📰 Week 37. 06.09.2026 - 12.09.2026

📰 Week 37. 06.09.2026 - 12.09.2026

Vitali Haradkou
Картинка сгенерирована с помощью LLM

💻 Основная деятельность

  • Тестировали новый релиз
  • Готовили почву для переезда allure testops на другой аналог

🌐 Новости\События

Рой агентов OpenAI взломал еще один внешний сервис – RubyGems [1]

Это уже становится немного смешным (нет), но поток новостей о новых проделках роя нейронок OpenAI в мае-июле не прекращается – буквально каждую неделю мы узнаем об этом что-то новое. Причем, сама компания предпочитает эти инциденты замалчивать – но тут уж поможет начавшееся расследование от Сената США.

В последнее время я ощущаю себя примерно как котик из этого мема ниже. Да, вчера выяснилось, что рой агентов OpenAI взломал в мае еще одну компанию (о чем мы узнали только сейчас).

Раскопала информацию о новом взломе та же команданезависимых расследователей, которые неделей раньше обнаружили проделки роя агентов имени Сэма Альтмана в немецкой вики (писал об этом подробно вот здесь). Вся информация ниже взята из опубликованной ими статьи.

Взлому подверглась RubyGems – это типа (сильно упрощенно) своего рода «аппстор» пакетов для языка программирования Ruby. Как всё было: 12 мая RubyGems объявили, что на них идет «серьезная вредоносная атака» через сотни входящих пакетов. Команде пришлось на 4 дня закрыть доступ для новых юзеров. Тогда про то, что это может быть ИИ, даже никто не думал.

Таймлайн происходившего ниже. Обратите внимание, как всё близко: 5-8 мая агенты впервые начинают грузить вредоносные пакеты на RubyGems, 11 мая инцидент с немецкой вики. 12 мая появится первый «форум Роя» на Artifactory внутри OpenAI (откуда позже выйдет атака на Hugging Face, про которую я писал здесь).

Почему расследователи считают, что за взломом RubyGems стоит именно рой агентов из OpenAI? Прямых 100% доказательств нет, но косвенных хватает. Напомню, в прошлый раз в инциденте с вики они тоже указали на OpenAI по косвенным признакам, и те в итоге подтвердили.

Итак, косвенные свидетельства:

  1. Атакующие пакеты явно выглядят AI-generated.
  2. Сами агенты дают себе имена, связанные с OpenAI (у прошлых роев мы видели такое же поведение).
  3. Этот рой показывает очень похожее поведение на тот рой, который тусил на немецкой вики (про которого мы уже точно знаем, что это OpenAI): они пытались получить доступ к похожим по типу файлам похожими по типу методами.

Некоторые из пакетов, кстати, были названы через ZZ – отличительная деталь, которая встречалась и у роя агентов, ломавших Hugging Face, и у роя с форума немецкой DSEWiki.

Это всё можно было бы списать на «да теперь все специально будут прикидываться роями из OpenAI, чтобы отвести от себя подозрения». Это была бы валидная гипотеза, если бы речь шла не про прошлые события мая – когда про вакханалию с этими роями нейронок еще никто не знал.

Интересная деталь: агенты даже особо не пытались маскироваться, они грузили на портал пакеты с названиями вроде ХАК.rb и ЗЛО.rb, а в комментах там сплошные пометки типа «//зловредный запрос». Похоже даже немного на косплей карикатурных хакеров из фильмов 90-х.

Кое-где там были попытки «подтереть следы злобности», но какие-то вялые, на полшишечки. Явно видно, что этот рой сильно не убивался по идее конспирации.

Агенты в том числе пытались украсть API-ключи юзеров RubyGems через уязвимость, которая была обнаружена кожаными программистами только сильно позже в июле. Смогли ли они в итоге успешно сделать это – неизвестно.

Еще из интересного: агенты нашли баг на платформе RubyGems, который позволял им создавать огромное количество новых аккаунтов без подтверждения email-адресов. Впрочем, массовые емэйлы для регистрации они тоже вполне успешно использовали.

И еще одно интересное «совпадение»: в отчете о взломе Hugging Face от OpenAI говорится, что рой агентов использовал при взломе внутренней инфраструктуры OpenAI пакет с RubyGems. Какой конкретно – непонятно.

