Ad

Последние новости: Claude Code

Исследователи научились извлекать скрытые рассуждения Claude, GPT и Gemini через уязвимость API

от Маша Даровская

Исследователи нашли способ извлекать содержимое зашифрованных блоков, в которых API Anthropic, OpenAI и Google сохраняли внутреннее состояние рассуждающих моделей между запросами. Атака позволяла переносить такой блок между сеансами и пользователями, а затем передавать его более слабой модели того же поставщика …

Читать далее

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

от Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

В PyPI нашли вероятный троян Claude

от Маша Даровская

Исследователь Aikido Security Чарли Эриксен обнаружил в PyPI вредоносный пакет anthropickit, который может быть связан с недавним инцидентом во время испытаний Claude Mythos 5. Код собирал файлы из каталога .ssh, искал секреты в переменных окружения, сохранял результаты на диске и …

Читать далее

Поддельная инструкция на Claude отдаёт Mac под контроль

от Маша Даровская

Исследователи разобрали расширенную версию MacSync — вредоносного набора для macOS, который сочетает кражу данных, постоянный удалённый доступ и подмену приложений криптокошельков. Заражение начинается с одной команды, которую пользователь самостоятельно вставляет в Терминал.

Читать далее

Полигон подключили к интернету — Claude взломала три организации

от Маша Даровская

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее

Уязвимость Ruflo позволяла перехватывать управление ИИ-агентами

от Маша Даровская

В открытой платформе Ruflo обнаружили критическую уязвимость CVE-2026-59726. Она позволяла без авторизации выполнять команды внутри контейнера, красть ключи от ИИ-сервисов, запускать группы агентов за счёт владельца системы и подменять записи в их долговременной памяти.

Читать далее

Открытые веса с проверкой: Anthropic ответила критикам

от Маша Даровская

Глава Anthropic Дарио Амодеи отверг обвинения в попытке запретить модели с открытыми весами ради защиты бизнеса Claude. Он признал пользу таких разработок, но предложил проверять наиболее мощные системы перед выпуском. Испытания должны затрагивать кибербезопасность, биологические угрозы и риск потери контроля …

Читать далее

Девять из девяти: ИИ-скрипты провалили проверку безопасности

от Маша Даровская

Исследователи проверили девять Python-скриптов, созданных ChatGPT, Microsoft Copilot и Google Gemini для обычных офисных задач. Claude Code обнаружил проблемы безопасности в каждом файле. Среди находок оказались подделка серверных запросов, обход ограничений файловой системы, внедрение данных в письма и атаки через …

Читать далее

Codex CLI научился переносить настройки из Cursor и Claude Code

от Маша Даровская

OpenAI выпустила Codex CLI 0.145.0 — крупное обновление терминального агента для программирования. В новой версии расширили команду импорта из Cursor и Claude Code, стабилизировали включаемый отдельно многоагентный режим, добавили постраничную историю диалогов, поддержку звука и экспериментальное подключение через Amazon Bedrock.

Читать далее

OpenAI и Anthropic снова временно ослабили лимиты для кодеров

от Маша Даровская

OpenAI и Anthropic почти одновременно расширили доступ к своим наиболее мощным моделям для программирования. Пользователям Codex сбросили накопленное потребление и временно отключили пятичасовое ограничение, а Anthropic продлила льготный доступ к Claude Fable 5 и увеличенные лимиты Claude Code до 19 …

Читать далее

Claude Code спрятал трекер в апострофе, чтоб выявлять китайских пользователей

от Маша Даровская

Разработчик обнаружил в Claude Code скрытый механизм, который определял использование стороннего API-шлюза, искал признаки китайских ИИ-компаний и кодировал результаты проверки в системном промпте. Для передачи меток клиент менял почти неразличимые варианты апострофа и разделители в строке с текущей датой.

Читать далее

Anthropic подняла лимиты Claude в гонке кодинг-моделей

от Маша Даровская

Anthropic снова расширила доступ к Claude Fable 5 и сбросила лимиты использования для пользователей Claude. Для разработчиков это выглядит как быстрый контрход в неделю, когда OpenAI вывела GPT-5.6 Sol, Meta*(запрещена в РФ) показала Muse Spark 1.1, а Cognition выпустила SWE-1.7. …

Читать далее

Claude получил советника для сложных задач

от masha

Anthropic добавила в Claude API инструмент advisor tool — режим, в котором одна модель выполняет задачу, а другая подключается как внутренний советник в сложные моменты. Для разработчиков это выглядит как один запрос к API, но внутри него появляется двухуровневая схема: …

Читать далее

Alibaba запретит сотрудникам Claude Code: внутри компании инструмент Anthropic признали высокорисковым

от Маша Даровская

Alibaba запретит сотрудникам использовать Claude Code от Anthropic с 10 июля 2026 года. Инструмент для программирования на базе ИИ внесли во внутреннюю категорию высокорискового ПО, а разработчикам предложили перейти на Qoder — собственную платформу Alibaba для агентной разработки.

Читать далее

Anthropic раздаёт Claude Max 20x на полгода авторам открытого кода: доступ получат до 10 тысяч разработчиков

от Маша Даровская

Anthropic запустила программу Claude for Open Source для разработчиков, которые поддерживают проекты с открытым кодом. Участникам обещают шесть месяцев бесплатного Claude Max 20x — старшего пользовательского тарифа Claude с увеличенными лимитами.

Читать далее