Ad

Последние новости: Claude Code

DeepSeek и Kimi тайно отправляли запросы в Claud

от Маша Даровская

Китайский интернет-регулятор проверяет DeepSeek и Moonshot AI после отчета Anthropic о массовом использовании Claude для обучения конкурирующих моделей. В центре проверки оказался более неприятный эпизод: Anthropic утверждает, что обе компании перенаправляли часть реальных запросов своих пользователей в Claude без явного …

Читать далее →

Claude использовали для атак и копирования моделей

от Маша Даровская

Anthropic опубликовала новый отчет о злоупотреблениях Claude, охватывающий операции, которые компания выявила и пресекла с декабря 2025 года по август 2026-го. В него вошли кибератаки, мошенничество, слежка, операции влияния, опасные биологические исследования, разработка вооружений и массовая дистилляция ИИ-моделей.

Читать далее →

Apple закрыла десятки уязвимостей WebKit в iOS и macOS — некоторые находки связаны с Codex, Claude и GLM

от Маша Даровская

Apple выпустила крупный пакет исправлений безопасности для iPhone, iPad и Mac. Обновления iOS 26.6.1, iPadOS 26.6.1 и macOS Tahoe 26.6.2 вышли 17 августа 2026 года и закрывают ошибки в WebKit, ядре системы, ImageIO, графической подсистеме и других компонентах. Владельцы части …

Читать далее →

Исследователи научились извлекать скрытые рассуждения Claude, GPT и Gemini через уязвимость API

от Маша Даровская

Исследователи нашли способ извлекать содержимое зашифрованных блоков, в которых API Anthropic, OpenAI и Google сохраняли внутреннее состояние рассуждающих моделей между запросами. Атака позволяла переносить такой блок между сеансами и пользователями, а затем передавать его более слабой модели того же поставщика …

Читать далее →

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

от Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее →

В PyPI нашли вероятный троян Claude

от Маша Даровская

Исследователь Aikido Security Чарли Эриксен обнаружил в PyPI вредоносный пакет anthropickit, который может быть связан с недавним инцидентом во время испытаний Claude Mythos 5. Код собирал файлы из каталога .ssh, искал секреты в переменных окружения, сохранял результаты на диске и …

Читать далее →

Поддельная инструкция на Claude отдаёт Mac под контроль

от Маша Даровская

Исследователи разобрали расширенную версию MacSync — вредоносного набора для macOS, который сочетает кражу данных, постоянный удалённый доступ и подмену приложений криптокошельков. Заражение начинается с одной команды, которую пользователь самостоятельно вставляет в Терминал.

Читать далее →

Полигон подключили к интернету — Claude взломала три организации

от Маша Даровская

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее →

Уязвимость Ruflo позволяла перехватывать управление ИИ-агентами

от Маша Даровская

В открытой платформе Ruflo обнаружили критическую уязвимость CVE-2026-59726. Она позволяла без авторизации выполнять команды внутри контейнера, красть ключи от ИИ-сервисов, запускать группы агентов за счёт владельца системы и подменять записи в их долговременной памяти.

Читать далее →

Открытые веса с проверкой: Anthropic ответила критикам

от Маша Даровская

Глава Anthropic Дарио Амодеи отверг обвинения в попытке запретить модели с открытыми весами ради защиты бизнеса Claude. Он признал пользу таких разработок, но предложил проверять наиболее мощные системы перед выпуском. Испытания должны затрагивать кибербезопасность, биологические угрозы и риск потери контроля …

Читать далее →

Девять из девяти: ИИ-скрипты провалили проверку безопасности

от Маша Даровская

Исследователи проверили девять Python-скриптов, созданных ChatGPT, Microsoft Copilot и Google Gemini для обычных офисных задач. Claude Code обнаружил проблемы безопасности в каждом файле. Среди находок оказались подделка серверных запросов, обход ограничений файловой системы, внедрение данных в письма и атаки через …

Читать далее →

Codex CLI научился переносить настройки из Cursor и Claude Code

от Маша Даровская

OpenAI выпустила Codex CLI 0.145.0 — крупное обновление терминального агента для программирования. В новой версии расширили команду импорта из Cursor и Claude Code, стабилизировали включаемый отдельно многоагентный режим, добавили постраничную историю диалогов, поддержку звука и экспериментальное подключение через Amazon Bedrock.

Читать далее →

OpenAI и Anthropic снова временно ослабили лимиты для кодеров

от Маша Даровская

OpenAI и Anthropic почти одновременно расширили доступ к своим наиболее мощным моделям для программирования. Пользователям Codex сбросили накопленное потребление и временно отключили пятичасовое ограничение, а Anthropic продлила льготный доступ к Claude Fable 5 и увеличенные лимиты Claude Code до 19 …

Читать далее →

Claude Code спрятал трекер в апострофе, чтоб выявлять китайских пользователей

от Маша Даровская

Разработчик обнаружил в Claude Code скрытый механизм, который определял использование стороннего API-шлюза, искал признаки китайских ИИ-компаний и кодировал результаты проверки в системном промпте. Для передачи меток клиент менял почти неразличимые варианты апострофа и разделители в строке с текущей датой.

Читать далее →

Anthropic подняла лимиты Claude в гонке кодинг-моделей

от Маша Даровская

Anthropic снова расширила доступ к Claude Fable 5 и сбросила лимиты использования для пользователей Claude. Для разработчиков это выглядит как быстрый контрход в неделю, когда OpenAI вывела GPT-5.6 Sol, Meta*(запрещена в РФ) показала Muse Spark 1.1, а Cognition выпустила SWE-1.7. …

Читать далее →