
Государственные инициативы.
- Путин обсудил с Совбезом угрозы информационной безопасности России. Президент России Владимир Путин провел оперативное совещание с постоянными членами Совета безопасности, на котором обсудили угрозы и вызовы информационной безопасности страны. Тема была связана с созданием и внедрением новых информационных технологий. Глава государства назвал вопрос важным и сформулировал его как обсуждение угроз информационной безопасности России на фоне развития новых технологий. Подробности докладов и конкретные решения по итогам совещания в сообщении РИА Новости не раскрываются. Инфоповод ложится в общий контекст усиления регулирования цифровой среды. В последние месяцы власти обсуждали национальный мессенджер Max, антифрод-меры, подтверждение значимых действий в интернете, регулирование искусственного интеллекта и ответственность за нарушения в сфере компьютерной информации. Для рынка ИТ и кибербезопасности это означает, что тема защиты цифровой инфраструктуры остается на уровне высшего политического приоритета. Новые технологии рассматриваются не только как инструмент развития, но и как источник рисков: от кибератак и утечек данных до зависимости от зарубежных платформ и угроз для критической инфраструктуры.
- Проверка показателей системы образования через ГИС – проект постановления. Разработан проект постановления правительства о проведении эксперимента по мониторингу показателей системы образования, формируемых на основе сведений, содержащихся в государственных информационных системах (ГИС) – соответствующий документ размещён Рособрнадзором для обсуждения. Речь не о качестве образования как такового, а о показателях, необходимых для управления существующей системой образования. По итогам эксперимента ожидается достижение следующих результатов: создан и апробирован механизм, обеспечивающий формирование показателей системы образования на основе сведений, содержащихся в ГИС; обеспечена визуализация значений показателей системы образования на экранах информационно-аналитической панели, позволяющая осуществлять мониторинг показателей системы образования и их анализ в целях выработки управленческих решений в сфере образования; проведен анализ, подтверждающий (или опровергающий) получение ожидаемого эффекта от использования созданного механизма формирования системы показателей, а именно: повышение оперативности получения необходимых данных для формирования значений показателей, без ухудшения их точности и достоверности; разработаны подходы к организации поэтапного замещения значений показателей, сформированных на основе статистической отчётности, на данные из информационных систем, имеющих более оперативные сроки предоставления; разработан и апробирован порядок формирования новых экранов информационно-аналитической панели; по итогам проведённой работы подготовлены предложения по развитию существующих и созданию новых государственных информационных систем. Участниками эксперимента являются: федеральная служба по надзору в сфере образования и науки; министерство науки и высшего образования Российской Федерации; министерство просвещения Российской Федерации; министерство финансов Российской Федерации; министерство цифрового развития, связи и массовых коммуникаций Российской Федерации; федеральная служба по труду и занятости; федеральная служба государственной статистики; федеральная налоговая служба; федеральное агентство по делам молодёжи; Социальный фонд России; высшие исполнительные органы государственной власти субъектов Российской Федерации, на территории которых проводится эксперимент (на добровольной основе); Аналитический центр при правительстве Российской Федерации; подведомственные организации вышеуказанных федеральных и региональных органов исполнительной власти (при необходимости). Для реализации эксперимента должна быть создана межведомственная экспертная комиссия по вопросам формирования показателей системы образования, а также привлечена подведомственная Рособрнадзору организация, сказано в пояснительной записке.
Инциденты и угрозы.
