В связи с вышеописанным про детей боярских — есть у меня одна любимая история — как одни мои предки за одно поколение из беглого крестьянина дошли до детей боярских.
В 1644 году знатный московско-тульский дворянин Дорофей Астафьев подал царю челобитную c жалобой на белоколодского помещика-иноземца Мирона Александрова:
въ прошдомъ де во 148 году, бежалъ де от нево из Нашево жалованья, а из ево вотчины Деделовского уезду, крестьянинъ ево Васка, Васильевъ сынъ, Афрёмовъ з женою из детми совсеми своими и крестьянскими животы, и тоть де ево крестьянинъ ходилъ де у нево в старостахъ и снесъ де отъ нево ево оброчныхъ денегь и своихъ крестьянскихъ животовъ на сорокъ рублевъ с полтиною, и ныне де тотъ ево беглой крестьянинъ живетъ за нимъ, Мирономъ, в Воронежскомъ уезде в селе Беломъ Колодезе, у пасынковъ своихъ
Но Васька Васильев сын Афрёмов решил не дожидаться сыщиков. И сбежал второй раз.
В переписи 1646 года во владении Мирона Александрова указано:
во дв. вдова Ориница Михайлова дочь, у ней внучета: Микитка, да Ондрюшка, да Ивашка, да зять Васька Василев бежал на Дон в нынешнем в 154-м году.
Да, тем летом в Воронеже собралось несколько тысяч желающих поучаствовать в походе на турецкий Азов, а брали всех — так что только из Белоколодска «на Дон» отправилась пара десятков крестьян.
Васька, дабы не дразнить разыскивающих, записался под фамилией «Торопынин», взяв её у пасынков своих.
В сборнике «Донские дела», в документах 1646–1648 годов, Васька Васильев сын Торопынин встречается трижды — как десятник отряда своих же белоколодских.
А в 1648 году царь Алексей Михайлович приказал отобрать крестьян Белоколодска у помещиков и записать в драгуны. Васька Васильев вернулся с Дона и стал вольным человеком на государевой службе.
В 1650–1660 годах в службу записаны и его пасынки Андрей и Никита, и его дети Иван и Анисим. В 1672 году белоколодских драгун официально поверстали в дети боярские и стали наделять землёй.
183 (1675) году майя в 22 день … в Белоколоцком острожке на съезжем дворе дьякам, думному Семену Степановичу Титову да Филипу Артемьеву, Белоколоцкого острожка сын боярской рейтарской* службы Иван Васильев сын Торопынин сказал по святей непорочной евангильской заповеди господни еже ей ей: великого государя службу учел я служить со 164-го (1656) году в драгунах, а во 168-м (1660) год взят в рейтары. Помесного укладу мне полтараста чети, денег с городом 5 рублев.
Поместья за мною в Белоколоцком острожке в дачех по десяти чети. Мельниц и рыбных ловель, и всяких угодей нет же. Во 182-м (1674) году и в нынешнем во 183-м году на государеве службе с боярином и воеводою со князем Григорьем Григорьевичем Ромодановским с товарыщи в малоросийских заднепровских городех был я с приезду до отпуску.
*Рейтары в Русском царстве — это элитная тяжёлая кавалерия «нового строя». Они были созданы по западноевропейскому образцу для модернизации русской армии.
@gostev_future
В 1644 году знатный московско-тульский дворянин Дорофей Астафьев подал царю челобитную c жалобой на белоколодского помещика-иноземца Мирона Александрова:
въ прошдомъ де во 148 году, бежалъ де от нево из Нашево жалованья, а из ево вотчины Деделовского уезду, крестьянинъ ево Васка, Васильевъ сынъ, Афрёмовъ з женою из детми совсеми своими и крестьянскими животы, и тоть де ево крестьянинъ ходилъ де у нево в старостахъ и снесъ де отъ нево ево оброчныхъ денегь и своихъ крестьянскихъ животовъ на сорокъ рублевъ с полтиною, и ныне де тотъ ево беглой крестьянинъ живетъ за нимъ, Мирономъ, в Воронежскомъ уезде в селе Беломъ Колодезе, у пасынковъ своихъ
Но Васька Васильев сын Афрёмов решил не дожидаться сыщиков. И сбежал второй раз.
В переписи 1646 года во владении Мирона Александрова указано:
во дв. вдова Ориница Михайлова дочь, у ней внучета: Микитка, да Ондрюшка, да Ивашка, да зять Васька Василев бежал на Дон в нынешнем в 154-м году.
Да, тем летом в Воронеже собралось несколько тысяч желающих поучаствовать в походе на турецкий Азов, а брали всех — так что только из Белоколодска «на Дон» отправилась пара десятков крестьян.
Васька, дабы не дразнить разыскивающих, записался под фамилией «Торопынин», взяв её у пасынков своих.
В сборнике «Донские дела», в документах 1646–1648 годов, Васька Васильев сын Торопынин встречается трижды — как десятник отряда своих же белоколодских.
А в 1648 году царь Алексей Михайлович приказал отобрать крестьян Белоколодска у помещиков и записать в драгуны. Васька Васильев вернулся с Дона и стал вольным человеком на государевой службе.
В 1650–1660 годах в службу записаны и его пасынки Андрей и Никита, и его дети Иван и Анисим. В 1672 году белоколодских драгун официально поверстали в дети боярские и стали наделять землёй.
183 (1675) году майя в 22 день … в Белоколоцком острожке на съезжем дворе дьякам, думному Семену Степановичу Титову да Филипу Артемьеву, Белоколоцкого острожка сын боярской рейтарской* службы Иван Васильев сын Торопынин сказал по святей непорочной евангильской заповеди господни еже ей ей: великого государя службу учел я служить со 164-го (1656) году в драгунах, а во 168-м (1660) год взят в рейтары. Помесного укладу мне полтараста чети, денег с городом 5 рублев.
Поместья за мною в Белоколоцком острожке в дачех по десяти чети. Мельниц и рыбных ловель, и всяких угодей нет же. Во 182-м (1674) году и в нынешнем во 183-м году на государеве службе с боярином и воеводою со князем Григорьем Григорьевичем Ромодановским с товарыщи в малоросийских заднепровских городех был я с приезду до отпуску.
*Рейтары в Русском царстве — это элитная тяжёлая кавалерия «нового строя». Они были созданы по западноевропейскому образцу для модернизации русской армии.
@gostev_future
🔥8❤2👍2
OpenAI заявила, что GPT-5.6 Sol запускается на чипах Cerebras со скоростью до 750 токенов в секунду.
Для понимания масштаба: современные флагманские LLM в реальном использовании обычно выдают десятки токенов в секунду. 750 токенов/с для общей модели — это прорыв на новый уровень.
Cerebras много лет пытается обойти NVIDIA другой архитектурой. У них wafer-scale chip — огромный чип почти размером с кремниевую пластину. Идея простая: не гонять данные туда-сюда между кучей отдельных ускорителей, а держать вычисления, память и пропускную способность максимально близко друг к другу. Меньше возни с передачей данных — меньше задержка — быстрее инференс.
До сих пор такие истории часто упирались в привычное «ну да, быстро, но на чем именно?». На маленькой модели? На специально удобном сценарии?
А тут OpenAI говорит не о какой-то игрушечной модели, а о Sol — верхнем уровне новой линейки.
Cerebras впервые выглядит не как красивая инженерная экзотика, а как реальная альтернатива GPU-инференсу для frontier моделей.
Пользователю, конечно, не станет дешевле. Цена Sol заявлена как $5 за миллион входных токенов и $30 за миллион выходных. Скорость сама по себе счет не уменьшает. Миллион токенов остается миллионом токенов — хоть вы сожгли его за минуту, хоть за десять секунд.
Но суть тут в другом: скорость и пропускная способность.
Для обычного чата это приятно, но не революция. Человек все равно не читает со скоростью 750 токенов в секунду. Зато для агентов это уже серьезно.
Агент не делает один большой запрос. Он работает циклами: подумал, вызвал инструмент, проверил результат, изменил план, снова подумал. Один вопрос пользователя легко превращается в десятки внутренних обращений к модели. В расследовании инцидента это логи, гипотезы, индикаторы, таймлайн, ложные версии и выводы.
Так что важно не то, что ChatGPT будет быстрее печатать текст. А что агент сможет выполнить больше внутренней работы до того, как человек вообще заметит задержку.
@gostev_future
Для понимания масштаба: современные флагманские LLM в реальном использовании обычно выдают десятки токенов в секунду. 750 токенов/с для общей модели — это прорыв на новый уровень.
Cerebras много лет пытается обойти NVIDIA другой архитектурой. У них wafer-scale chip — огромный чип почти размером с кремниевую пластину. Идея простая: не гонять данные туда-сюда между кучей отдельных ускорителей, а держать вычисления, память и пропускную способность максимально близко друг к другу. Меньше возни с передачей данных — меньше задержка — быстрее инференс.
До сих пор такие истории часто упирались в привычное «ну да, быстро, но на чем именно?». На маленькой модели? На специально удобном сценарии?
А тут OpenAI говорит не о какой-то игрушечной модели, а о Sol — верхнем уровне новой линейки.
Cerebras впервые выглядит не как красивая инженерная экзотика, а как реальная альтернатива GPU-инференсу для frontier моделей.
