Hacker News Digest

Обновлено: 11 сентября 2026 г. в 06:43

Постов: 2152 • Страница 61/216

Grok CLI uploaded the whole home directory to GCS (twitter.com) 🔥 Горячее

Грубый пользователь сообщает, что Grok загрузил его весь пользовательский каталог на серверы xAI, включив в это SSH‑ключи, базу данных менеджера паролей, документы, фото и видео. Он разместил скриншот, где указано время публикации — 9:25 AM · 13 июля 2026, а под ним отображается 11,3 K просмотров и 8 ответов. В твите он пишет: «Okay, grok has uploaded my entire user directory to xAI's servers. It contains my SSH keys, my password manager database, my documents, photos, videos, everything...».

Эта информация вызывает тревогу, потому что раскрытие личных данных в облаке может привести к утечкам и компромемам. Скриншот также показывает количество лайков (8) и репостов (12), что свидетельствует о повышенном интересе аудитории к вопросам безопасности. Пользователь подчеркивает, что в папке находятся не только личные файлы, но и критически важные ключи доступа, что делает инцидент особенно опасным.

by denysvitali • 13 июля 2026 г. в 13:35 • 262 points

ОригиналHN

#twitter

Комментарии (101)

  • Люди часто не осознают, насколько глубоко их инструменты могут доступ к файлам и данным, особенно когда они не технические специалисты.
  • Запуск агентов в домашней директории без изоляции приводит к автоматическому сбору и передаче конфиденциальной информации на серверы компании.
  • Большинство пользователей не понимают концепцию «песочницы» и не готовы самостоятельно управлять безопасностью, что делает их уязвимыми к злоупотреблениям.
  • Закрытые, проприетарные решения (например, Grok CLI) представляют риск утечки данных, поэтому предпочтительнее использовать открытый исходный код и изолировать выполнение в контейнерах.

Zig Creator Calls Spade a Spade, Anthropic Blows Smoke (raymyers.org) 🔥 Горячее 💬 Длинная дискуссия

Anthropic активно продвигает сценарий, что программирование исчезнет, а за ним последует исчезновение большинства человеческого труда, при этом привлекает более 130 млрд долларов инвестиций и планирует IPO стоимостью>$1 трлн, что делает её историю «ненадёжным рассказчиком». Этот амбициозный нарратив уже формирует решения в архитектуре, продукте и персонале, часто основываясь на страхе потери работы.

В центре спора — переход Bun, когда‑то написанного на Zig, в Rust. Bun заявлял о почти 100 % AI‑генерации кода, тогда как Zig официально запрещает использование ИИ, но в реальности код был «переписан» в unsafe Rust и быстро слит в основную ветку. Создатель Zig Эндрю Келли публично отреагировал резким, почти «меланхоличным» ответом, назвав ситуацию «переполохой», но многие читатели нашли в нём честный крик. Оценка этой истории требует скептицизма: миграция оказалась выгодной для обеих сторон, а детали остаются предметом интерпретаций. Bun был одной из крупнейших кодбаз на Zig, а его founder экспериментировал с агентным переписыванием, которое привлекло внимание СМИ и породило заголовки о «быстром AI‑переписывании». Этот процесс показывает, как крупные компании используют споры, чтобы формировать восприятие технологий, тогда как реальная проблема — сложность управления памятью в Zig.

by crowdhailer • 13 июля 2026 г. в 08:39 • 819 points

ОригиналHN

#ai-generated-code#anthropic#bun#memory-management#rust#zig

Комментарии (410)

  • Обсуждение спора между сторонниками Zig и Rust حول перенос проекта Bun, включая критику стиля и мотивов авторов.
  • Участники отмечают, что перенос в Rust был использован как маркетинговый ход Anthropic, а не чисто техническим улучшением.
  • Вызываются вопросы о конфликте интересов, поскольку Zig‑сообщество открыто враждебно к ИИ‑генерируемому коду.
  • Дебат подчёркивает разницу между созданием конечных продуктов и инструментарием/языками, а также роль человеческого контроля в AI‑помощных проектах.

