ar
Feedback
Шурыгин.IT

Шурыгин.IT

الذهاب إلى القناة على Telegram

Михаил Шурыгин. Эксперт по цифровому суверенитету. Аналитика, практика, защита Российских ИТ-решений. Председатель комиссии РОЦИТ по облачным технологиям, хостингу и информационной безопасности

إظهار المزيد
1 073
المشتركون
لا توجد بيانات24 ساعات
-177 أيام
+13030 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
يونيو '26
يونيو '26
+306
في 3 قنوات
مايو '26
+143
في 5 قنوات
Get PRO
أبريل '26
+105
في 6 قنوات
Get PRO
مارس '26
+457
في 7 قنوات
Get PRO
فبراير '26
+120
في 9 قنوات
Get PRO
يناير '26
+183
في 5 قنوات
Get PRO
ديسمبر '25
+307
في 6 قنوات
Get PRO
نوفمبر '25
+312
في 5 قنوات
Get PRO
أكتوبر '25
+609
في 7 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
16 يونيو0
15 يونيو+1
14 يونيو0
13 يونيو0
12 يونيو0
11 يونيو0
10 يونيو0
09 يونيو0
08 يونيو+57
07 يونيو0
06 يونيو+1
05 يونيو0
04 يونيو+56
03 يونيو0
02 يونيو+149
01 يونيو+42
منشورات القناة
ИИ строят уже не компании. ИИ начинают строить государства. По данным Bloomberg, Китай готовит программу стоимостью около $29
ИИ строят уже не компании. ИИ начинают строить государства. По данным Bloomberg, Китай готовит программу стоимостью около $295 млрд на строительство сети дата-центров для искусственного интеллекта по всей стране. Проект рассчитан на пять лет и станет одной из крупнейших инфраструктурных программ в истории мировой ИТ-отрасли. План предусматривает создание единой сети взаимосвязанных вычислительных центров под управлением государственных операторов связи. Основную роль должны сыграть China Mobile и China Telecom. Самое интересное даже не объем инвестиций. Не менее 80% оборудования и технологий Китай планирует получать от собственных производителей. В первую очередь речь идет о решениях Huawei и других национальных поставщиков. Фактически Пекин строит не просто дата-центры. Он строит технологическую независимость. Еще несколько лет назад многие были уверены, что главное в искусственном интеллекте – это алгоритмы и модели. Сегодня становится понятно, что алгоритмы без инфраструктуры значат гораздо меньше, чем принято считать. - Нужны дата-центры. - Нужна электроэнергия. - Нужны каналы связи. - Нужны процессоры. - Нужны собственные технологии. Именно поэтому крупнейшие государства мира начинают вкладывать сотни миллиардов долларов не в красивые презентации про ИИ, а в серверы, сети, энергетику и вычислительные мощности. Для России здесь есть важный сигнал. У нашей страны есть серьезные преимущества для участия в этой глобальной гонке. Мощная энергетическая база, развитая телекоммуникационная инфраструктура, собственные облачные платформы, сильные инженерные школы и большой опыт строительства современных дата-центров. Более того, многие страны уже начинают понимать, что будущее искусственного интеллекта будет определяться не только качеством моделей, но и доступностью вычислительных ресурсов. А значит, спрос на новые мощности будет только расти. Поэтому вопрос уже не в том, появится ли в России собственная инфраструктура искусственного интеллекта. Она уже появляется. Вопрос в масштабах и скорости развития. Мир постепенно приходит к простой мысли: вычислительные мощности становятся новым стратегическим ресурсом XXI века. Китай это уже понял. Остальные постепенно тоже начинают понимать. Шурыгин.IT – про технологии без иллюзий.

2
Юрисдикция важнее алгоритмов. США сами показали всему миру главный риск эпохи искусственного интеллекта. После решения америк
Юрисдикция важнее алгоритмов. США сами показали всему миру главный риск эпохи искусственного интеллекта. После решения американских властей ограничить доступ иностранцев к новейшим моделям Anthropic в Европе и Канаде заговорили о необходимости срочного развития собственных ИИ-моделей и вычислительной инфраструктуры. Причина проста – оказалось, что критически важные технологии могут стать недоступны по политическому решению буквально за один день. Формально причиной ограничений стали вопросы национальной безопасности США. По мнению американских властей, самые продвинутые модели Anthropic могут использоваться для поиска уязвимостей в программном обеспечении и проведения сложных киберопераций. После получения соответствующих предписаний компания была вынуждена ограничить доступ иностранных пользователей к своим наиболее мощным разработкам. Реакция последовала практически мгновенно. В Еврокомиссии заявили, что произошедшее подтверждает необходимость укрепления технологического суверенитета Европы. В Канаде также открыто заговорили о рисках зависимости от ограниченного числа американских поставщиков технологий. И это главный вывод всей истории. Многие до сих пор воспринимают облака, операционные системы, сертификаты безопасности, процессоры и нейросети как обычные коммерческие продукты. Но практика показывает другое. Если технология находится под юрисдикцией США, то в критический момент она перестаёт быть просто продуктом и становится инструментом государственной политики США. Неважно, насколько крупная компания. Неважно, сколько у неё иностранных клиентов. Неважно, сколько миллиардов долларов вложено в разработку. Приходит распоряжение – и доступ отключается. Кстати, буквально несколько дней назад я писал про изменения в пользовательском соглашении Let's Encrypt. Тогда многие удивлялись, почему я снова говорю о юрисдикции. Но история с Anthropic показала ровно тот же принцип уже на примере искусственного интеллекта. Сертификаты, облака, программное обеспечение, платёжные системы или нейросети – закономерность одна и та же. Если технология находится под юрисдикцией США, то в критический момент решение принимает не рынок, а американское законодательство. Сначала многие говорили, что разговоры о цифровом суверенитете – это перестраховка. - Потом отключили облака. - Потом ушли платёжные системы. - Потом появились ограничения на сертификаты. - Теперь ограничения добрались до самых передовых ИИ-моделей. И внезапно выяснилось, что собственные технологии нужны не только России. Европа и Канада сегодня обсуждают ровно те же вопросы, о которых у нас говорят уже много лет. Юрисдикция важнее алгоритмов. Шурыгин.IT – про технологии без иллюзий.
34
3
ИИ разворачивает интернет задом наперёд. Мы привыкли к простой модели работы сети: пользователь в основном скачивает данные,
ИИ разворачивает интернет задом наперёд. Мы привыкли к простой модели работы сети: пользователь в основном скачивает данные, а отправляет совсем немного. Именно под это десятилетиями строились мобильные сети, интернет-каналы и системы управления трафиком. Но похоже, что искусственный интеллект начинает ломать это базовое правило. В новом исследовании Cisco выяснилось, что уже сейчас около 9% запросов к ИИ-моделям генерируют больше исходящего трафика, чем входящего. Для обычного веб-трафика таких потоков всего около 0,5%. Причина проста. Когда человек открывает сайт, он отправляет короткий запрос и получает страницу. Когда работает ИИ, особенно агентный ИИ, всё происходит иначе. Вместе с запросом передаётся история диалога, контекст задачи, результаты предыдущих действий, данные из внешних сервисов и инструментов. Фактически модель получает не вопрос, а целое досье. По данным Cisco, агентный ИИ создаёт на 450% больше сетевого трафика, чем человек, выполняющий ту же задачу вручную. Причём около 70% этого объёма приходится именно на обмен данными между агентом и языковой моделью. Самое интересное касается операторов связи. Вся современная телеком-инфраструктура проектировалась исходя из того, что скачивание всегда значительно превышает загрузку. Особенно это касается мобильных сетей, где исходящий канал традиционно существенно меньше входящего. Но если миллионы пользователей начнут работать через ИИ-агентов, сети столкнутся с новой реальностью. Придётся пересматривать подходы к планированию ёмкости, QoS, радиосетям и магистральным каналам. Cisco прогнозирует, что к 2035 году ИИ-инференс будет формировать около 25% всего интернет-трафика. Получается интересный парадокс. Последние два года все обсуждают, хватит ли миру GPU для искусственного интеллекта. Но вполне возможно, что первым узким местом окажутся не видеокарты и даже не дата-центры. А самый обычный uplink. ИИ меняет не только приложения и бизнес-процессы. Он начинает менять саму архитектуру интернета. Шурыгин.IT – про технологии без иллюзий
43
4
Самые важные посты из Telegram-каналов экспертов РОЦИТ на этой неделе ▪️Антон Горелкин @webstrangler Как будут меняться цифровые платформы, какие форматы подачи информации будут на них доминировать? Думаю, что будущее за неким синергетическим форматом: сверху – упаковка короткого видеоролика, внутри него опционально – более расширенная текстовая версия. Каждая новость будет представлять собой небольшой веб-сайт (в современных терминах), и чем глубже в него проваливаешься, тем больше контекста получаешь. И та российская цифровая платформа, которая первой внедрит такой формат, будет претендовать на медиа-лидерство. ▪️Валерий Федоров @fedorovwciom Капитализм мутировал в технофеодализм, где традиционные рынки и прибыль вытеснены закрытыми цифровыми платформами и монопольной «облачной рентой». Владельцы алгоритмов стали новыми феодалами, превратив обычных предпринимателей в зависимых вассалов, а миллиарды пользователей – в бесплатных крепостных, неосознанно генерирующих цифровой капитал. Данная система концентрирует беспрецедентную власть над обществом, однако из-за падения нормы прибыли и разрастания долговых пузырей она оказывается гораздо более уязвимой и кризисной, чем свергнутый ею капиталистический строй. ▪️Людмила Богатырева @government_IT Рынок систем управления и обработки данных в России перешел от экстренного импортозамещения к зрелому росту. По данным ЦСР, в 2025 году он достиг 101,9 млрд рублей (+13,9%), а собственно сегмент СУБД — около 58 млрд. В новых продажах российские СУБД занимают уже 90,9%, а зарубежные решения занимают около 9,1%. Но в установленной базе у заказчиков иностранные продукты все еще составляют 51%, так что самые сложные переходы еще впереди. ▪️Олег Капранов @toxic_digital Минцифры получило от Roblox гарантии соблюдения российского законодательства. И совместно с РКН предложило разблокировать платформу в России. Детям сделали приятное. Теперь давайте еще и родителям что-нибудь. У