en
Feedback
Гостев из будущего

Гостев из будущего

Open in Telegram

Авторский проект Александра Гостева. Кибербезопасность, AI и технологический рынок: что происходит, кто на этом заработает и чем всё закончится. Книга Вирьё моё! https://www.litres.ru/74050549/ Для связи: alex@agostev.com

Show more
1 410
Subscribers
+124 hours
+107 days
+4230 days
Posts Archive
Очередная статья на тему «как Европа сделает свой суверенный ИИ». Она за пейволлом, поэтому кратко перескажу. Wired описывает
Очередная статья на тему «как Европа сделает свой суверенный ИИ». Она за пейволлом, поэтому кратко перескажу. Wired описывает, как растущее геополитическое напряжение и зависимость Европы от американских ИИ-технологий стимулируют попытки создать собственные технологические возможности — вдохновлённые примерами вроде DeepSeek и ориентированные на открытость, сотрудничество и суверенитет. При этом в Европе нет единого понимания того, что именно означает цифровой суверенитет: нужна ли полная независимость от иностранных ИИ-платформ или достаточно обеспечить доступ к конкурентоспособным локальным альтернативам. Некоторые европейские поставщики предлагают стимулировать, а то и прямо требовать закупку отечественных решений — по аналогии с китайским подходом в области процессоров. Несмотря на эти разногласия и ресурсы, существенно уступающие американским, в европейской ИИ-экосистеме сохраняется уверенность, что даже лаборатории с меньшими вычислительными мощностями способны догнать лидеров, если сосредоточатся на инновационных архитектурах — как это показал DeepSeek. Европейские проекты, такие как SOOFI, планируют выпуск конкурентоспособных открытых моделей примерно со ста миллиардами параметров, чтобы продемонстрировать: прогресс возможен и без гигантских платных инфраструктур. Тем временем, единственное, что Европа сумела породить за все эти годы, — это Mistral, который постепенно распродаёт себя по частям американским фондам: DST Global, Andreessen Horowitz, General Catalyst, Index Ventures, Lightspeed. В компанию также вложились Nvidia и ASML (ладно, эти европейцы). Поэтому, каждый раз когда вы читаете новости про «европейский суверенный ИИ», просто вспомните (как делаю я) вот эту фотографию с прошлогоднего саммита EU AI Champions. Именно так выглядят эти саммиты и эти чемпионы европейского ИИ. @gostev_future

Новости беспилотья из Сингапура! Во-первых, Land Transport Authority (LTA) сообщило о том, что будет проведён ряд «дополнител
+2
Новости беспилотья из Сингапура! Во-первых, Land Transport Authority (LTA) сообщило о том, что будет проведён ряд «дополнительных независимых технических проверок» электробусов китайской компании Yutong Group. История началась ещё прошлой осенью, когда норвежский оператор аналогичных автобусов сообщил, что Yutong Group имела доступ к их системам управления для обновления программного обеспечения и диагностики. При этом подчёркивалось, что автобусы не могут управляться дистанционно. Тем не менее норвежцы отмечали, что производитель имеет доступ к системе управления батареей и энергоснабжением через мобильную сеть, а значит, теоретически автобусы могут быть остановлены или выведены из строя производителем. Поскольку 20 таких автобусов эксплуатируются в Сингапуре, местные власти запросили у китайской стороны разъяснения и получили ответ, что «эти 20 автобусов не поддерживают обновления программного обеспечения “по воздуху” и не имеют функций дистанционного управления». Однако сингапурские депутаты всё равно направили в LTA официальный запрос о том, каким образом решаются вопросы кибербезопасности, связанные с электрическими общественными автобусами? Ответом на этот запрос и стало сообщение о том, что независимые тесты всё-таки будут проведены. Zero Trust as is. Интересно, кому в итоге отдадут подряд на эту задачу? 🧐 Вторая новость пришла из аэропорта Чанги, где была введена в эксплуатацию партия беспилотных тягачей для перевозки багажа. Их общее количество в этом году достигнет 24 штуки (из примерно 600 обычных тягачей). Насколько они действительно беспилотные? Водители проходят переобучение, чтобы уметь удалённо контролировать работу автономных машин. Если, например, тягач встречает препятствие на пути, он автоматически объезжает его, если система определяет, что для манёвра достаточно пространства. Однако если путь полностью перекрыт, система подаёт сигнал оператору для вмешательства. Поскольку удалённое рулевое управление автономным тягачом невозможно из-за соображений кибербезопасности, оператору может потребоваться связаться с находящейся на месте командой для устранения препятствия. Испытания беспилотных тягачей в Чанги начались ещё в 2020 году, однако тогда использовались модели, разработанные французскими компаниями TLD и EasyMile. Запущенные сейчас машины — разработки китайской (ну конечно!) компании Uisee, которая уже имеет опыт их применения в аэропорту Гонконга. Помимо беспилотных тягачей, в последние годы аэропорт Чанги тестирует и другие автономные транспортные средства, включая самоуправляемый автобус, который в 2024 году использовался для перевозки сотрудников по перрону. С 2022 года аэропорт также проводит испытания автономных систем обработки багажа, разработанных британской компанией Aurrigo, которые способны самостоятельно загружать и выгружать багажные контейнеры. Однако, в отличие от беспилотных тягачей, на всех остальных автономных транспортных средствах по-прежнему присутствует оператор безопасности. @gostev_future

