Сегодня 31 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → фреймворк

Представлен локальный ИИ-агент Perplexity Portable Computer — его запуск обойдётся недёшево

Perplexity в партнёрстве с Nvidia перенесла на платформу ПК своё приложение агента искусственного интеллекта Computer — в этом варианте оно получило название Portable Computer. Для его запуска понадобится подходящая машина с достаточно дорогим оборудованием.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Самый простой способ — приобрести настольный компьютер Nvidia DGX Spark под управлением ОС DGX; подойдёт также ПК под Ubuntu на процессоре Arm или x64 с видеокартой серии Nvidia RTX с как минимум 24 Гбайт видеопамяти. DGX Spark обойдётся в $4800, а за старую GeForce RTX 3090 придётся отдать более $1500. Из-за дефицита памяти на более скромные цены в обозримом будущем рассчитывать не приходится.

Перенос ИИ-агента Computer на ПК потребовал не просто заменить облачную модель более компактной. Приложение должно уметь читать и редактировать файлы, запускать команды оболочки, локально работать с PDF и подключаться к внешним сервисам; для запуска ИИ-агента требуется также локальная песочница. Чтобы реализовать все эти возможности, компании пришлось почти полностью пересмотреть стек — значительная часть инженерной работы пришлась на конфигурацию оборудования. Модель по-прежнему должна планировать задачи, вызывать инструменты и выполнять многошаговые операции — и всё это с меньшим числом параметров, чем у облачных моделей, которые обычно использует Perplexity.

Поддерживающий цикл работы агента оркестратор представляет собой детерминированный код, а не модель ИИ: локальная ИИ-модель предлагает действие, а оркестратор формирует контекст, обеспечивает соблюдение политики и запускает утверждённые вызовы инструментов в песочнице на уровне ОС. Песочница ограничивает процессы, путь к файловой системе и доступ к сети; если песочница недоступна, перед выполнением вызовов инструментов среда разработки отключается, и вне песочницы приложение их не запускает.

 Источник изображения: perplexity.ai

Источник изображения: perplexity.ai

Среда разработки спроектирована с учётом практического ограничения контекста модели — для Alibaba Qwen3.8-27B это технически 260 000 токенов, но на практике модель начинает испытывать затруднения уже на отметке в 100 000 токенов. Поэтому Portable Computer сохраняет небольшой размер основного интерфейса и набора инструментов; дополнительные навыки загружаются только по мере необходимости. Часто используемые коннекторы переведены в инструменты командной строки вместо прямых обращений по протоколу MCP.

Разработчик провёл тестирование Computer в сравнении с агентскими фреймворками Pi и Hermes. В состоящем из 53 заданий тесте Local Knowledge Work Bench платформа Computer набрала 82,6 % против 77,6 % у Pi и 74 % у Hermes; в задачах ParseBench-100 на работу с диаграммами, макетами, таблицами, текстом и форматированием Computer показала 65,1 %, Hermes — 34,6 %, Pi — 13,9 %. При работе Portable Computer каждая задача запускается на локальном устройстве; если локальная модель не может выполнить какой-либо шаг, она может запросить консультацию у облачной: система выбирает контекст, маркирует конфиденциальную информацию, показывает пользователю, что будет отправлено на внешний ресурс, и перед совершением вызова запрашивает подтверждение.

В Portable Computer есть коннекторы для «Google Диска», Gmail, Slack и GitHub. Веб-поиск и вызовы коннекторов происходят, что очевидно, с подключением внешних ресурсов; инференс модели и обработка частных документов остаются на ПК. Платформу Portable Computer не следует путать с вышедшим ранее приложением Personal Computer для Microsoft Windows и Apple macOS. На начальном этапе доступны модели Alibaba Qwen3.8-27B и PPLX 27B — спецверсией первой модели, прошедшей дополнительное обучение в Perplexity; несколько позже появится поддержка Nvidia Nemotron 3.5 Lightning; пользователи могут подключать и свои модели. На компьютерах Apple Mac запустить Portable Computer пока не получится; на сентябрь запланирован выход версии для Windows.

Серверы с ИИ-агентами по всему миру оказались под угрозой из-за ошибки фреймворка Starlette

Сообщество разработчиков искусственного интеллекта столкнулось с критической уязвимостью во фреймворке Starlette, который лежит в основе FastAPI, а также других популярных библиотек для Python-приложений, включая vLLM и LiteLLM. По сообщению Ars Technica, ошибка позволяет злоумышленникам проникать на серверы, похищать конфиденциальные данные и ключи доступа к сторонним сервисам.

 Источник изображения: AI

Источник изображения: AI

Фреймворк Starlette, который, по заявлению разработчика, получает 325 миллионов загрузок в неделю, реализует асинхронный интерфейс серверного шлюза (ASGI) и имеет доступ к MCP-серверам (Model Context Protocol). Именно через них ИИ-агенты связываются с внешними базами данных, почтовыми ящиками и календарями, сохраняя при этом учётные данные для каждого подключения, что делает MCP-серверы крайне ценной целью для атак.

Сама ошибка, получившая название BadHost и идентификатор CVE-2026-48710, заключается в некорректной обработке HTTP-заголовков и чрезвычайно проста в эксплуатации. По данным исследователей из компании Secwest, внедрение всего одного символа в заголовок Host позволяет обойти авторизацию на основе пути запроса: Starlette принимает невалидные значения Host-заголовка, из-за чего атрибут request.url.path начинает отличаться от реального пути, переданного по HTTP. Хотя официальная оценка опасности угрозы составляет 7 баллов из 10, специалисты из X41 D-Sec классифицируют её как критическую, указывая на риск SSRF (подделки серверных запросов) и, в некоторых случаях, удалённого выполнения кода.