меня есть целый список вариантов. ▪️Георгий Лобушкин @lobushkin 19-летний парень продал своё ИИ-приложение за $100–250 млн. Зак Ядегари сделал приложение Cal AI, которое считает калории по фотографии еды — без ручного ввода. И MyFitnessPal купил его. Самое интересное, что своё ИИ-приложение он навайбкодил. То есть сделал через ИИ. Буквально парень заработал на правильных промптах. Не тем мы все с вами занимаемся. ▪️Алексей Парфун @ParfunA Не очень верю в панику вокруг «поколения смартфонов», не думаю что все критично. Но сигналы (65% молодых британцев хоть раз отменяли личные планы ради времени онлайн) тревожные. А еще мне кажется важным всем нам ответить честно на простой вопрос - а когда мы последний раз сидели с ребенком без телефона в руках и просто разговаривали? ▪️Павел Пряников @tolk_tolk Не вижу ничего плохого в том, когда какое-то приложение или сервис пытается заполучить внимание потребителя. Но одно дело, когда это делается с помощью качества самого сервиса, например, персонализированные предложения собираются на основе того, что пользователь до этого просматривал. И другое - когда это делается с помощью сбора как можно большего количества персональных данных, которые даже и не нужны. ▪️Михаил Шурыгин @shuryginit Государство начинает бороться не только с мошенниками, но и с инфраструктурой мошенничества. Раньше основная ответственность фактически лежала на пользователе: не сообщайте код из СМС, не переходите по ссылкам, не переводите деньги незнакомцам. Теперь государство постепенно переносит часть ответственности на банки, операторов связи и цифровые платформы. Главная задача новых мер – сделать мошенничество более затратным, сложным и рискованным для самих злоумышленников. 🔹 Каналы экспертов РОЦИТ
31
5
С Днём России 🇷🇺 Любовь к стране проявляется по-разному. Кто-то защищает её. Кто-то лечит людей. Кто-то учит детей. Кто-то
С Днём России 🇷🇺 Любовь к стране проявляется по-разному. Кто-то защищает её. Кто-то лечит людей. Кто-то учит детей. Кто-то строит дороги, заводы и дома. А кто-то создаёт технологии, развивает науку, обеспечивает связь и защищает цифровое пространство страны. У каждого свой путь. У каждого свой вклад. Но сильной Россию делают не слова, а люди, которые каждый день честно делают своё дело. Именно из их труда, знаний и ответственности складывается настоящее и будущее нашей страны. С Праздником! 🇷🇺 Шурыгин.IT – про технологии без иллюзий.
67
6
Очки, которые знают, кто перед вами. Meta* готовится к новому этапу цифрового наблюдения. Журналисты WIRED обнаружили в прило
Очки, которые знают, кто перед вами. Meta* готовится к новому этапу цифрового наблюдения. Журналисты WIRED обнаружили в приложении Meta* AI скрытые компоненты системы распознавания лиц для умных очков Ray-Ban Meta* и Oakley Meta*. Формально функция ещё не запущена, но специалисты, изучившие код, утверждают, что технология уже практически готова к работе. Как это должно работать: ⏺Очки фиксируют лицо человека. ⏺Система создаёт его биометрический шаблон. ⏺При совпадении с имеющейся базой пользователь получает уведомление о том, кого видит перед собой. Самое интересное, что Meta* ещё в 2021 году публично отказалась от технологии массового распознавания лиц после многолетних скандалов и судебных разбирательств. Теперь, судя по расследованию, компания возвращается к этой идее уже через носимые устройства. Правозащитные организации уже бьют тревогу. По их мнению, такие очки могут превратить любого владельца в мобильную систему наблюдения, которая способна идентифицировать прохожих без их согласия. Когда-то распознавание лиц требовало камер города, серверов и специальных разрешений. Теперь для этого достаточно пары очков. И это очень показательная история. Все разговоры про конфиденциальность обычно заканчиваются ровно в тот момент, когда появляется технология, способная принести прибыль или конкурентное преимущество. Сегодня это «эксперимент». Завтра – «удобная функция». Послезавтра – новая цифровая норма. *Meta признана экстремистской организацией и запрещена на территории Российской Федерации. Шурыгин.IT – про технологии без иллюзий.
