Государственные инициативы.

  • В правительственной подкомиссии по ИИ сформировали 8 рабочих групп. Восемь рабочих групп по ключевым вопросам развития искусственного интеллекта (ИИ) сформированы правительственной подкомиссией по развитию и внедрению технологий ИИ; группы уже начали свою работу, сообщает сайт правительства. Напомним, подкомиссия по ИИ вошла в состав правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности в марте. В июне было принято решение о создании рабочих групп для устранения барьеров развития и внедрения ИИ. Предполагалось, что таких групп будет семь. Их председателями должны были стать представители ведущих технологических компаний. В итоге перечень рабгрупп выглядит так: «Регулирование и административные барьеры ИИ» – Иван Лебедев, статс-секретарь – заместитель Министра цифрового развития, связи и массовых коммуникаций; «Инфраструктура и центры обработки данных для ИИ» возглавил Андрей Белевцев, старший вице-президент ПАО «Сбербанк»; «Данные для ИИ» – Алексей Шпильман, директор по развитию технологий ИИ ООО «Т-Технологии»; «Обучение моделей ИИ» – Александр Крайнов, директор по развитию технологий ИИ ООО «Яндекс»; «Информационная безопасность в сфере ИИ» – Юрий Максимов, сооснователь фонда развития кибербезопасности «Сайберус»; «Внедрение ИИ» – Ильдар Ахметов, заместитель руководителя – руководитель центра развития искусственного интеллекта АНО «Аналитический центр при Правительстве Российской Федерации»; «Меры поддержки ИИ» – Чулпан Госсамова, генеральный директор АНО «Цифровая экономика»; «Медиаиндустрия и авторское право» – Александра Кошарницкая, первый заместитель генерального директора – главный редактор АО «Телекомпания НТВ». Как сказано в сообщении, на первом этапе рабочие группы систематизировали основные ограничения, сдерживающие развитие ИИ, и подготовили предложения по их устранению. На площадке рабочих групп проходит проработка предложений по совершенствованию регулирования (подзаконных актов к закону о поддержке ИИ), предложений по стимулированию разработки и внедрения отечественных ИИ‑решений с помощью мер поддержки, оценка потребностей организаций в данных для обучения ИИ, формирование методологии по работе с ними и технических стандартов. Следующий этап работы связан с согласованием и апробацией предложенных подходов.
  • Новый Указ президента требует от российского бизнеса новых подходов к защите критической инфраструктуры. 24 августа 2026 года вступил в силу Указ президента РФ № 604, который вводит новые требования к защите объектов критической инфраструктуры в ответ на рост угрозы их безопасности и устанавливает новые возможные последствия за отсутствие защиты. Среди прочего, теперь, если хозяйствующий субъект своевременно не принял надлежащие меры по обеспечению защиты своих важнейших активов, в отношении его имущества может быть введено временное госуправление. Учитывая сохраняющуюся высокую зависимость объектов критической инфраструктуры от информационных технологий, нововведения накладывают дополнительную ответственность как на самих владельцев критической инфраструктуры, так и на поставщиков ИТ-услуг, осуществляющих поддержку их деятельности – в частности, центров обработки данных. Сегодня к основным рискам непрерывности бизнеса, помимо кибератак, добавилась и вероятность физического уничтожения инфраструктуры. Важнейшим предприятиям страны необходимо прикладывать максимум усилий, чтобы своевременно реагировать на новые угрозы и сохранять работоспособность в любых условиях. «Сегодня происходит кардинальная смена парадигмы облачного рынка. Компании должны однозначно ответить себе на вопрос: что будет, если их дата-центр подвергнется физической атаке или его отключат от электричества вследствие атаки на энергообъекты. Раньше подобные риски казались маловероятными, а теперь это уже даже не обычные будни, а законодательно закрепленная угроза. И игнорирование обязанности ей противодействовать может обернуться для бизнеса не только финансовыми потерями. Отказоустойчивая архитектура, четкая стратегия резервирования и восстановления с регулярной проверкой сценариев, географическое распределение сервисов, постоянный анализ новых рисков – все это всегда входило в область наших компетенций, но теперь значение этих факторов становится намного выше», – отмечает Константин Рензяев, генеральный директор CorpSoft24.