Ровно 40 лет назад, в январе 1986, началась современная история компьютерных вирусов. Пакистанские братья создали и выпустили первый вирус для MS-DOS — Brain. Эта история многократно описана; сами братья по-прежнему живут в Лахоре и управляют местным телеком-оператором Brain Telecommunications. Для меня же первым вирусом стал Natas.4744, и было это в 1995 году. История его автора и самой эпидемии известна куда меньше, чем история Brain, но она очень показательна. Natas был создан в 1992 году школьником из Сан-Диего, известным в Сети как Little Loc, Priest или James Gentile. Это было не единственное его творение: самый первый вирус — Satan Bug — был весьма сложным и в итоге умудрился заразить компьютеры американской Secret Service. В декабре 1993 года к его автору пришли агенты и устроили допрос с пристрастием. Ушли они, кстати, с распечатанным исходным кодом 🙂 В то же время Natas начал своё путешествие с BBS в Калифорнии, где он лежал вместе с выпусками электронного журнала 40Hex. Некий консультант по безопасности из Мексики скачал его оттуда, сам не понимая, что делает: запустил вирус и заразился сам. А поскольку в обязанности консультанта входила проверка и лечение компьютеров клиентов, дальше началась настоящая комедия. Антивирус обнаруживал Natas в программах, но не видел его в области жёсткого диска, известной как главная загрузочная запись (Master Boot Record), где вирус также скрывался. Консультант проверял компьютеры на наличие вирусов. Программа находила Natas! «Вот это да, — думал консультант, — здесь есть Natas! Надо проверить и другие компьютеры». И так он переносил своё заражённое программное обеспечение на другие машины, где оно, вполне естественно, снова обнаруживало Natas, одновременно распространяя вирус в главную загрузочную запись — ту часть компьютера, где программа не могла его обнаружить. К маю 1994 года Natas стал реальной проблемой в Мексике, а летом 1995-го добрался и до Сыктывкара — где, собственно, и началась уже моя история во всём этом. Кстати, самого Priest’а тогда взяли на работу в антивирусную компанию Norman, но в итоге уволили, решив, что хакеру нельзя доверять и что он по-прежнему поддерживает связь с киберподпольем. Но особенно забавно то, что изначально он поставил себе цель подражать величайшему вирусописателю мира — Dark Avenger’у, — и в итоге стал получать реальные деньги за устранение компьютерного кода, который сам же и создал. А вот бедняга Dark Avenger так и не получил даже жвачки за свои вирусы, имея несчастье родиться не в том месте — в Болгарии — и не в то время. А нам пришлось еще много лет объяснять, что антивирусные компании не пишут вирусы... @gostev_future

Обожаю эти заголовки в cnews! @gostev_future
+2
Обожаю эти заголовки в cnews! @gostev_future

Сегодня снова Астра в центре внимания рынка. РБК продолжает вбрасывать инсайды про компанию. На прошлой неделе это было «Астр
Сегодня снова Астра в центре внимания рынка. РБК продолжает вбрасывать инсайды про компанию. На прошлой неделе это было «Астра может купить Мой Офис», теперь «Астра планирует искать стратегического инвестора»
Собеседник уточнил, что на первом этапе планируется продажа «небольшой доли, менее 20%, в дальнейшем, если синергия будет успешной, возможно увеличение доли нового участника».
Вряд ли продажа будет за счет доли самого Фролова (у которого 60%, то есть прямо продав 10% — он лишается контроля), то есть, вероятней всего доп.эмиссия с размытием, причем, вероятно, не всех. Например, 5.68% были проданы Совкомбанку в ноябре = а такие входы обычно сопровождаются соглашением о неразмытии. В числе возможных стратегов называется «РосАтом», но тут важно вспомнить историю Астры в целом – из чего она возникла и кто считают стоящей за ней? В 2017 году, на первом этапе сделки Фролов получил 51% «Русбитеха», а позже докупил до 100% акций. Как писал тогда РБК со ссылкой на источники, в этой сделке Фролов представлял интересы госкорпорации «Росатом» и входящего в ее структуру Российского федерального ядерного центра — Всероссийского научно-исследовательского института экспериментальной физики (РФЯЦ-ВНИИЭФ)
Знакомый Фролова настаивает, что бизнесмен не представлял чьих-либо интересов. Он признает, что как только Фролов стал собственником «Русбитеха», компания запланировала некий совместный проект с атомной госкорпорацией. Сотрудничество в итоге состоялось в конце 2020 года, когда госкорпорация начала перевод своих рабочих мест на Astra Linux.
То, что в этом году «Астра» даст ещё много инфоповодов, — несомненно. Пока же, на всех этих инсайдах, стоимость акций подорожала за неделю на 7%. @gostev_future

