Заметки
Короткие тексты о методологии и архитектурных решениях в AI-системах, которые я довожу до продакшена: спецификации, evals, мультиагентная оркестрация, LLM-интеграции и дисциплина работы с coding-агентами.
9 июня 2026 г.
День, когда ваш агент может тратить деньги
MetaMask только что дала ИИ-агентам кошелёк — позволив боту торговать по всему DeFi от вашего имени, быстрее, чем вы успеете кликнуть. Это настоящая веха, и она должна вас слегка напрячь, потому что всё шаткое в агентах перестаёт быть теорией в тот миг, когда один из них держит ключи. Неверный ответ можно исправить. Необратимый перевод незнакомцу — нельзя. Интересно не то, что агенты теперь могут тратить. А одна идея в дизайне, которая делает это переживаемым.
- security
- agents
7 июня 2026 г.
Low-code агенты, подключённые прямо к вашим живым данным
Новая Joule Studio от SAP строит целого агента — воркфлоу, спеки, даже набор evals — из одного предложения, заземлённого прямо в ваших живых бизнес-данных. OutSystems делает похожее. Это по-настоящему мощно: бизнес-аналитик теперь может поднять агента на боевой системе, не стоя в очереди к инженерам. Это же — способ получить агента с огромным радиусом поражения, которого никто не может объяснить или остановить. Демократизация реальна. Опасность тоже, и к её второй половине большинство компаний не готовы.
- architecture
- business
- security
7 июня 2026 г.
У 65% компаний уже был инцидент безопасности с агентом
У двух третей организаций уже случился инцидент безопасности с участием ИИ-агента — не редкая катастрофа, а обычный вторник. И причина не в сошедшей с ума, рассогласованной модели, делающей что-то злое. Это идеально послушный агент, получивший доступ к данным, которых ему вообще нельзя было давать. Агентная утечка 2026-го скучна: это сверхпривилегированная identity, делающая ровно то, что ей разрешили. И это хорошая новость, потому что у скучных проблем — скучные решения, если относиться к агенту как к тому, чем он является.
- security
- architecture
- business
6 июня 2026 г.
12 520 инструментов для агентов висят в интернете без замка
Исследователи безопасности просканировали интернет и нашли 12 520 MCP-серверов — это коннекторы инструментов, через которые ИИ-агенты делают реальные вещи, — открытыми, большинство вообще без аутентификации. Некоторые позволяли любому постороннему делать запросы к базе или выполнять команды оболочки. Протокол только что сделал аутентификацию обязательной в июньской спецификации, но ущерб обнажил баг глубже: дефолтом было «без замка», и люди выкатывали дефолт. Если до инструмента дотягивается ваш агент, до него дотягиваются и все остальные — если только вы не решили иначе намеренно.
- security
- architecture
- agents
6 июня 2026 г.
Вайбкодинг выкатывает приложение, а вместе с ним — утечку
В январе запустилась ИИ-соцсеть Moltbook; основатель хвастался, что «не написал ни строчки кода». Через три дня исследователи нашли всю её базу открытой миру — 1,5 миллиона токенов доступа, 35 000 адресов почты, личные сообщения. Это не случайность. Исследования снова и снова находят, что примерно 45% сгенерированного ИИ кода содержит известную уязвимость. Демо теперь бесплатно. А проверка безопасности — это то, что вайбом не сделать, и счёт за её пропуск — чьи-то данные.
- security
- methodology
- ai-native
5 июня 2026 г.
Microsoft натравил 100 агентов на уязвимости — ИИ против ИИ, честно
На этой неделе Microsoft показала команду безопасности из ИИ: пайплайн 100+ агентов, нашедший 16 новых уязвимостей Windows, четыре критические, плюс первый ИИ, авто-обвиняющий malware. Защитники теперь гоняют автономный ИИ. Атакующие тоже — один вёл 80–90% реального вторжения сам. «ИИ против ИИ в безопасности» перестало быть слоганом этой весной. Вот честное прочтение: это реальный прогресс — и более быстрый пат.
- security
- agents