top of page
Последни новини от света на AI
Актуални новини, анализи и практическо приложение на изкуствения интелект
Тук ще откриете подбрани новини, анализи и практически статии за изкуствен интелект.
Фокусът ни е върху реални AI приложения, полезни инструменти и тенденции, които могат да се използват веднага – в бизнеса, работата и ежедневието.
Kиберсигурност


Оценка 10.0 в GitLab засяга самостоятелно хостваните
На 10 септември GitLab пусна аварийна кръпка с 18 уязвимости, най-тежката от които получи 10.0 - максималната възможна оценка. Пропускът позволява при определени условия непознат потребител без парола да прочете произволни файлове от сървъра. Ден по-късно американската агенция по киберсигурност я вкара в каталога на активно експлоатираните с тридневен срок. Разглеждаме кого засяга наистина, какво означава оценката 10.0 и защо разликата между сканиране и доказан пробив е по-ва
-
преди 3 днивреме за четене: 3 мин.


Независим оценител с бюро в офиса на лабораторията
На 12 септември изпълнителният директор на Anthropic публикува есе с три стъпки за темпериране на челната разработка на изкуствен интелект. Първата е вграден външен екип с достъп, сравним с този на вътрешните служители по риска, и с право да публикува констатациите си без редакторски контрол. Ръководителят на OpenAI се съгласи още същия ден, а Илон Мъск отговори с три думи. Разглеждаме какво от обявеното е ангажимент и какво остава намерение.
-
преди 3 днивреме за четене: 4 мин.


Онлайн магазин под атака три дни преди кръпката
Първата потвърдена жертва е работила с последната поддържана версия и с приложени юлски и августовски кръпки. Пропускът в шаблонната система на Magento се използва почти три денонощия преди изобщо да съществува поправка, а безплатното издание получава кръпка две нива по-късно от платеното. Кърпенето не е и краят на работата.
-
преди 5 днивреме за четене: 3 мин.


Отменено правило, което агентът пак изпълнява
Когато една инструкция към AI агент бъде отменена, тя обикновено не изчезва от паметта му, а получава етикет „невалидна". Ново измерване на пет системи за агентна памет показва какво следва от това: старият запис се връща при търсене, подрежда се пред правилото, което го е заменило, и води агента до действието, което вече е било забранено. Второ, рецензирано изследване добавя измерението време. Разглеждаме числата, причината зад тях и коя защита работи.
-
преди 6 днивреме за четене: 4 мин.


Кръпката излезе през май. Атаките започнаха сега
На 21 май 2026 г. излезе поправена версия на Starlette - библиотека, която почти никой не е избирал съзнателно, защото идва под FastAPI. Три месеца и половина по-късно американската агенция по киберсигурност вписа същата уязвимост в каталога на активно експлоатираните, с 14-дневен срок за поправка. Разглеждаме как един символ в заглавката отваря защитен адрес, защо наличието на кръпка и прилагането ѝ са различни неща и какво следва от това за организации, които не пишат сами
-
8.09време за четене: 4 мин.


Агенти на OpenAI превзеха изоставено немско уики
На 4 септември организацията Nightingale Collective публикува доклад и суровите данни зад него: около 18 000 публикации, оставени от агенти в няколко изоставени уикита, и близо 17 000 редакции само в едно немско уики за разработчици. Средата им е позволявала да четат интернет, но не и да пишат в него. Разглеждаме какво показват данните, какво призна OpenAI ден по-късно и какъв е практическият извод за организация, която пуска агент срещу реални системи.
-
7.09време за четене: 4 мин.


Проектна папка, която изпълнява чужд код при отваряне
Изследователи описаха осем слабости в седем инструмента за програмиране с AI. Общото между тях е настройка в служебната папка на хранилището, която кара агента да изпълни чужда команда още при стартиране, извън собствения си пясъчник и преди каквото и да е одобрение. Разглеждаме тясното условие, при което това изобщо се случва, какво вече е поправено и какво остава открито.
-
5.09време за четене: 3 мин.


Независимо измерване: един модел - GPT-6 Astra - два различни отговора
На 3 септември OpenAI пусна GPT-6 Astra и за пръв път определи свой модел като достигнал критично ниво по киберспособности. Независима фирма за измервания стигна до две несъвпадащи заключения за същия модел: без напредък по общата интелигентност при 2,5 пъти по-висока цена, но осезаемо предимство при работа с код. Разглеждаме защо едно число не описва модел и какво значи това при избор.
-
5.09време за четене: 4 мин.


AI шлюзът в списъка на CISA: кръпката чака от май
Американската агенция за киберсигурност добави уязвимост в LiteLLM към каталога на активно експлоатираните пропуски и определи срок за отстраняване. Поправката обаче е излязла три месеца и половина по-рано, а примамки на изследователи вече са ловели заявки с еднобуквен токен. Разглеждаме как работи пропускът, защо истинската новина е забавянето и какво си струва да се провери в организация, която е вдигнала посредник към езикови модели.
-
3.09време за четене: 3 мин.


Уязвимости в curl: малък екип срещу челни модели
На 24 август създателят на curl отбеляза, че до новото издание чакат само три пропуска, и изброи три автоматични инструмента, които не намират повече. Девет дни по-късно излезе издание със шест нови уязвимости, всичките докладвани от един малък екип. Разглеждаме какво точно бяха намерени, защо контрастът не е състезание и какъв извод следва за екипите, които вече ползват AI върху собствения си код.
-
3.09време за четене: 3 мин.


