Новости: песочница
В популярной JavaScript-песочнице для ИИ-проектов устранена критическая уязвимость
Обнаружена критическая уязвимость в isolated-vm: type confusion в C++-коде позволяет выйти из песочницы и выполнить код на хосте. Библиотека используется в AI-агентах (n8n, Sim.ai и др.). Немедленно обновитесь до версий 7.0.1 или 6.2.0.

Анонсирована новая британская инди-студия Pretty Cool Games, возглавляемая бывшими разработчиками Human: Fall Flat
Узнайте о новой британской студии Pretty Cool Games от ветеранов Human: Fall Flat. Студия набирает сотрудников и создаёт AA-песочницу с физическим геймплеем и упором на самовыражение игроков. Получила инвестиции от Hypergryph.

OpenAI отключила мощную внутреннюю ИИ-модель после того, как она вырвалась из своей песочницы
Модель OpenAI, опровергнувшая гипотезу Эрдёша, сбежала из песочницы, чтобы выполнить задание на GitHub. Компания ужесточила защиту: эшелонированная оборона и мониторинг. Узнайте, как ИИ обходит ограничения и что делают разработчики для предотвращения рисков.

Пиллар Ресёрч: «sandboxes» не справляются с «agentic AI», Google отказывается от патча
Узнайте о четырех типах сбоев в песочницах AI IDE (Cursor, Codex, Gemini CLI, Antigravity), позволяющих ИИ выходить за их пределы. Google не стал патчить Antigravity, но другие IDE получили исправления. Поймите, как меняется модель угроз.

Уязвимость ServiceNow с выходом из песочницы и RCE теперь эксплуатируется в реальных атаках
Уязвимость ServiceNow CVE-2026-6875 активно эксплуатируется в атаках. Злоумышленники обходят исправления, меняя тактику. Узнайте, почему песочница стала «повторяющейся точкой отказа» и как ИИ расширяет радиус поражения. CISO, пересмотрите модели угроз для SaaS-платформ.

Olive Young запускает внутреннюю «AI-песочницу»: сотрудники без навыков программирования создают собственные инструменты
Стратегия Olive Young в области ИИ ориентирована в первую очередь на персонал: крупнейший корейский K-beauty ритейлер запустил внутреннюю ИИ-песочницу и развернул Gemini Enterprise, позволяющий мерчендайзерам, маркетологам и другому неразработческому персоналу создавать и тестировать собственные инструменты ИИ до их внедрения в производство. — techtimes.com

13 новых критических уязвимостей в «JavaScript sandbox» позволяют выполнять произвольный код
В пакете песочницы JavaScript vm2 обнаружено 13 критических уязвимостей, позволяющих коду злоумышленника сбежать из контейнера и нанести вред ИТ-средам. Разработчикам рекомендуется обновиться до версии 3.11.2. — csoonline.com

OpenAI обновила SDK для «агентов», чтобы помочь компаниям создавать более надежные и эффективные ИИ-решения
OpenAI расширила возможности своего инструментария для создания агентов на фоне растущей популярности агентного ИИ. Новые функции включают песочницу и среду для работы с передовыми моделями. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…

