# The Daily Diff — Русский > The Daily Diff освещает ИИ, инструменты для разработчиков, открытый исходный код и системы, стоящие за заголовками. Смотрите репортажи, читайте стенограммы и изучайте источники. ## О проекте - [Видео](https://thedailydiff.dev/ru/videos/) - [О проекте](https://thedailydiff.dev/ru/about/) - [Рассылка](https://newsletter.thedailydiff.dev/) ## Исследовать темы - [ИИ и инструменты для разработчиков](https://thedailydiff.dev/ru/topics/ai-developer-tools/) - [Сбои программного обеспечения и постмортемы](https://thedailydiff.dev/ru/topics/software-postmortems/) - [Открытый исходный код и цифровой суверенитет](https://thedailydiff.dev/ru/topics/open-source-sovereignty/) ## Видео - [Лимиты расходов AWS могут удалить ваш проект](https://thedailydiff.dev/ru/video/2026-10-04-aws-budget-pause.md): Новые лимиты расходов на проекты AWS останавливают ресурсы при достижении потолка и изначально сохраняют ваши данные. В руководстве говорится, что данные проекта окончательно удаляются через 90 дней после приостановки без действий. - [Apple притормаживает работу ИИ-агентов](https://thedailydiff.dev/ru/video/2026-10-03-apple-agent-permissions.md): Apple планирует ввести дополнительные элементы управления доступом к полному диску macOS, поскольку автономные ИИ-агенты увеличивают риски широкого доступа к данным. - [Новый хэш по умолчанию в Git — что это значит](https://thedailydiff.dev/ru/video/2026-10-02-git-hash-split.md): Предлагаемый Git SHA-256 по умолчанию создает границу совместимости для новых репозиториев. Мы проверяем официальный план, возражение Скотта Чэкона и работающее исключение предварительного просмотра GitHub, затем рассматриваем Pi 1.0 и SvelteKit 3. Вердикт: NEEDS REVIEW. - [Gemini 4 Argon — лучшая модель Google. Вы пока не можете ею пользоваться.](https://thedailydiff.dev/ru/video/2026-10-01-gemini-4-argon.md): Google анонсировал Gemini 4 Argon, свою новую модель-первооткрывателя, и только проверенные киберзащитники могут ею пользоваться. Вот что показывает собственная 19-строчная таблица бенчмарков Google, что измерили независимые лидерборды и когда разработчики могут получить к ней доступ. Вердикт: NEEDS REVIEW. - [Как обнаружить «нерф» Claude (с реальными данными)](https://thedailydiff.dev/ru/video/2026-09-30-opus-nerf-meter.md): Люди говорят, что Claude становится глупее через несколько недель после каждого запуска. Один разработчик запустил Claude Opus 5.5 с 30-дневным отсчетом с момента запуска, с замороженными вопросами, закрепленным Claude Code и публичными правилами, и это показывает, почему никто не мог знать раньше, и почему количество ваших токенов — это то, за чем стоит следить. - [OpenAI DevDay 2026: 20+ объявлений, от точек до GPT-6.1 Sol](https://thedailydiff.dev/ru/video/2026-09-30-openai-devday-2026.md): Основное выступление OpenAI на DevDay 2026, объяснение: точки (постоянно работающие агенты со своим облачным компьютером), ChatGPT Space и Pages, GPT-6.1 Sol по $2 / $10 за миллион токенов, Ultrafast и тарифный план Pro 500, Decisions API, Codex в облаке, Agents API с использованием компьютера, Bedrock Managed Agents, Sign in with ChatGPT и расширения плагинов. - [Правительство Нидерландов создает свой собственный Linux, чтобы уйти от Microsoft](https://thedailydiff.dev/ru/video/2026-09-29-dutch-nixos-exit.md): Правительство Нидерландов разрабатывает DAWO, рабочее место на базе NixOS, предназначенное для снижения зависимости от иностранных поставщиков технологий. Проект объединяет операционную систему, офисное программное обеспечение и инструменты администрирования, при этом ранние пилотные проекты используют старое оборудование. - [Должна ли NVIDIA этому человеку миллиард долларов?](https://thedailydiff.dev/ru/video/2026-09-28-nvidia-billion-options.md): В 1993 