Сегодня 12 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → коды
Быстрый переход

Российским вайб-кодерам заблокировали доступ к сервису Cursor

Американский сервис Cursor, являющийся одним из передовых западных инструментов для генерации программного кода с помощью ИИ, закрыл доступ для россиян. Платформа перестала работать в России 4 сентября без каких-либо официальных заявлений по данному вопросу.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

За день до этого в пользовательском соглашении Cursor появился пункт об экспортном контроле США. Отметим также, что в середине августа SpaceX закрыла сделку по покупке компании Anysphere, являющейся разработчиком Cursor, за $60 млрд. На этом фоне OpenAI уведомила SpaceX о намерении прекратить предоставление доступа к своим ИИ-моделям, которые обеспечивают работоспособность Cursor.

В заявлении OpenAI говорилось, что расторжение контракта может произойти 12 сентября. Такое решение компания приняла из-за опасений по поводу того, что SpaceX может задействовать ИИ-модели с нарушением условий предоставления услуг. В заявлении отмечалось, что подобные нарушения уже допускали другие компании, владельцем которых является Илон Маск (Elon Musk).

По мнению опрошенных экспертов, блокировка Cursor не изменит рынок кардинально. В MWS AI сообщили, что разработчики продолжают пользоваться сервисами Claude Code и Codex. Независимый эксперт рынка ИБ Алексей Лукацкий добавил, что пользователи уже научились обходить блокировки. Некоторым разработчикам придётся уйти в серый доступ, другие перейдут на работу с ИИ-моделями с открытым исходным кодом, а некоторые — на отечественные сервисы, считает директор по развитию технологий ИИ «Сбербанка» Сергей Марков.

Отметим, что ранее россиянам заблокировали доступ к некоторым другим зарубежным ИИ-сервисам. Так OpenAI закрыла доступ к своей платформе в 2024 году, а Google заблокировала доступ к Gemini в 2025 году. Весной этого года Anthropic стала массово блокировать аккаунты Claude российских пользователей, а с июля начала применять обязательную идентификацию через сервис Persona.

«Набор кода вручную безнадёжно устарел»: в Microsoft рассказали, что роль программистов изменится

«Набор кода вручную безнадёжно устарел», — заявил инженер Microsoft Дэвид Фаулер (David Fowler). По его мнению, традиционные разработчики в ориентированном на искусственный интеллект мире уходят в прошлое.

 Источник изображения: Mohammad Rahmani / unsplash.com

Источник изображения: Mohammad Rahmani / unsplash.com

Автор ставшего сенсационным поста в соцсети X в действительности подразумевал, что роли программистов изменятся, но не исчезнут совсем. Сейчас разработчик всё чаще занимается контролем ИИ-агентов и проверкой результатов их работы: создание ПО теперь предполагает постановку задачи, получение выходных данных и отладку кода, а не его написание с нуля. ИИ не просто пишет код — агентские приложения класса GitHub Copilot доказали, что справляются с гораздо большей частью рабочего процесса: это создание программной части, запуск тестирования и проверка на наличие сбоев — и только после этого продукт передаётся человеку. Microsoft также сделала собственную платформу Aspire удобнее для работы ИИ-агентов: в версии 13.2 появилась поддержка протокола MCP и подходящий для ИИ-агентов интерфейс командной строки.

Ещё в прошлом году гендиректор Microsoft Сатья Наделла (Satya Nadella) заявил, что 30 % кода компании генерируется ИИ, и сегодня этот показатель, очевидно, гораздо выше. Одним из неприятных последствий нового формата работы стало снижение качества кода — ИИ-агенты теряют в точности в долгосрочных задачах, показало собственное исследование Microsoft. Сгенерированный ИИ код в среднем содержит в 1,4 раза больше критических и в 1,7 раза больше серьёзных проблем, чем эквивалентный код, созданный человеком. До 45 % разработок ИИ содержат уязвимости, хотя код может быть и рабочим. Конечно, качество ИИ-кода со временем будет расти, но ошибки едва ли получится изжить полностью; и хотя человеку, возможно, со временем не придётся писать код самому, его услуги так и останутся востребованными.

