Перейти к основному содержимому

2024-10-17

ИИ-компьютеры не справляются с ИИ: ЦП превосходит НПУ

  • Тестирование нейронного процессора (NPU) Qualcomm на планшете Microsoft Surface показало производительность всего 1,3% от заявленных 45 тераопераций в секунду, достигнув лишь 573 миллиарда операций в секунду.
  • Тесты, которые включали умножение матриц, подобное тем, что используются в трансформерных моделях, показали, что NPU работает медленнее, чем CPU, несмотря на использование таких инструментов, как Python, Cmake и Visual Studio.
  • Различные факторы, такие как настройки мощности, топология модели и ошибки конфигурации, были учтены, указывая на то, что производительность NPU значительно ниже заявленного потенциала.

Реакции

  • ИИ-компьютеры, использующие нейронный процессорный блок (NPU) от Qualcomm, не соответствуют ожиданиям по производительности, так как центральные процессоры (CPU) часто превосходят NPU.
  • НПУ разработан для энергоэффективности, а не для скорости, что приводит к минимальному разрыву в производительности между ЦП и ГП, указывая на потенциальные неэффективности.
  • Текущая реализация NPU может быть не полностью оптимизирована, что подчеркивает необходимость улучшенной поддержки и оптимизации для использования их предполагаемых преимуществ в экономии энергии.

Новый инструмент вращения изображений от Adobe является одним из самых впечатляющих инструментов ИИ, которые мы видели.

  • Adobe представила 'Project Turntable' на конференции MAX, инструмент на базе ИИ, который позволяет пользователям вращать 2D-векторное искусство в 3D, сохраняя его 2D-вид.
  • Инструмент может интеллектуально заполнять недостающие детали, например, добавлять ноги лошади, когда изображение поворачивается, демонстрируя передовые возможности ИИ.
  • Adobe представила более 100 новых функций на этой неделе, подчеркивая значительный скачок в технологии ИИ, хотя неясно, будет ли 'Project Turntable' доступен в коммерческом плане.

Реакции

  • Adobe представила новый инструмент для поворота изображений с использованием искусственного интеллекта, который позволяет вращать 2D векторную графику в 3D пространстве, удовлетворяя практические потребности пользователей.
  • Инструмент хвалят за его инновационность, в отличие от других технологических компаний, которые часто сосредотачиваются на ИИ для привлечения инвесторов, а не для пользы пользователей.
  • Несмотря на некоторую критику бизнес-практик Adobe, инструмент считается умным шагом, особенно полезным для иллюстраторов, подчеркивая баланс между инновациями и ориентированным на пользователя дизайном в развитии ИИ.

Использование Cloudflare на вашем сайте может блокировать пользователей RSS.

  • Режим борьбы с ботами и функции блокировки AI-скреперов от Cloudflare могут случайно блокировать легитимные RSS-ридеры, что влияет на их функциональность. Пользователи могут добавить RSS-ридеры в белый список, определив их user agent или IP-адрес в панели управления Cloudflare, хотя этот процесс громоздкий и ненадежный. Некоммерческая организация Open RSS предлагает пожертвования для поддержки их сервиса, подчеркивая необходимость улучшения системы Cloudflare для предотвращения блокировки RSS-ридеров.

Реакции

  • Меры безопасности Cloudflare непреднамеренно блокируют пользователей RSS, что влияет на такие сервисы, как NewsBlur, открытый RSS-ридер, вызывая ошибки 403.
  • Несмотря на то, что NewsBlur и другие RSS-ридеры находятся в списке проверенных ботов Cloudflare, они сталкиваются с трудностями из-за защиты от ботов Cloudflare, которая часто блокирует легитимный RSS-трафик.
  • Предлагаемые решения включают в белый список URL-адресов RSS или отключение проверок ботов для RSS-лент, но настройки по умолчанию Cloudflare продолжают создавать проблемы, вызывая обеспокоенность по поводу конфиденциальности и доступности в Интернете.