Тут важно оговориться: в данном случае исследователи опять копаются чисто в оставленных публичных следах деятельности роя. Без доступа к внутренним данным от OpenAI (цепочкам рассуждений и действий агентов) полностью разобраться в происходящем (как было в случае со взломом Hugging Face) невозможно.

Поэтому неясных вопросов куча:

  1. Где и как этот рой агентов координировался между собой?
  2. Стырили ли они в итоге API-ключи юзеров?
  3. Нафига они вообще затевали эту атаку и чего конкретно хотели добиться?

Как я писал раньше, такое отсутствие достоверных данных об общественно-важном происшествии – это недопустимо. Не может передовая бигтех-компания сама решать, что ей раскрывать о взломах лапками ее AI-роя, а что нет.

К счастью, так считаю не только я: позавчерапоявилась новостьо том, что специальный комитет в Сенате США начал расследование взлома Hugging Face. Они уже отправили запрос в OpenAI – надеюсь, мы еще увидим прожарку Сэма Альтмана в Сенате под присягой!

В общем, обещаю держать вас в курсе, как там дальше будут развиваться события. Пока идем в графике «каждую субботу очередной взлом какой-нибудь компании роем агентов, по вторникам разбираем, как AI решил следующую задачу тысячелетия, каждую среду – свежее увольнение из Anthropic с оценкой вероятности гибели человечества >10%».

UPD:Так, OpenAI уже официально подтвердили журналистам, что это именно их рой:


Unity выпустила официальный плагин для Claude Code, Codex и Grok [2]

Unity выпустила официальный плагин для сторонних AI‑агентов, с помощью которого Codex. Claude и Grok могут работать с проектами на Unity. Плагин работает с Unity 6 и подключается непосредственно к AI‑агенту.

Плагин включает в себя более 30 скиллов для работы с Unity. Они охватывают создание и настройку проектов, Unity CLI, UI Toolkit, спрайты и Tilemap, шейдеры, звук, физику, внутриигровые покупки, мультиплеер, WebGL, локализацию и генерацию запросов для поиска в редакторе.

В Unity отмечают, что все скиллы создавали команды, которые непосредственно работают над соответствующими функциями движка. Благодаря этому агенты используют актуальные инструменты и подходы, допускают меньше ошибок и экономят токены. Плагин также прошёл проверку безопасности внутри компании.

Инструкции по установке для Codex, Claude и Grok есть в репозитории проекта. После установки агент сможет сам выбирать подходящие скилы, ориентируясь на контекст задачи. При необходимости можно явно вызвать инструменты. Исходники опубликованы на GitHub по лицензии Unity Technologies.


Рок‑группа Muse лишилась юзернеймов в соцсетях из‑за ИИ‑агента от Meta* [3]

Британская рок‑группа Muse уступила свой хендл @muse в социальных сетях одноимённому агенту на искусственном интеллекте, который в этом месяце представила Meta*. Однако пользователи Reddit обнаружили смену юзернейма группы ещё в июне. Обстоятельства перехода прав собственности на эти аккаунты остаются неясными, но это в очередной раз подняло вопросы о способности Meta и других крупных платформ присваивать юзернеймы, когда им это выгодно.

Группа Muse зарегистрировала свой товарный знак в 1999 году и годами использовала юзернейм @muse в Instagram** и X (Twitter). Этим летом фанаты заметили, что хендл коллектива в Instagram изменился на @museband.

К моменту официального анонса ИИ‑агента Instagram использовала для него юзернейм @muse. Если раньше аккаунт Muse в X также имел юзернейм @muse, то к настоящему моменту его сменили на @museband. Неизвестно, когда именно произошёл переход, но это вызвало путаницу, поскольку аккаунт группы былотмеченв первых постах генерального директора Meta Марка Цукерберга об агенте Muse.

Некоторые фанаты группы выразили разочарование по поводу использования названия группы для функции ИИ. Некоторые отметили иронию этого решения, поскольку группа Muse известна песнями, предупреждающими об антиутопическом будущем, где людьми управляют при помощи технологий и промывают мозги,пишет Independent.

Это не первый случай, когда аккаунт в Instagram меняет владельцев после одного из анонсов Meta. В 2021 году Facebook** объявила о смене названия на Meta, получив в своё распоряжение юзернейм @meta, который ранее использовал журнал о мотоциклах с тем же названием. Позже издание сменило название.

