ideipro logotyp

Интеграция ИИ-агентов в GitHub и GitLab небезопасна

Подключение ИИ-инструментов к рабочим процессам разработки открывает новый вектор атак. Проблема затрагивает Gemini CLI, Claude Code и OpenAI Codex.

Механизм взлома основан на внедрении скрытых инструкций в issues, пулл-реквесты или коммиты. Когда агент считывает этот текст для анализа, он может ошибочно интерпретировать его как прямую команду, а не как пассивные данные.

Тестирование, проведенное Aikido Security показало, что уязвимость актуальна как минимум для 5 компаний из списка Fortune 500. Google оперативно устранила брешь в Gemini CLI, однако эксперты настоятельно рекомендуют инженерам ограничивать полномочия ИИ-агентов и внедрять строгую валидацию входных данных.

aikido.dev (https://www.aikido.dev/blog/promptpwnd-github-actions-ai-agents)

Google представила архитектуру Titans.

Google Research анонсировала Titans — новую архитектуру, которая решает проблему эффективности обработки огромных массивов данных. Фишка — в механизме «глубокой обучаемой памяти», которая обновляется непосредственно в процессе инференса, превращая работу сети в непрерывный цикл онлайн-обучения.

Вместо сохранения всего контекста Titans использует градиенты как индикатор неожиданности: модель запоминает только те токены, которые несут новую информацию и отсеивает предсказуемые данные. Это позволяет поддерживать контекстные окна объемом более 2 млн. токенов при сохранении линейной скорости вычислений, свойственной RNN.

В тестах на длинный контекст и ризонинг архитектура обошла по производительности Transformer++ и Mamba 2.

research.google (https://research.google/blog/titans-miras-helping-ai-have-long-term-memory/)

Отчет OpenRouter: генерация кода и ризонинг-модели захватили 50% мирового ИИ-трафика.

OpenRouter совместно с фондом a16z опубликовали исследование «State of AI», основанное на анализе 100 триллионов обработанных токенов. Главный инсайт — рост популярности рассуждающих моделей: во второй половине 2025 они уже генерируют половину всего трафика платформы.

Драйвером индустрии остается разработка ПО: на задачи по написанию и отладке кода приходится более 50% всех запросов. Одновременно растет доля open-source решений, открытые модели занимают уже треть рынка, локомотивами выступают китайские DeepSeek и Qwen.

Эксперты прогнозируют скорый переход к прокси-инференсу, когда сложные задачи будут автоматически распределяться между несколькими специализированными моделями.

openrouter.ai (https://openrouter.ai/state-of-ai)

Компания Марка Цукерберга купила стартап Limitless.

Техногигант приобрел компанию Limitless (ранее Rewind), создателя умного кулона, который записывает, транскрибирует и индексирует разговоры пользователя в реальном времени.

Устройство Limitless позиционировалось как аппаратный «расширитель памяти», позволяющий мгновенно находить информацию в прошлых диалогах. Это направление сейчас переживает бум: ранее стартап привлек более $33 млн. инвестиций, в том числе от фонда a16z и Сэма Альтмана.

Согласно заявлению, продажи устройств Limitless новым клиентам будут прекращены. Текущие владельцы гаджетов продолжат получать поддержку, но для дальнейшего использования сервиса им придется принять новые условия конфиденциальности.

reuters.com (https://www.reuters.com/business/meta-acquires-ai-wearables-startup-limitless-2025-12-05/)

В MIT создали летающего микро-робота с ИИ.

MIT представила устройство размером с насекомое. В основе разработки лежат мягкие приводы и двухуровневый ИИ-контроллер, объединяющий методы предиктивного планирования и имитационного обучения. Такая архитектура позволяет роботу мгновенно адаптироваться к внешним возмущениям.

На тестах микро-бот показал уверенную маневренность, выполнив 10 непрерывных сальто за 11 секунд в условиях сильных порывов ветра. Проект планирует создавать автономные рои для поисково-спасательных миссий: благодаря миниатюрным размерам и ударопрочности, они смогут проникать в узкие расщелины завалов при ЧС.

Следующим этапом станет интеграция бортовых камер и сенсоров для полноценной навигации вне помещений.

news.mit.edu (https://news.mit.edu/2025/mit-engineers-design-aerial-microrobot-fly-like-bumblebee-1203)

Источник: news.mit.edu

Источник: ai-news.ru

✅ Найденные теги: GitHub, GitLab, Безопасность, ИИ-агенты, Интеграция, новости

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Скриншот с переводом текста про местоположение Марса в Солнечной системе.
Apple использует Gemini с Siri для ответов, похожих на ChatGPT.
Экранышот YouTube с видео о начале работы с Codex от OpenAI в интерфейсе VS Code.
Компактный фотопринтер печатает яркое фото с изображением группы людей.
Рабочий стол компьютера с множеством файлов и папок и открытой программой на переднем плане.
Женщина паркуристка прыгает между небоскрёбами в футуристическом городе на закате.
Умная кормушка с камерой в саду и птичка на краю.
Цифровой чек на покупку кексов с творожным кремом на 500 рублей с QR-кодом.
Представление CosyVoice3 — многоязычной модели синтеза речи с открытым исходным кодом.
Image Not Found
Первый домашний прибор против депрессии

Первый домашний прибор против депрессии

Управление по санитарному надзору за качеством пищевых продуктов и медикаментов в США (FDA) одобрило первый домашний прибор для стимуляции…

Янв 15, 2026
Человек в розовой рубашке стоит с крещеными руками на фоне книжных полок.

Индийская компания Emversity удвоила свою рыночную капитализацию, расширяя штат сотрудников, которых не может заменить искусственный интеллект.

Источник изображения: Emversity Поскольку искусственный интеллект автоматизирует часть рабочей силы, индийский стартап Emversity,…

Янв 15, 2026
Графическая карта с тремя вентиляторами и кабелем на столе.

Работяга из Cybenetics Labs разработал прототип кабеля 12V-2×6, защищающего от плавления

Проблема плавления видеокарт и блоков питания при использовании современного 16-контактного разъёма 12V-2×6 никуда не делась и до сих пор…

Янв 15, 2026
Обложка Forbes: инвестиции и рынок 2026, зелёные и красные стрелки, небоскрёб и стройка.

«В штуках продаем много, а в метрах — кошачьи слезы». Честный разбор рынка недвижимости 2026: почему застройщики строят «памятники себе», а аренда в Ростове летит в пропасть

Автор: Елена Трофимова Юрист по недвижимости, брокер и человек, который умеет читать балансовые отчеты застройщиков между строк.Оферта, от…

Янв 15, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых