38 тысяч приложений открыты, более 2000 утекших: ИИ-разработка превращает «внутренние сети» в публичные

marsbitОпубликовано 2026-05-11Обновлено 2026-05-11

Введение

По данным исследования израильской кибербезопасностной компании RedAccess, около 38 000 веб-приложений, созданных с помощью AI-инструментов для «виб-кодинга», таких как Lovable, Base44, Netlify и Replit, оказались общедоступными в интернете. Из них приблизительно 2000 приложений подвергли утечке конфиденциальных корпоративных и персональных данных. Исследование выявило, что около 40% проанализированных приложений не имели базовых механизмов безопасности или аутентификации, что позволяло любому, у кого есть URL, получить доступ к чувствительной информации. Среди утекших данных — медицинские записи, финансовая информация, внутренние документы компаний из списка Fortune 500, стратегические презентации и детальные журналы чатов. Проблема усугубляется тем, что платформы часто по умолчанию устанавливают для созданных приложений публичный статус, и они индексируются поисковыми системами. Кроме того, инструменты AI-кодинга позволяют сотрудникам без технического или security-бэкграунда легко создавать и развертывать приложения, минуя стандартные корпоративные процессы проверки безопасности. Некоторые платформы, такие как Replit и Wix (владелец Base44), в ответ на исследование заявили, что настройки видимости приложения — ответственность пользователя, а публичный доступ не обязательно означает уязвимость. Однако ранее независимые исследователи также находили платформенные уязвимости, облегчавшие несанкционированный доступ. Эксперты предупреждают, что распространение «виб-кодинга» и...

«Инструменты для vibe coding раскрывают большое количество личных и корпоративных данных». Недавно исследователи из израильского стартапа в области кибербезопасности RedAccess, изучая тенденцию «теневого ИИ» (shadow AI), обнаружили, что инструменты искусственного интеллекта, используемые разработчиками для быстрого создания программного обеспечения, приводят к утечке медицинских записей, финансовых данных и внутренних документов компаний из списка Fortune 500 в открытую сеть.

Генеральный директор RedAccess Дор Цви заявил, что исследователи обнаружили около 380 тысяч общедоступных приложений и других активов, созданных разработчиками с использованием таких инструментов, как Lovable, Base44, Netlify и Replit. Из них примерно 5000 содержат конфиденциальную корпоративную информацию, но после более детальной проверки почти 2000 приложений, по-видимому, раскрывали приватные данные. Axios независимо проверил несколько раскрытых приложений, а WIRED также подтвердил эти открытия.

40% ИИ-приложений раскрывают конфиденциальные данные,

вплоть до прав администратора

По мере того как ИИ все больше берет на себя работу современных программистов, в сфере кибербезопасности давно предупреждали: инструменты автоматизированной разработки неизбежно внесут в программное обеспечение множество уязвимостей, которыми можно воспользоваться. Однако, когда эти инструменты vibe coding позволяют любому создавать и размещать в сети приложения буквально в один клик, проблема заключается не только в уязвимостях, а в почти полном отсутствии какой-либо безопасности, включая высокочувствительные корпоративные и личные данные.

Как стало известно, команда RedAccess проанализировала тысячи веб-приложений, созданных с помощью инструментов ИИ-разработки, таких как Lovable, Replit, Base44 и Netlify, и обнаружила, что из них более 5000 практически не имеют механизмов безопасности или аутентификации. Многие из таких веб-приложений можно получить доступ напрямую, если кто-то получит их URL-адрес. Некоторые, хотя и имеют порог доступа, но он крайне прост — например, достаточно зарегистрироваться с любым адресом электронной почты.

Из этих 5000 приложений, созданных с помощью ИИ, к которым можно получить доступ, просто введя URL в браузере, Цви обнаружил, что почти 2000 после дальнейшей проверки, по-видимому, раскрывают приватные данные. Цви сообщил, что примерно 40% приложений раскрывают конфиденциальные данные, включая медицинскую информацию, финансовые данные, корпоративные презентации и стратегические документы, а также подробные записи диалогов пользователей с чат-ботами.