Пользователю, конечно, не станет дешевле. Цена Sol заявлена как $5 за миллион входных токенов и $30 за миллион выходных. Скорость сама по себе счет не уменьшает. Миллион токенов остается миллионом токенов — хоть вы сожгли его за минуту, хоть за десять секунд.
Но суть тут в другом: скорость и пропускная способность.
Для обычного чата это приятно, но не революция. Человек все равно не читает со скоростью 750 токенов в секунду. Зато для агентов это уже серьезно.
Агент не делает один большой запрос. Он работает циклами: подумал, вызвал инструмент, проверил результат, изменил план, снова подумал. Один вопрос пользователя легко превращается в десятки внутренних обращений к модели. В расследовании инцидента это логи, гипотезы, индикаторы, таймлайн, ложные версии и выводы.
Так что важно не то, что ChatGPT будет быстрее печатать текст. А что агент сможет выполнить больше внутренней работы до того, как человек вообще заметит задержку.
@gostev_future
🔥6👍1
Вот все пишут про «первый случай атаки шифровальщика, полностью реализованной ИИ без участия человека». Почитал исходное исследование Sysdig — и вот что меня смущает:
Атрибуция полной автономности держится на косвенных признаках. Четыре линии доказательств — самокомментирующийся код, быстрое исправление ошибок, «понимание» подброшенного текста и вопрос с биткоин-адресом. Ни одна по отдельности автономность не доказывает.
Самокомментирующийся код с ROI-обоснованиями может быть просто человеком, который гоняет LLM в полуручном режиме: генерирует пейлоады в чате и вставляет их. Sysdig честно оговаривается, что не видит системный промпт или конфигурацию агента. То есть грань между «агент действовал сам» и «человек с ассистентом» они провести не могут — но выносят «первый автономный вымогатель» в заголовок.
Аргумент «31 секунда — слишком быстро для человека» неубедителен. Опытный оператор, у которого фикс наготове в соседнем окне, укладывается легко. «Слишком быстро» предполагает, что человек читает ошибку с нуля — а на деле у атакующего рядом крутится тот же LLM.
Биткоин-адрес — красный флаг, а не подтверждение. 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy — это канонический пример P2SH из документации Bitcoin, растиражированный по обучающим докам. Если агент подставил в записку demo-адрес — это либо галлюцинация (и тогда вымогательство бессмысленно, денег никто не получит), либо человек забыл заменить плейсхолдер. Оба варианта плохо стыкуются с образом «отлаженного вымогателя». А поскольку AES-ключ генерировался случайно и нигде не сохранялся — жертва не восстановит данные даже после оплаты — это не вымогательство, а разрушение данных под его вывеской. Экономической модели нет.
«Ransomware» тут вообще натяжка. Ключ не сохранён, адрес из доков, почта e78393397@proton[.]me имеет ноль упоминаний в любой TI-базе или abuse-репорте, имя таблицы README_RANSOM не совпадает ни с одной известной группой MySQL-вымогателей. Ни истории, ни инфраструктуры, ни повторного использования — ничего, что связало бы инцидент с реальной кампанией. Это с равным успехом может быть эксперимент, red-team прогон или тестовый агент, случайно наткнувшийся на открытую систему.
И контекст, которого стоит опасаться: у Sysdig коммерческий интерес. Компания продаёт runtime-детект и «облачные security-агенты». «Наступила эра агентных угроз» — удобный нарратив для продукта, который обещает эти угрозы ловить. Отчёт от этого не становится фейком, но это объясняет, почему осторожное «мы не можем различить два толкования» в теле текста превращается в уверенный заголовок — который Fortune, Dark Reading и Register радостно усилили.
Что можно сказать честно: зафиксирован инцидент, где LLM явно участвовал в генерации большинства пейлоадов. Но «LLM написал код» и «LLM автономно провёл операцию без человека» — два очень разных утверждения. Данных для второго у Sysdig нет.
@gostev_future
Атрибуция полной автономности держится на косвенных признаках. Четыре линии доказательств — самокомментирующийся код, быстрое исправление ошибок, «понимание» подброшенного текста и вопрос с биткоин-адресом. Ни одна по отдельности автономность не доказывает.
Самокомментирующийся код с ROI-обоснованиями может быть просто человеком, который гоняет LLM в полуручном режиме: генерирует пейлоады в чате и вставляет их. Sysdig честно оговаривается, что не видит системный промпт или конфигурацию агента. То есть грань между «агент действовал сам» и «человек с ассистентом» они провести не могут — но выносят «первый автономный вымогатель» в заголовок.
Аргумент «31 секунда — слишком быстро для человека» неубедителен. Опытный оператор, у которого фикс наготове в соседнем окне, укладывается легко. «Слишком быстро» предполагает, что человек читает ошибку с нуля — а на деле у атакующего рядом крутится тот же LLM.
Биткоин-адрес — красный флаг, а не подтверждение. 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy — это канонический пример P2SH из документации Bitcoin, растиражированный по обучающим докам. Если агент подставил в записку demo-адрес — это либо галлюцинация (и тогда вымогательство бессмысленно, денег никто не получит), либо человек забыл заменить плейсхолдер. Оба варианта плохо стыкуются с образом «отлаженного вымогателя». А поскольку AES-ключ генерировался случайно и нигде не сохранялся — жертва не восстановит данные даже после оплаты — это не вымогательство, а разрушение данных под его вывеской. Экономической модели нет.
«Ransomware» тут вообще натяжка. Ключ не сохранён, адрес из доков, почта e78393397@proton[.]me имеет ноль упоминаний в любой TI-базе или abuse-репорте, имя таблицы README_RANSOM не совпадает ни с одной известной группой MySQL-вымогателей. Ни истории, ни инфраструктуры, ни повторного использования — ничего, что связало бы инцидент с реальной кампанией. Это с равным успехом может быть эксперимент, red-team прогон или тестовый агент, случайно наткнувшийся на открытую систему.
И контекст, которого стоит опасаться: у Sysdig коммерческий интерес. Компания продаёт runtime-детект и «облачные security-агенты». «Наступила эра агентных угроз» — удобный нарратив для продукта, который обещает эти угрозы ловить. Отчёт от этого не становится фейком, но это объясняет, почему осторожное «мы не можем различить два толкования» в теле текста превращается в уверенный заголовок — который Fortune, Dark Reading и Register радостно усилили.
Что можно сказать честно: зафиксирован инцидент, где LLM явно участвовал в генерации большинства пейлоадов. Но «LLM написал код» и «LLM автономно провёл операцию без человека» — два очень разных утверждения. Данных для второго у Sysdig нет.
@gostev_future
👍9❤1💯1
Sysdig — компания, которая коммерциализирует нейминг угроз. Самый яркий пример: в мае 2024 они ввели термин LLMjacking и прямо объяснили зачем — они специально сделали слово слитным (не «LLM jacking»), чтобы оно было уникальным, легко гуглилось и не смешивалось с общими терминами. То есть это осознанная маркетинговая механика: придумать имя новой категории, стать её «первооткрывателем» и владеть поисковой выдачей по ней. Термин прижился — теперь LLMjacking цитируют все, всегда со ссылкой на Sysdig как автора.
И «первый агентный» — у них уже серия. Обратите внимание на хронологию только за последнее время:
- Апрель — исследование про ИИ-агента, эксплуатировавшего уязвимость в публично доступном Marimo notebook.
- 12 июня — Sysdig заявил «первый подтверждённый случай», когда атакующий использовал скомпрометированный Ollama-сервер как «движок рассуждений» для автономного VAPT-пайплайна.
- Начало июля — JADEPUFFER как «первый end-to-end агентный вымогатель».
Для последнего случая они тоже уже придумали новый нейминг - agentic threat actor (ATA), так что ждем раскрутки.
То есть за один квартал Sysdig выпустил минимум три отчёта, каждый с формулировкой «первый задокументированный случай автономного ИИ-атакующего».
Это выглядит как выстроенная контент-стратегия: они заняли нишу «агентные угрозы» и методично публикуют инкрементальные «первые» внутри неё. Что удобно совпадает с их продуктом — runtime-детект и «AI workload security», которые как раз позиционируются как защита от этих самых агентных угроз.
Это не значит, что находки выдуманные. LLMjacking — реальная и заметная проблема, термин закрепился заслуженно. Но сам паттерн — «мы первыми зафиксировали Х, и, кстати, наш продукт ловит Х» — стоит держать в голове, читая каждый следующий их отчёт. Особенно когда, как в случае JADEPUFFER, ключевое утверждение («полностью автономно, без человека») в теле текста сопровождается честной оговоркой «мы не можем различить два толкования», но в заголовок и в 15 перепечаток уходит именно громкая версия.
@gostev_future
И «первый агентный» — у них уже серия. Обратите внимание на хронологию только за последнее время:
- Апрель — исследование про ИИ-агента, эксплуатировавшего уязвимость в публично доступном Marimo notebook.
- 12 июня — Sysdig заявил «первый подтверждённый случай», когда атакующий использовал скомпрометированный Ollama-сервер как «движок рассуждений» для автономного VAPT-пайплайна.
- Начало июля — JADEPUFFER как «первый end-to-end агентный вымогатель».