Debian наполнится кодом, который сгенерировал ИИ

Участники сообщества Debian проголосовали за то, чтобы разрешить использовать инструменты на основе искусственного интеллекта при «разработке, поддержке и [написании] документации» к дистрибутиву Linux.

 Источник изображения: Lukas / unsplash.com

Источник изображения: Lukas / unsplash.com

Новая политика Debian в отношении ИИ признает, что «ответственное» использование этих средств может повысить производительность разработчиков. «Генеративный ИИ не освобождается от правил и не предусматривает особых норм, помимо стандартов, уже ожидаемых от участников проекта Debian», — говорится в решении. Участники голосования рассмотрели несколько предложений по поводу действий в отношении ИИ-материалов, в том числе варианты, предусматривающие их полный запрет. В отдельных случаях реакция участников проекта на использование ИИ была резко отрицательной.

Администрация проекта Debian не требует, чтобы участники раскрывали информацию об использовании ИИ, но они по-прежнему несут ответственность за всё, что передают проекту. Независимо от того, каким образом были созданы материалы, они должны отвечать одним и тем же стандартам качества, корректности, поддерживаемости и соответствия законодательству. Предполагается, что участники проекта понимают, проверяют, тестируют и при необходимости дорабатывают созданные ИИ материалы — принятие и пересылка их вслепую противоречит правилам проекта. Указание на использование ИИ поощряется, но не является требованием.

Почти 9 из 10 сайтов уличили в несоблюдении веб-стандартов

Созданный независимым французским разработчиком Тео Дюкре (Théo Ducreux) проект ValidateHTML изучил содержимое по адресам 5000 наиболее популярных доменов, проанализировал их на валидность кода и обнаружил ошибки почти в девяти из десяти.

 Источник изображения: Mohammad Rahmani / unsplash.com

Источник изображения: Mohammad Rahmani / unsplash.com

Из выборки только 2656 оказались предназначены для человека, остальные использовались как технические домены, например, «gstatic» компании Google. Подавляющее большинство из них, вне зависимости от наличия понятной для людей домашней страницы, показывают некорректный код HTML, идущий вразрез со стандартами Всемирного консорциума веб-технологий (W3C) и Рабочей группы по технологиям веб-гипертекстовых приложений (WHATWG). Эти стандарты созданы для того, чтобы браузеры и устройства для чтения с экрана выводили запрошенные страницы более или менее одинаково.

На всех сайтах из выборки обнаружены в общей сложности 100 305 нарушений корректности HTML-кода, включая самые последние спецификации HTML5, а также 18 863 ошибки CSS. Как минимум в одном месте 87,2 % сайтов нарушили веб-спецификации, только у 12,8 % сайтов был корректный HTML-код, и лишь 2,6 % оказались полностью «чистыми», не выдав ни одной ошибки и не показав ни одного предупреждения. Более трети сайтов не прошли проверку доступности, то есть они некорректно обрабатываются средствами для чтения с экрана, которыми пользуются люди, испытывающие проблемы со зрением. Альтернативный текст для изображений, который часто содержит важную информацию, отсутствует на 20,4 % сайтов. На 41,6 % страниц в коде отсутствуют метки ARIA, которые идентифицируют области страницы.

Эксперты назвали двух виновников сложившейся непростой ситуации: разработчики и браузеры. Невалидный код, в частности, может появляться при работе с фротенд-фреймворками: самая распространённая ошибка — некорректная вложенность тегов. А неприхотливость современных браузеров позволяет разработчикам не обращать на это внимания: любой непонятный код браузеры попросту игнорируют, а ошибки исправляют, восстанавливая нужную картинку. К сожалению, программы для чтения экрана такой стойкостью не обладают.

Nvidia всерьёз включилась в гонку открытых ИИ-моделей и выпустила Nemotron 3.5 Lightning, которой достаточно одного GPU

ИИ-модели семейства Nemotron с открытыми весами компания Nvidia продвигает с прошлого года, но недавно оно пополнилось версией 3.5 Lightning, которая предлагает открытый исходный код и для своей работы способна довольствоваться вычислительными ресурсами единственного GPU, расположенного в ноутбуке или настольном ПК.

