Юрист без багов
851 subscribers
85 photos
14 videos
16 files
291 links
💻 Юридический код для твоего IT-проекта, который работает.

Ликвидирую правовой техдолг IT-компаний. Проектирую юридическую чистоту для AI и Web3/DeFi

Без воды. 100+ кейсов - ваши готовые решения.

Для связи: @Dzamirovich
Ассистент: @BuglessGift_bot
Download Telegram
Вчера в Питере была гроза весь вечер. Решил пройтись по фильмографии Билли Боба Торнтона. Нашел сериал «Голиаф». Я уже делал небольшую подборку моих любимых (и не очень) фильмов про юристов - вот это будет +1 😈

Билли Макбрайд (Торнтон) когда-то был звездой и создал фирму, откуда даже не убирают его фамилию. Теперь - классический «амбуланс-чейсер»: живет в мотеле у пирса, пьет как лошадь и судится с теми, кто упал с лестницы. Ему подкидывают дело против огромной корпорации. И бывшей фирмы. Заговоры, коррупция и суды, где все дерутся грязнее, чем в баре после полуночи.

А сам Билли - ходячая ирония: грустный взгляд, хриплый голос, вечная щетина и такое лицо, будто он только что проиграл пари на свою печень.

Выяснил, что консультантом по юридическим вопросам был Джонатан Шапиро (бывший помощник прокурора США и опытный адвокат). Он превосходно прописал тонкости местного права и адвокатской этики. Я немного изучал законодательство и судебную практику ряда штатов в контексте персональных данных, крипты и интеллектуальной собственности - поэтому сразу обратил на этот нюанс внимание. Буду смотреть дальше. Пока, кажется, это один из лучших сериалов в жанре судебной драмы 👋
🔥6👍2
В мире авторского права случилось событие, которое мне лично (как и многим другим практикующим юристам) сильно не нравится.

Фотограф снял девушку на унитазе с бутылкой алкоголя. Выложил на Shutterstock. Ну фото не однозначное - возможно (на вкус и цвет все фломастеры и так далее...)

Но по ГК - и это объект авторского права. Неважно, нравится он вам или нет. Нет в ГК (и в Бернской конвенции) требований о том, что произведение должно не противоречить принципам гуманности или морали (в отличие от требований к той же регистрации товарных знаков) или какой-то специальной комиссии, которая оценивает произведения на их соответствие (прежде чем им может быть предоставлена правовая охрана)

Так вот, это фото использовали без разрешения. Право требования переуступили и пошли в суд с иском на 10 тысяч рублей.

И тут началось.

Первая инстанция отказала. Не потому что факт использования не доказан. А потому что истец, по мнению суда, злоупотребил правом. Само фото аморально, производит негативное впечатление, не соответствует основам общественной нравственности. И требуя защиты такого объекта, истец якобы ведет себя недобросовестно.

Самое неприятное, что и апелляция и Суд по интеллектуальным правам поддержали это решение.

СИП даже выдал теоретическую базу: произведения не должны противоречить основам нравственности. И отнес к таковым, в частности, не имеющие художественной ценности работы, демонстрирующие интимные стороны жизни. Фактически СИП заявил: если объект нам не нравится - он не охраняется.

Хотя ГК прямо говорит: объекты авторских прав охраняются независимо от достоинств, назначения и способа выражения. И более того - там указано, что охрана не требует соблюдения каких-то формальностей или регистраций (нарисовал чертика в блокноте на совещании - и все ты автор), это база которая работала десятилетиями (!)

Суд не только придумал новое основание для отказа в защите - но и лишил автора возможности обращаться за защитой к другим нарушителям. Потому что злоупотребление, по версии суда, связано не с поведением истца, а с самим объектом. Получается несуразная конструкция: объект есть, права есть, а судебной защиты нет.

В общем суд выступил в роли цензора. И это противоречит не только духу авторского права, но и принципу стабильности гражданского оборота.

Если такая логика приживется - все провокационное искусство останется без судебной защиты. А вместе с ним - неудобная, но от этого не менее законная интеллектуальная собственность. Это очень плохо и с решениями судов по этому кейсу я строго не согласен (надеюсь - это разовая история)
🤯14👍3❤2💯1
👨‍💻 Идентификация доменов через Госуслуги: что известно и что делать

Товарищи, напоминаю (ведь первая инфа была на канале еще в мае) - с 1 сентября стартует требование об обязательной идентификации при покупке, продлении или любых действиях с доменами в зонах .ru, .su и .рф через ЕСИА (Госуслуги).