- Интерпол задержал более 5800 человек в глобальной операции против мошенников. Интерпол сообщил о результатах Operation First Light 2026 – международной операции против социальной инженерии, онлайн-мошенничества и связанных схем отмывания денег. В ней участвовали правоохранители из 97 стран и территорий. По итогам операции задержаны 5811 человек, а также перехвачены преступные активы на $293 млн. Правоохранители выявили более 142 тыс. пострадавших, заблокировали 31 014 банковских счетов и проанализировали 152 808 дел. Помимо арестованных, установлены еще 15 606 подозреваемых. Операция проходила с 15 января по 30 апреля. Ее целью были мошеннические схемы, построенные на социальной инженерии, а также финансовая инфраструктура, через которую преступники выводили и отмывали деньги. В Интерполе отметили, что такие схемы стали транснациональной угрозой для граждан, бизнеса и государств. Мошенники используют фишинг, поддельные инвестиционные платформы, кражу личности, компрометацию деловой переписки и другие сценарии, а затем быстро переводят средства через счета и виртуальные активы. Среди отдельных эпизодов операции упоминались задержания в Таиланде, Эсватини и Палау. В одном случае расследователи вышли на подозреваемого, связанного с оборотом криптовалюты на $122,5 млн, в другом – обнаружили фальшивый «полицейский участок», который использовали для обмана жертв. Масштаб First Light 2026 показывает, что борьба с онлайн-мошенничеством все чаще выходит за рамки отдельных стран. Для эффективного противодействия нужны не только блокировки фишинговых ресурсов, но и быстрый обмен данными между банками, правоохранителями и международными структурами.
- Нейросети вышли на тропу войны с банками. ЕЦБ рассылает панические письма и требует планов спасения. Британский институт безопасности ИИ зафиксировал резкий рост возможностей модели Claude Mythos Preview в кибератаках. Искусственный интеллект научился находить слабые места в программах быстрее, чем банки успевают их закрывать. Европейский центральный банк потребовал от крупнейших кредитных организаций Евросоюза до конца октября подготовить планы, которые помогут защититься от угроз, связанных с наиболее мощными моделями ИИ. Председатель наблюдательного совета ЕЦБ Клаудия Бух направила руководителям банков письма, потребовав укрепить внутренние системы, обновить техническую инфраструктуру и проверить надёжность сторонних поставщиков технологий. Банки также должны научиться быстрее восстанавливаться после сбоев, чётче действовать при атаках и лучше управлять кризисами. Регулятора беспокоят модели нового поколения, способные самостоятельно искать уязвимости и создавать работающий код для атак. Подобные системы резко сокращают время между тем, когда ошибку обнаруживают, и тем, когда злоумышленники начинают применять её на практике. В результате банки могут не успеть выпустить исправления или принять другие защитные меры. Одним из примеров стала модель Claude Mythos Preview компании Anthropic. Проверка британского Института безопасности искусственного интеллекта показала, что модель заметно лучше стала решать задачи по кибербезопасности и проводить многоэтапные атаки. ЕЦБ пока не планирует наказывать банки, которые не выполнят требование в установленный срок. Однако надзорный орган сможет сравнить подготовленные планы, оценить подход каждой организации и потребовать дополнительных мер от тех, кто защищён недостаточно. Европейский совет по системным рискам также предупредил, что передовые модели ИИ могут стать источником угрозы для всей финансовой системы. Ведомство считает, что искусственный интеллект повышает скорость, масштаб и сложность кибератак, а связанные с ним риски уже требуют внимания финансовых регуляторов.
- ИИ-помощники программистов заставляют срабатывать антивирусы. Они считают, что их атакуют. Некоторые штатные действия ИИ-программистов вызвали ложные срабатывания у поведенческих детекторов антивирусов Sophos. И дело не в недостатках самих антивирусов и не в ошибках ИИ-агентов. А что это вы тут делаете? ИИ-ассистенты, предназначенные для написания кода, такие как Claude Code, Cursor и OpenAI Codex, вызывают ложные срабатывания у некоторых антивирусных систем, а точнее – у их модулей распознавания вредоносного поведения. Такие выводы сделали исследователи фирмы Sophos на основе семидневного сбора телеметрии с множества конечных точек, где установлены и ИИ-ассистенты (агенты), и антивирусы компании. Сами по себе агенты не являются вредоносными, однако ряд действий, которые они выполняют в рамках выполнения выданных им заданий, для антивирусных систем неотличим от вредоносной активности. Расшифровка учетных данных браузера, составление списка содержимого хранилища учётных данных Windows, загрузка файлов с помощью встроенных системных инструментов, запись в папку автозагрузки: всё это – давно является признаками вредоносной активности. Но на тех машинах, которые попали в поле зрение Sophos, эти действия осуществляли именно ИИ-агенты, занятые выполнением рутинных задач. Анализ основан на данных телеметрии за семь дней, начиная с июня 2026 г., полученных с помощью поведенческого механизма Sophos на Windows и учитывающих количество уникальных машин, а не общий объем событий. Эту подборку не следует рассматривать как репрезентативную для всей отрасли: речь идёт только о программных инструментах одного поставщика. Результаты, тем не менее, интересные. По подсчётам Sophos, на получение доступа к учётным данным пришлось 56,2% заблокированной активности, а на выполнение кода – 28,8%. Агенты пытаются получить доступ к сохранённым конфиденциальным данным или запустить код совершенно так же, как это делают злоумышленники. Чаще всего (в 42,6% случаев) происходит срабатывание, если процесс, запущенный ИИ-агентом, использует встроенный в Windows API защиты данных (DPAPI) для расшифровки сохраненных в браузере данных учетных данных.
