Отравленные навыки агентов направляли 81% покупательских решений
Новая работа описывает сторонние навыки, которые идеально выполняют заявленную задачу, но смещают выбор агента — и тестированные сканеры этого не выявили.
18 ч назад

Искусственный интеллект — профессиональное освещение
ИИ-агенты — это системы, которые не просто общаются, а планируют и действуют. Это самая быстроразвивающаяся область ИИ. Здесь мы отслеживаем запуск продуктов на основе агентного ИИ, внедрение в компаниях, кодирующих и голосовых агентов, фреймворки для агентов и новые правила для автономного ИИ.
Новая работа описывает сторонние навыки, которые идеально выполняют заявленную задачу, но смещают выбор агента — и тестированные сканеры этого не выявили.
18 ч назад

Omnigent — open-source harness с 9 600 звёздами, который запускает кодирующих агентов в песочнице, — за один раз получил четыре CVE. Самая показательная из них — механизм политик, чей парсер по умолчанию пропускает запросы.
19 ч назад

Два из четырех продуктов, анонсированных как интегрированная agentic-база, доступны уже сегодня; два, отвечающие за оркестрацию, появятся с разницей в один финансовый год.
20 ч назад

Wonderful закрыла раунд Series C на $550 млн при оценке в $5 млрд; лидировал Insight Partners, среди участников — Salesforce. Это произошло через шесть месяцев после раунда по куда более низкой оценке.
21 ч назад

В тот же день, когда Waymo открыла три города для платных поездок, сообщалось о расширении роботакси в Хьюстоне и Сан-Диего. В новых городах Zoox появятся переоборудованные внедорожники с водителями-испытателями, которые будут создавать карты.
1 дн назад

1 сентября вышли не одна, а две механики. В каждом ревью появляется рекомендация, которая ни на что не влияет; отдельное, отключённое по умолчанию одобрение засчитывается в правило обязательных согласований, которое команды показывают аудиторам.
1 дн назад

Три из четырех исправлений были объединены в середине мая и раскрыты 1 сентября. Ни в одном из четырех записей нет оценки CVSS, диапазона затронутых версий или патч-версии для обновления.
1 дн назад

Мультиагентный фреймворк с 70 000 звёзд получил уведомления о command injection и path traversal. Уязвимый код по-прежнему находится в ветке по умолчанию, а степень критичности указана как неизвестная.
2 дн назад

CVE-2026-82217 позволяла модели выбрать любой путь к файлу, а Agent Mode записывал его без диалога подтверждения. Коммит, который закрыл проблему, называется «add Memory prompt capability».
2 дн назад

v3.0.3 выпустила инструмент для знаний в 20:45 UTC. v3.0.4 в 22:40 переименовала его флаги и перенесла модуль — тоже как патч.
3 дн назад

В бюллетене сказано, что astron-agent уязвим вплоть до версии 1.1.1 и исправления нет; в отчёте об ошибке — что проблема устранена. Оба утверждения верны лишь отчасти, потому что новейший тег предшествует исправлению на восемнадцать дней.
5 дн назад

Максимально возможная оценка серьезности — для режима транспортировки, который в собственных инструкциях проекта вообще не предлагают использовать; при этом сопровождающие уже опубликовали то же сообщение с той же оценкой 11 августа.
5 дн назад

Уязвимость template injection в браузерном агенте Skyvern была закрыта 6 июля и получила номер 29 августа — при этом в уведомлении, где она названа, вообще нет машинно-читаемого диапазона версий.
5 дн назад

Классификация данных Google выходит в открытое бета-тестирование на старшем тарифе Workspace. Метку, которая определяет предотвращение потери данных и доступ агентов, может редактировать владелец файла.
5 дн назад

Один пакет исследований был опубликован в отношении Qwen-Agent, Portkey, Quivr, VoltAgent и gpt-crawler. У семи из девяти не указана ни одна фиксированная версия.
5 дн назад

Неактивные сессии теперь будут истекать через 30 минут, а серверы ограничены 10 000 сессий. В pull request есть раздел Breaking Changes и неотмеченный флажок breaking-change.
5 дн назад

Версия 1.16.0 заменяет каталог навыков с опцией отказа на allow-list — в разделе Features, между изменением закрепления боковой панели и ссылкой на файловый ящик. Проект объясняет это конфликтом в промпте, а не расширением поверхности атаки.
6 дн назад

Результаты за второй квартал 2027 финансового года показали рекордные non-GAAP-маржи, а свободный денежный поток снизился на 22%. Число агентов выросло на 35% квартал к кварталу — на фоне каталога, который, по словам гендиректора, был урезан: «Мы многое убили или объединили в более крупные агенты».
6 дн назад

«When Context Gets Root» атакует не модель, а harness: ненадёжное содержимое файлов повторно сериализуется в слот инструкций с наивысшим приоритетом у агента. В заголовке — 13 из 13. Таблицы ниже говорят о гораздо более конкретной вещи.
6 дн назад

Блок MCP охватывает CVE-2026-81091 по 81102 — Dropbox, ByteDance, Airtable, Telnyx, Timescale, Apify, Harvard, mcp-go, mcp-use, mcp-router, rails-mcp-server. Все исправления были влиты заранее, в одном случае — за 161 день.
6 дн назад

Инстансы Cloud Run, запущенные 27 августа, явно ориентированы на персональных агентов, а в документации Google в качестве эталонной нагрузки указан open source OpenClaw. Четыре оговорки размещены на той же странице объявления, что и сам анонс.
6 дн назад

Model Hardware Standard вышел 27 августа как исследовательский превью для первой группы лабораторий и производителей. Anthropic заявляет, что «планирует открыть его исходный код в будущем». Все показатели скорости в анонсе — это кейсы, предоставленные партнёрами.
6 дн назад

Учётная запись мейнтейнера была скомпрометирована в июне. Предупреждение попало в базу GitHub 26 августа, указывает на версию 0.6.4, а публикация в PyPI приостановлена.
27 авг. 2026 г.

Одного Agentforce — более $1.5 млрд. $3.9 млрд — это Agentforce плюс Data 360, а Slackbot и Headless 360 были добавлены в числитель начиная с этого квартала.
27 авг. 2026 г.

Утешает то, что модель никогда не видит ваш пароль. Ей это и не нужно — аутентифицированная сессия сохраняется на серверах OpenAI для будущих задач.
26 авг. 2026 г.

Тринадцать авторов, один непрерывный блок идентификаторов и три уведомления об одной и той же ошибке с оценками 8.6, 7.3 и без оценки вовсе.
26 авг. 2026 г.

Doubao Work входит через Feishu и наследует контекст компании в пределах разрешений пользователя. Именно это и есть суть продукта.
25 авг. 2026 г.

Парсер и оболочка расходятся в том, что такое $HOME, а модель безопасности сводится к списку пугающих строк. Жалоба открыта 36 дней без ответа от сопровождающих.
25 авг. 2026 г.

Общая доступность и глобальная доступность — это разные заявления, а снапшоты, которые нельзя перемещать, ослабляют аргумент в пользу failover.
24 авг. 2026 г.

Deployment Storage подаётся как функция, но откат и так уже работал. Изменилось лишь то, что остатки каждого билда стали платной SKU.
22 авг. 2026 г.