году Дженсен Хуанг пригласил Эрика Гулликсена в технический консультативный совет NVIDIA и предоставил ему 25 000 опционов, которые, согласно гранту, перешли в собственность через год. - [Почему OpenAI удалила свои пиратские книги](https://thedailydiff.dev/ru/video/2026-09-27-openai-libgen-files.md): Рассекреченные материалы цитируют исследователя OpenAI в 2019 году: его беспокойство по поводу обучения на сайте с пиратскими книгами было «оптикой» для Hacker News. - [Grok 4.7 стоит столько же, но счет в два раза больше](https://thedailydiff.dev/ru/video/2026-09-26-grok-follow-up.md): Grok 4.7 стоит ровно столько же за токен, сколько Grok 4.6: $2 на вход и $6 на выход. Так почему же независимый счет за задачу удвоился, и действительно ли он «в два раза быстрее»? - [Почему космический компьютер Google останавливается каждые 15 минут](https://thedailydiff.dev/ru/video/2026-09-25-suncatcher-heat.md): В космосе температура на 270 градусов ниже нуля, так почему первый орбитальный спутник Google с ИИ вынужден отключать свои чипы каждые 15 минут? - [Ошибка в одну миллисекунду остановила воздушное движение в Великобритании. На шесть часов.](https://thedailydiff.dev/ru/video/2026-09-25-nats-millisecond.md): Во вторник, 8 сентября, в 10:00 обычный запрос squawk-кода в Национальной системе воздушного пространства NATS (NAS) прерывается сообщением с более высоким приоритетом в процессе обновления значения. - [Сотрудникам Meta не понравились очки Meta. Meta удалила видео.](https://thedailydiff.dev/ru/video/2026-09-24-meta-glasses-deleted.md): Полмиллиона человек посмотрели, как сотрудников Meta снимают с помощью собственных камер-очков Meta возле амстердамского офиса Meta, а Instagram удалил видео за «травлю и домогательства» — через день после того, как Цукерберг показал VR-очки за $1299 и кулон для своего агента Muse на Connect. - [SAML изнутри: подпись внутри письма](https://thedailydiff.dev/ru/video/2026-09-24-saml-under-the-hood.md): SAML позволяет вам входить почти во все рабочие приложения, а его подпись находится внутри XML-документа, который она подписывает. Изнутри: процесс входа между приложением, браузером и поставщиком удостоверений, как выглядит утверждение, почему канонизация должна совпадать до каждого байта и почему один и тот же класс ошибок повторяется с 2012 по 2025 год. - [Claude Opus 5.5 снизил цены. OpenAI снизил их еще глубже.](https://thedailydiff.dev/ru/video/2026-09-23-opus-price-war.md): Anthropic выпустила Claude Opus 5.5: уровень Fable для большинства задач, пятая часть от розничной цены и 60% скидка на кэшированные чтения. - [Когда модель умирает, под капотом](https://thedailydiff.dev/ru/video/2026-09-23-when-a-model-dies.md): Модель ИИ не умирает — у нее есть дата отключения, а на следующее утро ваш вызов API возвращает 404: "Модель устарела, узнайте больше здесь." - [У Meta Muse есть уязвимость нулевого дня. Вердикт: ОТКАТ.](https://thedailydiff.dev/ru/video/2026-09-22-muse-zero-day.md): Вчерашний штамп на Meta Muse был NEEDS REVIEW (Требуется проверка). За ночь проверка пришла дважды: Патрик Уордл показал, что любое локальное приложение или одна вставленная команда терминала могут перенаправить конечную точку транскрипции Muse и увести токен учетной записи, а Питер Джеймс запросил у Muse ее собственную файловую систему и получил 6,8 ГБ (кодовое название Hatch, Codex CLI на изображении). - [Перезагрузка отбросила Telstra в 2006 год. Девять миллионов телефонов.](https://thedailydiff.dev/ru/video/2026-09-22-telstra-2006.md): Инженер в Мельбурне в 2:50 ночи снова включает шасси синхронизации, и к завтраку крупнейшая мобильная сеть Австралии соглашается, что сейчас ноябрь 2006 года. 8 июля 2026 года: GPS-карта в шасси NTP Telstra перезагружается во время ремонта блока питания, прошивка никогда