В выпуске нашего подкаста «Смени Пароль» мы пошутили на тему адвокатов «из Алабамы», которые бездумно пользуются ИИ, которые их подставляют галлюцинациями.
Должен принести свои извинения алабамским адвокатам – у них там все еще более-менее!
Нашел свежее исследование по юридическим ошибкам, составленное на основе базы AI Hallucination Cases, содержащей 1667 задокументированный кейс.
Новости там такие:
Число судебных документов с ИИ-галлюцинациями в США выросло с 25 случаев в I квартале 2025 года до 249 в IV квартале. А уже за первый квартал 2026 года суды почти догнали показатель всего предыдущего года.
Из всех зарегистрированных случаев:
1492 (80%) связаны с ложными ссылками на судебную практику;
682 — с искажением смысла реальных судебных решений;
446 — с выдуманными цитатами;
встречаются также ссылки на отмененные законы и несуществующие нормативные акты.
Лидеры по числу случаев: Калифорния (97), затем Нью-Йорк, Техас, Флорида и Иллинойс (тут явно корреляция с численностью населения штатов).
В штатах Вашингтон, Пенсильвания, Нью-Джерси, Невада, Индиана, Орегон, Оклахома, Миннесота, Миссисипи и Иллинойс подобные случаи начали фиксироваться, ранее их практически не было.
Алабамы в статистике все еще нет, наверное ИИ там еще не включили.
60% случаев приходится на людей, представляющих себя в суде самостоятельно (pro se), но в базе фигурируют 652 случая, где ошиблись профессиональные адвокаты, и 23 случая, когда использование ИИ с галлюцинациями было связано уже с самими судьями.
Только за первый квартал 2026 года американские суды назначили не менее $145 тысяч за использование ИИ с вымышленными ссылками. В эту сумму вошел рекордный для Орегона случай и крупнейший на сегодняшний день штраф федерального апелляционного суда — $30 тысяч. Два адвоката были оштрафованы за более чем два десятка вымышленных судебных прецедентов.
$10 000 — штраф адвокату в Калифорнии за апелляцию, содержавшую 21 фиктивную ссылку на судебную практику.
Общий объем штрафов, наложенных судами США за ИИ-галлюцинации, уже превысил $720 тысяч.
Юриспруденция — одна из первых профессий, где это стало массово измеримо. Судебные решения публичны, ошибки фиксируются, поэтому мы видим статистику.
Тот же процесс происходит в аналитике, журналистике, консалтинге, программировании и даже в кибербезопасности — просто там последствия пока не оказываются на первых полосах.
@gostev_future
Должен принести свои извинения алабамским адвокатам – у них там все еще более-менее!
Нашел свежее исследование по юридическим ошибкам, составленное на основе базы AI Hallucination Cases, содержащей 1667 задокументированный кейс.
Новости там такие:
Число судебных документов с ИИ-галлюцинациями в США выросло с 25 случаев в I квартале 2025 года до 249 в IV квартале. А уже за первый квартал 2026 года суды почти догнали показатель всего предыдущего года.
Из всех зарегистрированных случаев:
1492 (80%) связаны с ложными ссылками на судебную практику;
682 — с искажением смысла реальных судебных решений;
446 — с выдуманными цитатами;
встречаются также ссылки на отмененные законы и несуществующие нормативные акты.
Лидеры по числу случаев: Калифорния (97), затем Нью-Йорк, Техас, Флорида и Иллинойс (тут явно корреляция с численностью населения штатов).
В штатах Вашингтон, Пенсильвания, Нью-Джерси, Невада, Индиана, Орегон, Оклахома, Миннесота, Миссисипи и Иллинойс подобные случаи начали фиксироваться, ранее их практически не было.
Алабамы в статистике все еще нет, наверное ИИ там еще не включили.
60% случаев приходится на людей, представляющих себя в суде самостоятельно (pro se), но в базе фигурируют 652 случая, где ошиблись профессиональные адвокаты, и 23 случая, когда использование ИИ с галлюцинациями было связано уже с самими судьями.
Только за первый квартал 2026 года американские суды назначили не менее $145 тысяч за использование ИИ с вымышленными ссылками. В эту сумму вошел рекордный для Орегона случай и крупнейший на сегодняшний день штраф федерального апелляционного суда — $30 тысяч. Два адвоката были оштрафованы за более чем два десятка вымышленных судебных прецедентов.
$10 000 — штраф адвокату в Калифорнии за апелляцию, содержавшую 21 фиктивную ссылку на судебную практику.
Общий объем штрафов, наложенных судами США за ИИ-галлюцинации, уже превысил $720 тысяч.
Юриспруденция — одна из первых профессий, где это стало массово измеримо. Судебные решения публичны, ошибки фиксируются, поэтому мы видим статистику.
Тот же процесс происходит в аналитике, журналистике, консалтинге, программировании и даже в кибербезопасности — просто там последствия пока не оказываются на первых полосах.
@gostev_future
🔥8😁4🤔1
Человека с бородой, слева на фото, зовут Павел.
Павел является крупнейшим частным акционером, некогда крупнейшей антивирусной компании мира.
Как же так вышло? Давайте разбираться.
В новостях с американского рынка кибербеза я ни разу не упоминал Symantec. Просто такой компании больше нет, уже довольно давно.
Безусловный топ всей индустрии в 2019 году был разделен на две части – B2B и B2C. Первая, вместе с брендом Symantec была продана почти за $11 млрд в Broadcom. Вторая же извлекла из сундука старинный бренд Norton и переименовалась в NortonLifeLock.
И стала собирать активы. В 2020 они за $360 млн купили немецкий антивирус Avira, а в 2022 случилась сделка века в нашей индустрии – слияние с чешским Avast, который сам в 2016 году поглотил другой чешский антивирус AVG. Avast был оценен в $8 млрд.
В итоге, в одной корзине оказались бренды Norton, Avira, AVG, Avast, CCleaner – пришло время снова переименовываться. Все это назвали Gen Digital.
Компания, в принципе, развивается вполне нормально. С $3.29 млрд выручки в 2020 до $5 млрд в 2025. Основной продукт основан на Avast.
И ее крупнейшим частным акционером, с долей в 8.27% (а вообще крупнейший там – фонд Blackrock с 8.79%) является Павел Баудиш. Бывший со-основатель того самого чешского Avast. Долю в компании он получил в 2022 году, в ходе слияния и с тех пор каждый год получает новые акции, а еще дивиденды в размере около $6 млн. Суммарное состояние Павла оценивается в $2.5 млрд.
А началось все в 1988 году, когда он и Эдуард Кучера создали компанию, сам был вирусным аналитиком.
О, то золотое время первых антивирусов. Чехословаки в итоге переплюнули даже Россию – от них вышли AVG, AVAST и ESET.
Кстати на фото, помимо Баудиша – еще Петр Одинал, совладелец AVG и Мирослав Трнка (Eset) - тех директор.
Вот так чехи захватили основного конкурента и в общем да, пришли к успеху.
@gostev_future
Павел является крупнейшим частным акционером, некогда крупнейшей антивирусной компании мира.
Как же так вышло? Давайте разбираться.
В новостях с американского рынка кибербеза я ни разу не упоминал Symantec. Просто такой компании больше нет, уже довольно давно.
Безусловный топ всей индустрии в 2019 году был разделен на две части – B2B и B2C. Первая, вместе с брендом Symantec была продана почти за $11 млрд в Broadcom. Вторая же извлекла из сундука старинный бренд Norton и переименовалась в NortonLifeLock.
И стала собирать активы. В 2020 они за $360 млн купили немецкий антивирус Avira, а в 2022 случилась сделка века в нашей индустрии – слияние с чешским Avast, который сам в 2016 году поглотил другой чешский антивирус AVG. Avast был оценен в $8 млрд.
В итоге, в одной корзине оказались бренды Norton, Avira, AVG, Avast, CCleaner – пришло время снова переименовываться. Все это назвали Gen Digital.
Компания, в принципе, развивается вполне нормально. С $3.29 млрд выручки в 2020 до $5 млрд в 2025. Основной продукт основан на Avast.
И ее крупнейшим частным акционером, с долей в 8.27% (а вообще крупнейший там – фонд Blackrock с 8.79%) является Павел Баудиш. Бывший со-основатель того самого чешского Avast. Долю в компании он получил в 2022 году, в ходе слияния и с тех пор каждый год получает новые акции, а еще дивиденды в размере около $6 млн. Суммарное состояние Павла оценивается в $2.5 млрд.
А началось все в 1988 году, когда он и Эдуард Кучера создали компанию, сам был вирусным аналитиком.
О, то золотое время первых антивирусов. Чехословаки в итоге переплюнули даже Россию – от них вышли AVG, AVAST и ESET.
Кстати на фото, помимо Баудиша – еще Петр Одинал, совладелец AVG и Мирослав Трнка (Eset) - тех директор.
Вот так чехи захватили основного конкурента и в общем да, пришли к успеху.
@gostev_future
🔥14👍5❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Раз уж начал сегодня день с историй, то вот еще одна.
18 лет прошло с момента релиза эпического хип-хопа Packin' the K! , получившего Pwnie Awards на BlackHat 2008.
Новое поколение вряд ли это слышало 😁
@gostev_future
18 лет прошло с момента релиза эпического хип-хопа Packin' the K! , получившего Pwnie Awards на BlackHat 2008.
Новое поколение вряд ли это слышало 😁
@gostev_future
🤣14🍾4🥴3🔥2😁2
Вчера генеральный директор Palantir Алекс Карп задал вопрос, который, возможно, станет одним из самых важных для всей индустрии генеративного ИИ.
Если ваша модель действительно способна принести клиенту миллиард долларов дополнительной прибыли, почему вы продаёте миллионы токенов? Почему не сказать: «Мы заработаем вам миллиард, а взамен возьмём 30%»?
За этой фразой скрывается куда более серьёзная мысль, чем очередная перепалка между конкурентами.
Сегодня крупнейшие разработчики ИИ продают в первую очередь вычисления: токены, запросы, подписки. Клиент платит независимо от того, получил ли он реальную пользу. Риск остаётся на стороне покупателя. Если проект не окупился, поставщик модели всё равно заработал.
Карп предлагает принципиально другую логику. Если поставщик действительно уверен в эффективности своего ИИ, пусть разделит риск с клиентом. Получится ценность — заработают оба. Не получится — потеряют оба.