68
7
Эскортницы версии Enterprise. Пока весь мир обсуждает, какие профессии заменит искусственный интеллект, в Кремниевой долине п
Эскортницы версии Enterprise. Пока весь мир обсуждает, какие профессии заменит искусственный интеллект, в Кремниевой долине появилась новая востребованная специальность. Айти-эскортницы. По данным Forbes, всё больше сотрудников технологических компаний готовы платить не просто за внешность и общение, а за возможность обсудить искусственный интеллект, стартапы, инвестиции, новые модели OpenAI и последние новости NVIDIA. Некоторые девушки зарабатывают до $30 тысяч за выходные, а стоимость часа общения может достигать $5000. Самое интересное, что требования рынка тоже изменились. Теперь недостаточно быть красивой. Нужно понимать разницу между обучением модели и её дообучением, знать кто такой Дженсен Хуанг, не путать NVIDIA с маркой автомобиля и желательно иметь собственное мнение о будущем искусственного интеллекта. Получается, что даже рынок эскорт-услуг постепенно проходит цифровую трансформацию. Эскортницы версии 2026 года теперь должны уметь поддержать разговор про нейросети, дата-центры, инвестиции и капитализацию технологических компаний. Кажется, мы нашли профессию, которую искусственный интеллект пока не только не уничтожил, но ещё и существенно прокачал. Хотя не исключаю, что через пару лет появится подписка: GPT Girlfriend Enterprise Edition С безлимитным обсуждением стартапов, искусственного интеллекта и акций NVIDIA. Без выходных, отпусков и почасовой оплаты. И самое главное – она будет делать вид, что ей действительно интересно. Шурыгин.IT – про технологии без иллюзий
81
8
Государство начинает бороться не только с мошенниками, но и с инфраструктурой мошенничества. Коллеги из «Известий» попросили прокомментировать новый пакет мер по борьбе с кибермошенничеством. Получился большой и достаточно подробный разбор того, что реально изменится для граждан и бизнеса. Если коротко, то самые заметные изменения: • появится база IMEI мобильных устройств; • вводится ограничение на количество банковских карт – не более 20 на человека; • на Госуслугах появится механизм оперативного реагирования на мошенничество; • граждане смогут установить самозапрет на международные звонки; • банки и операторы связи получат дополнительную ответственность за нарушение требований безопасности. В публичном поле больше всего обсуждают Gmail, Google и будущую базу IMEI. Но если посмотреть на закон целиком, то главный акцент сделан совсем на другом. На мой взгляд, главное изменение заключается в том, что государство начинает бороться не только с мошенниками, но и с инфраструктурой мошенничества. Раньше основная ответственность фактически лежала на пользователе: не сообщайте код из СМС, не переходите по ссылкам, не переводите деньги незнакомцам. Теперь государство постепенно переносит часть ответственности на банки, операторов связи и цифровые платформы. Главная задача новых мер заключается не в создании дополнительных ограничений для граждан, а в том, чтобы сделать мошенничество более затратным, сложным и рискованным для самих злоумышленников. Именно по этому критерию, на мой взгляд, в дальнейшем и стоит оценивать эффективность «Антифрода 2.0». Шурыгин.IT – про технологии без иллюзий.
71
9
Let's Encrypt напомнил главный закон интернета. В профильных телеграм-каналах сегодня начали активно обсуждать новость о том,
Let's Encrypt напомнил главный закон интернета. В профильных телеграм-каналах сегодня начали активно обсуждать новость о том, что Let's Encrypt добавил в пользовательское соглашение запрет на выдачу сертификатов для стран и территорий, находящихся под полномасштабными санкциями США. Некоторые уже поспешили написать, что российским сайтам скоро начнут массово отзывать сертификаты. Но если внимательно посмотреть документы и комментарии самой организации, ситуация выглядит несколько иначе. Действительно, в новой версии пользовательского соглашения появился пункт, который запрещает выдачу сертификатов лицам и организациям, находящимся под полными санкциями США, а также фигурантам санкционных списков и связанным с ними структурам. Однако Россия в настоящее время не относится к странам, в отношении которых действует режим полного эмбарго США. Более того, представители организации Internet Security Research Group (ISRG), стоящей за Let's Encrypt, уже заявили, что никаких новых блокировок для обычных российских пользователей и компаний не вводится. По их словам, изменения лишь закрепляют на бумаге давно существующую практику соблюдения американского законодательства. То есть на данный момент сертификаты для российских коммерческих организаций и частных лиц продолжают выдаваться в штатном режиме. Но сама история интересна совсем другим. Она ещё раз напоминает о простой вещи, о которой я неоднократно говорил раньше. Любая компания, зарегистрированная в США, обязана соблюдать законодательство США независимо от того, где находятся её пользователи, серверы или партнёры. Сегодня речь идёт о сертификатах безопасности. Вчера это были облачные сервисы, программное обеспечение и платёжные системы. Завтра это может быть любая другая цифровая услуга. Поэтому при выборе критически важных ИТ-решений важно смотреть не только на функциональность продукта, но и на юрисдикцию компании, которая за ним стоит. Юрисдикция важнее алгоритмов. Шурыгин.IT – про технологии без иллюзий.
