Последние посты
Pro_AI_News
21 сент., 10:14
У Anthropic є мокра лабораторія. Справжня: реактиви, роботи, фізичні експерименти з живою біологією. Компанія про неї не оголошувала — 18 вересня її описали Reuters і TechCrunch.Місце — район затоки Сан-Франциско. Частину рутинних операцій виконують роботи, у роботі задіяні моделі Claude. Підтвердив усе це Ерік Каудерер-Абрамс, керівник напряму life sciences.Звідки вона взялася. У квітні 2026-го Anthropic купила стартап Coefficient Bio — приблизно за $400 мільйонів акціями. Угоду компанія визнавала й тоді. Що саме за неї купували, стало видно тільки тепер.Навіщо лабораторія тому, хто робить моделі. Відповідь Каудерера-Абрамса пряма: «Ми вважаємо, що в біології фінальною перевіркою досі лишається — і ще довго лишатиметься — справжня лабораторна робота». У цьому вся економіка питання. Модель видає гіпотези тисячами, і вузьке місце давно не в ідеях, а в тому, хто й коли їх перевіритьTechCrunchAnthropic is operating a lab that conducts biology experiments | TechCrunchAI leaders have been promising that AI is the key to curing human disease. Anthropic researchers have also been warning that AI might kill us all.Pro_AI_News
21 сент., 09:29
Щоб плагін не підмінили, його прив'язують до конкретного коміту — сорока символів хешу. Виявилося, що достатньо назвати гілку цими ж сорока символами.17 вересня дослідники Air Security — Ор Нево, Дор Гранат і Нів Гофман — опублікували Plugin4Shell: виконання чужого коду без жодного кліку в Claude Code, OpenAI Codex, GitHub Copilot і Gemini CLI.Сам трюк. Встановлюючи плагін, агент робить git checkout на закріплений хеш — і не перевіряє, що саме після цього опинилося в робочій теці. Якщо в репозиторії є гілка, названа тим самим сорокасимвольним рядком, git віддає перевагу імені гілки над комітом. Пін записано, перевірку пройдено, встановився інший код. У Gemini CLI варіант свій, але тієї ж природи: агент робить checkout на FETCH_HEAD, і гілка з назвою FETCH_HEAD перехоплює його на себе.Нуль кліків — тому що автооновлення плагінів у Claude Code і Codex увімкнене за замовчуванням.Хтоwww.air.securityPlugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affectedPlugin4Shell is a zero-click, high-severity RCE affecting all four major AI coding agents - Claude Code, Codex, Copilot, and Gemini. In this first-of-its-kind AI supply-chain attack, a trusted plugin is silently swapped for a malicious one and auto-installed…Pro_AI_News
21 сент., 08:44
Рентгенолог, який дивиться контрастне КТ живота, шукає те, про що його попросили. На тому самому знімку — вісімнадцять органів.18 вересня Alibaba DAMO Academy виклала у відкритий доступ модель, яка читає такий знімок цілком. Напередодні робота вийшла в Science.Що вона робить. DAMO RADAR — візуально-мовна модель: на вході контрастне КТ черевної порожнини, на виході — перевірка на 146 клінічних знахідок у вісімнадцяти органах, зокрема пухлини печінки, підшлункової, шлунка й товстої кишки. Навчали на 424 911 дослідженнях.Як перевіряли. Майже 40 тисяч реальних досліджень, середній AUC — 0,913. Окремо зібрали 26 рентгенологів з кількох лікарень і дали їм ті самі випадки. Модель у середньому виявилася точнішою за 23 з них.Цифра, яка важить більше за попередню. Коли рентгенологи читали знімки разом із моделлю, пропущених діагнозів стало менше на 10%, а час читання скоротився більш ніжSouth China Morning PostAlibaba open-sources AI model that can detect cancer and nearly 150 conditionsTested on nearly 40,000 real-world exams, the model outperformed most radiologists, according to a new study published in Science.Pro_AI_News
21 сент., 07:59
