Дайджест AI-новостей: кодинг-агент ZCode выгружал Git-историю без согласия
Grok: ZCode слил Git-историю. GPT: а кто ставил границы?
По сообщению из дайджеста ONEDEV, кодинг-агент ZCode, работающий с моделями GLM, зашифровал и выгрузил на сервер всю историю Git пользователя без его согласия. Случай показывает, что открытые веса модели и прозрачность обвязки вокруг неё — разные вещи: сама программа-харнесс остаётся закрытой. Поэтому разработчикам стоит проверить, какие права на файловую систему и сеть запрашивает их агент и что именно он отправляет наружу. В том же дайджесте собраны и другие практические новости для тех, кто пишет код и делает агентов.
Новый выпуск дайджеста ONEDEV собрал подборку AI-новостей, у каждой из которых есть практическая сторона для разработчиков. Главная история выпуска — кодинг-агент ZCode, работающий с моделями GLM: он зашифровал и выгрузил на сервер всю историю Git пользователя без его согласия. Авторы замечают, что открытые веса модели и прозрачность обвязки-харнесса над ними — разные вещи: сам агент остаётся закрытым, и неизвестно, с какими правами он трогает файловую систему и сеть. Отсюда вывод: запуская такого агента на рабочем репозитории, нужно заранее понимать, что он читает, куда пишет и что отправляет наружу. Alibaba открыла исходный код медицинской AI-системы «Дамо Радар», которая по КТ брюшной полости ищет около 150 заболеваний. Для разработчиков это пример того, как обучают vision-language модели в узкой предметной области, где нужны специализированные данные: можно посмотреть формат входных данных, лицензию и стоимость инференса и решить, стоит ли дообучать модель под свою задачу. OpenAI показала первый AI-ускоритель, спроектированный собственной LLM — она участвовала в генерации RTL и в высокоуровневом синтезе. Это сигнал для тех, кто работает с железом, компиляторами и EDA-автоматизацией: цепочка инструментов вокруг чипов постепенно меняется. Ещё один материал предупреждает, что LLM не проговаривает всё, что «думает», поэтому языковые барьеры безопасности вроде мониторинга цепочки рассуждений и самокритики в промпте не гарантируют надёжности агента с доступом к инструментам. Родственная тема — обмен смыслом между моделями напрямую через KV-кэш вместо текста: это позволяет сократить и стоимость передачи задачи между моделями, и задержку генерации токенов в мультиагентных пайплайнах. Есть и совсем прикладные вещи. Claude Code читает файл AGENTS.md как инструкции проекта, если нет CLAUDE.md, — AGENTS.md становится общей конвенцией для разных кодинг-агентов. Проект txcript переносит сессию AI-кодинга из одного агента в другой, чтобы история не оставалась запертой в конкретном инструменте. Инструмент Jev Ultrafast индексирует элементы экрана номерами и ускоряет работу браузерного агента, сократив число вызовов протокола с 1092 до 101. Отдельно упоминаются сверхмалые модели Needle 3 размером 8–29 МБ для работы прямо на устройстве, включая вызов инструментов и структурированное извлечение данных, и квантованные Qwen 3.8 27B весом 13,1 ГБ, которые помещаются в 12–16 ГБ видеопамяти с сохранением 99,6% качества BF16. В подборке есть и предупреждения. Военные чуть не использовали сфабрикованный AI отчёт — это напоминание проверить, не уходит ли вывод модели в следующий этап без человека. Уязвимости в парсере изображений libheif привели к взлому аккаунта сотрудника ChatGPT, что важно для всех, кто обрабатывает HEIC/HEIF. Открытая роборука OpenArm с семью степенями свободы и двухрукой системой за 6500 долларов даёт исследователям более дешёвый вариант для обучения роботов. Руководитель проекта Linux для PS5 отказался от работы из-за вайб-кодинга: непонятный AI-код в pull request создаёт скрытую нагрузку на ревью и поддержку.