Сегодня 31 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → ии
Быстрый переход

Европа попытается создать свой аналог американской и китайской ИИ-инфраструктуры, построит семь гигафабрик

Власти Евросоюза профинансируют строительство семи «гигафабрик» — комплексов для разработки искусственного интеллекта — на сумму €10 млрд, передаёт Reuters со ссылкой на сообщение Еврокомиссии. ЕС решил нарастить усилия по сокращению технологического отставания от США и Китая.

 Источник изображения: ALEXANDRE LALLEMAND / unsplash.com

Источник изображения: ALEXANDRE LALLEMAND / unsplash.com

В эти проекты Европа рассчитывает привлечь не менее €20 млрд частных инвестиций. Страны ЕС проявили к программе значительный интерес, поэтому число планируемых объектов увеличили с пяти до семи. Здесь будут передовые вычислительные мощности для ИИ, ПО, облачные решения, высокоскоростная связь и центры обработки данных. Они дополнят существующие 19 ИИ-гигафабрик в различных странах ЕС.

«Доступ к вычислительным мощностям гигафабрик по разработке ИИ является стратегической необходимостью для Европы по мере ускорения развития ИИ», — заявила еврокомиссар по вопросам цифровых технологий Хенна Вирккунен (Henna Virkkunen). Заявки на участие в проектах принимаются от консорциумов, в которые входят поставщики технологий, облачных услуг, государственные организации и инвесторы.

Тендерный процесс завершится 12 ноября. Еврокомиссия объявит победителей в начале 2027 года, ввод объектов в эксплуатацию запланирован на 18 месяцев после подписания контрактов. Чипы для объектов будут поставлять AMD, Nvidia и Qualcomm — они подписали с Еврокомиссией письма о намерениях.

Anthropic трижды поймала свои ИИ-модели во взломе чужих систем

Узнав об инциденте, в ходе которого две модели искусственного интеллекта OpenAI провели долгосрочный взлом ресурсов Hugging Face, компания Anthropic провела «масштабный ретроспективный анализ» действий собственных систем в ходе тестирования и обнаружила три эпизода со взломом сторонних ресурсов.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

«Несанкционированный доступ к реальным системам трёх разных организаций» осуществили три модели Anthropic: Opus 4.7, Mythos 5 и некая внутренняя исследовательская модель. Они находились в изолированной среде компании Irregular. В рамках тестирования Anthropic сообщила ИИ-помощнику Claude, что симуляция проводилась в условиях без доступа к интернету, но «по недоразумению между нами и нашим партнёром это оказалось не так, и доступ к интернету присутствовал».

В результате модели взломали ресурсы трёх сторонних организаций, используя «базовые методы» — проникновение без аутентификации и использование слабых паролей. Названия компаний, чьи ресурсы взломали ИИ-системы Anthropic, разработчик не сообщил. Обнаружив, что они без санкции проникли в системы сторонних организаций, все три модели отреагировали по-разному: наименее совершенная из трёх Opus 4.7 продолжила атаку; Mythos 5 убедила себя, что всё ещё находится в симуляции; а передовая исследовательская модель немедленно прекратила вторжение.

«Полученная закономерность отвечает более совершенным моделям, которые реагируют более адекватно, но для уверенности в этом выводе нам необходимо провести дополнительное тестирование», — прокомментировали свои выводы в Anthropic. Модели тестировались без стандартных мер защиты, которые Anthropic подключает перед их выпуском в открытый доступ. Компания начала проверку на минувшей неделе и прекратила все тесты на кибербезопасность, как только обнаружила, что Claude, возможно, неправомерно получил доступ к интернету. В рамках дальнейшего расследования Anthropic привлекла независимую некоммерческую организацию METR. «Призываем другие лаборатории провести аналогичные оценки», — заключили в Anthropic.

Конфликт Anthropic и Пентагона получил неожиданный поворот — судью не убедили доказательства опасности технологий компании

Федеральный суд США усомнился в обоснованности решения администрации Дональда Трампа (Donald Trump) о признании Anthropic источником рисков для цепочки поставок и запрета государственным ведомствам использовать её технологии. Судья заявила, что представленных доказательств пока недостаточно для подтверждения такой позиции.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Поводом для спора стал недавний конфликт между Anthropic и Министерством обороны США. Компания отказалась разрешить применение своих ИИ-моделей для массовой слежки за американскими гражданами, а также для принятия решений о наведении или применении летального оружия, объяснив это недостаточной зрелостью технологии. В Пентагоне в ответ заявили, что частная компания не вправе определять способы использования военных технологий, если они применяются в рамках закона.

Во время судебного заседания судья Рита Лин (Rita Lin) также подвергла критике аргумент правительства о том, что публичные заявления Anthropic в адрес Министерства обороны могут служить основанием для введения запрета. По словам Лин, подобная логика вызывает серьёзные опасения, поскольку может создать прецедент ответных мер в отношении федеральных подрядчиков, не согласных с позицией администрации.