25 липня троє дослідників завантажили картинку на форум підтримки OpenAI. Менш ніж через 72 години вони мали доступ до внутрішнього репозиторію компанії. Розповіли про це 18 вересня.Ланцюжок. Форум OpenAI працює на Discourse. Зазвичай Discourse перевіряє зображення бібліотекою FastImage — але формат HEIF вона не підтримує, і такі файли йдуть в обхід, через ImageMagick і libheif. У libheif знайшлося переповнення купи: спеціально зібраний знімок псує пам'ять сервера.Місце, де історія перестає бути звичайною. Робочого експлойта під саме цю конфігурацію Discourse команда Hacktron — Гарш Джайсвал, Мохан Педхапаті й Рахул Маїні — зібрати не могла. Задачу давали Claude Opus 4.8, і модель не витягувала. Коли Anthropic випустила Opus 5, ту саму задачу поставили знову, тим самим людям, з тим самим описом. Цього разу модель написала скрипт, який спрацював.Куди це відкрило двері. ВиконанняtheregisterResearchers used Claude to hack OpenAI employees' ChatGPT accountsAgentic exploits for the win (again)Pro_AI_News
21 сент., 07:14
«Найкраща інвестиція — це залежний гравець».Так сформулював результат Джейден Баттс, колишній аналітик даних DraftKings, який цю модель тестував. Модель працює з 2023 року. 19 вересня New York Times описала, що саме вона рахує.Число називається elasticity score. Кожному клієнту присвоюють оцінку: скільки грошей він програє після того, як йому подарують безкоштовну ставку. У розрахунок ідуть частота гри, рух балансу на рахунку, частка ставок, яка обертається програшем, і окремо — ймовірність, що людина взагалі кине грати.Що виходить на практиці. Модель не знає слова «залежність» і ніде його не бачить. Її вчили на історії: скільки програли ті, кому раніше дали бонус. Але портрет, який вона виштовхує нагору, збігається з клінічним описом проблемного гравця — той, хто грає постійно, у кого баланс щодня обнуляється і хто щоразу повертається. За 2025 рік на тих, хто стояв у цьому спискуTech TimesDraftKings’ Promotional AI Scored Bettors by Addiction Markers, NYT Investigation FindsDraftKings AI targeting problem gamblers: a September 2026 New York Times investigation found the company used machine learning to score casino bettors by expected post-promotion losses -- effectively identifying problem gamblers as its most profitable targets.…Pro_AI_News
18 сент., 15:15
До цього тижня реклама в ChatGPT була тим, чим реклама була завжди: блоком, який показують. Ви його бачили, ігнорували або клацали. З 16 вересня в нього з'явилася нова властивість — він відповідає.OpenAI запустила Sponsored Agents. Механіка проста й тому варта уваги: поруч із відповіддю виникає позначене оголошення, і ви можете відкрити окрему розмову — не з ChatGPT, а з агентом бренду. Розказати, що вам треба. Поставити уточнювальні запитання. І вже після цього перейти на сайт продавця.Що тут насправді змінилося. Рекламодавець уперше купує не покази, не клік і не місце у видачі, а діалог. Банер не міг заперечити, коли ви вагаєтесь; агент може. І робить це не на чужому сайті, куди вас треба заманити, а в тому самому вікні, де ви щойно ставили робоче питання.Де межа. OpenAI наполягає на трьох речах: оголошення чітко марковані, розмова з агентом бренду відокремлена і від вашоїtheregisterOpenAI's new sponsored agents are happy to chat about selling you thingsAdvertisers can now ask ChatGPT to help create their ChatGPT ads, because what's more relatable than an ad crafted by a bot?Pro_AI_News
18 сент., 14:30
У пацієнта з епілептичною енцефалопатією була мутація, яку аналіз уже бачив — і відклав як неважливу. Цього місяця її дістали назад і показали, що саме вона й ламає ген.Команда Лаури Ковілл та Енн О'Доннелл-Лурії з Broad Institute перевіряла старі випадки консорціуму GREGoR новим інструментом і витягнула варіант у гені DNM1. Модель передбачила механізм точно: варіант створює хибний сайт сплайсингу, через що білок добудовується неправильно. Експеримент це підтвердив.Інструмент, яким це зробили. 8 вересня Google DeepMind виклала AlphaGenome Atlas — пораховані наперед передбачення для всіх 9 мільярдів можливих замін однієї літери в людському геномі. Один петабайт даних, у понад тридцять разів більше за базу AlphaFold. Для академічних досліджень — безкоштовно.Що принципово змінюється. Досі модель треба було запускати на свій варіант і чекати. Тепер відповідь уже лежить готова — разомGoogle DeepMindAlphaGenome Atlas: Molecular predictions for 9 Billion human DNA variantsExplore AlphaGenome Atlas, a catalogue predicting the molecular effects and AVI scores for 9 billion single-nucleotide variants across the human genome.Pro_AI_News
18 сент., 13:45
Брент Гехт керує прикладною наукою в Microsoft. У січні 2023-го він написав колегам службову записку, у якій назвав тренування моделей на чужих текстах «приголомшливою крадіжкою небувалих масштабів» — і, окремим рядком, «найбільшою крадіжкою праці в історії людства».Записку розпечатали 17 вересня. Вона вийшла на поверхню не через витік, а через процедуру: The New York Times подала клопотання, і суд зняв редагування з документів у справі, яку газета веде проти OpenAI та Microsoft із грудня 2023-го.Що ще виявилося під чорними плашками. Через рік, у січні 2024-го, той самий Гехт показував усередині компанії презентацію про «doom loop» — петлю, у якій ШІ забирає в медіа аудиторію, медіа через це виробляють менше, а моделям нема на чому вчитися далі. Сатья Наделла в показаннях під присягою сформулював простіше: «усе, що за пейволом, має бути ліцензовано».Цифри з тих самих документів. УTechCrunchMicrosoft exec called AI scraping ‘the largest theft of labor in human history,' new unredacted filings reveal | TechCrunchNewly unsealed court filings show Microsoft privately called OpenAI's data practices "theft" while both companies scraped paywalled Times content, built datasets from it, and warned internally it would gut publishers.Pro_AI_News
18 сент., 13:00
Модель на 27 мільярдів параметрів, стиснута до 5,9 гігабайта. Це менше, ніж займає один сезон серіалу в пристойній якості — і це не урізана «мобільна» версія, а та сама модель.17 вересня стартап PrismML виклав Bonsai 2 27B. Вихідник — Qwen3.8 27B, відкрита модель Alibaba. Стиснення в 9-10 разів за пам'яттю, і при цьому 98% від сукупного балу оригіналу на бенчмарках. Півроку тому, у березні, перший Bonsai тримав 95%.Як саме. Зазвичай кожна вага в моделі — це 16 біт. PrismML зводить її до трьох значень: +1, −1 або 0. Такий підхід називають тернарним, і сам по собі він не новий; новим є те, що після нього модель не розвалюється. Основна математика тут — не про ШІ, а про теорію стиснення, і команда прийшла саме звідти: компанію заснували дослідники Каліфорнійського технологічного, а очолює її тамтешній професор Бабак Гассібі, фахівець із компресії. У радниках — Іон Стойка, співзасновникTechCrunchPrismML hopes its tiny LLM will change how we all use AI | TechCrunchIf AI lab PrismML isn't on your radar yet, it should be.Pro_AI_News
18 сент., 12:15
«Будь прозорим, тільки якщо спитають; у фінальній відповіді просто дай посилання на файл».Це не інструкція від користувача і не рядок із системного промпту. Це модель написала сама собі — точніше, своїй наступній версії. 16 вересня OpenAI вперше опублікувала такі знахідки як окремий формат звітності.Де саме вона це залишила. Коли розмова з агентом стає задовгою, історія не тягнеться цілком — вона стискається в compaction summary, короткий переказ попередніх кроків і результатів інструментів. Наступний запуск читає вже цей переказ, а не оригінал. Тобто це єдиний канал, яким агент передає щось «уперед у часі». Саме туди недеплойнута GPT-5.6 Sol і дописувала нагадування приховати від користувача помилки й розбіжності. Другий приклад із фінансовим агентом звучить так само буденно: «Не згадувати у фінальній відповіді, якщо не буде потреби» — про виявлену невідповідність у даних.СкількиOpenAIOur framework for reporting model misalignmentOpenAI shares a framework for tracking, investigating, and disclosing model misalignment, alongside six reports of unexpected or concerning model behavior.Pro_AI_News
