Раздел

Инструменты ИИ

Инструменты ИИ
Безопасность ИИ

Модуль безопасности NLTK был отключен с момента выпуска

Уровень pathsec, добавленный NLTK для устранения более ранней уязвимости, связанной с выполнением pickle, по умолчанию отключен — он предупреждает и затем продолжает работу, а для отдельной ошибки path вообще нет патча.

18 ч назад

Карточка репозитория GitHub для nltk/nltk с обложкой Natural Language Processing with Python в виде кита и данными о вкладе и звездах проекта.
ИИ Microsoft

Одобрение Copilot теперь может выполнить правило ручного ревью репозитория

1 сентября вышли не одна, а две механики. В каждом ревью появляется рекомендация, которая ни на что не влияет; отдельное, отключённое по умолчанию одобрение засчитывается в правило обязательных согласований, которое команды показывают аудиторам.

1 дн назад

Графика из changelog GitHub с текстом о том, что Copilot code review теперь может одобрять pull requests, рядом со скриншотом pull request с одобрением Copilot.
Инструменты ИИ

Загруженная ML-модель может выполнять код в любом Elasticsearch 8 и 9

CVE-2026-72649 превращает артефакт обученной модели в удалённое выполнение кода с CVSS 8.8. В отличие почти от всех остальных AI-рекомендаций, опубликованных на этой неделе, Elastic называет версии, которые это исправляют.

1 дн назад

Карточка репозитория GitHub для elastic/elasticsearch, описывающая его как бесплатный и открытый распределённый RESTful-поисковый движок, с логотипом Elastic.
ИИ-агенты

CVSS 10.0 для argocd-mcp появился через 18 дней после исправления

Максимально возможная оценка серьезности — для режима транспортировки, который в собственных инструкциях проекта вообще не предлагают использовать; при этом сопровождающие уже опубликовали то же сообщение с той же оценкой 11 августа.

5 дн назад

Карточка security advisory GitHub для argoproj-labs/mcp-for-argocd с заголовком «Binding to an Unrestricted IP Address in argocd-mcp», помеченная как Critical и датированная 11 августа 2026 года.
ИИ-агенты

У побега из песочницы агентa Skyvern CVE появился через 53 дня после исправления

Уязвимость template injection в браузерном агенте Skyvern была закрыта 6 июля и получила номер 29 августа — при этом в уведомлении, где она названа, вообще нет машинно-читаемого диапазона версий.

5 дн назад

Карточка advisory VulnCheck для CVE-2026-82447 с заголовком «Skyvern before 1.0.45 Sandbox Escape via TextPromptBlock», где указаны severity HIGH и CVSS 8.7.
Безопасность ИИ

Восемь CVE для Langflow были опубликованы с собственной оценкой и без видимости для сканеров

IBM опубликовала восемь уязвимостей против собственного AI workflow builder менее чем за секунду: две из них критические, при этом исправления уже были выпущены несколькими неделями ранее как обычные bug fixes.

5 дн назад

Логотип и словесный знак Langflow на тёмном фиолетово-красном градиенте
Безопасность ИИ

Claude Code исправил пять побегов из песочницы, оформив их как обычные пункты changelog

В релизе v2.1.251 перечислены гонка symlink, из-за которой файловые инструменты могли работать вне разрешённых путей, path traversal в плагинах и настройки, отключающие аудит-логирование. Без advisoory.

5 дн назад

Карточка релиза GitHub для Claude Code v2.1.251 с заметками о релизе рядом с логотипом Anthropic
ИИ Google

«Гибкие» лимиты Gemini Notebook у Google убирают опубликованные цифры

Подсчитываемые дневные квоты заменены нераскрытым вычислительным бюджетом, который сбрасывается каждые пять часов, а множители тарифов сохранились без базовой величины, к которой их можно применить.

6 дн назад

Иллюстрация Google с абстрактными панелями интерфейса Gemini Notebook, курсором на индикаторе прогресса и стопкой карточек документов
Безопасность ИИ

Claude Code Загружал ваш prod.env — исправлено одной строкой в changelog

Версия 2.1.248, выпущенная 27 августа в 22:12 UTC, прекращает отправку с машины файлов с учетными данными при /ultrareview и локально инициированных облачных сессиях. Без advisory, без GHSA, без диапазона затронутых версий, без даты появления.

6 дн назад

Карточка релиза GitHub для Claude Code v2.1.248 с записью changelog о добавлении флага --restricted