AI/Infra #112: Cloudflare покупает Deno, а Clef и Jev меняют рынок моделей
Cloudflare усиливает платформу Workers покупкой команды Deno и расширяет линейку моделей Clef. Появляются новые варианты изоляции для агентов, профилирование serverless-нагрузок и диагностика плагинов IDE. Также собрали заметные новости о GPU, инвестициях в серверное железо, данных и рисках AI.
🎧 Подкаст-версия выпуска (mp3)
🤖 Модели и агенты
- Cloudflare выпустила мультимодальную Clef-omni — Открытая модель Clef-omni принимает текст, изображения, аудио и видео, а Cloudflare одновременно ускорила Clef и снизила цену Clef-flash.
- TypeSafe AI привлекла 870 млн долларов — Создатель нетекстовой модели Jev получил раунд Series A при оценке 7,5 млрд долларов; лидировал Andreessen Horowitz.
- Phocinae представила компактную модель решений — Phocinae-Largha-150M с 144,3 млн параметров заявляет 90,6% точности на английских структурированных задачах и задержку 848 мс на RTX 5090.
- Microsoft представила Decision-1 — Модель ориентирована на маршрутизацию, классификацию и управление workflow, где важны структурированный вывод и малая задержка.
- Агентам дали инструмент для аннотаций экрана — Проект Big Arrow позволяет AI-агентам рисовать на экране крупные стрелки, рамки и текст для наглядного управления интерфейсом.
- DigitalOcean открыла превью MicroVMs — Микровиртуальные машины для агентских сессий обещают изоляцию, быстрое возобновление состояния и оплату только за время работы.
☁️ Облака и платформы
- Команда Deno присоединяется к Cloudflare — Cloudflare планирует упростить самостоятельный запуск Workers и Durable Objects, чтобы одинаковые примитивы работали в большем числе сред.
- Workers получили профилирование по запросу — Cloudflare добавила CPU- и memory-профили с flamegraph для поиска точных причин перерасхода ресурсов в Workers и Durable Objects.
- Авито сравнила подходы к разделению GPU — Разбор докладов KubeCon Japan и практики Авито охватывает изоляцию тенантов, квоты и бинпэкинг GPU в Kubernetes.
- Terraform и GitOps для виртуальных машин — Flant показывает, как автоматизировать развёртывание кластеров, образы и типовые операции с ВМ при переходе на виртуализацию.
- Кому отвечать за NIS2 и DORA в Kubernetes — CNCF разбирает распределение ответственности между платформенной командой, безопасностью, юристами и риск-менеджментом.
- Атаки остановили дата-центр Яндекса в Сасово — После повреждения объекта в Сасово полностью остановлена его работа, а Яндекс также сообщил об атаке на дата-центр в Калуге.
🛠️ Инструменты разработки
- JetBrains вывела отчёты о зависаниях в Marketplace — Разработчики плагинов смогут получать данные о фризах IDE, включая thread dump, чтобы диагностировать трудно воспроизводимые проблемы.
- Dature предлагает типобезопасные конфигурации — Библиотека строит конфигурацию Python-приложений вокруг dataclasses вместо разрозненных INI, переменных окружения и шаблонов YAML.
- REA предлагает реверс-инжиниринг приложений — Инструмент Engineer Anything позиционируется как средство исследования и разбора произвольных программ.
- Критический разбор Lean 4 — Автор указывает на отсутствие известного доказательства непротиворечивости Lean 4 и принятые системой ложные утверждения, что важно для критических применений.
🗄️ Данные и железо
- iSAM Funds ускорил исследования опционов с ClickHouse — ClickHouse Cloud позволил хранить полную историю опционов с компрессией в 35–50 раз и ускорить однопотоковую загрузку до 100 раз.
- Oxide привлекла 445 млн долларов — Производитель серверных систем закрыл Series D для финансирования компонентов и выпуска на фоне большого портфеля заказов; стратегическим инвестором стала AMD.
🧪 Безопасность и проверяемость AI
- Уволенные исследователи OpenAI спорят с компанией — Джасмин Ван, Томек Корбак и Микита Балесни отрицают неправомерное обращение с данными и предупреждают, что увольнение подрывает открытую культуру безопасности.
- Дистилляция для аудита и возможностей — Работа проверяет, можно ли переносить скрытую рассогласованность в слабую модель для аудита либо переносить способности без неё в доверенную модель.
- Предложена верификация AI-контента на форуме — Идея сочетает платные уровни AI-модерации и вклад людей-рецензентов, чтобы отсеивать низкокачественные материалы.
- Обсуждаются новые математические результаты OpenAI — Пост сообщает о 722 рукописях от одной модели и подчёркивает, что несколько работ уже отозваны, а результаты требуют независимой проверки.
🔒 Уязвимости
- В Telegram Desktop закрыли критическую уязвимость — CVE-2026-107181 позволяла ссылкой читать локальные файлы и захватывать сессию через IPC-инъекцию; проблема затрагивала версии до 7.2.8 и исправлена в 7.2.9.
- В прошивках Android на MediaTek нашли вредоносный код — Bitdefender сообщил о предустановленной активности для подмены рекламы, накрутки кликов и формирования ботнета на устройствах китайских брендов.
Больше заметок: @mediocreit
Собрано: OpenAI / gpt-5.6-terra
Обогащение: Tavily
TTS: ElevenLabs / eleven_multilingual_v2
Tracing: Nebius Tracing