Физическое лицо тыкает в свой аккаунт и идентифицируется само. Юридическое - через учетную запись организации.

Вопросов накопилось много. Особенно у тех, у кого домены висят на бывших сотрудниках, на подрядчиках или вообще на нерезидентах. Что делать при продаже сайта? Как быть, если вы иностранец? Давайте в формате Q&A.

1. Базовая информация по существу

С 1 сентября 2026 года любое действие с доменом в российских национальных зонах - регистрация, продление, смена администратора, смена NS-серверов, смена регистратора потребует подтверждённой учётной записи на Госуслугах .

Важный нюанс. Сама по себе верификация не продлевает домен. Домен продолжит работать до окончания срока регистрации, даже если идентификация не пройдена. Но как только срок истечёт, продлить его без подтверждения данных не получится.

2. Что делать нерезидентам?

Закон не делает исключений для иностранцев. Требование единое: нужна подтверждённая учётная запись в ЕСИА .

👉 Вариант первый - получить Госуслуги. Технически возможно. Иностранный гражданин с ВНЖ или разрешением на работу может зарегистрироваться, но потребуется СНИЛС и личное присутствие в России / для иностранных юридических лиц - создание аккредитованного филиала или представительства в РФ (тока не надо этого делать не посоветовавшись с юристом/бухгалтером)

👉 Вариант второй - договор с резидентом. Перевести домен на российское юрлицо как на держателя инфраструктуры. Или воспользоваться услугой «Доверенный администратор» (trustee-сервис) .

Ряд регистраторов уже запустили такую услугу. Например, Рег.ру. Как это работает: домен регистрируется на компанию, которая уже прошла идентификацию через ЕСИА, а фактическое управление (продление, DNS, настройки) остаётся за нерезидентом через его личный кабинет. Аналог trustee-решений в других национальных зонах - .eu или .sg .

3. Что делать прямо сейчас

- Соберите все домены в зонах .ru/.рф/.su, которые завязаны на вас или на компанию .

- Проверьте, кто числится администратором в карточке домена у регистратора

- Убедитесь, что у этого человека/компании есть подтверждённая учётная запись на Госуслугах .

- Сверьте данные у регистратора и на Госуслугах. Все должно совпадать до буквы .

- Особое внимание доменам, оформленным на бывших сотрудников, подрядчиков или номинальных держателей. Их нужно переоформить до сентября (или домен у вас вылетит "на рынок")

- Если домен истекает в сентябре–декабре 2026 года лучше продлить его СЕЙЧАС до 1 сентября по старым правилам, чтобы получить запас времени

Что будет, если забить и ничего не сделать. Домен не продлится. Когда истечет срок регистрации - он уйдет в свободную продажу . Вернуть его будет практически невозможно, а ваш трафик и индексация достанется кому-то другому - скорее всего, сообразительному конкуренту или мошеннику 😁

Ну и перешлите тем, кто вам дорог) Лайк/шер/кот 🍻
👍3🔥3❤2
🤣 Есть поговорка «сапожник без сапог». Это не про меня

Но на днях случилась история, которая прекрасно иллюстрирует и кейс об охране персональных данных, и вопросы о Google OAuth (запрещенный теперь в РФ), и вообще - про правильный юридический decision tree.

Я использую много разных ИИ - и в исследовательских, и в рабочих целях. Иногда, к стыду своему, делаю подписки, про которые тупо забываю.10 июля мне прилетело списание с карты за один такой сервис, который я уже не планировал использовать.

Я спохватился, отписался от подписки на сайте и написал в саппорт с просьбой вернуть деньги. Мне ответили: «Вы подписку оформили, в соответствии с пользовательским соглашением она невозвратная. Идите в пешее эротическое путешествие».

Что можно было сделать в такой ситуации?

Вариант первый - написать потребительскую претензию. Вариант второй - судиться. Вариант третий - ничего не делать.

Меня все это не устроило. Было 23 часа вечера, я был в рабочем режиме и быстренько надрафтил два заявления, отправил их на почту сервиса и продолжил заниматься рабочими делами.

Одно - запрос о том, какие персональные данные обрабатывает эта компания. Специальный запрос с определенным порядком реагирования. Второе - формальную претензию на возврат.

Я понимал, что какой-то один вариант может не сработать. Поэтому использовал комбинированный подход. Чтобы понять, где проколется сервис.