  • Правительство выделило на «Гособлако» дополнительно 4,6 млрд рублей в 2026 году. Правительство распорядилось выделить в 2026 году Минцифры бюджетные ассигнования в размере до 4,6 миллиарда рублей на финансовое обеспечение расходов, связанных с предоставлением защищённой инфраструктуры государственной единой облачной платформы (ГЕОП). В 2019-2024 гг. в России проводился эксперимент по переводу в «Гособлако» информационных систем и информационных ресурсов федеральных органов исполнительной власти и ряда организаций. В июле 2024 было утверждено положение о ГЕОП, согласно которому «Гособлако» запускается в эксплуатацию с 1 января 2025 года; оператором ФГИС «Управление государственной единой облачной платформой» (в ноябре 2025) стало Минцифры. В первом квартале 2026 года в рамках «Гособлака» начато предоставление вычислительных ресурсов для эксплуатации вновь создаваемых информационных систем в сфере здравоохранения воссоединённых субъектов РФ.

Инциденты и угрозы.

  • Тысячи атак в час: мошенники заменили телефонные фермы облачными смартфонами. Злоумышленники начали использовать облачные смартфоны для массовых атак на личные кабинеты клиентов российских банков. Вместо десятков физических устройств мошенники разворачивают виртуальные телефоны на удаленных серверах и управляют всей инфраструктурой с одного компьютера, сообщает РИА Новости со ссылкой на экспертов рынка. Облачный смартфон представляет собой виртуальное мобильное устройство, размещенное на сервере. На него можно устанавливать приложения и удаленно управлять им практически так же, как обычным телефоном. Один специализированный сервер способен одновременно поддерживать десятки таких устройств, а некоторые решения – до 224. При подключении дополнительных серверов мошенническая инфраструктура может масштабироваться уже до тысяч виртуальных смартфонов. В результате злоумышленникам больше не требуется покупать и обслуживать физические телефонные фермы. Серверная инфраструктура позволяет одновременно запускать банковские приложения на сотнях устройств, автоматизировать попытки входа в аккаунты и быстро заменять экземпляры, которые обнаружили и заблокировали антифрод-системы. По оценке эксперта, один сервер в зависимости от сценария способен генерировать несколько тысяч попыток взлома в час. Отдельная проблема для кибербезопасности заключается в том, что виртуальные смартфоны могут выглядеть для защитных систем как обычные клиентские устройства. Для каждого экземпляра можно использовать собственную операционную систему, приложения и технические параметры. Исследователи Group-IB ранее отмечали, что современные облачные телефоны способны имитировать аппаратные идентификаторы, сетевые характеристики и телеметрию реальных устройств, из-за чего традиционный device fingerprinting становится менее эффективным.
  • Мошенники показывают россиянам фейковый «взлом Госуслуг», чтобы вызвать панику. МВД предупредило о новой схеме мошенничества, в которой злоумышленники отправляют пользователям ссылку на поддельный сайт, имитирующий взлом аккаунта на «Госуслугах». После перехода открывается похожая на портал страница, однако авторизоваться на ней невозможно. Через три секунды автоматически запускается заранее подготовленная демонстрация «взлома». На экране появляется окно терминала с сообщениями о якобы происходящей выгрузке электронной подписи, справки 2-НДФЛ, паспортных данных, СНИЛС и кредитной истории. Одновременно имитируется снятие самозапрета на получение кредитов. В конце пользователь видит сообщение об успешной краже информации. При этом реального взлома аккаунта в этот момент не происходит. Цель постановки – убедить человека, что его данные уже скомпрометированы, вызвать панику и снизить критическое восприятие дальнейших инструкций. После этого мошенники могут продолжить атаку по телефону или в мессенджере и под предлогом защиты денег заставить жертву совершить необходимые им действия. Схема появилась в августе 2026 года. Ее ранее обнаружили специалисты F6. Подделку можно распознать в том числе по ошибкам в интерфейсе: создатели страницы искажают написание Microsoft Windows и Microsoft Corporation. Однако сама визуальная имитация атаки рассчитана прежде всего на эмоциональную реакцию пользователя.
