1 час назад
В экосистеме Rust появился штатный инженер по безопасности в области ИИ

Фонд Rust в контексте Инициативы по безопасности внедряет должность штатного инженера в области ИИ, специализирующегося на экосистеме.
Эта должность финансируется за счёт части средств в размере $12,5 млн, выделенных Linux Foundation на обеспечение безопасности открытого исходного кода в марте.
Инженер позволит снизить нагрузку на сопровождающих проектов. Он будет использовать сочетание методов, выполняемых человеком и с помощью ИИ, для проактивного анализа самого Rust и используемых в экосистеме библиотек, чтобы отделять реальные, уязвимые проблемы от ложных. Инженер будет тесно сотрудничать с коллегами из других экосистем, сопровождающими проектов, включая Рабочую группу по реагированию на угрозы безопасности проекта Rust, чтобы оценивать серьёзность багов, помогать в разработке исправлений и координировать ответственное раскрытие и версия информации, при необходимости публикуя рекомендации в базе данных RustSec. Он также будет контактным лицом для входящих сообщений, в том числе поступающих через такие инициативы, как Project Glasswing, и выступать в качестве посредника между исследователями и сопровождающими проектов при возникновении срочных проблем.
Должность предполагает полную занятость на шесть месяцев с возможностью продления в зависимости от доступного финансирования. Методы, сценарии и подсказки инженера будут задокументированы, чтобы работа в этом направлении продолжалась.
Позицию займёт Джейкоб Финкельман. Он работает в команде Cargo проекта Rust с 2018 года и поддерживает pubgrub-rs, систему разрешения зависимостей, которая лежит в основе uv. Сам Финкельман начал использовать Rust в 2015 году, чтобы ускорить код на Python для анализа данных. Он присоединился к команде Cargo в 2018-м.
Ранее сообщалось, что разработчики языка Rust готовят к публикации правила применения ИИ-ассистентов в проекте. Они запрещают передачу сгенерированного кода в главный репозиторий rust-lang/rust, но не распространяются на субмодули, подветки и зависимости из каталога crates.io, а равным образом другие репозитории организации.
Читают сейчас
19 минут назад
Авторы РФ создают систему для защиты ПО на случай отзыва сертификатов иностранными удостоверяющими центрами
По информации СМИ, российские IT-компании ( «РусБИТех-Астра» (часть ГК «Астра»), «Сбертех» («дочка» «Сбера»), «Базальт СПО», «Открытая мобильная система» («дочка» «Ростелекома»), «КриптоПро», «ИнфоТеК

23 минуты назад
Эксперты «Лаборатории Касперского» обнаружили кампанию по распространению вирусов в Steam Workshop
Специалисты «Лаборатории Касперского» обнаружили в Steam Workshop кампанию по распространению вредоносного ПО через Wallpaper Engine. Они нашли десятки заражённых проектов; среди обнаруженного ПО — бэ
23 минуты назад
Автором саундтрека к GTA VI оказался 36-летний композитор из Красноярска
Российский музыкант и продюсер Дмитрий Лаврутов рассказал о своём участии в создании саундтрека для Grand Theft Auto VI. Он равным образом поблагодарил Rockstar Games за оказанное доверие и функция по

42 минуты назад
Sakana AI выпустили Fugu Ultra: японская LLM обходит часть западных флагманов
Sakana AI основали в 2023 году Дэвид Ха и Лайон Джонс, экс-инженеры Google, причём Джонс входит в число восьми авторов оригинальной статьи про трансформеры. В апреле организация уже показывала Marlin:
43 минуты назад
Polymarket заплатила десяткам людей за видеоролики с «выигрышем» на фальшивых ставках
В соответствии с новому расследованию Wall Street Journal, организация Polymarket платила онлайн-блогерам за публикацию видеороликов, якобы демонстрирующих выигрыши на ставках. Ознакомиться далее