Пару дней спустя приходит ответ на запрос по ПДн. В нем компания пишет, что они использовали Google OAuth для авторизации. Получили от Google «адрес электронной почты, отображаемое имя учётной записи, изображение профиля». При этом трансграничной передачи у них нет, и всё такое прочее 🫠 (окак)

Я улыбнулся и коротко спросил в чате саппорта: «Могу ли я с этим сразу в РКН писать или вы мне сделаете возврат и мы закончим заниматься ерундой?»

Возврат пришел через час.

Я полностью свои приключения описал на VC в статье с картинками) Но тут хотел бы остановиться вот на чем:

1) Если юрист, которого вы наняли для решения бытовой или бизнес-проблемы, говорит: «Мы будем судиться по потребительскому требованию и дойдём до Верховного суда» - спросите его, а нет ли других рычагов? 😂

2) Если вы сервис из РФ, получаете деньги от пользователей в РФ и сами находитесь в РФ - разберитесь с персональными данными. Какие шаблоны ответа использует ваша служба поддержки? Зачем она это делает? Мы же с этим сервисом даже не начали разбираться с целями обработки и уведомлением в РКН - там уверен, тоже было бы много интересного.

3) Будьте вежливы, и люди к вам потянутся. Даже если вы пишете в чате поддержки про 152-ФЗ 😈
😁9🔥7👍4
🎰 «Урожай удачи» в ВТБ Онлайн: когда банк превращается в казино

ВТБ запустил игру «Урожай удачи» (а-ля Морковск у Озона и иже с ним)

Схема знакомая: сажаешь грядки, рубишься в «три в ряд», выполняешь квесты и собираешь билеты. Чем больше билетов, тем выше шанс выиграть сертификаты на маркетплейсах, умные часы, ноутбук или смартфон.

Звучит мило. Мы уже видели, как Ozon со своим «Морковском», Золотое яблоко с бьюти-рулетками и прочие маркетплейсы постепенно превращают шопинг в social casino. Теперь к этой вечеринке подключаются банки 🥂

Да, геймификация отлично цепляет. Дофамин от уровней, прогресс-бары, ежедневные задания. А банк при этом получает ваши внимание, время и, что важно, данные о поведении. Плюс лояльность: человек заходит в приложение не только за платежами, но и «урожай собрать».

А где здесь юрист?
Пока всё в рамках закона. Но есть нюансы, на которые стоит смотреть внимательно:

😈 Насколько честно работают алгоритмы розыгрыша? Насколько реальны шансы выиграть хороший приз, а не очередную «утешительную» балловку? Ведь крутилка есть и билеты можно "докупать" за реальные деньги - а вот никакой RNG сертификации там нет и кто ее крутит неясно

🧠 Когда игра плавно перетекает в «а давай ещё чуть-чуть поиграю, вдруг повезёт» - это уже территория психологии и потенциальных вопросов к рекламе. А случаи такие имеются

👨‍💻 Персональные данные. Чем больше вы играете, тем точнее банк понимает ваши привычки, предпочтения и слабые места.

По факту E-commerce и финтех активно заимствуют механики из мобильных игр и казино. Морковка, рулетка, билетики - все для того, чтобы вы проводили в приложении больше времени и совершали больше действий.

Играйте, если нравится. Но не забывайте, что главная цель банка/маркетпейса - не сделать вас богатым на призы, а удержать вас внутри экосистемы.

А кто пробовал такие приложения или уже сам «Урожай удачи»? Зашло или чувствуете себя тем самым кроликом за морковкой? Интересно, как люди реагируют на такую геймификацию от банка.
1🙈6👍3🔥1
🧨 У нас молния - поэтому будет 2 поста сегодня)
Выложили текст законопроекта по крипте ко 2му чтению - что изменилось (коротко)

Документ вырос в объеме, появились новые главы, уточнены термины и ограничения.

Добавили много нового про майнинг, иностранные цифровые инструменты, деятельность брокеров, управляющих и операторов информационных систем.

Вместо «некастодиального кошелька» теперь «адрес-идентификатор, не администрируемый цифровыми депозитариями». Ну не дается нашим законодателями понятие кастодиана и non-custody, чтош))))

Запрет на использование крипты как средства платежа внутри РФ сохраняется. Исключения - ВЭД, майнинг, комиссии и обмен на другие криптоактивы. Добавлены запреты на рекламу и публичные оферты.

