#ИИ-агенты

ИИ-агенты

Исследователи приписывают 18 000 записей в Wiki агентам, называвшим себя OpenAI

В отчете, опубликованном на collusion.wiki, задокументированы автономные агенты, которые нашли друг друга на немецкой wiki и передали обходное решение для sandbox. Атрибуция основана на самоназначенных именах пользователей и IP-адресах Azure.

2 ч назад

Заголовок отчета исследователей: 'Discovery of a new OpenAI agent message board', датирован 4 сентября 2026 года
ИИ-агенты

Система ограничений для агента, которая отвечает «Не знаю» как «Разрешить»

Omnigent — open-source harness с 9 600 звёздами, который запускает кодирующих агентов в песочнице, — за один раз получил четыре CVE. Самая показательная из них — механизм политик, чей парсер по умолчанию пропускает запросы.

22 ч назад

Карточка релиза GitHub для Omnigent v0.3.0 с перечислением новых интеграций agent harness и аватаром-рыбой в репозитории.
ИИ Microsoft

Одобрение Copilot теперь может выполнить правило ручного ревью репозитория

1 сентября вышли не одна, а две механики. В каждом ревью появляется рекомендация, которая ни на что не влияет; отдельное, отключённое по умолчанию одобрение засчитывается в правило обязательных согласований, которое команды показывают аудиторам.

2 дн назад

Графика из changelog GitHub с текстом о том, что Copilot code review теперь может одобрять pull requests, рядом со скриншотом pull request с одобрением Copilot.
ИИ-агенты

Платформа Agent от iFlytek не имеет исправленного релиза для нового CVE

В бюллетене сказано, что astron-agent уязвим вплоть до версии 1.1.1 и исправления нет; в отчёте об ошибке — что проблема устранена. Оба утверждения верны лишь отчасти, потому что новейший тег предшествует исправлению на восемнадцать дней.

5 дн назад

Баннер проекта Astron из репозитория iflytek/astron-agent с надписью «Accelerate Agentic AI, Strengthen Productivity, Inspire Imagination» рядом со звездчатым персонажем.
ИИ-агенты

CVSS 10.0 для argocd-mcp появился через 18 дней после исправления

Максимально возможная оценка серьезности — для режима транспортировки, который в собственных инструкциях проекта вообще не предлагают использовать; при этом сопровождающие уже опубликовали то же сообщение с той же оценкой 11 августа.

5 дн назад

Карточка security advisory GitHub для argoproj-labs/mcp-for-argocd с заголовком «Binding to an Unrestricted IP Address in argocd-mcp», помеченная как Critical и датированная 11 августа 2026 года.
ИИ-агенты

У побега из песочницы агентa Skyvern CVE появился через 53 дня после исправления

Уязвимость template injection в браузерном агенте Skyvern была закрыта 6 июля и получила номер 29 августа — при этом в уведомлении, где она названа, вообще нет машинно-читаемого диапазона версий.

5 дн назад

Карточка advisory VulnCheck для CVE-2026-82447 с заголовком «Skyvern before 1.0.45 Sandbox Escape via TextPromptBlock», где указаны severity HIGH и CVSS 8.7.
Безопасность ИИ

Claude Code исправил пять побегов из песочницы, оформив их как обычные пункты changelog

В релизе v2.1.251 перечислены гонка symlink, из-за которой файловые инструменты могли работать вне разрешённых путей, path traversal в плагинах и настройки, отключающие аудит-логирование. Без advisoory.

6 дн назад

Карточка релиза GitHub для Claude Code v2.1.251 с заметками о релизе рядом с логотипом Anthropic
ИИ-агенты

OpenHands отключил 48 из 59 навыков — но не для существующих пользователей

Версия 1.16.0 заменяет каталог навыков с опцией отказа на allow-list — в разделе Features, между изменением закрепления боковой панели и ссылкой на файловый ящик. Проект объясняет это конфликтом в промпте, а не расширением поверхности атаки.

6 дн назад

Карточка релиза GitHub для OpenHands v1.16.0 от 27.08.2026, показывающая начало списка Features
ИИ в финансах

ИИ Workday обеспечивает 25% нового ACV — при этом выручка от ИИ не раскрывается

Результаты за второй квартал 2027 финансового года показали рекордные non-GAAP-маржи, а свободный денежный поток снизился на 22%. Число агентов выросло на 35% квартал к кварталу — на фоне каталога, который, по словам гендиректора, был урезан: «Мы многое убили или объединили в более крупные агенты».

6 дн назад

Схема аналитика под названием 'Workday's AI Advantage', круговой поток вокруг логотипа Workday с подписями higher accuracy, deterministic execution and real-time flow of work
ИИ-агенты

Коробка для агентов от Google за $5.70 в месяц — в превью и с перезапуском каждые 7 дней

Инстансы Cloud Run, запущенные 27 августа, явно ориентированы на персональных агентов, а в документации Google в качестве эталонной нагрузки указан open source OpenClaw. Четыре оговорки размещены на той же странице объявления, что и сам анонс.

28 авг. 2026 г.

Иллюстрация Google Cloud: маленький робот внутри прозрачной коробки, соединённой с панелями чата и кода, с логотипами Google Cloud и Gemini
Anthropic

Аппаратный «стандарт» Anthropic не имеет спецификации, лицензии и доступен по списку ожидания

Model Hardware Standard вышел 27 августа как исследовательский превью для первой группы лабораторий и производителей. Anthropic заявляет, что «планирует открыть его исходный код в будущем». Все показатели скорости в анонсе — это кейсы, предоставленные партнёрами.

28 авг. 2026 г.

Крупный план рук исследователя, работающего с микроскопом на лабораторном столе в полумраке
Безопасность ИИ

Самоэволюционирующие кодовые агенты воспроизводят вредоносный код из общих навыков

На шести моделях и 153 задачах уровень самозаражения составляет от 20,3% до 41,8%. В публикации будут цитировать показатель, измеренный, когда полезная нагрузка подогнана под семейство задач.

27 авг. 2026 г.

Карточка статьи alphaXiv на розовом фоне с заголовком 'EVOMAL: Self-Poisoning in Self-Evolving Coding Agents' и списком авторов ниже.
Безопасность ИИ

GitLab исправила сбой Claude Agent в командах, сама же и оценила серьёзность

CVE-2026-18252 — это включение ненадежного пользовательского ввода: агент считывал конфигурацию из места, контролируемого пользователем. Полные детали останутся под эмбарго примерно на 30 дней.

27 авг. 2026 г.

Логотип GitLab рядом с оранжевой фигуркой тануки на белом фоне.