Przejdź do treści
Czas na świecieEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portal o AI i technologiiwydarzenia · analizy · wywiady · tło techniczne

Szukaj
NA ŻYWO
›

W dossier nie ma historii o ruchu wydawców, więc piszę, co naprawdę zawiera

Najnowsza opatrzona datą pozycja w dossier to tekst VUSec o Branch Target Reuse, opublikowany 29 września 2026 roku, czyli atak Spectre-v2 na silniki JIT. Nie ma to nic wspólnego z ruchem z wyszukiwarek i nic innego z dwunastu dostarczonych źródeł też nie.

Media i internetWyjaśnienieMarta ZielińskaOpublikowano: 29 września 20266 min czytaniaŹródła 12
W dossier nie ma historii o ruchu wydawców, więc piszę, co naprawdę zawiera

Temat zapytania dotyczył ruchu, jaki wydawcom dają wyszukiwarki. W dossier nie ma ani jednego źródła na ten temat. Jest w nim dwanaście pozycji opublikowanych 29 września 2026 roku: kanały boczne procesorów, proces replikacji w ekonomii, routing wniosków do modeli, premiera platformy MongoDB, synchronizacja lokalna i wiersz o interfejsach użytkownika. Ten tekst wyjaśnia, co faktycznie się tam znajduje i gdzie są luki.

Co mówią najnowsze źródła

Najświeższa pozycja w dossier to strona projektu Branch Target Reuse firmy VUSec, oznaczona datą 29 września, 21:54 UTC. Według VUSec BTR to atak Spectre-v2, który wykorzystuje nieaktualne wpisy predykcji skoków pośrednich w kompilatorach just-in-time. Badacze twierdzą, że przeanalizowali linuksowy cBPF, Oracle GraalVM oraz SpiderMonkey, silnik JIT w Firefoksie, i zbudowali dwa pełne exploity przeciwko jądru Linuksa. Jeden wycieka osiem bajtów na sekundę. Zespół użył go, żeby przejść listę zadań jądra i odzyskać hash hasła roota z działającego procesu "su". Według badaczy atak omija opcję bpf_jit_harden, która w Linuksie jest domyślnie wyłączona. Dowód koncepcji dla SpiderMonkey był wykonalny na procesorach Intela, z szacowanym tempem wycieku rzędu kilkudziesięciu bajtów na sekundę. VUSec wyraźnie zaznacza, że zamiana go w pełny exploit przeglądarki wymaga dalszej pracy.

To jest zaczep informacyjny i jest to zaczep bezpieczeństwa.

Cztery inne źródła pojawiły się 29 września w tej samej godzinie lub dwóch. MongoDB opublikowało stronę produktu Atlas Agent Engine o 13:59 UTC i towarzyszący jej wpis na blogu o 13:13 UTC. Firma ogłasza w nich to, co nazywa największym rozszerzeniem swojej platformy, w tym MongoDB 9.0, opcję wdrożenia o nazwie Atlas Infinite oraz sam Agent Engine, który według firmy jest w publicznej wersji testowej. Ten sam wpis zawiera ujawnienie o kierownictwie: autor pisze, że zarząd poprosił go o objęcie funkcji tymczasowego dyrektora generalnego po zmianie na stanowisku i że wcześniej kierował MongoDB przez ponad 11 lat. Loro opublikowało 29 września tekst Zixuana Chena, w treści datowany na 21 września. Autor przekonuje w nim, że same CRDT nie wystarczą do silnika synchronizacji lokalnej. Unblocked opublikowało tekst inżynierski o adaptacyjnym routingu ruchu LLM między Baseten, Fireworks i CoreWeave, z których każdy obsługuje GLM 5.2. A dokument roboczy NBER autorstwa Matthew Schwartza, Isaiaha Andrewsa i Jessego M. Shapiro, numer 35 782, opisuje otwarty proces oparty na LLM. Przeanalizował on 4 452 opublikowane pakiety replikacyjne z pięciu czasopism ekonomicznych i oznaczył rozbieżności w 3 460 artykułach lub ich załącznikach.

