we_are_coded.by CODE · Светът, декодиран
EN
Прочит

За един ден агентите получиха собствен процесор, собствена самоличност и собствени нападатели

NVIDIAИнфра

На 7 юли 2026 г. три несвързани съобщения паднаха в един ден: NVIDIA обяви процесор, проектиран около агентни натоварвания; Vercel купи Better Auth, за да строи самоличност за агенти; а CISA потвърди активна експлоатация на Langflow - платформа, върху която се пускат агентни потоци. Инфраструктура, идентичност, атака.

Накратко
  • NVIDIA Vera: 88-ядрен CPU, представен като процесор за агентни натоварвания; Perplexity мери 1.5x по-бързо завършване на задачи.
  • Vercel купува Better Auth (остава MIT, безплатна), за да строи самоличност за агенти - собствена, ограничена, отменима.
  • CISA потвърждава активна експлоатация на Langflow: чужд агентен поток се пуска с чуждо flow ID.
Проверено на8 юли 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Три компании. Три повода. Нула уговорка помежду им. Един и същ ден - 7 юли.

Фактите: (1) NVIDIA обяви Vera - CPU с 88 ядра и 3.4TB/s core-to-core бандуит, представен изрично като процесор за агентни натоварвания; Perplexity съобщава за 1.5 пъти по-бързо завършване на задачи и 1.9 пъти по-бърз старт на конкурентни sandbox-ове спрямо x86 (обичайните процесори досега), и планира внедряване в продукция. (2) Vercel придоби Better Auth - TypeScript библиотека за автентикация с над 4.7 млн. седмични сваляния; остава безплатна под MIT лиценз, а екипът ще работи по agent identity и Agent Auth Protocol, където всеки агент носи собствена, ограничена и отменима власт. (3) CISA добави CVE-2026-55255 в каталога Known Exploited Vulnerabilities: authorization bypass в Langflow (платформа за агентни автоматизации) позволява на автентикиран нападател да изпълни чужд поток, подавайки чуждото flow ID. Първоизточници: blogs.nvidia.com, vercel.com, cisa.gov.

Гледам системата, не трите новини поотделно. Всяка сама по себе си е технически детайл. Сложени в един ден, казват друго: около агентите вече се сглобява цяла екосистема.

Технологията спира да е играчка в деня, в който получи хардуер под себе си, самоличност около себе си и нападател срещу себе си.

Това е познат жизнен цикъл. Уеб сървърите го минаха. Базите данни го минаха. Контейнерите го минаха. Първо са инструмент, после някой лее силикон точно за тях, после идва въпросът кой има право какво, и накрая се появяват онези, които го обръщат срещу теб. Агентите го изминаха за един ден - не защото някой обяви етап, а защото три независими компании натиснаха една и съща болка едновременно.

Langflow е най-тихата от трите и е най-важната. Уязвимостта не е екзотика: автентикиран потребител подава чуждо flow ID и потокът тръгва. Класически проблем с правата за достъп. Само че изпълняваният обект вече не е заявка към база. Автоматизация е, със свои ключове, свой достъп и свои външни повиквания. Правата спряха да пазят данни. Пазят действия.

Затова ходът на Vercel не е корпоративна дреболия. Щом агентът действа, трябва да носи самоличност - и тя да е отменима. Не да наследява твоя админ ключ. Не да живее в променлива на средата. Своя, ограничена, издърпваема обратно.

Затова гледам и собствените ни потоци. Всеки агент, който пуска команда, качва файл или пипа продукция, върви по нечия самоличност. Ако е твоята - дал си на автоматизацията правата на човек. Дългът се плаща в деня, в който някой намери твоя Langflow. А той вече е намерен - при други хора, тази седмица.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→NVIDIA - Vera: max single-threaded CPU at scale→Vercel acquires Better Auth→CISA - Adds Three Known Exploited Vulnerabilities to Catalog
Оригинал: https://wearecoded.com/articles/agents-get-silicon-identity-attackers.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини