем DRM. Но это требовало много ресурсов. С инструментом Гугла это стало доступно всем, и всё приведут к общему интерфейсу.

Эти проверки — «в дополнение» к имеющимся, а не «окончательные». Они позволяют быстрее отвечать присылающим патчи разработчикам. Кроа-Хартман ожидает, что количество ИИ-шных отчётов об ошибках и патчей будет расти, и ищет способы ускорить их обработку. Если что-то не проходит автоматическую проверку, мэйнтэйнер может на него не отвлекаться.

Кроа-Хартман считает, что ИИ облегчил поиск уязвимостей и увеличил нагрузку на мэйнтэйнеров ядра. Поэтому будет правильно облегчить работу мэйнтэйнеров при помощи ИИ.

>>> Пересказ на opennet.ru

>>> Интервью (английский) (theregister.com)

question4
()

Гугл запустил публичную систему ревью кода ядра Linux

 , ,

Группа Ядро Linux

Роман Гущин (Roman Gushchin) из команды разработчиков ядра Linux в Google объявил о доступности новой системы проверки кода с помощью искусственного интеллекта. Внутри Google она уже используется для выявления проблем, и теперь она доступна публично и охватывает все сообщения, отправленные в список рассылки ядра Linux. Роман сообщает, что Сасико смогла обнаружить около 53% ошибок на основе неотфильтрованного набора из 1000 недавних проблем ядра Linux с меткой «Исправления:». Кто-то может сказать, что 53% — это не так уж впечатляет, но 100% этих ошибок были пропущены рецензентами-людьми.

>>> Источник: phoronix.com (phoronix.com)

Lusine
()

Разработчики Godot столкнулись с наплывом «нейрослопа»

 , ,

Разработчики Godot столкнулись с наплывом «нейрослопа»

Контрибьюторы и мейнтейнеры игрового движка Godot заявили о растущей проблеме так называемого «нейрослопа» в pull requests, которые создают дополнительную нагрузку на команду проекта.

О проблеме написал один из ведущих разработчиков движка, Rémi Verschelde. По его словам, количество AI-сгенированных PR в репозитории Godot на GitHub заметно выросло, а их проверка становится «все более изматывающей и деморализующей» для мейнтейнеров.

Разработчики отмечают несколько характерных признаков «нейрослопа»:

  • чрезмерно длинные, шаблонные описания изменений
  • правки, которые часто не имеют смысла
  • отсутствие понимания автором собственного кода
  • сомнительные или выдуманные результаты тестирования

Как подчеркнул Версшельде, команде приходится по нескольку раз в день вторично проверять каждый PR от новых участников: «написан ли код человеком хотя бы частично, понимает ли автор внесенные изменения, тестировал ли он их вообще.»

Godot традиционно позиционирует себя как дружелюбный к новым контрибьюторам open-source проект. Любой пользователь движка может попытаться внести вклад в развитие движка. Однако, по словам разработчиков, растущий поток AI-сгенерированных PR начинает подрывать эту модель: «мейнтейнеры тратят значительную часть времени на фильтрацию и разбор низкокачественных изменений.»

«Я не знаю, как долго мы сможем это выдерживать», - отмечает один из разработчиков.

Предлагаются организационные меры - например, разделение очередей на ревью: приоритетная обработка PR от аккаунтов с давней историей участия в open-source и отдельная очередь для новых контрибьюторов.

Также разработчики указывают, что единственным устойчивым решением может стать увеличение финансирования проекта, чтобы оплачивать дополнительную работу по ревью.

>>> Подробности (bsky.app)

daminatorus
()

Node.js меняет программу bug bounty из-за ИИ-мусора

 , , ,

Node.js меняет программу bug bounty из-за ИИ-мусора

Проект Node.js меняет программу вознаграждений за найденные ошибки после того, как разработчики столкнулись с потоком отчетов, созданных с помощью искусственного интеллекта, которые трудно оценить.

Теперь для отправки отчетов об уязвимостях HackerOne в проект Node.js требуется показатель Signal 1.0 или выше.

( читать дальше... )

Signal — это метрика репутации в HackerOne, которая отражает качество прошлых отчетов исследователя. Высокий Signal указывает на историю валидных и значимых находок. Это требование помогает расставлять приоритеты в пользу отчетов от экспертов с доказанным опытом и снижает нагрузку по разбору некорректных заявок.

>>> Источник (nodejs.org)

XMPP
()

Curl закрывает программу bug bounty из-за ИИ-мусора

 , , ,

Проект curl прекратил программу вознаграждения за найденные ошибки после того, как разработчики столкнулись с потоком отчетов, созданных с помощью искусственного интеллекта, которые трудно оценить.

На прошлой неделе Даниэль Стенберг, руководитель проекта, разместил на GitHub запись, сообщающую о завершении программы к концу января 2026 года. Он ранее выражал недовольство по поводу баг-репортов от ИИ в начале 2024 года и подумал о закрытии программы уже в середине 2025 года. Хотя он признал, что ИИ может помочь в поиске ошибок, основной проблемой стали многочисленные «бесполезные» отчеты.