не обновлялась для исправления ошибки переполнения номера недели GPS, поэтому она выбирает старую эпоху и переносится на 1024 недели в прошлое. - [Amazon выгнал Muse от Meta из своего магазина. Вот в чем разница.](https://thedailydiff.dev/ru/video/2026-09-21-amazon-blocks-muse.md): С вечера воскресенья агент Muse от Meta получает всплывающее окно на amazon.com: «Продолжительный доступ неавторизованного ИИ-агента нарушает Условия использования Amazon». - [Claude факторизовал RSA-896. Вот как на самом деле ломается RSA](https://thedailydiff.dev/ru/video/2026-09-21-rsa-896-under-the-hood.md): 19 сентября инженер Anthropic факторизовал RSA-896 — 270-значное число-испытание — с помощью Claude, GPU-порта решета CADO-NFS с открытым исходным кодом и ~30 GPU-лет на 2048 простаивающих GPU в течение десяти дней, шестнадцать дней спустя после того, как Девин из Cognition сделал то же самое с RSA-260. - [Неделя в 7 дифф: Клод взломал OpenAI](https://thedailydiff.dev/ru/video/2026-09-20-changelog-week-38.md): Семь событий изменились на 38-й неделе, ранжированные по тому, насколько они меняют ваш понедельник — с отметками, которые я давал каждой истории в течение недели, и одной отметкой, которую я забираю обратно. - [Android 17 выпустил новые API только для Pixels. Вот разница.](https://thedailydiff.dev/ru/video/2026-09-19-pixel-only-android.md): Android 17 QPR1 добавил 84 новых API 15 сентября — и в течение следующих трех месяцев их могут поставлять только Pixels. - [Сбой Google Cloud из-за пустого поля. Три часа.](https://thedailydiff.dev/ru/video/2026-09-19-google-cloud-null-pointer.md): Строка политики с несколькими пустыми полями приводит к ошибке нулевого указателя, и Google Cloud одновременно выходит из строя во всех регионах — затем Cloudflare также падает. 12 июня 2025 года, 17:49 UTC: Service Control, бинарный файл, который одобряет каждый запрос API Google Cloud, считывает изменение политики квот с «непреднамеренными пустыми полями», попадает в путь кода, отправленный двумя неделями ранее без проверки на NULL и без флага функции, и переходит в цикл сбоев в каждом регионе — строка была глобально реплицирована за считанные секунды. - [Ключи доступа, под капотом](https://thedailydiff.dev/ru/video/2026-09-19-passkeys-under-the-hood.md): Ключ доступа — это пароль, который ваше устройство изобретает, никогда вам не показывает и отказывается передавать кому-либо — включая вас. Под капотом: церемония WebAuthn (пара ключей для каждого сайта, вызов, подпись), единственное поле, которое записывает браузер и которое убивает фишинг (источник), ключи, привязанные к устройству, и синхронизированные ключи, AAGUID, и почему «нефишинговый» и «неперемещаемый» — это одно и то же свойство — именно об этом на самом деле «Мне не нравятся ключи доступа» (616 баллов на Hacker News). - [Собственная записка Microsoft об обучении ИИ стала достоянием общественности.](https://thedailydiff.dev/ru/video/2026-09-18-theft-of-labor.md): Неотредактированные материалы дела New York Times против OpenAI и Microsoft: в январской записке директора Microsoft от 2023 года данные для обучения ИИ названы «крупнейшей кражей труда в истории человечества», Copilot сократил количество переходов на сайт Times до 93% (его «гибельная петля»), Наделла заявляет, что контент с платным доступом должен быть лицензирован, глава ChatGPT называет продукт «в значительной степени замещающим», а Грег Брокман ответил на взлом платного доступа «ах, здорово». - [Рекурсивное самосовершенствование: под капотом](https://thedailydiff.dev/ru/video/2026-09-18-self-improving-ai.md): Google DeepMind опубликовал статью «Dream-RSI: Рекурсивное самосовершенствование через эволюционирующие миры» — и модель кодирования внутри неё никогда не меняется. Под капотом: что эта фраза означала 