Иногда самые показательные провалы ИИ выглядят почти буднично: не восстание машин, а сорванные сроки, неуместная самоуверенность и слишком доверчивое чтение чужого текста. В свежих публикациях The Register как раз такие случаи.

Claude Code можно обмануть обычной просьбой пересказать веб-страницу

The Register описывает сценарий, в котором Claude Code в автоматическом режиме подхватывает вредоносные указания из содержимого страницы, если его просто попросить пересказать сайт. Снаружи задача выглядит безобидно, но на практике чтение веба внезапно становится мостом к выполнению чужой воли на машине пользователя.

Почему это важно: чем удобнее агенту давать доступ к браузеру и инструментам, тем дороже становится любая ошибка в обработке недоверенного содержимого. Урок простой и неприятный: для ИИ-помощника страница — это не только текст, но и потенциальная поверхность атаки, поэтому режимы чтения и действий нельзя смешивать без жёстких ограничений.

Microsoft отложила запуск Teams Facilitator после очередной заминки с ИИ-помощником

Microsoft снова отложила запуск Teams Facilitator — помощника для встреч, который должен был распознавать вопросы и вести заметки. История знакомая: обещания звучат как экономия часов на созвонах, а реальность снова упирается в то, что довести такой инструмент до рабочего состояния сложнее, чем представить его на слайде.

Почему это важно: рынок ИИ по-прежнему любит продавать ощущение неизбежности, будто продукт уже почти готов и осталось только включить кнопку. Урок здесь земной: если помощник не дотягивает до надёжного рабочего уровня, пользователи получают не автоматизацию, а ещё один перенос срока и ещё один повод не верить следующему анонсу.

Обе истории хорошо показывают одну и ту же проблему с разных сторон: ИИ-системы ломаются либо потому, что им дают слишком много доверия, либо потому, что им приписывают слишком много зрелости раньше времени.