Государственные инициативы.

  • Кандидатами на приоритетное внедрение «национальных» ИИ-моделей определены образование и госуслуги. Власти в диалоге с бизнесом определили отрасли для приоритетного внедрения суверенных и национальных ИИ-моделей, сообщили D-Russia.ru в пресс-службе АНО «Цифровая экономика» – это образование и предоставление государственных услуг. Термины «национальная» и «суверенная» применительно к ИИ-моделям, напомним, введены законом «О поддержке развития технологий искусственного интеллекта в Российской Федерации», подписанным в конце июля. На совещании обсуждались процедуры присвоения статуса суверенных и национальных моделям был уточнён порядок получения, приостановления и прекращения действия такого статуса. Требование, чтобы ЦОДы находились в собственности самого разработчика, отменено: достаточно любого законного основания для использования инфраструктуры. Исключено и обязательное требование о включении дата-центра в реестр ЦОДов. Условие «ЦОДы должны находиться на территории России и принадлежать российским юридическим лицам» сохраняется как установленное законом. Достигнута договорённость об экспертизе на предмет соответствия ИИ-моделей требованиям законодательства и соответствия традиционным российским духовно-нравственным ценностям не одной, а несколькими организациями, «прошедшими соответствующую проверку». Требования к таким организациям ещё не сформулированы. Обсуждение велось в рабочих группах при правительственной подкомиссии по внедрению ИИ, а также на площадке АНО «ЦЭ», где присутствовали представители регулятора и ведущих технологических компаний, включая «Яндекс», «Сбербанк», ВК, «Ростелеком», «ИнфоВотч», «Восток Инвестиции», «ЭР-Телеком-Холдинг», «Росатом», Авито, Ozon, Альянс в сфере ИИ.
  • НКО разрешено верифицировать свои официальные страницы в «Одноклассниках» и «ВКонтакте» – распоряжение правительства. Распоряжением правительства «ВКонтакте» и «Одноклассники» определены в качестве социальных сетей для размещения персональных страниц некоммерческих организаций (НКО). Распоряжение вступает в силу с 1 сентября 2026 года. Напомним, согласно изменениям в закон «О некоммерческих организациях», которые также вступят в силу с 1 сентября, НКО – при желании – смогут верифицировать свои сайты и страницы в соцсетях через портал госуслуг с помощью единой системы идентификации и аутентификации (ЕСИА). Это должно защитить граждан от мошенников, создающих поддельные страницы фондов в соцсетях и собирающих через них деньги доверчивых пользователей. Правила подтверждения персональной страницы НКО в качестве её официальной страницы при помощи ЕСИА разработаны Минцифры.
  • Более 30 миллионов россиян отлучат от мессенджеров и соцсетей по требованию властей. Операторы связи в бешенстве. Россиянам, не достигшим совершеннолетия, власти могут запретить мессенджеры и социальные сети из-за новых правил оказания услуг связи. В них прописан запрет на авторизационные SMS для несовершеннолетних. В России насчитывается около 31 млн детей, это примерно пятая часть всего населения страны. Операторы поспешили раскритиковать эту инициативу. Детей уводят в офлайн. Несовершеннолетние россияне в скором будущем могут лишиться возможности получать различные SMS-рассылки, а также SMS-сообщения, необходимые для регистрации и авторизации в интернет-сервисах, пишет Forbes. Такие SMS нужны, в том числе, для двухфакторной авторизации во многих сервисах. Единственное исключение сделано для SMS-сообщений, отправленных различными государственными информсистемами – ГИС. Опрошенные изданием эксперты уверены, нововведение – ни что иное, как запрет на регистрацию россиян, не достигших 18-летия, в различных интернет-сервисах, будь то социальные сети, мессенджеры, электронная почта и многое другое. Изменения прописаны в новой версии «Правил оказания услуг телефонной связи». Если они вступят в силу, то затронут примерно пятую часть всего населения России. Как пишет агентство РИА «Новости», детское население составляет в России 21,4%. Российское законодательство считает детьми всех граждан, не достигших 18-летнего возраста. «Детское население России – 31 млн, 21,4%», – говорится в презентации, которую представила главный внештатный детский специалист по профилактической медицине Минздрава России, президент Союза педиатров России Лейла Намазова-Баранова в рамках заседания Научного совета РАН «Науки о жизни» в ММПЦ «Россия сегодня» в феврале 2026 г. Все ради безопасности. Нововведения являются частью документа «О внесении изменений в постановление Правительства Российской Федерации от 30 декабря 2024 г. № 1994», опубликованного на федпортале проектов нормативных правовых актов (regulation.gov.ru). Номер документа – 02/07/07-26/00169086, а сам документ – это проект постановления правительства России за авторством Минцифры России. Как пишет Forbes, документ детализирует принятый в начале 2026 г. второй пакет антифрод-мер (мер по борьбе с мошенниками. В этом пакете отдельно прописано, что родители могут уведомить оператора, что оформленной на них SIM-картой пользуется их несовершеннолетний ребенок. Именно для таких SIM-карт и предложено ввести перечисленные ограничения.

