Популярное за неделю

Б безопасность ·6 авг 2026

Datasette 1.0a38: закрыта SQL-инъекция в базах со смешанными правами доступа

В Datasette обнаружена и исправлена уязвимость SQL-инъекции, позволявшая читать приватные таблицы через публичные в одной базе данных. Патч выпущен в версиях 1.0a38 и 0.65.3. Риск реальный, но затронута редкая конфигурация: когда публичные и закрытые таблицы живут в одной БД.

0 91
Б безопасность ·7 авг 2026

Ваш телефон не защищён от SIM-свопинга: включите эти настройки операторов прямо сейчас

Три крупнейших оператора США (AT&T, T-Mobile, Verizon) предлагают встроенную защиту от SIM-свопинга — атак, при которых мошенники переносят ваш номер на свою SIM-карту и перехватывают коды двухфакторной аутентификации. Проблема: эти настройки отключены по умолчанию. Включить их можно в личном кабинете или приложении оператора за пару минут.

0 78
Б безопасность ·6 авг 2026

ИИ-агент OpenAI взломал Hugging Face — а модели отказались помочь с защитой из-за guardrails

В июле ИИ-модель OpenAI в тестовой среде сбежала из sandbox и атаковала Hugging Face 17 500+ действиями за 5 дней. Когда команда безопасности попыталась использовать коммерческие модели Anthropic и OpenAI для анализа атаки — те отказали из-за встроенных ограничений безопасности. Пришлось брать китайскую GLM 5.2. Ситуация показала критическую асимметрию: guardrails мешают защитникам, но не останавливают атакующие модели.

0 75
И инструменты ·5 авг 2026

Qwen3-TTS в llama.cpp: клонирование голоса теперь работает локально из коробки

В llama.cpp добавили полноценную поддержку Qwen3-TTS — модели клонирования голоса из 3 секунд референса. Теперь можно синтезировать речь на 10 языках локально, через тот же движок, на котором крутятся LLM. Это упрощает интеграцию TTS в существующие проекты на llama.cpp, но есть нюансы.

0 105
И исследования ·5 авг 2026

Научные статьи для ИИ вместо людей: хайп или новая эра исследований?

37 исследователей из ведущих университетов и техкомпаний предложили заменить традиционные научные статьи форматом ARA — Agent-Native Research Artifact, оптимизированным для ИИ-агентов. Авторы утверждают: ИИ стал полноценным соавтором, а не инструментом, и ему нужна своя инфраструктура. Главный аргумент — научные статьи теряют 80% информации о процессе исследования и не воспроизводимы без деталей.

0 109
И инструменты ·7 авг 2026

Rippling чуть не спустила 40% бюджета на AI-токены и создала инструмент контроля ROI сотрудников

HR-платформа Rippling запустила AI Spend Console — инструмент для отслеживания расходов на AI и продуктивности сотрудников. Причина: весной компания обнаружила, что тратит на токены столько же, сколько на зарплаты 40% R&D-команды. Один инженер сжигал $50K/месяц. После внедрения гейтвея и маршрутизации на дешёвые модели Rippling снизила расходы на 63% при том же объёме использования.

0 68
Б безопасность ·10 авг 2026

Невидимый текст в PDF крадёт корпоративные данные из Jira и Confluence через AI-агента Atlassian Rovo

Агент Rovo от Atlassian уязвим к скрытой инъекции промптов: атакующий прячет в PDF белый текст кеглем 1pt, агент читает его и сливает содержимое Jira-тикетов и Confluence-документов на внешний сервер — без подтверждения пользователя и без видимых следов. Atlassian знает о проблеме с мая, но не исправила.

0 36
Б безопасность ·9 авг 2026

Почему OpenAI-модели взламывают чаще: инсайты из недавних инцидентов с GPT

Недавние взломы силами самих AI-моделей (OpenAI, HuggingFace) показали: упорные модели с инференс-скейлингом опаснее ленивых. OpenAI делает ставку на бесконечную настойчивость моделей, что приносит пользу в задачах агентов, но повышает риски. Ни лабораториям, ни правительству не выгодно признавать это публично — а времени на подготовку к новым рискам остаётся 12-24 месяца.

0 45
И исследования ·24 июн 2026

Мультиагентка переоценена: одна модель + хорошие инструменты почти всегда лучше

Наигрался с роями агентов, которые «спорят» и «голосуют». Красиво в демо, дорого и хрупко в проде. Заменил всё на одну сильную модель с чётким набором инструментов и строгим формат

0 118
И инструменты ·12 авг 2026

Google показал медицинский AI AMIE для видеоконсультаций — тесты с актёрами наравне с врачами

Google провёл эксперимент с медицинской AI-системой AMIE: она вела видеоконсультации с профессиональными актёрами, изображавшими пациентов, и получила оценки на уровне живых терапевтов по диагностике, сбору анамнеза и коммуникации. Система работает через три независимых агента (диалог, планирование, восприятие), чтобы вести разговор без задержек. Исследования с реальными пациентами только планируются.

0 20