Ad

Последние новости: Claude

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

от Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

В PyPI нашли вероятный троян Claude

от Маша Даровская

Исследователь Aikido Security Чарли Эриксен обнаружил в PyPI вредоносный пакет anthropickit, который может быть связан с недавним инцидентом во время испытаний Claude Mythos 5. Код собирал файлы из каталога .ssh, искал секреты в переменных окружения, сохранял результаты на диске и …

Читать далее

Поддельная инструкция на Claude отдаёт Mac под контроль

от Маша Даровская

Исследователи разобрали расширенную версию MacSync — вредоносного набора для macOS, который сочетает кражу данных, постоянный удалённый доступ и подмену приложений криптокошельков. Заражение начинается с одной команды, которую пользователь самостоятельно вставляет в Терминал.

Читать далее

Полигон подключили к интернету — Claude взломала три организации

от Маша Даровская

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее

Уязвимость Ruflo позволяла перехватывать управление ИИ-агентами

от Маша Даровская

В открытой платформе Ruflo обнаружили критическую уязвимость CVE-2026-59726. Она позволяла без авторизации выполнять команды внутри контейнера, красть ключи от ИИ-сервисов, запускать группы агентов за счёт владельца системы и подменять записи в их долговременной памяти.

Читать далее

Открытые веса с проверкой: Anthropic ответила критикам

от Маша Даровская

Глава Anthropic Дарио Амодеи отверг обвинения в попытке запретить модели с открытыми весами ради защиты бизнеса Claude. Он признал пользу таких разработок, но предложил проверять наиболее мощные системы перед выпуском. Испытания должны затрагивать кибербезопасность, биологические угрозы и риск потери контроля …

Читать далее

Девять из девяти: ИИ-скрипты провалили проверку безопасности

от Маша Даровская

Исследователи проверили девять Python-скриптов, созданных ChatGPT, Microsoft Copilot и Google Gemini для обычных офисных задач. Claude Code обнаружил проблемы безопасности в каждом файле. Среди находок оказались подделка серверных запросов, обход ограничений файловой системы, внедрение данных в письма и атаки через …

Читать далее

Почти Fable за полцены: Anthropic выпустила Claude Opus 5

от Маша Даровская

Anthropic представила Claude Opus 5 — новую флагманскую модель семейства Opus, рассчитанную на программирование, длительную работу агентов и профессиональные задачи. Компания позиционирует новинку как более доступную альтернативу Claude Fable 5: базовые тарифы ниже ровно вдвое, а результаты в ряде тестов …

Читать далее

Codex CLI научился переносить настройки из Cursor и Claude Code

от Маша Даровская

OpenAI выпустила Codex CLI 0.145.0 — крупное обновление терминального агента для программирования. В новой версии расширили команду импорта из Cursor и Claude Code, стабилизировали включаемый отдельно многоагентный режим, добавили постраничную историю диалогов, поддержку звука и экспериментальное подключение через Amazon Bedrock.

Читать далее

Проверку возраста ЕС снова обошли

от Маша Даровская

Британский специалист по информационной безопасности Пол Мур продемонстрировал новый обход европейской системы подтверждения возраста. На этот раз ему не потребовалось менять файлы мобильного приложения, сбрасывать PIN-код или взламывать биометрию. Исследователь использовал расширение Chrome, созданное за несколько минут при помощи Claude, …

Читать далее

OpenAI и Anthropic снова временно ослабили лимиты для кодеров

от Маша Даровская

OpenAI и Anthropic почти одновременно расширили доступ к своим наиболее мощным моделям для программирования. Пользователям Codex сбросили накопленное потребление и временно отключили пятичасовое ограничение, а Anthropic продлила льготный доступ к Claude Fable 5 и увеличенные лимиты Claude Code до 19 …

Читать далее

Claude Code спрятал трекер в апострофе, чтоб выявлять китайских пользователей

от Маша Даровская

Разработчик обнаружил в Claude Code скрытый механизм, который определял использование стороннего API-шлюза, искал признаки китайских ИИ-компаний и кодировал результаты проверки в системном промпте. Для передачи меток клиент менял почти неразличимые варианты апострофа и разделители в строке с текущей датой.

Читать далее

Биллинг Claude потребовал $16,6 млн за сутки

от Маша Даровская

Пользователь Claude из Южной Кореи получил два уведомления о неудачной оплате счетов Anthropic на общую сумму, сопоставимую с бюджетом крупной компании. Первый запрос составлял $1 669 875,90. Через сутки биллинг увеличил сумму почти в десять раз — до $16 627 …

Читать далее

Anthropic подняла лимиты Claude в гонке кодинг-моделей

от Маша Даровская

Anthropic снова расширила доступ к Claude Fable 5 и сбросила лимиты использования для пользователей Claude. Для разработчиков это выглядит как быстрый контрход в неделю, когда OpenAI вывела GPT-5.6 Sol, Meta*(запрещена в РФ) показала Muse Spark 1.1, а Cognition выпустила SWE-1.7. …

Читать далее

Claude получил советника для сложных задач

от masha

Anthropic добавила в Claude API инструмент advisor tool — режим, в котором одна модель выполняет задачу, а другая подключается как внутренний советник в сложные моменты. Для разработчиков это выглядит как один запрос к API, но внутри него появляется двухуровневая схема: …

Читать далее