74
10
ИИ идет в школу. С 1 сентября в России начнет развиваться единая программа обучения школьников работе с искусственным интелле
ИИ идет в школу. С 1 сентября в России начнет развиваться единая программа обучения школьников работе с искусственным интеллектом. Для учеников с 1 по 11 класс подготовлен курс «Урок ИИ», разработанный Технопарком «Сколково» совместно с международными образовательными партнерами и представителями технологической отрасли. Все учебные материалы находятся в открытом доступе, а использовать их смогут школы по всей стране в рамках дополнительного образования. Младшие школьники будут изучать основы работы с искусственным интеллектом: • что такое модель ИИ; • чем ответ машины отличается от ответа человека; • как правильно формулировать запросы; • почему результаты работы нейросетей необходимо проверять. Для старших классов предусмотрены более прикладные задачи, связанные с использованием ИИ в учебе, будущей профессии и повседневной жизни. На мой взгляд, это правильный шаг. Сегодня дети уже пользуются нейросетями. Кто-то ищет информацию, кто-то делает презентации, кто-то помогает себе с учебой. Но одно дело пользоваться инструментом, и совсем другое – понимать его возможности, ограничения и риски. Через несколько лет умение работать с искусственным интеллектом станет такой же базовой компетенцией, как поиск информации в интернете или работа с офисными программами. И чем раньше мы начнем этому учить, тем больше шансов подготовить собственные кадры для российской ИТ-отрасли и сохранить технологическую независимость в будущем. Шурыгин.IT – про технологии без иллюзий.
74
11
Сначала ИИ заменил поддержку. Потом начал раздавать аккаунты. Meta* признала, что из-за ошибки в AI-системе поддержки были ск
Сначала ИИ заменил поддержку. Потом начал раздавать аккаунты. Meta* признала, что из-за ошибки в AI-системе поддержки были скомпрометированы более 20 тысяч аккаунтов Instagram*. Среди пострадавших оказались владельцы редких коротких имен, известные исследователи безопасности и даже архивный аккаунт Белого дома времён президентства Обамы. Схема атаки оказалась удивительно простой. Компания передала ИИ-помощнику право участвовать в восстановлении доступа к аккаунтам и изменении связанных с ними данных. Этим и воспользовались злоумышленники. По данным исследователей, в ряде случаев было достаточно убедить ИИ-поддержку изменить привязанную электронную почту, после чего запускалась стандартная процедура сброса пароля. Дополнительно атакующие использовали VPN для имитации нахождения в регионе жертвы, а отдельные проверки обходились с помощью сгенерированных нейросетями видео. В результате злоумышленники получили доступ к тысячам аккаунтов, а сама Meta* была вынуждена отключить уязвимый механизм и начать уведомлять пострадавших пользователей. Самое интересное началось потом. Когда владельцы пытались вернуть свои аккаунты обратно, их снова встречал ИИ-бот поддержки. Пользователи массово жаловались, что не могут связаться с живым сотрудником и оказываются в бесконечном цикле общения с автоматизированной системой. Эта история хорошо показывает главную проблему сегодняшней гонки за искусственным интеллектом. Сам по себе ИИ никого не взломал. Проблема в том, что ему выдали полномочия, которые раньше были доступны только сотрудникам поддержки. А дальше оказалось, что автоматизированную систему можно обмануть гораздо проще, чем рассчитывали её создатели. Сначала ИИ должен был защищать аккаунты. Потом выяснилось, что он может их раздавать. Когда компании начинают заменять безопасность скоростью и экономией на людях, результат обычно оказывается предсказуемым. * Meta и Instagram принадлежат компании Meta, признанной экстремистской организацией и запрещённой в РФ. Шурыгин.IT – про технологии без иллюзий.
66
12
С Днем России 🇷🇺 Любовь к стране проявляется по-разному. Кто-то защищает её. Кто-то лечит людей. Кто-то учит детей. Кто-то
С Днем России 🇷🇺 Любовь к стране проявляется по-разному. Кто-то защищает её. Кто-то лечит людей. Кто-то учит детей. Кто-то строит дороги, заводы и дома. А кто-то создаёт технологии, развивает науку, обеспечивает связь и защищает цифровое пространство страны. У каждого свой путь. У каждого свой вклад. Но сильной Россию делают не слова, а люди, которые каждый день честно делают своё дело. Именно из их труда, знаний и ответственности складывается настоящее и будущее нашей страны. С праздником! Шурыгин.IT – про технологии без иллюзий. 🇷🇺
1
13
Мод за 5 долларов. Пока родители переживают из-за оценок в школе, некоторые подростки за 5 долларов в месяц покупали доступ к
Мод за 5 долларов. Пока родители переживают из-за оценок в школе, некоторые подростки за 5 долларов в месяц покупали доступ к чужим компьютерам. Исследователи обнаружили масштабную кампанию WeedHack, которая распространялась через поддельные моды для Minecraft. Жертвами стали более 116 тысяч человек по всему миру. После установки "мода" злоумышленники получали доступ к: • паролям и аккаунтам; • криптокошелькам; • файлам на компьютере; • экрану пользователя; • веб-камере. Причём самое неприятное даже не кража данных. По данным исследователей, часть покупателей использовала сервис просто ради развлечения. Через заражённые компьютеры они следили за жертвами, включали скримеры, записывали видео с веб-камер и выкладывали их в закрытые сообщества. Стоимость такого "развлечения" начиналась примерно от 5 долларов в месяц. Самое показательное в этой истории другое. Для атаки не потребовались сложные взломы, уязвимости нулевого дня или спецслужбы. Достаточно было снять красивый ролик на YouTube, пообещать бесплатный мод для популярной игры и оставить ссылку в описании. Кибербезопасность сегодня всё чаще ломается не через технологии. Она ломается через доверчивость пользователей. Шурыгин.IT – про технологии без иллюзий.