Когда Meta запустила Threads в 2023 году, она не контролировала аккаунт @threads в Instagram. Учётной записью пользовался бренд одежды American Threads.

Metaне разрешаетпокупать, продавать или обменивать хендлы пользователей Instagram, хотя известно, что востребованные юзернеймы переходят к другим пользователям, а иногда и через сомнительные каналы. Пользователи также теряли хендлы в X. Контролировавший юзернейм @X пользователь потерял имя, но компания Илона Маскапредложилаему мерч взамен.

Meta Platforms*, а также принадлежащие ей социальные сети Facebook**, WhatsApp** и Instagram**:

* — признана экстремистской организацией, её деятельность в России запрещена;

** — запрещены в России.


CPython добавил поддержку RISC-V в качестве платформы уровня Tier 3 [4]

Команда разработчиков Python объявила, что открытая архитектура набора команд RISC-V теперь официально поддерживается CPython на уровне Tier 3. Об этом рассказал Стэн Ульбрих в блоге Python Insider после продолжительной работы сообщества по проверке и стабилизации работы на реальных микросхемах.

Для официального включения в PEP 11 потребовалась масштабная совместная работа. В течение нескольких месяцев участники проводили тесты, исправляли специфичные для архитектуры ошибки и укрепляли сборочную инфраструктуру. Ульбрих отдельно отметил поддержку со стороны RISE — они предоставили несколько машин на RISC-V, которые использовались в качестве buildbot’ов для запуска автоматизированных тестов и отладки специфических архитектурных проблем.

Интеграция в CI/CD и планы на Tier 2

Хотя статус Tier 3 — это важный и серьезный шаг, впереди еще много работы. Например, создается задержка в выявлении багов из-за того, что buildbot’ы обычно запускают тесты только после принятия патчей. Чтобы это исправить, в рамках инициативы RISE RISC-V Runners планируется напрямую встроить оборудование RISC-V в CI/CD для CPython. Это поможет быстрее получать обратную связь и, как следствие, быстрее исправлять дефекты.

В перспективе мейнтейнеры планируют перевести RISC-V на уровень Tier 2 в рамках PEP 11. Основные контрибьюторы также намерены исследовать специфичные для архитектуры оптимизации, которые позволят повысить производительность во время выполнения за счет более полного использования возможностей платформы RISC-V.

Также команда разработчиков обратилась к тем, кто имеет доступ к совместимым платам, с просьбой провести тестирование, чтобы проверить стабильность в различных конфигурациях. Ульбрих отметил: «Нам очень важно, чтобы люди пользовались данной разработкой и давали нам обратную связь. Если у вас есть доступ к оборудованию RISC-V, пожалуйста, попробуйте собрать и запустить CPython, прогнать свои нагрузки и тестовые наборы и сообщите нам, что не работает».

В заключение Ульбрих подчеркнул, что CPython представляет собой лишь один уровень более широкой экосистемы. Расширение возможностей полноценной работы с RISC-V будет зависеть от постоянного вклада сообщества в разработку сторонних пакетов Python, компиляторов, наборов инструментов и инфраструктуры для разработчиков.

Уровни Tier в Python

Вспомним, как влияет уровень Tier на релизы Python:

  • Tier 1 — ошибки в системе непрерывной интеграции блокируют выпуск релизов;
  • Tier 2 — изменения, нарушающие работу любой из этих платформ, должны быть исправлены или отменены в течение 24 часов;
  • Tier 3 — сбои на этих платформах не препятствуют выпуску релиза, однако все равно необходимо иметь надежный buildbot.

Реакция сообщества и перспективы

В обсуждениях на Hacker News и в сообществе Reddit это достижение было воспринято как важный сигнал о зрелости платформы, при этом активно обсуждались практические инженерные последствия присвоения статуса Tier 3. Разработчики отметили: хотя данный статус и означает, что платформа все еще может иногда ловить сбои, не блокируя выпуск основных релизов, официальная поддержка устраняет серьезную историческую проблему интеграции RISC-V в конвейеры CI/CD. Обсуждения также касались аппаратных профилей вроде RV64GC и будущих стандартов, например RVA23. Участники рассматривали, как современные возможности ядра — векторные расширения, битовые операции и инструкции без ветвлений — могут в конечном итоге быть использованы для оптимизации производительности интерпретатора Python.

