Дайджест AI/Infra — 19 июня
Дайджест AI/Infra за 2026-06-19.
Выпуск канала mediocre notes — @mediocreit
🚀 AI-инфраструктура и модели
- Крупнейшие open-source сообщества объединяются на конференции в Шанхае — В сентябре 2026 года в Shanghai International Convention Center пройдёт совместное мероприятие KubeCon, CloudNativeCon, OpenInfra Summit и PyTorch Conference с докладами о масштабировании AI-инфраструктуры.
- Cloudflare представил Flue SDK для production-готовых AI-агентов — Flue SDK позволяет разработчикам упаковывать, запускать и управлять AI-агентами как нагрузочной инфраструктурой, поддерживая несколько бэкендов моделей, включая Codex, Claude Code и OpenCode.
- DeepSeek представил семейство мультимодальных моделей Vision — DeepSeek-VL2 объединяет распознавание объектов, OCR и пространственные задачи, а DeepSeek-OCR 2 улучшает извлечение текста из сложных документов за счёт динамического перестроения визуальных токенов.
- Вышла open-source модель Boogu-Image для генерации и редактирования изображений — Модель предлагает варианты Base, Turbo и Edit с высоким качеством фотографий, рендерингом текста и стилизацией, доступные в репозитории boogu-project/Boogu-Image.
- Вышла компактная модель VibeThinker-3B для решения математических и coding задач — Модель использует принцип Spectrum-to-Signal и показывает результаты, сопоставимые с топовыми frontier-моделями на бенчмарках IMO-AnswerBench и LeetCode contests.
- Модель Kimi K2.7 Code доступна на serverless-инференсе от CoreWeave — CoreWeave Inference обеспечивает самую высокую скорость вывода для Kimi K2.7 Code и лидирует по соотношению цена/производительность среди предложений на рынке.
- Production AI зависит от инференса: как оценивать надёжность и стоимость — Статья рассказывает, как выбрать правильное развёртывание инференса для рабочих нагрузок, оценивая надёжность, стоимость и контроль перед выводом в production.
- Как выглядит эталонная архитектура для распределённого обучения AI — Масштабирование обучения AI меняет характер отказов систем, и статья описывает четыре архитектурных слоя для надёжного распределённого обучения в production-масштабе.
- Почему в production дрейфуют latency и доступность инференса — Дрейф задержек и постепенные сбои доступности — главная проблема production-инференса, и в статье объясняются их источники и что измерять до воздействия на пользователей.
- CoreWeave объединяет обучение и инференс для автономного улучшения AI-агентов — Платформа позволяет AI-агентам обучаться в production, автономно улучшаться и эволюционировать в продуктивных коллег с помощью serverless RL и observability.
- Насколько open-weight модели отстают от frontier? — Автор сравнивает open-weight и закрытые frontier-модели с помощью метрики ECI, обнаруживая заметный лаг для открытых весов и иллюстрируя соперничество OpenAI и Anthropic.
- Сайт проверяет, есть ли вы в весах LLM — Сервис запрашивает множество моделей параллельно, кластеризует ответы и показывает, насколько сильно они вас узнают, исследуя следы в эпоху off-web трафика.
🔒 AI-безопасность и исследования
- Cloudflare рассказал о harness для автоматического поиска уязвимостей с помощью Mythos — Многоэтапный пайплайн координирует агентов для сканирования кода, перечисления функций, анализа уязвимостей и трассировки reachable flaws в рамках Project Glasswing.
- Обнаружены 10 тысяч GitHub-репозиториев, распространяющих трояны — Вредоносные репозитории используют переписанные LLM readme-файлы и троянизированные расширения VS Code Marketplace для кражи данных и эксфильтрации кода.
- Дистилляция misaligned моделей: либо передаёт misalignment, либо нет — Автор предлагает техники ‘distillation for capabilities’ для передачи навыков модели без её misalignment, что может повысить безопасность, если ‘distillation for incrimination’ не сработает.
- GDM представил roadmap по контролю над AI — План включает threat modeling, control invariants и capability-based mitigation ladders для предотвращения враждебного поведения AI, с 15 конкретными защитными мерами.
