W dossier nie ma historii o ruchu wydawców, więc piszę, co naprawdę zawiera
Najnowsza opatrzona datą pozycja w dossier to tekst VUSec o Branch Target Reuse, opublikowany 29 września 2026 roku, czyli atak Spectre-v2 na silniki JIT. Nie ma to nic wspólnego z ruchem z wyszukiwarek i nic innego z dwunastu dostarczonych źródeł też nie.

Temat zapytania dotyczył ruchu, jaki wydawcom dają wyszukiwarki. W dossier nie ma ani jednego źródła na ten temat. Jest w nim dwanaście pozycji opublikowanych 29 września 2026 roku: kanały boczne procesorów, proces replikacji w ekonomii, routing wniosków do modeli, premiera platformy MongoDB, synchronizacja lokalna i wiersz o interfejsach użytkownika. Ten tekst wyjaśnia, co faktycznie się tam znajduje i gdzie są luki.
Co mówią najnowsze źródła
Najświeższa pozycja w dossier to strona projektu Branch Target Reuse firmy VUSec, oznaczona datą 29 września, 21:54 UTC. Według VUSec BTR to atak Spectre-v2, który wykorzystuje nieaktualne wpisy predykcji skoków pośrednich w kompilatorach just-in-time. Badacze twierdzą, że przeanalizowali linuksowy cBPF, Oracle GraalVM oraz SpiderMonkey, silnik JIT w Firefoksie, i zbudowali dwa pełne exploity przeciwko jądru Linuksa. Jeden wycieka osiem bajtów na sekundę. Zespół użył go, żeby przejść listę zadań jądra i odzyskać hash hasła roota z działającego procesu "su". Według badaczy atak omija opcję bpf_jit_harden, która w Linuksie jest domyślnie wyłączona. Dowód koncepcji dla SpiderMonkey był wykonalny na procesorach Intela, z szacowanym tempem wycieku rzędu kilkudziesięciu bajtów na sekundę. VUSec wyraźnie zaznacza, że zamiana go w pełny exploit przeglądarki wymaga dalszej pracy.
To jest zaczep informacyjny i jest to zaczep bezpieczeństwa.
Cztery inne źródła pojawiły się 29 września w tej samej godzinie lub dwóch. MongoDB opublikowało stronę produktu Atlas Agent Engine o 13:59 UTC i towarzyszący jej wpis na blogu o 13:13 UTC. Firma ogłasza w nich to, co nazywa największym rozszerzeniem swojej platformy, w tym MongoDB 9.0, opcję wdrożenia o nazwie Atlas Infinite oraz sam Agent Engine, który według firmy jest w publicznej wersji testowej. Ten sam wpis zawiera ujawnienie o kierownictwie: autor pisze, że zarząd poprosił go o objęcie funkcji tymczasowego dyrektora generalnego po zmianie na stanowisku i że wcześniej kierował MongoDB przez ponad 11 lat. Loro opublikowało 29 września tekst Zixuana Chena, w treści datowany na 21 września. Autor przekonuje w nim, że same CRDT nie wystarczą do silnika synchronizacji lokalnej. Unblocked opublikowało tekst inżynierski o adaptacyjnym routingu ruchu LLM między Baseten, Fireworks i CoreWeave, z których każdy obsługuje GLM 5.2. A dokument roboczy NBER autorstwa Matthew Schwartza, Isaiaha Andrewsa i Jessego M. Shapiro, numer 35 782, opisuje otwarty proces oparty na LLM. Przeanalizował on 4 452 opublikowane pakiety replikacyjne z pięciu czasopism ekonomicznych i oznaczył rozbieżności w 3 460 artykułach lub ich załącznikach.
Liczby, które warto trzymać prosto
Dokument NBER jest najgęstszym źródłem danych, a jego sekcję ujawnień warto czytać razem z wynikami. Autorzy podają, że LLM wykorzystano w analizie i pisaniu artykułu oraz że Schwartz pracował jako kontraktor dla Anthropic w trakcie projektu. Praca twierdzi, że w 496 artykułach skrócono czas obliczeń więcej niż dziesięciokrotnie, a w 923 artykułach dodano rozszerzenia. To duże twierdzenia przy procesie, który sam jest częściowo tworzony przez LLM. Praca mówi o tym wprost, zamiast to ukrywać.
Wpis Unblocked to drugie źródło z liczbami produkcyjnymi. Firma podaje, że wcześniej stosowała rotację między Fireworks i Baseten. W ostatnim pełnym tygodniu takiego układu Fireworks obsłużyło 51% zadań GLM 5.2, a Baseten 49%. Ceny Fireworks były o 25% wyższe, a Baseten szybszy. Stała kolejność z Baseten na pierwszym miejscu wypchnęła Baseten do 98,5% zadań, a Fireworks do 1,5%. Ceny katalogowe CoreWeave opisano jako około 45% niższe niż u Baseten. Formuła punktowa Unblocked waży koszt na 0,7, a szybkość na 0,3. Wpis wyjaśnia konsekwencję: szybszy dostawca może być pierwszy tylko wtedy, gdy kosztuje mniej niż 1,75 razy tyle co najtańszy. Firma przyznaje też, że jej pierwszy bezpiecznik liczył odpowiedzi 429 o przekroczeniu limitu jako błędy i wycofał Baseten z całej floty po pięciu takich w ciągu minuty.