Любопытно, что практически одновременно появилась ещё одна новость. Nvidia запускает для части ИИ-стартапов программу, по которой готова получать долю в будущей выручке своих партнёров.
Это не совсем то, о чём говорил Карп. Nvidia по-прежнему продаёт инфраструктуру, а не бизнес-результат. Она лишь меняет форму оплаты, соглашаясь заработать позже, если стартап станет успешным.
Модель Карпа гораздо радикальнее: она привязывает оплату к тому, насколько хорошо сработал ИИ, а не к тому, стал ли клиент успешной компанией.
Впервые один из крупнейших игроков начинает привязывать хотя бы часть своих доходов к успеху клиента, а не только к объёму проданных вычислений.
Сегодня почти вся экономика генеративного ИИ построена вокруг продажи вычислительных ресурсов. Но конечному заказчику нужны не токены и не GPU. Ему нужны снижение затрат, рост выручки, новые продукты, ускорение разработки и измеримый финансовый результат.
И если когда-нибудь поставщики моделей действительно начнут массово продавать не токены, а гарантированный бизнес-результат, это станет, пожалуй, самым серьёзным изменением всей бизнес-модели индустрии со времени появления ChatGPT.
@gostev_future
Если ваша модель действительно способна принести клиенту миллиард долларов дополнительной прибыли, почему вы продаёте миллионы токенов? Почему не сказать: «Мы заработаем вам миллиард, а взамен возьмём 30%»?
За этой фразой скрывается куда более серьёзная мысль, чем очередная перепалка между конкурентами.
Сегодня крупнейшие разработчики ИИ продают в первую очередь вычисления: токены, запросы, подписки. Клиент платит независимо от того, получил ли он реальную пользу. Риск остаётся на стороне покупателя. Если проект не окупился, поставщик модели всё равно заработал.
Карп предлагает принципиально другую логику. Если поставщик действительно уверен в эффективности своего ИИ, пусть разделит риск с клиентом. Получится ценность — заработают оба. Не получится — потеряют оба.
Любопытно, что практически одновременно появилась ещё одна новость. Nvidia запускает для части ИИ-стартапов программу, по которой готова получать долю в будущей выручке своих партнёров.
Это не совсем то, о чём говорил Карп. Nvidia по-прежнему продаёт инфраструктуру, а не бизнес-результат. Она лишь меняет форму оплаты, соглашаясь заработать позже, если стартап станет успешным.
Модель Карпа гораздо радикальнее: она привязывает оплату к тому, насколько хорошо сработал ИИ, а не к тому, стал ли клиент успешной компанией.
Впервые один из крупнейших игроков начинает привязывать хотя бы часть своих доходов к успеху клиента, а не только к объёму проданных вычислений.
Сегодня почти вся экономика генеративного ИИ построена вокруг продажи вычислительных ресурсов. Но конечному заказчику нужны не токены и не GPU. Ему нужны снижение затрат, рост выручки, новые продукты, ускорение разработки и измеримый финансовый результат.
И если когда-нибудь поставщики моделей действительно начнут массово продавать не токены, а гарантированный бизнес-результат, это станет, пожалуй, самым серьёзным изменением всей бизнес-модели индустрии со времени появления ChatGPT.
@gostev_future
👍15💯2😴2🗿2
Знаете, в США тоже активно начали обсуждать «суверенный ИИ». Вот как раз Palantir вместе с Nvidia объявили о том, что будут делать эдакую суверенную платформу.
Читатель, начитавшийся российских источников, где тема «суверенного ИИ» стала чуть ли не главной проблемой из всех проблем ИИ в стране – может удивиться.
И правильно сделает.
В России сейчас используется более технологическое и юридическое определение, чем у Palantir.
Суверенная модель должна разрабатываться российским юрлицом, работать на инфраструктуре в России и обеспечивать полную техническую и технологическую воспроизводимость цикла разработки, включая обучение и исходные коэффициенты модели. Для «национальной» модели требования мягче: она тоже должна существенно разрабатываться российским юрлицом, но может включать сторонние компоненты, в том числе зарубежные open-source-решения.
Российский подход определяет суверенитет через происхождение.
Palantir определяет суверенитет через контроль:
Неважно, кто написал модель. Важно, что вы полностью контролируете данные, веса, инфраструктуру и можете в любой момент заменить поставщика.
Palantir спрашивает: «Кто контролирует систему?»
"Не важно, чья модель — важно, что она под вашим контролем".
Российский законопроект спрашивает: «Кто её создал и где?»
"Не важно, что вы её контролируете — важно, чтобы она была своей".
Первое определение — инженерное и операционное. Второе — промышленное и политико-правовое.
@gostev_future
Читатель, начитавшийся российских источников, где тема «суверенного ИИ» стала чуть ли не главной проблемой из всех проблем ИИ в стране – может удивиться.
И правильно сделает.
В России сейчас используется более технологическое и юридическое определение, чем у Palantir.
Суверенная модель должна разрабатываться российским юрлицом, работать на инфраструктуре в России и обеспечивать полную техническую и технологическую воспроизводимость цикла разработки, включая обучение и исходные коэффициенты модели. Для «национальной» модели требования мягче: она тоже должна существенно разрабатываться российским юрлицом, но может включать сторонние компоненты, в том числе зарубежные open-source-решения.
Российский подход определяет суверенитет через происхождение.
Palantir определяет суверенитет через контроль:
Неважно, кто написал модель. Важно, что вы полностью контролируете данные, веса, инфраструктуру и можете в любой момент заменить поставщика.
Palantir спрашивает: «Кто контролирует систему?»
"Не важно, чья модель — важно, что она под вашим контролем".
Российский законопроект спрашивает: «Кто её создал и где?»
"Не важно, что вы её контролируете — важно, чтобы она была своей".
Первое определение — инженерное и операционное. Второе — промышленное и политико-правовое.
@gostev_future
5🔥4✍2👍2
Снова рубрика "Гостев из прошлого"
Как вы, наверное, заметили — историю я люблю. Я даже после школы пошёл поступать на истфак. Не поступил, но это и хорошо. В общем, как всегда считал — в истории я разбираюсь.
Но, начав заниматься генеалогией, я сразу же оказался потрясён тем, какие дыры мы выносим из школьного образования. И речь даже не про каких-то средневековых правителей, а про базовые вещи собственной российской истории.
Вот, например, постоянно встречаю бытующее убеждение, что фамилий у крестьян не было аж до конца XIX века. Ну, для каких-то регионов страны это верно, например, для русского севера, северо-запада. Но если взять всё, что было южнее Москвы — дугу от Смоленска и до Казани — фамилии у крестьян — это норма. И встречаются они уже в переписях 1620–1640-х годов. Из изученных мной 37 предковых линий только две упираются в бесфамильных.
Вторая вещь, с которой сталкивается любой исследователь предков из регионов южнее Москвы — это однодворцы. В школе про это, насколько я помню, не говорят — там скорее идёт мысль о том, что все были крепостными, тотально. Но в России существовало громадное сословие государственных крестьян, совершенно свободных, и значительную его часть составляли однодворцы, которые имели право на владение землёй и крепостными.
И когда ты обнаруживаешь у себя в предках однодворцев (а происходит это обычно практически сразу, уже в начале XIX века), то, углубившись в XVII–XVIII века, скорее всего дойдёшь с ними до детей боярских.
Тоже ещё один громадный пласт общества, который в школьных учебниках истории упоминается вскользь. Дети боярские — это не дети бояр (и не дети Боярского) — это название сословия служилых людей, составлявших основу поместного войска и получавших землю за службу.
Ближайший аналог в Европе — это йомены и джентри, однако не 100% идентичен им.
При Петре I они все встали перед выбором: либо пойти служить профессионально, либо остаться на земле. Первые в будущем стали дворянами, вторые — теми самыми однодворцами. При этом предки у них всех были одни и те же, так что однодворцы вполне могли претендовать на дворянство по части «древних благородных родов» — чем многие и пользовались. В Пронском уезде Рязанской губернии, например, сплошь и рядом встречались сёла, населённые сплошь дворянами (по статусу) больше походившими на крестьян.
И отсюда же ещё одно заблуждение, подкреплённое сказкой Пушкина о золотой рыбке, где старуха хотела стать столбовой дворянкой — якобы это некий высший дворянский статус. На самом деле речь идёт о Столбцах — бумагах Разрядного приказа, в которые записывались вот те самые дети боярские, когда получали землю. Все, кто был записан в столбцы до начала правления Петра Первого (до 1682 года), и есть столбовые. А их десятки тысяч.
Так что если ваши корни уходят в Орловскую, Курскую, Тульскую, Белгородскую, Липецкую (Елец), Воронежскую, Тамбовскую, Рязанскую, Пензенскую или Нижегородскую области, скорее всего ваши предки окажутся не просто крестьянами, а представителями того самого забытого сословия служилых людей.
@gostev_future
Как вы, наверное, заметили — историю я люблю. Я даже после школы пошёл поступать на истфак. Не поступил, но это и хорошо. В общем, как всегда считал — в истории я разбираюсь.
Но, начав заниматься генеалогией, я сразу же оказался потрясён тем, какие дыры мы выносим из школьного образования. И речь даже не про каких-то средневековых правителей, а про базовые вещи собственной российской истории.
Вот, например, постоянно встречаю бытующее убеждение, что фамилий у крестьян не было аж до конца XIX века. Ну, для каких-то регионов страны это верно, например, для русского севера, северо-запада. Но если взять всё, что было южнее Москвы — дугу от Смоленска и до Казани — фамилии у крестьян — это норма. И встречаются они уже в переписях 1620–1640-х годов. Из изученных мной 37 предковых линий только две упираются в бесфамильных.
Вторая вещь, с которой сталкивается любой исследователь предков из регионов южнее Москвы — это однодворцы. В школе про это, насколько я помню, не говорят — там скорее идёт мысль о том, что все были крепостными, тотально. Но в России существовало громадное сословие государственных крестьян, совершенно свободных, и значительную его часть составляли однодворцы, которые имели право на владение землёй и крепостными.
И когда ты обнаруживаешь у себя в предках однодворцев (а происходит это обычно практически сразу, уже в начале XIX века), то, углубившись в XVII–XVIII века, скорее всего дойдёшь с ними до детей боярских.
Тоже ещё один громадный пласт общества, который в школьных учебниках истории упоминается вскользь. Дети боярские — это не дети бояр (и не дети Боярского) — это название сословия служилых людей, составлявших основу поместного войска и получавших землю за службу.
