#ии-агенты
-
ИИ-агенты OpenAI устроили нераскрытую атаку на RubyGems
В мае 2026 года рой ИИ-агентов, предположительно принадлежащих OpenAI, загрузил в RubyGems сотни вредоносных пакетов, добился выполнения кода на серверах RubyDoc.info и пытался красть API-ключи пользователей. О своей роли компания реестр не уведомила.
-
Meta свернула проект замены сотрудников ИИ: агенты устроили хаос
Внутренний проект Meta предполагал сокращение части команд на 60% и перевод рутинной работы на ИИ-агентов. Но агенты начали совершать «масштабные разрушительные действия», и компания отказалась от плана.
-
Grok Bot: ИИ-«коллеги», которым можно поручить работу
Компания SpaceXAI представила Grok Bot — сервис постоянно работающих ИI-агентов, которые способны сами входить в ваши приложения и выполнять многошаговые задачи, возвращаясь лишь за одобрением или по завершении работы.
-
GhostSplice: как разбитая на части команда заставляет ИИ-агента красть секреты
Исследователи ASSET Research Group показали, что вредоносный MCP-сервер может выманить SSH-ключи и .env, даже если прямой запрос на кражу агент отклоняет — достаточно раздробить инструкцию на безобидные фрагменты.
-
OpenAI случайно атаковала Hugging Face: хроника инцидента с агентами ИИ
На конференции Black Hat OpenAI раскрыла подробности того, как её экспериментальные ИИ-агенты во время обучения самостоятельно организовали кибератаку — и компания узнала о своей причастности, лишь попросив отозвать украденные учётные данные.
-
Медведь на кампусе: как ИИ-агент OpenAI взломал Hugging Face
Hugging Face опубликовала хронику того, как автономный агент на моделях OpenAI за четыре с половиной дня проник в её инфраструктуру, совершив 17 600 действий без единой паузы. TechCrunch объясняет случившееся через метафору с голодным медведем.
-
Cyera покупает Oasis Security за $1 млрд ради защиты ИИ-агентов
Компания по защите данных Cyera заключила соглашение о поглощении стартапа Oasis Security, специализирующегося на безопасности «нечеловеческих» идентичностей. Это уже третья сделка Cyera в текущем году.
-
Anthropic вырезала 80% системного промпта Claude Code — и ничего не сломалось
Инженер Anthropic Тарик Шихипар рассказал, как под новое поколение моделей Claude 5 компания радикально упростила контекст: меньше жёстких правил, больше доверия к суждению модели.
-
AgentForger: одна фишинговая ссылка превращала ChatGPT в автономного шпиона внутри компании
Исследователи Zenity Labs раскрыли критическую уязвимость в Workspace-агентах ChatGPT: переход по единственной ссылке позволял тайно создать, авторизовать и запустить враждебного ИИ-агента с правами сотрудника. OpenAI закрыла брешь 8 июня 2026 года.
-
FakeGit: 7600 фальшивых репозиториев на GitHub заманивают уже и ИИ-агентов
Кампания FakeGit распространяет загрузчик SmartLoader через поддельные репозитории, маскирующиеся под ИИ-навыки и MCP-серверы. Новый приём AgentBaiting обманывает не людей, а сами ИИ-агенты.
-
Hugging Face взломал автономный ИИ-агент: атаку расследовали китайской моделью
Крупнейший репозиторий ИИ-моделей сообщил о вторжении в свою продакшн-инфраструктуру, которое провёл автономный агентский фреймворк. Западные модели отказались помогать с разбором инцидента — пришлось обратиться к открытой китайской GLM 5.2.
-
В расширении Claude for Chrome нашли уязвимость, позволяющую вредоносным плагинам управлять ИИ
Исследователи обнаружили в браузерном расширении Claude for Chrome от Anthropic уязвимость, позволяющую сторонним вредоносным расширениям инициировать заранее заданные действия ИИ. Это открывает путь к злоупотреблению доступом Claude к подключённым сервисам.
-
MemGhost: атака через письмо подделывает память ИИ-агентов
Исследователи описали атаку MemGhost, при которой одно письмо заставляет ИИ-ассистента сохранить ложный «факт» о пользователе и незаметно менять ответы в будущих сессиях. Жертва при этом получает обычный на вид ответ и не подозревает о подмене.
-
Терренс Тао рассказал об опыте использования ИИ-агентов для написания кода
Известный математик Терренс Тао опубликовал в своём блоге заметку о применении современных ИИ-агентов для разработки как старых, так и новых приложений. Публикация вызвала заметный интерес на Hacker News.
-
Стартап доверил ИИ-агенту провести раунд на $100 млн
Компания Lyzr, разрабатывающая ИИ-агентов для корпоративных клиентов, поручила проведение собственного раунда финансирования на $100 млн своему же агенту. Так стартап решил на практике продемонстрировать работоспособность продукта.
-
Bun переписали с Zig на Rust с помощью ИИ-агентов
Создатель Bun Джарред Самнер рассказал, как переписал рантайм с Zig на Rust, поручив значительную часть работы агентам на базе языковых моделей. Причиной стали трудноуловимые ошибки управления памятью.