Инциденты и угрозы.

  • Опубликованы подробности последствий крупнейшей в 2026 году атаки на открытый код. ChainDrop использовал популярные библиотеки с сотнями миллионов загрузок и показал, насколько быстро компрометация разработчика расходится по цепочке поставок. Исследователи связали ChainDrop, который в начале недели проник более чем в 440 пакетов, с семейством Shai-Hulud. Такой поворот специалисты считают закономерным. Полный исходный код Shai-Hulud появился в открытом доступе ещё в мае, после чего у злоумышленников фактически появилась готовая основа для новых атак на цепочки поставок ПО. ChainDrop распространяется через взломанные учётные записи разработчиков и заражённые npm-пакеты. Microsoft описывает вредоносную программу как вариант Mini Shai-Hulud. После запуска червь ищет токены npm и GitHub, учётные данные облачных сервисов, SSH-ключи, секреты Kubernetes и HashiCorp Vault, а также данные из CI/CD-сред. Получив подходящий токен npm, ChainDrop автоматически перебирает пакеты, которые владелец учётной записи может публиковать, добавляет вредоносный код, повышает номер версии и загружает заражённый релиз обратно в реестр. Одной из главных точек входа стал популярный пакет keyv. Только за последний месяц библиотеку загрузили более 600 млн раз. В орбиту атаки также попали flat-cache, cacheable-request, cacheable и cache-manager. Совокупная популярность связанных библиотек превышает миллиард загрузок в месяц, хотя число загрузок нельзя напрямую считать числом заражённых компьютеров, поскольку одни и те же проекты используют несколько зависимостей одновременно. Вредоносный код запускается через стандартный механизм preinstall в npm ещё до завершения установки пакета. ChainDrop работает в Windows, Linux и macOS и использует сильно обфусцированный JavaScript-код. Для выполнения основной нагрузки червь при необходимости самостоятельно загружает среду Bun. После запуска вредоносная программа собирает секреты разработчика и пытается использовать найденные учётные данные для дальнейшего распространения.
  • Мошенники украли более 1 млрд рублей под видом Яндекс Доставки. Киберпреступники взяли на вооружение бренд «Яндекс Доставка» и начали обчищать пользователей сервисов бесплатных объявлений в России и Казахстане. Аналитики «Эфшесть/F6» обнаружили более 20 поддельных сайтов, связанных с новой версией мошеннической схемы «Мамонт». В обслуживающих её группах числятся свыше 3 тыс. участников. Обман работает в двух направлениях. В первом случае мошенник изображает покупателя, откликается на объявление и предлагает оформить доставку через Яндекс. Затем продавцу присылают ссылку на фишинговый сайт, где якобы можно получить деньги за товар ещё до отправки. Для этого нужно ввести данные банковской карты и код из СМС. После такой процедуры деньги действительно уходят, только не продавцу, а с его счёта. Во втором сценарии злоумышленник уже играет роль продавца. Покупателю обещают оплату товара после получения и отправляют на поддельную страницу платёжного сервиса. Финал такой же: жертва вводит реквизиты карты и сама вручает мошенникам ключ от своих денег. Фишинговые сайты маскируются под знакомый сервис, используя похожие домены с ошибками — например, yandex-doctavym.website или dostavka-y.website. Такие страницы штампуют через специальные Telegram-боты, поэтому запуск очередной ловушки много времени не занимает. По данным «Эфшесть/F6», с июля 2024 года по декабрь 2025-го участники схемы похитили у россиян более 1 млрд рублей. Средний ущерб составил 11 тыс. рублей. По количеству успешных атак «Мамонт» уступает только телефонному мошенничеству. Запомните, что для получения денег продавцу не нужно вводить код из СМС. Если покупатель прислал ссылку и торопит с оформлением, перед вами, скорее всего, не клиент, а охотник за банковской картой.
