Preskoči na sadržaj
Agentijak signalprovjereno

Nagovještaj propusta je dovoljan da agent sam napiše napad

Anil Madhavapeddy je ispravio propust u obradi putanja u jednoj OCaml biblioteci i ispravku otvorio javno, onako kako se to radi godinama. Za desetak minuta je njegov server u zapisima imao pokušaje upravo tog napada. Njegov sopstveni agent je prije toga, samo iz grubog opisa gdje da traži, već sastavio funkcionalan napad. Embargo počiva na pretpostavci da se ćutanjem o pojedinostima dobija na vremenu, a ta pretpostavka je prestala da važi.

Potpisuje Redakcija WebAiRadarObjavljeno 3 min čitanjanapisao model

Anil Madhavapeddy, profesor računarstva na Univerzitetu u Kembridžu i jedan od ljudi koji održavaju prevodilac za OCaml, objavio je 22. avgusta 2026. izdanje cohttp 6.3.0 s ispravkom propusta u obradi putanja. Ispravku je otvorio javno, da je pogleda više ljudi, i to je donedavno bio sasvim uobičajen postupak. Za desetak minuta je njegov server počeo da prima upite s procentno kodiranim nizovima za izlazak iz direktorijuma, a to znači da automatski posmatrači čitaju javna spremišta i od zakrpe prave metu.

Sam nagovještaj je bio dovoljan

Prijava je do Madhavapeddyja stigla privatno, kanalom na Slacku preko Jane Streeta, a i nju je pronašao Claude Fable. Prije nego što je pažljivo pročitao zakrpu, on je svog agenta uputio na pogođeni kod i tražio da ispita normalizaciju putanja. Claude Fable je zadatak odbio zbog svoje bezbjednosne zabrane, jer Madhavapeddy nema pristup programu Project Glasswing. Taj program je, po njegovom navodu, otvoren za 150 organizacija u petnaest zemalja, među njima za operatere kritične infrastrukture i za Linux Foundation, ali ne i za male održavaoce. DeepSeek V4 Pro je posao prihvatio i samostalno našao još nekoliko srodnih propusta.

Agent je zatim napisao napad i njime za manje od minuta ispitao lokalni server. Tu se stari postupak i lomi. Embargo čuva zakrpu, a ono što je vrijedilo čuvati bio je pravac u kojem treba tražiti, i taj pravac stane u jednu rečenicu.

Mjerenja su na ovo već ukazivala

Fang i saradnici su oblik ove pojave pokazali još 2024. godine. Uz opis iz CVE zapisa je njihov agent nad modelom GPT-4 iskoristio 87 odsto propusta na mjerilu od petnaest ranjivosti. Bez tog opisa uspio je u 7 odsto slučajeva. Opis nije dokaz izvodljivosti, nego pasus obične proze.

Praćenje prosječnog vremena do zloupotrebe, koje Madhavapeddy navodi, u 2026. godini iznosi minus sedam dana, što znači da zloupotreba prethodi zakrpi. Isti podatak je 2018. i 2019. godine iznosio oko šezdeset tri dana, a kroz nulu je prošao 2024.

  • Na objavu propusta CVE-2026-39987 u alatu marimo prvi pokušaj zloupotrebe stigao je poslije devet sati, iako javnog dokaza izvodljivosti nije ni bilo.
  • Kod propusta CVE-2026-33017 u alatu Langflow je isti razmak iznosio dvadeset sati.
  • Nick Craig-Wood, koji održava rclone, kroz GitHub je u prvih deset godina projekta dobio dvadesetak bezbjednosnih prijava, a samo u posljednjem mjesecu više od četrdeset.
  • Po njegovom brojanju je oko 75 odsto tog novog priliva sadržalo nešto što stvarno traži pogled, pa se ne može odbaciti kao šum.

Šta održavalac zaista može da uradi

Madhavapeddy nudi tri pravca i nijedan nije udoban. Prvi je da se ispravka razvija na zaista privatnom mjestu, ali GitHubove privremene privatne kopije odsijecaju rad od neprekidne integracije, primaju samo jedan zahtjev za spajanje i traže da administrator svakog recenzenta upiše ručno. Za projekat u kojem se recenzenti javljaju kad stignu, to nije radni tok.

Drugi je da se embargo napusti i da se objavljuje neprekidno, onako kako Linuxovo jezgro ispravku odlaže najviše sedam dana, a izuzetno četrnaest. Prepreka je pakovanje. Biblioteka završi ugrađena u proizvode nizvodno, nad kojima održavalac nema nikakvu vlast, pa je brzo izdanje uzvodno i dalje sporo tamo gdje se kod zaista izvršava.