Для последнего случая они тоже уже придумали новый нейминг - agentic threat actor (ATA), так что ждем раскрутки.
То есть за один квартал Sysdig выпустил минимум три отчёта, каждый с формулировкой «первый задокументированный случай автономного ИИ-атакующего».
Это выглядит как выстроенная контент-стратегия: они заняли нишу «агентные угрозы» и методично публикуют инкрементальные «первые» внутри неё. Что удобно совпадает с их продуктом — runtime-детект и «AI workload security», которые как раз позиционируются как защита от этих самых агентных угроз.
Это не значит, что находки выдуманные. LLMjacking — реальная и заметная проблема, термин закрепился заслуженно. Но сам паттерн — «мы первыми зафиксировали Х, и, кстати, наш продукт ловит Х» — стоит держать в голове, читая каждый следующий их отчёт. Особенно когда, как в случае JADEPUFFER, ключевое утверждение («полностью автономно, без человека») в теле текста сопровождается честной оговоркой «мы не можем различить два толкования», но в заголовок и в 15 перепечаток уходит именно громкая версия.
@gostev_future
🔥6
JADEPUFFER, при всех вопросах к громкому заголовку, — отличный наглядный кейс, чтобы объяснить, как на самом деле работают защитные решения и почему наше любимое «md5 or didn't happen» здесь просто не применимо.
Начнём с индикаторов. Посмотрите, что в IOC есть: C2-адрес, запись в crontab, сами пейлоады. Но нет ни одного файлового хеша. Не потому что «продвинутая бесфайловая атака», а потому что вредоносного файла и не было — был поток команд. Начальный доступ — RCE через эндпоинт Langflow: атакующий шлёт HTTP-запрос, внутри Base64-Python, сервер сам его исполняет. Шифрование дальше делала встроенная функция MySQL
Но есть пейлоады, Sysdig наловил их более 600 – из чего понятно как все работает.
Аналогия: ресторан, есть кухня, где готовят, и окошко выдачи, через которое тарелки уезжают в зал. Сенсор Sysdig — камера, висящая только над окошком. Она сняла каждую тарелку — все 600+ пейлоадов, что прилетели на сервер и исполнились. Отсюда пейлоады и берутся.
Но чтобы приготовить тарелку, кто-то на кухне думает: смотрит на ошибку, спрашивает у LLM, собирает новый пейлоад, отправляет. Кухня — сторона атакующего, куда камера не дотягивается. Кто на кухне? Робот-повар (агент сам) — или человек с чат-ботом в соседнем окне, копирующий ответы? С камеры над окошком оба варианта выглядят одинаково. Чтобы доказать, что там робот, надо заглянуть на кухню — перехватить обращения агента к модели. Этой записи у Sysdig нет: кухня вне их наблюдения. Они сами это признают, оговариваясь, что не видели ни конфигурации агента, ни его системного промпта.
Что тогда вообще работает — и против такой атаки, и для её анализа?
Поведенческий детект, то, на что смотрят современные EDR/XDR и runtime-решения. Их интересует не чем написана атака и не кто её вёл, а что она делает: эксплуатация публичного эндпоинта, сбор кредов, эскалация привилегий, lateral movement, root-доступ к БД, массовое шифрование. Эти действия оставляют следы независимо от того, человек за клавиатурой или агент, и независимо от тулкита. JADEPUFFER не принёс ни одной новой техники — и именно поэтому его прекрасно ловит логика, заточенная под TTP, а не под хеши.
Вывод важнее спора про автономность: «агентные» атаки не требуют переписывать оборону. Меняется скорость и то, что за клавиатурой может не быть человека, — но credential abuse остаётся credential abuse. Кто оборонялся по поведению, тот к этому классу угроз уже готов.
@gostev_future
Начнём с индикаторов. Посмотрите, что в IOC есть: C2-адрес, запись в crontab, сами пейлоады. Но нет ни одного файлового хеша. Не потому что «продвинутая бесфайловая атака», а потому что вредоносного файла и не было — был поток команд. Начальный доступ — RCE через эндпоинт Langflow: атакующий шлёт HTTP-запрос, внутри Base64-Python, сервер сам его исполняет. Шифрование дальше делала встроенная функция MySQL
AES_ENCRYPT(), персистентность — строчка в crontab. Ни на одном шаге нет бинарника, который можно захешировать и раздать по антивирусам.Но есть пейлоады, Sysdig наловил их более 600 – из чего понятно как все работает.
Аналогия: ресторан, есть кухня, где готовят, и окошко выдачи, через которое тарелки уезжают в зал. Сенсор Sysdig — камера, висящая только над окошком. Она сняла каждую тарелку — все 600+ пейлоадов, что прилетели на сервер и исполнились. Отсюда пейлоады и берутся.
Но чтобы приготовить тарелку, кто-то на кухне думает: смотрит на ошибку, спрашивает у LLM, собирает новый пейлоад, отправляет. Кухня — сторона атакующего, куда камера не дотягивается. Кто на кухне? Робот-повар (агент сам) — или человек с чат-ботом в соседнем окне, копирующий ответы? С камеры над окошком оба варианта выглядят одинаково. Чтобы доказать, что там робот, надо заглянуть на кухню — перехватить обращения агента к модели. Этой записи у Sysdig нет: кухня вне их наблюдения. Они сами это признают, оговариваясь, что не видели ни конфигурации агента, ни его системного промпта.
Что тогда вообще работает — и против такой атаки, и для её анализа?
Поведенческий детект, то, на что смотрят современные EDR/XDR и runtime-решения. Их интересует не чем написана атака и не кто её вёл, а что она делает: эксплуатация публичного эндпоинта, сбор кредов, эскалация привилегий, lateral movement, root-доступ к БД, массовое шифрование. Эти действия оставляют следы независимо от того, человек за клавиатурой или агент, и независимо от тулкита. JADEPUFFER не принёс ни одной новой техники — и именно поэтому его прекрасно ловит логика, заточенная под TTP, а не под хеши.
Вывод важнее спора про автономность: «агентные» атаки не требуют переписывать оборону. Меняется скорость и то, что за клавиатурой может не быть человека, — но credential abuse остаётся credential abuse. Кто оборонялся по поведению, тот к этому классу угроз уже готов.
@gostev_future
👍6🔥2
Интересная, конечно, модель угроз у канадской разведки CSIS. Посетителям предлагается не пользоваться Uber или другими сервисами, потому что эта информация может быть скомпрометирована.
И оплата парковки только МОНЕТАМИ.
Не доверяют, выходит, партнерам своим по Five Eyes?
А на Лубянку на Яндекс такси ездить можно?
@gostev_future
И оплата парковки только МОНЕТАМИ.
Не доверяют, выходит, партнерам своим по Five Eyes?
А на Лубянку на Яндекс такси ездить можно?
@gostev_future
🔥4👍2🤡1
Forwarded from Смени пароль!
В новом выпуске обсуждаем важные новости и горячие тренды года в кибербезе🔥
В этом выпуске обсуждаем главные ИБ-новости первой половины 2026 года.
Слушайте на всех популярных платформах! 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍2
15 июля OpenAI вроде бы покажет своё первое фирменное устройство — но это не тот прорыв, которого ждали от союза Сэма Альтмана с Джони Айвом.
Codex Micro оказался небольшой панелью с программируемыми кнопками для вайбкодеров: переделка модели Creator Micro 2 от компании Work Louder ценой около 200 долларов, с логотипом OpenAI вместо чужого и гравировкой «You can just…» — кивком в сторону слогана Codex. Кнопки назначаются на команды помощника — хотя там, наверное, достаточно и двух: «разрешить» и «запретить» 😁
Так что все ждут, что будет дальше, уже от Айва.
Его семейство устройств — вот настоящая интрига, особенно на фоне истории, что Apple подала на OpenAI в суд именно из-за железа. Иск от 10 июля обвиняет компанию в краже коммерческих тайн: двое бывших сотрудников Apple, включая директора OpenAI по аппаратной части Тана Тана, якобы вынесли конфиденциальные материалы о невыпущенных продуктах, а кандидатов на собеседованиях просили приносить с собой «реальные детали» Apple. Более 400 выходцев из Apple теперь работают в OpenAI.
Ирония в том, что флагман Айва — аудиоустройство «Sweetpea», по мнению инсайдеров, задуман в том числе для того, чтобы отдавать команды Siri и управлять действиями iPhone. То есть устройство, из-за которого Apple судится, спроектировано чтобы дёргать за ниточки её же телефон.
Корпус в форме металлического камня-яйца и две съёмные капсулы, которые сидят за ухом, а не в ушном канале, — это ближе к слуховому аппарату, чем к наушникам. Дальше по планам — «Gumdrop», устройство-ручка, переносящая рукописные заметки прямо в ChatGPT, а к 2027 году — умная колонка с камерой и распознаванием лиц.
Подтверждения от OpenAI по этим устройствам нет, так что это пока слухи.
Замысел у всего этого такой: Альтман сравнивает смартфон с Таймс-сквер, оглушающей потоком информации, и хочет сделать нечто противоположное — «домик у озера», место где можно закрыть дверь от шума. Отсюда ставка на голос, ambient-взаимодействие и отсутствие экрана. Очки он отверг, заменять телефон не собирается: мол, мы сделаем «третье устройство» для кармана и стола.
