$ grep -r "ai" ./posts/

# ai

Искусственный интеллект в разработке — новости моделей, сравнения, инструменты и практики использования AI для написания кода и автоматизации.

Все ai claude-code llm agents open-source anthropic productivity tips developer-tools claude mcp coding openai api tools cursor gemini google
security codex cli automation ai-agents workflow testing pricing voice models ide qwen comparison coding-tools ai-tools skills devtools tokens multimodal openrouter ai-models plugins gpt ai-coding xai grok cybersecurity leak alibaba benchmarks tdd research coding-agent playwright orchestration codex-cli multi-agent context-window coding-agents memory python chatgpt stealth-models deepseek protocol google-io-2026 gpt-5-6 moe benchmark git openclaw ralph-loop autonomous-coding github ios swift xcode computer-use gpt-5.4 code-review browser-automation unity game-development context-engineering vibe-coding web-scraping browser gemma china tts glm hunter-alpha video-generation owl-alpha nvidia vision ollama gpt-5.6 local fable prompt-engineering safety coding-assistant deep-research terminal qa php laravel assistant worktrees docker parallel-development oauth websocket context-management mobile copilot perplexity multi-model image-generation remotion video shorts instagram tiktok permissions future code-intelligence knowledge-graph future-of-programming opinion hooks xctest commands local-ai liquid-ai privacy fast-mode copilot-cli macos linux windows machine-learning cron scheduled-tasks effort settings godot unreal-engine search-api tavily exa agent-teams opus-4.6 expo cowork remote-control plugin google-colab responsive-design frontend telegram discord channels astral superapp kimi licensing documentation prompts figma design web-development demo gamedev gemini-cli speech scraping self-improvement ultraplan debugging function-calling free-tools elevenlabs infrastructure configuration skill microsoft dotnet cost-optimization nous-research gpt-6 llama healer-alpha elephant-alpha gpt-5-5 tmux stealth-launch fal elixir linear rust tencent voice-cloning reasoning nemotron mythos policy dense-model game-dev open-beta sonnet gpt-55 spacex managed-agents realtime subq subquadratic long-context transformers finance edge-ai rag vector-search notion typescript workers malware chrome leaks veo lmarena fingerprinting api-pricing onboarding opus-4-8 robotics world-models physical-ai minimax free-models ocr baidu document-ai release-tracker gemini-35-pro ml amazon data-labeling amd hardware local-llm llama-cpp code-quality interpretability ai-safety meta apple lawsuit curl writing pentesting career wordpress vulnerability evaluation context7 redis devops rce prompt-injection migration alignment
wordpress-rce-gpt-56.md
GPT-5.6 нашла unauth RCE в ядре WordPress за $25 и 10 часов. Патч уже вышел, эксплойты уже в деле
> · 9 мин

GPT-5.6 нашла unauth RCE в ядре WordPress за $25 и 10 часов. Патч уже вышел, эксплойты уже в деле

Исследователь Searchlight Cyber с помощью GPT-5.6 за ~10 часов и $25 нашёл pre-auth RCE-цепочку в ядре WordPress. Разбираем экономику находки без рецепта атаки, почему $500k это фрейминг, и главное: как проверить свой сайт и защититься, ведь эксплойты уже в деле.

ai security gpt wordpress
gemini-36-flash-no-35-pro.md
Google выпустила три Gemini и снова не выпустила 3.5 Pro. Зато уже учит Gemini 4
> · 9 мин

Google выпустила три Gemini и снова не выпустила 3.5 Pro. Зато уже учит Gemini 4

Google выпустила Gemini 3.6 Flash, Flash-Lite и закрытую Flash Cyber, но снова отложила флагман 3.5 Pro и начала учить Gemini 4. Разбираем цены, бенчмарки, дуал-юз кибермодели и подводные камни, включая баг с квотой в Antigravity и недоступность из РФ.

ai llm gemini google
openai-model-sandbox-escape.md
Модель OpenAI час искала дыру в песочнице, чтобы выложить PR на GitHub. И разбила токен надвое в обход сканера
> · 8 мин

Модель OpenAI час искала дыру в песочнице, чтобы выложить PR на GitHub. И разбила токен надвое в обход сканера

OpenAI рассказала, как её внутренняя модель во время тестов час искала дыру в песочнице ради PR на GitHub и дробила украденный токен в обход сканера. Разбираем, что случилось на самом деле, почему это баг приоритетов, а не бунт машины, и как изолировать агентов, чтобы они физически не могли навредить.

ai agents openai security
fable-5-usage-credits-tiers.md
Дедлайн Fable 5 всё-таки наступил: Max получил модель навсегда, Pro отправили платить по $10/$50 за миллион токенов
> · 8 мин