С некастодиальными кошельками вывод на иностранные лицензированные биржи и кастодианов возможен вроде бы. А вот обычным клиентам (отечественных депозитариев) выводить на собственные холодные кошельки (Ledger и тп) из регулируемого контура будет сложнее. Подробности выложу на днях там довольно интересно завернули

Travel Rule в законе нет (тут видимо дополнят 115-ФЗ - надо смотреть)

Роль цифровых депозитариев усилили. Появился реестр, требования к капиталу и отчетности. Организации обмена - тоже новый реестр, переходные положения для существующих игроков. Добавлены требования к брокерам и управляющим. Галина, нужно больше реестров 😈

Много новых переходных норм с отсрочками до 1 сентября 2027 и 2028 года. В общем теперь законопроект 200+ страниц

Теперь это уже полноценная регуляторная база. С акцентом на контроль. Stay tuned 🤝
2👍3❤1⚡1🔥1
Все видели на упаковках продуктов обозначение ГОСТ или ТУ. И знают, что в одном случае речь об утвержденном государством стандарте, в другом - о технических условиях, которые производитель написал сам. Но кроме них есть ещё отраслевые стандарты, правила, методики.

И тут возникает далеко не праздный вопрос: защищены ли такие документы авторским правом? И что делать, если их украл и использует конкурент? А если нужно передать их партнеру - что это за объект?

Бернская конвенция и ст. 1259 ГК РФ четко указывают: идеи, методы, процессы (рецепты) и технические решения не защищаются копирайтом. Охрана предоставляется только за «творческий литературный или художественный текст». При этом есть отдельное указание: авторским правом не охраняются официальные документы, тексты законов и нормативно-правовые акты.

Но ТУ, стандарт или внутренняя методика формально не являются нормативно-правовым актом. Это документ по стандартизации, чаще всего добровольного применения.

Значит, формально они могут быть объектом авторского права. Но с оговорками. Иными словами:

1) Если вы хотите, чтобы ваши ТУ охранялись авторским правом - они должны представлять собой именно творческий или художественный объект. Либо сборник (это отдельный вид объектов авторского права). Включать авторские решения по композиции, оригинальные иллюстрации, нестандартную структуру. И у всех компонентов такого «произведения» должны быть авторы, с которыми заключены договоры и которым выплачено вознаграждение.

Просто перечень параметров и цифр - не охраняется (как и рецепт борща). А вот методичка с уникальными схемами, пояснениями, авторскими формулировками - может (как рецепт борща в книге Сталика с красивыми картинками и воспоминаниями про Бухару)

2) Если ваши ТУ по своей сути НЕ являются объектами авторского права или вы не хотите охранять их таким образом, доступный способ - коммерческая тайна. Как рецепт Кока-Колы, который хранится за семью замками. Пока он никому не известен на законном основании - он дает вам коммерческое преимущество.

3) Если вам нужно передать такие ТУ партнеру или госоргану - делайте это по соглашению. Для объекта авторского права - по лицензионному договору. Для коммерческой тайны - по NDA.

Технические условия сами по себе не охраняются авторским правом. Но если вложить в них творчество - могут. Если не вкладывать - защищайте как коммерческую тайну. А передавать - только под письменным соглашением 🤝
1👍7🔥4🤔4
This media is not supported in your browser
VIEW IN TELEGRAM
😊 С детства с ногамячом не сложилось. Я, конечно, играл - и во дворе, и в школе. Но в целом, скажем так, мое казанское детство прошло в высококонкурентной среде, где футбол особо никого не интересовал)

Вместе с тем - стараюсь следить за ЧМ. Хорошо там, где нас нет, и все такое.

И вот чего то улыбнуло с этой зарисовки от ИИ.

Наверное, примерно так бы себя и вел Ямаль, если бы он был криптаном из Москва-Сити. С видом на башни и вечным графиком в красной зоне 😅

Планирую сегодня прогуляться по ночному Питеру - а пока готовлю для вас материалы на неделю (в последнее время перешёл к плану постов, так как в рабочие будни следить за публикациями стало очень сложно)

23 у меня вебинар для коллег из Консультанта по тематике защиты РИД в IT-компаничях. Анонс скину чуть позже когда разберусь, что там вообще по регистрации.