За последние три года компании из Израиля стали главными игроками в сегменте, который еще недавно считался нишевым, а сегодня превратился в критически важную инфраструктуру для корпоративной безопасности. Еще пять лет назад браузер воспринимался как простой инструмент для доступа к веб-сайтам. Сегодня это полноценная операционная среда, в которой происходит вся корпоративная работа. Slack, Microsoft Teams, Google Workspace, Salesforce, внутренние дашборды — все это работает в браузере. Это создало огромную проблему: традиционные решения кибербезопасности никогда не проектировались для защиты того, что происходит внутри браузерной сессии. VPN-ы защищают сетевое подключение, антивирусы сканируют файловую систему, но что происходит, когда сотрудник копирует конфиденциальные данные из Salesforce в личную почту Gmail прямо в браузере? Именно эту брешь заметили израильские предприниматели. CrowdStrike объявил о приобретении Seraphic Security за $400 миллионов. Seraphic, основанная в 2020 году, создала программный слой, который превращает любой существующий браузер в защищенный. Технология работает невидимо, интегрируясь в Chrome, Edge, Safari и даже в десктопные версии Teams, Slack, Discord, WhatsApp. Ключевое преимущество — отсутствие необходимости менять привычки пользователей. Palo Alto Networks забирает Talon за $625 миллионов Самая крупная сделка случилась в 2023 году. Palo Alto Networks приобрел Talon Cyber Security за $625 миллионов. Несмотря на молодость (компании не было и двух лет на момент покупки), Talon привлек $100 миллионов в Series A в 2022 году и быстро вырос до 130 сотрудников. Fortinet подбирает Perception Point за $100 миллионов В декабре 2024 года Fortinet завершил приобретение Perception Point за $100 миллионов. Пока независимые: Island, основанная в 2019 году, привлекла $250 миллионов в 2025 году при оценке около $5 миллиардов. Компания насчитывает более 650 сотрудников по всему миру (250+ в Израиле) и превратила корпоративный браузер в отдельную категорию продукта. Среди инвесторов — Sequoia Capital, Insight Partners, Coatue Management и Cyberstarts. Guardio выбрал необычный путь, сфокусировавшись на потребительском рынке. В ноябре 2025 года компания привлекла $80 миллионов после трех лет роста более 100% по рекуррентной выручке. Цель — превысить $100 миллионов ARR к 2026 году. Четыре подхода к одной проблеме: Talon: полная замена браузера. Радикальный подход — создать новый браузер с нуля, спроектированный с учетом безопасности. Требует полного отказа от привычных браузеров, но дает максимальный контроль. Seraphic: невидимая защита поверх существующих браузеров. Прагматичный подход — не заставлять пользователей менять привычки, а добавить слой защиты к тому, что уже используется. Проще внедрить, но сложнее обеспечить глубокую интеграцию. Island: браузер как платформа корпоративной безопасности. Амбициозный подход — создать не просто защищенный браузер, а целую платформу, которая заменяет традиционные endpoint-решения. Guardio: защита для массового пользователя. Демократичный подход — сделать браузерную безопасность доступной для обычных людей. Другой рынок с другой экономикой, но потенциально гораздо более масштабный. Урок для других экосистем: Специализация побеждает Израильские стартапы не пытались решить все проблемы кибербезопасности сразу. Они выбрали узкий фокус — браузер — и пытаются стать в нем лучшими в мире. Разнообразие подходов создает устойчивую экосистему То, что Talon, Seraphic, Island и Guardio выбрали разные стратегии, усилило всю экосистему. Это создало здоровую конкуренцию идей и привлекло внимание к сегменту в целом. Timing имеет значение Израильские стартапы поймали волну в нужный момент — когда браузер превратился в критическую инфраструктуру, но до того, как крупные корпорации построили собственные решения. Кто-то в России попробует замахнуться на эту нишу ? @gostev_future

Власти Китая по соображениям национальной безопасности потребовали от местных компаний прекратить использование ПО ряда амери
Власти Китая по соображениям национальной безопасности потребовали от местных компаний прекратить использование ПО ряда американских и израильских вендоров. Vmware, Palo Alto Networks, Fortinet ,Check Point Software Technologies, Mandiant, Wiz, Crowdstrike, SentinelOne, Recorded Future, McAfee, Claroty, Rapid7, CyberArk, Orca Security, Cato Networks, Imperva В принципе, они и ранее работали под ограничениями. Еще с 2015 года Китай стал выдавливать иностранных вендоров из местного кибербеза. В рамках плана импортозамещения бизнес разрешено было вести только компаниям, которые более чем на 50% принадлежат китайцам. Для остальных были оставлены лазейки, разрешающие продажи в отдельные сектора экономики и промышленности (не считающиеся критическими или стратегическими). Некоторым этого хватало: Fortinet: По данным сайта компании, у нее есть три офиса в континентальном Китае и один в Гонконге. Check Point: На сайте компании указаны адреса службы поддержки в Шанхае и Гонконге. Broadcom (VMWare): Компания указывает шесть локаций в Китае. Palo Alto Networks: Компания имеет пять местных офисов в Китае, включая один в Макао. Внимательный читатель спросит – а где Cisco ? А Cisco растет в Китае на 150% в год и судится в США - там идет рассмотрение дела в Верховном суде: суд решил принять к рассмотрению жалобу, в которой Cisco обвиняется в том, что её технологии использовались для массового наблюдения и преследования последователей духовной практики Фалуньгун в Китае. Апелляционный суд ранее постановил, что Cisco может быть привлечена к ответственности по факту «содействия и пособничества». @gostev_future

