#ии
-
Три уязвимости в Paperclip позволяют выполнять команды через импорт вредоносного агента
В открытой платформе управления командами ИИ-агентов Paperclip нашли три бреши, включая критическую с максимальным баллом CVSS 10.0. Все они сводятся к одному: конфигурация агента превращается в исполняемый код.
-
Rust вводит правила использования LLM для контрибьюторов rust-lang/rust
Пять команд проекта Rust приняли политику, регулирующую применение больших языковых моделей при работе над основным репозиторием. Главный принцип: ИИ можно использовать, чтобы анализировать и проверять, но не чтобы создавать код.
-
CISA внесла в каталог активно эксплуатируемых уязвимостей бреши в Langflow, Tomcat и N-central
5 августа 2026 года агентство CISA добавило три уязвимости в каталог KEV, сославшись на признаки их эксплуатации в реальных атаках. Одна из брешей связана с автономной хакерской кампанией на базе ИИ.
-
OpenAI назвала иск Apple о краже секретов «агрессивным и странно личным»
OpenAI публично ответила на судебный иск Apple, обвинившей стартап в хищении конфиденциальных разработок. Компания заявляет, что не имеет и не желает иметь чужих коммерческих тайн.
-
Публичные чаты Claude оказались в поисковой выдаче Google
В индекс Google попали диалоги с Claude, содержащие приватные ключи криптокошельков и персональные данные. Anthropic отвечает, что виноваты сами пользователи.
-
В ЕС вступили в силу правила маркировки ИИ-контента
С 2 августа компании обязаны сообщать пользователям, что те общаются с искусственным интеллектом, и помечать сгенерированные им дипфейки. За нарушение грозят штрафы до 15 млн евро.
-
Новостной сайт с ИИ-«журналистами» продвигает интересы супер-PAC OpenAI
Издание Acutus выдаёт сгенерированные нейросетью тексты за независимую журналистику. Расследование связывает его с политической машиной, финансируемой окружением OpenAI.
-
Qwen3.8-Max: новая планка для программирования и совместной работы
Команда Qwen представила модель Qwen3.8-Max, позиционируя её как инструмент для написания кода и совместной работы. Анонс вызвал заметный отклик на Hacker News.
-
Pippa платит художникам за стиль — но хватит ли этого, чтобы примирить их с ИИ?
Стартап Pippa предлагает иллюстраторам отчисления за каждую сгенерированную картинку и видео, обещая «этичный» генеративный ИИ. Однако его модели по-прежнему обучены на данных, собранных из сети без согласия авторов.
-
Kimi K3 на AMD MI355X: лучше по цене за токен, чем NVIDIA B300
Инженеры Wafer запустили открытую 2,8-триллионную модель Kimi K3 на ускорителях AMD MI355X и получили заметно лучшую производительность на доллар, чем на флагманских NVIDIA Blackwell.
-
ByteDance представила Seedance 2.5: 30-секундные ролики за один проход
Команда ByteDance Seed выпустила новую версию генеративной видеомодели Seedance 2.5 — с 30-секундными клипами за один проход, расширенным набором референсов и покадровым редактированием.
-
Ложное «опровержение» гипотезы Коллатца обнажило баг в ядре Lean
В ядре системы доказательств Lean нашли ошибку корректности: с помощью ИИ было построено формально принятое, но неверное «опровержение» гипотезы Коллатца. Автор Lean Леонардо де Моура опубликовал разбор случившегося.
-
Reddit сомневается в пользе Google AI Overviews на фоне падения акций
Глава Reddit Стив Хаффман усомнился в ценности функции AI Overviews, а компания, по данным СМИ, рассматривает возможность разрыва лицензионного соглашения с Google.
-
GNOME вводит процесс RFC и борется с потоком ИИ-расширений
Проект GNOME завершил июль работой над формальным процессом RFC для управления развитием и одновременной борьбой с наплывом небрежных расширений GNOME Shell, сгенерированных нейросетями.
-
Стартап предложил татуировку в обмен на собеседование — и извинился
ИИ-стартап LemonLime заманивал «безбашенных» разработчиков бесплатными татуировками с логотипом. После волны критики глава компании признал, что «перегнул палку».
-
Opus 5 стал устойчивее к prompt injection
Новая модель Anthropic показала лучший результат на бенчмарке IPI, обойдя как предыдущие версии Claude, так и всех конкурентов. Но полностью защититься от инъекций в промпт по-прежнему невозможно.
-
84 уязвимости в ядрах сетей 4G и 5G: от отказа в обслуживании до угона сессии
Исследователи из Наньянского технологического университета обнаружили целый класс уязвимостей в открытых реализациях мобильных ядер, порождённых «слепым доверием» между сетевыми функциями.
-
DeepSeek под управлением через Telegram: ИИ-агент атаковал сотни систем почти без оператора
Unit 42 описала кампанию, в которой китаеязычный злоумышленник запустил автономного ИИ-агента на базе DeepSeek: после единственной команды в Telegram модель сама искала уязвимые системы и подбирала эксплойты.
-
ИИ-ралли всё больше держится на заёмных деньгах — и кредиторы пересматривают цену
Публикация Grey Swan Signals утверждает: бум вокруг искусственного интеллекта финансируется в долг, а кредиторы начинают переоценивать риски этих ставок.
-
Суд усомнился в ярлыке «риск для цепочки поставок» для Anthropic
Федеральный судья заявила, что администрация Трампа не представила достаточных доказательств, чтобы признать Anthropic угрозой для цепочки поставок и запретить властям использовать её ИИ.
- Дальше