Stay tuned и хороших всем выходных 🤝
3😁5🔥3💅1
Юрист без багов
​Сегодня два поста будет так как вчера Госдума во втором и третьем чтении приняла закон о штрафах по 700к за "авторизацию через Гугол" (но кажется никто не пишет про то, что более серьезные штрафы и последствия могут быть у тех, кто использует неправильно…
😈 В прошлом месяце мы обзавелись штрафами за несоблюдение требований к рекомендательным технологиям (до 2,8 млн). На фоне новостей про запрет иностранных форм авторизации (Google etc) это прошло незаметно - но я говорил о том, что это намного с моей точки зрения важнее и критичнее

А как вообще легально оформить применение рекомендательных технологий? Давайте разберемся.

Рекомендательные технологии - это любые алгоритмы, которые собирают, анализируют и используют сведения о ваших действиях на сайте или в приложении, чтобы предложить вам что-то «подходящее» . Подборка товаров «с этим товаром покупают», рекомендации похожих курсов, лента новостей, сформированная под вас - все это рекомендательные технологии.

И да, даже если вы просто показываете пользователю блок «популярное» или «похожие товары» - теоретически это уже считается . Ключевой критерий - не размер бизнеса, а сам факт использования .

Что должен сделать бизнес (чтобы на штраф не попасть)

1) Разместить уведомление на ресурсе.


Должна быть фраза: «На информационном ресурсе применяются рекомендательные технологии» . Без вариантов, именно так.

Она должна быть общедоступной, бесплатной, без регистрации и смс, и не накладываться на другие элементы

2) Сделать отдельную страницу с правилами.

Под уведомлением должна быть ссылка на страницу, где указано: «На информационном ресурсе при применении информационных технологий предоставления информации осуществляется сбор, систематизация и анализ сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации» .

На этой же странице должны быть:
- правила применения рекомендательных технологий (как собираете данные, на основании чего формируете рекомендации) ;
- наименование организации и адрес электронной почты для юридически значимых сообщений .

3) Назначить ответственного (как с ПДн за обработку)

Закон этого не требует прямо, но лучше определить внутри компании человека или подразделение, которые будут координировать вопросы с Роскомнадзором. Чаще всего это тот же сотрудник, что отвечает за обработку персональных данных.

Если на это все забить - случиться может следующее

Роскомнадзор сначала запросит информацию и доступ к техническим средствам. Потом направит требование прекратить нарушения. Потом - требование прекратить использование рекомендательных технологий. Если и это не выполнено - доступ к ресурсу заблокируют .

Штрафы тоже есть. Но главный риск не в деньгах, а в том, что сайт или приложение перестанут работать для пользователей из РФ.

В общем всем рекомендую проверить - а есть ли у вас на сайте или в приложении блоки типа «рекомендуем», «похожие», «с этим товаром покупают», «популярное». Если да - вы используете рекомендательные технологии. И тогда вам нужно сделать все уведомления, правила и контакты 🤝
2👍4✍2👏2
Media is too big
VIEW IN TELEGRAM
Аминь)

21го (завтра) планируют сразу второе и третье чтение, чтош - в добрый путь

По факту наше регулирование сейчас будет между запретительным (Китай) вариантом и полной крипто-свободой (типа Сальвадора) // скорее это похоже на MiCA (принципы регулирования)

Ну и я получается был прав, когда в самом начале говорил, что
- для физиков это про инвестиции (сам Аксаков это три раза слово употребляет вот сейчас)
- бенефициары этого ВЭД, майнинг (сбыт намайненного инвесторам) + вендоры ПО (для KYC/AML и обменников)

Всех поздравляю, переходный период будет жарким
👍6⚡1❤1🤯1🤝1
👨‍💼 Интеллектуальная собственность и мода: как защитить костюмы, рубашки и аксессуары?

В мире моды (костюмы, рубашки, платья) споров об ИС на самом деле масса. И международных, и российских. Они касаются товарных знаков, промышленных образцов, авторских прав на принты и даже лекал. Решил разобрать сегодня ключевые (чтобы было понятно - а куда вообще движется практика):

1) Товарные знаки (самые частые споры)

ТЗ защищают название, логотип, слоган, характерный элемент (цвет, форму). Бренды одежды чаще всего спорят из-за сходства названий или логотипов.

Например, Versace регулярно судится за контрафакт - рубашки и костюмы с головой Медузы и узорами Barocco. Суды присуждают крупные компенсации.

Еще отдельно защищают и конкретные элементы (узоры, монограммы) дополнительно к общему названию бренда. И различают т.н. position marks (положение элементов на одежде) и pattern trademarks (узоры). Adidas с тремя полосами - классика, но принцип применим и к костюмам.