Побег из песочницы Chrome через DevTools

  • Были обнаружены две уязвимости, CVE-2024-6778 и CVE-2024-5836, в веб-браузере Chromium, которые позволяют выйти из песочницы через расширение браузера и выполнить команды оболочки на ПК пользователя.
  • Уязвимости были обнаружены в системах WebUI и корпоративной политики Chromium, включая манипуляции со страницей chrome://policy и функцией Browser Switcher, а также обход ограничений с использованием API chrome.devtools.inspectedWindow.
  • Google классифицировала эти уязвимости как высокоопасные, вознаградила исследователя суммой в $20,000 и внедрила исправления, подчеркивая необходимость тщательных проверок безопасности старого кода и недокументированных функций.

Реакции

  • Ученик средней школы выявил уязвимость в DevTools Chrome, позволяющую выйти из песочницы браузера, которая является механизмом безопасности для изоляции веб-контента.
  • Эксплойт требует взаимодействия пользователя, такого как установка расширения и открытие DevTools, и затрагивает только Chromium и Chrome Canary, а не стабильные версии Chrome.
  • Инцидент вызывает дебаты о программах вознаграждения за обнаружение уязвимостей, где одни выступают за увеличение выплат, чтобы предотвратить продажу эксплойтов на черном рынке, в то время как другие подчеркивают этические риски продажи преступникам.

Возмездие WordPress влияет на сообщество

  • Конфликт между Automattic и WP Engine вызывает разногласия в сообществе WordPress, так как генеральный директор Automattic, Мэтт Мулленвег, отвечает на действия WP Engine созданием враждебного форка плагина.
  • WP Engine подала иск против Automattic, что привело к разделенной атмосфере, где участники должны выбирать стороны, а некоторые сталкиваются с запретами за сомнения в политике.
  • Эта ситуация подчеркивает проблемы управления и коммерциализации в проектах с открытым исходным кодом, вызывая обеспокоенность по поводу будущего WordPress и динамики сообщества.

Реакции

  • Сообщество WordPress испытывает беспокойство из-за обвинений в адрес Мэтта Мулленвега в использовании Фонда WordPress для личных проектов, а не для поддержания его независимости.
  • Спорные действия Малленвега, такие как поглощение популярного плагина и запрет WP Engine на WordPress.org, вызвали значительную негативную реакцию.
  • Automattic, компания, стоящая за WordPress, предложила выкуп сотрудникам, не согласным с действиями Малленвега, что вызвало обсуждения по поводу управления с открытым исходным кодом и отношений между WordPress и Automattic.

Разработка игр на Lisp. Часть 2: Подземелья и интерфейсы

Реакции

  • Статья «Gamedev in Lisp Part 2: Dungeons and Interfaces» на GitLab получила похвалу за ясность, глубину и всесторонние учебные пособия, включая примеры кода и визуальные материалы.
  • Он охватывает управление сборками на нескольких операционных системах и предоставляет информацию об истории Lisp и его применении в разработке игр.
  • Обсуждение вокруг статьи подчеркивает универсальность и сложность Lisp, при этом читатели делятся своими проектами и опытом, а некоторые выражают новое признание этому языку.

Крокинол

  • В октябре 2024 года Коннор Рейнман и Джейсон Слейтер, известные игроки в крокинол, достигли двойных идеальных раундов в полуфинале чемпионата мира по крокинолу, что является редким достижением с вероятностью 1 к 277 раундам.
  • Крокинол — это настольная игра из Онтарио, Канада, похожая на шаффлборд и керлинг, где игроки щелкают диски в зоны для набора очков, стремясь попасть в центральное отверстие, которое стоит 20 очков.
  • Игра набирает международную популярность, хотя еще не была признана олимпийским видом спорта.

Реакции

  • Крокинол — это традиционная настольная игра с богатой историей, особенно популярная в Канаде, и часто играется на самодельных досках, передаваемых из поколения в поколение.
  • Игра тактильная и социальная, похожая на шаффлборд или керлинг, и может быть сыграна на небольшом столе, что делает её доступной и приятной для всех возрастов.
  • Цифровые версии и адаптации, такие как Crokicurl, смесь Crokinole и керлинга, появились, расширяя его охват и привлекательность в сообществе настольных игр.