Но суть в том, что рынок устройств с экранами наглухо занят Apple и Google, и убедить людей отказаться от айфона можно, только предложив что-то радикально лучше или дешевле. То есть «свобода от экранов» — это не столько забота о пользователе, сколько единственная незанятая ниша, куда OpenAI вообще может влезть. Красивая философия и коммерческая необходимость здесь совпадают.
Но OpenAI только что выкатила обновление голосового режима ChatGPT — то есть «лучший голосовой интерфейс» у них уже есть, и почему ради него нужно носить отдельную железку, непонятно 😁
@gostev_future
Codex Micro оказался небольшой панелью с программируемыми кнопками для вайбкодеров: переделка модели Creator Micro 2 от компании Work Louder ценой около 200 долларов, с логотипом OpenAI вместо чужого и гравировкой «You can just…» — кивком в сторону слогана Codex. Кнопки назначаются на команды помощника — хотя там, наверное, достаточно и двух: «разрешить» и «запретить» 😁
Так что все ждут, что будет дальше, уже от Айва.
Его семейство устройств — вот настоящая интрига, особенно на фоне истории, что Apple подала на OpenAI в суд именно из-за железа. Иск от 10 июля обвиняет компанию в краже коммерческих тайн: двое бывших сотрудников Apple, включая директора OpenAI по аппаратной части Тана Тана, якобы вынесли конфиденциальные материалы о невыпущенных продуктах, а кандидатов на собеседованиях просили приносить с собой «реальные детали» Apple. Более 400 выходцев из Apple теперь работают в OpenAI.
Ирония в том, что флагман Айва — аудиоустройство «Sweetpea», по мнению инсайдеров, задуман в том числе для того, чтобы отдавать команды Siri и управлять действиями iPhone. То есть устройство, из-за которого Apple судится, спроектировано чтобы дёргать за ниточки её же телефон.
Корпус в форме металлического камня-яйца и две съёмные капсулы, которые сидят за ухом, а не в ушном канале, — это ближе к слуховому аппарату, чем к наушникам. Дальше по планам — «Gumdrop», устройство-ручка, переносящая рукописные заметки прямо в ChatGPT, а к 2027 году — умная колонка с камерой и распознаванием лиц.
Подтверждения от OpenAI по этим устройствам нет, так что это пока слухи.
Замысел у всего этого такой: Альтман сравнивает смартфон с Таймс-сквер, оглушающей потоком информации, и хочет сделать нечто противоположное — «домик у озера», место где можно закрыть дверь от шума. Отсюда ставка на голос, ambient-взаимодействие и отсутствие экрана. Очки он отверг, заменять телефон не собирается: мол, мы сделаем «третье устройство» для кармана и стола.
Но суть в том, что рынок устройств с экранами наглухо занят Apple и Google, и убедить людей отказаться от айфона можно, только предложив что-то радикально лучше или дешевле. То есть «свобода от экранов» — это не столько забота о пользователе, сколько единственная незанятая ниша, куда OpenAI вообще может влезть. Красивая философия и коммерческая необходимость здесь совпадают.
Но OpenAI только что выкатила обновление голосового режима ChatGPT — то есть «лучший голосовой интерфейс» у них уже есть, и почему ради него нужно носить отдельную железку, непонятно 😁
@gostev_future
👍4❤1
Продолжается история с Manus, сингапурско-китайским стартапом, который Китай не отдаёт Цукербергу.
Напомню, что после его продажи за 2 млрд Китай запустил проверку и приказал сделку расторгнуть — по сути, по соображениям национальной безопасности. Это первый случай, когда Китай применил механизм проверки безопасности иностранных инвестиций, чтобы развернуть уже завершённую сделку по ИИ.
Основателям Manus ввели ограничения на зарубежные поездки, и в целом ИИ-специалистов в Китае теперь всё чаще приравнивают к стратегическому ресурсу, которому нужно разрешение, чтобы просто выехать за границу.
Цукерберг сопротивлялся недолго. К июню Manus операционно отделили, отрезали ему доступ к чужим данным и запретили сотрудникам пользоваться внутренними инструментами.
Оставалось решить, кто вернёт 2 миллиарда.
По данным Financial Times, Tencent ведёт переговоры о том, чтобы стать крупнейшим акционером Manus, возглавив консорциум китайских инвесторов, который выкупает компанию обратно.
- Выкуп идёт по той же цене — не меньше 2 млрд долларов, то есть по исходной оценке сделки.
- В консорциум возвращаются прежние инвесторы ZhenFund и HSG (бывшая Sequoia Capital China). Группа, по сообщениям, поднимает около 1 млрд долларов под выкуп.
- Tencent получит крупнейшую единичную долю, но в целом останется миноритарием. Распыление собственности — похоже, сознательный ход, чтобы никто не контролировал компанию единолично и это устроило регуляторов.
За полгода годовая выручка Manus, по китайским источникам (независимо не подтверждено), выросла примерно со 100 до 400–500 миллионов — во многом на трафике и рекламе. То есть Tencent с партнёрами выкупает бизнес, подорожавший в несколько раз, ровно по докризисной цене.
В общем, поучительный кейс: любая американская компания, присматривающаяся к ИИ-стартапу с китайскими корнями (где бы он ни был инкорпорирован), получила наглядный пример, как быстро Пекин может развернуть сделку, когда решает, что суверенитет над передовым ИИ важнее условий контракта.
@gostev_future
Напомню, что после его продажи за 2 млрд Китай запустил проверку и приказал сделку расторгнуть — по сути, по соображениям национальной безопасности. Это первый случай, когда Китай применил механизм проверки безопасности иностранных инвестиций, чтобы развернуть уже завершённую сделку по ИИ.
Основателям Manus ввели ограничения на зарубежные поездки, и в целом ИИ-специалистов в Китае теперь всё чаще приравнивают к стратегическому ресурсу, которому нужно разрешение, чтобы просто выехать за границу.
Цукерберг сопротивлялся недолго. К июню Manus операционно отделили, отрезали ему доступ к чужим данным и запретили сотрудникам пользоваться внутренними инструментами.
Оставалось решить, кто вернёт 2 миллиарда.
По данным Financial Times, Tencent ведёт переговоры о том, чтобы стать крупнейшим акционером Manus, возглавив консорциум китайских инвесторов, который выкупает компанию обратно.
- Выкуп идёт по той же цене — не меньше 2 млрд долларов, то есть по исходной оценке сделки.
- В консорциум возвращаются прежние инвесторы ZhenFund и HSG (бывшая Sequoia Capital China). Группа, по сообщениям, поднимает около 1 млрд долларов под выкуп.
- Tencent получит крупнейшую единичную долю, но в целом останется миноритарием. Распыление собственности — похоже, сознательный ход, чтобы никто не контролировал компанию единолично и это устроило регуляторов.
За полгода годовая выручка Manus, по китайским источникам (независимо не подтверждено), выросла примерно со 100 до 400–500 миллионов — во многом на трафике и рекламе. То есть Tencent с партнёрами выкупает бизнес, подорожавший в несколько раз, ровно по докризисной цене.
В общем, поучительный кейс: любая американская компания, присматривающаяся к ИИ-стартапу с китайскими корнями (где бы он ни был инкорпорирован), получила наглядный пример, как быстро Пекин может развернуть сделку, когда решает, что суверенитет над передовым ИИ важнее условий контракта.
@gostev_future
🔥3👍2
Иск Apple к OpenAI дал Илону Маску ровно то, чего ему не хватало для счастья, — новый повод. В выходные он снова сцепился с Сэмом Альтманом в X : сначала репостнул чужую картинку со своим старым выпадом «Scam Altman is super good at scamming», добавив «He takes scamming to a whole new level». Игра слов Scam/Sam — его давняя кличка Альтмана, ещё с апреля, после расследования New Yorker о том, чего стоят заверения Альтмана насчёт безопасности ИИ.
И пошел обмен ударами:
• Альтман ответил не про иск, а по больному месту Маска — космическим ЦОДам: мол, «homeboy, это ты впариваешь инвесторам на бирже краткосрочные космические дата-центры». Отсылка к идее Маска выводить дата-центры на орбиту как решение проблемы энергоснабжения ИИ; Альтман и раньше, в мае на подкасте TBPN, язвил, что подводные ЦОДы построить и охладить проще, чем орбитальные.
• Отдельно Альтман успел похвастаться свежей моделью: «есть куча бенчмарков, по которым 5.6 Sol — лучшая модель в мире прямо сейчас, но надёжнее всего об этом говорит то, что Илон снова мной одержим».
• Маск огрызнулся уже с уголовным подтекстом: «Начнём их запускать в следующем году. Может, и ты посмотришь — если твой инспектор по УДО разрешит. Сначала украл открытую ИИ-благотворительность, потом украл всю телефонную технологию Apple. Что на бис?» Тут он валит в одну кучу два обвинения — историю с превращением OpenAI из НКО в коммерческую компанию и свежий иск Apple.
Перепалка с давней историей: Маск судится с OpenAI на 150 млрд, обвиняя Альтмана в том, что тот «украл благотворительность», переведя её в коммерцию. Но в суде Альтман пока выигрывает — иск Маска о конверсии в for-profit отклонили, потому что он был подан слишком поздно (присяжные сочли, что пропущены сроки), а отдельное дело xAI против бывшего сотрудника, ушедшего в OpenAI с данными, суд тоже отклонил. Так что «сядешь в тюрьму» из уст Маска звучит слабо на фоне того, что по судам счёт пока в пользу Альтмана.
