Новости инструментов ИИ

Ежедневная подборка продуктов ИИ, которые важны: помощники для написания кода, генераторы видео и изображений, инструменты для продуктивности и платформы для разработчиков — что вышло, что изменилось и стоит ли это вашего внимания.

Безопасность ИИ

Модуль безопасности NLTK был отключен с момента выпуска

Уровень pathsec, добавленный NLTK для устранения более ранней уязвимости, связанной с выполнением pickle, по умолчанию отключен — он предупреждает и затем продолжает работу, а для отдельной ошибки path вообще нет патча.

18 ч назад

Карточка репозитория GitHub для nltk/nltk с обложкой Natural Language Processing with Python в виде кита и данными о вкладе и звездах проекта.
ИИ Microsoft

Одобрение Copilot теперь может выполнить правило ручного ревью репозитория

1 сентября вышли не одна, а две механики. В каждом ревью появляется рекомендация, которая ни на что не влияет; отдельное, отключённое по умолчанию одобрение засчитывается в правило обязательных согласований, которое команды показывают аудиторам.

1 дн назад

Графика из changelog GitHub с текстом о том, что Copilot code review теперь может одобрять pull requests, рядом со скриншотом pull request с одобрением Copilot.
Инструменты ИИ

Загруженная ML-модель может выполнять код в любом Elasticsearch 8 и 9

CVE-2026-72649 превращает артефакт обученной модели в удалённое выполнение кода с CVSS 8.8. В отличие почти от всех остальных AI-рекомендаций, опубликованных на этой неделе, Elastic называет версии, которые это исправляют.

1 дн назад

Карточка репозитория GitHub для elastic/elasticsearch, описывающая его как бесплатный и открытый распределённый RESTful-поисковый движок, с логотипом Elastic.
ИИ-агенты

CVSS 10.0 для argocd-mcp появился через 18 дней после исправления

Максимально возможная оценка серьезности — для режима транспортировки, который в собственных инструкциях проекта вообще не предлагают использовать; при этом сопровождающие уже опубликовали то же сообщение с той же оценкой 11 августа.

5 дн назад

Карточка security advisory GitHub для argoproj-labs/mcp-for-argocd с заголовком «Binding to an Unrestricted IP Address in argocd-mcp», помеченная как Critical и датированная 11 августа 2026 года.
ИИ-агенты

У побега из песочницы агентa Skyvern CVE появился через 53 дня после исправления

Уязвимость template injection в браузерном агенте Skyvern была закрыта 6 июля и получила номер 29 августа — при этом в уведомлении, где она названа, вообще нет машинно-читаемого диапазона версий.

5 дн назад

Карточка advisory VulnCheck для CVE-2026-82447 с заголовком «Skyvern before 1.0.45 Sandbox Escape via TextPromptBlock», где указаны severity HIGH и CVSS 8.7.
Безопасность ИИ

Восемь CVE для Langflow были опубликованы с собственной оценкой и без видимости для сканеров

IBM опубликовала восемь уязвимостей против собственного AI workflow builder менее чем за секунду: две из них критические, при этом исправления уже были выпущены несколькими неделями ранее как обычные bug fixes.

5 дн назад

Логотип и словесный знак Langflow на тёмном фиолетово-красном градиенте
Безопасность ИИ

Claude Code исправил пять побегов из песочницы, оформив их как обычные пункты changelog

В релизе v2.1.251 перечислены гонка symlink, из-за которой файловые инструменты могли работать вне разрешённых путей, path traversal в плагинах и настройки, отключающие аудит-логирование. Без advisoory.

5 дн назад

Карточка релиза GitHub для Claude Code v2.1.251 с заметками о релизе рядом с логотипом Anthropic
ИИ Google

«Гибкие» лимиты Gemini Notebook у Google убирают опубликованные цифры

Подсчитываемые дневные квоты заменены нераскрытым вычислительным бюджетом, который сбрасывается каждые пять часов, а множители тарифов сохранились без базовой величины, к которой их можно применить.

6 дн назад

Иллюстрация Google с абстрактными панелями интерфейса Gemini Notebook, курсором на индикаторе прогресса и стопкой карточек документов
Безопасность ИИ

Claude Code Загружал ваш prod.env — исправлено одной строкой в changelog

Версия 2.1.248, выпущенная 27 августа в 22:12 UTC, прекращает отправку с машины файлов с учетными данными при /ultrareview и локально инициированных облачных сессиях. Без advisory, без GHSA, без диапазона затронутых версий, без даты появления.

6 дн назад

Карточка релиза GitHub для Claude Code v2.1.248 с записью changelog о добавлении флага --restricted
Безопасность ИИ

Неаутентифицированная RCE в LiteLLM была исправлена за 140 дней до CVE

Шесть CVE против Agno, LiteLLM, gpt-researcher, crewai-tools и PentestGPT были поданы 27 августа с интервалом 0,74 секунды. У всех пустой блок CVSS — так что неаутентифицированная RCE и утекший ключ телеметрии в базе оказываются равны.

6 дн назад

Карточка репозитория GitHub для BerriAI/litellm с описанием проекта и числом участников, звезд и форков
ИИ-агенты

Коробка для агентов от Google за $5.70 в месяц — в превью и с перезапуском каждые 7 дней

Инстансы Cloud Run, запущенные 27 августа, явно ориентированы на персональных агентов, а в документации Google в качестве эталонной нагрузки указан open source OpenClaw. Четыре оговорки размещены на той же странице объявления, что и сам анонс.

6 дн назад

Иллюстрация Google Cloud: маленький робот внутри прозрачной коробки, соединённой с панелями чата и кода, с логотипами Google Cloud и Gemini
Безопасность ИИ

GitLab исправила сбой Claude Agent в командах, сама же и оценила серьёзность

CVE-2026-18252 — это включение ненадежного пользовательского ввода: агент считывал конфигурацию из места, контролируемого пользователем. Полные детали останутся под эмбарго примерно на 30 дней.

27 авг. 2026 г.

Логотип GitLab рядом с оранжевой фигуркой тануки на белом фоне.
ИИ Microsoft

Глобальная политика моделей GitHub стала GA и включена по умолчанию для пустых моделей

Любая модель, которую администратор не настроил, переходит в режим «делегировать политике по умолчанию». Если политика включена — а по умолчанию так и есть, — эти модели активируются.

27 авг. 2026 г.

Скриншот записи GitHub changelog с заголовком «Global model policy is now generally available», на котором видна панель настройки моделей с раскрытым меню, где перечислены варианты Enabled и Disabled.
Новости инструментов ИИ: кодинг-агенты, для разработчиков и творчества | AGENCCY