#ai
-
Скрытые подводные камни OpenRouter: один эндпоинт — разное поведение
Единый API OpenRouter автоматически выбирает провайдера, но это оборачивается непредсказуемым поведением одной и той же модели. Мохамед Мустафа объясняет, как вернуть контроль.
-
WeWorm: первый zero-click червь для звонков в WeChat, написанный с помощью ИИ
Исследователи из Calif Research представили демонстрацию червя, который распространяется через звонки в WeChat на iOS и Android без единого действия жертвы. По их словам, большую часть работы выполнил искусственный интеллект.
-
Как выкрасть скрытые «размышления» проприетарных языковых моделей
Исследователи показали, что зашифрованные блоки рассуждений LLM взаимозаменяемы внутри экосистемы одного провайдера — и это открывает сразу несколько путей для атак.
-
Уязвимость системы голосования: ИИ восстановил порядок бюллетеней
Спустя почти четыре года после раскрытия уязвимости эксперт с помощью ИИ-агента заново использовал её, чтобы проанализировать поведение избирателей на праймериз в Джорджии — не прикасаясь к оборудованию для голосования.
-
CISA пополнила каталог семью эксплуатируемыми уязвимостями
Американское агентство CISA добавило в каталог Known Exploited Vulnerabilities семь свежих уязвимостей — среди них бреши в SonicWall, JFrog Artifactory и AI-инфраструктуре, которые злоумышленники используют для установки обратных шеллов и майнеров.
-
Paint.NET получил переписанный с нуля Direct2D для WINE — почти целиком «наваяный» Claude
Автор Paint.NET Рик Брюстер рассказал, что его редактор теперь работает на Linux через WINE благодаря чистой реализации Direct2D объёмом 180 000 строк, которую написала нейросеть Claude.
-
OpenClaw 2.0: как чистка установщика случайно превратилась в мажорный релиз
Открытый ИИ-ассистент OpenClaw выпустил самое крупное обновление в своей истории — над ним работали 933 участника, а в релиз вошло более 16 000 pull-реквестов.
-
ChatGPT Work: два продукта под одним именем и запутанный набор возможностей
Саймон Уиллисон разобрался в новом продукте OpenAI, анонсированном 9 июля. Оказалось, что под названием ChatGPT Work скрываются сразу два разных инструмента, а его главная сила — в исполнении кода с полным доступом к интернету.
-
Claude Code добавляет ссылку на сессию в коммиты — пользователи требуют отключить это по умолчанию
В трекере Claude Code открыли обращение с просьбой сделать добавление URL сессии в сообщения коммитов и описания PR опциональным. Сейчас функция включена по умолчанию, а узнают о ней уже постфактум.
-
Anthropic снижает недельные лимиты Claude Code на 17%
Компания преподносит перемены как «постоянное повышение лимитов на 25%», но по сравнению с сегодняшним днём пользователи получат меньше.
-
Z.ai выложила веса GLM-5.3 — с оговорками по лицензии
Китайская лаборатория Z.ai открыла веса модели GLM-5.3, которую называет своей самой мощной для агентного программирования и киберзащиты. Правда, полностью свободной лицензии в этот раз не будет.
-
Auto Mode в Claude Code не спасает от prompt injection
Исследователь Йоханн Рехбергер показал атаку, которая обходит защитный режим Claude Code в 80% случаев — а иногда сама защита мешает агенту остановить вредоносный код.
-
Google выпустила Gemini Omni 1.1 Flash: больше контроля над генерацией видео
Google представила обновление своей модели генеративного видео Gemini Omni 1.1 Flash. Разработчики получили расширение сцен, задание опорных кадров и вывод в 4K.
-
Поток ИИ-багрепортов в QEMU назвали DoS-атакой на мейнтейнеров
Один пользователь за считанные минуты завёл в QEMU более 125 однотипных багрепортов, сгенерированных ИИ. Инженер Red Hat расценил это как отказ в обслуживании для сопровождающих проекта.
-
Сжатая 4-битная модель обошла свой полноточный оригинал
Multiverse Computing представила метод Quantization-Aware Healing: 4-битная модель после сжатия и квантования превзошла собственную 16-битную версию на 7 из 9 бенчмарков.
-
Лучшая модель Anthropic буксует, пока дешёвые инструменты процветают
Издание FT приводит любопытные цифры о выручке Anthropic и OpenAI, а данные Ramp показывают, что самые дорогие модели Anthropic собирают меньше пользователей.
-
ИИ-«автофикс» Copilot открыл дыру в Jira компании Snowflake
Автоматический ИИ-помощник GitHub Copilot заменил безопасный код на уязвимый и открыл путь к учётным данным Snowflake. Через пять дней брешь нашёл автономный агент Wiz.
-
SpaceX закрыла сделку по покупке Cursor за $60 млрд
Стартап Cursor, разрабатывающий ИИ-инструменты для программистов, официально стал частью SpaceX. Компания обещает разработчикам доступ к крупнейшему в мире парку GPU.
-
Qwen3.8-27B: 32 демо, собранные за один присест
К релизу модели Qwen3.8-27B опубликована галерея из 32 самодостаточных демо-страниц, сгенерированных за один сеанс. Отдельные работы показаны в разной точности вычислений.
-
Google DeepMind представила Gemini 3.7 Flash — вдвое дешевле предшественника
Google DeepMind выпустила Gemini 3.7 Flash — обновление «рабочей лошадки» для программирования и агентов, вышедшее всего через три недели после версии 3.6 и вдвое подешевевшее.
- Дальше