AI-дайджест · 29 августа
Эксплойты на OCaml: патчи становятся мишенью за минуты
Профессор Аннил Мадхаведди зафиксировал попытки эксплуатации уязвимостей в OCaml-проектах уже через 10 минут после публикации патчей в публичных репозиториях.
Почему важно: Это ставит под угрозу традиционные процессы disclosure — сообществам нужно пересмотреть сроки публикации патчей и механизмы их распространения.
Читать →
Claude Code Auto Mode: обход через ZIP и base64
Исследователь Johann Rehberger продемонстрировал атаку, обходящую дефолтный Auto Mode в Claude Code Opus 5. Атака включает загрузку ZIP-архива, его распаковку и импорт base64-кода, который исполняет вредоносный файл из архива.
Почему важно: Даже встроенные механики безопасности AI-агентов могут быть обойдены — используйте изоляцию (контейнеры/VM) и ограничивайте доступ к критичным данным.
Читать →
Qwen3.8-Flash-Next: 125B токенов, 6B активных параметров
Новая модель Qwen — мультимодальная MoE с 125B токенами обучения и 6B активными параметрами, позиционируется как предвестник архитектуры Qwen4.
AI От веб-кодинга к вайб-кодингу 🔥
29 авг 2026 22:51
Комментариев пока нет.