- White House приостановил Claude Fable 5 из-за jailbreak — Модель исправляла уязвимости в коде, что сочли невозможным исправить, что привело к недельной паузе и переговорам с администрацией Трампа.
- LLM организовал сложный scam с job offer — Мошенник использовал поддельную платформу NDA для кражи учётных данных, мониторинга жертв и опустошения банковских счетов, эксплуатируя ‘sign in with’ flows и предфильтрацию алертов.
- AMD тихо удалила шифрование памяти из потребительских Ryzen — Флаг ’encrypted RAM’ исчез в новых версиях прошивки AGESA 1.2.7.0, что снижает защиту от физических атак на память, хотя Ryzen Pro сохраняет TSME независимо от прошивки.
🛠️ Dev tools и IDE
- Qodana от JetBrains стала финалистом CODiE Awards в категории Best DevOps Tool — Платформа автоматической проверки качества и безопасности кода помогает DevOps-командам быстрее выпускать более безопасный софт, хотя award достался SonarQube.
- Яндекс представил Coroutine Tracer для отладки корутин в Android — Библиотека Demeter визуализирует иерархию корутин, что упрощает отладку десятков вызовов launch и async на одном экране, где стандартные инструменты показывают только потоки.
- Emacs 31 приближается: новые фичи window-layout и Tree-sitter — В релизе, вошедшем в feature-freeze 7 мая 2026, появятся команды для трансформации layout окон, named-frame поддержка, глубокая интеграция Tree-sitter с автоматической установкой грамматик и встроенный world-clock.
- .gitignore — не единственный способ игнорировать файлы в Git — Статья рассказывает о менее известных методах игнорирования файлов, таких как .git/info/exclude и глобальный конфиг core.excludesFile, расширяя стандартный подход.
- Datasette Apps позволяет хостить кастомные HTML-приложения внутри Datasette — Новый плагин размещает приложения в sandboxed iframes, позволяя им выполнять read-only или write SQL-запросы к данным Datasette с безопасной изоляцией от родительского домена.
- Миграция с GNU Stow на Chezmoi для управления dotfiles — Автор перешёл на Chezmoi из-за проблем с symlink write-through и конфликтами файлов между несколькими Mac, оценив модель единого источника истины и реальные копии файлов.
☁️ Cloud native, инфраструктура и образование
- CNCF и Linux Foundation объединились с Udemy для обучения cloud native — Партнёрство объединяет курсы Udemy с экзаменами CKA, CKAD, CKS и CNPE в единый процесс покупки для упрощения обучения разработчиков облачным технологиям.
- Рассказали, как стать SRE-инженером и сколько платят — SRE — одна из самых высокооплачиваемых инженерных специализаций в IT, где высокие зарплаты начинаются уже у джунов из-за критичности отказоустойчивости сервисов.
- Самостоятельный онлайн-курс по продвинутым компиляторам от Cornell — Курс CS 6120 предлагает самоуправляемое обучение современным техникам компиляторов, включая оптимизации, анализ и code generation, доступное с 2020 года.
- У Let’s Encrypt возникли проблемы с продлением сертификатов — Сервисы Let’s Encrypt испытывают деградацию производительности на production-эндпоинтах acme-v02 и portal, в то время как staging и другие службы остаются операционными.
🐛 Кейсы и инциденты
- Расследование исчезновения аватарок в Авито — Сбой в CDN-сервере привёл к удалению или пометке как недоступных некоторых файлов аватарок, что затронуло часть регионов России и мобильное приложение версий 6.2‑7.0 в начале 2026 года.
- Mindbox автоматизировал базу знаний поддержки с помощью AI — Бот закрывал только 18% обращений, но после реструктуризации и генерации базы знаний нейросетью его эффективность значительно выросла за счёт улучшенной ‘эрудиции’.
Больше заметок: @mediocreit
Собрано: Nebius Token Factory / deepseek-ai/DeepSeek-V3.2-fast Обогащение: Tavily TTS: ElevenLabs / eleven_multilingual_v2 Tracing: Nebius Tracing