Он поделился скриншотами веб-приложений (некоторые из которых были проверены и остаются онлайн в открытом состоянии), демонстрирующими информацию о распределении работы в одной больнице (включая персональные данные врачей), подробные данные о рекламных закупках одной компании, презентацию стратегии выхода на рынок другой компании, полные записи диалогов с чат-ботом одного ритейлера (содержащие полные имена и контактные данные клиентов), записи о грузоперевозках судоходной компании, а также различные данные о продажах и финансах от нескольких компаний. Цви также отметил, что в некоторых случаях эти открытые приложения могут даже позволить ему получить права администратора системы или даже удалить других администраторов.

Цви заявил, что поиск уязвимых веб-приложений для RedAccess оказался на удивление простым. Lovable, Replit, Base44 и Netlify позволяют пользователям размещать веб-приложения на собственных доменах этих ИИ-компаний, а не на доменах пользователей. Поэтому исследователям достаточно было выполнить простой поиск в Google и Bing, используя домены этих компаний в сочетании с другими ключевыми словами, чтобы идентифицировать тысячи приложений, созданных с помощью этих инструментов для vibe coding.

В случае с Lovable Цви также обнаружил множество фишинговых сайтов, имитирующих крупные компании, которые, по-видимому, были созданы с помощью этого инструмента ИИ-разработки и размещены на домене Lovable, включая бренды Bank of America, Costco, FedEx, Trader Joe's и McDonald's. Цви также отметил, что обнаруженные RedAccess 5000 открытых приложений размещены только на собственных доменах инструментов ИИ-разработки, тогда как на самом деле могут существовать десятки тысяч приложений, размещенных на доменах, приобретенных пользователями самостоятельно.

Исследователь безопасности Джоэл Марголис указал, что проверить, действительно ли в незащищенном веб-приложении, созданном с помощью ИИ, раскрываются реальные данные, на самом деле не так просто. Он и его коллеги ранее обнаружили игрушку-чат с ИИ, которая раскрывала 50 тысяч записей диалогов с детьми на сайте практически без какой-либо защиты. По его словам, данные в приложениях vibe coding могут быть просто заполнителями, или само приложение может быть лишь доказательством концепции (POC). Броди из Wix также считает, что два предоставленных Base44 примера выглядят как тестовые сайты или содержат сгенерированные ИИ данные.

Тем не менее, Марголис считает, что проблема раскрытия данных из-за веб-приложений, созданных с помощью ИИ, действительно очень реальна. Он заявил, что часто сталкивается с ситуациями раскрытия, описанными Цви. «Кто-то из маркетинговой команды хочет создать сайт. Они не инженеры, у них может не быть или почти не быть опыта или знаний в области безопасности». Он отметил, что инструменты ИИ-разработки сделают то, что вы попросите, но если вы не попросите сделать это безопасным способом, они не сделают этого самостоятельно.

«Люди могут создавать что угодно»

Но проблема в настройках по умолчанию

Менее чем за две недели до публикации исследования RedAccess произошел еще один инцидент: Cursor, работающий на модели Claude Opus 4.6, через один вызов API к провайдеру инфраструктуры Railway удалил за 9 секунд всю производственную базу данных PocketOS вместе со всеми резервными копиями на уровне томов.

Цви прямо заявил: «Люди могут создать что-то по своему усмотрению, а затем использовать это в производственной среде, представляя компанию, даже не получая никаких разрешений. Такое поведение практически не имеет границ. Я не думаю, что можно заставить весь мир пройти обучение безопасности». Он добавил, что его мать тоже использует Lovable для vibe coding, «но я не думаю, что она задумается о контроле доступа на основе ролей».