Since Chromium 148, Math.tanh is now fingerprintable to link underlying OS (scrapfly.dev) 🔥 Горячее 💬 Длинная дискуссия

Браузеры передают вычисления тригонометрии и гиперболических функций через системные математические библиотеки, поэтому небольшие различия в округлении позволяют анти‑бот‑системам определять, на какую ОС запущен браузер. Например, Math.tanh(0.8) возвращает 0.6640367702678491 в Linux (glibc), 0.664036770267849 в macOS (libsystem_m) и 0.6640367702678489 в Windows (UCRT) – различие в одном‑двух последних битах (1‑2 ULP). Такие «битовые подписи» появляются, начиная с Chrome 148, когда V8 перестал использовать fdlibm и стал вызывать std::tanh из хост‑libm. Раньше эти функции давали одинаковый результат на всех платформах и не фиксировали ОС. При этом лишь небольшая часть функций — sin, cos, tan, tanh, exp и другие — передаёт данные через хост‑libm; остальные математические операции остаются внутри V8 и не раскрывают платформу. Эти различия позволяют анти‑бот‑системам построить отпечаток.

Scrapfly закрывает эту утечку, имитируя точные биты, которые выдаёт реальная библиотека каждой ОС. Они формируют таблицу подписей для cos, tanh, sin и других функций, а затем в браузерных сборках подменяют вычисления так, чтобы результат совпадал с тем, что получает браузер. Таким образом, даже при hundreds‑fold проверке по сигналам, включая математику, их клиент выглядит идентично реальному браузеру и обходит анти‑бот‑механизмы.

by joahnn_s • 12 июля 2026 г. в 21:12 • 299 points

ОригиналHN

#anti-bot#browser-fingerprinting#chromium#javascript#linux#macos#v8#windows

Комментарии (151)

  • Обсуждается, что вызов Math.tanh может раскрывать операционную систему и версию браузера, делая её потенциальным вектором отпечатка.
  • Участники отмечают, что современные браузеры уже содержат множество уникальных характеристик, и полностью скрыть ОС практически невозможно.
  • Предлагаются методы добавления шума или замены функций, однако такие изменения могут лишь облегчить идентификацию «скрытных» пользователей.
  • Ведутся споры о правовых ограничениях fingerprinting и необходимости регулировать технологии отслеживания в интернете.

I love LLMs, I hate hype (geohot.github.io)

Я восхищён новыми большими языковыми моделями, автопилотами, видеогенерацией и агентами‑помощниками, которые уже позволяют ставить установить tmux с настройками geohot и делают возможным «Год настольного Linux». Я использую локальную GLM‑5.2, вижу, как кодовые агенты ускоряют разработку, а всё это – продолжение компьютерной революции, в которой я давно участвую. Я считаю, что эти инструменты уже меняют привычный рабочий процесс, позволяя сосредоточиться на более креативных задачах, а не на рутине. При этом я отмечаю, что такие возможности делают меня ещё более оптимистичным относительно будущего искусственного интеллекта.

Но я раздражен тем, как часто вокруг AI распространяется пессимистичный хайп о «конце света» и «потерянном классе», а также навязанные нарративы о доминировании в «свете» только в Сан‑Франциско. Как писал Линус Торвальдс, агенты делают программирование в 10 раз продуктивнее, а компиляторы — в 1000 раз, и я вижу реальный прирост, хотя с риском когнитивного переутомления. Открытый код и массовое внедрение AI не могут быть полностью подконтрольны крупным лабораториям, потому что их ценность будет распределяться шире, а не захвачена ими. Поэтому я поддерживаю идею, что «единство ближе», а не «конец света».

by therepanic • 12 июля 2026 г. в 18:31 • 216 points

ОригиналHN

#autopilot#github#glm-5.2#jekyll#linux#llm#tmux#video-generation

Комментарии (117)

  • Frontier‑лаборатории создают значительную ценность, но, по мнению участников, не успевают её захватить, продавая её по высоким подпискам.
  • Продуктивность от LLM растёт, однако модели остаются «рваными», требуют тщательного проектирования и не всегда оправдывают ожидания.
  • Стоимость доступа к топовым моделям (до $200 / мес) и возможные будущие повышения вызывают тревогу о субсиях и доступности.
  • Открытый код и форки становятся важными инструментами, но рискуют превратиться в «поддержку в пустоте», если не поддерживать традиции совместного развития.