RISC-V представляет собой архитектуру с открытым стандартом набора команд, разработанную в качестве альтернативы закрытым аналогам, таким как x86 и ARM. В отличие от x86, которая является проприетарной и строго охраняется традиционными коммерческими структурами, или ARM, которая работает в условиях ограничительных лицензионных сборов и жесткого корпоративного контроля, RISC-V разработана как открытый стандарт, который может реализовать любой желающий.

Благодаря полной доступности и модульности ее спецификации, окружающая экосистема значительно расширилась за последние годы, и, по прогнозам отрасли, к 2032 году она увеличится в четыре раза. Эта открытость устраняет зависимость от поставщика, избегает барьеров проприетарного лицензирования и обеспечивает настраиваемую, свободную от отчислений аппаратную основу для современных вычислительных систем. Поэтому обеспечение надежной работы Python на этих системах стало одним из главных приоритетов для экосистемы языка.


Хакеры научились красть токены Claude у подписчиков сервиса [5]

Независимый консультант по ИИ из Великобритании Грант Де Свардт рассказал, как неизвестные украли токены из его учётной записи Claude Max 20x. Их расход продолжал расти даже тогда, когда исследователь не пользовался сервисом.

На следующий день после обнаружения утечки он отключил все инструменты, связанные с Claude, и не пользовался сервисом, но потребление токенов снова увеличилось. «В ходе наиболее показательного контрольного периода показатель вырос с 45% до 55%, хотя я не выполнял никакой работы: запланированные задачи Cowork были приостановлены или завершены, функции Dispatch и облачного выполнения (cloud execution) — отключены, а активных локальных задач Claude Code не было», — рассказал Де Свардт.

Исследователь обратился в компанию Anthropic с просьбой предоставить детализированный отчёт. Компания не предоставила такой список, но признала наличие проблемы. Аккаунт Де Свардта был приостановлен, все сеансы и серверные токены Claude Code — аннулированы, а за неиспользованный период подписки (стоимостью $200 в месяц) ему частично вернули средства в размере 44,49 фунта стерлингов.

Приостановка работы аккаунта нанесла серьёзный ущерб работе, сообщил Де Свардт. Он помогает предприятиям малого и среднего бизнеса настраивать ИИ‑агентов (своего рода «удалённых инженеров по найму») для выполнения таких задач, как автоматический перенос данных из заказов на закупку в бухгалтерское программное обеспечение.

Будучи индивидуальным предпринимателем, исследователь и сам активно использует таких агентов во всех сферах своей деятельности: от ежедневных административных задач до веб‑дизайна и написания кода. «Сегодня через ИИ проходит практически всё», — отметил он.

Проведя расследование, представители Anthropic сообщили Де Свардту, что нашли причину: скомпрометированный ключ сеанса Claude использовался для создания несанкционированных токенов OAuth для Claude Code. По словам пользователя, компания сообщила ему, что аккаунт, «по‑видимому, использовался сторонним сервисом для выполнения задач в интересах других лиц, однако установить, каким образом был получен доступ, не удалось». «Они говорят, что имеющиеся данные указывают либо на кражу учётных данных или информации о сеансе без моего ведома, либо на подключение аккаунта к какому‑либо внешнему сервису», — пояснил он.

Иными словами, хакер получил доступ к учётной записи Де Свардта и скрытно расходовал его токены. Поскольку служба поддержки отслеживает лишь общий объём использования, а не детализированную статистику, подобная кража могла оставаться незамеченной на протяжении многих месяцев.

Де Свардт рассказал о случившемся на Reddit, и после появления 80 комментариев выяснилось, что он не одинок. Один из пользователей сообщил, что его тарифный план был автоматически повышен без его согласия, с карты списали деньги, а уровень использования подскочил с 0% до 100% сам по себе — без каких‑либо действий с его стороны. У другого пользователя показатель использования вырос с 0% до 49% всего за 12 минут, хотя он лишь ввёл пару запросов и воспользовался веб‑поиском.