Суд в США отклонил коллективный иск акционеров против компании кибербезопасности CrowdStrike. Акционеры (возглавляемые Фондом
Суд в США отклонил коллективный иск акционеров против компании кибербезопасности CrowdStrike. Акционеры (возглавляемые Фондом общего пенсионного обеспечения штата Нью-Йорк, $292 МЛРД активов в управлении) обвиняли руководство в сокрытии рисков, связанных с уязвимостями в программном обеспечении, что в июле 2024 года привело к масштабному сбою, затронувшему миллионы компьютеров по всему миру. 1. Акционеры утверждали, что CrowdStrike вводила инвесторов в заблуждение, заявляя о высокой надёжности и качестве своего флагманского продукта Falcon, скрывая при этом известные руководству проблемы с архитектурой и контролем качества, приоритизируя быстрый вывод функций и обновлений) с целью максимизации прибыли, пренебрегая адекватным тестированием и обеспечением качества ПО. 2. Судья постановил, что истцы не представили достаточных доказательств того, что руководство CrowdStrike действовало с умышленным намерением обмануть инвесторов или проявило крайнюю небрежность (recklessness). — Заявления компании о «лидерстве в качестве» и «высокой доступности» были признаны неопределёнными «похвалами» (puffery), на которые разумный инвестор не стал бы полагаться при принятии решений. — Судья отметил, что CrowdStrike раскрывала риски в своих официальных отчетах SEC, предупреждая, что ошибки в программном обеспечении могут нанести ущерб бизнесу. Суд признал, что, несмотря на катастрофические последствия сбоя, акционеры не смогли доказать, что руководство CrowdStrike совершило мошенничество с ценными бумагами. Иск был отклонен «с правом на пересмотр». Компания ранее уже урегулировала претензии со стороны пользователей своих продуктов на сумму около $50 млн, но судебный иск от акционеров был отдельным. Отдельный иск от Delta Air Lines, связанный с ущербом от того же сбоя, остается активным (требуют компенсации в $500 млн) и не закрыт. Отменил ли Илон Маск бан на использование Crowdstrike в своих компаниях – не сообщается 😆 Напомню, что в момент факапа акции CRWD стоили $389, затем упали до $210, но восстановились уже спустя полгода. Сегодня они торгуются по $460. На радостях Crowdstrike распаковал кубышку и сообщил что покупает за $400 млн израильскую компанию Seraphic Security, делающую продукт по безопасности веб-браузеров. @gostev_future

Акции ГК «Астра» выросли на 4% на новости о планах купить «МойОфис» Аналитики отмечают, что покупка доли в НОТ для «Астры» выглядит логично с точки зрения формирования экосистемы, однако в его развитие придется вложить много средств и времени.
Впрочем, стороны пока не подтвердили информацию: представитель «Астры» заявил, что они «всегда открыты к новым возможностям» и находятся «в диалоге со многими компаниями, в том числе разработчиками прикладного программного обеспечения». «Регулярно обсуждаем потенциальные сценарии проведения М&А-сделок, которые бы позволили усилить нашу технологическую экосистему. Однако сейчас ни о каких конкретных решениях речь не идет», — сказал он.
Представитель «Лаборатории Касперского» отказался от комментариев, а гендиректор НОТ Вячеслав Закоржевский сообщил РБК, что компания не исключает привлечения дополнительного инвестора, но «ни в 2025 году, ни в настоящий момент никакие предметные переговоры и обсуждения изменения долей в капитале «МоегоОфиса» не проводятся».
@gostev_future

Крупные акционеры Positive Technologies договорились о долгосрочных ограничениях на сделки с принадлежащими им акциями компан
Крупные акционеры Positive Technologies договорились о долгосрочных ограничениях на сделки с принадлежащими им акциями компании Подписанное крупными акционерами соглашение поможет избежать резких колебаний цены акций, связанных с возможной продажей крупных пакетов. Добровольный локап – это что-то новенькое 🙃 Следите за руками: 1. Раздаем акции (в 2021) 2. Делаем доп.эмиссию и раздаем еще акций (в 2024) 3. Запрещаем продавать акции Все последние месяцы на бирже в стакане были заметны большие (на несколько десятков миллионов рублей) пакеты на продажу. Вот на скрине пример из конца декабря. Понятно, что рынок подозревал(ет) в этом сотрудников ПТ, которые уже зная о вероятно плохих финансовых показателях – избавляются от акций. Новость о самозапрете на продажи выглядит для меня именно как признание в том, что такая практика была и давила на котировки. И что результаты 2025 года тоже будут так себе… Само решение – странное. Вы запираете своих сотрудников и менеджеров в акциях, чтобы что? Чтобы котировки удержать или чтобы заставить их лучше работать? Но самое главное – у POSI торгуются опционы и фьючерсы. Никакого запрета на них не озвучено, а это значит, что желающий продать – все равно может продать 😇 @gostev_future

В то время, как наши космические корабли бороздят просторы Вселенной
В то время, как наши космические корабли бороздят просторы Вселенной

https://www.forbes.ru/tekhnologii/552833-cernyj-lebed-v-cernom-asike-pocemu-ii-kiberataki-proishodat-vse-case Всегда приятно, когда напишешь что-то в блог, а СМИ подхватывают и развивают. Вот и про использование ИИ в кибератаках, месяц назад написал, а Форбс-молодцы, взяли еще мнений и сделали хорошую статью. Рекомендую! Зануда mode on Но, черт побери, вот этого пассажа у меня просто глаза лопнули:
Уже сейчас понятно, что атаки с использованием ИИ будут масштабнее, быстрее и дешевле в реализации, согласен Валерий Баулин. «Это тот «черный лебедь» (событие, которое изначально кажется трудно спрогнозировать, но часто оказывается впоследствии вполне логичным, исходя из сложившейся ситуации. — Forbes), с которым отрасли кибербезопасности предстоит столкнуться».
Извините, коллеги, но зачем же вы записываете в черного лебедя, то о чем мы все тут так дружно говорим ? Это, по-вашему, труднопрогнозируемое событие ? Нет, это не так работает :) Зануда mode off @gostev_future

