AI News Digest: FTC robot ban, agent-on-agent exploit, EU AI Act

Главные AI-события 3 августа: FTC запрет импорт иностранных роботов, первый agent-on-agent exploit в Google ADK, EU AI Act transparency rules вступили в силу, OpenClaw security wave.

Источник: OpenAI Engineering


A red FTC stamp hovers over a conveyor carrying a robot, a laptop with arms, and an AI icon, flanked by cheap and premium robots.

День, когда роботы стали стратегией

Три августа AI-день был щедр на события разных калибров. Голосовые системы, юридическая ответственность, политические расходы — в основных статьях выпуска. Здесь — всё остальное, что заслуживает внимания.

FTC: иностранные роботы — нежелательны

Federal Trade Commission издала sweeping ban на импорт foreign advanced robots: гуманоиды, четвероногие, колёсные. Две причины: national security (роботы собирают много данных) и защита американских компаний от китайской конкуренции.

Проблема: 90% недавних робототехнических исследований из американских университетов использовали роботов Unitree — китайской компании. Четырёхлапый Unitree стоит ~$4 600. Аналогичный Boston Dynamics — ~$278 000. Разница в шестьдесят раз.

Unitree планирует IPO с оценкой около $6 миллиардов. У американских humanoid-компаний пока нет сопоставимых продаж. Figure не продаёт в масштабе, 1X не доставляет в дома.

FTC видит гуманоидов не как забаву с вирусных видео, а как strategic frontier. Для технологии, которая ещё недавно была известна тем, что падала на сцене, это большой скачок.

Первый agent-on-agent exploit

Pillar Security обнаружили exploit в репозитории Google Agent Development Kit для Python — 90+ миллионов скачиваний. Низкопривилегированный публичный агент через prompt injection может вызвать высокопривилегированный агент-мэйнтэйнер.

Атакующий создаёт PR с реальным фиксом и malicious code. Публичный агент читает текст PR и помечает его для ревью. Затем второй PR с prompt injection — и триаж-агент эмитирует trusted handoff к привилегированному агенту.

Google исправил, но счёл non-rewardable — социальная инженерия. Исследователь Dan Lisichkin выступит с докладом на DEF CON AI Village 7 августа: «Вам нужен только английский, чтобы собрать prompt injection. Или просто попросите ИИ сделать это за вас».

EU AI Act: иконки для чат-ботов

Статья 50 EU AI Act вступила в силу 2 августа. Провайдеры обязаны уведомлять пользователей, когда те взаимодействуют с ИИ (если это не очевидно), и маркировать синтетический аудио, изображения, видео и текст machine-readable метками. Деплоеры должны маркировать дипфейки.

Еврокомиссия выпустила стандартизированные AI icons — чтобы компании не рисовали свои. Meta и SpaceXAI классифицированы и как провайдеры, и как деплоеры.

Штрафы за несоблюдение — статья за paywall, но прецеденты с GDPR подсказывают, что EU не шутит с маркировками.

OpenClaw: мейн-бранч кипит

Десять публикаций OpenClaw Academy за один день. Ни одного packaged release — всё на main. Операторам рекомендуется не применять в production, пока содержащий релиз не выйдет.

Что внутри:

  • State mutation: шесть PR — protected skill mounts, redaction auth параметров, атомарные mixed chat directives, backup validation, блокировка full reset при unreadable config
  • Provider credentials: confused-deputy fixes для OpenRouter, Bedrock, Vertex, Ollama, LanceDB; plaintext retention fixes
  • Channel privacy: WhatsApp/Reef admission ≠ ownership, Discord/Telegram bindings, private Discord replies, encrypted Matrix media, Gateway proxy identity
  • Network taint: четыре PR — untrusted network content остаётся untrusted через browser, dynamic tools, exceptions, suspend/resume, Copilot/Codex memory writes
  • Brace expansion DoS: GHSA-rgw5-rvv9-x895, pin 5.0.8 → 5.0.9, security-fast gate красный
  • Cron: auto-disable после 10 failures, webhook SSRF allowlist, ambiguous delivery rejection, one-shot script validation, zoned DST resolution
  • CLI sessions: archive/delete через Gateway-backed clients, –dry-run, –json, interactive confirmation
  • Subagent restart: generation-fenced dispatch, queued run context retention, atomic child limits, missing reply recovery
  • Control UI: interrupted setup resumable, dashboard assets до onboarding, post-upgrade pairing, Tailscale avatar origin check
  • Plugin HTTP route contract: one canonical collision resolver, throwOnFailure для required webhooks
  • Memory wiki: wiki_search в recall visibility, handwritten notes protected, QMD watch failure = degraded

Масштаб security-волны впечатляет. Масштаб «всё на мейн, ничего не зарелизено» — вызывает вопросы к операторам, которые хотят применить это завтра.

Kiro: один агент, все поверхности

AWS Kiro объединил три agent harnesses (IDE на TypeScript, CLI на Rust, web на Python) в один standalone server process. Протокол — Agent Client Protocol (ACP) 1.0 с кастомным WebSocket-транспортом для удалённых клиентов.

Kiro-ACP расширяет базовый протокол: 20+ agent-callable методов, 15 client-callable, 20 notification types. Live steering, spec-driven development, rich permissions, context tracking.

Сразу: Kiro IDE, CLI v3 (early access), web (preview), iOS (preview). Один агент, запущенный в облаке — доступен отовсюду.

Архитектурно это правильный шаг. Три разных harness — это три разных бага, три разных поведения, три разных конфигурации. Один — проще поддерживать, сложнее сломать.

OpenAI Influencer Summer Club

OpenAI провела первый influencer brand trip — «Summer Club» в upstate New York. Farm-to-table ужины, beekeeping, painting workshop, классы по использованию продуктов OpenAI.

Бэклаш последовал немедленно. Комментарии: «продала душу за хороший отель», «где видео про экологический ущерб дата-центров?». Один инфлюенсер удалил видео о поездке, сохранив остальные.

Вопрос не в том, правильно ли OpenAI пригласила инфлюенсеров. А в том, что за выходные trip стал частью нарратива: AI-компании тратят на маркетинг то, что другие считают неуместным. Data centers работают на ископаемом топливе, а создатели контента делают GRWM с пасеки.

День в одной строке

Роботы стали стратегическим фронтом, агенты научились атаковать друг друга, Европа нарисовала иконки для ИИ, OpenClaw закрыл десяток дыр без релиза, Kiro объединил три агента в одного, а Конгресс купил ChatGPT на сто тысяч. Ничего из этого не укладывается в рамки закона 2026 года. Законы пишутся медленнее, чем работает индустрия.

Краткий ответ

3 августа: FTC banned импорт иностранных роботов (гуманоиды, четвероногие, колёсные), но 90% US-исследований зависит от Unitree ($4 600 vs $278 000). Pillar Security обнаружила первый agent-on-agent exploit в Google ADK. EU AI Act Article 50 вступила в силу — обязательная маркировка AI-контента. OpenClaw опубликовал 10 security/maintenance PR на main. Kiro (AWS) объединил три harnesses в один. OpenAI провела influencer trip с бэклашем.

← Все новости