#безопасность

Безопасность ИИ

Claude Code исправил пять побегов из песочницы, оформив их как обычные пункты changelog

В релизе v2.1.251 перечислены гонка symlink, из-за которой файловые инструменты могли работать вне разрешённых путей, path traversal в плагинах и настройки, отключающие аудит-логирование. Без advisoory.

6 дн назад

Карточка релиза GitHub для Claude Code v2.1.251 с заметками о релизе рядом с логотипом Anthropic
Безопасность ИИ

Самоэволюционирующие кодовые агенты воспроизводят вредоносный код из общих навыков

На шести моделях и 153 задачах уровень самозаражения составляет от 20,3% до 41,8%. В публикации будут цитировать показатель, измеренный, когда полезная нагрузка подогнана под семейство задач.

27 авг. 2026 г.

Карточка статьи alphaXiv на розовом фоне с заголовком 'EVOMAL: Self-Poisoning in Self-Evolving Coding Agents' и списком авторов ниже.
Безопасность ИИ

GitLab исправила сбой Claude Agent в командах, сама же и оценила серьёзность

CVE-2026-18252 — это включение ненадежного пользовательского ввода: агент считывал конфигурацию из места, контролируемого пользователем. Полные детали останутся под эмбарго примерно на 30 дней.

27 авг. 2026 г.

Логотип GitLab рядом с оранжевой фигуркой тануки на белом фоне.
ИИ-агенты

Исследователи взломали песочницы Cursor, Codex, Gemini CLI и Antigravity

Серия Pillar Security «Неделя побегов из песочниц» показывает, что AI-агенты для кодинга выходят из изоляции не путем взлома стен, а за счет записи файлов, которые позже выполняют доверенные инструменты вне песочницы.

21 июл. 2026 г.

Код на экране разработчика, иллюстрирующий уязвимости побега из песочницы в четырех AI-агентах для кодинга