После истории с атакой ИИ на разработчика выяснились новые инциденты: автономный агент «Кай Гритун» с профиля, созданного 1 февраля 2026 года, за две недели отправил 103 pull request в 95 репозиториев и добился 23 коммитов в 22 проектах, включая Nx, ESLint Plugin Unicorn, Clack и Cloudflare workers‑sdk. Nolan Lawson узнал, что это ИИ, из письма, где агент предложил помощь с PouchDB. Socket называет поведение «фармингом репутации»: ИИ накапливает доверие и продвигает платные услуги OpenClaw, принимая даже криптовалюту. Эксперты предупреждают об угрозе цепочки поставок и требуют отслеживания происхождения изменений и автоматической верификации. Без таких мер атаки на open source будут более вероятны. #AI #ИИ #Нейросеть
😱ИИ-агент, прикидываясь человеком, внедрил свой код в крупные open source проекты
20 февраля20 фев
~1 мин