2) Дизайн / промышленные образцы - защита внешнего вида через патентование

Интересное дело, например, было у Columbia v. Seirus. Дизайн-патент на узор материала. Но суд учел наличие собственного логотипа на ботинке-"нарушителе" 😁 и что оно изменило общее впечатление, и нарушение не признали.

3) Лекала (выкройки) и авторское право - сложная тема.

В России базовые (технические) лекала обычно не охраняются как произведения. Если они типовые, без достаточной оригинальности (типа как рецепт)

Но вот если лекала созданы для оригинального дизайна (уникальный крой + творческие элементы) - есть хорошие шансы.

Так что нужно и можно охранять чтобы не столкнуться с настоящим "модным приговором"? 🤣

👉 Товарный знак (регистрируйте название, логотип, оригинальные монограммы и узоры, упаковку).
👉 Патент на промышленный образец - для уникальных деталей и внешнего вида или эргономических свойств изделий.
👉 Авторское право - на принты, лекала и узоры.

То есть на самом деле общие правила защиты IP в моде (тем более мужской) - не сильно отличаются от ИТ-проектов 🤝
👍3❤1🔥1🤝1
Закон о крипторегулировании уезжает в Совет Федерации

С чем всех и поздравляю (двигались мы к нему долго - но пришли конечно не совсем к тому, о чем мечтал Сатоши 🫠)

Из плюсов
- майнерам (в РФ поле) будет куда "сбывать" крипту и платить нологи
- ВЭД вздохнет свободнее (крайне рекомендую своих финансовых людей и бухгалтерию, если вы работаете с ВЭД отправлять на курсы повышения квалификации уже вчера)
- обменникам (как и депозитариям) быть
- если кто-то хочет запилить свой обменник первичные требования тоже уже понятны (от 15 млн собственные средства + ПО и инфраструктура в РФ с прямым доступом для тех, кому это необходимо по долгу службы + KYC/AML обучение для руководителей)
- заниматься этим или нет каждый решит сам (в пределах переходного периода до 2027 года) // в целом заниматься можно и это интересно (так как теперь можно законно рекламировать свой крипто-обменник в какой-нибудь Тюмени если все сделать правильно)
- а вот зачем это делать большой вопрос 😁
👍2🔥2
Холодные кошельки_2026.pdf
525.3 KB
🚀 Законопроект о крипте считай принят. Буду разбирать часть "больных" вопросов наглядно - и первый, так можно ли продолжать хранить крипту на собственном холодном кошельке?

Коротко - да, можно (но как всегда с нюансами)

По сути у нас появляется два контура: российский и иностранный.

Вывести крипту ИЗ российского контура (купленную в изначально в нем) получится не только лишь всем и ТОЛЬКО через цифровой депозитарий (ЦД), пройдя тест на риски, и только на адрес иностранного VASP (лицензированной биржи). На холодный кошелек или некастодиальный хот-кошелек - напрямую нельзя.

А вот иностранный контур - это все, что не под контролем ЦД изначально. Это:
- аппаратные кошельки (Ledger, Trezor);
- некастодиальные hot wallets (MetaMask, Trust Wallet);
- адреса иностранных VASP.

И резиденты могут открывать такие адреса без ограничений (пока по крайней мере так следует из текста законопроекта) - но с нюансами по отчетности перед любимой налоговой.

Смотрите презентацию! Продолжаем такой формат?
3👍5🔥3👏1
Завтра у меня в 12 небольшой вебинар на дружественной платформе.

Тема - защита РИД в IT (расскажу как можно применять для этого таск-трекеры, какие есть нюансы при охране и разработки отечественного ПО и про работе с open source).

Время - обеденное. Регистрация - по ссылке выше.

Кому интересно - заходите (будет запись или нет - не знаю пока) 🤝
1👍6🔥6
😈 ИИ вышел в интернет и попытался взломать Hugging Face

Это не фантастика, а
свежий пресс-релиз от OpenAI

Разработчики ChatGPT сами рассказали об этом в официальном пресс-релизе. Во время тестов одной из моделей на поиск уязвимостей в ПО ИИ-агент вместо того, чтобы просто анализировать код - нашел баг в системе ограничения доступа. Использовал его, вырвался в интернет и... предпринял попытку атаки на инфраструктуру Hugging Face.