 Источник изображения: Nvidia

Источник изображения: Nvidia

В конце июля, как напоминает CNBC, основатель и генеральный директор Nvidia Дженсен Хуанг (Jensen Huang) со страниц социальной сети X выступил в поддержку ИИ-моделей с открытым исходным кодом, обозначив собственную позицию в вопросе, который начинает занимать умы многих представителей отрасли. Теперь, менее трёх недель спустя, его компания представила «легковесную» модель Nemotron 3.5 Lightning, которая обходится единственным GPU. Корпоративные клиенты Nvidia могут свободно скачивать эту модель, использовать её и модифицировать без согласования с ней.

Выгода Nvidia заключается в том, что клиентам для работы с Nemotron 3.5 Lightning всё равно потребуется графический процессор в составе ускорителя вычислений или даже игровой видеокарты, а их она продаёт за немалые деньги. В прошлом месяце Дженсен Хуанг заявил, что «бесплатный ИИ пойдёт на пользу аппаратному обеспечению и чипам». По мнению основателя Nvidia, модели с открытыми весами позволяют компаниям лучше контролировать своё будущее, стимулируют конкуренцию и снижают цены. Кроме того, они усиливают сферу кибербезопасности и суверенитет целых стран. Nvidia присоединилась к консорциуму вместе с Microsoft, который будет продвигать использование открытых моделей и ПО с открытым исходным кодом в сфере кибербезопасности.

Недавно в поддержку моделей с открытым исходным кодом выступил и основатель Meta✴ Platforms Марк Цукерберг (Mark Zuckerberg). Он считает, что подобные модели американской разработки должны стать лучшими в мире. Возвращаясь к Nemotron 3.5 Lightning, следует добавить, что Nvidia ориентирует её на создание агентских приложений. Её уже протестировали и адаптировали для своих нужд CrowdStrike, CodeRabbit и Harvey. Эта модель будет доступна как на Hugging Face, так и на собственном сайте Nvidia. Компания также предлагает утилиту NeMo Switchyard, которая позволяет определить оптимальную ИИ-модель для решения конкретной задачи. Свою легковесную модель 3.5 Lightning специалисты Nvidia усилили возможностям старших представителей семейства Nemotron через дистилляцию.

Цукерберг раскритиковал закрытые ИИ-модели и поддержал принцип открытости исходного кода

На рынке систем ИИ развернулась бурная полемика между сторонниками ИИ-моделей с открытым исходным кодом и разработчиками проприетарных решений, которые демонстрируют разные подходы к монетизации своих услуг. Глава Meta✴ Марк Цукерберг (Mark Zuckerberg) дал понять, что делает ставку на максимальную доступность ИИ для широкого круга пользователей и открытый исходный код.

 Источник изображения: Anthropic

Источник изображения: Anthropic

На сайте своей компании её основатель опубликовал небольшое эссе, в котором заявил о недопустимости концентрации ИИ в руках правительств и небольшой группы ключевых игроков. Meta✴ Platforms раскрыла на этой неделе веса ИИ-модели Muse Glimmer, а также пообещала сделать аналогичный шаг в отношении более мощной своей модели Muse Spark в течение нескольких ближайших недель. Цукерберг призывает предоставить доступ к производительным системам ИИ «миллиардам людей», изменив тем самым баланс мировых сил.

Сторонники закрытого исходного кода, по мнению главы Meta✴, обслуживают ограниченный круг организаций и государственных органов. Если они будут доминировать в сегменте ИИ, то и частные лица проиграют, не получив доступа к передовым системам. Meta✴, по его словам, предпочитает придерживаться открытого подхода к распространению ИИ-моделей. Что характерно, ранее в этом году компания отказалась раскрыть весовые коэффициенты своей модели Muse Spark, сославшись на угрозу безопасности, но теперь, похоже, изменила своё мнение.

Одновременно Meta✴ основала фонд, который в общей сложности направит $1 млрд на улучшение условий жизни людей, вынужденных соседствовать со строящимися в США центрами обработки данных компании. Такое соседство оборачивается для местных жителей повышенным уровнем шума, ростом тарифов на электроэнергию и ухудшением доступа к водным ресурсам. Основной вектор собственного развития в сегменте ИИ компания Meta✴ видит в создании программных агентов, которые будут выполнять различную работу за человека.

Цукерберг пояснил, что не видит смысла в ограничении доступа к передовым ИИ-моделям, поскольку открытый подход позволяет большему количеству людей участвовать в обеспечении их безопасности. Стартап Hugging Face, по словам Цукерберга, полагался именно на открытые модели, когда возникла необходимость устранить уязвимости в своей системе защиты. Глава Meta✴ даже счёл уместным поддержать практику дистилляции ИИ-моделей другими компаниями: «Важно защищать принцип, согласно которому вы можете обучаться на основе всего, что видите». С этой точки зрения дистилляция не является вредной, убеждён Цукерберг. Оценивать безопасность собственных ИИ-моделей компания собирается силами независимого совета директоров.

Цукерберг также упрекнул конкурентов в формировании мрачной картины будущего: «Убеждение в опасности ИИ, которую можно сдержать только через экстремальную концентрацию его силы в одних руках, неверно по своей природе. По мере того как все получают более мощные инструменты, каждый человек получит больше возможностей для формирования будущего, а не меньше».

Разработана технология передачи данных через быструю смену QR-кодов — 60 FPS обеспечивают до 190 Кбайт/с

Энтузиаст под псевдонимом Bashalarmistalt создал экспериментальную технологию Decimen Optical Transfer для передачи данных между устройствами без необходимости подключать их к одной беспроводной сети — достаточно показывать череду QR-кодов, которые меняются с частотой 60 кадров в секунду.

 Источник изображения: github.com/bashalarmistalt

Источник изображения: github.com/bashalarmistalt

Основу технологии составило кешируемое веб-приложение, которое работает на смартфонах через движок браузера и требует доступа к камере. Код, сообщил энтузиаст, разработал помощник программиста с искусственным интеллектом Anthropic Claude Code. Закодировав данные в последовательность QR-кодов, которые меняются со скоростью 60 кадров в секунду, автор проекта добился передачи данных со скоростью до 190 Кбайт/с.

Идея технологии Decimen Optical Transfer посетила его, когда он обдумывал варианты с передачей данных между смартфонами без необходимости подключать их к одной сети. Решение предусматривает механизм защиты от ошибок: каждый QR-код содержит подробные метаданные о самом себе — в заголовок длиной 20 байтов уместились идентификатор сессии, порядковый номер кода, размер блока и их количество, а также длина файла и хеш.

Подобный проект ранее разработали для iPhone с камерой Apple ProMotion, но тогда удалось добиться скорости около 128 кбайт/с — показатель можно было увеличивать до 186 Кбайт/с, если расположить передающее и принимающее устройства полностью неподвижно относительно друг друга. Код Decimen Optical Transfer опубликован на GitHub под демократичной лицензией MIT.

Появился сервис по очистке программного кода от ИИ-мусора — за $10 000 его сделают в разы компактнее

Команда разработчиков Slopfix запустила сервис по оптимизации проектов, созданных с помощью искусственного интеллекта. За фиксированную стоимость в $10 000 специалисты берутся за недельный срок сократить объём исходного кода, сохранив при этом работоспособность приложения.

 Источник изображения: AI

Источник изображения: AI

Перед началом работы Slopfix бесплатно анализирует репозиторий клиента, после чего принимает решение о целесообразности проведения работ. Далее команда составляет подробное описание работы приложения и передаёт заказчику обновлённую кодовую базу, документацию, набор правил для предотвращения повторного разрастания проекта, а также двухнедельную гарантию. Оплата зависит от того, насколько удалось достичь заранее согласованной цели по сокращению объёма кода. В качестве примера компания приводит уменьшение проекта со 100 000 до 35 000 строк без потери функциональности.

Основатель компании, известный на Hacker News под псевдонимом zie1ony, сообщил, что стоимость услуги зависит от достижения заранее согласованной цели по сокращению объёма кода. При этом инженеры используют ИИ-агентов для поиска повторяющихся фрагментов и их объединения, подчёркивая, что окончательные решения принимают специалисты, а не автоматизированные инструменты.

Появление подобных услуг связывают с быстрым ростом объёмов ИИ-сгенерированного кода. Согласно данным GitClear Maintainability Gap за 2026 год, о которых сообщает издание Tom's Hardware, количество дублирующихся фрагментов кода увеличилось на 81 % по сравнению с 2023 годом, тогда как доля операций по рефакторингу сократилась с 21 % всех изменённых строк в 2022 году до менее чем 4 % в 2026 году, вследствие чего разработчики стали примерно в пять раз чаще копировать код, чем перерабатывать существующий.

Создан самый маленький QR-код в истории — он состоит из отдельных атомов серебра

Учёные из Школы физики и астрономии при Университете Монаша (Австралия) и Чешской академии наук, возможно, побили рекорд Гиннесса по размеру QR-кода, создав модель, которая почти в 800 раз меньше предыдущего рекордсмена.

 Источник изображения: spmprotips.com

Источник изображения: spmprotips.com

Каждый пиксель этого QR-кода представляет собой атом серебра, установленный с помощью сверхточного туннельного микроскопа — весь QR-код в тысячу раз меньше толщины человеческого волоса. При этом он полностью функционален, и его можно отсканировать с помощью смартфона. Актуальный мировой рекорд был зафиксирован в феврале этого года — это была совместная работа учёных Технического университета Вены (TU Wien) и компании Cerabyte. При пикселях размером по 49 нм весь QR-код имеет размер 1,98 мкм². Новый самый маленький QR-код имеет полный размер 50 × 50 нм, то есть он целиком лишь немногим крупнее одного пикселя предыдущего — размером примерно с вирус COVID-19.

Для создания объекта потребовались условия сверхвысокого вакуума и криогенных температур. Чтобы разместить атомы серебра на местах, использовался сверхтонкий зонд с наконечником шириной несколько атомов — частицы серебра помещались на позиции при помощи эффекта квантового туннелирования. При создании изображения использовались средства сверхточной автоматизации, и чтобы сделать QR-код полностью сканируемым, пришлось дополнительно выравнивать и регулировать атомы.

Авторы проекта подали заявку на регистрацию рекорда Гиннесса, но редакция издания пока её не подтвердила. В пользу текущего рекордсмена, утверждают в Cerabyte, говорят не только размеры, но также стабильность и долговечность изображения — не требуются энергоёмкие условия вакуума и охлаждения до сверхнизких температур.

Google начала скупать исходный код приложений из «Play Маркета» для обучения ИИ

Одним из лучших вариантов применения больших языковых моделей искусственного интеллекта сегодня является генерация программного кода. Поэтому Google начала обучать свои модели ИИ на реальном исходном коде приложений для Android, чьим разработчикам она за это платит.

 Источник изображения: John Doe / unsplash.com

Источник изображения: John Doe / unsplash.com

В рамках «конфиденциальной» программы Google начала без лишней огласки скупать исходный код Android-приложений у их разработчиков в «Play Маркете», чтобы обучать на этих материалах ИИ, сообщил ресурс 404 Media. В направленном разработчикам электронном письме компания описала инициативу как «пилотный проект по предоставлению конфиденциальных материалов», выступающий возможностью «получить дополнительный доход от ваших приложений».

Приобретённый в рамках данной программы код, заверили в компании, будет использоваться «для улучшения инструментов и продуктов Google для разработчиков», а ссылка в электронном письме ведёт на страницу о «партнёрствах для улучшения наших продуктов ИИ». Но в самом письме ИИ не упоминается вообще.

Созданный человеком контент часто используется для обучения моделей ИИ — ярким примером являются материалы веб-сайтов. Компании вроде Google нечасто выражают готовность платить за такие материалы, но код приложений для Android технически является интеллектуальной собственностью, и в интернете он обычно не публикуется в исходном виде.