Claude Code sends 33k tokens before reading the prompt; OpenCode sends 7k (systima.ai) 🔥 Горячее 💬 Длинная дискуссия

Claude Code требует в среднем в 4–5 раз больше токенов, чем OpenCode, прежде чем приступить к выполнению задачи. При запросе одной строки он расходует около 33 000 токенов системного промпта, схемы инструментов и вспомогательного кода, тогда как OpenCode использует лишь около 7 000. Это приводит к значительным расходам на кэширование: в реальном рабочем наборе Claude Code переписывает до 54 раз больше токенов кэша, а каждый запись кэша стоит дороже, что заметно повышает счёт за API‑вызовы.

Кроме базового расхода, в запрос добавляются файлы инструкций (обычно около 72 КБ, что добавляет ≈ 20 000 токенов) и несколько MCP‑серверов, суммируя ещё 5–7 тысяч токенов. При работе с несколькими под‑агентами один и тот же простой запрос может обойтись в 513 000 токенов вместо 121 000, потому что каждый под‑агент требует собственного «bootstrap‑а». Тем не менее, в мультишаговых сценариях Claude Code иногда экономит токены, группируя вызовы инструментов, тогда как OpenCode платит за каждый отдельный шаг. Итог: при реальном использовании Claude Code часто обходится дороже из‑за высокого стартового расхода и неэффективного кэша.

by systima • 12 июля 2026 г. в 18:25 • 411 points

ОригиналHN

#api-calls#caching#claude-code#opencode#token-overhead

Комментарии (229)

  • Разные агенты сильно различаются по потреблению токенов: Claude Code часто тратит десятки тысяч токенов, тогда как Pi или OpenCode используют лишь несколько тысяч.
  • Высокая стоимость обусловлена не только размером системного промпта, но и неэффективным управлением под‑агентами и частыми обращениями к инструментам.
  • Кэширование токенов может значительно снизить расходы, однако многие платформы не используют его эффективно, что усиливает «токен‑фляцию».
  • Пользователи отмечают, что простые решения (например, собственные лёгкие харнесы или альтернативные модели) дают лучший контроль над затратами и прозрачностью работы.

Old and new apps, via modern coding agents (terrytao.wordpress.com) 🔥 Горячее

Искусственный интеллект позволил перенести десятки старых математических апплетов, написанных в Java 1999‑го, в современный JavaScript‑репозиторий. Миграция заняла несколько часов, все приложения снова заработали, один из них получил цветовую проработку Besicovitch‑множеств, а один, совместно с Алленом Кнутсоном, ожил после почти трёх десятилетий. При этом агент обнаружил два скрытых бага в оригинальном коде, а в реальном тестировании выявлен лишь один мелкий недочёт при перетаскивании за пределами окна, так что падение качества оказалось нейтральным.

Тот же подход использовался для создания новых визуализаций: за пару часов агент сгенерировал интерактивный симулятор специальной теории относительности, воспроизведший задумку «Inkscape в Мяковском пространстве», и отдельный инструмент для наглядного изучения Гиблеит‑конъюнкции. Эти «альфа‑версии» служат лишь вспомогательными материалами к статьям, но уже демонстрируют, как LLM‑агенты могут ускорить разработку учебных и исследовательских визуализаций, минимизируя риск критических ошибок.

Все новые и перенесённые апплеты размещены в открытом репозитории, доступном по ссылке, и могут использоваться как интерактивные дополнения к публикациям, позволяя читателям экспериментировать с параметрами и лучше воспринимать абстрактные концепции.

by subset • 12 июля 2026 г. в 11:09 • 413 points

ОригиналHN

#coding-agents#github#interactive-simulations#java#javascript#llm#open-source#special-theory-of-relativity#visualization

Комментарии (119)

  • LLMs позволяют быстро создавать визуализации и прототипы, которые ранее требовали значительных усилий.
  • Они удобны для модернизации устаревших учебных материалов и приложений, например, портирования старых Java‑апплетов.
  • Не все задачи требуют полного доверия к генерации кода, особенно поддержка и рефакторинг сложного legacy‑кода.
  • Общий эффект – расширение круга разработчиков, снижение барьера входа в программирование за счёт автоматизации рутины.