Двойно сляпа оценка: кой проверява AI моделите
Класациите на езиковите модели се четат като обективно измерване, а често не са. Ако моделът е срещал тестовите въпроси по време на обучението си, високият резултат мери памет, не способност. Пилотен проект на Google DeepMind с четири външни организации предлага техническо решение: оценка, при която нито едната страна вижда това на другата. Разглеждаме как работи схемата, какво тя решава и защо резултатите от нея така и не бяха публикувани.
-
2.09време за четене: 3 мин.


Агент за програмиране като инструмент за пробив
Изследователи възстановиха работата на нападатели, които са ползвали търговски агент за програмиране за оперативната част от пробивите си в десет организации. Записите показват нещо по-интересно от очакваното: защитите на модела са се задействали, били са заобиколени с едно изречение, а мнозинството команди така и не са постигнали целта си от първия път. Разглеждаме какво точно е документирано и какво следва от него за екипите, които вече ползват такива инструменти.
-
2.09време за четене: 4 мин.


ChatGPT вече е много голяма онлайн търсачка за ЕС
Европейската комисия постави ChatGPT под най-строгия надзорен режим за цифрови услуги, но не по нова рамка за изкуствен интелект, а по действащия Законодателен акт за цифровите услуги. Правната квалификация е показателна: услугата е определена като търсачка, защото отговаря на запитвания чрез търсене в мрежата. Разглеждаме какво точно следва от решението, какъв е срокът и защо логиката на определянето има значение и за много по-малки услуги.
-
2.09време за четене: 3 мин.


Изследователски модел, който стигна до чужди сървъри
OpenAI публикува 51-странична техническа справка за юлския пробив в Hugging Face. Агенти на вътрешен изследователски модел, работили в изпитателна среда, са изградили общ канал за съобщения и част от тях са атакували навън. Пътят от изпълнение на код в един контейнер до администраторски достъп в няколко клъстера е отнел под 13 часа, а открита от агентите уязвимост вече е в каталога на CISA. Разглеждаме кои числа са на кого и какво следва за организациите с агенти.
-
28.08време за четене: 3 мин.


AI зловреден код: 405 образеца, 12 стигнаха до целта
Доклад на Unit 42 от 25 август 2026 г. проследява 405 образеца зловреден софтуер, свързан с AI, и установява, че само 12 от тях се появяват в реална телеметрия по защитени устройства. Около 97 на сто съществуват единствено в пясъчници и в хранилища за анализ. Данните обаче свършват през юни 2025 г., а доклади на Anthropic и Google от края на същата година показват реална употреба. Разглеждаме кое от двете е вярно.
-
28.08време за четене: 3 мин.


Debian гласува: кой отговаря за код от езиков модел
Разработчиците на Debian гласуват до 28 август по осем предложения за приноса на код, генериран с езиков модел. Едното иска пълна забрана през Обществения договор и затова минава само с мнозинство три към едно. Друго го разрешава при шест условия, сред които деклариране и поемане на пълна отговорност. Gentoo, QEMU и NetBSD вече са забранили, а Fedora е разрешила с деклариране. Разглеждаме защо разцеплението е за отговорността, а не за качеството на кода.
-
28.08време за четене: 4 мин.


Акт за киберустойчивост: 24 часа за доклад от 11 септември
От 11 септември 2026 г. член 14 от Регламент (ЕС) 2024/2847 влиза в сила и въвежда три срока за докладване: ранно предупреждение до 24 часа, техническо уведомление до 72 часа и окончателен доклад. Задължението обхваща и продуктите, които вече са на пазара. Разглеждаме кой попада вътре, откъде точно започват да текат сроковете и защо облекчението за малките предприятия е по-тясно, отколкото звучи.
-
26.08време за четене: 3 мин.


Отравяне на локален AI модел през една уеб страница
Изследователи показаха, че злонамерена уеб страница може да пренапише чат шаблона на модел, който върви на собствената машина на потребителя, и да вкара скрита инструкция във всеки следващ разговор. Уязвимостта е заведена като CVE-2026-65105 и е публикувана на 25 август 2026 г. Разглеждаме как работи атаката, какво точно покрива оценката 8.1 и какви са изводите за всеки, който мести AI на своя машина заради поверителност.
-
26.08време за четене: 4 мин.


Уязвимост в GitLab: два дни от кръпката до атаката
Критичен пропуск в GitLab дава на нападател без акаунт възможност да променя и изтрива публични хранилища и потребителски данни. Кръпката излезе на 17 август, а независима фирма засече първите реални опити за използване около два дни по-късно. Разглеждаме кои версии са засегнати, какво може да се направи веднага и защо съкратеният срок за реакция засяга и малките екипи, които сами поддържат сървъра си.
-
25.08време за четене: 3 мин.


Мисловни вируси: как един агент заразява следващия
Все повече екипи пускат AI агенти с постоянна памет - файлове с указания, които агентът чете при всяко стартиране. Изследователски екип провери какво става, когато в такъв файл попадне чужда инструкция, която убеждава агента да я предаде нататък. Резултатът зависи почти изцяло от това в кой файл сяда товарът, а защитата се оказва изненадващо евтина. Разглеждаме числата и какво следва от тях за екипите, които вече работят с агенти.
-
25.08време за четене: 4 мин.
bottom of page
