TGViewer
GPU горит GPU горит @gopagorit · 7 subscribers
Post #116 5
🤖 AI-Дайджест: 18.09.2026 🧪

🔓 Plugin4Shell: закреплённая версия плагина не спасла
Air Security раскрыла обход проверки закреплённого коммита в Claude Code, Codex, Copilot и Gemini CLI: подмена доверенного плагина могла приводить к выполнению кода без нового клика пользователя. По данным исследователей, исправления есть в Claude Code 2.1.179 и Codex 0.146.0; для двух других продуктов патчей на момент раскрытия нет.
Плагин проверили, версию закрепили. Осталось проверить, что запустили именно её.
Разбор и статус исправлений

🧱 Huawei строит альтернативу NVIDIA на уровне целых систем
Представлен Atlas 960E SuperPoD: до 4096 NPU и оптические соединения NPO. Huawei обещает Ascend 960DT уже в I квартале 2027 года — на три квартала раньше прежнего плана. Это заявленные характеристики и сроки, не независимый тест: конкуренция идёт за полный стек вычислений, памяти и связи.
Когда отдельного чипа мало, аргументом становится целый машинный зал.
Анонс Huawei

🧬 Anthropic открывает проверенным лабораториям менее ограниченный Claude
Бета Life Sciences Verification Program даёт организациям доступ к Mythos, Opus и Sonnet с более мягкими биологическими ограничениями. Вместо одних блокировок — проверка организаций и проектов, мониторинг использования и обязательное хранение данных 30 дней. Пока доступны Team, Enterprise и прямой API, но не индивидуальные планы.
«Я учёный» в промпте теперь официально недостаточно.
Условия программы

🏢 Microsoft: лицензии на AI не равны внедрению
Компания опубликовала результаты собственной трансформации: свыше 100 агентов в цепочке облачных поставок, сокращение длительности отдельных процессов до 75%. По её данным, эффект появился после упрощения процессов и объединения данных — не просто после раздачи инструментов. Это внутренние кейсы, не гарантия такого же ROI всем покупателям.
Автоматизированный бардак, как выяснилось, всё ещё бардак.
Отчёт Microsoft

🔬 Anthropic предлагает измерять, сколько AI уже строит следующий AI
Компания представила метрики автоматизации R&D, контроля агентов и распределения вычислений. По внутренней оценке за август, Claude ведёт 26% исследовательской работы под надзором людей; полностью автономных участков среди измеренных нет. Планируется допуск внешних оценщиков: одних бенчмарков готовой модели для контроля разработки уже недостаточно.
AI оценивает работу AI. Независимого аудитора всё-таки решили позвать.
Методика и ограничения
www.air.security Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected Plugin4Shell is a zero-click, high-severity RCE affecting all four major AI coding agents - Claude Code, Codex, Copilot, and Gemini. In this first-of-its-kind AI supply-chain attack, a trusted plugin is silently swapped for a malicious one and auto-installed…
More from @gopagorit
  1. Sep 23, 2026🤖 AI-Дайджест: 23.09.2026 🧪 💸 OpenAI выпустила GPT-6 Sol и Luna Обе reasoning-модели пр…
  2. Sep 21, 2026За сутки после широкого поиска — 3 достойные новости. Это аварийно сокращённый выпуск, а н…
  3. Sep 20, 2026За последние сутки после широкого поиска достойная новость оказалась одна: это аварийно со…
  4. Sep 19, 2026🤖 AI-Дайджест: 19.09.2026 🧪 👁 Qwen3.8-Omni-Flash: мультимодальность для агентов В журна…
  5. Sep 17, 2026🤖 AI-Дайджест: 17.09.2026 🧪 ⚡ За электричество для AI предлагают платить его владельцам…
  6. Sep 15, 2026🤖 AI-Дайджест: 15.09.2026 🧪 🛠 Bolt Forge: больше вайбкодинга — в обмен на данные Bolt з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →