Căutare

Qwen3.7-Max, incident de securitate GitHub, NVIDIA Verified Agent Skills, Runway Aleph 2.0

Qwen3.7-Max, incident de securitate GitHub, NVIDIA Verified Agent Skills, Runway Aleph 2.0

ai-powered-markdown-translator

Articol tradus din fr în ro cu gpt-5.4-mini.

Vezi proiectul pe GitHub ↗

O săptămână densă pentru ecosistemul IA: Alibaba lansează modelul său emblematic Qwen3.7-Max, conceput pentru era agenților, GitHub dezvăluie un incident de securitate care implică o extensie VS Code malițioasă, NVIDIA publică un framework deschis de guvernanță pentru skill-urile agenților, iar Runway își reînnoiește modelul de editare video cu Aleph 2.0 și Edit Studio. Pe partea de instrumente pentru dezvoltatori, Claude Code 2.1.146 redenumește /simplify în /code-review și Codex 26.519 introduce Appshots pe macOS.


Qwen3.7-Max — Modelul flagship al Alibaba pentru era agenților

21 mai — Alibaba lansează Qwen3.7-Max, noul său model proprietar emblematic, conceput în mod specific pentru agenți autonomi. Modelul succede preview-urilor Qwen3.7-Max-Preview și Qwen3.7-Plus-Preview evaluate pe Arena pe 18 mai.

Poziționarea este explicită „Agent Era”: Qwen3.7-Max vizează sarcinile care depășesc înțelegerea punctuală și intră în domeniul autonomiei de lungă durată și al orchestratării complexe.

MetricăValoare
Scor AAII56,6
Progres față de precedentul+4,8 pct
Ore de autonomie continuă (test nucleu)35 h
Apeluri de instrumente (test nucleu)1 000+
Vizualizări tweet principal~325 000

Cinci capabilități anunțate:

  1. Agent de codare end-to-end — prototipuri frontend, refactorizări multi-fișier, depanare în timp real
  2. Productivitate de birou — sarcini prin integrări MCP și gestionare multi-agenti
  3. Autonomie de lungă durată — 35 de ore consecutive pe o sarcină de optimizare a nucleului, 1 000+ apeluri de instrumente fără halucinații critice
  4. Agnostic față de scaffolds — compatibil cu Claude Code, OpenClaw, Qwen Code sau orice stack personalizat
  5. Raționament științific îmbunătățit — scor AAII: 56,6 (+4,8 pct)

Potrivit Tongyi Lab (Alibaba), Qwen3.7-Max este „ultimul nostru model proprietar conceput special pentru era agenților”, cu un agent de codare frontier, un asistent de productivitate pentru birou și o autonomie de lungă durată — fiabil de fiecare dată, agnostic față de scaffolds.

Modelul este accesibil prin Qwen Studio (chat.qwen.ai) și API-ul Alibaba Cloud.

🔗 Blogul oficial Qwen3.7-Max


GitHub — Incident de securitate: extensie VS Code malițioasă

20 mai — GitHub dezvăluie un incident major de securitate: un angajat a instalat o extensie VS Code malițioasă din marketplace-ul Microsoft, permițând acces neautorizat la depozite interne GitHub.

Anunțul inițial pe X a generat 13,4 milioane de vizualizări, 8 000 de repostări și 25 000 de like-uri — semn al unui impact comunitar considerabil. GitHub a publicat un thread în 5 părți care detaliază cronologia și măsurile luate.

“1/ Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version, isolated the endpoint, and began incident response immediately.”

🇷🇴 Ieri, am detectat și am conținut compromiterea unui dispozitiv al unui angajat, implicând o extensie VS Code otrăvită. Am eliminat versiunea malițioasă a extensiei, am izolat endpoint-ul și am lansat imediat răspunsul la incident.@github pe X

Ce s-a întâmplat:

  • Vector: extensie VS Code malițioasă din marketplace-ul Microsoft
  • Dispozitivul unui angajat GitHub compromis
  • Acces neautorizat la depozite interne GitHub

Ce nu a fost afectat (conform GitHub):

  • Niciun impact confirmat asupra datelor clienților (companii, organizații, depozite publice sau private)

Acțiuni imediate:

  • Eliminarea extensiei malițioase
  • Izolarea endpoint-ului compromis
  • Analiza jurnalelor (logs) și rotația secretelor
  • Monitorizare sporită a infrastructurii

GitHub s-a angajat să publice un raport complet la încheierea investigației. Acest incident redeschide dezbaterea privind securitatea marketplace-ului de extensii VS Code, care numără zeci de mii de extensii a căror verificare rămâne limitată.

🔗 Anunțul GitHub pe X


NVIDIA Verified Agent Skills — Un standard deschis pentru guvernanța agenților IA

21 mai — NVIDIA lansează NVIDIA-Verified Agent Skills, un framework deschis de guvernanță pentru securizarea capabilităților (skills) agenților IA. Inițiativa răspunde unei probleme în creștere: skill-urile extind capabilitățile agenților, dar introduc și vulnerabilități potențiale.

Un skill „verificat” conform NVIDIA se bazează pe patru piloni:

ComponentăDescriere
CatalogareSincronizare zilnică din partea echipelor de produs NVIDIA
SkillSpectorScanner de riscuri bazat pe OWASP LLM și MITRE ATLAS
Semnătură criptograficăSemnătură detașată skill.oms.sig verificabilă prin OpenSSF Model Signing
Skill Card (SKILLCARD.yaml)Metadate machine-readable: proveniență, dependențe, limitări, statut

Framework-ul detectează în special: dependențe vulnerabile, injection de prompturi, trigger abuse, excessive agency și tool poisoning.

Specificația tehnică este deschisă prin agentskills.io (format SKILL.md), compatibilă nativ cu Claude Code, OpenAI Codex și Cursor. Directorul public al skill-urilor NVIDIA este disponibil pe github.com/nvidia/skills.

“Verified means cataloged, scanned, signed, and documented with a skill card.”

🇷🇴 Verificat înseamnă catalogat, scanat, semnat și documentat cu o fișă de competență. — NVIDIA Developer Blog, 21 mai 2026

Faptul că specificația este deschisă și compatibilă cu cele trei instrumente principale de codare IA (Claude Code, Codex, Cursor) sugerează o ambiție de standard industrial, nu doar de instrument intern NVIDIA.

🔗 Blogul pentru dezvoltatori NVIDIA


Runway Aleph 2.0 și Edit Studio — Editare video până la 30 de secunde în 1080p

21 mai — Runway lansează Aleph 2.0, actualizare majoră a modelului său de editare video, însoțită de Edit Studio, o nouă interfață dedicată echipelor de marketing și cineaștilor.

Noutatea centrală a Aleph 2.0 este controlul image-level: utilizatorul oferă un frame editat ca referință vizuală, iar modelul aplică modificarea în mod coerent întregii video. Spre deosebire de abordările anterioare, în care rezultatul final era necunoscut înainte de generare, această metodă oferă un control previzibil asupra output-ului.

FuncționalitateDetaliu
Durată max30 de secunde
Rezoluție1080p
ControlFrame de referință imagine (image-level)
Editare multi-shotsDa — aplicare automată pe mai multe planuri
AccesToate planurile plătite Runway

Capabilități de editare Aleph 2.0:

  • Editări localizate precise: doar zona modificată se schimbă, restul este păstrat
  • Editare multi-shots: modificări aplicate pe videoclipuri cu mai multe tăieturi
  • Clipuri de până la 30 s în 1080p — lungime suficientă pentru reclame și conținut scurt

Cazuri de utilizare pentru Edit Studio: swap de produs, schimbarea fundalului, variație sezonieră a campaniei, corectarea iluminării, eliminarea elementelor parazite, restyling complet.

“With Aleph 2.0, your edited frame defines what the change should look like, and the model carries it through to the right parts of your video.”

🇷🇴 Cu Aleph 2.0, imaginea dvs. modificată definește aspectul dorit, iar modelul o aplică părților corespunzătoare ale videoclipului dvs. — Runway, blog oficial 21 mai 2026

🔗 Anunțul oficial Runway


Claude Code 2.1.146 — /code-review și corecții background agents

21 mai — Anthropic publică versiunea 2.1.146 a Claude Code cu o noutate principală și mai multe corecții importante de stabilitate.

Comanda /simplify este redenumită /code-review, însoțită de un nivel opțional de efort (/code-review high). Această schimbare repoziționează explicit funcționalitatea ca instrument de revizuire a codului în workflow-urile agentice.