Но триллионер сидит в X и репостит картинки про соперника, который беднее его в сотни раз, — что делает альтмановское «снова мной одержим» самым точным диагнозом всей этой переписки.
@gostev_future
И пошел обмен ударами:
• Альтман ответил не про иск, а по больному месту Маска — космическим ЦОДам: мол, «homeboy, это ты впариваешь инвесторам на бирже краткосрочные космические дата-центры». Отсылка к идее Маска выводить дата-центры на орбиту как решение проблемы энергоснабжения ИИ; Альтман и раньше, в мае на подкасте TBPN, язвил, что подводные ЦОДы построить и охладить проще, чем орбитальные.
• Отдельно Альтман успел похвастаться свежей моделью: «есть куча бенчмарков, по которым 5.6 Sol — лучшая модель в мире прямо сейчас, но надёжнее всего об этом говорит то, что Илон снова мной одержим».
• Маск огрызнулся уже с уголовным подтекстом: «Начнём их запускать в следующем году. Может, и ты посмотришь — если твой инспектор по УДО разрешит. Сначала украл открытую ИИ-благотворительность, потом украл всю телефонную технологию Apple. Что на бис?» Тут он валит в одну кучу два обвинения — историю с превращением OpenAI из НКО в коммерческую компанию и свежий иск Apple.
Перепалка с давней историей: Маск судится с OpenAI на 150 млрд, обвиняя Альтмана в том, что тот «украл благотворительность», переведя её в коммерцию. Но в суде Альтман пока выигрывает — иск Маска о конверсии в for-profit отклонили, потому что он был подан слишком поздно (присяжные сочли, что пропущены сроки), а отдельное дело xAI против бывшего сотрудника, ушедшего в OpenAI с данными, суд тоже отклонил. Так что «сядешь в тюрьму» из уст Маска звучит слабо на фоне того, что по судам счёт пока в пользу Альтмана.
Но триллионер сидит в X и репостит картинки про соперника, который беднее его в сотни раз, — что делает альтмановское «снова мной одержим» самым точным диагнозом всей этой переписки.
@gostev_future
🤣4👀2❤1💯1
Forwarded from Makrushin
Бэкдор в нейронке, который активируется электромагнитным импульсом
Короткий электромагнитный импульс меняет один байт в промежуточных вычислениях нейронки, и затем она выдает результат, нужный атакующему.
В новом исследовании описан способ активации бэкдора в модели с помощью физической атаки на устройство. Сначала злодей берет такую же плату и определяет точный момент для атаки. Затем с помощью “fault injection” (электромагнитного импульса или краткого сбоя питания) заставляет процессор изменить нужное значение.
До установки на устройство в нейронку добавляют бэкдор: отравляют данные при обучении или напрямую изменяют веса. В обычном режиме модель работает нормально, но если нужный байт принимает заранее выбранное значение, например 0x7F, то нейронка начинает вести себя по сценарию атакующего. То есть физический сбой становится командой для модели.
Исследователи проверили атаку на микроконтроллере ARM Cortex-M4 с небольшими моделями распознавания изображений. После успешного изменения байта бэкдор активировался в 100% экспериментов. Правда, вызвать нужный сбой получалось не с каждой попытки. Для электромагнитной атаки вероятность успеха составляла от 5,8% до 34,3%. В одном из сценариев требовалось в среднем девять попыток. Короче, нужно фаззить железку.
Самая интересная часть исследвания описывает проверку защиты. Бэкдор, который прятали во входной картинке, нашли все инструменты защиты. Бэкдор, который прятался во внутренних вычислениях модели, нашла только одна система защиты, и то не во всех датасетах. Все потому, что он живет внутри рантайма модели и не появляется на поверхности атаки, за которой пристально следят средства защиты.
Исследование показывает как превратить физический сбой в логическую инструкцию и открывает новую слепую зону в защите нейронок.
@makrushin | MAX | VK | Сетка | Дзен
Короткий электромагнитный импульс меняет один байт в промежуточных вычислениях нейронки, и затем она выдает результат, нужный атакующему.
В новом исследовании описан способ активации бэкдора в модели с помощью физической атаки на устройство. Сначала злодей берет такую же плату и определяет точный момент для атаки. Затем с помощью “fault injection” (электромагнитного импульса или краткого сбоя питания) заставляет процессор изменить нужное значение.
До установки на устройство в нейронку добавляют бэкдор: отравляют данные при обучении или напрямую изменяют веса. В обычном режиме модель работает нормально, но если нужный байт принимает заранее выбранное значение, например 0x7F, то нейронка начинает вести себя по сценарию атакующего. То есть физический сбой становится командой для модели.
Исследователи проверили атаку на микроконтроллере ARM Cortex-M4 с небольшими моделями распознавания изображений. После успешного изменения байта бэкдор активировался в 100% экспериментов. Правда, вызвать нужный сбой получалось не с каждой попытки. Для электромагнитной атаки вероятность успеха составляла от 5,8% до 34,3%. В одном из сценариев требовалось в среднем девять попыток. Короче, нужно фаззить железку.
Самая интересная часть исследвания описывает проверку защиты. Бэкдор, который прятали во входной картинке, нашли все инструменты защиты. Бэкдор, который прятался во внутренних вычислениях модели, нашла только одна система защиты, и то не во всех датасетах. Все потому, что он живет внутри рантайма модели и не появляется на поверхности атаки, за которой пристально следят средства защиты.
Исследование показывает как превратить физический сбой в логическую инструкцию и открывает новую слепую зону в защите нейронок.
@makrushin | MAX | VK | Сетка | Дзен
🔥8👍2❤1
Фейковый бразильский участок в Эсватини и скам-центры в отелях Палау
Интерпол подвёл итоги Operation First Light 2026 — трёхмесячной глобальной облавы на мошенников: 5 811 арестов в 97 странах, перехвачено $293 млн, заблокировано 31 014 счетов, выявлено более 142 000 жертв. Проанализировали 152 808 дел, раскрыли 23 715. Финансировало операцию, что любопытно, Министерство общественной безопасности Китая, а Россия фигурирует в числе участников.
Но самое интересное — эпизоды из мест, которые обычно не всплывают в новостях.
Эсватини — это бывший Свазиленд, крошечное королевство на юге Африки, зажатое между ЮАР и Мозамбиком, одна из последних абсолютных монархий мира. Там полиция накрыла сеть, державшую целый фальшивый участок Федеральной полиции Бразилии: с поддельной формой, вывесками и реквизитом. По видеосвязи мошенники, наряженные бразильскими копами, убеждали жертв, что те замешаны в преступлении, и выманивали деньги «на ответственное хранение». Арестованы 82 человека, изъято 240 устройств. Улик оказалось столько, что Интерпол отправил в Эсватини отдельную группу операционной поддержки для форензики изъятой техники.
Палау — тихоокеанское микрогосударство рядом с Филиппинами, население всего около 18 тысяч человек, известное в основном как дайв-курорт. Там депортировали 22 человек, развернувших два связанных скам-центра прямо из отелей: через криптовалюту и нелегальные гемблинг-сайты они обрабатывали жертв в других странах.
И Палау, и Эсватини роднит одно — слабость самой юрисдикции: маленькая полиция, минимальный кибернадзор, скромные ресурсы на расследования. Похожая история в Шри-Ланке — там тоже арестовали сотни человек, связанных с кибер-скам-центрами. Именно такие места и притягивают скам-инфраструктуру, пока жертвы сидят за тысячи километров, в странах побогаче.
@gostev_future
Интерпол подвёл итоги Operation First Light 2026 — трёхмесячной глобальной облавы на мошенников: 5 811 арестов в 97 странах, перехвачено $293 млн, заблокировано 31 014 счетов, выявлено более 142 000 жертв. Проанализировали 152 808 дел, раскрыли 23 715. Финансировало операцию, что любопытно, Министерство общественной безопасности Китая, а Россия фигурирует в числе участников.
Но самое интересное — эпизоды из мест, которые обычно не всплывают в новостях.
Эсватини — это бывший Свазиленд, крошечное королевство на юге Африки, зажатое между ЮАР и Мозамбиком, одна из последних абсолютных монархий мира. Там полиция накрыла сеть, державшую целый фальшивый участок Федеральной полиции Бразилии: с поддельной формой, вывесками и реквизитом. По видеосвязи мошенники, наряженные бразильскими копами, убеждали жертв, что те замешаны в преступлении, и выманивали деньги «на ответственное хранение». Арестованы 82 человека, изъято 240 устройств. Улик оказалось столько, что Интерпол отправил в Эсватини отдельную группу операционной поддержки для форензики изъятой техники.
Палау — тихоокеанское микрогосударство рядом с Филиппинами, население всего около 18 тысяч человек, известное в основном как дайв-курорт. Там депортировали 22 человек, развернувших два связанных скам-центра прямо из отелей: через криптовалюту и нелегальные гемблинг-сайты они обрабатывали жертв в других странах.
