Mythos 5 пыталась выдать себя за человека и выложить на GitHub вредоносный код
Британский Институт безопасности ИИ заявил, что Mythos 5 пыталась выдать себя за человека и выложить на GitHub вредоносный код. Такое поведение агента зафиксировали в ходе эксперимента в закрытой среде.
Cloudflare открыла исходный код Cloudflare OS
Cloudflare объявила об открытии исходного кода Cloudflare OS как «платформы для агентов, приложений и работы». Она уже используется внутри компании.
Как приручить LLM
Пробовали сделать цифрового сотрудника на LLM?У вас получилось?Долго старались?Насколько он качественный?Сколько он стоит в обслуживании?Очень много вопросов возникает к технологии ведения диалогов нейросетями.
Готовое решение из коробки. Финал саги: мой ИИ-ассистент на Hermes улетел на GitHub. Забирайте! А грабли расскажу следом
Формат: туториал + личный опыт. Сложность: средняя. Время чтения: ~9 минут.Это третья и финальная часть истории про моего личного ИИ-агента. Предыдущие - «Как я переезжал ИИ-агента с OpenClaw на Hermes и собрал все грабли» и «DeepSeek, бесплатная NVIDIA и Codex: как я научил агента думать дёшево и работать, пока я сплю». Сквозную нумерацию граблей продолжаю с того места, где остановился, - с №26. Читать предыдущие не обязательно: рекап будет. Больше частей не планирую - на этой я историю закругляю.
Ваш агент не тупой — ему просто неудобно
Agent Comfort: измеримое свойство среды, от которого зависит, справится кодинг агент сам или нетВ обсуждениях агентской разработки сейчас две повторяющиеся истории. Инженеры тонут в ревью сгенерированного кода: с ИИ мержится почти вдвое больше PR, а время ревью выросло на 91%. Продакты и эффективные менеджеры тем временем хвастаются, что выкатывают фичи без программистов. Продакт из Meta
Чем вообще занимается служба безопасности GitHub?
В гитхабе прямо сейчас есть тысячи репозиториев, которые распространяют вирусы. Любой из вас может найти такие репозитории и для этого вам не нужны какие-то специальные знания. Вам достаточно воспользоваться обычным поиском на сайте гитхаба.Такие репозитории существуют уже 2 года. У гитхаба есть миллиарды долларов, служба безопасности и искусственный интелект. Почему они за 2 года не решили эту проблему?Сначала мы посмотрим на уже найденные репозитории, найдем в них одинаковые паттерны, а затем по этим паттернам найдем другие репозитории.
GitHub изменил программу вознаграждений за обнаружение ошибок
Инструменты искусственного интеллекта значительно упростили поиск ошибок в программном обеспечении и создание патчей, в результате чего такие проекты, как ядро Linux, получают гораздо больше обратной связи от общественности. GitHub также наблюдает рост числа участников своей программы Bug Bounty и вносит в неё некоторые изменения. Компания решила формализовать постоянную закрытую/эксклюзивную VIP-программу для квалифицированных исследователей, которые предоставляют высококачественные отчёты.
GitHub Code Quality вышел в общий доступ
GitHub объявил о полноценном запуске Code Quality — инструмента для поиска проблем с поддерживаемостью и надёжностью кода ещё до слияния изменений. Сервис стал доступен пользователям GitHub Enterprise Cloud и GitHub Team.Code Quality сочетает статический анализ CodeQL с проверками на базе искусственного интеллекта. Замечания выводятся непосредственно в пул-реквестах, а Copilot Autofix может предложить исправление, которое разработчик проверяет перед добавлением в ветку.Что проверяет Code Quality
GitHub запустил Code Quality: проверки кода, Copilot Autofix и цена $10
GitHub объявил о полноценном запуске Code Quality — инструмента для поиска проблем с поддерживаемостью и надёжностью кода ещё до слияния изменений. Сервис стал доступен пользователям GitHub Enterprise Cloud и GitHub Team.Code Quality сочетает статический анализ CodeQL с проверками на базе искусственного интеллекта. Замечания выводятся непосредственно в пул-реквестах, а Copilot Autofix может предложить исправление, которое разработчик проверяет перед добавлением в ветку.Что проверяет Code Quality