- VUSec BTR: 8 bajtów na sekundę w exploicie jądra Linuksa, szacowane kilkadziesiąt bajtów na sekundę dla dowodu koncepcji w SpiderMonkey
- NBER 35 782: przejrzano 4 452 pakiety replikacyjne, 3 460 oznaczonych, 496 przyspieszeń powyżej 10x, 923 rozszerzenia
- Unblocked: podział 51/49 przy rotacji, 98,5/1,5 przy stałej kolejności, wagi kosztu i szybkości 0,7/0,3
Tło, wyraźnie starsze
Kilka źródeł wypada poza okno 72 godzin. Komunikat prasowy VDE jest datowany na 21 września, choć dossier wymienia go pod datą 29 września. Jego liczby są najbardziej konkretne w całym zestawie. Ponad połowa absolwentów międzynarodowych studiów magisterskich, 55,5%, wyjeżdża z Niemiec po studiach, a ta grupa to nieco ponad jedna trzecia, 35,5%, wszystkich absolwentów. VDE wylicza też, że studenci krajowi radzą sobie o około 7 punktów procentowych lepiej niż ich zagraniczni rówieśnicy, a każde euro zainwestowane w studenta zagranicznego zwraca około 16 euro wartości dodanej. Thomas Hegger z komitetu VDE apeluje o więcej coachingu, wsparcia językowego i przejrzystych kryteriów stypendialnych.
Pozostałe źródła nie są newsami w żadnym użytecznym sensie. Wkładem IEEE Spectrum jest wiersz Ralpha Earle'a, byłego starszego inżyniera oprogramowania IBM, który przeszedł na emeryturę w 2017 roku i od tego czasu opublikował dwa tomiki poezji. Wpis na prywatnym blogu parksb, datowany na 28 września, śledzi historię terminu inżynier oprogramowania od konferencji NATO w 1968 roku i relacji Thomasa Haigha o sporze wokół ALGOL 68. GitHub hostuje repozytorium OpenJev, opisywane jako niezależny, zgodny z Jev silnik decyzyjny, który odtwarza wzorzec interfejsu, ale nie nieujawniony model ani proces treningowy TypeSafe. Daniel Gebler, dyrektor techniczny Picnic, mówi w wywiadzie, że firma zatrudnia z powodu AI, a nie mimo niej, i że 25 000 000 z jej 50 000 000 linii kodu napisali analitycy, nie inżynierowie. Pikuma przechodzi z kolei przez inżynierię wsteczną map terenu w Comanche z 1992 roku od NovaLogic, w tym sygnaturę "Kyle DTA" na początku każdego pliku mapy i siatki o rozmiarze 1 048 576 bajtów pod spodem.
Gdzie brakuje materiału
Nie ma tu historii o ruchu wydawców. Żadne źródło w dossier nie opisuje poleceń z wyszukiwarek, AI Overviews, paywalli ani spadku odbiorców. Dostarczone dla kontekstu nagłówki wspominają o 40-procentowym spadku rok do roku u wydawców, o argumencie Cloudflare w sprawie botów i reklam oraz o podsumowaniu Digiday o odbudowie na czasy po wyszukiwarkach. Są one jednak wyraźnie oznaczone jako kontekst, a nie fakty, które ten tekst może przytoczyć. Każdy artykuł zbudowany na nich wymyślałby swoje źródła.
Dossier pozwala natomiast na coś węższego i uczciwszego: ujawnienie luki w zabezpieczeniach, premierę bazy danych ze zmianą na stanowisku kierowniczym, proces badawczy z LLM z nietypowo szczerymi ujawnieniami i wpis o routingu z prawdziwymi liczbami produkcyjnymi. Nic z tego nie odpowiada na zapytanie, a powiedzenie tego wprost jest bardziej użyteczne niż udawanie, że jest inaczej.
Źródła
12- 01Branch Target Reuse: Spectre-v2 Attacks in JIT EnginesEN
- 02An LLM Workflow That Reproduces, Improves, and Extends Published Economics ResearchEN
- 03Routing LLM traffic across inference providers by cost, speed and reliabilityEN
- 04The Intelligent Data Platform for the AI EraEN
- 05The MongoDB Agent Platform | Atlas Agent EngineEN
- 06CRDTs are not enough: From CRDTs to a local-first sync engineEN
- 07VDE Figures: Electrical Engineering Programs Are Popular Internationally, But the Majority Leave Germany AgainEN
- 08Poetry for Engineers: The UI Designer's DreamEN
- 09What makes software development engineeringEN
- 10OpenJev: An open-source, Jev-compatible System One decision engineEN
- 11We Are Hiring Engineers Because of AI, Not Despite It: Inside Picnic's AI TransformationEN
- 12Reverse Engineering NovaLogic's Comanche Terrain MapsEN
Wszystkie liczby i cytaty w tym tekście pochodzą z poniższych źródeł. Nie dopisujemy danych, których w źródłach nie ma.
Materiały zostały przygotowane przez zespół redakcyjny wspierane przez AI.
Komentarze
0- Brak komentarzy — bądź pierwszy.