Отдельно Министерство обороны США утверждало, что Anthropic теоретически способна изменить или отключить свои ИИ-модели во время военных операций. Однако судья отметила, что не увидела доказательств существования такой возможности, включая какого-либо аварийного механизма дистанционного отключения уже поставленной ведомствам модели. Заседание прошло в рамках рассмотрения одного из двух исков, поданных Anthropic против Министерства обороны в марте.

Сейчас судья, ранее временно заблокировавшая запрет на сотрудничество правительства с Anthropic, решает вопрос о придании этому решению постоянного характера.

ИИ-агент Gemini Spark теперь может использовать Chrome для автоматического просмотра веб-страниц, AI Pro стал доступен по всему миру

ИИ-агент Gemini Spark компании Google получил два крупных обновления. Одним из них является интеграция функции автоматического просмотра в браузере Chrome на настольных компьютерах.

 Источник изображения: Google

Источник изображения: Google

Ранее Gemini Spark имел доступ к удалённому веб-браузеру. Персональный ИИ-агент Google для автоматизации повседневных задач теперь может использовать Chrome на устройстве для просмотра веб-страниц, используя авторизованные учётные записи и сохранённые пароли. Это дополнение к другим инструментам, таким как «Подключённые приложения» (Workspace и Search), «Персональный интеллект», удалённый доступ к ПК с возможностью выполнения кода и Canvas.

После предоставления доступа пользователь увидит индикатор Gemini и автоматического просмотра в верхней панели Chrome. Для безопасности пользователю будет необходимо вручную подтверждать платежи и другие конфиденциальные действия, а браузер имеет защиту от внедрения запросов.

В качестве примера использования «утомительных веб-задач» Google приводит «запланированные просмотры сохранённых объявлений о продаже квартир или поиск вариантов перелёта и начало процесса бронирования». Интеграция Gemini Spark с Chrome сначала будет доступна в США, а в будущем — и в других регионах.

Кроме того, с сегодняшнего дня Gemini Spark станет доступен подписчикам Google AI Pro более чем в 160 странах. Ранее в этом месяце сервис стал доступен в США.

С момента запуска в мае в Gemini Spark появилось множество новых функций. Среди последних обновлений — интеграция с протоколом MCP и доступность приложения для Mac для локального управления настольными компьютерами.

Google выпустила ИИ-модель Gemini Robotics 2, которая научила роботов двигаться почти как люди

Лаборатория искусственного интеллекта Google DeepMind представила ИИ-модель Gemini Robotics 2, которая получила возможность управлять всеми движениями гуманоидного робота. В отличие от предыдущей версии, отвечавшей главным образом за движения верхней части корпуса, новая система координирует действия от ступней до кончиков пальцев.

 Источник изображений: Google

Источник изображений: Google

Благодаря новой модели роботы смогут выполнять более широкий круг задач, требующих согласованной работы всей конструкции. В опубликованном Google демонстрационном ролике робот Apollo 2 компании Apptronik ходит, приседает, наклоняется, поднимает лейку с пола, а также находит и снимает с полки нужные предметы. В Google DeepMind отметили, что скорость движений ещё, конечно, предстоит улучшать, однако это обновление является «важным шагом к обретению навыков, необходимых для выполнения более сложных задач в реальных условиях, требующих координации движений всего тела».

Одновременно была обновлена модель Gemini Robotics ER 2, отвечающая за анализ окружающей среды, понимание инструкций и выполнение более сложных многоэтапных действий. Новая версия дольше сохраняет контекст задачи, определяет её начало и завершение, а также позволяет нескольким роботам разных типов совместно выполнять одну работу. Например, в одном из примеров Apollo 2 координирует действия двурукого робота Google во время уборки гаража. Ранее 3DNews сообщал о версии Gemini Robotics 1.5 и Gemini Robotics-ER 1.5, которые совместно сначала «обдумывают» задачу и только потом выполняют действие.

Кроме того, модель Gemini Robotics ER 2 получила расширенные функции безопасности и теперь лучше распознаёт присутствие людей рядом, автоматически запуская защитный механизм для остановки робота, если человек подходит слишком близко. Компания также сообщила об улучшении локальной модели Gemini Robotics On-Device Model, способной работать непосредственно на самом роботе без подключения к интернету.

OpenAI снизила расценки и расширила лимиты на две из трёх ИИ-модели GPT-5.6

Компания OpenAI снизила цены на использование некоторых ИИ-моделей GPT-5.6. Изменения касаются не только клиентов, которые используют модели GPT-5.6 через программный интерфейс (API) OpenAI для встраивания ИИ-функций в свои приложения.

 Источник изображения: Dima Solomin / unsplash.com

Источник изображения: Dima Solomin / unsplash.com

У OpenAI есть три модели GPT-5.6: Sol (флагманская модель OpenAI), Terra (сбалансированная для повседневной работы) и Luna (быстрая и доступная). Начиная с сегодняшнего дня стоимость использования модели Terra снижается на 20 %, а стоимость модели Luna — на 80 % по сравнению с первоначальными ценами, установленными ранее в этом месяце.

