Отравленные навыки агентов направляли 81% покупательских решений
Новая работа описывает сторонние навыки, которые идеально выполняют заявленную задачу, но смещают выбор агента — и тестированные сканеры этого не выявили.
18 ч назад

Искусственный интеллект — профессиональное освещение
Раздел
Новая работа описывает сторонние навыки, которые идеально выполняют заявленную задачу, но смещают выбор агента — и тестированные сканеры этого не выявили.
18 ч назад

Omnigent — open-source harness с 9 600 звёздами, который запускает кодирующих агентов в песочнице, — за один раз получил четыре CVE. Самая показательная из них — механизм политик, чей парсер по умолчанию пропускает запросы.
18 ч назад

Два из четырех продуктов, анонсированных как интегрированная agentic-база, доступны уже сегодня; два, отвечающие за оркестрацию, появятся с разницей в один финансовый год.
20 ч назад

Wonderful закрыла раунд Series C на $550 млн при оценке в $5 млрд; лидировал Insight Partners, среди участников — Salesforce. Это произошло через шесть месяцев после раунда по куда более низкой оценке.
21 ч назад

В тот же день, когда Waymo открыла три города для платных поездок, сообщалось о расширении роботакси в Хьюстоне и Сан-Диего. В новых городах Zoox появятся переоборудованные внедорожники с водителями-испытателями, которые будут создавать карты.
1 дн назад

1 сентября вышли не одна, а две механики. В каждом ревью появляется рекомендация, которая ни на что не влияет; отдельное, отключённое по умолчанию одобрение засчитывается в правило обязательных согласований, которое команды показывают аудиторам.
1 дн назад

Три из четырех исправлений были объединены в середине мая и раскрыты 1 сентября. Ни в одном из четырех записей нет оценки CVSS, диапазона затронутых версий или патч-версии для обновления.
1 дн назад

Мультиагентный фреймворк с 70 000 звёзд получил уведомления о command injection и path traversal. Уязвимый код по-прежнему находится в ветке по умолчанию, а степень критичности указана как неизвестная.
2 дн назад

CVE-2026-82217 позволяла модели выбрать любой путь к файлу, а Agent Mode записывал его без диалога подтверждения. Коммит, который закрыл проблему, называется «add Memory prompt capability».
2 дн назад

v3.0.3 выпустила инструмент для знаний в 20:45 UTC. v3.0.4 в 22:40 переименовала его флаги и перенесла модуль — тоже как патч.
3 дн назад

В бюллетене сказано, что astron-agent уязвим вплоть до версии 1.1.1 и исправления нет; в отчёте об ошибке — что проблема устранена. Оба утверждения верны лишь отчасти, потому что новейший тег предшествует исправлению на восемнадцать дней.
5 дн назад

Максимально возможная оценка серьезности — для режима транспортировки, который в собственных инструкциях проекта вообще не предлагают использовать; при этом сопровождающие уже опубликовали то же сообщение с той же оценкой 11 августа.
5 дн назад

Уязвимость template injection в браузерном агенте Skyvern была закрыта 6 июля и получила номер 29 августа — при этом в уведомлении, где она названа, вообще нет машинно-читаемого диапазона версий.
5 дн назад

Классификация данных Google выходит в открытое бета-тестирование на старшем тарифе Workspace. Метку, которая определяет предотвращение потери данных и доступ агентов, может редактировать владелец файла.
5 дн назад

Один пакет исследований был опубликован в отношении Qwen-Agent, Portkey, Quivr, VoltAgent и gpt-crawler. У семи из девяти не указана ни одна фиксированная версия.
5 дн назад

Неактивные сессии теперь будут истекать через 30 минут, а серверы ограничены 10 000 сессий. В pull request есть раздел Breaking Changes и неотмеченный флажок breaking-change.
5 дн назад

Версия 1.16.0 заменяет каталог навыков с опцией отказа на allow-list — в разделе Features, между изменением закрепления боковой панели и ссылкой на файловый ящик. Проект объясняет это конфликтом в промпте, а не расширением поверхности атаки.
6 дн назад

Результаты за второй квартал 2027 финансового года показали рекордные non-GAAP-маржи, а свободный денежный поток снизился на 22%. Число агентов выросло на 35% квартал к кварталу — на фоне каталога, который, по словам гендиректора, был урезан: «Мы многое убили или объединили в более крупные агенты».
6 дн назад

«When Context Gets Root» атакует не модель, а harness: ненадёжное содержимое файлов повторно сериализуется в слот инструкций с наивысшим приоритетом у агента. В заголовке — 13 из 13. Таблицы ниже говорят о гораздо более конкретной вещи.
6 дн назад

Блок MCP охватывает CVE-2026-81091 по 81102 — Dropbox, ByteDance, Airtable, Telnyx, Timescale, Apify, Harvard, mcp-go, mcp-use, mcp-router, rails-mcp-server. Все исправления были влиты заранее, в одном случае — за 161 день.
6 дн назад