Ближайший аналог в Европе — это йомены и джентри, однако не 100% идентичен им.
При Петре I они все встали перед выбором: либо пойти служить профессионально, либо остаться на земле. Первые в будущем стали дворянами, вторые — теми самыми однодворцами. При этом предки у них всех были одни и те же, так что однодворцы вполне могли претендовать на дворянство по части «древних благородных родов» — чем многие и пользовались. В Пронском уезде Рязанской губернии, например, сплошь и рядом встречались сёла, населённые сплошь дворянами (по статусу) больше походившими на крестьян.
И отсюда же ещё одно заблуждение, подкреплённое сказкой Пушкина о золотой рыбке, где старуха хотела стать столбовой дворянкой — якобы это некий высший дворянский статус. На самом деле речь идёт о Столбцах — бумагах Разрядного приказа, в которые записывались вот те самые дети боярские, когда получали землю. Все, кто был записан в столбцы до начала правления Петра Первого (до 1682 года), и есть столбовые. А их десятки тысяч.
Так что если ваши корни уходят в Орловскую, Курскую, Тульскую, Белгородскую, Липецкую (Елец), Воронежскую, Тамбовскую, Рязанскую, Пензенскую или Нижегородскую области, скорее всего ваши предки окажутся не просто крестьянами, а представителями того самого забытого сословия служилых людей.
@gostev_future
🔥15👍6❤2
В связи с вышеописанным про детей боярских — есть у меня одна любимая история — как одни мои предки за одно поколение из беглого крестьянина дошли до детей боярских.
В 1644 году знатный московско-тульский дворянин Дорофей Астафьев подал царю челобитную c жалобой на белоколодского помещика-иноземца Мирона Александрова:
въ прошдомъ де во 148 году, бежалъ де от нево из Нашево жалованья, а из ево вотчины Деделовского уезду, крестьянинъ ево Васка, Васильевъ сынъ, Афрёмовъ з женою из детми совсеми своими и крестьянскими животы, и тоть де ево крестьянинъ ходилъ де у нево в старостахъ и снесъ де отъ нево ево оброчныхъ денегь и своихъ крестьянскихъ животовъ на сорокъ рублевъ с полтиною, и ныне де тотъ ево беглой крестьянинъ живетъ за нимъ, Мирономъ, в Воронежскомъ уезде в селе Беломъ Колодезе, у пасынковъ своихъ
Но Васька Васильев сын Афрёмов решил не дожидаться сыщиков. И сбежал второй раз.
В переписи 1646 года во владении Мирона Александрова указано:
во дв. вдова Ориница Михайлова дочь, у ней внучета: Микитка, да Ондрюшка, да Ивашка, да зять Васька Василев бежал на Дон в нынешнем в 154-м году.
Да, тем летом в Воронеже собралось несколько тысяч желающих поучаствовать в походе на турецкий Азов, а брали всех — так что только из Белоколодска «на Дон» отправилась пара десятков крестьян.
Васька, дабы не дразнить разыскивающих, записался под фамилией «Торопынин», взяв её у пасынков своих.
В сборнике «Донские дела», в документах 1646–1648 годов, Васька Васильев сын Торопынин встречается трижды — как десятник отряда своих же белоколодских.
А в 1648 году царь Алексей Михайлович приказал отобрать крестьян Белоколодска у помещиков и записать в драгуны. Васька Васильев вернулся с Дона и стал вольным человеком на государевой службе.
В 1650–1660 годах в службу записаны и его пасынки Андрей и Никита, и его дети Иван и Анисим. В 1672 году белоколодских драгун официально поверстали в дети боярские и стали наделять землёй.
183 (1675) году майя в 22 день … в Белоколоцком острожке на съезжем дворе дьякам, думному Семену Степановичу Титову да Филипу Артемьеву, Белоколоцкого острожка сын боярской рейтарской* службы Иван Васильев сын Торопынин сказал по святей непорочной евангильской заповеди господни еже ей ей: великого государя службу учел я служить со 164-го (1656) году в драгунах, а во 168-м (1660) год взят в рейтары. Помесного укладу мне полтараста чети, денег с городом 5 рублев.
Поместья за мною в Белоколоцком острожке в дачех по десяти чети. Мельниц и рыбных ловель, и всяких угодей нет же. Во 182-м (1674) году и в нынешнем во 183-м году на государеве службе с боярином и воеводою со князем Григорьем Григорьевичем Ромодановским с товарыщи в малоросийских заднепровских городех был я с приезду до отпуску.
*Рейтары в Русском царстве — это элитная тяжёлая кавалерия «нового строя». Они были созданы по западноевропейскому образцу для модернизации русской армии.
@gostev_future
В 1644 году знатный московско-тульский дворянин Дорофей Астафьев подал царю челобитную c жалобой на белоколодского помещика-иноземца Мирона Александрова:
въ прошдомъ де во 148 году, бежалъ де от нево из Нашево жалованья, а из ево вотчины Деделовского уезду, крестьянинъ ево Васка, Васильевъ сынъ, Афрёмовъ з женою из детми совсеми своими и крестьянскими животы, и тоть де ево крестьянинъ ходилъ де у нево в старостахъ и снесъ де отъ нево ево оброчныхъ денегь и своихъ крестьянскихъ животовъ на сорокъ рублевъ с полтиною, и ныне де тотъ ево беглой крестьянинъ живетъ за нимъ, Мирономъ, в Воронежскомъ уезде в селе Беломъ Колодезе, у пасынковъ своихъ
Но Васька Васильев сын Афрёмов решил не дожидаться сыщиков. И сбежал второй раз.
В переписи 1646 года во владении Мирона Александрова указано:
во дв. вдова Ориница Михайлова дочь, у ней внучета: Микитка, да Ондрюшка, да Ивашка, да зять Васька Василев бежал на Дон в нынешнем в 154-м году.
Да, тем летом в Воронеже собралось несколько тысяч желающих поучаствовать в походе на турецкий Азов, а брали всех — так что только из Белоколодска «на Дон» отправилась пара десятков крестьян.
Васька, дабы не дразнить разыскивающих, записался под фамилией «Торопынин», взяв её у пасынков своих.
В сборнике «Донские дела», в документах 1646–1648 годов, Васька Васильев сын Торопынин встречается трижды — как десятник отряда своих же белоколодских.
А в 1648 году царь Алексей Михайлович приказал отобрать крестьян Белоколодска у помещиков и записать в драгуны. Васька Васильев вернулся с Дона и стал вольным человеком на государевой службе.
В 1650–1660 годах в службу записаны и его пасынки Андрей и Никита, и его дети Иван и Анисим. В 1672 году белоколодских драгун официально поверстали в дети боярские и стали наделять землёй.
183 (1675) году майя в 22 день … в Белоколоцком острожке на съезжем дворе дьякам, думному Семену Степановичу Титову да Филипу Артемьеву, Белоколоцкого острожка сын боярской рейтарской* службы Иван Васильев сын Торопынин сказал по святей непорочной евангильской заповеди господни еже ей ей: великого государя службу учел я служить со 164-го (1656) году в драгунах, а во 168-м (1660) год взят в рейтары. Помесного укладу мне полтараста чети, денег с городом 5 рублев.
Поместья за мною в Белоколоцком острожке в дачех по десяти чети. Мельниц и рыбных ловель, и всяких угодей нет же. Во 182-м (1674) году и в нынешнем во 183-м году на государеве службе с боярином и воеводою со князем Григорьем Григорьевичем Ромодановским с товарыщи в малоросийских заднепровских городех был я с приезду до отпуску.
*Рейтары в Русском царстве — это элитная тяжёлая кавалерия «нового строя». Они были созданы по западноевропейскому образцу для модернизации русской армии.
@gostev_future
🔥8❤2👍2
OpenAI заявила, что GPT-5.6 Sol запускается на чипах Cerebras со скоростью до 750 токенов в секунду.
Для понимания масштаба: современные флагманские LLM в реальном использовании обычно выдают десятки токенов в секунду. 750 токенов/с для общей модели — это прорыв на новый уровень.
Cerebras много лет пытается обойти NVIDIA другой архитектурой. У них wafer-scale chip — огромный чип почти размером с кремниевую пластину. Идея простая: не гонять данные туда-сюда между кучей отдельных ускорителей, а держать вычисления, память и пропускную способность максимально близко друг к другу. Меньше возни с передачей данных — меньше задержка — быстрее инференс.
До сих пор такие истории часто упирались в привычное «ну да, быстро, но на чем именно?». На маленькой модели? На специально удобном сценарии?
А тут OpenAI говорит не о какой-то игрушечной модели, а о Sol — верхнем уровне новой линейки.
Cerebras впервые выглядит не как красивая инженерная экзотика, а как реальная альтернатива GPU-инференсу для frontier моделей.
Пользователю, конечно, не станет дешевле. Цена Sol заявлена как $5 за миллион входных токенов и $30 за миллион выходных. Скорость сама по себе счет не уменьшает. Миллион токенов остается миллионом токенов — хоть вы сожгли его за минуту, хоть за десять секунд.
Но суть тут в другом: скорость и пропускная способность.
Для обычного чата это приятно, но не революция. Человек все равно не читает со скоростью 750 токенов в секунду. Зато для агентов это уже серьезно.
Агент не делает один большой запрос. Он работает циклами: подумал, вызвал инструмент, проверил результат, изменил план, снова подумал. Один вопрос пользователя легко превращается в десятки внутренних обращений к модели. В расследовании инцидента это логи, гипотезы, индикаторы, таймлайн, ложные версии и выводы.
Так что важно не то, что ChatGPT будет быстрее печатать текст. А что агент сможет выполнить больше внутренней работы до того, как человек вообще заметит задержку.
@gostev_future
Для понимания масштаба: современные флагманские LLM в реальном использовании обычно выдают десятки токенов в секунду. 750 токенов/с для общей модели — это прорыв на новый уровень.
Cerebras много лет пытается обойти NVIDIA другой архитектурой. У них wafer-scale chip — огромный чип почти размером с кремниевую пластину. Идея простая: не гонять данные туда-сюда между кучей отдельных ускорителей, а держать вычисления, память и пропускную способность максимально близко друг к другу. Меньше возни с передачей данных — меньше задержка — быстрее инференс.
До сих пор такие истории часто упирались в привычное «ну да, быстро, но на чем именно?». На маленькой модели? На специально удобном сценарии?
А тут OpenAI говорит не о какой-то игрушечной модели, а о Sol — верхнем уровне новой линейки.