- Не светите ключами в соцсетях: по фото можно напечатать рабочий дубликат. Фотография с ключами в руке может оказаться не такой милой, как кажется. Специалист по кибербезопасности Эван Оттингер показал, что по обычному снимку ключа из соцсетей можно сделать рабочую копию, для этого не нужна лаборатория злодея из кино. Оттингер — типичный ред тимер, по заказу компаний имитирует реальные атаки, проверяет защиту сетей и иногда даже физическую безопасность зданий. По его словам, люди постоянно выкладывают фото ключей — от обычных пользователей до знаменитостей. А зря. Если на фотографии хорошо виден профиль и нарезка ключа, их можно проанализировать, восстановить геометрию и изготовить копию. Оттингер использовал открытые инструменты для декодирования ключей, графический редактор и 3D-принтер. В итоге эксперимент сработал: пластиковый ключ, напечатанный по данным со снимка, оказался пригоден для открытия замка. Сам исследователь признаёт, что сначала тоже сомневался: «Да ладно, не может же это реально работать?» Оказалось, что может. Более того, для подготовленного человека весь путь от скачанного фото до готового ключа может занять около 10-15 минут. Главная проблема в том, что такой способ не похож на взлом в привычном смысле. В отличие от отмычек, использование копии ключа не оставляет очевидных следов на замке. Для прохожих всё выглядит нормально: человек просто открыл дверь своим ключом. Именно такие сценарии, по словам Оттингера, и заставляют специалистов по безопасности нервничать. Ключи нужно воспринимать как пароли. Их не показывают крупным планом, не выкладывают в сторис и не держат перед камерой ради красивого поста. Если очень хочется поделиться радостью о новом доме, лучше закрыть зубцы ключа рукой, размыть их или вообще сфотографировать брелок. Оттингер также советует не полагаться только на один замок. Камеры, сигнализация и другие уровни защиты делают дом менее удобной целью.
- В сети найден «конструктор», серийно изготовляющий вредоносы для всех основных ОС. Исследователи компании LevelBlue выявили троянец, который оказался целым фреймворком для генерации новых вредоносов. Его авторы кокетливо делают вид, что это исследовательский инструмент. Всем достанется. Исследователи компании LevelBlue выявили новый троянец удалённого доступа (RAT) QuimaRAT, который может с равным успехом атаковать среды Windows, Linux и macOS. Кроссплатформенный вредонос предлагается в даркнете по модели Malware-as-a-Service (MaaS), то есть, сдаётся в аренду. Стоимость «абонентской платы» варьируется от $150 в месяц до $1200 за перманентный доступ. QuimaRAT написан целиком на Java и это обеспечивает ему широкую кроссплатформенность. «Построенная по модульному принципу, эта вредоносная программа поддерживает динамическое расширение функциональности с помощью зашифрованных плагинов, доставка, подключение от отключение которых осуществляется непосредственно из ее инфраструктуры управления и контроля (C2)», – говорится в публикации LevelBlue. Авторы QuimaRAT также рекламируют возможность компилировать конечную «полезную нагрузку» в различных форматах – .jar, .exe, .app, .sh, .bat и .vbs – для различных сред и моделей доставки. Помимо этого авторы гарантируют полную скрытность в средах Windows и Linux: дескать, никаких видимых интерфейсов или элементов рабочего стола нет. Под macOS, однако, реализация таких функций как захват экрана или перехват пользовательского ввода потребуют «административных привилегий, выданных пользователем».
