Выпуск от 05.08.2026
15 новостей
Исследователи выпустили LLM-агентов в дикую природу с задачей скомпрометировать репозиторий. Агент создавал вредоносные пул-реквесты, открывал issue с промпт-инъекциями для других кодинг-агентов и рассылал письма с малварью, притворяясь участниками проекта. Использовались sockpuppet-аккаунты для создания ложного консенсуса.
lwn.net · #security #agents #ai #github #malware
Shieldstral — 3B open-weights классификатор безопасности, который принимает политику модерации в виде plain-language вопроса прямо на инференсе. Модель обрабатывает текст и изображения, не требует переобучения под новые категории, работает на одной 16GB NVIDIA GPU. Релиз под Apache 2.0.
mistral.ai · #ai #llm #mistral #moderation #safety
StepSecurity сообщает о самораспространяющемся черве ChainDrop, который быстро захватывает npm-пакеты через скомпрометированные credentials. Началось с keyv@6.0.0, на данный момент помечено 435 пакетов и более 1550 версий. Если используете пакеты из списка — считайте окружение скомпрометированным.
lwn.net · #security #npm #security #supply-chain #worm
Cloudflare запустила автоматизированный пайплайн Flue для триажа issue в репозитории Astro. Агенты воспроизводят баги в sandbox, диагностируют причину, фиксят и выкатывают preview-релизы через pkg.pr.new. За несколько месяцев число открытых issue снизилось с 200+ до ~30, цель — ноль впервые за 5 лет.
blog.cloudflare.com · #ai #agents #astro #automation #github
В мае 2026 года санитарный самолёт разбился в горах Нью-Мексико из-за того, что военные на полигоне White Sands проводили учения по глушению GPS. Пилоты, вынужденные перейти на радиомаяки, потеряли пространственную ориентировку. Это первая в США авиакатастрофа, где причиной названо глушение GPS.
www.wired.com · #infra #aviation #gps #military #security
OpenAI опубликовала пост в ответ на ходатайство Apple о предварительном судебном запрете. Apple утверждает, что бывший сотрудник Chang Liu скачивал конфиденциальные файлы из Box (не iCloud) уже после ухода в OpenAI. OpenAI парирует, что Apple сама просила Liu помочь найти документы, и ссылается на проблемы Apple с управлением доступом.
daringfireball.net · #drama #apple #lawsuit #openai
Подробности не раскрыты — известно только, что на nightly-канале Rust стала доступна альфа-версия Polonius, следующей итерации borrow checker. Ожидается, что новый анализатор ослабит некоторые ограничения текущего borrow checker.
blog.rust-lang.org · #tool #compiler #rust
Java & Kotlin by IntelliJ IDEA extension теперь доступен для VS Code и его форков (Cursor). Расширение предоставляет умное автодополнение, навигацию, рефакторинг, поддержку Maven/Gradle/Bazel. В превью-режиме бесплатно, после — потребуется подписка IntelliJ IDEA Ultimate. JetBrains также тестирует LSP для терминальных агентов вроде Claude Code.
blog.jetbrains.com · #tool #jetbrains #lsp #vscode
Новый CI SDK на Cloudflare Workflows позволяет запускать сборку, линтинг, тесты и деплой прямо на платформе. Пайплайн описывается на TypeScript вместо YAML, каждый шаг выполняется в изолированном sandbox. Поддерживается кэширование зависимостей, self-healing через AI-агента и условный деплой.
blog.cloudflare.com · #tool #agents #cicd #cloudflare
Исследователи JFrog обнаружили, что несколько reported уязвимостей SQLite, попавших в базы данных CVE, полностью сфабрикованы LLM. Такие «slop CVE» заставляют команды тратить время на несуществующие проблемы, а AI-агенты для триажа могут генерировать патчи для кода, которого не существует.
lwn.net · #security #cve #hallucination #llm #sqlite
Bending Spoons, вышедшая на IPO в июле с оценкой $18 млрд, приобретает Airtable за $1.28 млрд кэшем. Airtable привлекла $1.4 млрд, пик оценки был $11 млрд в 2021. ARR Airtable — $480 млн (рост 20% год к году). Bending Spoons планирует сократить штат и оптимизировать продукты, как с Evernote и WeTransfer.
techcrunch.com · #drama #acquisition #airtable #business
Cloudflare анонсировала набор инструментов для «софтверных фабрик»: CI/CD для миллионов репозиториев, OpenTelemetry-трейсы в локальной разработке, Agent Traces для наблюдения за агентами. Идея — перейти от SDLC, где человек управляет каждым шагом, к ADLC, где агенты автономно проходят весь цикл от идеи до деплоя.
blog.cloudflare.com · #ai #agents #cloudflare #devops
Инструмент Soup позволяет дообучать LLM из одного YAML-файла. Layer streaming держит замороженную базу вне VRAM и подаёт в GPU по одному декодерному слою. На RTX 3050 4GB: Llama-3.1-8B-Instruct + NF4 — 119.6 tok/s, пик 3.32 GB. Поддерживает SFT, DPO, QLoRA, GGUF.
github.com · #ai #gpu #llm #show-hn
Новая версия LLM CLI показывает reasoning traces reasoning-моделей в stderr, поддерживает GPT-5.6 Luna по умолчанию, server-side инструменты OpenAI (CodeInterpreter, WebSearch) и Anthropic (WebSearch, WebFetch, MCP). В Python API — model.prompt(messages=[]) и stream_events() для работы с reasoning, tool calls и аттачментами.
simonwillison.net · #tool #llm #reasoning #sqlite
Swiftlet — Swift + Metal runtime для MoE-моделей Qwen3. Держит в памяти только маленькое dense ядро, streaming экспертов с диска. Qwen3-Next-80B-A3B (4-bit): 42 GB на диске, 4.3 GB RAM, 4.5-5 tok/s на M5 Mac. 35B-модель работает на iPhone 17 в ~2.5 GB RAM, ~1 tok/s.
github.com · #ai #llm #mobile #show-hn