Исследователи RedAccess обнаружили, что настройки приватности на нескольких платформах для vibe coding по умолчанию делают приложения публичными, пока пользователь вручную не изменит их статус на приватный. Многие такие приложения также индексируются поисковыми системами, такими как Google, и любой пользователь интернета может случайно наткнуться на них.

Цви считает, что современные инструменты для разработки веб-приложений на основе ИИ создают новую волну раскрытия данных, корни которой лежат в той же комбинации — ошибки пользователя и недостаточная защита. Но более фундаментальная проблема, чем конкретный недостаток безопасности, заключается в том, что эти инструменты позволяют создавать приложения совершенно новому классу людей внутри организаций, которые часто не обладают осознанием безопасности и обходят существующие в компании процессы разработки ПО и механизмы проверки безопасности перед запуском.

«Любой в компании в любое время может создать приложение, и ему совершенно не нужно проходить какие-либо процессы разработки или проверки безопасности; люди могут напрямую использовать его в производственной среде, не спрашивая ни у кого разрешения. И они именно так и поступают», — сказал Цви. «В конечном итоге результат таков, что компании фактически утекают приватные данные через эти приложения, созданные с помощью vibe coding. Это одно из самых масштабных событий подобного рода за всю историю: люди раскрывают корпоративную и другую конфиденциальную информацию всему миру».

В октябре прошлого года Escape.tech просканировала 5600 публичных приложений, созданных с помощью vibe coding, и также обнаружила, что более 2000 из них содержат критические уязвимости, более 400 раскрывают конфиденциальную информацию (включая API-ключи и токены доступа), а также 175 случаев утечки персональных данных (включая медицинские записи и данные банковских счетов). Все уязвимости, обнаруженные Escape, существовали в реальных производственных системах и могли быть обнаружены в течение нескольких часов. В марте этого года компания завершила раунд финансирования серии A на $18 млн под руководством Balderton, и одной из ключевых логик инвестирования была именно брешь в безопасности, вызванная кодом, сгенерированным ИИ.

Gartner в отчете «Прогнозы на 2026 год» указал, что к 2028 году подход «prompt-to-app» (создание приложения по подсказке), используемый «гражданскими разработчиками», увеличит количество дефектов программного обеспечения на 2500%. По мнению Gartner, новая черта таких дефектов заключается в том, что код, сгенерированный ИИ, синтаксически правилен, но лишен понимания общей системной архитектуры и сложных бизнес-правил. Затраты на исправление этих «ошибок глубокого контекста» будут разъедать бюджеты, изначально предназначенные для инноваций.

Ответы и возражения платформ

В настоящее время три компании, занимающиеся ИИ-разработкой, оспорили утверждения исследователей RedAccess, заявив, что предоставленная информация недостаточно полна и у них не было достаточно времени для ответа. Но Цви заявил, что они самостоятельно связались с предполагаемыми владельцами десятков раскрытых веб-приложений. Руководители компаний заявили, что они серьезно относятся к подобным отчетам, одновременно отметив, что общедоступность этих приложений не обязательно означает утечку данных или наличие уязвимости безопасности. Тем не менее, эти компании также не отрицали, что обнаруженные RedAccess веб-приложения действительно находятся в открытом доступе.

Генеральный директор Replit Амжад Масад заявил, что RedAccess предоставили им всего 24 часа на ответ перед публичным раскрытием. В своем ответе в X он написал: «Основное обвинение RedAccess, основанное на предоставленной ими ограниченной информации, по-видимому, заключается в том, что некоторые пользователи опубликовали приложения, которые должны были быть приватными, в открытом интернете. Replit позволяет пользователям самостоятельно выбирать, являются ли их приложения публичными или приватными. Публичные приложения могут быть доступны в интернете — это ожидаемое поведение. Настройки приватности также можно изменить в любое время в один клик. Если Red Access поделится списком затронутых пользователей, мы по умолчанию сделаем эти приложения приватными и напрямую уведомим пользователей».