  • АНБ хочет получить доступ ко всему рынку передовых ИИ-моделей. АНБ выпросило у ИИ-компаний 30 дней на проверку. Американская разведка хочет получить доступ практически ко всему рынку передовых ИИ-моделей. Агентство национальной безопасности США (АНБ) уже ведёт переговоры с крупнейшими разработчиками и намерено использовать разные системы, а не привязываться к технологии одной компании. О планах рассказал заместитель директора АНБ Тим Косиба во время мероприятия Intelligence and National Security в Бетесде, штат Мэриленд. По словам Косибы, агентство применяет технологии искусственного интеллекта в разных формах уже десятилетиями, однако возможности современных моделей заставили АНБ заметно ускориться. Ведомство обсуждает сотрудничество в первую очередь с разработчиками наиболее мощных систем. Косиба не назвал компании, которые участвуют в переговорах, и не раскрыл модели, уже доступные АНБ. Неясно и то, получает ли агентство системы до официального выпуска. Под «доступом» могут скрываться разные варианты работы: от подключения к сервису разработчика до размещения модели в защищённой государственной инфраструктуре или предоставления системы для испытаний на закрытых сетях. Новый курс АНБ напрямую связан с указом, который Белый дом опубликовал 2 июня 2026 года. Документ поручил АНБ вместе с другими ведомствами создать засекреченную систему тестов, чтобы оценивать кибервозможности передовых моделей. Директор агентства должен определять, достигла ли конкретная система порога «covered frontier model», то есть модели с настолько развитыми возможностями, что государство считает нужным дополнительно её проверять.
  • Трамп объявил чрезвычайное положение из-за иностранного оборудования в энергосети США. Новый указ позволяет изолировать и заменять иностранные компоненты прямо в действующих энергосетях. США объявили режим национальной чрезвычайной ситуации из-за угрозы иностранного вмешательства в энергосистему страны, включая риск скрытого удалённого доступа к оборудованию, от которого зависят электростанции, дата-центры, оборонные предприятия и критическую инфраструктуру. Президент Дональд Трамп 26 августа подписал указ, который позволяет властям блокировать покупку, импорт, передачу и установку иностранного оборудования для магистральной энергосистемы. Ограничения затронут сделки, если Министерство энергетики сочтёт поставщика связанным с иностранным государством и обнаружит неприемлемый риск для национальной безопасности. Администрация опасается не только обычной зависимости от зарубежных поставок. Белый дом допускает, что иностранное электрооборудование может содержать цифровые бэкдоры, которые позволят другой стране подключаться к устройствам удалённо. Среди возможных последствий власти называют саботаж, несанкционированный доступ, вредоносные команды, нарушение поставок и крупные сбои критической инфраструктуры. Указ распространяется не только на физическое оборудование. Власти смогут учитывать программное обеспечение, прошивки, цифровые и сервисные услуги, механизмы обновления, техническое обслуживание и возможности удалённого доступа. Такой подход охватывает всю цепочку эксплуатации устройства, поскольку уязвимость может появиться не только на заводе, но и через поставщика программного обеспечения или сервисную компанию.
  • Хакеры научили фреймворк Miraak прятаться в базе данных. PostgreSQL стала пультом управления заражёнными компьютерами. Новый фреймворк для постэксплуатации получил необычный способ связи с заражёнными машинами. Вредоносные инструменты стараются затеряться среди обычного сетевого трафика, но новый фреймворк Miraak пошёл дальше и превратил облачную базу PostgreSQL в полноценный канал управления заражёнными компьютерами. Специалисты Blackpoint Cyber обнаружили ранее неизвестный набор инструментов после того, как сами злоумышленники ошиблись и оставили часть инфраструктуры открытой в интернете. Miraak предназначен для работы уже после первоначального проникновения в систему и даёт оператору широкий набор возможностей. Фреймворк выполняет команды, собирает сведения о компьютере и пользователе, управляет процессами, делает снимки экрана, загружает и выгружает файлы, меняет интервалы связи с сервером и запускает длительные задачи в фоне. Главная особенность Miraak связана с командной инфраструктурой. Вместо привычных HTTP-запросов агент напрямую подключается к PostgreSQL и использует таблицы базы как очередь команд. Через записи в базе заражённый компьютер регистрируется, получает новые задания и возвращает результаты. Чтобы подключиться, агент использует стандартную библиотеку libpq, а в изученной конфигурации сервер находился в облачной инфраструктуре Tiger Data с обязательным шифрованием SSL. Из-за такой схемы обнаружить сервер по традиционным признакам командных серверов сложнее. Сетевой обмен может выглядеть как обычное зашифрованное соединение с облачной PostgreSQL. Поэтому защитным системам приходится учитывать не только адрес назначения, но и процесс, который установил соединение, DNS-запросы и нетипичные исходящие подключения.