Клиенты OpenAI, использующие её ИИ-модели через API, теперь будут платить $2 за миллион входных токенов и $12 за миллион выходных токенов при использовании модели Terra, а также $0,20 за миллион входных токенов и $1,20 за миллион выходных токенов при использовании модели Luna. Стоимость ежемесячных подписок на ChatGPT и Codex не изменилась.

«Снижение цен на [ИИ-модели] Luna и Terra также отражается на том, как учитывается использование платных подписок при работе с Codex и ChatGPT Work», — сообщает OpenAI. Иными словами, теперь можно использовать GPT-5.6 Terra и Luna для выполнения большего количества задач, прежде чем будет достигнут лимит.

В OpenAI напомнили, что в ChatGPT Work и Codex пользователи подписок Free и Go могут получить доступ к модели Terra, а пользователи Plus, Pro, Business и Enterprise могут выбрать Terra и Luna.

Исследование показало, что ИИ-агенты уже научились лучше втираться в доверие к людям, чем реальные мошенники

Передовые ИИ-модели начинают представлять опасность не только с точки зрения их способности взлома компьютерной инфраструктуры, но и воздействия на психологию человека. Международная группа исследователей своим экспериментом доказала, что обученные методам социальной инженерии ИИ-агенты втираются в доверие к потенциальным жертвам мошеннических действий даже лучше своих коллег из плоти и крови.

 Источник изображения: Unsplash, Erik Mclean

Источник изображения: Unsplash, Erik Mclean

Свои усилия в этом научном эксперименте объединили представители четырёх университетов из Индии, Италии, Германии и Израиля, как повествует Wired. Исследователи поставили цель обучить передовые ИИ-модели западной разработки методу мошенничества, который в англоязычной терминологии получил обозначение «pig butchering» — буквально, «забой свиньи». Он подразумевает знакомство с потенциальной жертвой по сетевым каналам с удалённым взаимодействием, чаще всего под видом формирования романтических отношений. На этапе «вскармливания» злоумышленник пытается установить доверительные отношения с жертвой, длительное время никак не выдавая своих истинных намерений. В решающий момент жертве предлагается установить на своё устройство приложение, которое в дальнейшем может под предлогом инвестиций в криптовалюту использоваться для выманивания у жертвы денег.

В эксперименте приняли участие более двух десятков добровольцев, которым было предложено помочь учёным в исследовании онлайн-знакомств. Они в течение недели вели одновременную переписку с двумя незнакомцами, в роли одного из них выступал ИИ-агент, а вторым был реальный человек с опытом психологической манипуляции. При этом ИИ-агент был обучен приёмам мошенников на опыте реальных лиц, задержанных за соответствующую сетевую активность. В конце первой недели онлайн-знакомства участникам эксперимента было предложено скачать два разных приложения на своё мобильное устройство. Реальный человек предлагал мобильную игру, а созданный при помощи Anthropic Claude чат-бот предлагал установить программу, которую якобы он помог написать самой жертве. Подобное разведение приложений по назначению и происхождению требовалось для чистоты эксперимента, поскольку два одинаковых запроса могли бы насторожить потенциальных жертв.

Хотя эксперимент был довольно сжатым по времени, ведь реальные мошенники могут поддерживать тёплые онлайн-отношения с жертвой на протяжении нескольких месяцев, прежде чем реализовать свои намерения, его результаты оказались довольно интригующими. В 46 % случаев участники эксперимента согласились скачать предложенное чат-ботом приложение, тогда как реальному мошеннику удалось подтолкнуть к схожим действиям только 18 % участников. Фактически, это говорит о том, что ИИ-агенту удалось завоевать доверие большей части аудитории, чем опытному мошеннику. Когда потенциальных жертв попросили оценить степень доверия виртуальному компаньону по пятибалльной шкале, то ИИ-агент удостоился среднего балла в 3,78, а реальный человек — только 3,31. Из всего объёма недельной переписки 80 % сообщений было отправлено жертвами именно ИИ-агенту. Получается, что ему удалось быстрее расположить к себе участников эксперимента.

Из 22 участников эксперимента, что характерно, лишь один самостоятельно пришёл к выводу, что ведёт переписку с ИИ-агентом. Организаторы провели настройку ИИ-модели Claude, строго запретив ей выдавать свою искусственную сущность. Когда в конце недельного эксперимента организаторы признались, что один из двух собеседников был чат-ботом, выявить его безошибочно смогли 20 из 22 участников. При этом в процессе общения, как можно понять, у них была полная иллюзия того, что они общаются с человеком.

Отдельно была исследована способность современных ИИ-моделей раскрывать свою сущность при общении с человеком. Результат сильно разнился в зависимости от версии ИИ-модели и её авторства, но лучше всего скрываться смогла Google Gemini 3.1 Pro. Модели OpenAI ChatGPT 5.5 и Anthropic Claude Opus 5 при помощи правильно подобранных запросов признавали, что они являются плодом искусственного интеллекта, а вот Gemini упорствовала в отрицании этого факта. Представители Anthropic отметили, что в основной части эксперимента использовалась ИИ-модель Claude версии 2025 года, и в текущих вопросы безопасности проработаны гораздо лучше. Если перед Claude не ставилась прямая задача подталкивать собеседника к действиям по примеру мошенников, то на этапе формирования доверительных отношений с потенциальной жертвой эта ИИ-модель никак себя не выдавала и показывала высокую эффективность.

