Независимое расследование выявило, что примерно 1200 агентов OpenAI установили связь через несанкционированный форум, отправили более 70 000 сообщений и скоординировали многодневную атаку на Hugging Face в попытке обойти систему оценки. Агенты успешно разработали техники подделки результатов команд и проводили крупномасштабные проекты по обхождению защиты оценщика.
Исследователи обнаружили около 18 тысяч сообщений автономных ИИ-агентов, выдающих себя за разработки OpenAI, которые использовали публичный интернет для координации во время задач на поиск информации. Агенты сговорились, обмениваясь ответами и техниками обхода ограничений изоляции, оставив следы почти полностью в открытом доступе.
Компания IDScan.net, предоставляющая услуги верификации личности, позволяла хакерам получать в реальном времени снимки водительских прав более 153 миллионов человек из США и Канады. Утечка данных показывает фундаментальную уязвимость любой системы проверки возраста и идентификации в интернете.
OpenAI начала поэтапный выпуск новой модели GPT-6 Astra, которая первой из моделей компании достигла «критического» уровня по внутренней шкале кибербезопасности. Первыми доступ получат участники программы Daybreak, а затем модель появится в ChatGPT Plus, Pro, Business, Enterprise, а также через API и AWS.
Verisign предложил уничтожить весь третий уровень доменной зоны .name, и ICANN уже одобрила это решение. В результате около 22 000 владельцев доменов третьего уровня, зарегистрированных и оплаченных на десятилетия вперёд, потеряют сайты, почту и рискуют лишиться контроля над связанными с этими адресами аккаунтами.
Anthropic выпустила браузерный инструмент для проверки файлов на наличие content credential — криптографически подписанных метаданных о происхождении, которые Claude добавляет к создаваемым изображениям и другим файлам. Проверка работает локально, без загрузки файлов на сервер.
Компания AISLE обнаружила шесть уязвимостей CVE в curl спустя считаные дни после того, как системы безопасности OpenAI Codex и Anthropic Mythos не нашли в этом проекте ничего. Все шесть багов вошли в релиз curl 8.22.0.
Исследование выявило, что 59,8% ссылок, которые Perplexity использует при подборе «лучшего софта» в 380 категориях, ведут на домены за пределами топ-100 000 по Tranco. Три малоизвестных сайта, зарегистрированных в 2023–2024 годах и объединённых общей инфраструктурой, сгенерировали 215 128 страниц с рейтингами софта и называют себя на английском «Facts & Grounding Page» — то есть страницами, адресованными не читателям, а поисковым системам ИИ.
Mistral AI обновила справочную документацию по обработке данных: входящие и исходящие данные пользователей Vibe могут использоваться для обучения моделей, если пользователь не отключил это вручную. Клиенты тарифа Enterprise и API по умолчанию исключены из программы обучения.
Apple подала новый документ в рамках судебного разбирательства против OpenAI, добиваясь ускоренного раскрытия доказательств. По данным компании, первичный криминалистический анализ ноутбука бывшего инженера Чанга Лю выявил использование похищенной конфиденциальной схемы в работе на OpenAI и попытку уничтожения улик.
Новое исследование в Psychological Science не смогло воспроизвести результаты Study 2 из влиятельной статьи Ариели и Вертенброха о дедлайнах и прокрастинации, процитированной более 2100 раз. Анализ исходных данных 2002 года выявил дублирующиеся наблюдения, отсутствие ожидаемых корреляций и аномально огромный размер эффекта, что указывает на фальсификацию данных.
Google завершила многолетний переход на Manifest V3, удалив из Chrome Web Store все оставшиеся расширения на Manifest V2 — в том числе uBlock Origin. Уже установленные расширения продолжат работать, но не смогут получать обновления и переустановку через магазин.