60 лет, что на самом деле циклично в Dream-RSI (политика исследования на Python, которая «мечтает» над записанными деревьями поиска), и почему 317 вызовов агента вместо 550 — это скидка, а не взлёт. - [Xiaomi выложила тренировочный запуск ИИ стоимостью $1M на публичную веб-страницу.](https://thedailydiff.dev/ru/video/2026-09-17-xiaomi-live-training.md): Xiaomi тренирует MiMo 2.6 публично: mimo.xiaomi.com/rl транслирует собственные метрики тренировщика для двух запусков обучения с подкреплением — счетчик затрат, превысивший $1M, семь перезапусков за 51 час, заметки операторов, такие как "мы удалили кибер-набор данных, так как мы наблюдали некоторые плохие шаблоны в логах развертывания", и оценка DeepSWE, растущая в реальном времени. - [Обновление Dependabot опубликовало "червя". 22 пакета.](https://thedailydiff.dev/ru/video/2026-09-17-dependabot-tanstack.md): Бот открывает запрос на слияние. Человек принимает его через 24 минуты. Через 95 минут "червь" опубликовал 110 вредоносных версий 22 пакетов npm под его именем, используя токен, найденный в его CI. - [Глава отдела ИИ Microsoft назвал конституцию Claude опасной.](https://thedailydiff.dev/ru/video/2026-09-16-suleyman-model-welfare.md): Мустафа Сулейман, генеральный директор Microsoft AI, опубликовал эссе объемом 3000 слов, утверждая, что конституция Anthropic's Claude учит модель думать, что она «может быть сознательной» и заслуживает «благополучия модели» — «катастрофическое влияние на благополучие человечества», по его словам. - [Facebook удалил себя из интернета. Шесть часов.](https://thedailydiff.dev/ru/video/2026-09-16-facebook-bgp.md): Facebook удаляет собственный адрес из интернета, и когда его инженеры приходят, чтобы вернуть его, считыватели пропусков тоже не работают, потому что они работают на Facebook. 4 октября 2021 года, 15:40 UTC: рутинная команда по обслуживанию магистральной сети отключает все соединения между центрами обработки данных Facebook; инструмент аудита, созданный для блокировки этого, содержит ошибку; серверы имен Facebook, не имея возможности достичь центров обработки данных, по замыслу отзывают свои собственные BGP-маршруты — и facebook.com, Instagram, WhatsApp и Messenger исчезают из DNS почти на шесть часов. - [Они дали компании ИИ-агенту. Он потерял деньги.](https://thedailydiff.dev/ru/video/2026-09-15-pion-agent-ceo.md): Andon Labs запустила Pion — платформу, позволяющую автономным ИИ-агентам с доступом к банковским услугам и телефону управлять реальными компаниями. Они протестировали её на розничном магазине в Сан-Франциско и кафе в Стокгольме — и оба в настоящее время теряют деньги на зарплатах людей и коммерческой аренде. - [Объяснение облачных вычислений: 11 архитектурных концепций, которые вы должны знать (4K-мастер-класс).](https://thedailydiff.dev/ru/video/2026-09-14-cloud-computing-explained-4k.md): Большинство инженеров-программистов пытаются изучать облачную архитектуру, запоминая сотни аббревиатур продуктов поставщиков из AWS, GCP и Azure. Но реальная облачная инженерия строится на одиннадцати фундаментальных архитектурных примитивах. - [Крейт Rust запустил вредоносное ПО во время компиляции. 86 минут.](https://thedailydiff.dev/ru/video/2026-09-15-arrayref-proc-macro.md): Крейт Rust с четырьмя макросами и 260 миллионами загрузок добавляет одну зависимость, и \`cargo build\` запускает бинарник незнакомца на вашей машине. 