Cerebras впервые выглядит не как красивая инженерная экзотика, а как реальная альтернатива GPU-инференсу для frontier моделей.
Пользователю, конечно, не станет дешевле. Цена Sol заявлена как $5 за миллион входных токенов и $30 за миллион выходных. Скорость сама по себе счет не уменьшает. Миллион токенов остается миллионом токенов — хоть вы сожгли его за минуту, хоть за десять секунд.
Но суть тут в другом: скорость и пропускная способность.
Для обычного чата это приятно, но не революция. Человек все равно не читает со скоростью 750 токенов в секунду. Зато для агентов это уже серьезно.
Агент не делает один большой запрос. Он работает циклами: подумал, вызвал инструмент, проверил результат, изменил план, снова подумал. Один вопрос пользователя легко превращается в десятки внутренних обращений к модели. В расследовании инцидента это логи, гипотезы, индикаторы, таймлайн, ложные версии и выводы.
Так что важно не то, что ChatGPT будет быстрее печатать текст. А что агент сможет выполнить больше внутренней работы до того, как человек вообще заметит задержку.
@gostev_future
🔥6👍1
Вот все пишут про «первый случай атаки шифровальщика, полностью реализованной ИИ без участия человека». Почитал исходное исследование Sysdig — и вот что меня смущает:
Атрибуция полной автономности держится на косвенных признаках. Четыре линии доказательств — самокомментирующийся код, быстрое исправление ошибок, «понимание» подброшенного текста и вопрос с биткоин-адресом. Ни одна по отдельности автономность не доказывает.
Самокомментирующийся код с ROI-обоснованиями может быть просто человеком, который гоняет LLM в полуручном режиме: генерирует пейлоады в чате и вставляет их. Sysdig честно оговаривается, что не видит системный промпт или конфигурацию агента. То есть грань между «агент действовал сам» и «человек с ассистентом» они провести не могут — но выносят «первый автономный вымогатель» в заголовок.
Аргумент «31 секунда — слишком быстро для человека» неубедителен. Опытный оператор, у которого фикс наготове в соседнем окне, укладывается легко. «Слишком быстро» предполагает, что человек читает ошибку с нуля — а на деле у атакующего рядом крутится тот же LLM.
Биткоин-адрес — красный флаг, а не подтверждение. 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy — это канонический пример P2SH из документации Bitcoin, растиражированный по обучающим докам. Если агент подставил в записку demo-адрес — это либо галлюцинация (и тогда вымогательство бессмысленно, денег никто не получит), либо человек забыл заменить плейсхолдер. Оба варианта плохо стыкуются с образом «отлаженного вымогателя». А поскольку AES-ключ генерировался случайно и нигде не сохранялся — жертва не восстановит данные даже после оплаты — это не вымогательство, а разрушение данных под его вывеской. Экономической модели нет.
«Ransomware» тут вообще натяжка. Ключ не сохранён, адрес из доков, почта e78393397@proton[.]me имеет ноль упоминаний в любой TI-базе или abuse-репорте, имя таблицы README_RANSOM не совпадает ни с одной известной группой MySQL-вымогателей. Ни истории, ни инфраструктуры, ни повторного использования — ничего, что связало бы инцидент с реальной кампанией. Это с равным успехом может быть эксперимент, red-team прогон или тестовый агент, случайно наткнувшийся на открытую систему.
И контекст, которого стоит опасаться: у Sysdig коммерческий интерес. Компания продаёт runtime-детект и «облачные security-агенты». «Наступила эра агентных угроз» — удобный нарратив для продукта, который обещает эти угрозы ловить. Отчёт от этого не становится фейком, но это объясняет, почему осторожное «мы не можем различить два толкования» в теле текста превращается в уверенный заголовок — который Fortune, Dark Reading и Register радостно усилили.
Что можно сказать честно: зафиксирован инцидент, где LLM явно участвовал в генерации большинства пейлоадов. Но «LLM написал код» и «LLM автономно провёл операцию без человека» — два очень разных утверждения. Данных для второго у Sysdig нет.
@gostev_future
Атрибуция полной автономности держится на косвенных признаках. Четыре линии доказательств — самокомментирующийся код, быстрое исправление ошибок, «понимание» подброшенного текста и вопрос с биткоин-адресом. Ни одна по отдельности автономность не доказывает.
Самокомментирующийся код с ROI-обоснованиями может быть просто человеком, который гоняет LLM в полуручном режиме: генерирует пейлоады в чате и вставляет их. Sysdig честно оговаривается, что не видит системный промпт или конфигурацию агента. То есть грань между «агент действовал сам» и «человек с ассистентом» они провести не могут — но выносят «первый автономный вымогатель» в заголовок.
Аргумент «31 секунда — слишком быстро для человека» неубедителен. Опытный оператор, у которого фикс наготове в соседнем окне, укладывается легко. «Слишком быстро» предполагает, что человек читает ошибку с нуля — а на деле у атакующего рядом крутится тот же LLM.
Биткоин-адрес — красный флаг, а не подтверждение. 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy — это канонический пример P2SH из документации Bitcoin, растиражированный по обучающим докам. Если агент подставил в записку demo-адрес — это либо галлюцинация (и тогда вымогательство бессмысленно, денег никто не получит), либо человек забыл заменить плейсхолдер. Оба варианта плохо стыкуются с образом «отлаженного вымогателя». А поскольку AES-ключ генерировался случайно и нигде не сохранялся — жертва не восстановит данные даже после оплаты — это не вымогательство, а разрушение данных под его вывеской. Экономической модели нет.
«Ransomware» тут вообще натяжка. Ключ не сохранён, адрес из доков, почта e78393397@proton[.]me имеет ноль упоминаний в любой TI-базе или abuse-репорте, имя таблицы README_RANSOM не совпадает ни с одной известной группой MySQL-вымогателей. Ни истории, ни инфраструктуры, ни повторного использования — ничего, что связало бы инцидент с реальной кампанией. Это с равным успехом может быть эксперимент, red-team прогон или тестовый агент, случайно наткнувшийся на открытую систему.
И контекст, которого стоит опасаться: у Sysdig коммерческий интерес. Компания продаёт runtime-детект и «облачные security-агенты». «Наступила эра агентных угроз» — удобный нарратив для продукта, который обещает эти угрозы ловить. Отчёт от этого не становится фейком, но это объясняет, почему осторожное «мы не можем различить два толкования» в теле текста превращается в уверенный заголовок — который Fortune, Dark Reading и Register радостно усилили.
Что можно сказать честно: зафиксирован инцидент, где LLM явно участвовал в генерации большинства пейлоадов. Но «LLM написал код» и «LLM автономно провёл операцию без человека» — два очень разных утверждения. Данных для второго у Sysdig нет.
@gostev_future
👍9❤1💯1
Sysdig — компания, которая коммерциализирует нейминг угроз. Самый яркий пример: в мае 2024 они ввели термин LLMjacking и прямо объяснили зачем — они специально сделали слово слитным (не «LLM jacking»), чтобы оно было уникальным, легко гуглилось и не смешивалось с общими терминами. То есть это осознанная маркетинговая механика: придумать имя новой категории, стать её «первооткрывателем» и владеть поисковой выдачей по ней. Термин прижился — теперь LLMjacking цитируют все, всегда со ссылкой на Sysdig как автора.
И «первый агентный» — у них уже серия. Обратите внимание на хронологию только за последнее время:
- Апрель — исследование про ИИ-агента, эксплуатировавшего уязвимость в публично доступном Marimo notebook.
- 12 июня — Sysdig заявил «первый подтверждённый случай», когда атакующий использовал скомпрометированный Ollama-сервер как «движок рассуждений» для автономного VAPT-пайплайна.
- Начало июля — JADEPUFFER как «первый end-to-end агентный вымогатель».
Для последнего случая они тоже уже придумали новый нейминг - agentic threat actor (ATA), так что ждем раскрутки.
То есть за один квартал Sysdig выпустил минимум три отчёта, каждый с формулировкой «первый задокументированный случай автономного ИИ-атакующего».
Это выглядит как выстроенная контент-стратегия: они заняли нишу «агентные угрозы» и методично публикуют инкрементальные «первые» внутри неё. Что удобно совпадает с их продуктом — runtime-детект и «AI workload security», которые как раз позиционируются как защита от этих самых агентных угроз.
Это не значит, что находки выдуманные. LLMjacking — реальная и заметная проблема, термин закрепился заслуженно. Но сам паттерн — «мы первыми зафиксировали Х, и, кстати, наш продукт ловит Х» — стоит держать в голове, читая каждый следующий их отчёт. Особенно когда, как в случае JADEPUFFER, ключевое утверждение («полностью автономно, без человека») в теле текста сопровождается честной оговоркой «мы не можем различить два толкования», но в заголовок и в 15 перепечаток уходит именно громкая версия.
@gostev_future
И «первый агентный» — у них уже серия. Обратите внимание на хронологию только за последнее время:
- Апрель — исследование про ИИ-агента, эксплуатировавшего уязвимость в публично доступном Marimo notebook.
- 12 июня — Sysdig заявил «первый подтверждённый случай», когда атакующий использовал скомпрометированный Ollama-сервер как «движок рассуждений» для автономного VAPT-пайплайна.
- Начало июля — JADEPUFFER как «первый end-to-end агентный вымогатель».
Для последнего случая они тоже уже придумали новый нейминг - agentic threat actor (ATA), так что ждем раскрутки.
То есть за один квартал Sysdig выпустил минимум три отчёта, каждый с формулировкой «первый задокументированный случай автономного ИИ-атакующего».
Это выглядит как выстроенная контент-стратегия: они заняли нишу «агентные угрозы» и методично публикуют инкрементальные «первые» внутри неё. Что удобно совпадает с их продуктом — runtime-детект и «AI workload security», которые как раз позиционируются как защита от этих самых агентных угроз.
Это не значит, что находки выдуманные. LLMjacking — реальная и заметная проблема, термин закрепился заслуженно. Но сам паттерн — «мы первыми зафиксировали Х, и, кстати, наш продукт ловит Х» — стоит держать в голове, читая каждый следующий их отчёт. Особенно когда, как в случае JADEPUFFER, ключевое утверждение («полностью автономно, без человека») в теле текста сопровождается честной оговоркой «мы не можем различить два толкования», но в заголовок и в 15 перепечаток уходит именно громкая версия.
