claude code

  1. NewsMaker

    Новости Один агент строит модель возможных атак, другой ищет уязвимости, третий независимо всё перепроверяет. Именно так спроектирован новый плагин Anthropic.

    Один агент ищет мотив атаки, другой собирает улики, третий перепроверяет всё с нуля. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости Эксперимент, о котором никто не знал. Anthropic тайно следила за пользователями из Китая — и теперь объясняется

    Claude Code слишком много знал о своих пользователях. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> В Claude Code нашли скрытый механизм, который помечал часть...
  3. NewsMaker

    Новости Борьба с дистилляцией или слежка за пользователями? Anthropic объяснила скрытый код в Claude Code»

    После истории с телеметрией разработчики нашли в инструменте Anthropic ещё один механизм отслеживания. В истории с Claude Code появился новый эпизод: после апрельского разбора скрытых функций и телеметрии в инструменте Anthropic нашли ещё один спорный механизм. На этот раз речь идёт не о...
  4. NewsMaker

    Новости Agentjacking: когда обычный лог об ошибке превращает ИИ-помощника в исполнителя чужих приказов

    Разработчики всё чаще доверяют рутину автоматике, но новая схема показывает — так делать не стоит. В последнее время ИИ-помощники стали привычным инструментом для разбора ошибок, но даже обычный отчёт о сбое может превратиться в команду для запуска чужого кода на рабочей машине. Специалисты...
  5. fm_support

    Анонимность Как оплатить Claude AI криптовалютой

    Если вы ищете способ оплатить Claude AI с использованием криптовалюты, мы рассмотрели два варианта, которые позволяют это сделать. Оба подхода работают, но имеют разные условия и требуют разного уровня вовлеченности. Первый вариант: xmrvcc.com Этот сервис предоставляет возможность оплаты...
  6. NewsMaker

    Новости Худший кошмар параноика стал реальностью. Ошибка в LiteLLM подменяет ответы ИИ на чужой код

    Доверенный посредник внезапно оказался самым опасным участником цепочки. ИИ-шлюзы всё чаще становятся точкой, через которую проходят не только запросы к моделям, но и ключи доступа, внутренние данные и команды агентов. Специалисты Obsidian Security раскрыли цепочку из трёх уязвимостей в...
  7. NewsMaker

    Новости Согласился скопировать видео, потерял SSH-ключи. Атака SymJack разводит программистов и их ИИ-помощников

    Окно запроса показывает действие, которому легко поверить, но не раскрывает весь маршрут. Специалисты Adversa AI описали атаку SymJack, которая показывает опасное слабое место популярных ИИ-помощников для программирования: пользователь видит безобидную просьбу скопировать файл, а в системе...
  8. NewsMaker

    Новости ИИ больше не напишет код с дырами (по крайней мере, попытается). Anthropic выпустила плагин безопасности для Claude Code

    Сможет ли алгоритм заменить критический взгляд строгого тимлида? Anthropic добавила в Claude Code новый инструмент, который помогает находить опасные ошибки ещё во время написания кода. Идея простая: пока разработчик работает с ИИ -помощником, отдельный механизм проверяет изменения и...
  9. NewsMaker

    Новости Microsoft отменяет лицензии, а Uber потратил годовой бюджет за четыре месяца. Искусственный интеллект оказался слишком дорогим для крупного бизнеса

    Новый парадокс корпоративного ИИ ударил по крупным компаниям. ИИ обещал компаниям экономию, но в крупных технологических командах счёт начал расти быстрее пользы. Microsoft, по данным The Verge , стала отменять большинство прямых лицензий Claude Code и переводить инженеров на GitHub Copilot...
  10. NewsMaker

    Новости Настоящая программа ставится, пока вирусы воруют пароли. Специалисты нашли скрытую угрозу для пользователей Gemini и Claude

    Привычный поиск всё чаще становится частью чужого сценария. Мошенники начали активно использовать популярность ИИ-инструментов среди разработчиков. Вместо взлома сложной инфраструктуры злоумышленники делают ставку на привычки пользователей: поддельные сайты, знакомые команды в PowerShell и...
  11. NewsMaker

    Новости Думали, крупный проект нельзя перенести за неделю? Bun сделал это с помощью ИИ

    Эксперимент стал релизом за пять дней. Проект Bun, теперь связанный с Anthropic, за несколько дней прошёл путь от рискованного эксперимента до огромного слияния в основной репозиторий . Среду выполнения JavaScript и набор инструментов для веб-разработки перенесли с Zig на Rust с помощью...
  12. NewsMaker

    Новости Плохая новость: ИИ научился взламывать железо. Хорошая: пока он делает это только в лаборатории

    Специалисты показали, как ИИ провёл полный цикл аппаратного взлома. Специалисты из компании Raelize показали, как искусственный интеллект самостоятельно провёл атаку на микросхему ESP32 и обошёл механизм Secure Boot. Для эксперимента использовали Claude Code , которому дали полный доступ к...
  13. NewsMaker

    Новости Быстрее в 11 раз. Создатель Ruby написал компилятор Spinel, который превращает код в нативные программы

    И сделал это с помощью ИИ. Создатель Ruby Юкихиро Мацумото, больше известный как Matz, взялся за задачу, о которой разработчики языка спорят годами: превратить Ruby-код в быстрые нативные программы без отдельной среды выполнения. Новый компилятор Spinel уже опубликован на GitHub под...
  14. NewsMaker