67
14
Самые важные посты из Telegram-каналов экспертов РОЦИТ на этой неделе ▪️Андрей Быстрицкий @abystritskiy Проблема соотношения кооперации и конкуренции всегда носила острый характер, но в последнее время, в связи с ростом взаимозависимости в мире, она явно приобрела особую токсичность. Этому способствует два обстоятельства. Первое - бурное развитие новой информационно-коммуникационной среды. Второе - резкая эскалация международных конфликтов. ▪️Антон Горелкин @webstrangler Интересная на ПМЭФ получилась дискуссия о глобальных киберконфликтах. Главный вопрос, на который мы искали ответ, – как измерить цифровую устойчивость экономики. Вопроса «а зачем» уже никто не задаёт: экспертам очевиден тренд на усиление наступательных киберопераций в российском цифровом контуре. Я убежден, что кибербезопасность должна стать не просто приоритетом, а приобрести ценность на всех уровнях управления. ▪️Валерий Федоров @fedorovwciom Телезрители убеждены, что жертвами фейков становятся интернет-пользователи, а те — наоборот. Активные потребители новостей видят в своей вовлечённости защиту, тогда как те, кто читает новости редко, считают именно малое число контактов с медиа своим иммунитетом. Перед нами - одна из главных когнитивных ловушек современности: уверенность в собственной медиаграмотности парадоксально снижает нашу настороженность именно тогда, когда она нужнее всего. ▪️Людмила Богатырева @government_IT 99% программного обеспечения в мире использует открытый исходный код, и большая его часть хранится на западных платформах, у которых внутри страны не всегда есть полноценные аналоги. Главная задача сейчас — найти сбалансированный подход, при котором информационная безопасность не ломает повседневную работу ИТ-специалистов и не создает для отечественных компаний искусственных барьеров на глобальном рынке. ▪️Олег Капранов @toxic_digital На ПМЭФ прошла сессия «Кибермошенничество: кому платить по счетам?». Главный вывод — тренд переломили. Фрод за полгода снизился на 9%, что с одной стороны кажется мизерно, с другой — быстро проблема с мошенниками не решится ни при каких обстоятельствах. Это после пакетов законодательных мер, которые принимали со скрипом, но которые таки дали хорошую динамику. Но мошенники не расстроились. Схемы стали сложнее, дипфейки, психологическое давление, персональные данные в открытой продаже. ▪️Георгий Лобушкин @lobushkin Экстремистская Meta продолжает убивать анонимность и приватность. У компании копятся досье на людей, которых сканируют владельцы умных очков. Несколько ИИ-моделей уже живут на 50 миллионах телефонов и снимают лицо через камеру очков, создавая из этого уникальные биометрические данные и передавая их на сервера компании. Это не просто непаханое поле для персонализированной рекламы, но и для полноценной слежки. Например, за политиками. Или за конкурентами. ▪️Алексей Парфун @ParfunA Каждый пятый сотрудник скрывает от работодателя, что пользуется ИИ. Люди боятся не того, что их поймают, они боятся, что их работа обесценится. ИИ это же "нажал кнопку и вуаля", сделал отчёт за двадцать минут вместо двух дней и тихо молчишь, пока никто не уточнил, как именно. К сожалению компании выбирают «обвинить или оставить наедине» вместо того, чтобы задать рамку, что можно делегировать ИИ, что нельзя, где обязателен финальный контроль человека. ▪️Павел Пряников @tolk_tolk Идеальные, на мой взгляд, соцсети вообще без алгоритмов – как было в старом добром ЖЖ (которым я успел поруководить), как сейчас в Телеграме и Максе. Может быть, к ним надо прикручивать где-то в стороне Топ-постов, как было в ЖЖ – хотя этот Топ в итоге всё равно накручивали. ▪️Михаил Шурыгин @shuryginit Китай видит каждый ваш шаг. Система Sharp Eyes, разработанная для Бюро общественной безопасности города Чжанцзякоу, – по сути это единая цифровая платформа, которая собирает данные о перемещениях и действиях иностранных граждан практически в режиме реального времени. Отдельное внимание уделяется журналистам и гражданам стран «Пяти глаз» – США, Великобритании, Канады, Австралии и Новой Зеландии. 🔹 Каналы экспертов РОЦИТ
58
15
Букет с пробегом. Пока весь мир обсуждает искусственный интеллект, в Узбекистане инвесторы нашли стартап, который решает дейс
Букет с пробегом. Пока весь мир обсуждает искусственный интеллект, в Узбекистане инвесторы нашли стартап, который решает действительно важную проблему. Что делать с букетом после свидания. Сервис Second Bloom позволяет выставить подаренные цветы на аукцион и продать их следующему владельцу. Стартап уже привлёк $50 тыс. инвестиций и готовится к международной экспансии. Если задуматься, это гениально. Раньше путь букета был простым: 🌹 подарили; 🌹 постоял в вазе; 🌹 завял; 🌹 отправился в мусорное ведро. Теперь появилась экономика замкнутого цикла: 🌹 подарили; 🌹 перепродали; 🌹 снова подарили; 🌹 снова перепродали. В теории один удачный букет может пережить больше отношений, чем его первый владелец. Интересно, появятся ли скоро характеристики в объявлении: – один владелец; – без серьёзных повреждений; – использовался бережно; – романтических скандалов не видел; – осталось 70% лепестков. А ещё через пару лет, возможно, появится премиум-сегмент: «Букет, подаренный известным блогером». Наценка x10. Если честно, больше всего меня восхищает не сама идея, а то, что нашлись люди, которые посмотрели на неё и сказали: «Да. Вот в это мы вложим деньги». Шурыгин.IT – про технологии без иллюзий.