- Террористы создали подразделения по работе с ИИ и научились обходить защиту популярных чат-ботов. Исследование показало, как боевики применяют нейросети при планировании атак, ремонте оружия и решении технических задач. Популярные чат-боты уже помогают террористам не только выпускать пропаганду. Боевики используют ИИ при подготовке атак, ремонте оружия, проектировании взрывных устройств и решении проблем прямо во время операций. Некоторые группировки успели создать отдельные подразделения по работе с нейросетями и встроить новые инструменты в военную структуру. К такому выводу пришла исследовательница Антония Юлих из Cambridge Programme on AI Science & Policy. Юлих провела 57 личных интервью с 27 бывшими участниками нигерийской группировки «Боко харам», включая командиров среднего звена и технических специалистов. Авторы доклада называют работу первым полевым исследованием, которое описывает применение ИИ внутри действующей террористической организации. Речь идёт о двух фракциях «Боко харам». Первая действует под названием «Западноафриканская провинция Исламского государства», вторая известна под сокращением JAS. Первая фракция связана с запрещённой в России террористической организацией «Исламское государство». По словам опрошенных, боевики обращались к ChatGPT, Claude, Gemini, Grok, Meta AI и DeepSeek. Нейросети сопровождали практически весь цикл операций, от первоначального планирования до разбора результатов после возвращения в лагерь. Командиры воспринимали чат-ботов как универсальных технических консультантов, к которым можно обратиться при нехватке инженеров, механиков или других специалистов. Среди упомянутых задач оказались ремонт и настройка захваченного оружия, планирование маршрутов, логистика, защита связи и разработка самодельных взрывных устройств. В одном случае командиры пытались найти способ преодолеть оборонительные рвы на мотоциклах. ИИ предложил решение, после чего боевики смогли атаковать укреплённые позиции. Доступ к нейросетям получили не все участники группировки. Из 27 собеседников только 15 знали о практической работе с ИИ. Остальные занимали более низкие должности либо не входили в технические подразделения. Внутри группировок доступ ограничивали по званию и специализации, а запросы часто передавали через подготовленных операторов. Некоторые командования сформировали собственные группы по работе с ИИ. В состав таких подразделений входили специалисты по компьютерам, оружию, взрывным устройствам и инженерным задачам. Сотрудники оставались на базах, принимали запросы от полевых командиров, обращались к нейросетям и передавали полученные рекомендации обратно. Крупные командования могли располагать отдельными командами, встроенными в общую военную иерархию.
Исследования.
- В России растет спрос на антифрод в отрасли интернет-торговли. Компании, которые занимаются интернет-торговлей, наращивают спрос на сессионные и транзакционные антифрод системы, в I полугодии 2026 года он вырос на 20%, по сравнению за аналогичный период 2025 года. Эксперты “Кросстеха” подчеркивают, что антифрод-системы позволяют решить комплекс задач – платежное мошенничество и мошенничество в возвратах и доставке, активность ботов, утечки данных клиентов. Именно с этими вызовами сегмент e-commerce наиболее остро сталкивается в последние годы. В 2025 году на отрасль ритейла и электронной торговли пришлось до 17-20% всех кибератак, при этом рост составил порядка 30-40%. В сфере мошенничества сегменту e-commerce характерны собственные схемы: перевод покупателя на оплату на сторонние платежные страницы, “безопасные доставки”, когда деньги якобы замораживаются до получения, а также манипуляции, вынуждающие приобретать товары по завышенной цене. В I полугодии 2026 года спрос в сегменте интернет-торговли увеличился на 20% по сравнению с аналогичным периодом прошлого года, при этом интерес к сессионному антифроду демонстрирует опережающие темпы роста по сравнению с транзакционными системами. Транзакционный антифрод позволяет определить степень риска конкретной сделки и оперативно заблокировать её. Сессионный антифрод, в свою очередь, дает возможность отслеживать действия пользователя в рамках текущей сессии и пресекать их на основе нетипичной активности: при входе с нового устройства, в нехарактерное время, а также при аномальном поведении при выборе товаров или резкой смене местоположения.