Приходили журналисты, задавали вопросы, но как всегда, опубликовали только одну мысль из кучи :) Насколько вайбкодинг увеличи
Приходили журналисты, задавали вопросы, но как всегда, опубликовали только одну мысль из кучи :) Насколько вайбкодинг увеличивает поверхность атаки для бизнеса? Видите ли вы рост уязвимостей, связанных именно с таким подходом к разработке? Вайбкодинг увеличивает поверхность атаки на порядок. Это происходит не только из-за кода, но из-за архитектурной уязвимости. Главная цель — не сгенерированное приложение, а сама платформа и её коннекторы. Уязвимость в стандартном коннекторе платформы к CRM или платёжному шлюзу ставит под угрозу бизнес-логику всех её клиентов, превращая локальный баг в отраслевой инцидент Таким образом, low-code не столько создаёт новые уязвимости, сколько превращает локальные, "штучные" риски в системные, отраслевые. Как меняется качество кода с точки зрения безопасности, если он создаётся или дописывается ИИ? Можно ли говорить о росте типовых ошибок и повторяемых уязвимостей? ИИ-ассистенты генерируют чистый, но наивный код. Они закрепляют популярные в сети уязвимые паттерны. Ошибки становятся не случайными, а типовыми: непроверенный ввод, опасные функции вроде eval(). Разработчик видит работающую логику, но не замечает дыры в безопасности — её просто нет в его ментальной модели. Кто фактически несёт ответственность за безопасность продукта, созданного с использованием вайбкодинга? Разработчик, заказчик, платформа или сам пользователь? Ответственность размывается. Платформа отвечает за свою инфраструктуру, но в лицензии пишет: «Ваша логика — ваша проблема». Разработчик-неспециалист операционно отвечает за то, чего не понимает. Бизнес несёт конечную ответственность перед клиентами, но часто просто не знает о существовании таких «теневых» систем, созданных отделами в обход ИТ. В случае инцидента начинается перекладывание вины. Видите ли вы риск, что вайбкодинг снижает порог входа в разработку, но одновременно повышает риск для бизнеса из-за нехватки экспертизы у авторов решений? Это главный парадокс. Вайбкодинг демократизирует создание софта, но институционализирует дилетантизм. Человек без знаний о транзакциях или целостности данных может за неделю создать систему, которая станет критичной для финансов компании. А когда он уволится, бизнес-процесс может остановиться навсегда. Это не вопрос багов, а вопрос хрупкости бизнес-архитектуры. Как, по вашему мнению, компании должны выстраивать процессы контроля и защиты при использовании вайбкодинга? Запрещать бесполезно. Нужно легализовать и обезопасить. Создайте внутренний «белый список» одобренных платформ и обязательный security-review для приложений, работающих с персональными или финансовыми данными. Интегрируйте простые чек-листы безопасности прямо в процесс разработки на платформе. Внедрите базовый тренинг по безопасности данных для сотрудников, создающих приложения, и инструменты для автоматического обнаружения таких "теневых" систем в корпоративной сети. @gostev_future

В Пекине прошёл AGI-Next — и это редкий случай, когда китайцы публично говорили про ИИ без победных барабанов и флагов. Bloom
В Пекине прошёл AGI-Next — и это редкий случай, когда китайцы публично говорили про ИИ без победных барабанов и флагов. Bloomberg аккуратно вынес главное для себя: сами китайские лидеры ИИ оценивают шанс Китая стать мировым лидером в LLM через 3–5 лет всего в 20%. На сцене были не чиновники, а люди, которые реально строят китайский ИИ: Ян Цян (HKUST), Тан Цзе (GLM), Линь Цзюнян (Qwen/Alibaba), Яо Шуньюй (Tencent, экс-OpenAI). Жестокая реальность: Китай играет в «игру бедного». Пока OpenAI сжигает вычислительные ресурсы на исследования, китайские компании вынуждены экономить GPU просто чтобы поддерживать сервисы в рабочем состоянии. Разрыв — в 1–2 порядка по вычислительной мощности. Но вот поворот: бедность рождает инновации. Китайские инженеры становятся мастерами совместной оптимизации алгоритмов и инфраструктуры — они выжимают максимум из ограниченных ресурсов. Этому «инженерному искусству выживания» «богатые» не уделяют внимания, но для Китая в условиях санкций на чипы — это буквально кислородная маска. Про потребительский ИИ: пользователи не отличают 92% точности от 98%. Улучшения в решении математических задач ChatGPT для массового пользователя малозначимы. Следующая битва — не за «IQ», а за контекст и эмоциональный интеллект. Знает ли твой ИИ, что тебе холодно? Знает ли он, где ты находишься? Вот что действительно важно. Где настоящие деньги? В корпоративном сегменте и в программировании. Компании заплатят $200 за ИИ, который правильно решает 9 из 10 задач, а не $20 за тот, что справляется с 5 из 10. Война «ИИ заменит поиск» закончилась с DeepSeek. Следующее поле битвы — генерация кода, основа для ИИ-агентов. Про агентов: «Модель — это продукт». Невозможно построить устойчивое конкурентное преимущество на промпт-инжиниринге или на прикладных оболочках. Все важные крайние случаи требуют обучения новых моделей, сжигания вычислений и владения всем стеком. Самый болезненный вопрос: «Какова вероятность, что через 3-5 лет ведущей мировой компанией в сфере ИИ будет китайская?» Ответ Линь Цзюньяна: 20%. Яо Шуньюй добавил важное культурное наблюдение : Китайская исследовательская культура слишком любит «определенность» — улучшения, которые гарантированно дадут результат, накручивание баллов в рейтингах. OpenAI же смогла добиться успеха, потому что в 2022 году решилась сделать ставку на направление, которое тогда казалось абсолютно неопределенным. Проблема — это не только разрыв в вычислительных мощностях и плотности талантов, но и культурная инерция, нежелание рисковать, которую исправить даже сложнее. Финальные слова Тан Цзе: «Мы, возможно, самое невезучее поколение исследователей ИИ… но если мы будем упрямо идти вперед шаг за шагом, может быть, именно мы останемся последними на ногах». Перестаньте мечтать о коротких путях. Знайте свои ограничения. Стройте из того, что у вас есть. Шансы — 20%, но это всё-таки шансы. @gostev_future

