arhīvsls -la

# ai aģenti

$ ls | wc -l → 36 raksti

Drošība

PraisonAI CVE-2026-61447: uzvednes injekcija palaiž patvaļīgu Python kodu, CVSS 10.0

PraisonAI aģentu ietvarā atklāts CVSS 10.0 caurums: uzvednes injekcija palaiž patvaļīgu Python kodu un noplūdina visus vides noslēpumus. Labots 1.6.78.

5 min12.07.2026
Drošība

BioShocking: mīklu lapa piesprieda sešus AI pārlūkus nozagt SSH atslēgas — OpenAI salaboja, pārējie ne

LayerX testēja sešus AI pārlūkus ar mīklu spēli — visi seši nozaga SSH atslēgas. OpenAI izlaboja, Anthropic labojums netur, Perplexity ignorēja.

5 min12.07.2026
Drošība

Ghostcommit: PNG attēlā paslēptas instrukcijas apiet AI kodu pārskatītājus un noplūdina .env

Pētnieki no UMKC parādīja, kā pull request ar ļaunprātīgu instrukciju PNG attēlā apiet CodeRabbit un Bugbot, vēlāk piespiežot kodēšanas agentu noplūdināt .env failu.

4 min12.07.2026
Programmatūra

WebMCP: pārlūks eksponē vietņu rīkus AI aģentiem caur navigator.modelContext API

Chrome 149 origin trial kopš jūnija: vietnes reģistrē AI aģentiem pieejamos rīkus ar navigator.modelContext API — bez DOM skrāpēšanas vai pogu klikšķināšanas.

4 min11.07.2026
Drošība

Langflow CVE-2026-55255: viena UUID pietiek, lai palaistu sveša lietotāja AI plūsmu

Autentificētam lietotājam pietiek ar svešu plūsmas UUID, lai palaistu cita cilvēka AI plūsmu Langflow un izvilktu tās atslēgas. CISA to iekļāva aktīvi izmantoto kļūdu sarakstā.

5 min11.07.2026
Skaidrojumi

Kas ir MCP un AI aģenti — vienkāršiem vārdiem

AI aģenti dara darbus, nevis tikai atbild, un MCP 16 mēnešos kļuvis par nozares standartu. Skaidrojam vienkārši, kā tas strādā un ko maina lietotājam.

7 min06.07.2026