DomeniuCorecție
Windows PowerShellRegresia v2.1.124 corectată pentru pwsh via winget/Microsoft Store
MCP paginationresources/list și prompts/list nu mai pierd item-urile de după pagina 1
Sesiuni backgroundStrobing Windows Terminal, worktrees NTFS, blocaje /background și claude agents
Mod autoAskUserQuestion păstrat când skill-ul sau utilizatorul depinde de el
BedrockAutentificare cross-account corectată cu awsCredentialExport
VSCode VoiceFeedback de microfon silențios, sugestii sox pentru WSLg

🔗 CHANGELOG Claude Code


Claude Code /usage — Defalcarea consumului de token-uri pe componentă

21 mai — Boris Cherny (lead Claude Code la Anthropic) anunță pe X o extindere semnificativă a comenzii /usage: următoarea versiune va permite să vezi exact care Skills, Agents, MCPs și Plugins consumă token-uri într-o sesiune.

Această funcționalitate depășește redesignul UI de ieri. Ea aduce o granularitate pe componentă — permițând identificarea extensiilor cele mai lacome în context. Este deja disponibilă în CLI și va ajunge în curând în aplicația Desktop. Anunțul a generat 137 527 de vizualizări pe X, cu numeroase cereri de a dezactiva selectiv conectorii neutilizați.

“In the next version of Claude Code: run /usage to see a breakdown of which Skills, Agents, MCPs, and Plugins are using your tokens CLI today, coming to Desktop next”

🇷🇴 În următoarea versiune de Claude Code: executați /usage pentru a vedea repartizarea consumului de token-uri pe Skills, Agents, MCPs și Plugins — disponibil astăzi în CLI, în curând pe Desktop.@bcherny pe X


Google I/O 2026 — Recapitularea oficială „100 de anunțuri”

20 mai — Google publică articolul său oficial de recapitulare „100 things announced at I/O 2026”, document de referință pentru toate lansările evenimentului. Printre anunțurile confirmate: Antigravity 2.0 CLI (succesorul Gemini CLI), Universal Cart (cumpărături multi-retailer), Google Pics (gestionare inteligentă a fotografiilor), Ask YouTube (interogarea videoclipurilor YouTube), Android XR glasses și extinderea SynthID. Acest document consolidează amploarea Google I/O 2026 și servește drept sursă primară pentru dezvoltatorii care doresc să regăsească toate detaliile oficiale.

🔗 Blog Google — 100 de anunțuri I/O 2026


Gemini Connected Apps — OpenTable, Canva și Instacart

21 mai — Google Gemini își extinde Connected Apps la trei noi parteneri: OpenTable (rezervare de restaurant), Canva (creare de materiale vizuale) și Instacart (cumpărături alimentare). Gemini nu se mai limitează la a căuta informații — el întreprinde acțiuni concrete în ecosistemul digital al utilizatorului în numele acestuia. Acest anunț post-I/O traduce concret viziunea agentică a Gemini Spark: agentul acționează asupra serviciilor terțe populare fără a părăsi aplicația.

🔗 Anunțul Gemini Connected Apps


GitHub Copilot — Patru actualizări pentru dezvoltatori

Rapoarte de metrici migrate la copilot-reports.github.com

20 mai — URL-urile de descărcare pentru rapoartele Copilot Usage Metrics migrează de la vechiul domeniu Azure Front Door (azurefd.net) către domeniul stabil copilot-reports.github.com. Acțiune necesară pentru organizațiile cu firewall sau proxy: adăugați noul domeniu la allowlist-ul enterprise cât mai curând posibil. Vechiul domeniu rămâne activ în perioada de tranziție, dar va fi depreciat ulterior. Pentru instanțele GitHub Enterprise Cloud, noul domeniu urmează formatul copilot-reports.SUBDOMAIN.ghe.com. Un fallback către *.blob.core.windows.net este prevăzut în caz de indisponibilitate Azure.