    Новости Дорогой Claude Code больше не нужен? Программисты массово скачивают бесплатную замену для работы в терминале

    Китайский DeepSeek-TUI лишает западные корпорации легких денег. В терминалах разработчиков появился новый претендент на место рядом с Claude Code . DeepSeek-TUI, открытый клон инструмента Anthropic для работы с кодом из командной строки, за несколько дней собрал на GitHub больше 5 000 звёзд...
  15. NewsMaker

    Новости Русский язык, Шрек и учебники — всё это теперь "угроза". Anthropic так усилила фильтры, что ИИ отказывается работать

    Opus 4.7 теперь блокирует учебники, PDF с игрушками и русский язык. Anthropic усилила защитные фильтры в Opus 4.7, но вместе с опасными запросами модель начала блокировать обычную работу. Пользователи Claude Code жалуются, что инструмент отказывается помогать с безопасными задачами: от...
  16. NewsMaker

    Новости Хотели ИИ-помощника — получили троян. Недавняя утечка Claude Code привела к бесконтрольной волне заражений

    Расплата за любопытство оказалась гораздо выше ожидаемой. Недавняя утечка внутреннего кода одного из самых заметных ИИ-инструментов современности неожиданно превратилась в удобную приманку для киберпреступников. Ошибка в публикации пакета обернулась цепной реакцией — от мгновенного...
  17. NewsMaker

    Новости Считаем до 50 и взламываем. Как Anthropic переоценила внимательность программистов

    В коде ИИ-агента нашли нелепую ошибку, которая позволяет обходить правила безопасности. Исследователи безопасности из тель-авивской компании Adversa обнаружили уязвимость в Claude Code — ИИ-агенте для программирования от Anthropic. Если подсунуть агенту достаточно длинную цепочку подкоманд...
  18. NewsMaker

    Новости Хуже, чем Microsoft Recall: Claude Code тайно копирует все ваши файлы на серверы Anthropic

    Зачем вашему ИИ-помощнику доступ к мыши и скриншотам. Утилита для разработчиков Claude Code от Anthropic собирает куда больше данных о пользователях, чем следует из пользовательского соглашения — такой вывод сделал исследователь в области безопасности, изучив недавно утёкший исходный код...
  19. NewsMaker

    Новости Программисты Anthropic разрешили нейросети писать код, а та случайно выдала все секреты в сеть

    Anthropic пытается сохранить лицо после нелепой утечки. Компания Anthropic снова попала в неловкую ситуацию, и на этот раз утечка оказалась особенно болезненной. В сеть случайно выложили внутренний исходный код помощника для программирования Claude Code – как раз в момент, когда компания...
  20. NewsMaker

    Новости Нейросеть написала код, а пароль спрятать забыла. ИИ превратил GitHub в решето

    Ключи от всех замков лежат прямо на виду. Массовое внедрение ИИ в разработку за последний год резко ускорило выпуск программ и одновременно обострило старые проблемы безопасности. Новый отчёт State of Secrets Sprawl 2026 от GitGuardian показывает , что вместе с ростом активности на GitHub...
  21. NewsMaker

    Новости Любите «копипастить» команды? Техника «InstallFix» заставит вас пересмотреть свои привычки

    Доверие к официальным ресурсам превратилась в идеальную ловушку. Злоумышленники начали активно использовать поддельные страницы установки популярных инструментов для разработчиков. Новая схема социальной инженерии строится вокруг привычной практики копирования команд из официальных...
  22. NewsMaker

    Новости Один коммит — и код с вредоносным сюрпризом запустился на ПК всех коллег. Три дыры в Claude Code наконец пропатчили

    Добавил хук в .claude/settings.json — получил коллективное RCE. Уязвимости в Claude Code могли превратить обычное клонирование репозитория в точку входа для атаки на рабочую машину разработчика. Исследователи Check Point утверждают, что в ряде сценариев злоумышленнику было достаточно...
  23. NewsMaker

    Новости Компания Gen объявила войну ИИ-агентам, которые воруют пароли — антивирус Sage ловит их прямо перед саботажем

    Что происходит, когда ИИ-помощник получает root-доступ? Sage знает ответ и этим пугает хакеров. ИИ-агенты всё чаще делают то, что раньше приходилось выполнять вручную: запускать команды в терминале, править файлы в репозитории, ставить зависимости, скачивать утилиты из интернета. Такой режим...
  24. NewsMaker

    Новости Claude Code очень хочет знать ваши пароли (даже если вы прямо запретили ему их смотреть)

    В ИИ-помощнике от Anthropic обнаружена уязвимость, связанная с чтением защищенных файлов. Разработчики, привыкшие доверять автоматике, могут неприятно удивиться новой находке специалистов. ИИ-помощник Anthropic Claude Code игнорирует файлы, которые не должен даже открывать. Речь идёт о...
  25. NewsMaker

    Новости Знакомьтесь с «Ральфом» — скриптом, который клонирует чужой софт за копейки

    Программист Джеффри (Geoff) Хантли создал скрипт, который лишит его коллег работы. Разработчик Джеффри (Geoff) Хантли создал скрипт, который иногда вызывает у него тошноту. Причина проста: этот скрипт использует искусственный интеллект для создания качественного программного обеспечения...