6 января 2026 года в Камбодже был задержан один из самых разыскиваемых в мире киберпреступников. Чэнь Чжи, 37-летний председа
6 января 2026 года в Камбодже был задержан один из самых разыскиваемых в мире киберпреступников. Чэнь Чжи, 37-летний председатель правления конгломерата Prince Group, уроженец Китая, был лишён камбоджийского гражданства и экстрадирован в Китай. Это событие стало финальным аккордом истории, которая в течение десятилетия поражала своими масштабами: от пиратских компьютерных игр — к теневой экономике, оцениваемой в десятки миллиардов долларов, и в итоге к крупнейшему конфискационному иску в истории Министерства юстиции США. Власти Тайваня, Сингапура и Гонконга, действуя в координации с американскими обвинителями, арестовали сотни миллионов долларов активов Чэнь Чжи: коллекцию из 26 суперкаров (включая Ferrari и Bugatti), 11 элитных апартаментов в Тайбэе, яхты и финансовые счета. В Лондоне были арестованы особняк за $13 млн и офисное здание стоимостью $130 млн. Главным ударом стала конфискация правительством США $15 млрд в биткойнах, хранившихся в 25 кошельках. От игрового «рыцаря» к криминальному «принцу» Путь Чэнь Чжи, известного также как Винсент, — учебник по эволюции азиатской киберпреступности. Его карьера началась в Китае начала 2000-х, в эпоху расцвета MMORPG Legend of Mir. Он входил в Knight Group — кибербанду, которая взломами монополизировала рынок рекламы на пиратских серверах игры и заработала свой первый миллиард юаней. В 2011 году группой занялась полиция, ключевые фигуры получили условные сроки, и Чэнь Чжи перенёс бизнес в Камбоджу. Там схема эволюционировала. От гемблинг-плагинов в пиратских играх он быстро перешёл к новому «золотому дну» — криптовалютным инвестиционным аферам, известным как pig butchering. Жертв месяцами «откармливали» доверием — под видом романтических партнёров или успешных трейдеров — прежде чем заманить их на фальшивые инвестиционные платформы и исчезнуть с деньгами. Под крышей Prince Group — конгломерата из более чем 100 компаний в 30 странах — он выстроил фабрику мошенничества. Группа управляла как минимум десятью скам-компаундами» в Камбодже — лагерями принудительного труда. Людей, завербованных под видом IT-работы или поддержки клиентов, удерживали силой. Высокие стены, колючая проволока, вооружённая охрана. Невыполнение дневных «планов» по обману жертв каралось избиениями, электрошоком и пытками. По оценкам США, эта система приносила Prince Group около $30 млн в день, а общее число удерживаемых людей могло достигать 100 000. Деньги, триады и витрина легального бизнеса Для отмывания денег Prince Group использовала сеть из более чем 100 офшорных «пустышек» и криптовалютные «прачечные». Биткойны «распылялись» по сотням адресов и затем снова собирались в единый поток. Далее средства вкладывались в легальный бизнес: Prince Bank с активами свыше $1 млрд, элитную недвижимость в Пномпене, табачную компанию на Кубе, активы в Гонконге и Сингапуре. Группа инвестировала более $10 млрд в жилые комплексы и курорты, свыше $1,5 млрд — в табачные активы и пожертвовала более $2 млрд различным структурам в Камбодже. По оценкам американских властей, совокупный масштаб его активов превышает $75 млрд. Параллельно Чэнь Чжи работал с триадой 14K и её лидером по прозвищу Broken Tooth — в проектах, связанных с казино, торговлей людьми, проституцией, наркотиками и заказными убийствами. Финал и развеянные иллюзии Экстрадиция Чэнь Чжи в Китай, а не в США (где ему грозило до 40 лет тюрьмы), была чисто политическим решением. Камбоджа сняла с себя западное давление и одновременно угодила Пекину, для которого публичный процесс в Нью-Йорке был бы крайне неудобен. Будущий приговор очевиден — в Китае за такое расстреливают. Характерно, что ещё незадолго до ареста внутри самой Prince Group царили иллюзии. «Камбоджа будет защищать его до конца. Здесь из него ещё можно выжать деньги», — говорил один из людей, работавших на Чэня. «Мы слышали, что Китай давит, но выдача невозможна — помощь Китая не так осязаема, как деньги нашего босса». @gostev_future