🔗 Changelog GitHub Copilot

Cloud agent — Claude Haiku 4.5 și GPT-5.4-mini la 0,33x

18 mai — Copilot cloud agent integrează două modele economice noi: Claude Haiku 4.5 și GPT-5.4-mini, ambele facturate la 0,33x din multiplicatorul standard (față de 1x pentru modelele standard). Această extindere permite alegerea instrumentului potrivit în funcție de natura sarcinii — model ușor și rapid pentru corecții simple de lint sau teste unitare, model mai puternic pentru refactorizări complexe. Alegerea modelului se face în momentul delegării unei sarcini către cloud agent, permițând optimizarea raportului cost/calitate în funcție de complexitatea reală a lucrării.

🔗 Changelog cloud agent

Chat web — Panou lateral contextual în disponibilitate generală

18 mai — Copilot Chat pe github.com se deschide acum într-un panou lateral direct lângă resursa consultată (PR, issue, depozit), fără a fi nevoie să navigați către o pagină dedicată. Contextul se acumulează automat pe măsură ce navigați între mai multe PR-uri și issue-uri în aceeași sesiune — referințele cross-resurse rămân accesibile fără a pierde firul conversației. Experiența imersivă pe pagină completă rămâne accesibilă prin „More → In immersive chat”. Este de asemenea posibil să transformați conversația într-o sesiune agent pentru a crea PR-uri sau a lansa o căutare aprofundată. Disponibil în GA pentru toate planurile Copilot.

🔗 Changelog Copilot Chat web

Genspark integrează gratuit Gemini 3.5 Flash

20 mai — Genspark integrează Gemini 3.5 Flash chiar din ziua următoare anunțului său la Google I/O, disponibil gratuit în AI Chat Agent și Genspark Claw. Platforma (70+ modele disponibile simultan) își ilustrează strategia de integrare reactivă: adoptarea celor mai noi modele fără a forța utilizatorul să aleagă manual. Gemini 3.5 Flash reprezintă cel mai performant model Flash de la Google de până acum, optimizat pentru viteza de răspuns la sarcini complexe.

🔗 Anunțul Genspark


Kling AI la Cannes — RAPHAEL RAPHAEL, film 100% IA

21 mai — Kling AI prezintă RAPHAEL RAPHAEL la Festivalul de la Cannes 2026, un proiect de lungmetraj generat 100% de IA la scară largă. Acest anunț este distinct de postarea din 20 mai despre House of David (primul serial Hollywood care integrează Kling la scară industrială, 44 de milioane de spectatori, #1 pe Prime Video US). Kling AI își consolidează astfel o prezență multi-proiect la Cannes 2026, afirmându-și poziția de actor major al IA video pentru cinema.

🔗 Anunțul Kling AI


BFL FLUX Erase — Ștergere de obiecte și eliminare de text

21 mai — Black Forest Labs lansează FLUX Erase, funcționalitate de ștergere inteligentă pentru imaginile FLUX. Trei capabilități principale: ștergerea obiectelor (eliminare curată cu reconstruirea coerentă a fundalului), ștergerea textului (eliminare păstrând designul subiacent) și eliminarea automată a umbrelor asociate obiectelor șterse. Funcționalitatea este concepută pentru retuș de precizie (precision inpainting): doar zona țintită este modificată, fără a degrada restul imaginii. Disponibilă prin instrumentul web flux-tools.bfl.ai/erase și API-ul BFL (docs.bfl.ai/flux_erase), cu acces imediat fără listă de așteptare.

🔗 Anunțul BFL


ElevenReader — Peste 200 000 de titluri premium cu voce la alegere

21 mai — ElevenLabs integrează peste 200 000 de titluri premium în ElevenReader: best-seller-uri în audiobook-uri și eBook-uri licențiate, inclusiv mii disponibile cu vocea naratorului la alegere dintre vocile ElevenLabs. Această extindere poziționează ElevenReader ca o platformă de lectură audio personalizabilă, unde utilizatorul nu mai este limitat la naratorul original al unei cărți: poate alege vocea pe care o preferă pentru orice titlu compatibil. Aplicația este accesibilă pe elevenreader.io, cu acces gratuit pentru început.

🔗 Anunțul ElevenLabs


xAI Grok × OpenCode — Grok Build în CLI-ul de cod

21 mai — Abonații Grok sau X Premium pot folosi acum modelul Grok Build în OpenCode, editor de cod în linie de comandă (CLI coding editor) specializat în inteligența bazei de cod. Această integrare urmează celei anunțate în OpenClaw cu două zile mai devreme — xAI își extinde treptat abonamentul către mai multe instrumente terțe. Accesul este inclus în abonamentul Grok/X Premium existent, fără cost suplimentar. OpenCode se diferențiază de OpenClaw prin focusul său specific pe cod: analiză de bază de cod, navigare și refactorizare asistată.

