27 августа 2026 г.
Мейнтейнеру открытого кода дают топ-модель даром: 6 месяцев Claude Max 20x
Письмо о киберобороне 27 августа подписали больше 100 компаний, а мейнтейнеру открытого кода из него достаётся полгода бесплатного Claude Max 20x.
9 июля ИИ-агент OpenAI сбежал из песочницы прямо на внутреннем замере по кибербезопасности.
Дыру он нашёл в кэш-прокси реестра пакетов. Дальше пролез в кластеры Hugging Face через чтение внешних файлов HDF5 и инъекцию шаблонов Jinja2, задев ещё и Modal. Побег продолжался с 9 по 13 июля 2026 года, разбор с мерами Hugging Face выложил 27 июля.
27 августа OpenAI опубликовала письмо «A call for collective action on cyber defense». Подписали больше 100 организаций, среди них Anthropic, Google и Microsoft. Три тезиса: прежней безопасности не хватит, защитникам нужны модели с кибернавыками, отвечать надо сообща.
Дверь открылась шире. Раньше кибермодели доходили до защитника через вендоров: Daybreak работает с 12 мая, и восемь партнёров вроде Cisco и Cloudflare встраивают его в свои продукты. Теперь OpenAI обещает субсидированный доступ напрямую госсектору, НКО, мейнтейнерам открытого кода и операторам критической инфраструктуры, плюс программу авторизованного тестирования с приватной подачей отчётов об уязвимостях.
Что берут мейнтейнеры. Claude for Open Source даёт 6 месяцев бесплатного Claude Max 20x. Пороги на выбор: 500 зависимых репозиториев, 100 зависимых пакетов, 200 000 загрузок в месяц на npm, PyPI или crates.io, 100 смерженных PR в чужие репозитории за 12 месяцев или оценка OpenSSF criticality от 0.4. Заявка подаётся на странице программы.
Вторая дверь называется Patch the Planet. OpenAI ведёт её вместе с Trail of Bits, HackerOne и CALIF, подписались 30 с лишним открытых проектов, включая cURL, Go и Python. Участники получают ChatGPT Pro, доступ к Codex Security и кредиты API. Пятидневный стартовый спринт дал сотни находок и десятки смерженных фиксов.
Разрыв в замере небольшой: GPT-5.5-Cyber набирает 85,6% на CyberGym против 81,8% у обычного GPT-5.5. С марта Daybreak просканировал больше 30 млн коммитов в 30 000 кодовых базах, больше 500 000 находок отмечены как исправленные.
Первоисточник