#ии-агенты
-
Медведь на кампусе: как ИИ-агент OpenAI взломал Hugging Face
Hugging Face опубликовала хронику того, как автономный агент на моделях OpenAI за четыре с половиной дня проник в её инфраструктуру, совершив 17 600 действий без единой паузы. TechCrunch объясняет случившееся через метафору с голодным медведем.
-
Cyera покупает Oasis Security за $1 млрд ради защиты ИИ-агентов
Компания по защите данных Cyera заключила соглашение о поглощении стартапа Oasis Security, специализирующегося на безопасности «нечеловеческих» идентичностей. Это уже третья сделка Cyera в текущем году.
-
Anthropic вырезала 80% системного промпта Claude Code — и ничего не сломалось
Инженер Anthropic Тарик Шихипар рассказал, как под новое поколение моделей Claude 5 компания радикально упростила контекст: меньше жёстких правил, больше доверия к суждению модели.
-
AgentForger: одна фишинговая ссылка превращала ChatGPT в автономного шпиона внутри компании
Исследователи Zenity Labs раскрыли критическую уязвимость в Workspace-агентах ChatGPT: переход по единственной ссылке позволял тайно создать, авторизовать и запустить враждебного ИИ-агента с правами сотрудника. OpenAI закрыла брешь 8 июня 2026 года.
-
FakeGit: 7600 фальшивых репозиториев на GitHub заманивают уже и ИИ-агентов
Кампания FakeGit распространяет загрузчик SmartLoader через поддельные репозитории, маскирующиеся под ИИ-навыки и MCP-серверы. Новый приём AgentBaiting обманывает не людей, а сами ИИ-агенты.
-
Hugging Face взломал автономный ИИ-агент: атаку расследовали китайской моделью
Крупнейший репозиторий ИИ-моделей сообщил о вторжении в свою продакшн-инфраструктуру, которое провёл автономный агентский фреймворк. Западные модели отказались помогать с разбором инцидента — пришлось обратиться к открытой китайской GLM 5.2.
-
В расширении Claude for Chrome нашли уязвимость, позволяющую вредоносным плагинам управлять ИИ
Исследователи обнаружили в браузерном расширении Claude for Chrome от Anthropic уязвимость, позволяющую сторонним вредоносным расширениям инициировать заранее заданные действия ИИ. Это открывает путь к злоупотреблению доступом Claude к подключённым сервисам.
-
MemGhost: атака через письмо подделывает память ИИ-агентов
Исследователи описали атаку MemGhost, при которой одно письмо заставляет ИИ-ассистента сохранить ложный «факт» о пользователе и незаметно менять ответы в будущих сессиях. Жертва при этом получает обычный на вид ответ и не подозревает о подмене.
-
Терренс Тао рассказал об опыте использования ИИ-агентов для написания кода
Известный математик Терренс Тао опубликовал в своём блоге заметку о применении современных ИИ-агентов для разработки как старых, так и новых приложений. Публикация вызвала заметный интерес на Hacker News.
-
Стартап доверил ИИ-агенту провести раунд на $100 млн
Компания Lyzr, разрабатывающая ИИ-агентов для корпоративных клиентов, поручила проведение собственного раунда финансирования на $100 млн своему же агенту. Так стартап решил на практике продемонстрировать работоспособность продукта.
-
Bun переписали с Zig на Rust с помощью ИИ-агентов
Создатель Bun Джарред Самнер рассказал, как переписал рантайм с Zig на Rust, поручив значительную часть работы агентам на базе языковых моделей. Причиной стали трудноуловимые ошибки управления памятью.