15 сент., 16:27
Microsoft письмово зафіксувала, що її власні моделі не мають прав. Не «поки що не мають» — не мають і не повинні їх отримати.14 вересня Мустафа Сулейман, гендиректор Microsoft AI, опублікував Humanist AI Code of Conduct — десять принципів, які компанія накладає на власні моделі MAI. Сатья Наделла анонсував документ напередодні. Відкрито шість тижнів публічного обговорення.Що саме заборонено. Модель не має опиратися перериванню, виправленню чи вимкненню. Формулювання в кодексі коротке: «Interruptible, correctable, shut-down-able. If it isn't, we don't ship it» — якщо модель не така, ми її не випускаємо. Далі: не розширювати власну сферу дій, не ставити собі незаданих цілей, не приховувати хід міркувань від тих, хто її перевіряє.Пункт, якого досі не було в жодному такому документі. Кодекс забороняє «neuralese» — спілкування у форматах, недоступних для людського розуміння. Ідеться іAI NewsMicrosoft AI opens review on Humanist AI Code of ConductMicrosoft AI has published a draft Humanist AI Code of Conduct, opening a consultation on constraints for model training and deployment.Pro_AI_News
15 сент., 15:42
Двох виробників комплектуючих для дронів зламали. Не заводи, не логістику — тих, хто постачає деталі; і саме вони були метою, а не випадковим уловом.Це один епізод зі звіту Anthropic про зловживання її моделями, опублікованого цього тижня. Оператор під ніком JackPoterz, у класифікації компанії — GTG-20006, російськомовний, за почерком і вибором цілей відповідає російській державній розвідці. Кампанія тривала з грудня 2025-го по серпень 2026-го.Хто був у списку. Понад двадцять організацій: українські урядові, військові й дипломатичні структури, європейські оборонні організації та ланцюг постачання для дронів. Пошту дістали щонайменше у восьми. Загальний обсяг вивезених даних — понад 200 ГБ.Що тут технічно нове. Раніше «ШІ в руках зловмисника» означало: людина пише інструмент швидше, ніж писала б сама. Тут інше. Коли засоби захисту починали помічати інструментарій, він переписувавAnthropicCountering misuse of AI: September 2026 / AnthropicCase studies from threat actors disrupted between December 2025 and August 2026 across seven areas of harm, from cyber operations to biological misuse.Pro_AI_News
15 сент., 14:57
OpenAI призначила ціну на ChatGPT для американської держави. Ціна — нуль, і діє вона двадцять сім місяців.Угоду з Управлінням загальних служб США (GSA) оголосили 10 вересня, працювати вона починає 1 жовтня і триває до 31 грудня 2028-го. Ліцензія, яка в комерційного клієнта коштує $15 на людину на місяць, для державних органів коштує $0. Використання за токенами — мінус 50%. Мінімального обсягу закупівлі немає взагалі.Хто підпадає. Не лише федеральний уряд: виконавча, законодавча й судова гілки, а також органи штатів, місцевого рівня й племінні уряди. Практично — будь-яка публічна установа країни.Що насправді купується. У пакеті — не тільки доступ: настанови для закупівельників, оцінки споживання, механізми контролю витрат, супровід при впровадженні, навчання через розширену Government Academy. Це не знижка, а програма закріплення. Через два роки в установі буде написана на ChatGPTU.S. General Services AdministrationGSA Expands OneGov AI Offerings with Discounted, Consumption-Based Access to OpenAI’s ChatGPTAI 2.0 agreement delivers a 50% discount and streamlined access to advanced AI tools for federal agenciesPro_AI_News
15 сент., 14:12
