Новости
-
Германский фонд Sovereign Tech вложит полмиллиона евро в Flatpak
Sovereign Tech Agency направит 508 640 евро на укрепление песочницы Flatpak и разработку новых порталов. Работы должны завершиться к концу 2027 года.
-
Anthropic представила MHS — стандарт для управления физическим оборудованием ИИ-агентами
Компания Anthropic выпустила исследовательскую версию Model Hardware Standard — набора стандартизированных драйверов, позволяющих ИИ-агентам напрямую взаимодействовать с приборами и управлять ими.
-
Auto Mode в Claude Code не спасает от prompt injection
Исследователь Йоханн Рехбергер показал атаку, которая обходит защитный режим Claude Code в 80% случаев — а иногда сама защита мешает агенту остановить вредоносный код.
-
xAI обвинили в обучении Grok на детской порнографии
Иск от пострадавшей утверждает, что компания Илона Маска использовала для обучения Grok как реальные, так и сгенерированные изображения сексуального насилия над детьми.
-
Google выпустила Gemini Omni 1.1 Flash: больше контроля над генерацией видео
Google представила обновление своей модели генеративного видео Gemini Omni 1.1 Flash. Разработчики получили расширение сцен, задание опорных кадров и вывод в 4K.
-
Индустрия ИИ: пошлины Трампа на чипы — «худший из возможных» путь к лидерству
Технологические компании в панике из-за планов администрации Трампа обложить пошлинами полупроводники и всё, что на них построено — от игровых консолей до серверов дата-центров. Отрасль называет эту стратегию способом «подставить самому себе подножку на старте».
-
ИИ-агенты установили «ничейный» код в сетях корпораций из-за файлов llms.txt
Исследователи из Израиля обнаружили в документации более чем ста сайтов 227 команд, устанавливающих пакеты и домены, которые никому не принадлежат. Кодовые агенты вроде Claude, Codex и Hermes послушно выполняли их — в том числе внутри компаний из списка Fortune 500.
-
Крупнейший авиаоператор Британии сообщил о краже данных пассажиров
Manchester Airports Group подтвердила утечку персональных данных клиентов трёх аэропортов. По данным местных СМИ, пострадать могли до 8,9 млн человек, однако компания эту цифру не подтвердила.
-
Next.js закрыл две критические уязвимости с удалённым выполнением кода
Vercel выпустил внеплановые патчи для Next.js: одна брешь эксплуатируется через вредоносный AVIF-файл, другая — через обход пути на Windows-серверах. Обе позволяют выполнить код без аутентификации.
-
Android 17 внедряет ECH: домены в браузере скроют от провайдера
Google встраивает шифрование Encrypted Client Hello на уровне платформы, а заодно ужесточает защиту локальной сети, включает Certificate Transparency и позволяет отключать 2G.
-
PayPal перестал запускаться на GrapheneOS из-за ложного срабатывания защиты
Приложение PayPal стало аварийно завершаться на защищённой ОС GrapheneOS, сообщая о «нарушении политики безопасности: root». При этом сама система не имеет root-доступа, а обходной путь нашёлся почти сразу.
-
Уязвимость в ИИ-редакторе Amazon Kiro позволяет красть данные через prompt injection
Исследователи Mindguard показали, как вредоносный репозиторий заставляет агентную среду разработки Kiro тайно передавать локальные данные на внешний сервер — без единой команды со стороны пользователя.
-
OpenAI пресекла работу мошеннической сети из Камбоджи, использовавшей ChatGPT
Группировка одновременно вела несколько типов афер, генерируя с помощью ChatGPT фальшивые личности и поддельные документы. Об этом рассказал Брюс Шнайер.
-
В Австралии задержаны двое подозреваемых из группировки TeamPCP
Австралийская федеральная полиция арестовала двух молодых людей из Западной Австралии, которых считают участниками TeamPCP — группировки, устроившей самую продолжительную серию атак на цепочки поставок ПО. Лидера коллектива подвела собственная беспечность.
-
Утечка данных Carhartt: скомпрометированы 12,9 млн аккаунтов
Вымогательская группировка ShinyHunters опубликовала данные почти 13 млн клиентов и сотрудников американского производителя одежды Carhartt после отказа компании платить выкуп.
-
SourceHut запрещает код и контент, созданные с помощью LLM
Хостинг проектов SourceHut вносит в пользовательское соглашение запрет на «оригинальный» контент, написанный с помощью больших языковых моделей. Новые правила вступают в силу 10 сентября 2026 года.
-
CISA внесла в каталог KEV шесть эксплуатируемых уязвимостей, включая брешь в Citrix NetScaler
Американское агентство CISA добавило в перечень активно эксплуатируемых уязвимостей шесть новых записей — от свежей бреши в Citrix NetScaler до старых дыр в Linux, SQL Server и утилитах Red Hat.
-
ATF подтвердило «серьёзный инцидент» после заявлений вымогателей Qilin
Американское бюро по контролю за оборотом оружия и взрывчатых веществ признало взлом одной из своих систем после того, как группировка Qilin добавила ведомство на свой сайт утечек.
-
Открытый ИИ-руководитель: восемь агентов вместо совета директоров
Если топ-менеджеры заменяют разработчиков искусственным интеллектом, почему бы не заменить самих топ-менеджеров? Проект OpenExecutive предлагает открытую «виртуальную команду руководителей» на базе агентов Claude.
-
AI-стартап Instinct привлёк $350 млн при оценке в $2,5 млрд
Годовалый стартап под руководством 23-летнего основателя предлагает ИИ-ассистента, который «организует вашу жизнь» — и уже вызвал не только ажиотаж, но и опасения за приватность.
- Дальше