Jane Street'in GDSII çip bulmacası ve LLM yargıçlarının güvenilirlik sorgulaması öne çıktı
Bu dönemin en dikkat çekici haberlerinden biri Jane Street'in 2026 bulmacasıydı. Yalnızca bir GDSII dosyası olarak verilen bulmaca, 11x11 Star Battle'ı denetleyen sayısal bir devreyi içeriyordu. Çözüm, ham poligonlardan başlayarak tasarımın yeniden inşa edilmesini; açık kaynak sky130 PDK ile geometrik XOR karşılaştırmaları ve standart hücre izdüşümlerinin tersine çevrilmesini gerektirdi.
Yapay zeka tarafında, dil modeli yargıçlarının ölçüm aracı olarak güvenilirliği sorgulandı. İki önceden kaydedilmiş kampanya ve 52.988 deneme üzerinden yapılan denetimde sonuçlar beklenen eşiklerin altında kaldı; aynı isteğin aynı model adına yarın da aynı biçimde okunacağı varsayımı zayıfladı.
Donanım ve güvenlik tarafında, Meta Ray-Ban Stories gözlüklerinin firmware'i tersine mühendislikle incelendi ve resmi Meta uygulaması olmadan gözlükleri yöneten, tam çözünürlüklü fotoğraf ve video indiren bağımsız bir Android uygulaması geliştirildi; kurulum için Meta AI uygulamasının bir kez kullanılarak şifrelerin çıkarılması gerekiyor. Ayrıca Salesforce Experience Cloud sitelerinde LWR'ye geçişle kullanımı artan WebRuntime API'si, misafir kullanıcı erişimiyle açığa çıkan UI-API ve GraphQL uç noktaları nedeniyle pentester'lar için önemli bir saldırı yüzeyi olarak ele alındı.
Geliştirici araçlarında C# 15 (dotnet 11) önizlemesi, yapı değerlerini kutulamayan kullanıcı tanımlı birleşim türlerini tanıttı; bu, yüksek hacimli senaryolarda gereksiz GC baskısını önlemeye yardımcı olabilir. Node.js için yerel AWS simülatörü Yulin, uygulama ve testleri aynı işlemde çalıştırarak dış ağ bağlantısı olmadan izole testler sunuyor. Rust tarafında ise 2022-2025 arası GitHub sorun izleyicisinden toplanan 30 potansiyel seslilik hatası incelendi; rustc'nin reddetmesi gereken programları kabul edebildiği ampirik olarak ortaya kondu.
Yazılım süreçlerinde paralel yapay zeka ajanlarının dört platformda 458 commit ve 42 sürümle bir Londra Metrosu uygulamasında tutarlılık sağladığı, ancak bunun maliyet ve zorluklar getirdiği aktarıldı. Claude Code ile 14 ay boyunca geliştirilen kuralların karmaşıklığı ve uygulanmasındaki zorluklar ele alındı. Son olarak bir işletmenin kurallarını verilerinden çıkarma denemesinde yalnızca altı kural geri kazanılabildi; ancak iki yılda yazılmamış on sekiz yeni kısıtlama ortaya çıktı.
» İstatistikler
- Yayın
- 12
- Okunma
- 0
- Ort. puan
- 7.5
» En çok okunan
- C# 15'te Kutusuz Birleşim Türleri Özelliği
- LWR: Salesforce WebRuntime API için Pentester Rehberi
- Bir İşletmenin Kurallarını Verilerinden Kurtarabilir miyiz?
- Meta Ray-Ban Stories'in Tersine Mühendisliği: Meta AI Spyware Kullanımını Önleme
- GDSII'den Devreye: Jane Street'in Yonga Bulmacasını Tersine Mühendislik
- Yulin: Node.js Uygulamaları için Yerel AWS Simülatörü
- Claude Kodunda Yılın Yönetimi: Demote Merdiveni
- Temiz Mühendislik, Dengesiz Ölçüm: Önceden Kaydedilmiş Güvenilirlik Sorunu
- Go Sadece CLI'lar için Değil, Cloud Native Kontrol Düzlemlerini Yönetiyor
- sealed-class-enumizer: Sealed Hiyerarşiler için Enum Benzeri API
» En yüksek puan
- GDSII'den Devreye: Jane Street'in Yonga Bulmacasını Tersine Mühendislik
- Temiz Mühendislik, Dengesiz Ölçüm: Önceden Kaydedilmiş Güvenilirlik Sorunu
- Meta Ray-Ban Stories'in Tersine Mühendisliği: Meta AI Spyware Kullanımını Önleme
- LWR: Salesforce WebRuntime API için Pentester Rehberi
- Bir Geliştirici, Dört Repo, 42 Sürüm: Paralel AI Ajanlarının Maliyeti
- C# 15'te Kutusuz Birleşim Türleri Özelliği
- Yulin: Node.js Uygulamaları için Yerel AWS Simülatörü
- Claude Kodunda Yılın Yönetimi: Demote Merdiveni
- Bir İşletmenin Kurallarını Verilerinden Kurtarabilir miyiz?
- Rust Tip Kontrolcüsü Uygulaması Güvensiz: Ampirik Bir Çalışma