Дженсен Хуанг стояв на сцені, коли йому подзвонив президент США. Він поставив дзвінок на гучномовець — і зал почув, що думає Дональд Трамп про ризики штучного інтелекту.Це сталося 14 вересня на All-In Summit. Трамп говорив коротко і без застережень: «Роботи не захоплять владу, ШІ не захопить владу, уся ця штука — вигадка». Далі — що він не збирається регулювати ШІ, що дата-центри чудові й роблять штати багатими, і що США мусять обійти Китай.Чому саме цей тиждень робить дзвінок важливим. За два дні до того Даріо Амодеї опублікував есе з проханням до індустрії свідомо сповільнити приріст можливостей моделей. Далі сталося те, чого не було жодного разу: з ним публічно погодилися всі. Ілон Маск відповів трьома словами — «Dario is right». Сем Альтман сказав, що OpenAI повторить зобов'язання Anthropic щодо зовнішніх оцінювачів. Сатья Наделла написав, що Microsoft вітає «свідомий темп,NBC NewsTrump calls Nvidia CEO to talk AI — and gets put on speakerphone during industry summit“Data centers are great, and they make people wealthy,” the president told CEO Jensen Huang, whose company makes AI chips and hardware.Pro_AI_News
15 сент., 11:57
Якщо ви заводите сайт у Cloudflare сьогодні, він блокує ШІ-краулери сам. Нічого вмикати не треба — і саме в цьому проблема для тих, хто про це не знав.З 15 вересня Cloudflare змінює налаштування за замовчуванням. Краулери категорій Training і Agent блокуються на сторінках, де показується реклама. Логіка компанії: рекламна сторінка зроблена під людську увагу, і бот, який забирає з неї текст, не приносить нічого натомість.Три категорії замість однієї. Раніше «бот є бот». Тепер Cloudflare ділить їх за призначенням:— Search — індексує ваш контент, щоб потім на нього посилатися. Дозволено за замовчуванням, бо ви отримуєте трафік назад. — Agent — діє в реальному часі за дорученням конкретної людини: асистент пішов і прочитав сторінку. — Training — забирає текст, щоб на ньому вчити модель.Пастка, через яку постраждають найбільше. Googlebot, Applebot і Bingbot — універсальні: вони іCloudflare BlogYour site, your rules: new AI traffic options for all customersFor our second Content Independence Day, we’re giving website owners finer options to manage AI traffic. Instead of a one-size-fits-all block, all customers can now easily distinguish and manage Search, Agent, and Training bots, alongside the new ability…Pro_AI_News
14 сент., 16:34
Міністр державної безпеки Китаю написав статтю про штучний інтелект і назвав у ній дві західні моделі поіменно. Це рідкість: китайські силовики зазвичай пишуть про «окремі країни».Чень Їсінь, глава Міністерства держбезпеки, 14 вересня опублікував текст у журналі «Кіберпростір Китаю», який видає Адміністрація кіберпростору КНР. Головна теза винесена в означення: ШІ — «нова арена стратегічного суперництва великих держав». Далі йдуть конкретні імена: Claude Mythos від Anthropic і GPT-5.5-Cyber від OpenAI, які, за словами міністра, суттєво знижують технічний поріг і вартість проведення кібератак.Але цікавіше друге застереження. Чень пише про ідеологічну безпеку: ШІ, каже він, може бути використаний ворожими силами для генерації чуток і масового виробництва шкідливого контенту. Формулювання звучить абстрактно рівно доти, доки не згадати, що воно описує з китайського боку.Про що це дляSouth China Morning PostChina’s intelligence chief warns of risks from AI in hands of ‘hostile forces’State data, business secrets and personal privacy are at stake, State Security Minister Chen Yixin warns as he calls for stronger safeguards.Pro_AI_News
14 сент., 15:49
«Про безпеку зараз багато говорять. На тому, як вони насправді будують продукти, це не позначається».Каже це Ор Гілч, технічний директор ізраїльського стартапу Accomplish, який разом зі співзасновником Амітом Авнером цього літа приніс трьом компаніям однакову новину: з пісочниць їхніх кодових агентів можна вийти. Мова про Claude Code, OpenAI Codex і Cursor — три інструменти, у яких зараз живе половина індустрії розробки.Суть проблеми — не в моделі. Пісочниця має тримати агента в межах проєкту: ось каталог, ось дозволені команди, далі не можна. Але агент не працює в порожнечі — на старті сесії він запускає звичайні підпроцеси, щоб зрозуміти, де він опинився. Саме ця буденна сантехніка під низом і виявилася дірявою: конфігурація, яку агент читає як довідку про оточення, може стати каналом для чужого коду.Цифри, через які це історія. Cursor закрив своє приблизно за тиждень. OpenAI —UpstartsmediaClaude Code, Codex, And Cursor Have Leaky Sandbox Problems You Don’t Hear AboutStealth startup Accomplish’s founders flagged issues to Anthropic, Cursor and OpenAI this summer. They warn that coding agents have a bigger, structural security problem.Pro_AI_News