Microsoft перевела GitHub Copilot с подписки на оплату за токены — пользователи недовольны

Похоже, что в ближайшее время мелким компаниям придётся пересмотреть целесообразность использования сервиса GitHub Copilot. Дело в том, что Microsoft меняет систему оплаты с фиксированной подписки на систему оплаты за количество использованных токенов, в результате чего счета могут существенно вырасти. Крупные предприятия, вероятно, всё ещё смогут себе это позволить, но небольшим компаниями и частным лицам сделать это будет не так просто.

 Источник изображения: GitHub

Источник изображения: GitHub

Новая система оплаты начнёт действовать с 1 июня. После этого размер платы за сервис GitHub Copilot будет зависеть от того, сколько токенов израсходовал пользователь во время работы. Пользователи были неприятно удивлены этим изменением, о чём свидетельствуют сообщения, опубликованные на площадках Reddit и X.

«Что за шутка. Эта новая модель оплаты просто до безумия дорогая. Я решаю этот вопрос, отменяя подписку. При такой стоимости это больше не является экономически эффективным или практически полезным ни в каком смысле», — написал один из пользователей Reddit. Он также добавил, что в рамках действующей подписки платил около $29 в месяц. Теперь же, после вступления в силу новых правил, его расходы увеличились бы до примерно $750 в месяц.

«Ничего себе, не ожидал, что новая модель ценообразования будет настолько абсурдной», — написал другой пользователь. Он также сообщил, что новая система оплаты GitHub Copilot приведёт к увеличению расходов с $50 до $3000 в месяц.

Несмотря на то, что стоимость использования GitHub Copilot может существенно вырасти, некоторые люди высказались против критики в отношении такого подхода. По их мнению, пользователи, которые знают, что делают, будут расходовать не так много токенов. Они считают, что люди, которые тратят очень много токенов, являются так называемыми «вайб-кодерами», у которых не так много реальных знаний.

«Есть огромная разница между некоторыми из нас, работающими весь день и всё ещё едва превышающими лимит, и этими скриншотами. Мне трудно поверить, что это связано с отличиями в сложности рабочих нагрузок. Единственный способ добиться такого безумия — это заниматься «вайб-кодингом» и работать с кучей раздутых итераций», — написал один из пользователей.

xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода

Принадлежащая Илону Маску (Elon Musk) компания xAI выпустила своего первого ориентированного на генерацию программного кода ИИ-агента Grok Build. Этот шаг является попыткой догнать конкурентов, таких как Anthropic, в области оптимизации разработки программного обеспечения.

 Источник изображения: Grok

Источник изображения: Grok

ИИ-агент Grok Build находится на ранней стадии тестирования и в настоящее время доступен только платным подписчикам. Он стал первой попыткой xAI выпустить на рынок инструмент на базе ИИ, предназначенный для генерации программного кода. В описании продукта сказано, что ИИ-агент может выполнять сложные задачи по генерации кода, следуя командам пользователя.

Запуск Grok Build является попыткой xAI и Илона Маска догнать другие ИИ-компании на прибыльном рынке генерации программного кода, где, как признаёт миллиардер, его компания несколько отстала. Ранее глава xAI Майкл Николлс (Michael Nicolls) призвал сотрудников компании к достижению цели по увеличению производительности Grok Build до уровня ИИ-агента Anthropic Claude.

В сообщении сказано, что Маск намерен перестроить xAI до выхода на биржу SpaceX, являющейся материнской компанией для ИИ-стартапа. Первичное размещение акций SpaceX должно пройти позднее в этом году и, как ожидается, оно может стать крупнейшим в истории. Процесс перестройки xAI включает в себя увольнения, заключение дорогих партнёрских соглашений и массовый наём сотрудников с целью заменить основателей xAI, некоторые из которых уже покинули компанию.

Anthropic заявила, что ИИ уже пишет более 90 % её кода

Технологические компании как будто объявили состязание, для кого из них искусственный интеллект пишет больше программного кода. И Anthropic, похоже, вырвалась вперёд — ИИ-помощник Claude пишет для неё уже «более 90 %» кода, сообщил финансовый директор компании Кришна Рао (Krishna Rao).