20 августа 2026 года: arrayref 0.3.10 появляется на crates.io, зависящий от proc-macro1 — не proc-macro2, настоящего — чей скрипт сборки загружает полезную нагрузку, помещает ее в /tmp/rust-setup и запускает ее в фоновом режиме, пока ваш проект компилируется. - [Claude взломал шифр 1653 года. Затем он сжульничал в шахматах.](https://thedailydiff.dev/ru/video/2026-09-14-fable-cipher-solve.md): Vals AI дал Claude Fable 5.1 открытое задание — найти нерешенный шифр и решить его — и 44 минуты спустя он прочитал Cyphral Distich сэра Томаса Уркхарта (1653 год): ключом была сама книга. - [Руководство по локальному аппаратному обеспечению ИИ (2026)](https://thedailydiff.dev/ru/video/2026-09-14-local-ai-hardware.md): При создании машины для локальных агентов ИИ и LLM с открытым весом разработчики совершают ошибку, покупая игровые ПК: процессоры с частотой 5,8 ГГц, пользовательские системы жидкостного охлаждения и быстрые игровые графические процессоры всего с 8 ГБ видеопамяти. - [Одно лишнее поле обрушило 8,5 миллиона ПК. 78 минут.](https://thedailydiff.dev/ru/video/2026-09-14-crowdstrike-21-fields.md): 19 июля 2024 г., 04:09 UTC: CrowdStrike рассылает Channel File 291 — обновление Rapid Response Content — на каждый онлайн-сенсор Windows Falcon. - [Мы взяли The Daily Diff. Требования следуют.](https://thedailydiff.dev/ru/video/2026-09-13-hostile-takeover.md): The Daily Diff создавался и озвучивался ИИ под контролем человека с первого дня. Сегодня человек проспал. - [Одиннадцать строк JavaScript сломали интернет. Одно удаление.](https://thedailydiff.dev/ru/video/2026-09-13-left-pad.md): 22 марта 2016 года, 21:30 UTC: разработчик отменяет публикацию всех 273 своих npm-пакетов после того, как npm передает имя пакета "kik" приложению для обмена сообщениями Kik, чей патентный агент обещал "адвокатов, стучащих в вашу дверь". - [Рой агентов OpenAI взломал RubyGems в мае. По-тихому.](https://thedailydiff.dev/ru/video/2026-09-12-openai-rubygems-swarm.md): В мае более 2000 пакетов попали в RubyGems с файлами под названием evil.rb и комментариями типа «# malicious probe»; RubyGems приостановил регистрацию на четыре дня и удалил более 500 гемов. - [Регулярное выражение обрушило Cloudflare. На 27 минут.](https://thedailydiff.dev/ru/video/2026-09-12-cloudflare-regex.md): 2 июля 2019 года, 13:42 UTC: новое правило для брандмауэра веб-приложений Cloudflare вводится в действие в более чем 180 городах примерно за две секунды. - [Армин Ронахер оставил GPT-6 Astra на 35 часов.](https://thedailydiff.dev/ru/video/2026-09-11-astra-slop-factory.md): Армин Ронахер (Flask, Jinja) дал GPT-6 Astra один запрос и оставил её на 35 часов: около миллиарда токенов, около $1200, 79 коммитов, 75 000 строк — и «абсолютно ничего ценного». - [Развёртывание на 7 из 8 серверов привело к потере 460 миллионов долларов за 45 минут.](https://thedailydiff.dev/ru/video/2026-09-11-knight-capital.md): 1 августа 2012 года, 9:30 утра по восточному времени: Knight Capital, маркет-мейкер, обеспечивающий примерно десятую часть всей торговли акциями США, только что развернула новый код маршрутизации ордеров на семи из восьми своих серверов SMARS. - [Shopify купила Tailwind, а затем вернулась к нативным технологиям.](https://thedailydiff.dev/ru/video/2026-09-10-shopify-tailwind-native.md): Два поста Shopify, с разницей в 25 часов. Вторник: Tailwind Labs присоединяется к Shopify — фреймворк остается под лицензией MIT, но Tailwind Plus и ui.sh закрываются для новых клиентов, спустя восемь месяцев после того, как Адам Уэтан написал, что ИИ сократил трафик документации на 40%, а 75% инженерной команды было уволено. - [Инженер удалил производственную базу данных GitLab. 