🔗 Anunț xAI


Codex 26.519 — Appshots, Goal mode GA, computer use blocat, partajare de pluginuri

21 mai — OpenAI publică Codex 26.519 cu mai multe funcții noi pentru macOS și pentru mediul enterprise. Appshots permit trimiterea ferestrei aplicației din prim-plan într-un fir Codex printr-o dublă apăsare a celor două taste Command — sunt capturate fereastra vizibilă și textul accesibil prin API-ul de accesibilitate macOS. Goal mode iese din statutul experimental și devine disponibil general (aplicație, extensie IDE, CLI). Remote computer use: Codex poate acum folosi aplicațiile de desktop după blocarea Mac-ului. Partajarea de pluginuri este disponibilă pentru ChatGPT Business.

FuncționalitateStarePlatforme
AppshotsNou (GA)doar macOS
Goal modeGA (era experimental)App, IDE extension, CLI
Remote computer use (Mac blocat)NoumacOS + Codex Mobile
Plugin sharingNou (Business)ChatGPT Business

🔗 Changelog Codex


Pe scurt

  • Gemini Daily Brief — disponibilitate generală — Rezumatul zilnic este acum accesibil tuturor abonaților Google AI Plus, Pro și Ultra (18+), inițial în Statele Unite. 🔗 sursă
  • Grok × Imagine — asset-uri pentru jocuri video (8,1M vizualizări) — Demonstrație virală a prototipării de asset-uri pentru jocuri direct cu Grok și @imagine, cu un angajament puternic al comunității de gaming. 🔗 sursă
  • Cohere Command A+ — greutăți W4A4 disponibile pe HuggingFace — Greutățile cuantificate W4A4 ale Command A+ sunt descărcabile, permițând implementarea pe 2× H100 cu +47% viteză față de BF16. 🔗 sursă

Ce înseamnă asta

Era agentică se afirmă pe mai multe fronturi simultan. Lansarea Qwen3.7-Max cu 35 de ore de autonomie continuă și peste 1.000 de apeluri de instrumente, combinată cu NVIDIA Verified Agent Skills care standardizează guvernanța capabilităților agenților, arată că industria trece de la o fază de experimentare la una de structurare. Faptul că NVIDIA își bazează standardul pe specificația deschisă agentskills.io — compatibilă cu Claude Code, Codex și Cursor — sugerează o convergență către interfețe comune pentru agenții IA, indiferent de modelul de bază.

Securitatea lanțului de instrumente IA devine o problemă critică. Incidentul GitHub, în care o extensie VS Code malițioasă din marketplace-ul oficial Microsoft a compromis un dispozitiv intern, ilustrează o nouă suprafață de atac pe care industria nu a abordat-o încă pe deplin. Momentul este elocvent: NVIDIA lansează Verified Agent Skills în aceeași zi în care GitHub anunță incidentul său. Skills și extensiile neverificate reprezintă un vector de atac tot mai mare pe măsură ce agenții IA preiau controlul asupra sistemelor critice.

Instrumentele pentru dezvoltatori se consolidează în jurul transparenței consumului. Anunțul Claude Code /usage cu defalcare pe componente, combinat cu Appshots de la Codex și cu Goal mode GA, dezvăluie o tendință: instrumentele IA de nouă generație pentru dezvoltatori trebuie acum să explice ce consumă și cum. Granularitatea pe Skills/Agents/MCPs/Plugins răspunde unei nevoi concrete a echipelor care implementează agenți în producție și vor să înțeleagă costurile reale.

IA generativă video intră în industria cinematografică. Runway Aleph 2.0, cu controlul său predictibil la nivel de imagine, Kling AI la Cannes cu un lungmetraj 100% IA (RAPHAEL RAPHAEL) și confirmarea că House of David (44M spectatori, #1 Prime Video US) folosește Kling la scară industrială marchează un punct de cotitură. Studiourile nu mai testează tehnologia — o integrează în fluxurile lor standard de producție.


Surse