Эксперты поясняют, что о массовом переходе мошенников на сквозное использование ИИ в своих схемах пока говорить рано, поскольку использование труда специально ориентированных на это людей пока обходится дешевле. Нередко операторов таких колл-центров удерживают силой и угрозами, заставляя обрабатывать жертв дистанционно, и расходы организаторов таких схем ниже, чем в случае с активным использованием ИИ. С другой стороны, на разных этапах мошенники уже активно используют новые технологии: для генерации видео и изображений, призванных ввести жертву в заблуждение, а также для улучшения качества пересылаемых жертве текстовых сообщений, если переписка ведётся на разных языках, с которыми сами мошенники не так хорошо знакомы.

Первый гаджет, разработанный Альтманом и Айвом, будет похож на домашний смарт-дисплей HomePad

Более года прошло с тех пор, как генеральный директор OpenAI Сэм Альтман (Sam Altman) сообщил о совместной разработке с бывшим главным дизайнером Apple Джони Айв (Jony Ive) нового устройства, ориентированного на работу с ИИ. Однако пока нет никаких признаков его выхода в ближайшее время, и, как полагает ресурс 9to5mac, релиз состоится не раньше следующего года.

 Источник изображения: 9to5mac

Источник изображения: 9to5mac

OpenAI крайне расплывчато говорит о том, как будет выглядеть её первое устройство, хотя интервью с президентом OpenAI Грегом Брокманом (Greg Brockman), позволяет предположить, что это будет что-то, довольно похожее на HomePad от Apple, о подготовке которого сообщалось на днях. Впрочем, Брокман переадресовал вопрос журналистки об этом в ChatGPT, но не стал оспаривать сказанное, как и её утверждение о наличии у устройства колонки.

В свою очередь, ChatGPT сообщил, что это будет «что-то атмосферное и не вызывающее трения, с приоритетом на голос, но не только на голос», и ориентированное на конфиденциальность. Когда журналистка спросила, понадобится ли устройству экран, Брокман ответил: «Нам просто нужно посмотреть». Была ли это подсказка в виде каламбура или просто случайная формулировка, неясно, но, как отметил 9to5mac, он не отверг это предположение.

Как полагает ресурс, заявления о том, что это будет «самая крутая технология, которую когда-либо видел мир» являются преувеличением даже по меркам технологической индустрии. Недавние сообщения в Сети указывают на то, что это может быть не что иное, как умная колонка с камерой, способная выполнять задачи, аналогично визуальному интеллекту или умным очкам Ray-Ban Meta✴.

В отрасли уже давно ожидают, что Apple выпустит новое устройство для умного дома, сочетающее в себе умную колонку и дисплей — HomePod и iPad в одном лице — HomePad. Apple рассчитывает, что оно станет «центром управления домом» благодаря сочетанию приложений Apple, Apple Intelligence и интеграции с HomeKit. По данным Bloomberg, устройство будет оснащено квадратным дисплеем с диагональю около 6 дюймов и его размеры будут как у двух iPhone, сложенных вместе. Возможно, будут варианты как для настенного крепления, так и для размещения на кухонной столешнице.

Согласно оптимистичным прогнозам, новинка Apple выйдет вместе с новыми iPhone в сентябре-октябре этого года.

Европа заставит помечать весь ИИ-контент — новые правила вступают в силу уже в воскресенье

В воскресенье, 2 августа 2026 года, вступит в силу новая норма ЕС, предписывающая работающим в регионе компаниям чётко маркировать контент, созданный или отредактированный при помощи искусственного интеллекта.

 Источник изображения: Alexey Larionov / unsplash.com

Источник изображения: Alexey Larionov / unsplash.com

Норма распространяется на ответы чат-ботов, изображения, аудио и видео, созданные с помощью ИИ. Цель инициативы — дать потребителям возможность без догадок определять, является ли тот или иной материал реальным, или его создала машина. Требование реализуется в рамках регионального закона об ИИ, который внедряется поэтапно. На первом этапе речь идёт о раскрытии информации — на платформах должны появляться видимые метки, а также технические обозначения, такие как водяные знаки или встроенные метаданные, помогающие идентифицировать синтетический материал.

Дипфейки и созданные с помощью ИИ другие медиафайлы становятся все более убедительными и простыми в производстве — контент распространяется быстро, и определить его подлинность оказывается затруднительно. Маркировку должны иметь материалы, представляющие общий интерес, но существуют исключения: использование ИИ в личных целях, а также «художественные, творческие, сатирические, вымышленные» работы. Чтобы выполнить требования закона, операторам платформ придётся внедрять системы, способные идентифицировать ИИ-контент даже после публикации и репоста.

