Дайджест AI/Infra — 27 июня
Дайджест AI/Infra за 2026-06-27.
Выпуск канала mediocre notes — @mediocreit
🤖 AI-модели, агенты и регулирование
- OpenAI анонсирует GPT-5.6 Sol — доступ через правительственный контроль — OpenAI представила GPT-5.6 Sol, но правительство США будет проверять компании, желающие получить к ней доступ — беспрецедентное расширение регулирования.
- США разрешили Anthropic выпустить Mythos для «доверенных» организаций — Правительство США одобрило ограниченный выпуск модели Anthropic Mythos только для проверенных американских компаний, усиливая тренд государственного контроля над передовыми ИИ.
- Tailscale: понятный разбор агентного AI-стека — Tailscale опубликовала практическое объяснение агентных рабочих процессов, разбирая путаницу вокруг терминов — агенты, harnesses, runtimes, gateways, memory и tools.
- Open-source LLM сокращают отставание от закрытых моделей на ~5 месяцев — Анализ 18 бенчмарков показывает стабильное 5-месячное отставание открытых моделей от закрытых; кодинг — единственная область, где разрыв заметно сократился.
- Google выпускает TIPSv2-g14 — 1.1B vision-language модель под Apache 2.0 — Модель на 1.1B параметров с ViT-энкодером и 1536-мерными эмбеддингами, доступна под лицензией Apache 2.0; также вышел вариант g14-dpt с depth/normal/segmentation-головами.
🛡️ Безопасность и open source
- CVE-2026-LGTM: сатирический разбор AI-безопасности в supply chain — Вымышленный инцидент показывает, как семь AI-сканеров пропустили вредоносный пакет: каждый провалился по своей причине, а нашёл проблему человек, читающий код глазами.
- NLnet Labs запрещает LLM-код, но разрешает AI-помощь в поиске уязвимостей — NLnet Labs опубликовала политику: сгенерированный LLM код и документация запрещены, но AI-ассистирование при проверке уязвимостей допустимо с раскрытием использования AI.
- Манифест: «Мы все зависим от open source — будем защищать его вместе» — Письмо на akrites.org призывает сообщество объединиться для защиты открытого кода, от которого зависит вся индустрия.
- Cilium: часть 3 — защита CI/CD, подпись релизов и изоляция учётных данных — Финальная часть серии: CI и production credentials разделены, образы подписываются Sigstore Cosign с keyless OIDC, SBOM прикрепляется к каждому релизу.
☸️ Kubernetes и облачная инфраструктура
- Security Profiles Operator v1.0 — стабильные API для seccomp/SELinux/AppArmor — CNCF-проект SPO получил v1.0.0: все восемь CRD API graduated до stable, проведён сторонний security-аудит без критических уязвимостей, добавлены protection rules для RawSelinuxProfile.
- Авито: от DevBox до ML-платформы на тысячу пользователей на базе Kubeflow — История эволюции ML-инфраструктуры в Авито — от выделенных GPU-машин до центральной платформы на Kubeflow и KServe с фокусом на time-to-market и GPU utilization.
- Яндекс: GPU-рендер в облаке — проброс графического стека в контейнеры на YTsaurus — Как команда Фантеха запустила Unity-рендеринг 3DGS-аватаров на GPU-кластере A100 через YTsaurus, решив проблемы с драйверами, Vulkan/OpenGL и виртуальными дисплеями.
- DUC meetup #5 — летняя встреча по инфраструктуре и Kubernetes от Флант — Анонс юбилейного DUC-митапа на новой площадке с неформальными дискуссиями и интерактивом для всех, кто работает с Kubernetes.
🛠️ Dev-инструменты и языки
- JetBrains открывает LSP Client API в IntelliJ IDEA 2026.2 — Стабильное LSP API становится open-source, решая проблему плагинов для Android Studio; переименование LspServer → LspClient, доступно с 2026.1.4.
- OpenTag — open-source роутер AI-агентов для Slack и GitHub — Инструмент перехватывает @-упоминания в Slack/GitHub и маршрутизирует их к Codex или Claude Code, возвращая результат прямо в тред.
- Workweave Router: умная маршрутизация запросов между Claude, Codex и Cursor — Прокси с локальным эмбеддером автоматически выбирает лучшую модель для каждого запроса, поддерживает Anthropic, OpenAI и Gemini API с BYOK.
⚡ Индустриальные тренды
- Verification vs Testing: почему разница критична в эпоху AI-кода — Aviator объясняет: testing проверяет корректность кода, verification — соответствие спецификации; когда AI пишет код, intent и реализация расходятся, и verification становится жизненно важным.
- Дата-центры вызывают протесты избирателей в США — Чиновники Юты проиграли выборы после поддержки мега-проекта Stratos data center — избиратели голосуют против AI-инфраструктуры из-за роста энерготарифов.
- Open-source DOCX-редактор удалён спустя несколько недель после публикации — Вызвавший интерес на HN редактор был удалён автором без объяснения причин; обсуждение на Hacker News собрало 80 баллов.
Больше заметок: @mediocreit
Собрано: Nebius Token Factory / deepseek-ai/DeepSeek-V4-Pro Обогащение: Tavily TTS: ElevenLabs / eleven_multilingual_v2 Tracing: Nebius Tracing