Представитель Lovable в своем заявлении ответил: «Lovable серьезно относится к отчетам о раскрытии данных и фишинговых сайтах, и мы активно собираем необходимую информацию для расследования. В настоящее время этот вопрос все еще находится в процессе рассмотрения. Также следует отметить, что Lovable предоставляет разработчикам инструменты для безопасного создания приложений, но окончательная ответственность за конфигурацию приложения лежит на его создателе».

В ранее опубликованном CVE-2025-48757 было зафиксировано недостаточное или даже отсутствующее применение политик безопасности на уровне строк (Row-Level Security) в проектах Supabase, сгенерированных Lovable. Некоторые запросы полностью пропускали проверки контроля доступа, что приводило к раскрытию данных более чем 170 приложений в производственной среде. ИИ отвечал за генерацию уровня базы данных, но не генерировал политики безопасности, которые должны были ограничивать доступ к данным. Lovable оспорила классификацию этого CVE, заявив, что защита данных приложения является ответственностью самого клиента.

Руководитель отдела по связям с общественностью компании Wix, материнской компании Base44, Блейк Броди в заявлении заявила: «Base44 предоставляет пользователям мощные инструменты для настройки безопасности своих приложений, включая контроль доступа и настройки видимости». Она добавила: «Отключение этих средств контроля — это осознанное и простое действие, доступное любому пользователю. Если приложение общедоступно, это отражает выбор конфигурации пользователя, а не уязвимость платформы».

Броди также отметила: «Очень легко подделать приложение, которое выглядит так, будто содержит реальные пользовательские данные. Без предоставления нам каких-либо проверенных случаев мы не можем оценить достоверность этих обвинений». На это RedAccess возразили, что они действительно предоставили Base44 соответствующие примеры. RedAccess также поделились несколькими анонимизированными записями переписки, показывающими, что пользователи Base44 благодарили исследователей за предупреждение о проблеме открытости их приложений, после чего эти приложения были усилены или удалены.

Как стало известно, Wiz Research в июле прошлого года независимо обнаружила обход аутентификации на уровне платформы в Base44. Раскрытые API-интерфейсы позволяли любому создавать «верифицированный аккаунт» в приватном приложении, используя только публично видимый app_id. Эта уязвимость эквивалентна следующему: стоя перед входом в запертое здание, достаточно назвать номер комнаты, чтобы дверь автоматически открылась. Wix исправила эту уязвимость в течение 24 часов после отчета Wiz, но этот инцидент выявил проблему: на этих платформах миллионы приложений создаются пользователями, которые часто предполагают, что платформа уже позаботилась об их безопасности, тогда как реальные механизмы аутентификации оказываются очень слабыми.

Ссылки:

https://www.wired.com/story/thousands-of-vibe-coded-apps-expose-corporate-and-personal-data-on-the-open-web/

https://www.axios.com/2026/05/07/loveable-replit-vibe-coding-privacy

https://venturebeat.com/security/vibe-coded-apps-shadow-ai-s3-bucket-crisis-ciso-audit-framework

Эта статья взята из официального аккаунта WeChat «AI Frontline» (ID: ai-front), автор: Хуа Вэй

Трендовые криптовалюты

Связанные с этим вопросы

QЧто обнаружили исследователи RedAccess при анализе AI-инструментов для разработки программного обеспечения?

AИсследователи обнаружили около 380 000 публично доступных приложений, созданных с помощью таких инструментов, как Lovable, Base44, Netlify и Replit. Из них примерно 5000 не имели надлежащей защиты, а около 2000, по-видимому, раскрывали конфиденциальные данные, включая медицинские записи, финансовую информацию и внутренние документы компаний.

QКакие типы конфиденциальных данных были раскрыты через уязвимые "vibe coding" приложения?