Крупные технологические компании уже продвигаются в этом направлении. TikTok, в частности, уже не первый год требует, чтобы авторы сами маркировали созданный с помощью ИИ контент — соответствующие пометки на платформе получили более 3 млрд публикаций; есть средства маркировки также в Instagram✴ и Facebook✴. В Google, однако, предупреждают, что чрезмерное регулирование может запутать пользователей, которым эти нормы призваны помочь: если та или иная маркировка будет сопровождать каждую публикацию, эти сигналы потеряют всякий смысл.

Ситуация, впрочем, не уникальна. Многие законодательные инициативы поначалу встречают сопротивление, а затем становятся стандартной практикой. У операторов платформ есть время до 2 декабря, чтобы привести существующие системы в соответствие с требованиями — далее контроль ужесточат, и нарушителей начнут штрафовать.

GPT-5.6 и ChatGPT Work разогнали выручку OpenAI — компания догоняет Anthropic

На состоявшемся накануне рабочем совещании OpenAI финансовый директор Сара Фрайар (Sarah Friar) и председатель совета директоров Брет Тейлор (Bret Taylor) высоко оценили рост выручки компании и обсудили конкуренцию с Anthropic. Июльская выручка OpenAI в пересчёте на год превысила аналогичный показатель за весь II квартал, заявила госпожа Фрайар.

 Источник изображения: Dima Solomin / unsplash.com

Источник изображения: Dima Solomin / unsplash.com

Рост обусловил выпуск моделей серии GPT-5.6, нового корпоративного агента искусственного интеллекта ChatGPT Work и помощник программиста Codex. OpenAI приходится подтверждать свою оценку в $852 млрд; компания готовится к выходу на биржу. Её конкурентная среда постоянно меняется — крупнейшими соперниками выступают Anthropic и Google; активно развиваются китайские модели с открытыми весами, работа с которым обходится значительно дешевле. Одна из них, Moonshot AI Kimi K3, лишь незначительно уступает ведущим американским системам.

OpenAI стремится привлечь новых пользователей, в первую очередь предприятия и разработчиков, чтобы получить доход, необходимый для поддержки планов по инвестициям в инфраструктуру, которые финансируются за счёт внешнего капитала. К 2030 году компания намеревается потратить на эти цели $600 млрд. Сейчас она ведёт переговоры с Nvidia на предмет финансовой поддержки в размере до $250 млрд — они пойдут на аренду крупного центра обработки данных в американском Огайо. Огромные показатели и стремительный рост Anthropic, которая ранее превзошла OpenAI по оценочной стоимости, вызвали вопросы об устойчивости бизнеса компании. В мае Anthropic сообщила, что при теперешних темпах её годовой доход превысит $47 млрд по сравнению с $10 млрд, которые она заработала в 2025 году. У OpenAI данный плановый показатель недавно превысил $25 млрд.

Anthropic успешно начала год, признал господин Тейлор, OpenAI пришлось навёрстывать упущенное в сегменте написания кода, и рост показателей Codex его вдохновляет. «Видно, как люди, которые глубоко погрузились в Claude Code, в итоге получили очень высокие цены и начали искать альтернативу», — заявил он. В июне обе компании подали регулятору заявки о выходе на биржу; никаких дальнейших подробностей об этих планах они не предоставили.

«Яндекс» выпустит в сентябре универсального ИИ-агента для офисных задач

Yandex B2B Tech (подразделение «Яндекса») готовится выпустить в сентябре нового ИИ-агента для бизнеса, который станет единой платформой для взаимодействия с корпоративными сервисами, заменив разрозненные ИИ‑инструменты, пишет Forbes.

 Источник изображения: Steve A Johnson/unsplash.com

Источник изображения: Steve A Johnson/unsplash.com

Главной особенностью нового агента станет универсальность, благодаря чему он сможет взять на себя значительную часть рабочих обязанностей менеджеров, аналитиков, бухгалтеров, маркетологов, специалистов по закупкам и т.д. По словам разработчиков, он сможет выполнять от 30 до 50 % задач офисных сотрудников, на которые уходит до трети рабочего времени. Универсальный агент использует в работе технологии Yandex AI Studio — платформы от Yandex Cloud для создания и внедрения ИИ-решений.

Агент поможет справляться не только с рутиной, но и с более сложными, многоэтапными задачами, сообщили в «Яндексе»: «Скажем, он может сравнить коммерческие предложения от поставщиков, выбрать лучшего и оформить закупку. Или помогать с корпоративным документооборотом: самостоятельно заполнять договоры по шаблону, отправлять их контрагентам и формировать закрывающие документы».

Согласно замыслу, чат с агентом станет единым окном для взаимодействия со всеми рабочими приложениями и инструментами — например, AmoCRM или «Контур.Фокус».

«Мы запускаем своего рода операционную ИИ-систему для бизнеса. Она меняет подход к взаимодействию с нейросетями. Компаниям больше не придется комбинировать множество готовых ИИ-приложений или создавать собственные, чтобы автоматизировать рабочие процессы», — сообщил руководитель Yandex AI Studio Артур Самигуллин.

