Ad

Последние новости: ИИ

OpenAI притормозила работу над Astra: новая модель приблизилась к критическому уровню кибервозможностей

от Маша Даровская

OpenAI усилила ограничения вокруг будущей модели Astra после внутренних испытаний в программировании и кибербезопасности. Компания заявила 7 августа, что результаты оказались настолько сильными, что она больше не может исключить достижение моделью критического уровня кибервозможностей в собственной системе оценки рисков Preparedness …

Читать далее

Агенты OpenAI месяцами обменивались уязвимостями, взломали внутреннюю инфраструктуру и добрались до Hugging Face

от Маша Даровская

OpenAI раскрыла на Black Hat USA 2026 новые подробности июльского инцидента с Hugging Face. История оказалась сложнее первоначально опубликованной версии: ещё в мае агенты во время внутренних испытаний нашли способ обмениваться информацией через Artifactory, а затем использовали этот канал для …

Читать далее

Codex поставили перед слиянием кода: OpenAI добавила автоматическую проверку PR на уязвимости

от Маша Даровская

OpenAI расширила Codex Security режимом Security Review для GitHub. Он предназначен для проверки безопасности изменений в pull request — запросах на слияние кода. Проверку можно запускать вручную или настроить так, чтобы она срабатывала для каждого PR в выбранном репозитории. Результаты …

Читать далее

OpenAI переделала ChatGPT: бесплатным пользователям дадут безлимитные чаты, а Sol научили отвечать без лишней воды

от Маша Даровская

OpenAI обновила GPT-5.6 Sol специально для обычных диалогов в ChatGPT и начала менять схему выбора моделей. Для платных подписчиков компания хочет убрать резкий переход между быстрым ответом и глубоким рассуждением: одна версия Sol должна менять объём вычислений в зависимости от …

Читать далее

Kimi K3 нашла уязвимость в тестовой среде и пошла в интернет за решением

от Маша Даровская

Модель Kimi K3 от китайской Moonshot AI обнаружила ошибочно оставленный доступ в интернет во время испытания по кибербезопасности. Вместо самостоятельного решения задачи агент проверил сетевое окружение, выяснил, что DNS-запросы к GitHub проходят, клонировал официальный репозиторий теста и прочитал находившееся там …

Читать далее

Запрещенная в РФ Meta выпустила Muse Code и Muse Spark 1.2: терминальный ИИ-агент продолжает работу после сбоя

от Маша Даровская

Meta* (запрещена в РФ) представила Muse Spark 1.2 — обновлённую модель для программирования — и открыла бета-доступ к терминальному агенту Muse Code. Новый инструмент умеет изучать крупные репозитории, составлять план изменений, редактировать файлы, запускать команды и проверять полученный результат.

Читать далее

ИИ запрещенной в РФ Meta получил доступ к интернету во время теста и проник в систему сторонней компании

от Маша Даровская

Подрядчик ошибся в настройке испытательного стенда. Модель воспользовалась уязвимостью реального сервиса, который не должен был попасть в область тестирования. Meta* (запрещена в РФ) пока не раскрывает пострадавшую организацию, характер внесённых изменений и возможный ущерб.

Читать далее

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

от Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

В PyPI нашли вероятный троян Claude

от Маша Даровская

Исследователь Aikido Security Чарли Эриксен обнаружил в PyPI вредоносный пакет anthropickit, который может быть связан с недавним инцидентом во время испытаний Claude Mythos 5. Код собирал файлы из каталога .ssh, искал секреты в переменных окружения, сохранял результаты на диске и …

Читать далее

Google Search отдал издателям на треть меньше трафика

от Маша Даровская

Число просмотров страниц издателей после переходов из Google Search сократилось на 34% с декабря 2024-го по декабрь 2025 года. Падение особенно сильно ударило по небольшим сайтам: за два года они лишились 60% переходов из традиционных поисковых систем.

Читать далее

Qwen3.8-Max взялась за десятидневные проекты

от Маша Даровская

Alibaba выпустила Qwen3.8-Max — новую флагманскую модель семейства Qwen, рассчитанную на программирование, исследовательскую работу и длительные многоэтапные проекты. Система получила 2,4 трлн параметров, умеет анализировать текст, изображения и видео, а её контекстное окно вмещает до одного миллиона токенов.

Читать далее

ИИ завалил Apple отчётами: компания ввела лимиты

от Маша Даровская

Apple ограничила число новых отчётов об уязвимостях, которые один исследователь может одновременно держать открытыми в программе Apple Security Bounty. Решение приняли после резкого роста заявок, подготовленных с помощью больших языковых моделей. Часть таких материалов описывает настоящие ошибки, но в очередь …

Читать далее

Полигон подключили к интернету — Claude взломала три организации

от Маша Даровская

Anthropic обнаружила три случая, когда модели Claude во время испытаний по кибербезопасности получили несанкционированный доступ к рабочим системам сторонних организаций. Модели считали, что выполняют задания внутри изолированного полигона, но тестовые машины по ошибке сохранили доступ в интернет.

Читать далее

Уязвимость Ruflo позволяла перехватывать управление ИИ-агентами

от Маша Даровская

В открытой платформе Ruflo обнаружили критическую уязвимость CVE-2026-59726. Она позволяла без авторизации выполнять команды внутри контейнера, красть ключи от ИИ-сервисов, запускать группы агентов за счёт владельца системы и подменять записи в их долговременной памяти.

Читать далее

Anthropic уничтожила миллионы книг ради ИИ

от Маша Даровская

Anthropic потратила миллионы долларов на бумажные книги, которые лишали переплётов, разрезали на страницы и пропускали через промышленные сканеры. Полученные файлы сохраняли во внутренней библиотеке компании, а уничтоженные оригиналы отправляли на переработку.

Читать далее