Z.ai выпустила GLM-5.3: прирост за счет масштабирования RL и рост кибербзопасности
Z.ai представила GLM-5.3 — новую версию своей флагманской модели. Возможности выросли за счет масштабирования post-training и reinforcement learning: базовая модель при этом осталась той же, что использовалась в GLM-5.2.Главный акцент разработчики сделали на обучении на реальных задачах. RL использовался не только для улучшения ответов модели, но и для практических инженерных сценариев, включая оптимизацию самого процесса тренировки. По словам команды Z.ai
Cisco запускает Antares — недорогие ИИ‑модели для поиска известных уязвимостей в исходном коде
Компания Cisco запустила
Anthropic выпустили плагин Claude Security для многоагентного поиска уязвимостей
Anthropic сделали Claude Security доступным в виде официального плагина для Claude Code. Он запускает многоагентное сканирование кодовой базы непосредственно в локальной сессии и доступен пользователям платных тарифов.Claude Security изучает архитектуру проекта, формирует модель угроз и распределяет поиск уязвимостей между несколькими агентами. Каждая находка проходит независимую проверку перед добавлением в итоговый отчёт.
GitHub добавил ИИ-проверку безопасности в пулл-реквесты
GitHub расширил возможности сканирования кода: теперь платформа может автоматически искать потенциальные уязвимости с помощью искусственного интеллекта и показывать результаты прямо в пулл-реквесте. Новая функция охватывает языки и фреймворки, для которых пока нет встроенного анализа CodeQL. Сейчас она доступна в режиме публичного предварительного тестирования.Что изменилось
OpenAI может дать Евросоюзу доступ к новой «хакерской» ИИ-модели GPT-5.5 Cyber
OpenAI ведёт переговоры с Европейской комиссией о доступе к своей новой модели для задач кибербезопасности. Речь идёт о GPT-5.5 Cyber, которую компания позиционирует как инструмент для defensive security: поиска уязвимостей, анализа кода и усиления защиты инфраструктуры. Сам GPT-5.5 OpenAI представила в апреле как модель для сложной профессиональной работы, включая кодинг, исследовательские задачи и анализ данных. Историю первым подробно описал Politico. Затем Reuters сообщил
ИИ против ИИ: кибербезопасность в эпоху мгновенного ПО
Искусственный интеллект стремительно меняет то, как программы пишутся, разворачиваются и используются. Тенденции указывают на будущее, в котором ИИ сможет быстро и легко создавать программы под заказ — назовём такое ПО мгновенным (Instant software).
Анализ юридических рисков в области HR-технологий: баги, ИИ, персональные данные
Всем привет! На связи снова Карьерный Хакер, амбассадор здравого смысла на рынке труда и в HR Tech :)Обзор, как я поймала баги в популярной ATS разлетелся по сети, что доказывает, думаю, насколько тема является общественно важной. Ведь из-за таких ошибок соискатели могут так и не найти работу и получить "ложный отказ", компании и рекрутеры могут терять отклики, принять неверное решение в отношении кандидата и отправить ему долгожданное "ОТКАЗАНО".Но есть и более важная составляющая технологий для HR — это риски (как для компаний, так и для соискателей).
Microsoft выплатила исследователям безопасности рекордные $17 млн за обнаружение уязвимостей
C июля 2024 года по июнь 2025 года Microsoft выплатила рекордные $17 млн 344 исследователям безопасности из 59 стран в рамках своей программы вознаграждений за обнаружение уязвимостей. Исследователи представили почти 1,5 тыс. отчётов об уязвимостях. Максимальная индивидуальная награда достигла $200 тыс.

