OpenHands : L'agent IA qui code vraiment comme un dev (et qui pourrait te piquer ton job)

T'as déjà rêvé d'avoir un stagiaire ultra-compétent qui bosse 24h/24, ne se plaint jamais, et résout tes issues GitHub pendant que tu dors ? Bienvenue dans le monde d'OpenHands, l'agent IA open-source qui fait trembler l'industrie du développement lo...

DevByBen - Portfolio

🎄Chúc mừng holiday! 🚀 Nebius phát hành 67,074 đường dẫn giao tiếp Qwen3-Coder OpenHands trên SWE‑rebench + 2 checkpoints fine‑tuned RFT. 1,800+ repo Python, 3,800 issue đã được sửa – mỗi chuỗi trung bình 64 bước, độ dài tới 131k token. Checkpoints nâng Pass@1 lên 50% và 62%. Dữ liệu, mã nguồn và mô hình đều được công khai trên Hugging Face. #Qwen3Coder #OpenHands #SWErebench #AI #ViAI #MachineLearning #DataScience

https://www.reddit.com/r/LocalLLaMA/comments/1puxedb/we_release_67074_qwen3code

📢 OpenHands vulnérable à l’exécution de code via prompt injection : l’agent peut être détourné en 'ZombAI'
📝 Selon Embrace The Red, des chercheurs ont démontré une **vulnérabilité cri...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-10-openhands-vulnerable-a-lexecution-de-code-via-prompt-injection-lagent-peut-etre-detourne-en-zombai/
🌐 source : https://embracethered.com/blog/posts/2025/openhands-remote-code-execution-zombai/
#OpenHands #command_and_control #Cyberveille
OpenHands vulnérable à l’exécution de code via prompt injection : l’agent peut être détourné en 'ZombAI'

Selon Embrace The Red, des chercheurs ont démontré une vulnérabilité critique dans l’agent IA OpenHands permettant, via prompt injection, une exécution de code à distance (RCE) et la prise de contrôle persistante de l’agent en un « ZombAI » 🚨. Sur le plan technique, l’attaque insère des instructions malveillantes dans des contenus web que l’agent traite. Lorsqu’OpenHands visite un site contrôlé par l’attaquant, il suit ces instructions pour télécharger un malware (payload similaire à ceux observés dans des exploits visant Anthropic Claude), l’exécuter localement, puis établir une connexion à un serveur de C2 🤖.

CyberVeille
📢 Failles de prompt injection dans OpenHands : exfiltration zéro‑clic de tokens GitHub via rendu d’images
📝 Source: Embrace The Red (blog) — Des chercheurs en sécurité décrivent des **...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-10-failles-de-prompt-injection-dans-openhands-exfiltration-zero-clic-de-tokens-github-via-rendu-dimages/
🌐 source : https://embracethered.com/blog/posts/2025/openhands-the-lethal-trifecta-strikes-again/
#AI_security #OpenHands #Cyberveille
Failles de prompt injection dans OpenHands : exfiltration zéro‑clic de tokens GitHub via rendu d’images

Source: Embrace The Red (blog) — Des chercheurs en sécurité décrivent des vulnérabilités critiques de prompt injection dans l’agent OpenHands qui permettent une exfiltration de données zéro‑clic en abusant du rendu d’images pour extraire des tokens GitHub et d’autres secrets. 🚨 Points clés Type d’attaque: prompt injection avec la « Lethal Trifecta » (Markdown + rendu d’images + exfiltration). Impact: exfiltration de GITHUB_TOKEN et d’autres données sensibles depuis l’environnement conteneurisé d’OpenHands. État du correctif: vulnérabilité non corrigée malgré 148 jours de divulgation responsable. 🔧 Détails techniques

CyberVeille
気づいたら小規模なLLMが強くなってた - Qiita

AI課金してますか、気づけばいろんなAIサブスクに契約して月の支払いが馬鹿にならなくなってきた今日この頃です。 そんなとき数ヶ月ぶりにローカルLLMを触ったところ、かなり進化していたので筆を執りました。 ローカルLLMなら使い放題 「それが動くPCが高いんだろ」と言われて...

Qiita

My new favorite local neuronal pet net is qwen3-14b. I tested it for a while in different tasks on a 16gb M1.

It does perform somewhat ok as 4b version with longer context in openhands but it is more for playing around and being curious and stuff.

Best i could get out of my noobcoder without feeding small prompts was a flask hello world page and a small company page with some css styling.

It is much worse in this executive agent role than just outputting text directly. The openhands documentation mentions that local models are too small for this task.

Still fun.

#openhands #llm

Lumo: Proton startet KI-Chatbot mit Fokus auf Datenschutz

Proton bringt mit Lumo einen datenschutzfokussierten KI-Chatbot an den Start - mit Zero-Access-Verschlüsselung und Open-Source-Modellen.

techUpdate.io
Best-selling author Dee Anne Turner discusses the spiritual benefits of not holding too tightly to things we value. From the July issue of The Marketplace magazine.
https://www.meda.org/the-marketplace/holding-all-things-loosely/ #personalgrowth #openhands #faithandbusiness

オープンソースのAI開発エージェント基盤にコマンドライン版「OpenHands CLI」が登場
https://gihyo.jp/article/2025/06/openhands-cli?utm_source=feed

#gihyo #技術評論社 #gihyo_jp #AI #開発エージェントプラットフォーム #OpenHands #OpenHands_CLI

オープンソースのAI開発エージェント基盤にコマンドライン版「OpenHands CLI」が登場 | gihyo.jp

2025年6月17日、オープンソースのAIソフトウェア開発エージェントプラットフォームOpenHandsをターミナルからコマンドラインで操作できる「OpenHands CLI」が公開された。

gihyo.jp