Кошки (почти) жидкие

Реакции

  • Кошки обладают высокой степенью адаптивности, что позволяет им с легкостью перемещаться в узких пространствах, в отличие от собак.
  • Их чувствительные усы, известные как вибриссы, и гибкие шипы помогают им в ловкости и способности перемещаться через узкие пространства.
  • Поведение и физические черты кошек формируются их двойной ролью хищников и жертв, стремящихся к закрытым пространствам для безопасности и охоты, что способствует их плавным, жидкоподобным движениям.

Следует ли нам тоже общаться? Анализ безопасности протокола шифрования Mmtls в WeChat

  • Отчет является первым публичным анализом протокола шифрования MMTLS в WeChat, выявляющим значительные уязвимости в безопасности из-за пользовательских криптографических модификаций. - Подчеркиваются такие проблемы, как детерминированные векторы инициализации (IV) и отсутствие прямой секретности, что указывает на неспособность применять лучшие криптографические практики в китайских приложениях. - Авторы рекомендуют переход на стандартные протоколы шифрования, такие как TLS или QUIC+TLS, для повышения безопасности и предоставляют инструменты и документацию для дальнейших исследований безопасности WeChat.

Реакции

  • Статья подчеркивает проблемы безопасности с протоколом шифрования Mmtls в WeChat, указывая на его слабые стороны и потенциальные уязвимости.
  • Это предполагает, что эти уязвимости, вероятно, связаны с перегруженностью разработчиков, а не с требованиями правительства, несмотря на прямой доступ китайского правительства к бэкенду WeChat.
  • Обсуждение поднимает более широкие вопросы о использовании нестандартных протоколов шифрования и о проблемах поддержания безопасной связи в условиях потенциального правительственного наблюдения.

OpenVMM – новый VMM для Windows и Linux, написанный на Rust

  • OpenVMM — это модульный и кроссплатформенный монитор виртуальных машин (VMM), разработанный на языке программирования Rust.
  • Поощряются вклады в OpenVMM, но большинство из них требует подписания Соглашения о лицензировании вкладчика (CLA), что осуществляется с помощью CLA-бота во время pull request.
  • Проект соответствует Кодексу поведения с открытым исходным кодом Microsoft, и запросы можно направлять на opencode@microsoft.com.

Реакции

  • OpenVMM — это новый монитор виртуальных машин (VMM) для Windows и Linux, разработанный на языке Rust, с акцентом на функции безопасности по сравнению с традиционными языками, такими как C/C++.
  • Проект сосредоточен на OpenHCL как паравизоре, но ему не хватает доработки в традиционных контекстах хоста и он не гарантирует стабильность API.
  • OpenVMM используется сотрудниками Microsoft и интегрирован в инфраструктуру Azure, что подчеркивает его значимость в облачных вычислительных средах.

Автоматизированные гладкие производные N-го порядка от зашумленных данных

  • Проект направлен на дифференциацию данных датчиков для анализа с использованием фильтров Калмана, известных пересэмплированием до постоянной частоты и сглаживанием выбросов.
  • Новая библиотека байесовской фильтрации/сглаживания на основе numpy, названная Kalmangrad, была разработана и доступна на GitHub.
  • Разработчик открыт для обратной связи, запросов на добавление функций и сообщений об ошибках для дальнейшего улучшения библиотеки.

Реакции

  • Проект сосредоточен на дифференциации шумных данных датчиков с использованием фильтров Калмана, которые предпочтительны для сглаживания и повторной выборки.
  • Была разработана библиотека байесовской фильтрации для решения этой задачи, с возможностью расширения функционала на основе отзывов пользователей.
  • Проект применим в таких областях, как мониторинг качества воздуха и автономные автомобили, и полезен для вычисления производных в зашумленных, неравномерно отсамплированных данных.