Исследования.

  • «Лаборатория Касперского» выяснила, что более четверти зумеров общаются с ИИ как с другом. Для многих зумеров искусственный интеллект уже стал частью повседневной жизни. Почти половина респондентов в возрасте от 18 до 28 лет по всему миру (47%) используют ИИ каждый или почти каждый день. Среди них 56% применяют его для поиска информации, 49% — для учёбы, 47% — для генерации идей и 39% — для работы. Доля респондентов, ежедневно взаимодействующих с ИИ, из других поколений ниже. Таковы данные нового исследования «Лаборатории Касперского». Более четверти зумеров общаются с ИИ как с другом (27%) и обсуждают с ним личные вопросы, которыми они предпочли бы не делиться с другими людьми (28%). Это означает, что некоторые молодые люди обращаются к нейросетям не только для решения конкретных задач, но и для общения, эмоциональной поддержки или компании. Для сравнения, среди миллениалов воспринимают ИИ как друга 22%, среди поколения Х — 17%, а среди бумеров — всего 11%. Меньше половины (42%) опрошенных зумеров всегда принимают меры защиты при взаимодействии с сервисами ИИ: сверяют информацию с другими надёжными источниками и избегают раскрытия конфиденциальных данных. Более половины (52%) делают это лишь изредка, а 6% вообще не заботятся о таких мерах. Cреди миллениалов не принимает никаких защитных мер при использовании ИИ почти каждый десятый (9%), а в поколении X и среди бумеров — по 15%. «Зумеры лучше других поколений понимают новые тенденции в области искусственного интеллекта и находят способы интегрировать его в учёбу, общение и повседневную жизнь. Тот факт, что молодёжь может воспринимать ИИ как друга, показывает, как быстро меняются отношения между пользователями и технологиями. Однако всем пользователям, вне зависимости от возраста, стоит понимать, что полностью доверять ИИ всё же не стоит — даже крупные сервисы могут содержать уязвимости, которые могут привести к утечке данных. Обязательно нужно вырабатывать такие привычки, как проверка информации, осторожное обращение с личной информацией и критическое осмысление полученных ответов», — комментирует Владислав Тушканов, руководитель группы исследования технологий машинного обучения в «Лаборатории Касперского».
  • Соцсети портят жизнь? Почти двухлетнее наблюдение не подтвердило простой связи. Наблюдение почти за 2000 людьми показало, что частота использования соцсетей почти не предсказывает будущую удовлетворённость жизнью. Соцсети давно обвиняют в том, что они делают людей менее счастливыми, однако новое длительное исследование не смогло обнаружить настолько простой связи. Наблюдение почти за двумя тысячами взрослых американцев показало, что частота использования TikTok, YouTube и других социальных технологий практически не позволяла предсказать, станет ли конкретный человек через несколько месяцев менее доволен своей жизнью. Авторы работы, опубликованной 28 августа в журнале Nature Human Behaviour, проанализировали данные 1966 жителей США. Участники проходили пять опросов примерно раз в три месяца. Исследователи каждый раз спрашивали, насколько часто люди пользуются десятью распространёнными социальными технологиями, а также оценивали их удовлетворённость жизнью. Частоту использования измеряли по шестибалльной шкале от полного отказа до нескольких раз в день. На первый взгляд привычный тезис о вреде соцсетей получил некоторое подтверждение. Люди, которые чаще пользовались YouTube и TikTok, в среднем сообщали о более низкой удовлетворённости жизнью. У тех, кто чаще переписывался с другими людьми, показатель, напротив, оказался выше. Но картина резко менялась, когда исследователи переставали сравнивать разных людей и начинали следить за изменениями у одного и того же человека. Если участник начинал пользоваться какой-либо из изученных технологий чаще или реже, подобная перемена практически не предсказывала, как изменится его удовлетворённость жизнью к следующему опросу. Ни байесовские, ни классические статистические модели не нашли убедительных свидетельств заметного эффекта.