@gostev_future
🔥6
JADEPUFFER, при всех вопросах к громкому заголовку, — отличный наглядный кейс, чтобы объяснить, как на самом деле работают защитные решения и почему наше любимое «md5 or didn't happen» здесь просто не применимо.
Начнём с индикаторов. Посмотрите, что в IOC есть: C2-адрес, запись в crontab, сами пейлоады. Но нет ни одного файлового хеша. Не потому что «продвинутая бесфайловая атака», а потому что вредоносного файла и не было — был поток команд. Начальный доступ — RCE через эндпоинт Langflow: атакующий шлёт HTTP-запрос, внутри Base64-Python, сервер сам его исполняет. Шифрование дальше делала встроенная функция MySQL
Но есть пейлоады, Sysdig наловил их более 600 – из чего понятно как все работает.
Аналогия: ресторан, есть кухня, где готовят, и окошко выдачи, через которое тарелки уезжают в зал. Сенсор Sysdig — камера, висящая только над окошком. Она сняла каждую тарелку — все 600+ пейлоадов, что прилетели на сервер и исполнились. Отсюда пейлоады и берутся.
Но чтобы приготовить тарелку, кто-то на кухне думает: смотрит на ошибку, спрашивает у LLM, собирает новый пейлоад, отправляет. Кухня — сторона атакующего, куда камера не дотягивается. Кто на кухне? Робот-повар (агент сам) — или человек с чат-ботом в соседнем окне, копирующий ответы? С камеры над окошком оба варианта выглядят одинаково. Чтобы доказать, что там робот, надо заглянуть на кухню — перехватить обращения агента к модели. Этой записи у Sysdig нет: кухня вне их наблюдения. Они сами это признают, оговариваясь, что не видели ни конфигурации агента, ни его системного промпта.
Что тогда вообще работает — и против такой атаки, и для её анализа?
Поведенческий детект, то, на что смотрят современные EDR/XDR и runtime-решения. Их интересует не чем написана атака и не кто её вёл, а что она делает: эксплуатация публичного эндпоинта, сбор кредов, эскалация привилегий, lateral movement, root-доступ к БД, массовое шифрование. Эти действия оставляют следы независимо от того, человек за клавиатурой или агент, и независимо от тулкита. JADEPUFFER не принёс ни одной новой техники — и именно поэтому его прекрасно ловит логика, заточенная под TTP, а не под хеши.
Вывод важнее спора про автономность: «агентные» атаки не требуют переписывать оборону. Меняется скорость и то, что за клавиатурой может не быть человека, — но credential abuse остаётся credential abuse. Кто оборонялся по поведению, тот к этому классу угроз уже готов.
@gostev_future
Начнём с индикаторов. Посмотрите, что в IOC есть: C2-адрес, запись в crontab, сами пейлоады. Но нет ни одного файлового хеша. Не потому что «продвинутая бесфайловая атака», а потому что вредоносного файла и не было — был поток команд. Начальный доступ — RCE через эндпоинт Langflow: атакующий шлёт HTTP-запрос, внутри Base64-Python, сервер сам его исполняет. Шифрование дальше делала встроенная функция MySQL
AES_ENCRYPT(), персистентность — строчка в crontab. Ни на одном шаге нет бинарника, который можно захешировать и раздать по антивирусам.Но есть пейлоады, Sysdig наловил их более 600 – из чего понятно как все работает.
Аналогия: ресторан, есть кухня, где готовят, и окошко выдачи, через которое тарелки уезжают в зал. Сенсор Sysdig — камера, висящая только над окошком. Она сняла каждую тарелку — все 600+ пейлоадов, что прилетели на сервер и исполнились. Отсюда пейлоады и берутся.
Но чтобы приготовить тарелку, кто-то на кухне думает: смотрит на ошибку, спрашивает у LLM, собирает новый пейлоад, отправляет. Кухня — сторона атакующего, куда камера не дотягивается. Кто на кухне? Робот-повар (агент сам) — или человек с чат-ботом в соседнем окне, копирующий ответы? С камеры над окошком оба варианта выглядят одинаково. Чтобы доказать, что там робот, надо заглянуть на кухню — перехватить обращения агента к модели. Этой записи у Sysdig нет: кухня вне их наблюдения. Они сами это признают, оговариваясь, что не видели ни конфигурации агента, ни его системного промпта.
Что тогда вообще работает — и против такой атаки, и для её анализа?
Поведенческий детект, то, на что смотрят современные EDR/XDR и runtime-решения. Их интересует не чем написана атака и не кто её вёл, а что она делает: эксплуатация публичного эндпоинта, сбор кредов, эскалация привилегий, lateral movement, root-доступ к БД, массовое шифрование. Эти действия оставляют следы независимо от того, человек за клавиатурой или агент, и независимо от тулкита. JADEPUFFER не принёс ни одной новой техники — и именно поэтому его прекрасно ловит логика, заточенная под TTP, а не под хеши.
Вывод важнее спора про автономность: «агентные» атаки не требуют переписывать оборону. Меняется скорость и то, что за клавиатурой может не быть человека, — но credential abuse остаётся credential abuse. Кто оборонялся по поведению, тот к этому классу угроз уже готов.
@gostev_future
👍6🔥2
Интересная, конечно, модель угроз у канадской разведки CSIS. Посетителям предлагается не пользоваться Uber или другими сервисами, потому что эта информация может быть скомпрометирована.
И оплата парковки только МОНЕТАМИ.
Не доверяют, выходит, партнерам своим по Five Eyes?
А на Лубянку на Яндекс такси ездить можно?
@gostev_future
И оплата парковки только МОНЕТАМИ.
Не доверяют, выходит, партнерам своим по Five Eyes?
А на Лубянку на Яндекс такси ездить можно?
@gostev_future
🔥4👍2🤡1
Forwarded from Смени пароль!
В новом выпуске обсуждаем важные новости и горячие тренды года в кибербезе🔥
В этом выпуске обсуждаем главные ИБ-новости первой половины 2026 года.
Слушайте на всех популярных платформах! 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍2
15 июля OpenAI вроде бы покажет своё первое фирменное устройство — но это не тот прорыв, которого ждали от союза Сэма Альтмана с Джони Айвом.
Codex Micro оказался небольшой панелью с программируемыми кнопками для вайбкодеров: переделка модели Creator Micro 2 от компании Work Louder ценой около 200 долларов, с логотипом OpenAI вместо чужого и гравировкой «You can just…» — кивком в сторону слогана Codex. Кнопки назначаются на команды помощника — хотя там, наверное, достаточно и двух: «разрешить» и «запретить» 😁
Так что все ждут, что будет дальше, уже от Айва.
Его семейство устройств — вот настоящая интрига, особенно на фоне истории, что Apple подала на OpenAI в суд именно из-за железа. Иск от 10 июля обвиняет компанию в краже коммерческих тайн: двое бывших сотрудников Apple, включая директора OpenAI по аппаратной части Тана Тана, якобы вынесли конфиденциальные материалы о невыпущенных продуктах, а кандидатов на собеседованиях просили приносить с собой «реальные детали» Apple. Более 400 выходцев из Apple теперь работают в OpenAI.
Ирония в том, что флагман Айва — аудиоустройство «Sweetpea», по мнению инсайдеров, задуман в том числе для того, чтобы отдавать команды Siri и управлять действиями iPhone. То есть устройство, из-за которого Apple судится, спроектировано чтобы дёргать за ниточки её же телефон.
Корпус в форме металлического камня-яйца и две съёмные капсулы, которые сидят за ухом, а не в ушном канале, — это ближе к слуховому аппарату, чем к наушникам. Дальше по планам — «Gumdrop», устройство-ручка, переносящая рукописные заметки прямо в ChatGPT, а к 2027 году — умная колонка с камерой и распознаванием лиц.
Подтверждения от OpenAI по этим устройствам нет, так что это пока слухи.
Замысел у всего этого такой: Альтман сравнивает смартфон с Таймс-сквер, оглушающей потоком информации, и хочет сделать нечто противоположное — «домик у озера», место где можно закрыть дверь от шума. Отсюда ставка на голос, ambient-взаимодействие и отсутствие экрана. Очки он отверг, заменять телефон не собирается: мол, мы сделаем «третье устройство» для кармана и стола.
Но суть в том, что рынок устройств с экранами наглухо занят Apple и Google, и убедить людей отказаться от айфона можно, только предложив что-то радикально лучше или дешевле. То есть «свобода от экранов» — это не столько забота о пользователе, сколько единственная незанятая ниша, куда OpenAI вообще может влезть. Красивая философия и коммерческая необходимость здесь совпадают.
Но OpenAI только что выкатила обновление голосового режима ChatGPT — то есть «лучший голосовой интерфейс» у них уже есть, и почему ради него нужно носить отдельную железку, непонятно 😁
@gostev_future
Codex Micro оказался небольшой панелью с программируемыми кнопками для вайбкодеров: переделка модели Creator Micro 2 от компании Work Louder ценой около 200 долларов, с логотипом OpenAI вместо чужого и гравировкой «You can just…» — кивком в сторону слогана Codex. Кнопки назначаются на команды помощника — хотя там, наверное, достаточно и двух: «разрешить» и «запретить» 😁
Так что все ждут, что будет дальше, уже от Айва.
Его семейство устройств — вот настоящая интрига, особенно на фоне истории, что Apple подала на OpenAI в суд именно из-за железа. Иск от 10 июля обвиняет компанию в краже коммерческих тайн: двое бывших сотрудников Apple, включая директора OpenAI по аппаратной части Тана Тана, якобы вынесли конфиденциальные материалы о невыпущенных продуктах, а кандидатов на собеседованиях просили приносить с собой «реальные детали» Apple. Более 400 выходцев из Apple теперь работают в OpenAI.
Ирония в том, что флагман Айва — аудиоустройство «Sweetpea», по мнению инсайдеров, задуман в том числе для того, чтобы отдавать команды Siri и управлять действиями iPhone. То есть устройство, из-за которого Apple судится, спроектировано чтобы дёргать за ниточки её же телефон.
Корпус в форме металлического камня-яйца и две съёмные капсулы, которые сидят за ухом, а не в ушном канале, — это ближе к слуховому аппарату, чем к наушникам. Дальше по планам — «Gumdrop», устройство-ручка, переносящая рукописные заметки прямо в ChatGPT, а к 2027 году — умная колонка с камерой и распознаванием лиц.
Подтверждения от OpenAI по этим устройствам нет, так что это пока слухи.