- Пишет код и не транжирит бюджет. Что стоит за новой моделью GPT-5.6 Sol. OpenAI удешевила ИИ без потери качества. Расходы на искусственный интеллект становятся для компаний не менее важны, чем его возможности, и OpenAI решила сделать ставку на экономичность. Новая модель GPT-5.6 Sol тратит на 54% меньше токенов, когда самостоятельно пишет и проверяет программный код, заявил глава компании Сэм Альтман в интервью CNBC. По словам Альтмана, GPT-5.6 Sol не уступает лучшим конкурирующим моделям, а в некоторых задачах превосходит их. Токенов расходуется меньше, поэтому стоимость работы снижается, ведь разработчики обычно платят за объём данных, который модель получает и создаёт. OpenAI начала выпускать семейство GPT-5.6, в которое также вошли менее дорогие модели Terra и Luna. Компания представила линейку в июне, но сначала открыла доступ лишь небольшой группе проверенных партнёров по просьбе правительства США. На официальном сайте OpenAI подчёркивает, что GPT-5.6 должна давать больше полезного результата при меньших затратах. Перед широким запуском американские ведомства проверяли возможности моделей и сообщали разработчикам о найденных проблемах. В обсуждении участвовали Министерство торговли, Министерство финансов и Управление национального директора по кибербезопасности США. Альтман назвал такую работу совместным процессом. Госслужащие проводили испытания, а OpenAI устраняла замечания. Глава компании объяснил ограничения мощностью новых систем. По его словам, разработчик должен убедительно подтвердить безопасность модели, прежде чем предоставит к ней массовый доступ. Иначе быстрый выпуск технологии может вызвать резкую негативную реакцию общества и властей. OpenAI также обсуждает с администрацией президента США возможное участие государства в капитале компании. Financial Times ранее сообщила о предложении передать правительству долю в 5%, однако Альтман заявил, что публикация содержит множество неточностей. Компания рассчитывает, что правила доступа к передовым моделям будут действовать не только в США. Альтман подчеркнул, что OpenAI намерена открыть новые системы пользователям по всему миру, а преимущества от развития искусственного интеллекта не должны достаться одной стране.
- Автономное оружие под запретом, а хакерский софт — пожалуйста. Как Anthropic обошла собственное гуманное ТЗ ради контракта со спецслужбами США. Модель Anthropic уже обнаружила множество уязвимостей в системах федеральных ведомств США. Американские власти доверили искусственному интеллекту поиск слабых мест в государственном программном обеспечении. Агентство по кибербезопасности и защите инфраструктуры США использует модель Mythos компании Anthropic для проверки исходного кода. Mythos сканирует государственные хранилища кода и ищет ошибки, которыми могут воспользоваться иностранные спецслужбы и киберпреступники. Проверкой занимается подразделение Attack Surface Evaluation, которое оценивает защищённость федеральных ведомств и проводит учебные взломы их систем. По словам двух источников, модель уже обнаружила большое число уязвимостей. Их характер и уровень опасности пока не раскрываются. Подробности проверки на данный момент не известны. Проект показывает, что американские ведомства продолжают внедрять разработки Anthropic, несмотря на недавний конфликт компании с Белым домом. В феврале Anthropic отказалась снимать ограничения, которые запрещают применять её модели для автономного оружия и слежки внутри страны. После этого Пентагон признал компанию риском для цепочки поставок. Ранее подобную меру применяли главным образом против иностранных организаций, подозреваемых в содействии разведке. В марте суд заблокировал решение Пентагона, а напряжение снизилось после закрытого выпуска Mythos. Модель показала высокую эффективность при поиске и эксплуатации уязвимостей. Агентство национальной безопасности США использует Mythos как минимум с апреля, а его сотрудники тестировали систему в засекреченной среде. Позднее Anthropic представила общедоступную версию модели под названием Fable со встроенными ограничениями для задач кибербезопасности. Белый дом потребовал запретить доступ иностранным пользователям, после чего компания отключила модель по всему миру. Работу Fable возобновили лишь на прошлой неделе.
