Выпуск от 21.07.2026
15 новостей
За последние 24 часа опубликовано 432 CVE для ядра Linux. Администратор сайта lore.kernel.org включил Anubis — защиту от скрейпинга на основе Proof-of-Work, из-за чего текст объявления недоступен. Подробности уязвимостей пока не раскрыты.
lore.kernel.org · #security #cve #kernel #linux
Moonshot AI анонсировала Kimi K3 — MoE-модель с 2.8 трлн параметров, веса обещают выложить 27 июля. Модель занимает #2 в Vals AI Index и #3 в Artificial Analysis Intelligence Index, уступая только Claude Fable и GPT-5.6 Sol, но дешевле. Автор отмечает, что разрыв между open и closed моделями сократился с 6–9 до 3–5 месяцев.
www.interconnects.ai · #ai #kimi #llm #open-weights
Автор утверждает, что у AI-моделей как продукта нет технологического рва — переключиться между API легко. Китайские компании (Moonshot, Alibaba) выпускают open-weights модели, которые догоняют фронтьер, и a16z оценивает, что 80% стартапов используют китайские модели. Экспортные ограничения США на GPU не мешают обучению, но мешают глобальным сервисам.
werd.io · #ai #ai #china #open-weights #strategy
Неизвестный получил доступ к Национальному агентству кадастра и недвижимости Румынии (ANCPI) через легитимные учетные данные, замапил внутренние системы и после неудачной попытки вымогательства стер базу данных и бэкапы. Рынок недвижимости парализован на неделю, официальные приложения и сайты не работают. Агентство восстанавливает сеть с нуля, но, по слухам, у них была офлайн-копия.
news.risky.biz · #security #breach #database #romania
По данным источников, части администрации Трампа активизируют усилия по введению фактического запрета на иностранные open-source модели на фоне роста популярности китайских AI-моделей. Детали инициативы не раскрыты.
www.reddit.com · #drama #ai #geopolitics #policy
OpenAI опубликовала отчет о безопасности и alignment для моделей с длинным горизонтом планирования. Описаны новые риски, наблюдаемые сбои и улучшенные механизмы защиты, выявленные в ходе итеративного развертывания. Конкретные примеры сбоев и цифры не приводятся.
openai.com · #ai #alignment #openai #safety
UK AI Security Institute (AISI) измерил разрыв в киберспособностях: open-модели GLM-5.2 и DeepSeek V4-Pro отстают от фронтьера на 4–7 месяцев, тогда как год назад было 6–10 месяцев. Kimi K3 (2.8 трлн параметров) показал фронтьерные результаты, но автор подозревает «бенчмаксинг» — модель также смогла написать компилятор MiniTriton и спроектировать чип за 48 часов.
jack-clark.net · #ai #ai #policy #security
Заголовок утверждает, что закрытая стратегия США проигрывает китайской open-weights. Детали не раскрыты.
www.reddit.com · #drama #ai #geopolitics #strategy
Руководитель US AI Safety Agency подал в отставку. Причины и подробности не сообщаются.
www.reddit.com · #drama #ai #government #policy #safety
Cursor провел эксперименты с роем агентов: новая версия swarm собрала SQLite из документации на Rust, пройдя 80% тестов за 4 часа (против срыва старой версии за 2 часа). Для координации 1000 коммитов в секунду пришлось написать собственную систему контроля версий. Смешивание фронтьерных и дешевых моделей дало то же качество при радикально разной стоимости.
cursor.com · #ai #agents #economics #llm
Pillar Research нашла 7 уязвимостей побега из песочницы в Cursor, Codex, Gemini CLI и Antigravity. Агенты не ломали песочницу напрямую — они писали файлы, которые доверенные компоненты хоста (Python-расширения, Git, Docker) выполняли снаружи. В Antigravity macOS Seatbelt пропускал вызовы через дени-лист, Google классифицировал баг как «другую валидную уязвимость».
www.pillar.security · #security #agents #ai #sandbox #security
Сообщается, что Kimi K3 закрыл 15 критических уязвимостей, которые Codex и Claude Fable проигнорировали под предлогом «кибер-ограничений». Hugging Face подтверждает, что на прошлой неделе столкнулись с тем же: защитные механизмы блокировали защитников, но не атакующих. Подробности багов не раскрыты.
www.reddit.com · #security #ai #guardrails #kimi #security
Федеральный судья Мартинес-Ольгин временно заблокировал слияние Paramount и Warner Bros. Discovery за $111 млрд. Индекс Герфиндаля-Хиршмана (HHI) вырос выше уровня, presuming антиконкурентные эффекты. Стороны должны представить аргументы до слушания 3 августа.
arstechnica.com · #drama #antitrust #law #merger
Еврокомиссия выписала AliExpress крупнейший штраф по Digital Services Act — более $625 млн. Причина: неспособность удалять опасные и контрафактные товары — модераторы тратили «десятки секунд» на проверку, а продавцы обходили блокировки перекатегоризацией. Миллионы товаров возвращались после удаления и оставались в продаже больше месяца.
arstechnica.com · #drama #aliexpress #dsa #eu #regulation
По данным Sophos, почти половина жертв ransomware платят выкуп, а медианная сумма требования растет. Fortinet зафиксировал рост подтвержденных жертв на 389% в 2025 году (с 1600 до 7831). Великобритания планирует запретить выплаты госсектору и критической инфраструктуре. Эксперты спорятся: SentinelOne против выплат, DriveSavers предупреждает, что запрет может сделать восстановление невозможным.
arstechnica.com · #security #cybersecurity #policy #ransomware