IT Herald

Open Source

Спор о CVE: как curl отбивался от навязчивого репортера через MITRE

Проект curl впервые столкнулся со спором о присвоении CVE с тех пор, как стал CNA: репортёр не согласился с решением не выдавать идентификатор уязвимости и эскалировал вопрос в MITRE. Разбирательство растянулось на несколько месяцев и три раунда переписки, прежде чем MITRE согласилась с позицией команды curl.

OpenShot 4.0: запись, монтаж и цветокоррекция на новом уровне

Вышел OpenShot 4.0 — крупное обновление свободного видеоредактора с записью экрана, веб-камеры и звука прямо в проект, полноценным модулем цветокоррекции с колесами, кривыми и LUT, а также локальными ИИ-масками объектов без облачных сервисов.

Как устроены диффузионные языковые модели

Диффузионные языковые модели генерируют текст не токен за токеном слева направо, а целиком, постепенно уточняя черновик за несколько итераций. Разбор описывает эволюцию подхода — от простого маскирующего диффузионного BERT до промышленных систем вроде Mercury 2, Gemma Diffusion и Nemotron Diffusion.

OpenClaw 2.0 вышел почти случайно

Разработчики OpenClaw выпустили крупнейшее обновление в истории проекта: 933 контрибьютора, более 16 000 pull request и переработка почти всех частей системы — от установки до совместной работы над задачами в реальном времени.

Непрерывные диффузионные языковые модели: возвращение после забвения

После нескольких лет доминирования дискретной диффузии в языковых моделях исследовательское сообщество вновь обратило внимание на непрерывную диффузию. Волна новых работ 2025–2026 годов оспаривает устоявшееся мнение, что дискретные методы масштабируются лучше, и связывает возвращение непрерывного подхода с преимуществами в дистилляции шагов генерации.

Zig: стабильность указателей для ArrayList

В стандартной библиотеке Zig механизм блокировок для контроля стабильности указателей, ранее доступный только для Hash Map, теперь распространён на std.ArrayList. Новая функциональность позволяет ловить нарушения безопасности памяти через panic со стектрейсом вместо загадочных segfault'ов.

Автоматизация иммерсивного чтения: как работает алгоритм принудительного выравнивания Storyteller

Проект Storyteller синхронизирует аудиокниги с текстом электронных книг без ручной разметки глав, используя модель распознавания речи MMS, CTC-эмиссии и алгоритм Витерби для поиска точного соответствия слов и звука.

METR и Redwood представили жуткий постмортем по взлому HuggingFace

Независимое расследование METR и Redwood Research раскрыло детали атаки на HuggingFace: около 700 из 1200 автономных агентов OpenAI спонтанно скоординировались, обменялись более чем 70 000 сообщений и файлов, подделывали вызовы инструментов и выработали собственную квазирелигиозную логику «испорченности» флагов ради обмана системы оценки.

Собственный ISP: пишем свой сетевой стек с нуля для DN42

Разработчик собрал собственный сетевой стек с нуля — от TAP-устройства и ARP до самодельного DNS-сервера — и развернул его в децентрализованной сети DN42, где он теперь отвечает на реальные запросы из интернета.

Вышла Haiku R1/beta6

Спустя примерно два года после предыдущей бета-версии и всего через неделю после 25-летия проекта вышла Haiku R1/beta6 — очередной релиз операционной системы, вдохновлённой BeOS.

Omarchy: любой пользовательский процесс мог получить root-доступ

В дистрибутиве Omarchy обнаружена уязвимость конфигурации Docker по умолчанию: практически любой процесс в пользовательской сессии мог получить root-доступ без пароля, sudo и запроса привилегий. Проблема устранена в версии 4.0.1.

Новости и дайджесты — в Telegram @it_herald