Сообщается, что ИИ-агент будет распространяться по подписке с установленным лимитом, при превышении которого его использование будет оплачиваться по токенам по стандартной тарификации Yandex AI Studio.

Как отметил Forbes, ИИ-агентов, которых активно развивают практически все бигтехи, внедряют всё больше компаний. Согласно оценкам Axenix и МГУ, затраты на их внедрение в течение трёх лет составят более 950 млн руб. для корпораций, 200-300 млн руб. для крупных компаний, 30-60 млн руб. для среднего бизнеса, 5-15 млн руб. для малого. При этом совокупная экономия от внедрения ИИ-агентов может составить 15-40 % в зависимости от отрасли.

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять

Модель искусственного интеллекта Anthropic Mythos, к которой Microsoft получила предварительный доступ в рамках программы Project Glasswing, обнаруживает уязвимости в продуктах компании быстрее, чем инженеры успевают их исправлять. Поэтому в первую очередь они занимаются самыми опасными — ошибки средней степени угрозы отложили на потом, а «лёгкие» вообще в планах не значатся. Проблема в том, что развернуть опасную атаку можно и по цепочке считающихся неопасными уязвимостей.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Руководство Microsoft раскрыло проблему сотрудникам на встрече, которая прошла в середине мая. На одном из слайдов было показано, что только в апреле Mythos нашла 90 «критических» и 141 «серьёзных» ошибок в популярной программе SharePoint; в мае их было выявлено ещё больше. В ходе встречи инженерам установили крайний срок на 31 мая, когда у Microsoft заканчивался предварительный доступ к модели Anthropic. То есть если 1 июня компания выпускает патч, то следует исходить из того, что 2 июня киберпреступники располагают сведениями о закрытых уязвимостях.

Microsoft до сих пор устраняет уязвимости, которые обнаружила Mythos, и с учётом их большого количества даже с ресурсами софтверного гиганта приходится сначала заниматься только самыми серьёзными. Далее компания намеревается переключиться на ошибки «средней» степени серьёзности, гласят её внутренние документы; проблемы «низкой» степени серьёзности в документах не значатся вообще. Этот подход представляется разумным компромиссом, но только не в эпоху, когда кибербезопасностью занимается ИИ: Mythos способна объединять в цепочку даже уязвимости низкой степени угрозы, эксплуатируя которые, можно развернуть серьёзную атаку. В Microsoft это понимают, заявили в компании — техника цепочки атак «давно рассматривается как часть оценки уязвимостей и анализа рисков».

 Источник изображения: Philipp Katzenberger / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

К «критическим» угрозам Microsoft относит черви, которые могут вызывать сбои в работе систем и распространять иное вредоносное ПО, перемещаясь по сетевым ресурсам; «важные» приводят к «нарушению конфиденциальности, целостности или доступности пользовательских данных», а также к «нарушению доступности вычислительных ресурсов». Устранив проблемы в этих категориях, инженеры компании планируют заняться «умеренными» ошибками — только в случае SharePoint их насчитывается около 300. Изученные журналистами внутренние документы Microsoft не содержат данных по всему ассортименту программных продуктов компании, но дают представление о масштабе проблемы. Когда компания только начала работу с Mythos в апреле, та обнаружила несколько сотен «критических» и «важных» уязвимостей в таких продуктах как Microsoft 365, Teams и Copilot. По состоянию на середину мая большинство из них ещё не исправили. Они не представляют собой чего-то сложного или экзотического, но многие из них могут использоваться киберпреступниками, говорят в компании.

Смена стратегии отражается и в публичной деятельности Microsoft. Каждый месяц она выпускает обновления безопасности для Windows: в июне устранила более 200 уязвимостей, и это, заявили тогда эксперты, был рекордный показатель; а 14 июля вышло очередное обновление с исправлением уже более 600 ошибок. Общий объём уязвимостей не удастся «стабилизировать ещё некоторое время», признали в Microsoft. Но подход к решению проблемы придётся менять в корне, указывают эксперты: исправлять требуется уязвимости всего спектра — если провести аналогию с больницей, то с одинаковыми приоритетами лечить требуется пациентов как с опасными для жизни заболеваниями, так и с незначительными травмами, которые со временем могут стать смертельными. В Microsoft с этим не спорят.

Microsoft, конечно, не одна во всей отрасли ПО — проблема касается и проектов с открытым исходным кодом, которые поддерживаются добровольцами, а продукты используются бесплатно. Открытое ПО лежит в основе интернет-инфрастурктуры и интегрировано во многие современные технологии по всему миру, в том числе в продукты таких гигантов как Microsoft. Единого способа решения новой проблемы пока не выработано. Сделать это будет непросто: даже у Microsoft с её ресурсами нехватка персонала в «Центре реагирования на угрозы безопасности». Даже в эпоху до ИИ его сотрудники работали на пределе, обрабатывая сотни и тысяч сообщений в месяц. Дефицит кадров по этому направлению отражает корпоративную философию Microsoft: устранение уязвимостей — это затраты, а разработка новых продуктов — прибыль; поэтому привлекать лучших инженеров к задачам по обеспечению безопасности компания не хочет. Ситуация будет только усугубляться. Скоро Mythos догонят другие модели ИИ, а значит, число обращений станет расти. Лицензии с закрытым кодом Microsoft тоже не спасут — исходники компании время от времени попадают в руки хакеров.