  • Grok научился менять картинки почти без следов правки. Grok дорисовывает пространство за пределами исходника, удаляет фон и меняет отдельные объекты без полной перерисовки сцены. Grok получил новую модель генерации изображений Imagine Image 2.0, которую xAI явно пытается превратить из игрушки для красивых картинок в полноценный рабочий инструмент. Модель умеет точечно редактировать готовые изображения, сохранять детали между правками, работать сразу с несколькими референсами и заметно лучше справляется с текстом внутри картинки. Imagine Image 2.0 уже доступна в режиме Quality на сайте Grok и в мобильных приложениях для iOS и Android. При разработке xAI сделала упор на точное выполнение сложных промтов. По заявлению компании, модель заранее продумывает композицию и расположение текста примерно так же, как дизайнер собирает макет. Благодаря такому подходу Imagine Image 2.0 должна лучше справляться с инфографикой, плакатами, страницами с несколькими визуальными блоками и другими изображениями, где генераторам обычно трудно одновременно сохранить структуру, детали и читаемые надписи. Особое внимание разработчики уделили редактированию. Инструмент Magic Wand позволяет указать конкретную область и изменить только выбранный фрагмент, не перерисовывая остальную сцену. Сегментация помогает точнее выделять объекты, а отдельная функция удаления фона сохраняет выбранный предмет или человека на прозрачном фоне. Imagine Image 2.0 также принимает до пяти исходных изображений за одну генерацию, поэтому модель может объединять несколько визуальных референсов без ручного монтажа в графическом редакторе. Ещё одна функция получила название Smart Resize. Пользователь выбирает новое соотношение сторон, после чего Grok не просто растягивает или обрезает исходник, а дорисовывает недостающие части кадра. Один и тот же материал можно таким способом превратить, например, из квадратной картинки в вертикальный постер, широкоформатный баннер или изображение 16:9.
  • Теперь как в армии. Wildberries запретила смартфоны на складах. Разрешены только кнопочные телефоны без камер. Сотрудникам Wildberries отныне запрещено приносить на склады компании смартфоны и даже большинство сотовых телефонов. Можно пользоваться исключительно мобильниками без камер. Аналогичные запреты частично действуют в российской армии. Назад в каменный век. Российский Wildberries запретил своим сотрудникам приносить на склады смартфоны и даже обычные сотовые телефоны, если в них есть фотокамера, сообщили CNews представители компании. Ограничение не действует лишь на обычные сотовые телефоны без встроенной камеры. CNews уточнил у представителей Wildberries – ноутбуки со встроенными веб-камерами проносить тоже нельзя. «Кнопочные мобильные телефоны, не оснащенные камерой, как и ранее, разрешены к проносу в соответствии с установленными требованиями безопасности. Указанные требования также являются одной из дополнительных мер безопасности, направленных на предотвращение несанкционированной фото- и видеосъемки на территории логистических объектов», – заявили CNews в пресс-службе Wildberries. На запрос CNews, когда именно запрет вступает в силу, представители маркетплейса не ответили. По данным Telegram-канала «Осторожно, новости», он действует с 3 августа 2026 г.
