Дайджест июля 2026 от "Департамента разработки"
Июль получился насыщенным: волна новых frontier-моделей, жёсткие меры против supply-chain атак, продолжающиеся сокращения в Big Tech на фоне рекордных AI-инвестиций и первые реальные кейсы, где агенты уже пишут и оптимизируют научный код. Вот самое важное.
AI и модели
OpenAI выпустила семейство GPT-5.6 (Sol — флагман, Terra — баланс цена/качество, Luna — быстрая и дешёвая). 1M-токенный контекст, сильный упор на agentic-задачи, coding и cybersecurity.
Источник: https://openai.com (анонсы и System Card июля)
OpenAI открыла Codex Security CLI + TypeScript SDK (Apache-2.0). Агент ищет, валидирует и предлагает фиксы уязвимостей прямо в репозитории и CI. Источник: https://github.com/openai/codex-security
Field report OpenAI: AI-агенты ускоряют научный софт. В 8 проектах (в основном genomics) Codex и Claude Code переписывали legacy-сборки, ускоряли симуляторы на 30–60× и консолидировали тулчейны.
Источник: https://openai.com/index/scientific-computing-agentic-ai/
Anthropic выкатила Claude Opus 5 и Sonnet 5 с акцентом на agentic-сценарии и более выгодным соотношением цена/качество.
Источник: официальные анонсы Anthropic (июль 2026)
Безопасность и supply chain
Veracode 2026 GenAI Code Security Report: AI уже пишет ~половину enterprise-кода, но security pass rate застрял на 56%. Синтаксис почти идеален, а OWASP-дыры — в 44% случаев.
Источник: https://thenextweb.com/news/veracode-2026-genai-code-security-56-percent-pass-rate
Критическая дыра в Ruflo (CVE-2026-59726, CVSS 10.0). Неаутентифицированный MCP Bridge позволял RCE, кражу API-ключей LLM и отравление памяти агентов.
Источник: https://www.securityweek.com/critical-ruflo-flaw-lets-attackers-spawn-rogue-ai-swarms/
GitHub усилил защиту Actions и Dependabot: Потенциально вредоносные workflow теперь ставятся на ручной апрув.
Dependabot по умолчанию ждёт 3 дня перед version-update (security-апдейты — сразу).
Источник: https://github.blog/changelog/2026-07-28-github-actions-holds-potentially-malicious-workflows-for-approval/ и https://www.infoq.com/news/2026/07/github-dependabot-cooldown/
Индустрия и рынок труда
US tech сократил ~140 000 человек с начала 2026 года
(Amazon, Oracle, Meta, Microsoft — почти 50k), несмотря на рекордные AI-траты. Monday.com срезала ~20% штата, прямо сославшись на AI-стратегию.
Источник: https://www.ft.com/content/96a33881-27fd-42cf-8cff-4cbc87fc835f
Новая сверхредкая роль — Forward-Deployed Engineer.
Элитных специалистов в США ~2000, спрос к концу года прогнозируют +2100%. Именно они внедряют AI так, чтобы был реальный ROI.
Источник: https://techcrunch.com/2026/07/30/forward-deployed-engineers-are-the-ai-industrys-latest-talent-obsession/
Gartner: к 2029 году 60% организаций перейдут на меньшие engineering-команды («tiny teams»), но общее количество инженеров вырастет. Главный риск — резать junior’ов. Источник: отчёты Gartner июля 2026
Инструменты и платформы
AWS Lambda: self-managed code storage в своём S3. Код больше не копируется в managed-хранилище и не жрёт квоту (старый лимит 75 ГБ → 300 ГБ + режим REFERENCE).
Источник: https://www.infoq.com/news/2026/07/lambda-self-managed-storage/
.NET 11 Preview 6: CollectionView2 на Windows, Shell на Android переведён на handlers, CoreCLR становится единственным рантаймом для MAUI mobile, убрали legacy Xamarin.Forms compatibility.
Источник: https://www.infoq.com/news/2026/07/net-maui-11-preview-6/
Linus Torvalds: Linux не будет блокировать разработчиков за использование AI-инструментов. Источник: публичные заявления июля 2026
Короткий вывод июля:
AI-агенты уже пишут и оптимизируют реальный код (даже научный), security AI-кода почти не улучшилась, Big Tech режет людей ради GPU, а рынок труда резко поляризуется — топ AI/FDE-инженеры получают космические деньги, а «обычная» разработка сжимается.
Сохраняйте, делитесь и следите с нами за августом — там обещают ещё больше agentic-релизов.
Post #627
42

- 🙏 4
- ❤ 3
- 😁 2