И Палау, и Эсватини роднит одно — слабость самой юрисдикции: маленькая полиция, минимальный кибернадзор, скромные ресурсы на расследования. Похожая история в Шри-Ланке — там тоже арестовали сотни человек, связанных с кибер-скам-центрами. Именно такие места и притягивают скам-инфраструктуру, пока жертвы сидят за тысячи километров, в странах побогаче.
@gostev_future
🔥6❤1
Чёрный понедельник в Сеуле: обвал внутри ралли
13 июля корейский индекс KOSPI рухнул на 9%, после чего Корейская биржа включила circuit breaker и остановила все торги на 20 минут. Это уже седьмой такой стоп за год — а за всю историю рынка их было тринадцать. Больше половины пришлось на один 2026-й.
Вниз тянули два чиповых гиганта: SK Hynix обвалился на 15%, Samsung Electronics — почти на 11%. Иностранцы и институционалы за день сбросили корейских акций на $1,9 млрд, экстренно выходя из полупроводникового сектора.
Причин сошлось несколько. На выходных вспыхнул новый виток военного столкновения США и Ирана вокруг Ормузского пролива — нефть подскочила, глобальные деньги ушли из риска. Добавились сомнения в самом чип-цикле: аналитики заговорили о пике полупроводникового суперцикла и о том, что поставки памяти HBM4 идут медленнее ожиданий. И отдельный парадокс — SK Hynix 10 июля успешно разместился на NASDAQ, но вместо ралли инвесторы начали фиксировать прибыль «на факте» и добили бумагу.
Корея уникальна тем, что доля частных инвесторов на рынке огромна: в стране больше 14 миллионов брокерских счетов физлиц (при населении ~51 млн), то есть инвестирует буквально каждый третий-четвёртый взрослый. Это культурный феномен — так называемая «армия Донхаков», розничные трейдеры, которые последние годы активно скупали акции.
По данным финансового надзора, к 13 июля больше 1,2 миллиона розничных счетов получили маржин-коллы. Из них 320–360 тысяч были принудительно ликвидированы полностью — с обнулением капитала, а часть ушла в минус, то есть люди ещё и остались должны брокеру. Только за первые десять дней июля принудительные распродажи составили около $285 млн — и это без учёта удара 13-го, который в статистику ещё не попал из-за задержки в два дня. Депозиты на брокерских счетах розницы за две недели схлопнулись почти на $20 млрд, до минимума с февраля 2020-го.
Интересно, что это обвал внутри исторического ралли. От рекордного пика 19 июня индекс потерял около 27% и меньше чем за месяц формально свалился в «медвежий» рынок. Но с начала года KOSPI всё ещё в плюсе примерно на 60%. Один из самых резких крахов 2026-го происходит поверх одного из сильнейших ралли десятилетия.
Символическая деталь на десерт: 22 июня SK Hynix впервые за четверть века обогнал Samsung по капитализации. Это и оказалось верхней точкой — ровно перед тем, как всё посыпалось. Когда производитель памяти становится дороже автора всей экосистемы, это красиво звучит на пике и очень нехорошо выглядит на графике неделю спустя.
@gostev_future
13 июля корейский индекс KOSPI рухнул на 9%, после чего Корейская биржа включила circuit breaker и остановила все торги на 20 минут. Это уже седьмой такой стоп за год — а за всю историю рынка их было тринадцать. Больше половины пришлось на один 2026-й.
Вниз тянули два чиповых гиганта: SK Hynix обвалился на 15%, Samsung Electronics — почти на 11%. Иностранцы и институционалы за день сбросили корейских акций на $1,9 млрд, экстренно выходя из полупроводникового сектора.
Причин сошлось несколько. На выходных вспыхнул новый виток военного столкновения США и Ирана вокруг Ормузского пролива — нефть подскочила, глобальные деньги ушли из риска. Добавились сомнения в самом чип-цикле: аналитики заговорили о пике полупроводникового суперцикла и о том, что поставки памяти HBM4 идут медленнее ожиданий. И отдельный парадокс — SK Hynix 10 июля успешно разместился на NASDAQ, но вместо ралли инвесторы начали фиксировать прибыль «на факте» и добили бумагу.
Корея уникальна тем, что доля частных инвесторов на рынке огромна: в стране больше 14 миллионов брокерских счетов физлиц (при населении ~51 млн), то есть инвестирует буквально каждый третий-четвёртый взрослый. Это культурный феномен — так называемая «армия Донхаков», розничные трейдеры, которые последние годы активно скупали акции.
По данным финансового надзора, к 13 июля больше 1,2 миллиона розничных счетов получили маржин-коллы. Из них 320–360 тысяч были принудительно ликвидированы полностью — с обнулением капитала, а часть ушла в минус, то есть люди ещё и остались должны брокеру. Только за первые десять дней июля принудительные распродажи составили около $285 млн — и это без учёта удара 13-го, который в статистику ещё не попал из-за задержки в два дня. Депозиты на брокерских счетах розницы за две недели схлопнулись почти на $20 млрд, до минимума с февраля 2020-го.
Интересно, что это обвал внутри исторического ралли. От рекордного пика 19 июня индекс потерял около 27% и меньше чем за месяц формально свалился в «медвежий» рынок. Но с начала года KOSPI всё ещё в плюсе примерно на 60%. Один из самых резких крахов 2026-го происходит поверх одного из сильнейших ралли десятилетия.
Символическая деталь на десерт: 22 июня SK Hynix впервые за четверть века обогнал Samsung по капитализации. Это и оказалось верхней точкой — ровно перед тем, как всё посыпалось. Когда производитель памяти становится дороже автора всей экосистемы, это красиво звучит на пике и очень нехорошо выглядит на графике неделю спустя.
@gostev_future
😱3
Квартал назад одна модель Anthropic обрушила акции компаний кибербезопасности. Вчера та же модель их разогнала. История про Mythos за это время не изменилась ни на йоту — изменилось только то, как рынок решил её читать.
Вчера грандиозно обвалились акции IBM: компания представила слабый отчёт за второй квартал, и её бумаги рухнули на 25% — это рекордное однодневное падение за всю историю компании.
Но генеральный директор IBM Арвинд Кришна объяснил, что клиентов «отвлекли стремительно меняющиеся проблемы кибербезопасности», поэтому часть крупных сделок под конец квартала была поставлена на паузу. Дословно: «Mythos заставляет людей замереть и спросить: сколько теперь вообще нужно тратить на кибербезопасность? Они тормозят новые сделки, пока не разберутся».
И рынок прочитал ровно то же самое утверждение с противоположным знаком. Если компании замирают из-за киберугроз, значит, сокращать расходы на защиту они не будут — наоборот, станут их наращивать. Кибербезопасность превратилась из «жертвы ИИ» в «обязательную строку бюджета».
Результат: CrowdStrike — плюс 12%, Okta и Netskope — около 10–11%, Zscaler и SentinelOne — 8–9%, Palo Alto — 7%.
За 2026 год кибербезопасность вообще стала одним из лидеров рынка. HACK прибавил с начала года примерно 41%, CIBR — около 31%, тогда как S&P 500 вырос на 10,2%. Год назад ситуация была обратной: в 2025 году CIBR отстал от Nasdaq-100 почти на семь процентных пунктов.
Один и тот же факт — «ИИ радикально усилит кибератаки» — рынок сначала оценил как минус для сектора, а затем как плюс, не получив, по сути, никакой новой информации. Поменялась не угроза, а нарратив вокруг неё.
Так работает капитализация страха: пока никто не понимает, кто на новой технологии заработает, а кто умрёт, цена скачет от одного полюса к другому на одних и тех же словах.
@gostev_future
Вчера грандиозно обвалились акции IBM: компания представила слабый отчёт за второй квартал, и её бумаги рухнули на 25% — это рекордное однодневное падение за всю историю компании.
Но генеральный директор IBM Арвинд Кришна объяснил, что клиентов «отвлекли стремительно меняющиеся проблемы кибербезопасности», поэтому часть крупных сделок под конец квартала была поставлена на паузу. Дословно: «Mythos заставляет людей замереть и спросить: сколько теперь вообще нужно тратить на кибербезопасность? Они тормозят новые сделки, пока не разберутся».
И рынок прочитал ровно то же самое утверждение с противоположным знаком. Если компании замирают из-за киберугроз, значит, сокращать расходы на защиту они не будут — наоборот, станут их наращивать. Кибербезопасность превратилась из «жертвы ИИ» в «обязательную строку бюджета».
Результат: CrowdStrike — плюс 12%, Okta и Netskope — около 10–11%, Zscaler и SentinelOne — 8–9%, Palo Alto — 7%.
За 2026 год кибербезопасность вообще стала одним из лидеров рынка. HACK прибавил с начала года примерно 41%, CIBR — около 31%, тогда как S&P 500 вырос на 10,2%. Год назад ситуация была обратной: в 2025 году CIBR отстал от Nasdaq-100 почти на семь процентных пунктов.
Один и тот же факт — «ИИ радикально усилит кибератаки» — рынок сначала оценил как минус для сектора, а затем как плюс, не получив, по сути, никакой новой информации. Поменялась не угроза, а нарратив вокруг неё.
Так работает капитализация страха: пока никто не понимает, кто на новой технологии заработает, а кто умрёт, цена скачет от одного полюса к другому на одних и тех же словах.