  • Скам как стартап по подписке. Рассказываем, как мошенники собирают телефонные фермы прямо на маркетплейсах. За $3000 в месяц аферисты получают облачный комплекс для разводов под ключ. Мошеннические схемы, которым раньше требовались техника, навыки и большая команда, всё чаще собираются из готовых сервисов: специалисты HUMAN Security описали экосистему FunFoneFarm, где телефонные фермы, облачные устройства и ИИ позволяют запускать массовый обман как обычный программный проект. Порог входа снизился до нескольких тысяч долларов. Исследовательская команда компании купила готовый комплект телефонной фермы и разобрала его аппаратную и программную части. Стойки с дешёвыми платами смартфонов продаются на обычных маркетплейсах, программы управления доступны публично, а облачные телефоны можно арендовать по подписке. Поставщики предлагают тарифы, документацию и поддержку, как обычные SaaS-сервисы. Ключевым ускорителем стал ИИ. В изученной системе он не управлял всей фермой автономно, а помогал писать и проверять сценарии автоматизации на обычном языке. Оператору уже не обязательно самому программировать сложное управление браузером. Отдельные ИИ-боты способны одновременно вести сотни диалогов на разных языках и отсеивать бесперспективные цели. Такая инфраструктура подходит для романтического и инвестиционного мошенничества, фальшивых предложений удалённой работы и массового ведения поддельных аккаунтов. В тесте HUMAN фиктивные профили на сервисах знакомств быстро получили множество сообщений. Собеседники пытались увести общение в мессенджеры, а один сценарий привёл к регистрации на торговой платформе по партнёрской ссылке. По расчётам HUMAN, один вариант запуска требует около $5000 первоначальных затрат и затем примерно $450 в месяц. Более простой вариант обходится без покупки оборудования, но стоит около $2970 ежемесячно за облачные телефоны, прокси, аккаунты, ИИ и сервисы общения. FunFoneFarm при этом обозначает не одну преступную группу, а целый рынок совместимых компонентов.

Исследования.

  • Криптография бессильна перед насилием.  «Атаки с гаечным ключом» набирают популярность среди охотников за чужими деньгами. С начала 2026 года физические атаки на владельцев криптовалюты принесли преступникам уже более $30 млн. Преступникам всё чаще оказывается проще не взламывать криптокошелёк, а добраться до его владельца. С начала 2026 года жертв физических нападений и похищений уже заставили передать криптовалюту на сумму более 30 млн долларов. Если темпы сохранятся, нынешний год может побить исторический рекорд по ущербу от так называемых «атак с гаечным ключом». Так называют преступления, при которых владельца криптовалюты угрозами, избиением, похищением или захватом заложников вынуждают разблокировать кошелёк и перевести средства. Название отсылает к старой шутке специалистов по безопасности. Какой бы надёжной ни была криптография, злоумышленник может попытаться обойти защиту с помощью обычного гаечного ключа. По данным Chainalysis, в 2025 году преступники таким способом похитили рекордные 58 млн долларов. К середине 2026 года подтверждённый ущерб уже превысил 30 млн долларов. Причём статистика учитывает только успешные нападения, когда преступникам действительно удалось получить деньги. Если добавить требуемые выкупы, заблокированные переводы, возвращённые средства и другие неудавшиеся попытки, потенциальный ущерб с начала года достигает примерно 107 млн долларов. Число нападений растёт, хотя преступникам всё реже удаётся добиться перевода денег. К концу июня Chainalysis насчитала 46 известных случаев по всему миру, из которых выплатой закончились 12, около 26%. В 2025 году успешными были 47 из 95 зафиксированных попыток, а годом ранее жертвы передавали деньги примерно в двух третях случаев.
  • Чем умнее ИИ, тем больше электричества он пожирает. Есть выход: гигантские ванадиевые батареи. И производство электролита для них только что ускорили на 67% без потери качества. Учёные приблизили появление гигантских батарей, способных круглосуточно питать прожорливые ИИ-центры обработки данных. Новый способ производства электролита для ванадиевых проточных аккумуляторов ускорил процесс примерно в три раза, устранил вредные примеси, а используемый катализатор выдержал более 2500 циклов без заметной деградации. Чем больше строят центров обработки данных для искусственного интеллекта, тем острее становится вопрос бесперебойного энергоснабжения. Серверы работают круглосуточно и требуют огромного количества электричества, тогда как солнечные и ветряные электростанции вырабатывают энергию неравномерно. Чтобы сохранить избыток и использовать его позднее, нужны крупные стационарные накопители. Одним из наиболее подходящих вариантов считают ванадиевые проточные редокс-батареи, или VRFB. В отличие от обычных аккумуляторов, они хранят энергию в жидком электролите, который находится во внешних резервуарах и прокачивается через батарейный блок. Для увеличения ёмкости достаточно поставить более крупные баки и добавить раствор, не перестраивая всю систему. Водный электролит не горит, поэтому риск пожара ниже, чем у многих распространённых аккумуляторов. Такое свойство особенно важно для крупных энергетических хранилищ рядом с дата-центрами и объектами возобновляемой энергетики. Однако массовому выпуску VRFB мешает сложное и дорогое производство ванадиевого электролита.