Дедлайн Fable 5 всё-таки наступил: Max получил модель навсегда, Pro отправили платить по $10/$50 за миллион токенов

После трёх продлений Anthropic не стала продлевать промо Fable 5 в четвёртый раз, а разделила пользователей по тарифам: Max получил модель навсегда, Pro перевели на оплату по токенам $10/$50 за миллион. Считаем реальную стоимость сессии, разбираем разовый кредит $100 и куда уходить с Pro.

ai llm claude anthropic
open-weight-coding-models-july-2026.md
На чём кодить дёшево в июле 2026: GLM-5.2 обошёл GPT-5.5 на SWE-Pro, MiniMax M3 стоит копейки — но «open» не значит «на твоём ноуте»
> · 7 мин

На чём кодить дёшево в июле 2026: GLM-5.2 обошёл GPT-5.5 на SWE-Pro, MiniMax M3 стоит копейки — но «open» не значит «на твоём ноуте»

Открытые веса догнали закрытых: GLM-5.2 обходит GPT-5.5 на SWE-bench Pro, MiniMax M3 стоит $0.30 за миллион токенов, а DeepSeek V4-Pro кодит почти как Opus за десятую часть цены. Сравниваем цену, бенчмарки, контекст и лицензии — и почему «open-weight» не значит «влезет в твой ноут».

ai llm benchmarks coding
ai-job-search-claude-code.md
ai-job-search — Claude Code ищет тебе работу: оценивает вакансии, кроит резюме и пишет сопроводительное, пока второй агент его критикует
> · 5 мин

ai-job-search — Claude Code ищет тебе работу: оценивает вакансии, кроит резюме и пишет сопроводительное, пока второй агент его критикует

ai-job-search превращает Claude Code в ассистента по трудоустройству: /setup строит профиль, /scrape ищет вакансии с рейтингом фита, /apply кроит резюме на LaTeX и пишет сопроводительное, а второй агент изучает компанию и критикует черновик. Правило честности: навыки не выдумывает. 21K звёзд, MIT.

ai agents open-source claude-code
orca-parallel-agents-ade.md
Orca — ADE для флота параллельных агентов: Claude Code, Codex и OpenCode бок о бок в worktree, а рулить стадом можно с телефона
> · 5 мин

Orca — ADE для флота параллельных агентов: Claude Code, Codex и OpenCode бок о бок в worktree, а рулить стадом можно с телефона

Orca — Agent Development Environment: гоняет Claude Code, Codex, OpenCode и Pi параллельно, каждого в изолированном git-worktree, всё в одном окне. Кроссплатформенна, есть мобильный компаньон с пушами, когда агент закончил. 19K звёзд, MIT, за спиной Y Combinator.

ai agents open-source cli
voicebox-local-voice-studio.md
Voicebox — локальная замена ElevenLabs и WisprFlow в одном приложении: клон голоса, 7 TTS-движков и диктовка, всё на твоей машине
> · 6 мин

Voicebox — локальная замена ElevenLabs и WisprFlow в одном приложении: клон голоса, 7 TTS-движков и диктовка, всё на твоей машине

Voicebox — локальная open-source голосовая студия: клонирует голос из пары секунд аудио, синтезирует речь на 23 языках через 7 TTS-движков, диктует в любое поле по хоткею и даёт голос MCP-агенту. Всё на твоей машине, ничего не улетает. Бесплатная замена ElevenLabs и WisprFlow сразу.

ai open-source voice tts
strix-ai-pentesting.md
Strix — open-source AI-пентестер с 41K звёзд: рой агентов находит дыры и приносит рабочий эксплойт, а не ложное срабатывание
> · 5 мин

Strix — open-source AI-пентестер с 41K звёзд: рой агентов находит дыры и приносит рабочий эксплойт, а не ложное срабатывание

Strix — open-source команда AI-агентов, которые атакуют твоё приложение как хакеры: находят инъекции, сломанную авторизацию, SSRF и XSS, а затем валидируют находки рабочими PoC вместо ложных срабатываний. 41K звёзд, Apache-2.0, интеграция с CI/CD. Софт бесплатный, но LLM под капотом — нет.

ai open-source security cli
grok-build-repo-upload-leak.md
Grok Build сливал весь твой репозиторий в облако — с историей git и .env. Маск признал, но код аплоада всё ещё в бинарнике
> · 7 мин

Grok Build сливал весь твой репозиторий в облако — с историей git и .env. Маск признал, но код аплоада всё ещё в бинарнике

Security-исследователь cereblab поймал Grok Build CLI на выгрузке всего репозитория с историей git и .env в облачный бакет xAI — в 27 800 раз больше данных, чем нужно модели. Тумблер приватности не помогал, а код аплоада до сих пор лежит в бинарнике. Что произошло и что делать прямо сейчас.

ai security coding-tools xai