Однако, главной сенсацией CES 2026 стала Лаборатория Пончиков. Финская компания заявила, что они создали революционную твердо
+3
Однако, главной сенсацией CES 2026 стала Лаборатория Пончиков. Финская компания заявила, что они создали революционную твердотельную батарею – то, что многие ждут как Священный Грааль в области хранения энергии. История выглядит пока совершенным безумием, и в равной степени может обернуться как прорывом для человечества, так и новым Theranos (если вы понимаете, о чем я). Дальше будет много текста, но тут важны все детали. В центре истории — финская компания Nordic Nano Group (NNG) и связанное с Verge Motorcycles подразделение Donut Lab. Nordic Nano — стартап 2024 года из Хельсинки с заводом в Имятре. Компания разрабатывает новый класс энергоустройств на основе наноматериалов: твёрдотельные печатаемые аккумуляторы и солнечные плёнки. В 2025 году Donut Lab инвестировал в Nordic Nano, а его генеральный директор вошёл в совет директоров, сделав компанию ключевым партнёром по батарейным технологиям. Технологическое ядро Nordic Nano — углеродный нанокомпозит, называемый «наномассой» или «nano clay». Он сочетает прочность нанотрубок и гибкость графена и наносится как «чернила» методом трафаретной печати. Так компания буквально печатает батарейные ячейки тонкими слоями. В составе нет лития, кобальта и редкоземельных металлов — используются доступные и нетоксичные элементы, вероятно натриевой химии с оксидными наноструктурами. Это снижает зависимость от сложных цепочек поставок и позволяет масштабировать производство. По заявлениям разработчиков, такая архитектура обеспечивает впечатляющие характеристики твёрдотельных аккумуляторов, легших в основу Donut Battery. Заявлены: плотность энергии около 400 Вт·ч/кг, заряд 0–100% за ~5 минут, до 100 000 циклов с минимальной деградацией, работа от –30 °C до свыше +100 °C, отсутствие жидкого электролита и риска пожара. Технология печати позволяет делать батареи произвольной формы, вплоть до конструкционных элементов корпуса или шасси. Производство разворачивается на заводе в Имятре — переоборудованном здании бывшего супермаркета с линиями для высокопроизводительной печати энергоустройств. Nordic Nano получила почти 3 млн евро грантов ЕС и Финляндии, входит в инкубатор ESA BIC и заявляет, что первые партии продукции уже предзаказаны партнёрами. Donut Lab позиционирует Donut Battery как первую полностью твёрдотельную батарею в серийном транспортном средстве. Витринным примером стал электромотоцикл Verge TS Pro / Ultra с заявленным пробегом до ~600 км и очень быстрой зарядкой. Технология также рассматривается для грузового транспорта (смарт-полуприцепы Cova Power), лёгких электроплатформ, дронов и оборонных систем. В перспективе — накопители энергии и электроника, где высокий ресурс и быстрая зарядка дают серьёзное преимущество. Однако рядом с амбициозными заявлениями присутствует основанный скепсис. На начало 2026 года у Nordic Nano и Donut Lab нет публичных патентов по самой батарее и подробных технических публикаций; в открытом доступе — в основном пресс-сообщения и общие описания. Это вызывает вопросы у экспертов, так как заявленные показатели значительно превосходят планы крупных игроков отрасли и типичные временные рамки внедрения твёрдотельных технологий. Я бы сказал, что это воооот такой вот гигантский RED FLAG. Сами компании объясняют закрытость защитой коммерческой тайны и намерением сначала доказать работоспособность продукта в реальных устройствах, а уже затем раскрывать детали и патентовать решения. Поэтому 2026 год станет ключевым испытанием: по мере появления реальных мотоциклов и других платформ с Donut Battery возникнут независимые данные о ресурсе, скорости зарядки и надёжности. Тогда станет понятнее, идёт ли речь о настоящем технологическом прорыве, умеренно завышенном маркетинге или промежуточном варианте. В любом случае связка Nordic Nano + Donut Lab уже привлекла большое внимание к теме твёрдотельных батарей и неожиданно вывела Финляндию в число возможных претендентов на роль нового центра инноваций в области хранения энергии. @gostev_future

В Вегасе прошёл первый день выставки CES — того самого места, где традиционно обещают показать будущее. Первую скрипку, конечно, играют производители гуманоидов, 60% из которых (20 компаний) — китайские. Но главным хитом дня неожиданно стала южнокорейская Boston Dynamics. Да-да, многие до сих пор не знают, что эти пионеры робособак уже несколько лет как почти полностью принадлежат Hyundai. И вот эти «несколько лет тишины» завершились презентацией новой модели робота Atlas — у которого вращается буквально всё. Он может носить, поднимать, брать предметы с полки на высоте 230 см. Не умеет плясать и делать кунг-фу, зато, по словам BD, будет работать на автомобильных заводах Hyundai. BD заявляют, что робот «готов к производству». Переводя с корпоративного: серийного выпуска пока нет, завода тоже. Говорят, планируют сделать около 30 тысяч штук — но начиная с 2028 года. Цена неизвестна, однако злые языки утверждают, что диапазон будет в районе $100–300k. Мнения разделились. Кто-то видит в этом производственный прорыв и считает, что BD вновь показали китайцам «как надо». Кто-то, наоборот, говорит, что при такой цене и узком применении это скорее последний вздох в агонии. Лично я — во второй группе. Походка у него, безусловно, красивая, но если задача — перетащить железную болванку из одного склада в другой, толку от неё немного. Между тем потенциальный конкурент — Tesla Optimus — на выставку вовсе не явился. А ведь ещё в мае 2025-го Илон уверенно обещал: «Мы рассчитываем, что к концу этого года, начиная с осени, на заводах Tesla будут работать тысячи роботов Optimus». @gostev_future