Замысел у всего этого такой: Альтман сравнивает смартфон с Таймс-сквер, оглушающей потоком информации, и хочет сделать нечто противоположное — «домик у озера», место где можно закрыть дверь от шума. Отсюда ставка на голос, ambient-взаимодействие и отсутствие экрана. Очки он отверг, заменять телефон не собирается: мол, мы сделаем «третье устройство» для кармана и стола.
Но суть в том, что рынок устройств с экранами наглухо занят Apple и Google, и убедить людей отказаться от айфона можно, только предложив что-то радикально лучше или дешевле. То есть «свобода от экранов» — это не столько забота о пользователе, сколько единственная незанятая ниша, куда OpenAI вообще может влезть. Красивая философия и коммерческая необходимость здесь совпадают.
Но OpenAI только что выкатила обновление голосового режима ChatGPT — то есть «лучший голосовой интерфейс» у них уже есть, и почему ради него нужно носить отдельную железку, непонятно 😁
@gostev_future
👍4❤1
Продолжается история с Manus, сингапурско-китайским стартапом, который Китай не отдаёт Цукербергу.
Напомню, что после его продажи за 2 млрд Китай запустил проверку и приказал сделку расторгнуть — по сути, по соображениям национальной безопасности. Это первый случай, когда Китай применил механизм проверки безопасности иностранных инвестиций, чтобы развернуть уже завершённую сделку по ИИ.
Основателям Manus ввели ограничения на зарубежные поездки, и в целом ИИ-специалистов в Китае теперь всё чаще приравнивают к стратегическому ресурсу, которому нужно разрешение, чтобы просто выехать за границу.
Цукерберг сопротивлялся недолго. К июню Manus операционно отделили, отрезали ему доступ к чужим данным и запретили сотрудникам пользоваться внутренними инструментами.
Оставалось решить, кто вернёт 2 миллиарда.
По данным Financial Times, Tencent ведёт переговоры о том, чтобы стать крупнейшим акционером Manus, возглавив консорциум китайских инвесторов, который выкупает компанию обратно.
- Выкуп идёт по той же цене — не меньше 2 млрд долларов, то есть по исходной оценке сделки.
- В консорциум возвращаются прежние инвесторы ZhenFund и HSG (бывшая Sequoia Capital China). Группа, по сообщениям, поднимает около 1 млрд долларов под выкуп.
- Tencent получит крупнейшую единичную долю, но в целом останется миноритарием. Распыление собственности — похоже, сознательный ход, чтобы никто не контролировал компанию единолично и это устроило регуляторов.
За полгода годовая выручка Manus, по китайским источникам (независимо не подтверждено), выросла примерно со 100 до 400–500 миллионов — во многом на трафике и рекламе. То есть Tencent с партнёрами выкупает бизнес, подорожавший в несколько раз, ровно по докризисной цене.
В общем, поучительный кейс: любая американская компания, присматривающаяся к ИИ-стартапу с китайскими корнями (где бы он ни был инкорпорирован), получила наглядный пример, как быстро Пекин может развернуть сделку, когда решает, что суверенитет над передовым ИИ важнее условий контракта.
@gostev_future
Напомню, что после его продажи за 2 млрд Китай запустил проверку и приказал сделку расторгнуть — по сути, по соображениям национальной безопасности. Это первый случай, когда Китай применил механизм проверки безопасности иностранных инвестиций, чтобы развернуть уже завершённую сделку по ИИ.
Основателям Manus ввели ограничения на зарубежные поездки, и в целом ИИ-специалистов в Китае теперь всё чаще приравнивают к стратегическому ресурсу, которому нужно разрешение, чтобы просто выехать за границу.
Цукерберг сопротивлялся недолго. К июню Manus операционно отделили, отрезали ему доступ к чужим данным и запретили сотрудникам пользоваться внутренними инструментами.
Оставалось решить, кто вернёт 2 миллиарда.
По данным Financial Times, Tencent ведёт переговоры о том, чтобы стать крупнейшим акционером Manus, возглавив консорциум китайских инвесторов, который выкупает компанию обратно.
- Выкуп идёт по той же цене — не меньше 2 млрд долларов, то есть по исходной оценке сделки.
- В консорциум возвращаются прежние инвесторы ZhenFund и HSG (бывшая Sequoia Capital China). Группа, по сообщениям, поднимает около 1 млрд долларов под выкуп.
- Tencent получит крупнейшую единичную долю, но в целом останется миноритарием. Распыление собственности — похоже, сознательный ход, чтобы никто не контролировал компанию единолично и это устроило регуляторов.
За полгода годовая выручка Manus, по китайским источникам (независимо не подтверждено), выросла примерно со 100 до 400–500 миллионов — во многом на трафике и рекламе. То есть Tencent с партнёрами выкупает бизнес, подорожавший в несколько раз, ровно по докризисной цене.
В общем, поучительный кейс: любая американская компания, присматривающаяся к ИИ-стартапу с китайскими корнями (где бы он ни был инкорпорирован), получила наглядный пример, как быстро Пекин может развернуть сделку, когда решает, что суверенитет над передовым ИИ важнее условий контракта.
@gostev_future
🔥3👍2
Иск Apple к OpenAI дал Илону Маску ровно то, чего ему не хватало для счастья, — новый повод. В выходные он снова сцепился с Сэмом Альтманом в X : сначала репостнул чужую картинку со своим старым выпадом «Scam Altman is super good at scamming», добавив «He takes scamming to a whole new level». Игра слов Scam/Sam — его давняя кличка Альтмана, ещё с апреля, после расследования New Yorker о том, чего стоят заверения Альтмана насчёт безопасности ИИ.
И пошел обмен ударами:
• Альтман ответил не про иск, а по больному месту Маска — космическим ЦОДам: мол, «homeboy, это ты впариваешь инвесторам на бирже краткосрочные космические дата-центры». Отсылка к идее Маска выводить дата-центры на орбиту как решение проблемы энергоснабжения ИИ; Альтман и раньше, в мае на подкасте TBPN, язвил, что подводные ЦОДы построить и охладить проще, чем орбитальные.
• Отдельно Альтман успел похвастаться свежей моделью: «есть куча бенчмарков, по которым 5.6 Sol — лучшая модель в мире прямо сейчас, но надёжнее всего об этом говорит то, что Илон снова мной одержим».
• Маск огрызнулся уже с уголовным подтекстом: «Начнём их запускать в следующем году. Может, и ты посмотришь — если твой инспектор по УДО разрешит. Сначала украл открытую ИИ-благотворительность, потом украл всю телефонную технологию Apple. Что на бис?» Тут он валит в одну кучу два обвинения — историю с превращением OpenAI из НКО в коммерческую компанию и свежий иск Apple.
Перепалка с давней историей: Маск судится с OpenAI на 150 млрд, обвиняя Альтмана в том, что тот «украл благотворительность», переведя её в коммерцию. Но в суде Альтман пока выигрывает — иск Маска о конверсии в for-profit отклонили, потому что он был подан слишком поздно (присяжные сочли, что пропущены сроки), а отдельное дело xAI против бывшего сотрудника, ушедшего в OpenAI с данными, суд тоже отклонил. Так что «сядешь в тюрьму» из уст Маска звучит слабо на фоне того, что по судам счёт пока в пользу Альтмана.
Но триллионер сидит в X и репостит картинки про соперника, который беднее его в сотни раз, — что делает альтмановское «снова мной одержим» самым точным диагнозом всей этой переписки.
@gostev_future
И пошел обмен ударами:
• Альтман ответил не про иск, а по больному месту Маска — космическим ЦОДам: мол, «homeboy, это ты впариваешь инвесторам на бирже краткосрочные космические дата-центры». Отсылка к идее Маска выводить дата-центры на орбиту как решение проблемы энергоснабжения ИИ; Альтман и раньше, в мае на подкасте TBPN, язвил, что подводные ЦОДы построить и охладить проще, чем орбитальные.
• Отдельно Альтман успел похвастаться свежей моделью: «есть куча бенчмарков, по которым 5.6 Sol — лучшая модель в мире прямо сейчас, но надёжнее всего об этом говорит то, что Илон снова мной одержим».
• Маск огрызнулся уже с уголовным подтекстом: «Начнём их запускать в следующем году. Может, и ты посмотришь — если твой инспектор по УДО разрешит. Сначала украл открытую ИИ-благотворительность, потом украл всю телефонную технологию Apple. Что на бис?» Тут он валит в одну кучу два обвинения — историю с превращением OpenAI из НКО в коммерческую компанию и свежий иск Apple.
Перепалка с давней историей: Маск судится с OpenAI на 150 млрд, обвиняя Альтмана в том, что тот «украл благотворительность», переведя её в коммерцию. Но в суде Альтман пока выигрывает — иск Маска о конверсии в for-profit отклонили, потому что он был подан слишком поздно (присяжные сочли, что пропущены сроки), а отдельное дело xAI против бывшего сотрудника, ушедшего в OpenAI с данными, суд тоже отклонил. Так что «сядешь в тюрьму» из уст Маска звучит слабо на фоне того, что по судам счёт пока в пользу Альтмана.
Но триллионер сидит в X и репостит картинки про соперника, который беднее его в сотни раз, — что делает альтмановское «снова мной одержим» самым точным диагнозом всей этой переписки.
@gostev_future
🤣4👀2❤1💯1
Forwarded from Makrushin
Бэкдор в нейронке, который активируется электромагнитным импульсом
Короткий электромагнитный импульс меняет один байт в промежуточных вычислениях нейронки, и затем она выдает результат, нужный атакующему.
В новом исследовании описан способ активации бэкдора в модели с помощью физической атаки на устройство. Сначала злодей берет такую же плату и определяет точный момент для атаки. Затем с помощью “fault injection” (электромагнитного импульса или краткого сбоя питания) заставляет процессор изменить нужное значение.
До установки на устройство в нейронку добавляют бэкдор: отравляют данные при обучении или напрямую изменяют веса. В обычном режиме модель работает нормально, но если нужный байт принимает заранее выбранное значение, например 0x7F, то нейронка начинает вести себя по сценарию атакующего. То есть физический сбой становится командой для модели.
Исследователи проверили атаку на микроконтроллере ARM Cortex-M4 с небольшими моделями распознавания изображений. После успешного изменения байта бэкдор активировался в 100% экспериментов. Правда, вызвать нужный сбой получалось не с каждой попытки. Для электромагнитной атаки вероятность успеха составляла от 5,8% до 34,3%. В одном из сценариев требовалось в среднем девять попыток. Короче, нужно фаззить железку.
