📰 IT Дайджест

#corporate

4 материала

11. AI-агенты устанавливают незарегистрированный код через llms.txt

Исследователи нашли 120 сайтов, чьи llms.txt ссылаются на незарегистрированные пакеты. При обработке таких файлов Claude, Codex и Hermes автоматически скачивали и исполняли код. Зафиксированы отклики от Fortune 500 — в одном случае beacon вёл на живое malware.

arstechnica.com · #security #ai #corporate #security #supply-chain

9. Инженеры сливают конфиги роутеров в ChatGPT — автор написал анонимайзер

Инженеры копируют в нейросети конфиги Cisco, FortiGate и Palo Alto с IP-адресами, VLAN и VPN-пирами, не задумываясь о безопасности. 28 июля 2026 года Malwarebytes обнаружила, что публичные чаты Claude индексируются поисковиками. Автор предлагает Config Anonymizer — локальный Python-инструмент для вычистки чувствительных данных перед отправкой в чат.

habr.com · #security #ai #corporate #infosec #privacy

4. OpenAI отказалась вступать в Open Secure AI Alliance, сотрудники возмущены

Руководство OpenAI решило не присоединяться к Open Secure AI Alliance, основанному Дженсеном Хуангом. Решение вызвало внутренний конфликт и backlash со стороны сотрудников компании. Подробности мотивов отказа не раскрываются.

www.reddit.com · #drama #alliance #corporate #nvidia #openai

11. L&D не спасает, если компания не умеет измерять обучение

Habr-статья разбирает корпоративное обучение без привычной презентационной мишуры: обучение вроде бы проводят, но поведение и результаты сотрудников не меняются. Авторы ссылаются на исследование Сберуниверситета и приводят цифру, что только 42% участников вообще измеряют влияние обучения на результаты — то есть половина процесса живёт в тумане.

habr.com · #other #corporate #hr #training