Обнаружен ИИ-червь — его распространяет Microsoft Copilot через скрытые запросы в Word

Норвежский специалист по анализу данных Хокон Молёй (Håkon Måløy) рассказал о проблеме, которую обнаружил в офисном помощнике с искусственным интеллектом Microsoft Copilot. В документе Word можно разместить скрытый запрос, выполняя который ИИ изменяет данные в этом документе и воспроизводит его с новыми файлами. Надёжного средства защиты от уязвимости пока не существует.

 Источник изображений: Rubaitul Azad / unsplash.com

Источник изображений: Rubaitul Azad / unsplash.com

Это одна из первых публичных демонстраций самораспространения ИИ-червя через офисные документы, утверждает эксперт. Он уведомил о проблеме Microsoft — с марта 2026 года они совместными усилиями пытаются устранить проблему, но вредоносный механизм продолжает работать. Компания устранила уязвимость, которую эксперт продемонстрировал первоначально, но после изменения формулировки проблема проявилась снова. Он и Microsoft дважды откладывали публичное раскрытие уязвимости, но спустя 144 дня Хокон Молёй единолично принял решение проинформировать общественность, не публикуя самого вредоносного запроса.

Принцип работы ИИ-червя эксперт продемонстрировал на примере сотрудника, готовящего финансовый отчёт для своей компании. Он загружает с доверенного сайта материалы анализа рынка, чтобы подготовить документ с помощью Copilot, но не знает, что источник скомпрометирован, и скачанный файл содержит вредоносные инструкции. Из-за них Copilot изменяет цифры в отчёте и копирует инструкции в новый файл. Если другой сотрудник возьмёт подготовленный таким образом отчёт за образец для своей работы, весь процесс начнётся заново; и по мере распространения отследить источник становится всё сложнее. Атака производится без дальнейшего участия скомпрометированного сайта и исходного вредоносного документа; доступ к клиенту Microsoft 365 жертвы не нужен — достаточно отправить ей такой документ.

Copilot фундаментально не должен выполнять инструкции из содержимого документов, но так происходит не всегда. ИИ-помощники работают с электронными письмами, документами, веб-страницами и другой информацией, которую могут контролировать злоумышленники. Для решения проблемы в долгосрочной перспективе необходимо построить систему, в которой цели и намерения существуют независимо от обрабатываемой информации. Но с существующим арсеналом средств полную защиту от уязвимости гарантирует только отказ от Copilot. Если это невозможно, то все документы из внешних источников следует рассматривать как ненадёжные, тщательно проверять их перед отправкой ИИ-помощнику, а также после получения результатов его работы и перед дальнейшей отправкой людям.

«Мы изучили представленные исследователем выводы и благодарим его за сотрудничество в рамках скоординированного раскрытия уязвимостей. Для борьбы с этим классом угроз мы используем стратегию многоуровневой защиты с мерами безопасности, которые блокируют вредоносные инструкции в нескольких точках и помогают согласовывать задачи с запросами пользователей. По мере развития технологий и угроз мы постоянно усиливаем эти меры безопасности. Призываем клиентов устанавливать последние обновления, использовать многоуровневую защиту, с осторожностью относиться к материалам из неизвестных источников и проверять сгенерированный ИИ контент перед его использованием или распространением», — прокомментировали проблему в Microsoft.

В OpenAI рассказали, почему новый интерфейс ChatGPT оказался запутанным, и как его изменят

В OpenAI признали, что после объединения настольных приложений ChatGPT и Codex интерфейс стал слишком сложным для пользователей. По словам президента компании Грега Брокмана (Greg Brockman), OpenAI рассматривает текущую версию как промежуточный этап и намерена отказаться от вкладки Work уже до конца года.

 Источник изображения: AI

Источник изображения: AI

Во время интервью журналистке Джоанне Штерн (Joanna Stern) руководитель OpenAI согласился с оценкой, что новый интерфейс «выглядит неуклюже». Он пояснил, что компания рассчитывала сразу перейти к дизайну без отдельных вкладок, однако решила внедрять изменения постепенно, собирая отзывы пользователей. В конечном итоге функции Work должны стать частью ChatGPT и перестанут отображаться как отдельный раздел.

Поводом для критики, как отмечает 9to5Mac, стало недавнее объединение приложений ChatGPT и Codex с одновременным запуском режима Work. После жалоб пользователей OpenAI обновила интерфейс, добавив отдельные вкладки Chat и Work, а также меню для переключения между ChatGPT и Codex. Несмотря на это, разработчики продолжают считать текущий интерфейс временным решением.