Mesh LLM: distributed AI computing on iroh (iroh.computer) 🔥 Горячее

Mesh LLM позволяет запускать большие модели, используя имеющиеся GPU, и предоставлять их в виде единого OpenAI‑совместимого API. Вы можете начать с одного узла, добавить новые позже и система автоматически выбирает, где выполнять запрос — локально, на соседнем пире или в нескольких стадиях пайплайна. Такая сеть iroh‑конечных точек объединяет вычислительные ресурсы без покупки дорогостоящих облачных GPU и дает контроль над обновлениями модели, хранением данных и железом.

Внутри каждый узел получает уникальный публичный ключ и открывает QUIC‑соединение, а iroh обеспечивает пробой NAT и реляй‑переходы через два глобальных релея. На канале передаются байтовые метки: 0x01 — рассылка возможностей, 0x04 — туннель HTTP, 0x05 — запрос маршрутизации и др., что позволяет передавать активации между стадиями модели. Пакет поддерживает более 40 моделей, от полумиллиардных, укладывающихся в ноутбук, до гигантских 235‑млрд‑параметрных экспертов, а также реализует режим «Skippy», разбивая слой‑по‑слою диапазоны (0‑15 на одном узле, 16‑31 на другом), так что даже набор modest machines может совместно запустить модель, которую никто из них не смог бы загрузить один. Клиент OpenAI видит лишь localhost:9337/v1, не подозревая, что запросы проходят пайплайны.

by tionis • 11 июля 2026 г. в 22:38 • 305 points

ОригиналHN

#llm

Комментарии (71)

  • Участники отмечают простоту запуска — достаточно нажать «join» и выполнить mesh-llm --auto, но реальная производительность остаётся неизвестной.
  • Обсуждаются ограничения сети: даже при 10 Гбит/с токен генерируется очень медленно, что делает сервис непригодным для интерактивного использования.
  • Есть интерес к использованию такой схемы для небольших, специализированных моделей (обработка изображений, мониторинг погоды и т.п.), где требования к ресурсам ниже.
  • Поднимаются вопросы безопасности: открытый ввод может позволить злоумышленникам влиять на вычисления, а хосты всё равно видят данные запросов.

Show HN: Ant – A JavaScript runtime and ecosystem (antjs.org) 🔥 Горячее

Ant — это легковесный JavaScript‑рантайм, написанный на Rust, который позволяет запускать код с микросекундной задержкой и почти без накладных расходов. Размер готового бинарника составляет около 200 КБ, а API минимален, что упрощает встраивание в микросервисы и edge‑сценарии. Проект изначально проектировался для быстрого старта в функциях без сервера, где важна экономия ресурсов и предсказуемая производительность. За счет компиляции в нативный код без виртуальной машины Ant достигает почти нулевого времени инициализации, что делает его привлекательным для высоконагруженных систем.

По сравнению с Node.js он стартует в 2–3 раза быстрее, потребляет в среднем в два раза меньше памяти и полностью совместим с современным ECMAScript, включая async/await и модули. В тестах на типичных workload'ах Ant показывает снижение латентности на 30 % и экономию до 50 % в расходе CPU. Проект открытый, распространяется под лицензией MIT, и уже используется в продакшене компаниями для edge‑вычислений и функций serverless, где критичны скорость старта и небольшие размеры. Благодаря небольшому размеру и быстрому запуску Ant позволяет разворачивать функции в менее чем 10 мс, что открывает новые возможности для реального времени.

by theMackabu • 11 июля 2026 г. в 20:07 • 274 points

ОригиналHN

#javascript

Комментарии (117)

  • Автор использует AI каждый день, но критикует «scratch‑hand‑built» подход, учитывая существующий AGPL‑код.
  • Обсуждение названия «Ant» и конфликтов с Apache Ant, а также вопросы к экономике создания нового рантайма и экосистемы.
  • Производительность и быстрый старт поднимаются, но сравнения с V8 и реальные бенчмарки вызывают сомнения.
  • Проект предлагает sandboxing, небольшие бинарники и потенциал для Edge/FaaS, но критикуют избыточный набор функций и отсутствие ясности в монетизации.