@gostev_future
👍5🔥5
Microsoft незаметно построила кибербизнес на $37 млрд
Когда обсуждают крупнейшие компании в области кибербезопасности, обычно вспоминают Palo Alto, CrowdStrike, Fortinet, Zscaler. Microsoft в такие списки попадает не всегда. Всё-таки у неё Windows, Office, Azure, Xbox, Copilot и ещё несколько тысяч способов заработать деньги.
Между тем кибербез от Microsoft, по оценкам рынка, уже достиг $37 млрд в год. Это примерно 14% всей выручки компании и больше чем в два раза, чем зарабатывают CrowdStrike, Palo Alto и Zscaler вместе взятые.
Сама Microsoft цифру в $37 млрд не называла. Последний официальный показатель компания раскрыла ещё в январе 2023 года — тогда направление безопасности приносило $20 млрд в год. До этого было $10 млрд в 2021-м и $15 млрд в 2022-м. Потом Microsoft перестала рассказывать, сколько именно зарабатывает на защите клиентов. Аналитики продолжили считать сами.
Если оценка верна, менее чем за пять лет бизнес вырос почти в четыре раза.
У них нет одного огромного продукта под названием Microsoft Cybersecurity. Вместо этого есть Entra для управления доступом, Defender для защиты компьютеров, почты и облаков, Sentinel для анализа событий, Intune для управления устройствами, Purview для данных и соответствия требованиям, а теперь ещё Security Copilot и целый выводок ИИ-агентов.
В сентябре 2025 года Microsoft окончательно начала превращать Sentinel из обычной облачной SIEM в основу «агентной» защиты: с единым хранилищем данных, графом связей и интерфейсами, через которые ИИ-агенты могут изучать инфраструктуру и действовать внутри неё.
Но главное оружие Microsoft — не ИИ и даже не качество отдельных продуктов. Главное оружие — бухгалтерия.
Кибербезопасность спрятана внутри Microsoft 365, Azure и Windows. Компания уже купила Office, почту, Teams, облако и управление учётными записями. После этого предложить ей Defender, Entra, Purview и Security Copilot намного проще, чем неизвестному производителю продать отдельный продукт и убедить заказчика ещё год его внедрять.
В общем, крупнейший кибербез-бизнес в мире. Но Microsoft построила его так удачно, что даже в собственной отчётности его не видно 😁
Ненавистникам MS прогноз плохой - выручка почти наверняка продолжит расти, причём быстрее рынка. Аналитики закладывают за $50 млрд к 2030 году при росте в районе 13–16% в год.
Компания сделала ставку не на ОС, а на облако, подписки и корпоративную инфраструктуру, которые работают независимо от того, с какого устройства заходит пользователь. Кроссплатформенность снимает риск падения доли Windows. Defender и Entra защищают iOS, Android, macOS, Linux и даже чужие облака (AWS, GCP). То есть Microsoft зарабатывает на безопасности там, где её собственной ОС нет вообще — поэтому сползание Windows на рынке ОС кибербез-выручке почти не угрожает.
@gostev_future
Когда обсуждают крупнейшие компании в области кибербезопасности, обычно вспоминают Palo Alto, CrowdStrike, Fortinet, Zscaler. Microsoft в такие списки попадает не всегда. Всё-таки у неё Windows, Office, Azure, Xbox, Copilot и ещё несколько тысяч способов заработать деньги.
Между тем кибербез от Microsoft, по оценкам рынка, уже достиг $37 млрд в год. Это примерно 14% всей выручки компании и больше чем в два раза, чем зарабатывают CrowdStrike, Palo Alto и Zscaler вместе взятые.
Сама Microsoft цифру в $37 млрд не называла. Последний официальный показатель компания раскрыла ещё в январе 2023 года — тогда направление безопасности приносило $20 млрд в год. До этого было $10 млрд в 2021-м и $15 млрд в 2022-м. Потом Microsoft перестала рассказывать, сколько именно зарабатывает на защите клиентов. Аналитики продолжили считать сами.
Если оценка верна, менее чем за пять лет бизнес вырос почти в четыре раза.
У них нет одного огромного продукта под названием Microsoft Cybersecurity. Вместо этого есть Entra для управления доступом, Defender для защиты компьютеров, почты и облаков, Sentinel для анализа событий, Intune для управления устройствами, Purview для данных и соответствия требованиям, а теперь ещё Security Copilot и целый выводок ИИ-агентов.
В сентябре 2025 года Microsoft окончательно начала превращать Sentinel из обычной облачной SIEM в основу «агентной» защиты: с единым хранилищем данных, графом связей и интерфейсами, через которые ИИ-агенты могут изучать инфраструктуру и действовать внутри неё.
Но главное оружие Microsoft — не ИИ и даже не качество отдельных продуктов. Главное оружие — бухгалтерия.
Кибербезопасность спрятана внутри Microsoft 365, Azure и Windows. Компания уже купила Office, почту, Teams, облако и управление учётными записями. После этого предложить ей Defender, Entra, Purview и Security Copilot намного проще, чем неизвестному производителю продать отдельный продукт и убедить заказчика ещё год его внедрять.
В общем, крупнейший кибербез-бизнес в мире. Но Microsoft построила его так удачно, что даже в собственной отчётности его не видно 😁
Ненавистникам MS прогноз плохой - выручка почти наверняка продолжит расти, причём быстрее рынка. Аналитики закладывают за $50 млрд к 2030 году при росте в районе 13–16% в год.
Компания сделала ставку не на ОС, а на облако, подписки и корпоративную инфраструктуру, которые работают независимо от того, с какого устройства заходит пользователь. Кроссплатформенность снимает риск падения доли Windows. Defender и Entra защищают iOS, Android, macOS, Linux и даже чужие облака (AWS, GCP). То есть Microsoft зарабатывает на безопасности там, где её собственной ОС нет вообще — поэтому сползание Windows на рынке ОС кибербез-выручке почти не угрожает.
@gostev_future
5👍8❤1
Что-то не заходят вам новости про деньги и рынки?
Ладно, пойдем по хардкору. Вот вам кейс для будущих красивых презентаций.
Мозг из Китая, руки от Anthropic
Компания Hunt.io наткнулась на открытый каталог на сервере в Гонконге — и вытащила оттуда полную кухню действующей китайской APT-операции. Исходники жертв, эксплойты, логи, клоны страниц входа, дампы данных, все заметки на упрощённом китайском. Но интересна не сама помойка, а то, как атакующие организовали труд.
Они построили атаку на двух ИИ с чётким разделением ролей. DeepSeek-v4-pro работал мозгом: продумывал логику, писал эксплойты, принимал решения. А Claude Code — руками: запускал команды, держал сессии, распараллеливал задачи. То есть наступательную мысль пропускали через китайскую модель, а грязную исполнительную работу вешали на агентную инфраструктуру Anthropic. Разделение труда, которому позавидовал бы многие: думает отечественное, вкалывает импортное.
Особенно мило смотрится найденный файл CLAUDE md — это инструкция для ИИ-агента. В ней Claude Code прямо предписывалось создавать, тестировать и по кругу улучшать фишинговые клоны сразу по нескольким целям. То есть модель вежливо усадили штамповать поддельные страницы входа — и она, судя по логам, старательно штамповала.
Работали руками, не веерно. В Таиланде через SQL-инъекцию вскрыли госсистему и слили базу с именами и национальными ID чиновников, попутно оставляя тестовые записи — то есть копались в живой базе. В Афганистане добрались до приложения с жалобами граждан: это возможность в реальном времени видеть, кто и на что жалуется властям — мечта любой спецслужбы. На Тайване целили в цепочки поставок, полупроводники и производителей дронов. США отделались лёгким испугом — только сканирование (засветились даже хосты NASA) и недоделанные клоны сайтов пары окружных администраций. Плюс параллельно потрошили биллинговые платформы в Европе, Австралии и Азии. Всего в логах — скан почти 5 900 хостов в десяти странах.
Это все еще не «ИИ сам взломал» — за клавиатурой сидели люди, просто теперь у них есть два ИИ-подмастерья, между которыми они поделили обязанности. Даже став на 90% автоматической, атака держится на старом добром менеджменте.
@gostev_future
Ладно, пойдем по хардкору. Вот вам кейс для будущих красивых презентаций.
Мозг из Китая, руки от Anthropic
Компания Hunt.io наткнулась на открытый каталог на сервере в Гонконге — и вытащила оттуда полную кухню действующей китайской APT-операции. Исходники жертв, эксплойты, логи, клоны страниц входа, дампы данных, все заметки на упрощённом китайском. Но интересна не сама помойка, а то, как атакующие организовали труд.
Они построили атаку на двух ИИ с чётким разделением ролей. DeepSeek-v4-pro работал мозгом: продумывал логику, писал эксплойты, принимал решения. А Claude Code — руками: запускал команды, держал сессии, распараллеливал задачи. То есть наступательную мысль пропускали через китайскую модель, а грязную исполнительную работу вешали на агентную инфраструктуру Anthropic. Разделение труда, которому позавидовал бы многие: думает отечественное, вкалывает импортное.