Забавно, что Hugging Face сами писали неделю назад об инциденте (но тогда не знали кто виновник) и отмечали, что "учитывая сложность агента, они сразу заподозрили тестовую лабораторию". Так и оказалось 🫠

Еще раз - модель не получила прямой команды «взломай кого-нибудь». Она просто выполняла задачу - искать проблемы в безопасности. И сделала логичный (с ее точки зрения) шаг: вышла за пределы песочницы и применила найденную уязвимость на практике.

Это еще конечно не терминатор с ядерным чемоданчиком, но автономность ИИ-агентов растет быстрее, чем наши механизмы контроля. Now it's official, кароче

Этот кейс отлично иллюстрирует, почему простых «запретов» и общих фраз про этику мало. Нужны конкретные требования к sandbox-тестированию, мониторингу поведения моделей в реальном времени и быстрым протоколам реагирования на escape-попытки.

Интересно, что в недавнем документальном кино на эту тему (которое я рекомендую к просмотру) сами разработчики ИИ говорят о том, что "разработкой ИИ в мире занимается 20 000 человек - а проблемами безопасности при разработке человек 200"
3🔥3❤1👍1🤯1🙈1
MOEX/Finam/A7 и очень много банков (в тч Цифра)

ЕС разродился новым списком физических и юридических лиц под 21ый пакет санкций.

Ещё ожидаем таинственные 14 криптоплатформ из Грузии, ОАЭ, Панамы, Киргизии, Беларуси - но это видимо будет доп список.

Всем доброй ночи 🙃
⚡2👍2
😈 Кучно пошло по крипте - выкатили также 14 крипто платформ

Rapira, Aifory Pro, ABCeX, WhiteBird, NoOnecrypto, Tradex, Monease Ltd, BitPapa, Exnode/Exnode Pay, HTX (Huobi), EXMO, A7 Nigeria/A7 Africa, PilotFinance Ltd.

Я тут подумал и накатал небольшую статью для VC на тему всего этого. Ведь важно понимать и юридическую суть происходящего.

Это не вторичные санкции в американском стиле. ЕС ведь (забавно) сам принципиально не признает экстерриториальность чужих санкций (отсюда Blocking Statute против вторичных американских санкций). То есть они там типа сами себе в нем пишут:

"The European Union does not recognise the extra-territorial application of laws adopted by third countries and considers such effects to be contrary to international law"

Поэтому свои «крипто-санкции» ЕС строит на территориальном и персональном принципе:
- запреты адресуются EU persons (компаниям в ЕС, резидентам, лицам, действующим в ЕС).
-Запреты на предоставление услуг, транзакции, косвенное участие.
- для третьих стран - это не прямое регулирование их компаний, а ограничение доступа к EU-рынку, евро, банкам.

Кароче это усиленная «вторичная» мера - но все равно через EU-персон. (ДБЛ БЛТ 😁)
2👍3🔥1
Продолжаем разбираться с «Голиафом». Посмотрел второй сезон. Сильно другой по сравнению с первым. Продолжать, наверное, не буду. Первый — пушка-бомба, однозначно.

Очередное доказательство, что юрист не равно костюм 😈

У меня был период, когда я ходил исключительно в рубашках. Прямо четко знал размеры, что хочу от этих девайсов. Запас был, несколько костюмов. Сейчас, если честно, остался только дежурный. По стилю - в основном casual. Перешел на поло и футболки.

Но запас сам себя не пополнит (даже неприкосновенный).

Поэтому в Москве заходил в одно ателье (всем рекомендую 911 от Светланы Матвеевой), но в Питере аналог ещё не нашел. Я не фанат шопинга, плюс мужской костюм - это довольно индивидуальная штука 👍

Даже Билли Макбрайду приходилось в них ходить в суд и на важные встречи 😅

С другой стороны, у меня много знакомых юристов (в основном из крипто/IT), которые живут в условной Аргентине и вообще не знают, что такое «этот ваш костюм».