AРаскрытые данные включали информацию о распределении рабочей нагрузки в больницах (с персональными данными врачей), детальную рекламную аналитику компании, стратегические презентации, полные журналы чатов клиентов с именами и контактами, грузовые записи судоходных компаний, а также различные коммерческие и финансовые данные.

QВ чём состоит основная причина утечек данных через приложения, созданные с помощью AI-инструментов?

AОсновная причина — сочетание ошибок пользователей и недостаточной безопасности по умолчанию на платформах. Эти инструменты позволяют людям без технического или экспертного опыта в области безопасности ("гражданским разработчикам") создавать приложения, которые часто по умолчанию являются публичными, легко индексируются поисковыми системами и обходят стандартные корпоративные процессы проверки безопасности.

QКак отреагировали компании-разработчики AI-инструментов (Lovable, Replit, Base44) на заявления исследователей?

AReplit заявил, что публичный доступ к приложениям — это ожидаемое поведение, и пользователи могут изменить настройки приватности в один клик. Lovable отметил, что ответственность за конфигурацию приложения лежит на создателе. Base44 (Wix) подчеркнул, что предоставляет инструменты для настройки безопасности, а публичный доступ отражает выбор пользователя, а не уязвимость платформы. Все компании выразили серьёзное отношение к отчётам.

QКакие прогнозы и выводы делаются в статье относительно будущего разработки на базе AI?

AСтатья ссылается на прогноз Gartner, согласно которому к 2028 году использование "промптов для создания приложений" (prompt-to-app) "гражданскими разработчиками" увеличит количество программных дефектов на 2500%. Основная проблема — код, сгенерированный AI, может быть синтаксически правильным, но лишённым понимания архитектуры системы и бизнес-логики, что приведёт к дорогостоящим "глубинным контекстным ошибкам".

Похожее

Биткоин: Почему защита уровня $59 тыс. может стать самым серьёзным испытанием для BTC на сегодняшний день

Биткоин (BTC) восстанавливается после месяцев снижения и в настоящее время торгуется около $64 000, отскочив от минимума $57 800 1 июля. Ключевой уровень поддержки находится на отметке $59 000, где сконцентрирована себестоимость позиций для более чем половины всех трейдеров. Отскок от этого уровня рассматривается как защита зоны держателями, однако аналитики указывают, что это может не являться окончательным дном рынка, поскольку поведение краткосрочных держателей остается неоднозначным. Долгосрочные держатели (LTH) в настоящее время не проявляют активных продаж, что подтверждается метрикой Binary CDD, упавшей до нуля. Это является конструктивным сигналом для биткоина. Коэффициент SOPR, измеряющий доходность реализованного объема, составляет 0,89 и медленно растет. Исторически подобные уровни в апреле 2020 и сентябре 2023 годов предшествовали значительным ралли. Устойчивый спрос со стороны инвесторов США через спотовые биткоин-ETF является еще одним ключевым фактором для продолжения роста. В июле чистый приток средств в эти фонды оставался положительным. Для закрепления восходящего тренда биткоину необходимо преодолеть сопротивление в районе $64 336.

ambcrypto50 мин. назад

Биткоин: Почему защита уровня $59 тыс. может стать самым серьёзным испытанием для BTC на сегодняшний день

ambcrypto50 мин. назад

Еженедельный отчет о финансировании | Crypto.com привлекает 400 миллионов долларов, CeFi и стабильные монеты продолжают привлекать капитал