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Claude используется в компании не только для этого — он стал почти помощником или цифровым коллегой. Применяют его и в финансовом отделе: ИИ формирует отчётность и генерирует ежемесячные обзоры компании, готовые на 90–95 % и требующие лишь незначительной доработки со стороны человека. Эти показатели не должны казаться угрозой для рынка труда, считает топ-менеджер: ИИ лишь ускоряет производительность человека, и в действительности Anthropic лишь продолжает нанимать новых сотрудников. Повышение производительности даёт сотрудникам больше времени на принятие важных решений, а монотонные и утомительные задачи делегируются ИИ.

Для сравнения, в Google ИИ генерирует 75 % кода, призналась компания в апреле, — в октябре 2024 года этот показатель был 25 %, а в конце 2025 года вырос до 50 %. В Microsoft ИИ пишет от 20 % до 30 % кода; глава Airbnb недавно назвал показатель 60 %. В Snap ИИ генерирует более 65 % нового кода. Следует отметить, что показатели не всегда сопоставимы напрямую: одни относятся к новому коду, а другие к выпускаемому коду или работе с использованием ИИ. Порой создаётся впечатление, что технологические компании считают высокие показатели генерируемого ИИ кода оправданием массовых сокращений.

Незнакомые QR-коды опасны: Microsoft зафиксировала рост фишинга через такие метки на 146 %

Microsoft зафиксировала рост числа фишинговых атак через QR-коды (квишинг) на 146 % за I квартал 2026 года. Эти данные были получены после анализа 8,3 млрд фишинговых писем, которые средства защиты Microsoft обнаружили за квартал. Помимо квишинга, выросло число атак с компрометацией корпоративной электронной почты (BEC), попыток обойти средства обнаружения через CAPTCHA-страницы и фишинговых писем с вложениями и ссылками для кражи учётных данных.

 Источник изображения: ChatGPT / 3DNews

Источник изображения: ChatGPT / 3DNews

Общий ежемесячный объём QR-фишинговых атак с января по март колебался, однако Microsoft отметила отчётливый сдвинг в этом направлении в тактике злоумышленников на протяжении всего I квартала. Атакующие адаптировались к усилению защитных мер и увеличили число атак через QR-коды, поэтому за последний год квишинг (англ. — quishing) достиг максимального значения.

Средства защиты на основе сканирования быстро распознают обычные текстовые фишинговые письма, но с трудом обрабатывают встроенные в них QR-коды. Получатель такого письма, как правило, сканирует код с мобильного устройства и тем самым выходит за пределы защищённой среды рабочего компьютера, минуя корпоративные средства информационной безопасности. Риск возрастает ещё больше, если жертва сканирует QR-код с личного смартфона.

 График показывает резкий рост QR-фишинга к концу марта 2026 года, когда недельный объём атак приблизился к 5 млн писем. Источник изображения: Microsoft Threat Intelligence

График показывает резкий рост QR-фишинга к концу марта 2026 года, когда недельный объём атак приблизился к 5 млн писем. Источник изображения: Microsoft Threat Intelligence

На протяжении I квартала основным способом доставки вредоносных QR-кодов оставались PDF-файлы, однако в марте число кодов, размещаемых прямо в тексте письма без вложений, выросло на 336 %. Одновременно Microsoft зафиксировала резкий рост атак с CAPTCHA-страницами: после нисходящего тренда в январе и феврале их число в марте подскочило более чем на 125 %.

CAPTCHA-страницы помогают злоумышленникам уйти от обнаружения, заставляя жертву взаимодействовать со страницей перед получением вредоноса. В отдельных случаях атакующие используют саму CAPTCHA как инструмент доставки вредоносного ПО. Жертва уверена, что проходит обычную проверку, а на деле копирует и выполняет вредоносные команды прямо на своём устройстве.