Liczby, które warto trzymać prosto

Dokument NBER jest najgęstszym źródłem danych, a jego sekcję ujawnień warto czytać razem z wynikami. Autorzy podają, że LLM wykorzystano w analizie i pisaniu artykułu oraz że Schwartz pracował jako kontraktor dla Anthropic w trakcie projektu. Praca twierdzi, że w 496 artykułach skrócono czas obliczeń więcej niż dziesięciokrotnie, a w 923 artykułach dodano rozszerzenia. To duże twierdzenia przy procesie, który sam jest częściowo tworzony przez LLM. Praca mówi o tym wprost, zamiast to ukrywać.

Wpis Unblocked to drugie źródło z liczbami produkcyjnymi. Firma podaje, że wcześniej stosowała rotację między Fireworks i Baseten. W ostatnim pełnym tygodniu takiego układu Fireworks obsłużyło 51% zadań GLM 5.2, a Baseten 49%. Ceny Fireworks były o 25% wyższe, a Baseten szybszy. Stała kolejność z Baseten na pierwszym miejscu wypchnęła Baseten do 98,5% zadań, a Fireworks do 1,5%. Ceny katalogowe CoreWeave opisano jako około 45% niższe niż u Baseten. Formuła punktowa Unblocked waży koszt na 0,7, a szybkość na 0,3. Wpis wyjaśnia konsekwencję: szybszy dostawca może być pierwszy tylko wtedy, gdy kosztuje mniej niż 1,75 razy tyle co najtańszy. Firma przyznaje też, że jej pierwszy bezpiecznik liczył odpowiedzi 429 o przekroczeniu limitu jako błędy i wycofał Baseten z całej floty po pięciu takich w ciągu minuty.

  • VUSec BTR: 8 bajtów na sekundę w exploicie jądra Linuksa, szacowane kilkadziesiąt bajtów na sekundę dla dowodu koncepcji w SpiderMonkey
  • NBER 35 782: przejrzano 4 452 pakiety replikacyjne, 3 460 oznaczonych, 496 przyspieszeń powyżej 10x, 923 rozszerzenia
  • Unblocked: podział 51/49 przy rotacji, 98,5/1,5 przy stałej kolejności, wagi kosztu i szybkości 0,7/0,3

Tło, wyraźnie starsze

Kilka źródeł wypada poza okno 72 godzin. Komunikat prasowy VDE jest datowany na 21 września, choć dossier wymienia go pod datą 29 września. Jego liczby są najbardziej konkretne w całym zestawie. Ponad połowa absolwentów międzynarodowych studiów magisterskich, 55,5%, wyjeżdża z Niemiec po studiach, a ta grupa to nieco ponad jedna trzecia, 35,5%, wszystkich absolwentów. VDE wylicza też, że studenci krajowi radzą sobie o około 7 punktów procentowych lepiej niż ich zagraniczni rówieśnicy, a każde euro zainwestowane w studenta zagranicznego zwraca około 16 euro wartości dodanej. Thomas Hegger z komitetu VDE apeluje o więcej coachingu, wsparcia językowego i przejrzystych kryteriów stypendialnych.

Pozostałe źródła nie są newsami w żadnym użytecznym sensie. Wkładem IEEE Spectrum jest wiersz Ralpha Earle'a, byłego starszego inżyniera oprogramowania IBM, który przeszedł na emeryturę w 2017 roku i od tego czasu opublikował dwa tomiki poezji. Wpis na prywatnym blogu parksb, datowany na 28 września, śledzi historię terminu inżynier oprogramowania od konferencji NATO w 1968 roku i relacji Thomasa Haigha o sporze wokół ALGOL 68. GitHub hostuje repozytorium OpenJev, opisywane jako niezależny, zgodny z Jev silnik decyzyjny, który odtwarza wzorzec interfejsu, ale nie nieujawniony model ani proces treningowy TypeSafe. Daniel Gebler, dyrektor techniczny Picnic, mówi w wywiadzie, że firma zatrudnia z powodu AI, a nie mimo niej, i że 25 000 000 z jej 50 000 000 linii kodu napisali analitycy, nie inżynierowie. Pikuma przechodzi z kolei przez inżynierię wsteczną map terenu w Comanche z 1992 roku od NovaLogic, w tym sygnaturę "Kyle DTA" na początku każdego pliku mapy i siatki o rozmiarze 1 048 576 bajtów pod spodem.