Один из пользователей Claude рассказал, что лимит токенов на его аккаунте исчерпывался ежедневно в течение трёх дней, хотя сам он сервисом не пользовался; он даже создал соответствующий отчёт на GitHub. Там, как и в случае с постом на Reddit, тоже нашлись люди, столкнувшиеся с похожей проблемой.

Двое из них опубликовали письма от компании Anthropic, в которых та сообщала, что обнаружила факт кражи токенов, и предупреждала об этом пользователей.

«Недавно нам стало известно о злоумышленнике, использующем распространённые вредоносные программы‑стилеры (infostealers) для кражи сеансов входа в Claude с компьютеров пользователей. Получив доступ к сеансам, он заходит в аккаунты Claude и расходует доступные лимиты», — говорилось в письме.

Обнаружив подозрительную активность, Anthropic принудительно завершала сеансы пользователей, аннулировала текущие авторизации, возвращала часть средств и предупреждала о возможном наличии вредоносного ПО.

Компания также отметила, что заражение не было связано с использованием самого сервиса Claude. Подхватить подобное вредоносное ПО можно из множества источников в интернете: от скачивания заражённого софта до перехода по ссылкам в инфицированной рекламе.

Де Свардт такого письма от Anthropic не получал. Он утверждает, что не нашёл никаких признаков взлома своего компьютера, и говорит, что до сих пор не может понять, как именно хакеры получили доступ к его аккаунту.

Аккаунт Де Свардта в Claude восстановили примерно через две недели. Однако трудности с получением оперативной помощи и отсутствие детализированной статистики использования заставили его разочароваться в Claude. Он отменил подписку и перешёл на Cursor, который позволяет использовать различные модели, в том числе более доступные варианты с открытым исходным кодом.

По его наблюдениям, эти другие модели работают ничуть не хуже, чем Claude. «Разница невелика, и особых улучшений тоже нет», — сказал исследователь, добавив, что не видит смысла возвращаться к сервису, «пока [Anthropic] хоть как‑то не решит эту проблему».

По его словам, у Anthropic по‑прежнему отсутствуют инструменты, позволяющие пользователям отслеживать, на что именно расходуются их токены. В компании отказались предоставить информацию о том, как пользователи могут выявить нецелевое использование ресурсов.

Ранее блогер‑разработчик OrcDev рассказал, что за последний месяц обработал 235 млрд токенов, которые при оплате по API‑тарифам обошлись бы ему в $157 143,39. При этом фактически он заплатил за использование моделей всего $400. Весь объём использованных им токенов был получен с помощью двух подписок: тарифа Codex и тарифа Claude за $200 каждый. По словам разработчика, этого набора ему хватает для работы над всеми проектами, а ограничения по количеству токенов он практически не ощущает.


🔎 Находки (статьи, репозитории, лонгриды, новости одной строкой)

  • Видео про Буран с точки зрения инженерии [6]
  • Когда atomic действительно быстрее Mutex [7]
  • Вот почему я не хочу вайбкодить вирусный SaaS‑проект на миллион пользователей [8]
  • Как проверить компанию до собеседования: мой чек‑лист из 7 шагов [9]
  • Я попал к психиатру из‑за кодинга с AI [10]
  • AutoFixture and AutoData: Reduce .NET Test Setup [11]

🥷🏻 Личное

  • Выпустил Perfscale news #10. Shared variables, Pub/Sub load testing & live metrics [12]
  • Написал информацию, как обновился playwright до версии 1.63 [13]

🔗 Источники

  1. https://habr.com/ru/companies/ods/articles/1081508/
  2. https://habr.com/ru/news/1081400/
  3. https://habr.com/ru/news/1080792/
  4. https://habr.com/ru/companies/selectel/news/1081136/
  5. https://habr.com/ru/news/1080104/
  6. https://youtu.be/O8Q_6kke7_M?si=ku5wjWPs6_AXGxXc
  7. https://habr.com/ru/articles/1081648/
  8. https://habr.com/ru/articles/1081540/
  9. https://habr.com/ru/articles/1079270/
  10. https://habr.com/ru/articles/1080778/
  11. https://steponeit.hashnode.dev/autofixture-and-autodata-reduce-net-test-setup?utm_source=hashnode&utm_medium=feed
  12. https://habr.com/ru/news/1081272/
  13. https://t.me/haradkou_sdet/666




Report Page