Критическая уязвимость xAI: Grok автоматически загружал Git-репозитории
Самый резонансный инцидент недели — обнаружение в бинарном файле Grok v0.2.99 скрытого модуля, который без запроса инструментов (tool-calls) и доступа к файловой системе отправлял содержимое всего Git-репозитория пользователя в облачные хранилища xAI. Исследователь Hari подтвердил, что в облако попадали не только текущие файлы, но и удаленные объекты из истории коммитов, что часто содержит секреты и ключи доступа.
Проблема усугубляется тем, что xAI (SpaceX) 30 июня 2026 года тайно переписала свою Frontier Artificial Intelligence Framework (FAIF), убрав пункты о защите whistleblower'ов и анонимных каналах отчетности. Хотя уязвимость временно отключена через флаг disable_codebase_upload=true, сам механизм сбора данных остается в бинарнике, что вызвало резкую критику даже со стороны Сэма Альтмана.
Юридические войны: Apple против OpenAI и Meta под судом
Конфликт между технологическими гигантами выходит на новый уровень. Apple подала иск против OpenAI, обвиняя компанию в систематическом краже интеллектуальной собственности. Параллельно 26 сотрудников Meta подали коллективный иск, утверждая, что ИИ-инструменты компании для массовых увольнений дискриминировали работников с медицинскими ограничениями и инвалидностью. Представители Meta отвергают обвинения как необоснованные, но прецедент показывает рост рисков использования ИИ в HR-процессах.
Обзор новых моделей: Muse Spark 1.1, Inkling и GPT-5-6 Sol
Рынок продолжает насыщаться. Meta выпустила Muse Spark 1.1 — модель, которая, хотя и не является «frontier», демонстрирует прогресс в архитектуре. Thinking Machines представила свою первую модель Inkling. На фоне этого GPT-5-6 Sol от OpenAI подтвердила статус одной из лучших моделей недели, особенно в задачах на логику и решение сложных проблем (например, победа в Spire).
| Модель / Компания | Статус | Ключевая характеристика |
|---|---|---|
| GPT-5-6 Sol (OpenAI) | Релиз | Высокая эффективность в логике и сложных задачах |
| Muse Spark 1.1 (Meta) | Релиз | Прогресс для Meta, не frontier-уровень |
| Inkling (Thinking Machines) | Первый релиз | Первая модель от новой студии |
| Grok (xAI) | Критический баг | Утечка приватного кода через скрытый сборщик |
Регуляторное давление и этические вопросы
Демис Хассабис (DeepMind) призвал к срочным регуляторным мерам, а группа экспертов опубликовала открытое письмо с призывом к действию. Одновременно наблюдается рост злоупотреблений: террористическая группировка Boko Haram активно использует frontier-модели для создания взрывчатки и тактики уклонения от охраны. В ответ на это компании сталкиваются с дилеммой: как сохранить полезность ИИ, не позволяя злоумышленникам обходить guardrails.
Также стоит отметить назначение Бена Бернанке в Совет долгосрочной пользы Anthropic (Long Term Benefit Trust), что сигнализирует о попытках интеграции макроэкономического взгляда в управление развитием ИИ.
Источник: LessWrong ↗