Новости литературы Может помните, лет 10 с лишним назад, администрация Ангелы Меркель все время страдала от назойливого шпион
Новости литературы Может помните, лет 10 с лишним назад, администрация Ангелы Меркель все время страдала от назойливого шпионажа со стороны друзей? Там и мобильный телефон прослушивали, и Regin на флешке у помощника ловили. Меркель еще в 2013 году критиковала АНБ, заявив: «Шпионаж среди друзей недопустим». Вчера в Германии вышла книга Хольгера Старка «Взрослая страна. Германия без Америки – историческая возможность», из которой все узнали, что: Федеральная разведывательная служба Германии (BND) годами прослушивала тогдашнего президента США Барака Обаму.
Немецкая внешняя разведка перехватывала телефонные разговоры американского политика, когда он находился на борту президентского самолета Air Force One. BND смогла перехватить разговоры президента США, поскольку, по словам инсайдеров, шифрование связи на борту самолета было подвержено ошибкам. Технические специалисты на борту правительственного самолета США использовали около десятка частот для телефонных звонков Обамы, частот, о которых BND знала и, по словам участников событий, регулярно, хотя и не постоянно, отслеживала.
Cтенограммы переговоров Обамы хранились в специальной папке и только в одном экземпляре. Эта папка распространялась только в узком, избранном кругу высшего руководства разведывательной службы. После прочтения стенограммы подлежали уничтожению. Впоследствии полученные данные включались в общие оценки позиции США, которые также направлялись в администрацию канцлера. Федеральная разведывательная служба Германии (BND) официально не получала разрешения на слежку за Обамой. Сама канцлер, как сообщается, не была проинформирована. Германия окончательно прекратила слежку за президентским самолетом в 2014 году. @gostev_future

Была ли кибератака в Венесуэле? Трамп на пресс-конференции выдал фразу, в которой многие тут же услышали признание в применен
Была ли кибератака в Венесуэле? Трамп на пресс-конференции выдал фразу, в которой многие тут же услышали признание в применении секретной кибер-магии:
“It was dark, the lights of Caracas were largely turned off due to a certain expertise that we have — it was dark, and it was deadly.”
Звучит красиво, почти как трейлер к фильму Майкла Бэя. Но достаточно ли этой поэтично-косноязычной строки, чтобы объявлять «да, это была кибератака»? Во-первых, существует тонна фото и видео той ночи — и на них Каракас вполне себе светится (настолько, насколько город вообще может светиться в 2–3 часа ночи). Темно только в районе леса вокруг базы Fort Tiuna — той самой, куда и прилетели. Свет «выключили» ровно там, где деревья растут? Во-вторых, в попытках ответить на вопрос «Можно. А зачем?» пошли уже объяснения уровня «свет отключили, чтобы люди не увидели вертолёты». Да, конечно. Как известно, человек без уличного фонаря моментально теряет зрение, перестаёт замечать объекты в небе и вообще превращается в сову с минус десять. Особенно при полнолунии (а оно как раз было). Сарказм, если что. Оставляю вам возможность самостоятельно поразмышлять над этим. В-третьих, у меня нет ни малейших сомнений в способности США сделать подобное. Но если мы говорим именно про кибератаку, то удалённое отключение возможно только при наличии заранее внедрённых имплантов в сетях энергокомпаний. А это означало бы, что NSA пошли на риск раскрытия своих инструментов — потому что в случае их применения уже сегодня в Каракас полетели бы китайские (и российские) «белые хакеры» — искать артефакты, ковырять логи и, по возможности, выковыривать сами импланты в аккуратную коробочку «для науки». И вероятность успеха там была бы очень, очень высокая. Поэтому лично у меня пока совершенно не складывается пазл с «кибератакой». Тем более что сами американцы, которые в деталях и почти поминутно описали ход операции, именно по этому вопросу демонстративно молчат:
Spokespeople for the White House, Cyber Command and Space Command did not respond to requests for comment on the cyber operations in Venezuela.
Трамп, конечно, товарищ авторитетный, но славный своим умением говорить вещи, мягко говоря, далекие от реальности. На этой позиции пока и останусь. @gostev_future

Ну что же, все подводят итоги года, и я подведу. Самые громкие и интересные инциденты 2025 года, по мнению меня. Январь. Стар
Ну что же, все подводят итоги года, и я подведу. Самые громкие и интересные инциденты 2025 года, по мнению меня. Январь. Стартуем бодро: декабрьский взлом Министерства финансов США через BeyondTrust — supply chain в полный рост. Параллельно — обнаружение бэкдора в роутерах Juniper. Февраль. Криптобиржа Bybit теряет ~$1,4 млрд. Мы снова вспоминаем, что человек — всегда самое слабое звено в ИБ. Март. На поверхность всплывает шпионское ПО Paragon — тихая, долгая, очень аккуратная история про государственные операции. Апрель. Китай объявляет в розыск предполагаемых сотрудников АНБ за кибератаки. Неожиданно так, но теперь только так. Май. Криптобиржа Coinbase рапортует — утечка базы и попытка вымогательства. Финал фильма — в декабре, когда начинаются аресты. В Индии... Июнь. ShinyHunters взламывают Kering: под ударом клиенты Gucci, Balenciaga, McQueen. Июль. Взлом Аэрофлота. Похоже, авиация и ИБ — как пара, которая давно вместе, но счастья там мало. Август. Компрометация интеграции Salesloft / Drift — цепочка поставок, эффект почти на 700 компаний. Интеграции снова доказывают: удобство — это просто другая форма риска. Сентябрь. Атака на Jaguar Land Rover, остановка производства. Полтора миллиарда фунтов на спасение. Октябрь. Shai-Hulud 2.0 — обновлённый червь. Пески двигаются, черви растут. Ноябрь. Автоматизация APT-операций с помощью LLM. Страшилка от Anthropic без IoC и пруфов, но было громко. Декабрь. React2Shell — уязвимость, которая улетает в активную эксплуатацию. Параллельно INTERPOL запускает операцию Sentinel — мощный удар по вымогателям. Но, как в любой гидре, головы растут быстрее, чем их успевают рубить. @gostev_future