# ai aģenti
$ ls | wc -l → 36 raksti
PraisonAI CVE-2026-61447: uzvednes injekcija palaiž patvaļīgu Python kodu, CVSS 10.0
PraisonAI aģentu ietvarā atklāts CVSS 10.0 caurums: uzvednes injekcija palaiž patvaļīgu Python kodu un noplūdina visus vides noslēpumus. Labots 1.6.78.
BioShocking: mīklu lapa piesprieda sešus AI pārlūkus nozagt SSH atslēgas — OpenAI salaboja, pārējie ne
LayerX testēja sešus AI pārlūkus ar mīklu spēli — visi seši nozaga SSH atslēgas. OpenAI izlaboja, Anthropic labojums netur, Perplexity ignorēja.
Ghostcommit: PNG attēlā paslēptas instrukcijas apiet AI kodu pārskatītājus un noplūdina .env
Pētnieki no UMKC parādīja, kā pull request ar ļaunprātīgu instrukciju PNG attēlā apiet CodeRabbit un Bugbot, vēlāk piespiežot kodēšanas agentu noplūdināt .env failu.
WebMCP: pārlūks eksponē vietņu rīkus AI aģentiem caur navigator.modelContext API
Chrome 149 origin trial kopš jūnija: vietnes reģistrē AI aģentiem pieejamos rīkus ar navigator.modelContext API — bez DOM skrāpēšanas vai pogu klikšķināšanas.
Langflow CVE-2026-55255: viena UUID pietiek, lai palaistu sveša lietotāja AI plūsmu
Autentificētam lietotājam pietiek ar svešu plūsmas UUID, lai palaistu cita cilvēka AI plūsmu Langflow un izvilktu tās atslēgas. CISA to iekļāva aktīvi izmantoto kļūdu sarakstā.
Kas ir MCP un AI aģenti — vienkāršiem vārdiem
AI aģenti dara darbus, nevis tikai atbild, un MCP 16 mēnešos kļuvis par nozares standartu. Skaidrojam vienkārši, kā tas strādā un ko maina lietotājam.