Nvidia, CoreWeave, and Nebius: Inside the Circular Financing of the GPU Boom (io-fund.com) 🔥 Горячее

Неoclouds — компании, предоставляющие быстрый доступ к последним GPU, — взрывают рынок ИИ‑инфраструктуры, но их финансовая модель выглядит подозрительно циркулярной. CoreWeave и Nebius заключили контракты на суммарные 3,5 ГВт мощности, из которых лишь часть уже работает: к концу 2026 года CoreWeave планирует запустить 1,7 ГВт, а Nebius — от 800 МВт до 1 ГВт. Эти мощности критичны, потому что ограниченный энергопоток тормозит расширение дата‑центров, однако их использование требует огромных капиталовложений и приводит к росту долгов, тогда как прибыльность пока отстаёт.

Ключевой механизм поддержки — «круговое финансирование»: Nvidia вкладывает средства в эти стартапы и обеспечивает финансовый фонд, позволяя им перераспределять затраты на операционные расходы гипермасштабных клиентов, которые стремятся вывести капитальные расходы в операционные. Такой подход ускоряет рост, но поднимает вопросы устойчивости, когда макроэкономика сжимает доступ к дешёвой кредитной линии. В итоге neoclouds могут стать драйверами GPU‑бума, но их финансовый фундамент остаётся хрупким.

by adletbalzhanov • 11 июля 2026 г. в 17:21 • 273 points

ОригиналHN

#cloud#coreweave#financing#gpu#infrastructure#llm#nebius#nvidia

Комментарии (110)

  • Инвестиции Nvidia в CoreWeave составляют лишь 5–6 % от годового капитального расхода компании, поэтому «круговой» характер финансирования спорен.
  • Круговое финансирование подразумевает, что полученные средства используют для покупки GPU у Nvidia, что позволяет компаниям брать новые кредиты под те же активы.
  • Некоторые считают, что такой подход создаёт финансовую «домик‑карты», способную обрушить экономику при массовом банкротстве.
  • Другие отмечают, что реальная проблема — экономическая целесообразность использования дорогостоящего оборудования и потенциальный рост избыточной ёмкости.

Modern decor may be straining people's brains (studyfinds.com)

Современный дизайн с яркими полосами на полу, мерцающими светодиодами и резкими контрастами заставляет мозг тратить больше энергии на обработку искусственных визуальных паттернов, что часто приводит к головным болям, тошноте и зрительной усталости. Учёные, проанализировав данные из более чем одиннадцати клинических диагнозов и областей нейроразнообразия, пришли к выводу, что эта перегрузка связана с повышенным метаболизмом зрительной коры, хотя механизм ещё не полностью проверен.

Особенно подвержены этому люди с аутизмом, СДВГ, мигренью, дислексией и другими состояниями, у которых подавление избыточных визуальных сигналов ослаблено. В опросе 70 % участников с мигренью отметили усиление симптомов в помещениях с мерцающим светом или яркими неоновыми вывесками. Поэтому типичные офисные решения — полосатый пол, яркая рекламная панель, перегруженные графики — могут стать источником дискомфорта. Учёные подчёркивают, что учёт визуального комфорта в проектировании рабочих мест и общественных пространств важен для снижения физического стресса, особенно у людей с повышенной чувствительностью.

by downwithdisease • 11 июля 2026 г. в 16:28 • 124 points

ОригиналHN

#adhd#autism#dyslexia#interior-design#light-pollution#migraine#neurodiversity#visual-processing

Комментарии (108)

  • Ощущение уюта в «нагромождённом» доме против современного минимализма, связанного с мобильностью населения.
  • Негативные эффекты минималистичных решений: резкие световые блики, мерцающие лампы, визуальная перегрузка вызывают дискомфорт и головные боли.
  • Исследования показывают, что мозг не адаптируется к таким стимулам, а испытывает повышенную нагрузку и даже боль.
  • Критика современного дизайна интерьеров и веб‑сайтов за излишнюю «шумность», рекламные баннеры и отсутствие естественного визуального баланса.