Самая интересная часть исследвания описывает проверку защиты. Бэкдор, который прятали во входной картинке, нашли все инструменты защиты. Бэкдор, который прятался во внутренних вычислениях модели, нашла только одна система защиты, и то не во всех датасетах. Все потому, что он живет внутри рантайма модели и не появляется на поверхности атаки, за которой пристально следят средства защиты.
Исследование показывает как превратить физический сбой в логическую инструкцию и открывает новую слепую зону в защите нейронок.
@makrushin | MAX | VK | Сетка | Дзен
Короткий электромагнитный импульс меняет один байт в промежуточных вычислениях нейронки, и затем она выдает результат, нужный атакующему.
В новом исследовании описан способ активации бэкдора в модели с помощью физической атаки на устройство. Сначала злодей берет такую же плату и определяет точный момент для атаки. Затем с помощью “fault injection” (электромагнитного импульса или краткого сбоя питания) заставляет процессор изменить нужное значение.
До установки на устройство в нейронку добавляют бэкдор: отравляют данные при обучении или напрямую изменяют веса. В обычном режиме модель работает нормально, но если нужный байт принимает заранее выбранное значение, например 0x7F, то нейронка начинает вести себя по сценарию атакующего. То есть физический сбой становится командой для модели.
Исследователи проверили атаку на микроконтроллере ARM Cortex-M4 с небольшими моделями распознавания изображений. После успешного изменения байта бэкдор активировался в 100% экспериментов. Правда, вызвать нужный сбой получалось не с каждой попытки. Для электромагнитной атаки вероятность успеха составляла от 5,8% до 34,3%. В одном из сценариев требовалось в среднем девять попыток. Короче, нужно фаззить железку.
Самая интересная часть исследвания описывает проверку защиты. Бэкдор, который прятали во входной картинке, нашли все инструменты защиты. Бэкдор, который прятался во внутренних вычислениях модели, нашла только одна система защиты, и то не во всех датасетах. Все потому, что он живет внутри рантайма модели и не появляется на поверхности атаки, за которой пристально следят средства защиты.
Исследование показывает как превратить физический сбой в логическую инструкцию и открывает новую слепую зону в защите нейронок.
@makrushin | MAX | VK | Сетка | Дзен
🔥8👍2❤1
Фейковый бразильский участок в Эсватини и скам-центры в отелях Палау
Интерпол подвёл итоги Operation First Light 2026 — трёхмесячной глобальной облавы на мошенников: 5 811 арестов в 97 странах, перехвачено $293 млн, заблокировано 31 014 счетов, выявлено более 142 000 жертв. Проанализировали 152 808 дел, раскрыли 23 715. Финансировало операцию, что любопытно, Министерство общественной безопасности Китая, а Россия фигурирует в числе участников.
Но самое интересное — эпизоды из мест, которые обычно не всплывают в новостях.
Эсватини — это бывший Свазиленд, крошечное королевство на юге Африки, зажатое между ЮАР и Мозамбиком, одна из последних абсолютных монархий мира. Там полиция накрыла сеть, державшую целый фальшивый участок Федеральной полиции Бразилии: с поддельной формой, вывесками и реквизитом. По видеосвязи мошенники, наряженные бразильскими копами, убеждали жертв, что те замешаны в преступлении, и выманивали деньги «на ответственное хранение». Арестованы 82 человека, изъято 240 устройств. Улик оказалось столько, что Интерпол отправил в Эсватини отдельную группу операционной поддержки для форензики изъятой техники.
Палау — тихоокеанское микрогосударство рядом с Филиппинами, население всего около 18 тысяч человек, известное в основном как дайв-курорт. Там депортировали 22 человек, развернувших два связанных скам-центра прямо из отелей: через криптовалюту и нелегальные гемблинг-сайты они обрабатывали жертв в других странах.
И Палау, и Эсватини роднит одно — слабость самой юрисдикции: маленькая полиция, минимальный кибернадзор, скромные ресурсы на расследования. Похожая история в Шри-Ланке — там тоже арестовали сотни человек, связанных с кибер-скам-центрами. Именно такие места и притягивают скам-инфраструктуру, пока жертвы сидят за тысячи километров, в странах побогаче.
@gostev_future
Интерпол подвёл итоги Operation First Light 2026 — трёхмесячной глобальной облавы на мошенников: 5 811 арестов в 97 странах, перехвачено $293 млн, заблокировано 31 014 счетов, выявлено более 142 000 жертв. Проанализировали 152 808 дел, раскрыли 23 715. Финансировало операцию, что любопытно, Министерство общественной безопасности Китая, а Россия фигурирует в числе участников.
Но самое интересное — эпизоды из мест, которые обычно не всплывают в новостях.
Эсватини — это бывший Свазиленд, крошечное королевство на юге Африки, зажатое между ЮАР и Мозамбиком, одна из последних абсолютных монархий мира. Там полиция накрыла сеть, державшую целый фальшивый участок Федеральной полиции Бразилии: с поддельной формой, вывесками и реквизитом. По видеосвязи мошенники, наряженные бразильскими копами, убеждали жертв, что те замешаны в преступлении, и выманивали деньги «на ответственное хранение». Арестованы 82 человека, изъято 240 устройств. Улик оказалось столько, что Интерпол отправил в Эсватини отдельную группу операционной поддержки для форензики изъятой техники.
Палау — тихоокеанское микрогосударство рядом с Филиппинами, население всего около 18 тысяч человек, известное в основном как дайв-курорт. Там депортировали 22 человек, развернувших два связанных скам-центра прямо из отелей: через криптовалюту и нелегальные гемблинг-сайты они обрабатывали жертв в других странах.
И Палау, и Эсватини роднит одно — слабость самой юрисдикции: маленькая полиция, минимальный кибернадзор, скромные ресурсы на расследования. Похожая история в Шри-Ланке — там тоже арестовали сотни человек, связанных с кибер-скам-центрами. Именно такие места и притягивают скам-инфраструктуру, пока жертвы сидят за тысячи километров, в странах побогаче.
@gostev_future
🔥6❤1
Чёрный понедельник в Сеуле: обвал внутри ралли
13 июля корейский индекс KOSPI рухнул на 9%, после чего Корейская биржа включила circuit breaker и остановила все торги на 20 минут. Это уже седьмой такой стоп за год — а за всю историю рынка их было тринадцать. Больше половины пришлось на один 2026-й.
Вниз тянули два чиповых гиганта: SK Hynix обвалился на 15%, Samsung Electronics — почти на 11%. Иностранцы и институционалы за день сбросили корейских акций на $1,9 млрд, экстренно выходя из полупроводникового сектора.
Причин сошлось несколько. На выходных вспыхнул новый виток военного столкновения США и Ирана вокруг Ормузского пролива — нефть подскочила, глобальные деньги ушли из риска. Добавились сомнения в самом чип-цикле: аналитики заговорили о пике полупроводникового суперцикла и о том, что поставки памяти HBM4 идут медленнее ожиданий. И отдельный парадокс — SK Hynix 10 июля успешно разместился на NASDAQ, но вместо ралли инвесторы начали фиксировать прибыль «на факте» и добили бумагу.
Корея уникальна тем, что доля частных инвесторов на рынке огромна: в стране больше 14 миллионов брокерских счетов физлиц (при населении ~51 млн), то есть инвестирует буквально каждый третий-четвёртый взрослый. Это культурный феномен — так называемая «армия Донхаков», розничные трейдеры, которые последние годы активно скупали акции.
По данным финансового надзора, к 13 июля больше 1,2 миллиона розничных счетов получили маржин-коллы. Из них 320–360 тысяч были принудительно ликвидированы полностью — с обнулением капитала, а часть ушла в минус, то есть люди ещё и остались должны брокеру. Только за первые десять дней июля принудительные распродажи составили около $285 млн — и это без учёта удара 13-го, который в статистику ещё не попал из-за задержки в два дня. Депозиты на брокерских счетах розницы за две недели схлопнулись почти на $20 млрд, до минимума с февраля 2020-го.
Интересно, что это обвал внутри исторического ралли. От рекордного пика 19 июня индекс потерял около 27% и меньше чем за месяц формально свалился в «медвежий» рынок. Но с начала года KOSPI всё ещё в плюсе примерно на 60%. Один из самых резких крахов 2026-го происходит поверх одного из сильнейших ралли десятилетия.
Символическая деталь на десерт: 22 июня SK Hynix впервые за четверть века обогнал Samsung по капитализации. Это и оказалось верхней точкой — ровно перед тем, как всё посыпалось. Когда производитель памяти становится дороже автора всей экосистемы, это красиво звучит на пике и очень нехорошо выглядит на графике неделю спустя.
@gostev_future
13 июля корейский индекс KOSPI рухнул на 9%, после чего Корейская биржа включила circuit breaker и остановила все торги на 20 минут. Это уже седьмой такой стоп за год — а за всю историю рынка их было тринадцать. Больше половины пришлось на один 2026-й.
Вниз тянули два чиповых гиганта: SK Hynix обвалился на 15%, Samsung Electronics — почти на 11%. Иностранцы и институционалы за день сбросили корейских акций на $1,9 млрд, экстренно выходя из полупроводникового сектора.
Причин сошлось несколько. На выходных вспыхнул новый виток военного столкновения США и Ирана вокруг Ормузского пролива — нефть подскочила, глобальные деньги ушли из риска. Добавились сомнения в самом чип-цикле: аналитики заговорили о пике полупроводникового суперцикла и о том, что поставки памяти HBM4 идут медленнее ожиданий. И отдельный парадокс — SK Hynix 10 июля успешно разместился на NASDAQ, но вместо ралли инвесторы начали фиксировать прибыль «на факте» и добили бумагу.
Корея уникальна тем, что доля частных инвесторов на рынке огромна: в стране больше 14 миллионов брокерских счетов физлиц (при населении ~51 млн), то есть инвестирует буквально каждый третий-четвёртый взрослый. Это культурный феномен — так называемая «армия Донхаков», розничные трейдеры, которые последние годы активно скупали акции.
По данным финансового надзора, к 13 июля больше 1,2 миллиона розничных счетов получили маржин-коллы. Из них 320–360 тысяч были принудительно ликвидированы полностью — с обнулением капитала, а часть ушла в минус, то есть люди ещё и остались должны брокеру. Только за первые десять дней июля принудительные распродажи составили около $285 млн — и это без учёта удара 13-го, который в статистику ещё не попал из-за задержки в два дня. Депозиты на брокерских счетах розницы за две недели схлопнулись почти на $20 млрд, до минимума с февраля 2020-го.