84
16
Подписка на всё. Даже на лайки. Компания Meta* начала искать новые источники дохода и запускает платные подписки для своих се
Подписка на всё. Даже на лайки. Компания Meta* начала искать новые источники дохода и запускает платные подписки для своих сервисов WhatsApp**, Instagram** и Facebook**. Теперь за дополнительные возможности в Instagram** Plus и Facebook** Plus предлагают платить по $3,99 в месяц, а за WhatsApp** Plus – $2,99. Среди функций – расширенные возможности для историй, дополнительные настройки и другие премиальные опции. Но самое интересное находится в другом направлении. Meta* также запускает платные тарифы для своего искусственного интеллекта: – Meta* One Plus – $7,99 в месяц – Meta* One Premium – $19,99 в месяц Подписчики получат увеличенные лимиты на генерацию изображений и видео, а также доступ к расширенным возможностям ИИ. При этом бесплатная версия сохранится, но с ограничениями. Первый этап тестирования ИИ-подписок стартует в Сингапуре, Гватемале и Боливии. Компания хочет понять, насколько пользователи готовы платить за цифровые сервисы и возможности искусственного интеллекта. Последние несколько лет рынок жил в ощущении, что нейросети – это почти бесплатное благо, которое будет становиться только доступнее. Но строительство дата-центров, закупка ускорителей и обучение новых моделей стоят огромных денег. И теперь крупнейшие технологические компании начинают решать главный вопрос: как вернуть инвестиции. По сути, мы наблюдаем начало нового этапа развития рынка. Сначала пользователей привлекали бесплатными возможностями. Затем формировали привычку пользоваться ИИ каждый день. Теперь начинается эпоха монетизации. Вполне возможно, что через несколько лет искусственный интеллект станет такой же привычной подпиской, как мобильная связь, онлайн-кинотеатр или облачное хранилище. И это хороший сигнал для тех, кто до сих пор считает, что на ИИ заработать невозможно. Похоже, настоящая борьба за деньги в этой отрасли только начинается. **WhatsApp, Instagram и Facebook - принадлежат компании Meta*. * Meta признана экстремистской организацией и запрещена на территории Российской Федерации. Шурыгин.IT – про технологии без иллюзий
88
17
Китай видит каждый ваш шаг. Пока многие спорят о том, нужен ли искусственный интеллект для рекомендаций фильмов и генерации м
Китай видит каждый ваш шаг. Пока многие спорят о том, нужен ли искусственный интеллект для рекомендаций фильмов и генерации мемов, в Китае его уже давно используют для совсем других задач. Исследователи из NetAskari обнаружили веб-интерфейс системы Sharp Eyes, разработанной для Бюро общественной безопасности города Чжанцзякоу. По сути это единая цифровая платформа, которая собирает данные о перемещениях и действиях иностранных граждан практически в режиме реального времени. Система объединяет: – паспортные данные и визовую информацию; – номера телефонов и фотографии; – поездки на поездах и самолётах; – регистрацию в гостиницах и медицинских учреждениях; – данные с камер видеонаблюдения и систем распознавания лиц; – сведения о круге общения и контактах человека. Причём речь уже не просто о камерах на улицах. По данным исследователей, система способна видеть не только сам факт поездки, но даже конкретный вагон и место в поезде. А фотографии с турникетов горнолыжных курортов автоматически попадают в общую систему отслеживания. Отдельное внимание уделяется журналистам и гражданам стран «Пяти глаз» – США, Великобритании, Канады, Австралии и Новой Зеландии. Самое интересное здесь даже не Китай. Самое интересное – это направление развития цифрового государства во всём мире. Когда камеры, транспорт, гостиницы, платежи, биометрия и мобильные устройства начинают работать как единая система, появляется возможность строить полноценный цифровой профиль человека. Не по одному событию, а по всей его жизни. Главный вопрос ближайших лет будет уже не про искусственный интеллект. Главный вопрос будет про то, кто владеет данными, где они хранятся и кто получает право принимать решения на их основе. Технологии становятся не просто инструментом удобства. Они становятся инструментом управления. Шурыгин.IT - про технологии без иллюзий
82
18
Виза по скидке. Паспорт в подарок мошенникам. В сеть утекли более 100 тысяч паспортов, селфи и документов людей, которые офор