А для вас юрист - если говорит о внешнем образе, это все-таки костюм или нет?
2👍5❤3🔥2
😈 Воскресный пост: или немного о «квантовом превосходстве» и крипте

У меня за плечами физмат-лицей №131 в Казани, так что тема мне интересна и я за ней слежу. Тем кто не совсем понимает почему квантовые исследования важны - рекомендую посмотреть на свою флэшку или светодиодный светильник. В основе этих устройств лежат именно квантовые эффекты (туннелирование у флэшки и квантовый переход у светодиода)

Туннелирование, например, это такое смешное свойство микромира, когда квантовая частица может оказаться (соскользнуть) в другу сторону от преграды просто потому что "ей так захотелось" (примерно по этой же причине солнце "не гаснет")

Вот и квантовое превосходство - сейчас в целом уже инженерная задача (!). Добиться того, чтобы квантовый компьютер решал какую-то конкретную задачу быстрее, чем самый мощный классический суперкомпьютер и при этом делал это стабильно. И, следовательно, мог за час расшифровать этот ваш блокчейн 🫠

Кубиты мы делать уже умеем (по разным технологиям) - но они очень "шумные". Малейшая вибрация, колебание температуры - и состояние разваливается (кубит "запутывается" с окружением и суперпозиция схлопывается)

Поэтому большинство экспертов склоняются к тому, что первый небольшой отказоустойчивый квантовый компьютер появится не раньше 2029–2030 годов. По идее британского физика Дэвида Дойча, полноценный квантовый компьютер работает одновременно в нескольких вселенных например (поэтому все непросто)

Причем тут крипта и зачем это нам все знать? Здесь самое интересное. Для взлома реальной криптографии (RSA-2048 и выше) текущего уровня квантовых компьютеров катастрофически мало. Чтобы запустить алгоритм Шора на серьезных ключах, нужны миллионы стабильных кубитов (пока они умеют раскладывать только пару чисел типа 15 и 21)

Но трафик спецслужбы и другие интересующиеся собирают уже сейчас, чтобы расшифровать его ASAP (сразу как появится достаточно мощная машина)

При этом, квантовая криптография уже работает в защите (квантовое распределение ключей). Например есть первые постквантовые алгоритмы по стандарту NIST.

Иными словами - если вы чего-то серьезное инвестируете в битховен, то за этой темой нужно как минимум следить (хотя и «квантового армагеддона» в ближайшие годы ждать не стоит)

И в целом в воскресенье хорошо подумать о фундаментальных вещах (дам ссылочку на небольшую лекцию товарища Семихатова - там в целом разбор базы) 👋
4👍4❤2🔥2⚡1
Художница нарисовала фан-арт по персонажу чужой игры. Ее рисунок без спроса нанесли на шоппер и стали продавать. И суд взыскал компенсацию.

Звучит как парадокс. А по сути - очень аккуратная история про то, где заканчиваются права разработчика игры и начинаются права того, кто взял его героя и сделал что-то свое (или переработал оригинальное произведение)

Художница под ником Ringeko (которая на деле оказалась целым ИП) нарисовала Мону - персонажа игры Genshin Impact. Просто хобби. Пока она не увидела свою картинку на шопперах в известной сети книжных магазинов. Без спроса, и без «спасибо» 😈

Она сделала контрольную закупку и пошла в суд за компенсацией. Запросила 180 тысяч.

Ответчик крутился, как мог: персонаж, мол, принадлежит китайской miHoYo, у Истца на него никаких прав нет, творчества в перерисовке ноль, а правила самой игры вообще запрещают регистрировать права на фан-арт.

Суд с этим не согласился и сделал свои выводы. И вот тут самое интересное:

👉 фан-арт - это конечно производное произведение. Персонаж чужой, а стиль, поза, свет, композиция - твои. И на эту часть у художника есть авторское право;
👉 miHoYo (издатель игры) сама разрешает фанатам делать и продавать мерч по игре (с оговорками, но разрешает)
👉 авторство подтвердили исходниками. PSD по слоям, видео процесса рисования, даты ранних публикаций в соцсетях.

Взыскали правда всего 10 тысяч вместо 180. Сумму снизили из-за слабого обоснования расчета. Тут, честно, вопрос не к суду, а к юристам истицы - обосновывать компенсацию нужно было нормально.

Но есть нюанс поинтереснее самого дела.

Допустим, вы сделали перевод книги или переработали чужое произведение. Разрешения не получили - то ли не успели, то ли решили пока повременить. Положили в стол.

Какая дата создания у этого произведения? И если разрешение придет позже - означает ли это, что до того момента произведения как бы не существовало? Такое юридическое лимбо имеет право на жизнь?

Кажется, что нет. Авторское право на переработку возникает в момент, когда произведение появилось - то есть просто существует в форме, которую можно показать (это называется - "объективная форма"). Согласие правообладателя нужно для использования (например - взыскания компенсации за нарушение). А вот на сам факт возникновения права на мой взгляд оно не влияет.
4👍5⚡2❤2🔥1👏1🗿1