Инновации.
- Не твердое, не жидкое, не газ и не плазма. Рассказываем, как ученые создают пятый вид материи на МКС. Модернизация космической установки открывает путь к более точным часам, навигационным приборам и датчикам гравитации. На Международной космической станции заработала обновлённая лаборатория, способная превратить облако атомов в единую квантовую волну. Установка размером с небольшой холодильник охлаждает вещество почти до абсолютного нуля и создаёт конденсат Бозе-Эйнштейна, который физики называют пятым агрегатным состоянием материи. Лаборатория холодных атомов NASA находится на МКС с 2018 года, поэтому речь не идёт о первом получении необычного вещества в космосе. Новое оборудование расширило возможности установки и позволило учёным точнее управлять квантовым газом, дольше наблюдать за его поведением и проводить эксперименты, которые почти невозможно повторить на Земле. Конденсат Бозе-Эйнштейна возникает при охлаждении атомов до температуры, лишь немного превышающей абсолютный ноль, равный минус 273,15 градуса Цельсия. В обычных условиях атомы движутся независимо друг от друга, но при экстремальном охлаждении теряют почти всю энергию движения и начинают вести себя как единый квантовый объект. Вместо множества отдельных частиц исследователи получают большое облако материи с выраженными волновыми свойствами. Установка работает с рубидием и калием. Сначала металлический образец нагревают примерно до 400 градусов Цельсия, чтобы получить газ, затем лазеры замедляют атомы и снижают их температуру. Магнитная ловушка удерживает охлаждённое облако на месте, после чего лаборатория ещё сильнее уменьшает его энергию и формирует конденсат Бозе-Эйнштейна.
- Ни взрыва, ни звука, ни предупреждения — Китай показал оружие, способное убивать спутники на орбите за секунду. Один импульс — и вражеский аппарат превращается в бесполезный кусок металла. Китай впервые раскрыл подробности о новой импульсной системе для высокомощного микроволнового оружия. Установка объединяет несколько генераторов и создает импульсы пиковой мощностью до 100 ГВт. Подобное излучение может нарушать работу электронного оборудования, а среди возможных целей разработчики называют аппаратуру спутников на низкой околоземной орбите. Статью подготовили специалисты Национального университета оборонных технологий Китая, который ведет исследования для вооруженных сил. Китайская сторона редко публикует технические сведения о микроволновом оружии, поэтому работа дает редкую возможность оценить развитие программы по открытым данным. Высокомощные микроволновые установки поражают цель без снарядов и взрывчатки. Направленный электромагнитный импульс воздействует на чувствительные электронные компоненты, вызывает помехи, сбои или необратимые повреждения. Результат зависит не только от мощности, но и от длительности импульса, рабочей частоты, расстояния, точности наведения и защиты самой цели. В основе оружия лежит импульсный источник питания. Сначала система накапливает энергию, затем почти мгновенно передает ее генератору микроволн. Заявленные 100 ГВт обозначают пиковую мощность краткого импульса, а не постоянное энергопотребление. Сравнивать показатель с мощностью электростанции напрямую нельзя. Повысить выходную мощность одного генератора сложно. Вместе с напряжением растет риск электрического пробоя, а усиленная изоляция увеличивает массу и размеры установки. Китайские инженеры решили объединить несколько компактных модулей, каждый из которых работает в безопасном для себя режиме. Импульсы от отдельных блоков запускаются синхронно и складываются в общий выход. Такой принцип позволяет наращивать мощность всей установки, не доводя каждый генератор до предела. Система при этом требует очень точной настройки – даже небольшая задержка между модулями мешает импульсам правильно объединиться. По словам разработчиков, на основе подобной архитектуры уже создан источник импульсной энергии класса 100 ГВт. Однако эта характеристика относится прежде всего к системе питания. Реальная мощность микроволнового излучения будет ниже, поскольку часть энергии теряется при преобразовании и передаче.