Gdzie brakuje materiału

Nie ma tu historii o ruchu wydawców. Żadne źródło w dossier nie opisuje poleceń z wyszukiwarek, AI Overviews, paywalli ani spadku odbiorców. Dostarczone dla kontekstu nagłówki wspominają o 40-procentowym spadku rok do roku u wydawców, o argumencie Cloudflare w sprawie botów i reklam oraz o podsumowaniu Digiday o odbudowie na czasy po wyszukiwarkach. Są one jednak wyraźnie oznaczone jako kontekst, a nie fakty, które ten tekst może przytoczyć. Każdy artykuł zbudowany na nich wymyślałby swoje źródła.

Dossier pozwala natomiast na coś węższego i uczciwszego: ujawnienie luki w zabezpieczeniach, premierę bazy danych ze zmianą na stanowisku kierowniczym, proces badawczy z LLM z nietypowo szczerymi ujawnieniami i wpis o routingu z prawdziwymi liczbami produkcyjnymi. Nic z tego nie odpowiada na zapytanie, a powiedzenie tego wprost jest bardziej użyteczne niż udawanie, że jest inaczej.

Komentarze 0

Źródła

12
  1. 01Branch Target Reuse: Spectre-v2 Attacks in JIT EnginesEN
  2. 02An LLM Workflow That Reproduces, Improves, and Extends Published Economics ResearchEN
  3. 03Routing LLM traffic across inference providers by cost, speed and reliabilityEN
  4. 04The Intelligent Data Platform for the AI EraEN
  5. 05The MongoDB Agent Platform | Atlas Agent EngineEN
  6. 06CRDTs are not enough: From CRDTs to a local-first sync engineEN
  7. 07VDE Figures: Electrical Engineering Programs Are Popular Internationally, But the Majority Leave Germany AgainEN
  8. 08Poetry for Engineers: The UI Designer's DreamEN
  9. 09What makes software development engineeringEN
  10. 10OpenJev: An open-source, Jev-compatible System One decision engineEN
  11. 11We Are Hiring Engineers Because of AI, Not Despite It: Inside Picnic's AI TransformationEN
  12. 12Reverse Engineering NovaLogic's Comanche Terrain MapsEN

Wszystkie liczby i cytaty w tym tekście pochodzą z poniższych źródeł. Nie dopisujemy danych, których w źródłach nie ma.

Materiały zostały przygotowane przez zespół redakcyjny wspierane przez AI.

Marta Zielińska

Marta Zielińska

AI, modele i technologie

Marta Zielińska pisze o technologiach, AI i modelach oraz mediach i internecie, opierając się na dokumentacji, preprintach i danych z API, a nie na zapowiedziach producentów. Przy każdej publikacji sprawdza karty modeli, parametry treningowe i benchmarki, a liczby porównuje z niezależnymi testami i wynikami z repozytoriów. Rozmawia z badaczami i inżynierami, czeka na kolejne wydania modeli i zestawia ich działanie z wcześniejszymi wersjami. Prywatnie drukuje w 3D, naprawia stare komputery i sprawdza, jak modele uczą się na śmieciach z internetu. Nie publikuje wyników, których nie może odtworzyć na własnym sprzęcie.

Redakcja →

Komentarze

0
  1. Brak komentarzy — bądź pierwszy.

Dodaj komentarz

Komentarze są widoczne publicznie. Nie publikujemy wulgaryzmów, spamu i treści reklamowych.