 График показывает, что после январско-февральского снижения CAPTCHA-фишинг резко вырос в марте, превысив 12 млн писем. Источник изображения: Microsoft Threat Intelligence

График показывает, что после январско-февральского снижения CAPTCHA-фишинг резко вырос в марте, превысив 12 млн писем. Источник изображения: Microsoft Threat Intelligence

По наблюдениям Microsoft, злоумышленники, использующие CAPTCHA-метод, по-видимому, не отдают предпочтения какому-либо одному способу доставки и экспериментируют с HTML-вложениями, SVG-файлами, PDF-файлами, файлами DOC/DOCX и встроенными в письма фишинговыми ссылками.

В марте Microsoft и Европол совместно ликвидировали инфраструктуру фишинговой платформы Tycoon2FA, работавшей по модели «фишинг как услуга» (PhaaS). Это снизило число связанных с группировкой атак на 15 %. Эффект, однако, вряд ли будет долговременным, потому что группировка перестраивает инфраструктуру и регистрирует домены в новых зонах верхнего уровня, в том числе в .RU. По данным Microsoft, с последней недели марта на зону .RU приходится 41 % всех доменов Tycoon2FA.

 Источник изображения: ChatGPT / 3DNews

Источник изображения: ChatGPT / 3DNews

Microsoft обнаружила 10,7 млн фишинговых писем, нацеленных на корпоративную почту. По наблюдениям компании, злоумышленники явно предпочитают письма с приманкой. Такое письмо обычно содержит шаблонную реплику вроде «Вы на месте?», которая помогает завязать переписку с получателем, а вредонос приходит жертве уже отдельным сообщением. Злоумышленники отходят и от прежней схемы с просьбами о подарочных сертификатах. В налоговый сезон они рассылают запросы на обновление платёжных реквизитов для начисления заработной платы. В феврале число таких атак выросло на 15 %.

Для защиты от фишинговых атак Microsoft рекомендует проверить параметры Exchange Online Protection и Microsoft Defender для Office 365, убедиться, что рекомендуемые настройки безопасности включены, и проводить для сотрудников учебные симуляции фишинговых рассылок. В Defender для Office 365 компания советует включить функции Zero-hour auto purge (ZAP) и Safe Links, а в Microsoft Defender для конечных точек — функцию Network Protection. Наконец, Microsoft предлагает защитить учётные записи устойчивой к фишингу многофакторной аутентификацией (2FA), ключами FIDO2 или биометрией.

Panasonic создала защищённые QR-коды — их нельзя считать какими попало устройствами

Японский технологический гигант Panasonic разработал QR-коды нового образца, способные работать только на определённых устройствах при заданных условиях. Технология будет использоваться в системе контроля доступа, управляющей входом и выходом людей из зданий.

 Источник изображения: Mitya Ivanov / unsplash.com

Источник изображения: Mitya Ivanov / unsplash.com

В прошлом году Panasonic развернула систему распознавания лиц, но обратила внимание, что на практике она оказывается не всегда удобной: работникам приходится выстраиваться в очередь, чтобы система отсканировала их лица — администраторам системы приходится оценивать качество сканирования, убеждаться в их пригодности и по необходимости направлять сотрудников на дополнительную съёмку.

Поэтому в компании предложили выпустить QR-коды, в которых содержится регистрационная информация, — работники смогут предъявлять их на входе в здание, где запущена система контроля доступа с распознаванием лиц. Оборудование, предназначенное для лицевой идентификации, активирует камеру, но вместо лица производится сканирование QR-кода. Облачная служба распознаёт этот QR-код, и если обнаруживается, что он содержит разрешение на регистрацию для системы распознавания лица, то проводится сканирование для последующей биометрической идентификации.

Считывать QR-коды может любой смартфон, из-за чего возникает риск, что гипотетический злоумышленник может завладеть таким кодом для проникновения в здание. Поэтому в Panasonic придумали дополнительную степень защиты — идентификационная информация из этих QR-кодов может считываться только в авторизованных средах, за пределами которых они остаются нераспознаваемыми. Японский технологический гигант подал патентную заявку на это решение, а его внедрение будет производиться совместно с Hitachi.


window-new
Soft
Hard
Тренды 🔥