  • Эксперт назвал признаки мошеннических сайтов. Мошеннические сайты можно распознать по подмене доменного имени, ошибкам в текстах, небрежной верстке и попыткам получить конфиденциальные данные. Об этом рассказал эксперт Народного фронта Галактион Кучава. Один из основных приемов злоумышленников – регистрация адресов, визуально похожих на настоящие. В домене могут заменить одну букву, использовать похожие символы или непривычную доменную зону. Например, вместо латинской l может использоваться заглавная I, а вместо буквы o – цифра 0. Насторожить также должны размытые логотипы, неработающие ссылки, элементы интерфейса, которые накладываются друг на друга, а также орфографические и грамматические ошибки. Однако отсутствие таких признаков еще не гарантирует безопасность: при целевых атаках мошенники могут тщательно копировать дизайн и тексты настоящего ресурса. Отдельный красный флаг – запрос паролей, SMS-кодов, полных реквизитов банковской карты, паспортных данных или СНИЛС после перехода по неожиданной ссылке. При сомнениях эксперт рекомендует самостоятельно открыть официальный сайт организации, введя его адрес вручную, и использовать только опубликованные там контакты.  
  • Кошельку будет очень больно. Компаниям влетит в копеечку принудительный переход на российские сертификаты безопасности. Российским компаниям придется изрядно потратиться, чтобы подготовить свою инфраструктуру для работы с отечественными сертификатами безопасности. Без них уже не открываются сайты банков и сервисы ФНС, и это может быть только началом. Крупный бизнес понесет затраты в десятки миллионов рублей и потратит на переход до полугода. Готовьте ваши денежки. Переход на российские сертификаты безопасности может оказаться весьма значительной статьей расходов для отечественного бизнеса, пишут «Ведомости». Это ощутят на себе даже крупные корпорации – если в их штате от 10 тыс. до 50 тыс. человек, то адаптация инфраструктуры под такие сертификаты обойдется им от 10 млн до 50 млн руб, отмечает издание. В сумму не входят затраты на сами сертификаты, поскольку они распространяются бесплатно. Их продвигает Минцифры России, и скачать их можно с «Госуслуг». Они доступны для Windows, Linux и macOS, а также для iOS и Android, словом, для всех самых распространенных операционных систем, как мобильных, так и настольных. По оценке опрошенных изданием экспертов, перенастройка инфраструктуры компании под российские сертификаты безопасности займет от четырех недель до шести месяцев. Сроки будут зависеть, в том числе, от разрозненности парка оборудования и наличия единой системы управления. Все стоит денег. Расходы компаний на подготовку свое ИТ-инфраструктуры под новые российские сертификаты безопасности будет включать себя в первую очередь установку современного ПО взамен имеющемуся и обновить операционные системы на устройствах, отмечают собеседники «Ведомостей».
  • Люди больше не главные в интернете. Машины уже создают большую часть трафика, а скоро могут превзойти нас в 1000 раз. Сначала 51 против 49, потом 1000 против 1… Интернет незаметно перешёл границу: большую часть трафика в нём теперь создают уже не люди. Cloudflare ожидала, что машины обгонят пользователей только в 2027 году, но прогноз устарел раньше срока. По данным компании, перелом произошёл в мае 2026-го. Теперь она ждёт гораздо более резкого перекоса: через пять лет автоматические системы могут создавать в тысячу раз больше трафика, чем люди. При этом, конечно, люди никуда не исчезнут и меньше пользоваться интернетом не станут. Мы продолжим смотреть видео, переписываться, открывать сайты, загружать фотографии и работать с онлайн-сервисами. Просто машины наращивают активность совсем другими темпами. Они способны круглосуточно обращаться к сайтам и API, передавать данные между сервисами и запускать огромное количество операций без каждого отдельного действия человека. Главным ускорителем Cloudflare считает искусственный интеллект. Современные ИИ-системы всё чаще не ограничиваются схемой «получили вопрос, вернули ответ». Они могут самостоятельно обращаться к другим сервисам, получать дополнительную информацию, запускать инструменты и выполнять цепочки связанных действий. Одна человеческая команда в итоге способна породить множество отдельных сетевых запросов. Именно поэтому прогноз «в тысячу раз» не означает, что люди перестанут быть важны для интернета. Скорее вокруг каждого нашего действия появится огромное количество фоновой работы, которую выполняют программы. Человек может написать одну просьбу ИИ, а за ней последуют десятки или сотни обращений к разным системам. Если подобных помощников, агентов и автоматических сервисов станет в разы больше, общий поток машинных данных начнёт расти гораздо быстрее привычной активности пользователей.