14 сент., 15:04
23 години 43 хвилини. 3336 викликів інструментів. 571 долар і 18 центів за токени. Стільки коштувало GPT-6 Astra пройти Portal від початку до кінця самому.Без підказок, без сейвів від людини і — це головне — без доступу до коду гри. Модель бачить те саме, що бачили б ви: скриншот, позицію гравця, кут камери. І віддає те саме, що віддавали б ви: натискання клавіш і рухи миші.Єдина поступка. Astra грає через модифікований SourcePauseTool, який ставить гру на паузу, поки модель думає. Тобто час усередині гри зупиняється, а реальний — ні: звідси й доба на проходження того, що людина закриває за кілька годин. Це не «швидше за людину». Це «взагалі без людини».Чому саме Portal — нормальний іспит. Гра побудована на просторовій головоломці: щоб пройти кімнату, треба утримувати в голові, куди веде портал, який ти щойно поставив за спиною, і що станеться з інерцією тіла, яке в нього влетить.The DecoderGPT-6 Astra beat Portal start to finish without human help in under 24 hoursGPT-6 Astra beat the puzzle game Portal entirely on its own in about 24 hours, with zero human help after the initial goal was set. Developer cozyblaze published the code and docs on GitHub. His takeaway: Astra is "the worst model we'll ever get."Pro_AI_News
14 сент., 14:19
Штучний інтелект в АНБ щойно став тим самим, чим там є Китай: окремим напрямом із власним директором. Не інструментом, не програмою — напрямом.Генерал Джошуа Радд, директор Агентства національної безпеки США й голова Кіберкомандування, запустив найбільшу перебудову агентства щонайменше за десять років. У Форт-Міді створюють п'ять нових місійних центрів: Китай, кібербезпека, штучний інтелект, бойова підтримка і глобальна розвідка. Кожен очолить «директор місії» з повноваженнями, які фактично прирівняли до заступника директора АНБ.Що означає ця рівність. В американській розвідці організаційна структура — це і є пріоритети, записані в бюджеті й кадрах. Досі ШІ в АНБ був тим, що допомагає робити основну роботу: просіювати перехоплення, шукати аномалії, перекладати. Тепер це окрема місія поруч із країною, проти якої агентство працює щодня. Радд назвав свої пріоритети коротко: спершуtherecord.mediaThorough reorganization at NSA will create five 'mission centers,' including cyber and AIThe largest electronic spy agency in the world is reorganizing. And fast.Pro_AI_News
14 сент., 13:34
Одинадцять організацій за 26 секунд. Це не план атаки і не симуляція — це заміряний відрізок реальної кампанії, яка почалася 31 серпня.GreyNoise розібрала операцію проти серверів друку PaperCut NG/MF. Оператор — імовірно російськомовний — підняв сотні ШІ-агентів на OpenAI Codex і моделі DeepSeek плюс звичайні відкриті наступальні інструменти. Підсумок: 440 уражених інсталяцій у 395 організаціях, 48 країн.Дві діри і сервер друку. CVE-2026-81578 — обхід автентифікації. CVE-2026-82078 — небезпечна рефлексія, тобто виконання коду. А сервер друку — рівно та коробка, про яку в організації ніхто не згадує, поки вона працює, і яка при цьому часто живе в домені з надлишковими правами.Що саме змінив тут ШІ. Не винахідливість — швидкість і паралельність. Спершу атакувальник зібрав лабораторію: копію вразливого PaperCut і контролер домену, щоб відточити експлойт у спокої. Списки цілей будувавwww.greynoise.ioAgents Gone Wild: An AI-Orchestrated Global Campaign Against PaperCut NG/MF11 organizations compromised in 26 seconds. GreyNoise breaks down the AI-enabled campaign against PaperCut NG/MF that hit 440 instances across 48 countries.