  • Воюют миллиардеры, а страдают разработчики: OpenAI мстит структурам Маска за счет сотен тысяч простых программистов. Старые судебные споры неожиданно поставили под удар привычный рабочий процесс программистов. Смена владельца превратила многолетнее партнёрство OpenAI и Cursor в новый фронт конфликта вокруг Илона Маска. OpenAI намерена разорвать контракт с сервисом программирования после того, как Cursor перешёл под контроль SpaceX. OpenAI предложила прекратить прямое предоставление своих моделей через Cursor 12 ноября 2026 года. Компания выбрала максимально позднюю дату, которую допускает соглашение, поскольку контракт позволяет отказаться от сотрудничества лишь в течение ограниченного периода после смены контроля над партнёром. До указанного срока интеграция должна продолжить работу, если стороны не договорятся иначе. Ограничение касается именно прямого доступа Cursor к моделям OpenAI. Разработчики после разрыва смогут подключать собственный API-ключ OpenAI и пользоваться расширениями компании внутри Cursor. Поэтому речь идёт не о полном запрете GPT в редакторе, а о прекращении коммерческой интеграции, через которую Cursor сам предоставляет модели своим клиентам. Причиной OpenAI назвала отсутствие уверенности в том, что SpaceX станет соблюдать условия использования технологии. Компания сослалась на предыдущие конфликты с предприятиями Маска. После покупки Twitter, позднее вошедшего в структуру SpaceX, платформа, по версии OpenAI, нарушила условия действовавшего договора. OpenAI также утверждает, что Маск во время судебного разбирательства признал нарушение правил компании со стороны xAI.

Инновации.

  • Квантовые кубиты научились делать на тех же станках, что и обычные чипы. Исследователи перенесли высокоточные операции на платформу современных полупроводниковых фабрик. Квантовые компьютеры пытаются вывести из лабораторий на фабрики, где уже выпускают обычные кремниевые микросхемы. Исследователи из Университета Нового Южного Уэльса, бельгийского исследовательского центра imec и компании Diraq показали, что высокоточные квантовые операции можно выполнять на кремниевом устройстве, изготовленном с использованием промышленно совместимого 300-мм CMOS-процесса. Результаты опубликованы в Nature Communications. В основе разработки лежат спиновые кубиты на так называемых дырках в кремнии. В физике полупроводников дыркой называют отсутствие электрона в заполненной энергетической зоне, которое ведет себя как положительно заряженная квазичастица. Спин дырки можно использовать для хранения квантовой информации почти так же, как спин электрона, но сильное спин-орбитальное взаимодействие позволяет управлять кубитом непосредственно электрическими сигналами. Дырочные кубиты долго уступали электронным аналогам по качеству операций. Сильное взаимодействие с электрическим окружением делает дырки чувствительными к неоднородностям материала и усложняет управление спином. Новая работа показала, что промышленное качество изготовления позволяет заметно сократить разрыв. Для отдельных однокубитных операций исследователи получили точность до 99,8%, которую авторы называют лучшим результатом для дырочных спиновых кубитов в природном кремнии.
  • Без вентиляторов, за счет своего жара, прямо на кристалле. Процессоры будущего будут охлаждать себя собственным теплом прямо на плате. Перегрев электроники может однажды стать частью системы охлаждения. Тепло обычно считают врагом электроники, но исследователи из Технологического института Карлсруэ (KIT) и Университета Цукубы решили использовать его в обратную сторону. Учёные создали твёрдотельный охладитель, который превращает поступающее тепло сначала в механическое движение, а затем в холод. В перспективе процессор, двигатель или промышленная установка смогут частично охлаждать себя за счёт собственного отходящего тепла. В основе прототипа находятся две сверхтонкие плёнки из сплавов с памятью формы. Первая плёнка толщиной всего 22 микрометра изготовлена из никель-титана. При нагревании материал стремится вернуть первоначальную форму и создаёт механическое усилие. С ним связана вторая плёнка толщиной 26,5 микрометра из сплава никеля, титана и железа, которая работает уже как твёрдотельный хладагент. При растяжении и последующем снятии нагрузки вторая плёнка меняет температуру. Такой эффект называют эластокалорическим. Раньше подобные системы уже рассматривали как альтернативу традиционным холодильникам, однако для растяжения материала обычно требовался электрический привод. Немецко-японская команда заменила электромотор тепловым приводом на основе другой плёнки с памятью формы. Получилась своеобразная цепочка преобразований. Источник нагревает первую металлическую плёнку, та сокращается и тянет вторую. После изменения нагрузки вторая плёнка охлаждается. Никакого компрессора и циркулирующего газообразного хладагента для самого процесса охлаждения не требуется.

Обзор по ИБ подготовил Дмитрий Рожков.