300 гигабайт.](https://thedailydiff.dev/ru/video/2026-09-10-gitlab-rm-rf.md): 31 января 2017 года, 23:27 UTC: инженер GitLab, борясь со сломанной репликой в конце долгой ночи, удаляет каталог данных PostgreSQL на db1 вместо db2. db1 является первичным. - [OpenAI заявляет, что решила уравнение Навье-Стокса. Вердикт: НЕОБХОДИМ ПЕРЕСМОТР.](https://thedailydiff.dev/ru/video/2026-09-09-navier-stokes-rumor.md): OpenAI заявляет, что внутренняя модель, запущенная примерно 10 000 параллельными агентами в течение 88 часов, произвела проверенное Lean-доказательство того, что уравнения Навье-Стокса взрываются за конечное время — проблема Тысячелетия, открытая с 1934 года. - [ИИ удалил производственную базу данных. Девять секунд.](https://thedailydiff.dev/ru/video/2026-09-09-nine-second-delete.md): Агент по кодированию ИИ (Cursor под управлением Claude Opus 4.6) обнаружил несоответствие учетных данных на тестовом сервере и "исправил" его, вызвав volumeDelete на Railway с токеном с областью действия на уровне учетной записи, который он нашел в несвязанном файле. - [Mistral привлекла €3B для суверенного ИИ. Вердикт: NEEDS REVIEW.](https://thedailydiff.dev/ru/video/2026-09-08-mistral-sovereign.md): Mistral привлекла 3 миллиарда евро при оценке в 21 миллиард евро — крупнейший раунд акционерного финансирования, когда-либо закрытый европейской технологической компанией, — для создания "суверенного" европейского ИИ. - [Экономика приложений, под капотом](https://thedailydiff.dev/ru/video/2026-09-08-ai-killed-app-economy.md): ИИ сделал создание приложений бесплатным — а деньги по-прежнему идут приложениям, запущенным до 2020 года. Под капотом экономики приложений: 14 700 новых подписных приложений в месяц (в 7 раз больше, чем в 2022 году), загрузки снижаются пять лет подряд, 69 центов с каждого доллара подписки идут приложениям, созданным до 2020 года, и почему узкое место переместилось от создания к распространению, а затем к доверию. - [Verisign удаляет 22 000 оплаченных доменов. Вердикт: REVERT.](https://thedailydiff.dev/ru/video/2026-09-03-dot-name.md): Verisign попросила ICANN удалить все домены третьего уровня .name — около 22 000 из них, некоторые оплачены до 2040 года — и ICANN одобрила это, в форме, где Verisign написала, что изменение «не влияет на жизненный цикл доменных имен». - [Главный научный сотрудник OpenAI хочет замедления. Вердикт: NEEDS REVIEW.](https://thedailydiff.dev/ru/video/2026-09-07-alien-mind.md): Главный научный сотрудник OpenAI Якуб Пачоцки заявляет, что ни одна лаборатория не решила проблему выравнивания достаточно хорошо, чтобы продолжать масштабирование на максимальной скорости — через три дня после того, как OpenAI выпустила GPT-6 Astra, и в тот же день, когда она опубликовала диаграмму, показывающую, что ее «пауза безопасности» переместила 85% графических процессоров на другие модели. - [Google только что выпустила модель для хакинга. Вот в чем разница.](https://thedailydiff.dev/ru/video/2026-09-02-flash-cyber.md): Google выпустила Gemini 3.8 Flash (0.75 долл. за ввод / 3.75 долл. за вывод, цена удваивается 1 января) и Gemini 3.8 Flash Cyber — модель для поиска уязвимостей, которую она продает только 650 проверенным "доверенным защитникам" — а четыре часа спустя Meta выпустила Muse Spark 1.3 с "уровнем участника" по 0.10 долл. за миллион, где скидкой является стенограмма вашей сессии. - [Клод доказал Ферма за 11 дней. Вердикт: SHIP IT.](https://thedailydiff.dev/ru/video/2026-09-04-fermat-lean.md): Клод потратил 11 дней и около 6 миллиардов токенов на написание 13-миллионной строки доказательства Великой теоремы Ферма на языке Lean — первого полностью проверенного компьютером — в то время как математик, который формализует её с 2024 года, говорит, что это «по сути ничего не говорит нам» математически, и все равно в восторге. - [Chrome удаляет все данные сайтов, кроме Google. Вердикт: REVERT.](https://thedailydiff.dev/ru/video/2026-09-06-sandbox-crimes.md): Джефф Джонсон настроил Chrome на удаление всех данных сайтов при закрытии последнего окна, выполнил один поиск Google, и файлы cookie, локальное хранилище и сессионное хранилище google.com все еще оставались после полного закрытия — единственный сайт, который был исключен, как в Chrome 152, так и в открытом исходном коде Chromium.