Новости Open Source ИИ

Открытые модели сокращают отставание от ведущих лабораторий. Этот хаб отслеживает релизы open-weight, споры о лицензиях, доработки сообщества и инфраструктуру, которая помогает открытому ИИ оставаться конкурентоспособным.

Безопасность ИИ

Модуль безопасности NLTK был отключен с момента выпуска

Уровень pathsec, добавленный NLTK для устранения более ранней уязвимости, связанной с выполнением pickle, по умолчанию отключен — он предупреждает и затем продолжает работу, а для отдельной ошибки path вообще нет патча.

18 ч назад

Карточка репозитория GitHub для nltk/nltk с обложкой Natural Language Processing with Python в виде кита и данными о вкладе и звездах проекта.
ИИ-агенты

Система ограничений для агента, которая отвечает «Не знаю» как «Разрешить»

Omnigent — open-source harness с 9 600 звёздами, который запускает кодирующих агентов в песочнице, — за один раз получил четыре CVE. Самая показательная из них — механизм политик, чей парсер по умолчанию пропускает запросы.

19 ч назад

Карточка релиза GitHub для Omnigent v0.3.0 с перечислением новых интеграций agent harness и аватаром-рыбой в репозитории.
ИИ Google

Фигура Google «ниже 7%» — это не оценка Mantis

Google открыла исходный код используемого внутри harness для поиска багов, а число, которое цитируют как его точность, — это отраслевой базовый уровень, против которого выступает пост.

20 ч назад

Фирменная карточка Google Cloud с надписью «Getting started with Mantis» рядом с зеленой сферой из частиц.
Модели ИИ

Открытые веса Kakao для Speech Tokenizer некоммерческие из-за данных

Код LM-SPT распространяется по Apache-2.0, а веса — по CC BY-NC 4.0. Kakao не выбирала такое разделение — ограничение унаследовано от обучающего корпуса Emilia, чья метка на Hugging Face формально более разрешительная, чем собственные условия.

1 дн назад

Миниатюра model card Hugging Face для репозитория kakaocorp/lmspt — фирменная карточка на сине-розовом градиенте.
Инструменты ИИ

Загруженная ML-модель может выполнять код в любом Elasticsearch 8 и 9

CVE-2026-72649 превращает артефакт обученной модели в удалённое выполнение кода с CVSS 8.8. В отличие почти от всех остальных AI-рекомендаций, опубликованных на этой неделе, Elastic называет версии, которые это исправляют.

1 дн назад

Карточка репозитория GitHub для elastic/elasticsearch, описывающая его как бесплатный и открытый распределённый RESTful-поисковый движок, с логотипом Elastic.
Безопасность ИИ

Transformers записывает удалённый код на диск до запроса согласия

CERT/CC опубликовал VU#456290 1 сентября, через четыре недели после уведомления Hugging Face. Заявления от вендора нет, патча нет, а порядок операций не изменился в текущем релизе — на восемь версий выше указанного потолка.

1 дн назад

Карточка проекта Hugging Face Transformers: слово Transformers рядом с эмодзи-логотипом Hugging Face на белом фоне.
ИИ в финансах

«Open Source» финансовой модели Ant — это бесплатный API без весов

Ling-3.0-flash-Fin вышла в западном routing-слое в 15:58 UTC 27 августа, за несколько часов до объявления на китайском. Ant говорит, что веса появятся «на следующей неделе»; в его организации на Hugging Face сейчас такого репозитория нет.

6 дн назад

Логотип и словесный знак Ant Group белым цветом на однотонном синем фоне
ИИ-агенты

OpenHands отключил 48 из 59 навыков — но не для существующих пользователей

Версия 1.16.0 заменяет каталог навыков с опцией отказа на allow-list — в разделе Features, между изменением закрепления боковой панели и ссылкой на файловый ящик. Проект объясняет это конфликтом в промпте, а не расширением поверхности атаки.

6 дн назад

Карточка релиза GitHub для OpenHands v1.16.0 от 27.08.2026, показывающая начало списка Features
Инструменты ИИ

LiteLLM указал на auth-fix, но коммит его откатил

Исправление, призванное не допустить расширения доступа к моделям через fallback для команды, лишило всех администраторов доступа к панели управления. Его откатили 14 августа — за девять дней до стабильного релиза, в котором оно указано.

23 авг. 2026 г.

Карточка релиза LiteLLM v1.98.0 в GitHub с заголовком «Verify Docker Image Signature» и указанием 37 contributors.
Безопасность ИИ

Защита, которая заставляет лишённые ограничений модели уверенно ошибаться, а не отказываться отвечать

Марк Руссинович предлагает испортить выгоду от снятия safety-механизмов: если защитные ограждения сорваны, модель отвечает на опасные вопросы неверно.

19 авг. 2026 г.

Первая страница препринта arXiv «Fool's Gold: Defensive Deception Against Safety-Removal Attacks on Open-Weight Models» Марка Руссиновича.