Виза по скидке. Паспорт в подарок мошенникам. В сеть утекли более 100 тысяч паспортов, селфи и документов людей, которые оформляли британские визы через сайт UK Visa Portal. Проблема в том, что этот ресурс вообще не имеет отношения к правительству Великобритании. Люди просто путали его с официальным сервисом и загружали туда свои данные. Исследователи подтвердили подлинность документов. В утечке оказались: – страницы паспортов, – селфи для верификации личности, – адреса проживания, – номера телефонов, – электронная почта, – данные поездок и заявок. Причина оказалась до боли знакомой – неправильно настроенное облачное хранилище. Файлы лежали в публичном хранилище без нормальной защиты. Более того, ссылки на документы можно было подбирать по предсказуемой структуре адресов. То есть никакого взлома не потребовалось – достаточно было знать, как устроены ссылки внутри системы. Самое забавное и одновременно печальное, что на сайте практически отсутствуют контакты для связи с владельцами. Журналисты и исследователи несколько дней пытались сообщить о проблеме, но, судя по всему, руководство узнает об утечке из новостей. 👉🏻👈🏻 Эта история отлично показывает одну простую вещь. Большинство громких утечек происходит не из-за хакеров уровня голливудских фильмов. Причина обычно гораздо банальнее: – неправильные настройки облака, – отсутствие аудита, – подрядчики без контроля, – сервисы-двойники, которые выглядят почти как официальные. Люди привыкли проверять замок на двери квартиры, но до сих пор редко проверяют адрес сайта, которому отправляют скан своего паспорта. А ведь сегодня паспорт, селфи и номер телефона зачастую ценнее самой банковской карты. Шурыгин.IT – про технологии без иллюзий.
82
19
Государство повышает требования к облакам. Минюст зарегистрировал приказ Минцифры №1106, который устанавливает требования к о
Государство повышает требования к облакам. Минюст зарегистрировал приказ Минцифры №1106, который устанавливает требования к обеспечению информационной безопасности при предоставлении облачных услуг через государственную единую облачную платформу (ГЕОП). На первый взгляд может показаться, что речь идет об очередном документе по информационной безопасности. Но на практике его значение гораздо шире. Фактически государство формирует единый набор требований для облачной инфраструктуры, которая будет использоваться для размещения государственных информационных систем. Документ предусматривает использование российских программных и аппаратных решений из профильных реестров, применение сертифицированных средств защиты информации, размещение инфраструктуры на территории России, а также организацию процессов мониторинга и реагирования на компьютерные инциденты с взаимодействием через ГосСОПКА. Что это означает для рынка? Прежде всего повышается порог входа в государственные и окологосударственные проекты. Теперь недостаточно просто иметь ЦОД и платформу виртуализации. Поставщикам необходимо подтверждать соответствие требованиям по информационной безопасности, использовать отечественные технологии и обеспечивать необходимый уровень зрелости процессов защиты информации. На мой взгляд, мы наблюдаем очередной этап формирования цифрового суверенитета России уже не на уровне отдельных информационных систем, а на уровне облачной инфраструктуры государства. Для крупных игроков это скорее подтверждение правильности уже выбранного курса на импортонезависимую инфраструктуру и собственные компетенции в области информационной безопасности. Для небольших провайдеров это сигнал о том, что требования к участию в крупных государственных проектах будут продолжать расти. Главный эффект этого приказа – теперь конкурентным преимуществом становится не только цена или набор сервисов, но и способность подтвердить соответствие требованиям безопасности, использовать отечественные технологии и обеспечивать необходимый уровень зрелости процессов информационной безопасности. Шурыгин.IT – про технологии без иллюзий
69
20
Сегодня День защиты детей. Смысл этого праздника намного глубже, чем просто поздравления. Это напоминание о том, что каждый р
Сегодня День защиты детей. Смысл этого праздника намного глубже, чем просто поздравления. Это напоминание о том, что каждый ребёнок имеет право на безопасность, развитие, образование и защиту своих интересов. Но мир меняется. Если раньше мы говорили о безопасности дома, на улице или в школе, то сегодня всё больше времени дети проводят в цифровой среде. Социальные сети, мессенджеры, онлайн-игры и нейросети стали частью их повседневной жизни. Поэтому защита детей в XXI веке – это ещё и защита в интернете. От мошенников и кибербуллинга. От утечек персональных данных. От опасного контента и цифровых манипуляций. От технологий, которые могут использоваться во вред вместо пользы. Как отец троих детей, я всё чаще понимаю, что современным родителям уже недостаточно учить ребёнка осторожности на улице. Не менее важно научить его цифровой грамотности, критическому мышлению и ответственному отношению к информации. Технологии должны помогать детям учиться, развиваться и открывать мир. Наша задача – сделать так, чтобы цифровая среда оставалась для них безопасным пространством. Берегите детей. Не только в реальном мире, но и в цифровом. С Днём защиты детей!
66