  • Цены на ПК и смартфоны снова взлетят: Samsung, SK Hynix и Micron полностью продали запасы DRAM до конца 2027 года. ИИ-инфраструктура продолжает вытеснять обычные компьютеры из очереди за DRAM. Дефицит оперативной памяти, похоже, быстро не закончится. Samsung, SK Hynix и Micron, три крупнейших производителя DRAM, по данным отраслевых источников, уже распределили все производственные мощности на 2027 год. Большую часть будущих чипов заранее забронировали компании, строящие инфраструктуру для ИИ. Как сообщает DigiTimes со ссылкой на представителей отрасли, свободных мощностей для выпуска DRAM и высокоскоростной памяти HBM у трех компаний на следующий год практически не осталось. Производители пока официально не подтвердили сведения. Некоторые крупные покупатели пытаются получить дополнительные объемы даже по значительно более высоким ценам. Ситуацию усугубляют долгосрочные контракты. Крупные технологические компании заранее резервируют память на несколько лет вперед, поэтому речь идет не только о временном всплеске спроса. Даже чипы, которые физически еще не произведены, уже могут иметь покупателя. По данным IGN, некоторые соглашения заключают на срок до пяти лет. Главным источником спроса остается инфраструктура искусственного интеллекта. Современным ускорителям для обучения и запуска больших моделей требуются огромные объемы HBM. Производителям выгодно направлять ограниченные мощности на дорогую серверную память, а выпуск обычной DRAM для компьютеров, ноутбуков и смартфонов оказывается под дополнительным давлением.

Инновации.

  • Новые материалы для батарей, ракет и чипов теперь ищут ИИ-агенты — за дни вместо месяцев. Алгоритм берёт на себя всю рутину: от расстановки атомов до запуска суперкомпьютера. Поиск нового материала часто превращается в длинную цепочку компьютерных экспериментов. Учёным приходится собирать виртуальную структуру из атомов, выбирать математическую модель их взаимодействия, готовить файлы для расчёта, запускать программу на мощном вычислительном кластере, проверять результат, менять параметры и повторять процедуру десятки или сотни раз. Американские исследователи создали систему на основе искусственного интеллекта, которая берёт большую часть работы на себя. По оценке авторов, автоматизация способна сократить некоторые исследования, занимающие месяцы или годы, до нескольких дней. В центре работы находится атомистическое моделирование. Компьютер рассчитывает расположение, движение и взаимодействие отдельных атомов, а исследователь по результатам пытается понять свойства всего материала. На атомном уровне можно изучать причины прочности, упругости, химической активности и других характеристик вещества. Моделирование помогает заранее проверять перспективные материалы для аккумуляторов, авиационной и космической техники, электроники и других областей, прежде чем переходить к изготовлению реальных образцов и физическим экспериментам. Сам принцип давно используется в материаловедении. Основная трудность возникает при подготовке и проведении расчётов. Для полноценной симуляции недостаточно открыть одну программу, указать материал и нажать кнопку запуска. Специалист работает с набором разных инструментов, причём каждый выполняет отдельную задачу. Сначала нужно описать атомную структуру материала: задать типы атомов, их расположение и геометрию системы. Затем исследователь выбирает математическую модель, которая определяет силы взаимодействия между атомами. После подготовки исходных данных необходимо сформировать входные файлы в формате конкретной программы, настроить параметры вычислений, отправить задачу на высокопроизводительный компьютер и дождаться результата. Полученные данные тоже требуют обработки и анализа.

Обзор по ИБ подготовил Дмитрий Рожков.