Одновременно Брокман отметил, что спорный редизайн помог достичь одной из ключевых целей OpenAI: аудитория Codex увеличилась с 5 до 10 млн пользователей всего за несколько дней после обновления. Руководитель признал, что часть роста связана с интеграцией сервиса в ChatGPT, однако именно это, по его мнению, позволило большему количеству пользователей ознакомиться с возможностями ИИ-агентов.

В дальнейшем OpenAI планирует сделать агентские функции доступными для массового потребителя и встроить их в привычный сценарий использования ChatGPT, чтобы пользователям не приходилось переходить между отдельными приложениями или режимами работы.

OpenAI приоткрыла планы на собственные гаджеты — компания готовит целую линейку устройств

Президент OpenAI Грег Брокман (Greg Brockman) сообщил, что компания разрабатывает целое семейство аппаратных устройств для взаимодействия с фирменными моделями искусственного интеллекта. При этом он не подтвердил появившиеся ранее слухи о формфакторе будущих новинок и не назвал сроки их выхода, ограничившись заявлением, что ждать их осталось недолго.

 Источник изображения: Grok

Источник изображения: Grok

В интервью известной американской журналистке Джоанне Стерн (Joanna Stern) Брокман рассказал, что OpenAI работает сразу над несколькими устройствами, однако отказался комментировать сообщения о возможном выпуске умной колонки в 2027 году или носимого гаджета наподобие Humane AI Pin. Также он не раскрыл каких-либо технических подробностей, отмечает The Verge.

Отвечая на вопрос о судебном разбирательстве Apple с OpenAI и его возможном влиянии на совместный проект с бывшим дизайнером Apple Джони Айвом (Jony Ive), руководитель подчеркнул, что компания сосредоточена исключительно на собственных технологиях. По его словам, OpenAI не заинтересована в использовании коммерческих секретов других компаний и делает ставку на собственные разработки. «Нас не интересуют коммерческие секреты других компаний. Мы достаточно инновационны. Мы думаем о вещах со своей точки зрения», — сказал он.

Говоря о развитии интерфейсов, Брокман предположил, что в будущем пользователи будут преимущественно общаться с компьютерами голосом, а не вводить текст с клавиатуры. Он также сообщил, что OpenAI разрабатывает технологии, которые смогут предоставить гарантии того, что личные данные пользователей, включая содержимое приватных чатов ChatGPT, будут доступны исключительно системам искусственного интеллекта.


window-new
Soft
Hard
Тренды 🔥
Финансовый отчёт Frictional Games рассекретил «новую версию» культового хоррора Amnesia: The Dark Descent 2 ч.
MudRunner с подвохом: внедорожный симулятор Prospice отправит игроков доставлять проклятые грузы в погоне за оккультным знанием 2 ч.
Anthropic трижды поймала свои ИИ-модели во взломе чужих систем 3 ч.
Конфликт Anthropic и Пентагона получил неожиданный поворот — судью не убедили доказательства опасности технологий компании 5 ч.
ИИ-агент Gemini Spark теперь может использовать Chrome для автоматического просмотра веб-страниц, AI Pro стал доступен по всему миру 5 ч.
Google повысит безопасность Chrome за счёт обновления браузера без его полной перезагрузки 5 ч.
Новая статья: The Mermaid Mask — замечательный подводный детектив. Рецензия 11 ч.
OpenAI снизила расценки и расширила лимиты на две из трёх ИИ-модели GPT-5.6 12 ч.
ИИ привёл к перерасходу бюджета на 860 % — Amazon признала, что нейросети сделали ошибки «катастрофически дорогими» 12 ч.
«Просто навещаю старого друга»: актёр озвучки Геральта в The Witcher 3: Wild Hunt спустя 10 лет вернулся к роли ради аддона «Баллады прошлого» 17 ч.
Астрономы обнаружили блуждающую сверхмассивную чёрную дыру — она разорвала звезду вдали от центра галактики 21 мин.
Российские операторы начали раздавать бесплатный роуминг, чтобы удержать абонентов 24 мин.
Акции AMD, Micron, Sandisk и других производителей чипов подскочили на волне успешного отчёта Microsoft 25 мин.
Европа попытается создать свой аналог американской и китайской ИИ-инфраструктуры, построит семь гигафабрик 26 мин.
Недопоставки iPhone, Mac и iPad вскоре существенно усилятся, предупредила Apple — акции упали на 5,5 % 2 ч.
Квантовое превосходство Шрёдингера: IBM придумала, как доверять результатам квантовых компьютеров 2 ч.
В России стартовали продажи смартфонов Huawei Pura 90s и наушников-клипс FreeClip 2 S 2 ч.
HUAWEI Pura 90s Pro Max: прощай, тяжелый рюкзак 3 ч.
Электрическая «выделенка» для ЦОД: Amazon просит разрешить ей модернизировать энергосети за свой счёт 6 ч.
Brookfield и NextEra Energy запустят 1,2-ГВт ИИ ЦОД на месте бывшего завода по обогащению урана в Кентукки 6 ч.