Проблема напрямую затрагивает множество зависимых пакетов, среди которых выделяются vLLM и LiteLLM, а также прокси-серверы с совместимостью OpenAI, инструменты для управления ИИ-агентами, панели управления моделями и интерфейсы для оценки их работы. В ходе сканирования сети исследователь Маркус Вервьер (Markus Vervier) обнаружил, что в открытом доступе оказались базы данных клинических испытаний в биофармацевтике, системы верификации личности, SSH-доступ к IoT-устройствам, почтовые ящики SaaS-сервисов с возможностью чтения, HR-системы с личными данными соискателей работы, электронная почта, а также инструменты облачного мониторинга и кибербезопасности.

Разработчик фреймворка не ответил на запрос о комментариях, однако в минувшую пятницу выпустил исправленную версию Starlette 1.0.1, а компания X41 D-Sec в партнёрстве с другой компанией в сфере безопасности, Nemesis, создала онлайн-сканер, который может проверить, уязвим ли тот или иной сервер.

Банковский троян Coyote обновился и стал опаснее — но пока в основном для бразильцев

Известный банковский троян Coyote, способный атаковать десятки криптовалютных и банковских приложений, получил обновление, с которым он теперь отслеживает работу с этими сервисами через браузеры.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Об опасности, исходящей от Coyote, эксперты в области кибербезопасности из компании Akamai впервые предупредили в декабре 2024 года. В предыдущих версиях троян сохранял журналы нажатий клавиш на клавиатуре или выводил поддельные окна авторизации поверх настоящих для кражи данных из банковских и криптовалютных приложений. При работе с этими службами через браузер Coyote до недавнего времени не срабатывал, но в последнем обновлении у него открылась и эта возможность — вредонос получил поддержку фреймворка Microsoft UI Automation (UIA).

UIA предназначен для реализации специальных возможностей — фреймворк помогает одним приложениям взаимодействовать с другими. Это полезно для программ, обеспечивающих чтение с экрана, или автоматизированного тестирования — он даёт приложениям возможность «видеть» кнопки, меню и другие элементы интерфейса целевых программ, нажимать на них и читать экранный текст. Получив поддержку UIA, Coyote считывает во вкладках браузера веб-адреса и сверяет их со статическим списком 75 целевых сервисов; установив совпадение, троян при помощи того же фреймворка анализирует элементы пользовательского интерфейса на ресурсе.

В обнаруженном экспертами Akamai варианте Coyote ориентирован в первую очередь на бразильских пользователей и нацелен на работающие в этой стране банки; но также различает криптовалютные биржи, в том числе Binance, Electrum, Bitcoin и Foxbit, что делает троян угрозой для пользователей по всему миру.


window-new
Soft
Hard
Тренды 🔥
OpenClaw обновился до версии 2.0 — запуск ИИ-агентов стал проще, а управлять ими теперь могут сразу несколько человек 5 мин.
Take-Two отчиталась о «бурном развитии» расследования по поиску виновника утечек GTA VI 4 ч.
ЕС поставил ChatGPT в один ряд с крупнейшими онлайн-платформами — ответственность OpenAI возрастёт 4 ч.
ИИ-направление принесло Cloud.ru более половины выручки в I полугодии 2026 года 4 ч.
Instagram объявила войну ИИ-аккаунтам, выдающим себя за реальных людей 5 ч.
Sony подтвердила сентябрьскую презентацию State of Play — покажут Final Fantasy VII Revelation и игры от PlayStation Studios 5 ч.
Windows 11 начала обманывать, что антивирус Defender отключён — на самом деле он работает 6 ч.
В российской серверной ОС SelectOS прописался ИИ-агент Aish 6 ч.
Windows 11 перестанет навязывать OneDrive: Microsoft разрешила навсегда отказаться от облачного бэкапа 8 ч.
«Нам нужно адаптироваться»: оригинальная The Long Dark получит новые DLC, а Blackfrost: The Long Dark 2 скоро выйдет из тени 8 ч.
Nvidia заплатила $3,5 млрд за союз с MediaTek — вместе они бросают вызов фирменным ИИ-чипам Google и Amazon 11 мин.
Тим Кук эмоционально обратился к сотрудникам Apple в свой последний день на посту генерального директора 2 ч.
Meta внедряет роботов в ЦОД для замены людей, но пока процесс идёт очень медленно 3 ч.
CXMT запустила пробное производство памяти HBM3E 3 ч.
Никому ни слова: операторы ЦОД в США всё чаще заключают тайные соглашения в властями, прикрываясь NDA 4 ч.
TSMC намерена в 50 раз повысить производительность ИИ-систем — помогут 3D-чипы и кремниевая фотоника 6 ч.
G.Skill представила комплект Flare X5X DDR5-6000 с технологией разгона AMD EXPO ULL для систем на Ryzen 7 ч.
Очередная доставка астронавтов и космонавта на МКС задержится из-за технических проблем у корабля SpaceX Dragon 8 ч.
Поставщики облачных услуг в Бразилии возьмут на вооружение оптические диски Folio Photonics 9 ч.
Гибрид Xiaomi Skynomad N90 Max проехал в реальных условиях 1230 км без подзарядки и дозаправки 9 ч.