Особенно мило смотрится найденный файл CLAUDE md — это инструкция для ИИ-агента. В ней Claude Code прямо предписывалось создавать, тестировать и по кругу улучшать фишинговые клоны сразу по нескольким целям. То есть модель вежливо усадили штамповать поддельные страницы входа — и она, судя по логам, старательно штамповала.
Работали руками, не веерно. В Таиланде через SQL-инъекцию вскрыли госсистему и слили базу с именами и национальными ID чиновников, попутно оставляя тестовые записи — то есть копались в живой базе. В Афганистане добрались до приложения с жалобами граждан: это возможность в реальном времени видеть, кто и на что жалуется властям — мечта любой спецслужбы. На Тайване целили в цепочки поставок, полупроводники и производителей дронов. США отделались лёгким испугом — только сканирование (засветились даже хосты NASA) и недоделанные клоны сайтов пары окружных администраций. Плюс параллельно потрошили биллинговые платформы в Европе, Австралии и Азии. Всего в логах — скан почти 5 900 хостов в десяти странах.
Это все еще не «ИИ сам взломал» — за клавиатурой сидели люди, просто теперь у них есть два ИИ-подмастерья, между которыми они поделили обязанности. Даже став на 90% автоматической, атака держится на старом добром менеджменте.
@gostev_future
28🔥11❤1😨1
This media is not supported in your browser
VIEW IN TELEGRAM
Среди шести сотен уязвимостей, исправленных Microsoft в позавчерашнем суперпатче, есть одна забавная — RCE уязвимость в Age of Empires II. Точнее, в её переиздании 2019 года, Definitive Edition — ремастере легендарной стратегии, у которого, в отличие от оригинала, есть онлайн и пользовательский контент.
Нашёл её голландский студент-исследователь Рик де Ягер и ответственно сдал Microsoft. Уязвимость получила номер CVE-2026-50663 и оценку 8.8 из 10 — «высокая».
Как это работает: в мультиплеере есть лобби — комната ожидания, куда игроки собираются перед матчем. Когда ты заходишь в чужую комнату, твоя игра начинает доверять хосту: подтягивает его карту, настройки и пользовательский контент. Вот на этом доверии всё и построено. Технически баг — это path traversal: специально собранный файл сценария при загрузке записывает свои данные не в игровую папку, куда ему положено, а за её пределы, в системные места. Положив свой файл куда надо, атакующий добивается запуска собственного кода на твоей машине. По словам исследователя, на практике достаточно зайти в лобби злоумышленника и автоматически принять его контент — дальшезапускается калькулятор компьютер под контролем.
Причём тут Microsoft? Age of Empires — её собственная франшиза, игру делает внутренняя студия World's Edge, работает она на Windows. Поэтому дыру и залатали в общем ежемесячном «вторнике обновлений», рядом с патчами для Windows, Office и Azure.
@gostev_future
Нашёл её голландский студент-исследователь Рик де Ягер и ответственно сдал Microsoft. Уязвимость получила номер CVE-2026-50663 и оценку 8.8 из 10 — «высокая».
Как это работает: в мультиплеере есть лобби — комната ожидания, куда игроки собираются перед матчем. Когда ты заходишь в чужую комнату, твоя игра начинает доверять хосту: подтягивает его карту, настройки и пользовательский контент. Вот на этом доверии всё и построено. Технически баг — это path traversal: специально собранный файл сценария при загрузке записывает свои данные не в игровую папку, куда ему положено, а за её пределы, в системные места. Положив свой файл куда надо, атакующий добивается запуска собственного кода на твоей машине. По словам исследователя, на практике достаточно зайти в лобби злоумышленника и автоматически принять его контент — дальше
Причём тут Microsoft? Age of Empires — её собственная франшиза, игру делает внутренняя студия World's Edge, работает она на Windows. Поэтому дыру и залатали в общем ежемесячном «вторнике обновлений», рядом с патчами для Windows, Office и Azure.
@gostev_future
🤣12😁5❤1💯1
Media is too big
VIEW IN TELEGRAM
Вот смотрю я на текущую вакханалию обвала российского фондового рынка, который уже не то, что второе, а пятое дно нашел — и думаю, что шансы на то, что в этом году F6 выйдет на IPO – стремятся просто к нулю.
А ведь всего три недели назад показывали красивые промо ролики и Баулин уверенно обещал:
«До конца года планируем выход на биржу. Пока без деталей, потому что пока мы этого не раскрываем, но до конца года мы должны быть на бирже»
В текущей ситуации выходить на IPO – это самоубийство. Шансы на то что ситуация как-то значительно улучшится до конца года – ну, шансы есть всегда, но объективно предпосылок не видно.
Объективно я не вижу и причин для такого острого желания разместиться – кроме как острой необходимости товарищам из Сайберуса выйти в кеш по любой цене. Не по лучшей, как должно быть целью – а по любой.
Ну а если по любой – значит где-то что-то жмет.
@gostev_future
А ведь всего три недели назад показывали красивые промо ролики и Баулин уверенно обещал:
«До конца года планируем выход на биржу. Пока без деталей, потому что пока мы этого не раскрываем, но до конца года мы должны быть на бирже»
В текущей ситуации выходить на IPO – это самоубийство. Шансы на то что ситуация как-то значительно улучшится до конца года – ну, шансы есть всегда, но объективно предпосылок не видно.
Объективно я не вижу и причин для такого острого желания разместиться – кроме как острой необходимости товарищам из Сайберуса выйти в кеш по любой цене. Не по лучшей, как должно быть целью – а по любой.
Ну а если по любой – значит где-то что-то жмет.
@gostev_future
💯6🤔4
Южная Корея объявила, что до конца 2026 года создаст собственную ИИ-модель, заточенную под кибербезопасность, — обучив уже существующие «суверенные» корейские модели на данных по безопасности.
Причина названа: недавний кратковременный запрет США на доступ к передовым моделям — включая Mythos от Anthropic — обнажил риск зависимости нацобороны от иностранных ИИ. Прямая цель, сформулированная предельно откровенно, — получить собственную модель для поиска уязвимостей, способную соперничать с Mythos.
Какую свою модель они будут дообучать — не сказали. Naver с семейством HyperCLOVA X — самый очевидный вариант: крупнейшая корейская LLM, и глава Naver AI сейчас как раз работает старшим секретарём президента Кореи по ИИ.
Министр науки, впрочем, признал, что, чтобы построить frontier-модель, конкурентную мировым лидерам, Корее придётся закрыть устойчивое отставание в ИИ-софте, вычислительных мощностях и масштабном обучении — то есть «кибер-модель к концу года» реалистична, а «догнать топ» — задача совсем другого порядка.
Вторая проблема — министерство не может предоставить достаточно GPU компаниям-разработчикам моделей, и министр попросил у правительства дополнительный бюджет 😁
Второй сюжет с того же брифинга — легализация «белого» хакинга. Сейчас KISA проводит «учебные» пентесты только с согласия компании, но власти готовят правовую базу, которая при определённых условиях позволит проверять уязвимости даже без предварительного согласия владельца. Директор профильного департамента уточнил: уже идёт пилот с пентестами без согласия, но законной базы пока нет — легализацию рассчитывают провести не раньше 2028 года.
@gostev_future
Причина названа: недавний кратковременный запрет США на доступ к передовым моделям — включая Mythos от Anthropic — обнажил риск зависимости нацобороны от иностранных ИИ. Прямая цель, сформулированная предельно откровенно, — получить собственную модель для поиска уязвимостей, способную соперничать с Mythos.
Какую свою модель они будут дообучать — не сказали. Naver с семейством HyperCLOVA X — самый очевидный вариант: крупнейшая корейская LLM, и глава Naver AI сейчас как раз работает старшим секретарём президента Кореи по ИИ.
Министр науки, впрочем, признал, что, чтобы построить frontier-модель, конкурентную мировым лидерам, Корее придётся закрыть устойчивое отставание в ИИ-софте, вычислительных мощностях и масштабном обучении — то есть «кибер-модель к концу года» реалистична, а «догнать топ» — задача совсем другого порядка.
Вторая проблема — министерство не может предоставить достаточно GPU компаниям-разработчикам моделей, и министр попросил у правительства дополнительный бюджет 😁
Второй сюжет с того же брифинга — легализация «белого» хакинга. Сейчас KISA проводит «учебные» пентесты только с согласия компании, но власти готовят правовую базу, которая при определённых условиях позволит проверять уязвимости даже без предварительного согласия владельца. Директор профильного департамента уточнил: уже идёт пилот с пентестами без согласия, но законной базы пока нет — легализацию рассчитывают провести не раньше 2028 года.
@gostev_future
👍3❤2🔥2
Сегодня всех как-то зацепило высказывание Германа Грефа, что мол у Яндекса "ИИ китайский".
Вон, даже пресс-служба Яндекса опровержения шлет.
А меня вот больше заинтересовало другое его высказывание:
Вот интересно - тут какая-нибудь пресс-служба что-то опровергнет? Ну хоть кто-то?
@gostev_future
Вон, даже пресс-служба Яндекса опровержения шлет.
А меня вот больше заинтересовало другое его высказывание:
Александр Ролик спросил о готовности России к кибератакам с применением нейросетей. Герман Греф честно признался: «Не готова».
Вот интересно - тут какая-нибудь пресс-служба что-то опровергнет? Ну хоть кто-то?
@gostev_future
😁10😢4