В своем сообщении Стенберг отметил, что прекращение программы вознаграждения должно уменьшить поток некачественных отчетов и облегчить работу команды безопасности curl.

Стенберг также выразил надежду, что разработчики будут продолжать отправлять настоящие отчеты о безопасности, даже если финансового вознаграждения не будет.

>>> Источник (theregister.com)

XMPP
()

Линус Торвальдс использует AI при написании хобби-проектов

 , ,

Линус Торвальдс, создатель Linux и Git, во время этих зимних каникул работал над новым хобби-проектом AudioNoise.

Он признался, что часть кода была написана с помощью «vibe coding» и инструмента Google Antigravity. Это примечательно, учитывая его недавние скептические комментарии о необходимости документации для AI-инструментов.

Линус, использует зимние каникулы для отдыха от ядра Linux и работы над личными техническими хобби. Это помогает ему перезагрузиться, например, в прошлом году он мастерил гитарные педали, что он назвал «Lego для взрослых с паяльником».

AudioNoise — это проект с открытым исходным кодом для создания случайных цифровых аудиоэффектов, связанных с гитарными педалями, сам он называет его «еще одним глупым репозиторием».

Вайб-кодинг — это неформальный ироничный термин, описывает стиль программирования, когда:

  • Разработчик не пишет код с нуля, а полагается на AI-ассистента (вроде GitHub Copilot, Cursor, или, как в данном случае, Google Antigravity).
  • Задача ставится на естественном языке (например, «создай график, который визуализирует аудиосигнал»).
  • AI генерирует код, который разработчик затем может редактировать и принять.


Иначе этот метод можно назвать «парное программирование с ИИ».

В файле README проекта AudioNoise Линус пишет, что он не эксперт в Python. Он признается, что знает об аналоговых фильтрах больше, чем о Python.

Сначала он использовал свой старый подход: «делай по принципу „обезьяна видит — обезьяна делает“». То есть искал готовые примеры кода и адаптировал их. Затем он пошел дальше и перестал быть этим «посредником». Вместо того чтобы самому копировать и переделывать код из Google, он поручил эту работу Google Antigravity — AI-инструменту для генерации кода.

В чем же суть?
Незадолго до этого Линус критиковал коллег-разработчиков ядра Linux за то, что они используют AI-инструменты без должной документации и проверки. Он подчеркивал, что ответственность за код всегда лежит на человеке.

Теперь выясняется, что он сам использует похожие AI-инструменты, но для личного хобби-проекта, а не для критического ядра ОС.
Это иллюстрирует, как AI-инструменты становятся полезны даже самым опытным, но узкоспециализированным разработчикам как Линус для решения задач за пределами их основной экспертизы.

>>> Phoronix (phoronix.com)

splinter
()

GNOME.org вводит официальный запрет на публикацию расширений с кодом, сгенерированным искусственным интеллектом

 ,

GNOME.org вводит официальный запрет на публикацию расширений с кодом, сгенерированным искусственным интеллектом

Команда, отвечающая за хостинг расширений GNOME.org, объявила о прекращении приема новых дополнений для рабочего окружения GNOME Shell, если их код был создан с помощью генеративного искусственного интеллекта. В официальные правила проверки был добавлен соответствующий пункт, запрещающий подобные загрузки.

Решение обусловлено растущим числом заявок на публикацию в каталоге extensions.gnome.org, которые были сгенерированы ИИ. Новое правило в руководстве четко указывает, что такой код будет отклонен.

( читать дальше... )

>>> Подробности (phoronix.com)

DrRulez
()

AMD выпустила Ryzen AI Software 1.6.1 с начальной поддержкой Linux

 , ,

Группа Hardware and Drivers

Компания AMD представила обновление Ryzen AI Software до версии 1.6.1, добавив поддержку операционных систем Linux. Ранее этот программный пакет, предназначенный для оптимизации и развертывания ИИ-инференса на ПК с процессорами Ryzen AI, был доступен исключительно для Windows.

( читать дальше... )

>>> Подробности (opennet.ru) (opennet.ru)

Alexandr_0503
()

Запуск от root и дефолтные пароли: советы от ИИ подвергают угрозам безопасность домашней сети

 , ,

Группа Безопасность

Естественная идея упростить работу с домашней сетью и повысить уровень её защищённости неожиданно обернулась чередой почти катастрофических ошибок из-за советов популярных ИИ-помощников. Вместо того, чтобы сэкономить время и снизить риски, журналист издания Cybernews, полагаясь на помощь чат-ботов, столкнулся с рекомендациями, которые могли бы открыть его локальные сервисы всему интернету.

( читать дальше... )

>>> ChatGPT, Claude и Gemini дают опасные советы по кибербезопасности. (cybernews.com)

demo13
()