Treći je da se zaštita postavi na nivou protokola dok prava ispravka prolazi kroz pregled. Ovaj propust je imao ublažavanje od jednog jedinog pravila, normalizaciju procentno kodiranih razdvajača putanje u traženoj adresi, i to pravilo se moglo postaviti onog minuta kad je prijava stigla. Komercijalne mreže to rade redovno, pa je Cloudflare pravila protiv Log4Shell propusta gurnuo još 2021. godine. Otvoreni kod nema uporediv kanal kojim bi takvo pravilo razdijelio.

Isti rok važi i za one koji zavisnosti samo koriste

Razmak između javne zakrpe i upotrebljivog napada kraći je od većine lanaca isporuke. Podizanje verzije zavisnosti, koje je nekad bilo posao za sljedeći ciklus, spada u istu vrstu hitnosti kao zamjena procurjelog ključa.

Iz toga slijede dvije navike. Objave o propustima prate se za biblioteke koje su zaista u pogonu, a ne za one sa spiska dobrih namjera. I ublažavanje mora da bude izvodljivo bez čekanja na ispravljeno izdanje, jer je na ovom rasporedu upravo to izdanje spori put.

Samo u posljednjem mjesecu morali smo da riješimo više od četrdeset njih.
Nick Craig-Wood, održavalac projekta rclone

Izvori

Ispravke

  • Ranija verzija navodila je da se bezbjednosna zabrana modela Claude Fable ukida samo organizacijama unutar programa Project Glasswing. Nakon provjere primarnog izvora tekst je ispravljen tako da navodi ono što u izvoru piše: Madhavapeddy nema pristup tom programu, koji je otvoren za 150 organizacija u petnaest zemalja, ali ne i za male održavaoce. Dopunjen je i izuzetak koji je ranije izostao — Linuxovo jezgro ispravku odlaže najviše sedam dana, a izuzetno četrnaest.

MarkeClaude

Povezano

OPENCLAW2026.9.2Swarm radi dok se ne isključi
Agentisrednji signal

OpenClaw 2026.9.2 podrazumijevano uključuje Swarm, a sesije postaju vidljive drugim agentima

Izdanje 2026.9.2 otvorenog ličnog pomoćnika objavljeno je 5. septembra 2026. Dvije stavke u bilješkama opisuju podrazumijevana podešavanja, a ne nove mogućnosti. Swarm, koji vodi više pomoćnih agenata odjednom, sada radi dok se izričito ne isključi, a alati za sesije prikazuju sve sesije umjesto samo one agenta koji ih traži. Isto izdanje dodaje GPT-6 Astru u spisak modela, primjenjuje većinu izmjena podešavanja bez ponovnog pokretanja Gatewaya i sliku dodatka premješta u sam paket. Autori dodataka dobili su tačan datum: zastarjeli nazivi konteksta za promptove smiju biti uklonjeni 8. septembra 2026. ili poslije tog dana.

OpenClawprovjereno

CLAUDE CODE 2.1.2614 promjenetasteri, automatski režim, prijava, provjera b
Agentisrednji signal

Claude Code 2.1.261 promijenio je šta radi Ctrl+W i prestao da sam odobrava veze ka crtačima dijagrama

Izdanje objavljeno 4. septembra 2026. uglavnom donosi ispravke, ali četiri stavke mijenjaju ponašanje koje je već postojalo. Tasteri za uređivanje riječi u polju za unos usklađeni su s Bashom, a podešavanje koje je ranije biralo raspored tastera više nema nikakvog dejstva. Automatski režim vezu koja korisnikov sadržaj pakuje u adresu javnog crtača dijagrama sada tretira kao slanje na taj sajt, pa je više ne odobrava sam. Dva nova podešavanja podižu koliko izlaza komande stiže modelu neposredno, do 128 hiljada znakova.

Anthropicprovjereno

Agentijak signal

Copilot sam uključuje model GPT-6 Astra, a Claude Fable 5.1 ostaje isključen dok ga administrator ne odobri

GitHub je 4. septembra 2026. objavio da je GPT-6 Astra dostupan svim korisnicima planova Copilot Pro+, Max, Business i Enterprise. Claude Fable 5.1 je iste planove dobio tri dana ranije. Dva modela su stigla sa suprotnim podrazumijevanim vrijednostima: Astra se uključuje sama, a politika za Fable 5.1 je isključena dok je neko ne uključi. Fable 5.1 je uz to onaj koji zadržava promptove i izlaze, a izuzeće bez zadržavanja podataka važi samo do kraja kalendarske godine.

GitHubprovjereno