Интересно, что это обвал внутри исторического ралли. От рекордного пика 19 июня индекс потерял около 27% и меньше чем за месяц формально свалился в «медвежий» рынок. Но с начала года KOSPI всё ещё в плюсе примерно на 60%. Один из самых резких крахов 2026-го происходит поверх одного из сильнейших ралли десятилетия.
Символическая деталь на десерт: 22 июня SK Hynix впервые за четверть века обогнал Samsung по капитализации. Это и оказалось верхней точкой — ровно перед тем, как всё посыпалось. Когда производитель памяти становится дороже автора всей экосистемы, это красиво звучит на пике и очень нехорошо выглядит на графике неделю спустя.
@gostev_future
😱3
Квартал назад одна модель Anthropic обрушила акции компаний кибербезопасности. Вчера та же модель их разогнала. История про Mythos за это время не изменилась ни на йоту — изменилось только то, как рынок решил её читать.
Вчера грандиозно обвалились акции IBM: компания представила слабый отчёт за второй квартал, и её бумаги рухнули на 25% — это рекордное однодневное падение за всю историю компании.
Но генеральный директор IBM Арвинд Кришна объяснил, что клиентов «отвлекли стремительно меняющиеся проблемы кибербезопасности», поэтому часть крупных сделок под конец квартала была поставлена на паузу. Дословно: «Mythos заставляет людей замереть и спросить: сколько теперь вообще нужно тратить на кибербезопасность? Они тормозят новые сделки, пока не разберутся».
И рынок прочитал ровно то же самое утверждение с противоположным знаком. Если компании замирают из-за киберугроз, значит, сокращать расходы на защиту они не будут — наоборот, станут их наращивать. Кибербезопасность превратилась из «жертвы ИИ» в «обязательную строку бюджета».
Результат: CrowdStrike — плюс 12%, Okta и Netskope — около 10–11%, Zscaler и SentinelOne — 8–9%, Palo Alto — 7%.
За 2026 год кибербезопасность вообще стала одним из лидеров рынка. HACK прибавил с начала года примерно 41%, CIBR — около 31%, тогда как S&P 500 вырос на 10,2%. Год назад ситуация была обратной: в 2025 году CIBR отстал от Nasdaq-100 почти на семь процентных пунктов.
Один и тот же факт — «ИИ радикально усилит кибератаки» — рынок сначала оценил как минус для сектора, а затем как плюс, не получив, по сути, никакой новой информации. Поменялась не угроза, а нарратив вокруг неё.
Так работает капитализация страха: пока никто не понимает, кто на новой технологии заработает, а кто умрёт, цена скачет от одного полюса к другому на одних и тех же словах.
@gostev_future
Вчера грандиозно обвалились акции IBM: компания представила слабый отчёт за второй квартал, и её бумаги рухнули на 25% — это рекордное однодневное падение за всю историю компании.
Но генеральный директор IBM Арвинд Кришна объяснил, что клиентов «отвлекли стремительно меняющиеся проблемы кибербезопасности», поэтому часть крупных сделок под конец квартала была поставлена на паузу. Дословно: «Mythos заставляет людей замереть и спросить: сколько теперь вообще нужно тратить на кибербезопасность? Они тормозят новые сделки, пока не разберутся».
И рынок прочитал ровно то же самое утверждение с противоположным знаком. Если компании замирают из-за киберугроз, значит, сокращать расходы на защиту они не будут — наоборот, станут их наращивать. Кибербезопасность превратилась из «жертвы ИИ» в «обязательную строку бюджета».
Результат: CrowdStrike — плюс 12%, Okta и Netskope — около 10–11%, Zscaler и SentinelOne — 8–9%, Palo Alto — 7%.
За 2026 год кибербезопасность вообще стала одним из лидеров рынка. HACK прибавил с начала года примерно 41%, CIBR — около 31%, тогда как S&P 500 вырос на 10,2%. Год назад ситуация была обратной: в 2025 году CIBR отстал от Nasdaq-100 почти на семь процентных пунктов.
Один и тот же факт — «ИИ радикально усилит кибератаки» — рынок сначала оценил как минус для сектора, а затем как плюс, не получив, по сути, никакой новой информации. Поменялась не угроза, а нарратив вокруг неё.
Так работает капитализация страха: пока никто не понимает, кто на новой технологии заработает, а кто умрёт, цена скачет от одного полюса к другому на одних и тех же словах.
@gostev_future
👍5🔥5
Microsoft незаметно построила кибербизнес на $37 млрд
Когда обсуждают крупнейшие компании в области кибербезопасности, обычно вспоминают Palo Alto, CrowdStrike, Fortinet, Zscaler. Microsoft в такие списки попадает не всегда. Всё-таки у неё Windows, Office, Azure, Xbox, Copilot и ещё несколько тысяч способов заработать деньги.
Между тем кибербез от Microsoft, по оценкам рынка, уже достиг $37 млрд в год. Это примерно 14% всей выручки компании и больше чем в два раза, чем зарабатывают CrowdStrike, Palo Alto и Zscaler вместе взятые.
Сама Microsoft цифру в $37 млрд не называла. Последний официальный показатель компания раскрыла ещё в январе 2023 года — тогда направление безопасности приносило $20 млрд в год. До этого было $10 млрд в 2021-м и $15 млрд в 2022-м. Потом Microsoft перестала рассказывать, сколько именно зарабатывает на защите клиентов. Аналитики продолжили считать сами.
Если оценка верна, менее чем за пять лет бизнес вырос почти в четыре раза.
У них нет одного огромного продукта под названием Microsoft Cybersecurity. Вместо этого есть Entra для управления доступом, Defender для защиты компьютеров, почты и облаков, Sentinel для анализа событий, Intune для управления устройствами, Purview для данных и соответствия требованиям, а теперь ещё Security Copilot и целый выводок ИИ-агентов.
В сентябре 2025 года Microsoft окончательно начала превращать Sentinel из обычной облачной SIEM в основу «агентной» защиты: с единым хранилищем данных, графом связей и интерфейсами, через которые ИИ-агенты могут изучать инфраструктуру и действовать внутри неё.
Но главное оружие Microsoft — не ИИ и даже не качество отдельных продуктов. Главное оружие — бухгалтерия.
Кибербезопасность спрятана внутри Microsoft 365, Azure и Windows. Компания уже купила Office, почту, Teams, облако и управление учётными записями. После этого предложить ей Defender, Entra, Purview и Security Copilot намного проще, чем неизвестному производителю продать отдельный продукт и убедить заказчика ещё год его внедрять.
В общем, крупнейший кибербез-бизнес в мире. Но Microsoft построила его так удачно, что даже в собственной отчётности его не видно 😁
Ненавистникам MS прогноз плохой - выручка почти наверняка продолжит расти, причём быстрее рынка. Аналитики закладывают за $50 млрд к 2030 году при росте в районе 13–16% в год.
Компания сделала ставку не на ОС, а на облако, подписки и корпоративную инфраструктуру, которые работают независимо от того, с какого устройства заходит пользователь. Кроссплатформенность снимает риск падения доли Windows. Defender и Entra защищают iOS, Android, macOS, Linux и даже чужие облака (AWS, GCP). То есть Microsoft зарабатывает на безопасности там, где её собственной ОС нет вообще — поэтому сползание Windows на рынке ОС кибербез-выручке почти не угрожает.
@gostev_future
Когда обсуждают крупнейшие компании в области кибербезопасности, обычно вспоминают Palo Alto, CrowdStrike, Fortinet, Zscaler. Microsoft в такие списки попадает не всегда. Всё-таки у неё Windows, Office, Azure, Xbox, Copilot и ещё несколько тысяч способов заработать деньги.
Между тем кибербез от Microsoft, по оценкам рынка, уже достиг $37 млрд в год. Это примерно 14% всей выручки компании и больше чем в два раза, чем зарабатывают CrowdStrike, Palo Alto и Zscaler вместе взятые.
Сама Microsoft цифру в $37 млрд не называла. Последний официальный показатель компания раскрыла ещё в январе 2023 года — тогда направление безопасности приносило $20 млрд в год. До этого было $10 млрд в 2021-м и $15 млрд в 2022-м. Потом Microsoft перестала рассказывать, сколько именно зарабатывает на защите клиентов. Аналитики продолжили считать сами.
Если оценка верна, менее чем за пять лет бизнес вырос почти в четыре раза.
У них нет одного огромного продукта под названием Microsoft Cybersecurity. Вместо этого есть Entra для управления доступом, Defender для защиты компьютеров, почты и облаков, Sentinel для анализа событий, Intune для управления устройствами, Purview для данных и соответствия требованиям, а теперь ещё Security Copilot и целый выводок ИИ-агентов.
В сентябре 2025 года Microsoft окончательно начала превращать Sentinel из обычной облачной SIEM в основу «агентной» защиты: с единым хранилищем данных, графом связей и интерфейсами, через которые ИИ-агенты могут изучать инфраструктуру и действовать внутри неё.
Но главное оружие Microsoft — не ИИ и даже не качество отдельных продуктов. Главное оружие — бухгалтерия.
Кибербезопасность спрятана внутри Microsoft 365, Azure и Windows. Компания уже купила Office, почту, Teams, облако и управление учётными записями. После этого предложить ей Defender, Entra, Purview и Security Copilot намного проще, чем неизвестному производителю продать отдельный продукт и убедить заказчика ещё год его внедрять.
В общем, крупнейший кибербез-бизнес в мире. Но Microsoft построила его так удачно, что даже в собственной отчётности его не видно 😁
Ненавистникам MS прогноз плохой - выручка почти наверняка продолжит расти, причём быстрее рынка. Аналитики закладывают за $50 млрд к 2030 году при росте в районе 13–16% в год.
Компания сделала ставку не на ОС, а на облако, подписки и корпоративную инфраструктуру, которые работают независимо от того, с какого устройства заходит пользователь. Кроссплатформенность снимает риск падения доли Windows. Defender и Entra защищают iOS, Android, macOS, Linux и даже чужие облака (AWS, GCP). То есть Microsoft зарабатывает на безопасности там, где её собственной ОС нет вообще — поэтому сползание Windows на рынке ОС кибербез-выручке почти не угрожает.
@gostev_future
5👍8❤1