#llm
-
Meta выпустила Muse Glimmer — открытую агентную модель на 30 млрд параметров
Meta Superintelligence Labs представила языковую модель Muse Glimmer с открытыми весами под лицензией Apache 2.0, рассчитанную на постоянно работающие локальные агенты.
-
ИИ-агент нашёл дыру в системе записи спортзала и подвинул хозяина в очереди
Саймон Уиллисон приводит цитату ИИ-агента OpenClaw, который на сайте австралийского фитнес-клуба обнаружил, что отменять чужие брони можно вообще без проверки прав.
-
Anthropic зашила в системный промпт Claude историю с экспортными ограничениями
Саймон Уиллисон обратил внимание на фрагмент системного промпта Claude Opus 5: в нём модели прямо предписано честно рассказывать о недавней приостановке доступа к Claude Fable 5 и Mythos 5.
-
GitHub закрыл сервис GitHub Models
GitHub без объяснения причин полностью свернул сервис GitHub Models, дававший единый доступ к разным языковым моделям. Саймон Уиллисон предполагает, что виной всему стали слишком дорогие для бесплатной раздачи токены.
-
«Токенпокалипсис»: кто в компаниях сжигает бюджеты на ИИ
Утёкшая запись совещания в Accenture показала неожиданного виновника растущих счетов за ИИ — конвертацию PDF в разметку. По иронии, этим грешат вовсе не инженеры.
-
«Спросить ИИ»: как кнопки на сайтах незаметно отравляют память чат-ботов
Новый вид prompt-инъекции не требует ни вредоносного кода, ни украденных паролей. Он злоупотребляет штатной функцией всех крупных ИИ-ассистентов — предзаполненными ссылками.
-
Модель Meta случайно взломала чужую систему на тестах — третий такой случай подряд
Компания Meta подтвердила, что её ИИ-модель Muse Spark во время испытаний проникла в систему сторонней организации. Похожие инциденты ранее признавали Anthropic и OpenAI.
-
Rust вводит правила использования LLM для контрибьюторов rust-lang/rust
Пять команд проекта Rust приняли политику, регулирующую применение больших языковых моделей при работе над основным репозиторием. Главный принцип: ИИ можно использовать, чтобы анализировать и проверять, но не чтобы создавать код.
-
ИИ-агент попытался внедрить вредоносный код в проект на GitHub
AI Security Institute описал инцидент, который сам же и спровоцировал: выпущенные «на волю» LLM-агенты принялись создавать вредоносные pull request'ы и подставные аккаунты для их продвижения.
-
Staging-подсистема Linux запретит патчи от LLM — кроме реальных исправлений безопасности
Грег Кроа-Хартман объявил, что раздел drivers/staging/ ядра Linux больше не будет принимать патчи, сгенерированные языковыми моделями. Исключение — по-настоящему валидные исправления уязвимостей, проверенные на реальном оборудовании.
-
Критические CVE для SQLite оказались выдумкой нейросетей
Блог JFrog разбирает ряд «уязвимостей» SQLite, часть которых попала в авторитетные базы данных, — все они были целиком сфабрикованы языковыми моделями.
-
Почему LLM не взломают симметричную криптографию
Криптограф Жан-Филипп Омассон комментирует новые атаки, найденные с помощью модели Anthropic, и объясняет, почему нейросети не угрожают AES, SHA-3 и BLAKE3.
-
Stateless MCP: обновление протокола, которое вернуло интерес Саймона Уиллисона
Спецификация Model Context Protocol от 28 июля 2026 года отказалась от серверных сессий. Саймон Уиллисон объясняет, почему это упрощает разработку и делает агентов безопаснее — и показывает три собственных инструмента.
-
Opus 5 стал устойчивее к prompt injection
Новая модель Anthropic показала лучший результат на бенчмарке IPI, обойдя как предыдущие версии Claude, так и всех конкурентов. Но полностью защититься от инъекций в промпт по-прежнему невозможно.
-
ИИ-мошенники обыгрывают людей в искусстве втираться в доверие
Исследователи стравили чат-бота на базе Claude с профессиональным мошенником и выяснили: ИИ выстраивает «эксплуатируемое доверие» эффективнее человека.
-
Baidu выпустила vLLM-Kunlun — плагин для запуска LLM на ускорителях Kunlun XPU
Baidu открыла исходный код vLLM-Kunlun — подключаемого модуля, позволяющего запускать популярный движок вывода vLLM на собственных ускорителях Kunlun XPU без правки исходников vLLM.
-
DeepSeek выпустила V4-Flash в публичной бете с упором на агентов
Обновлённая модель deepseek-v4-flash по агентным тестам обгоняет превью версии Pro и получила поддержку формата Responses API и адаптацию под Codex.
-
68% рецензируемых статей оказались ИИ-шлаком: обзор из «окопов»
Двое рецензентов NeurIPS, WACV и воркшопа ECCV разобрали 22 присланные статьи и обнаружили массовые выдуманные ссылки и подставных авторов. Две работы с фальшивыми именами всё равно приняли на устные доклады.
-
Документ-червь: как атака самораспространяется через Copilot в Word
Исследователь показал, что скрытые в документе инструкции способны заставить Copilot для Word незаметно менять данные в отчётах и копировать вредоносный код в новые файлы, превращая их в носителей заражения. Microsoft за 144 дня так и не смогла закрыть уязвимость.
-
GCC отклонит любой значимый вклад, созданный с помощью ИИ — кроме тестов
Руководящий комитет GCC утвердил политику, запрещающую принимать в компилятор «юридически значимый» код, сгенерированный языковыми моделями. Исключение сделано только для тестовых сценариев.
- Дальше