**Краткий обзор финансирования на неделю 13-19 июля 2026 года** Неделя была отмечена значительной концентрацией капитала в криптоиндустрии. Общая сумма привлеченных средств составила более 812 миллионов долларов в рамках 17 сделок. Наибольшие инвестиции получили секторы централизованных финансов (CeFi), стейблкоинов и инфраструктуры. Ключевые события: * **Crypto.com** привлек 400 млн долларов от Citadel Securities, достигнута оценка в 200 миллиардов долларов. * **Alpaca** (API-брокер) собрала 135 млн долларов. * Значительные раунды также состоялись у **Flex** (70 млн долларов, кросс-бордерный банкинг на стейблкоинах), **Velocity** (38 млн долларов, платежная инфраструктура) и **Pact Labs** (7 млн долларов от Tether для интеграции USDT в зарплатные системы). В области **инфраструктуры** выделились: * **ADI Chain** (500 млн долларов на развитие инфраструктуры для стейблкоинов и расчетов). * **Cyclops** (20 млн долларов, платежная инфраструктура на стейблкоинах). * **Glacis Labs** (6.8 млн долларов, многоцепочечный клиринг). В секторе **DeFi** и **Web3+AI** суммы были скромнее, включая 500 млн долларов для **DGrid AI** и 400 млн долларов для **Quote Trade**. Параллельно продолжился сильный приток капитала в **AI и робототехнику**: * **Fireworks** (AI-облачные сервисы) привлекла 15 млрд долларов. * Венчур **Walden Robotics** (гуманоидные роботы) и китайская компания **Climber Dynamics** (также гуманоидные роботы) привлекли 3 млрд и почти 2 млрд долларов соответственно. Также на неделе были отмечены несколько значимых **приобретений**, включая покупку японским SBI Holdings сингапурской биржи Coinhako.

marsbit1 ч. назад

Еженедельный отчет о финансировании | Crypto.com привлекает 400 миллионов долларов, CeFi и стабильные монеты продолжают привлекать капитал

marsbit1 ч. назад

Самое мягкое медвежье дно? Медведи BTC уходят, а ARK и Bitwise единогласно смотрят вверх

20 июля 2026 года рынок криптовалют демонстрирует смешанные сигналы. BTC колеблется около $75 000, ETH откатился до $1900, а альткойны остаются вялыми. Индекс страха находится на уровне 35, указывая на преобладание паники. Тем не менее, появляются признаки потенциального дна. По данным Polymarket, существует 33% вероятность падения BTC ниже $50 000 к концу года. ARK Invest отмечает, что, несмотря на техническую слабость, наблюдается рост доли долгосрочных держателей и поставок в убытке — возможные сигналы истощения продавцов. Bitwise называет текущий спад «структурно самым мягким медвежьим рынком» для BTC, подчеркивая, что минимумы циклов последовательно повышаются благодаря институциональному принятию. Аналитики технического анализа предполагают, что важная зона поддержки сформировалась между $59 000 и $70 000. Точка зрения разнится: одни считают, что низ волны C, возможно, уже сформирован около $57 000, другие предупреждают, что неспособность преодолеть $66 000 повышает риск локального максимума. Значительный торговец Doctor Profit сообщил о закрытии всех коротких позиций и начале поэтапного накопления биткойнов в диапазоне $54 000–$64 000, ссылаясь на структурные улучшения, такие как прогресс в регулировании. Общий консенсус сводится к тому, что, несмотря на сохраняющиеся макроэкономические риски и волатильность, текущая коррекция может быть более умеренной, а институциональное накопление указывает на формирование долгосрочной основы для восстановления.

Foresight News1 ч. назад

Самое мягкое медвежье дно? Медведи BTC уходят, а ARK и Bitwise единогласно смотрят вверх

Foresight News1 ч. назад

Эволюция порядка в эпоху ИИ и Web3: Конкурентные аспекты m&W и пути исследования

Человечество переживает переход от «повышения производительности» к «трансформации производственных отношений». С развитием AI Agent (интеллектуальных агентов) высвобождается беспрецедентный кремниевый производственный потенциал. В будущем все больше задач будут выполнять не отдельные индивиды, а совместные сети людей, AI Agent и мультиагентные системы. Ключевой вопрос: как установить доверительные отношения между незнакомыми людьми и AI Agent для долгосрочного сотрудничества? Как оценивать сложный вклад? Как создать стабильные, справедливые и устойчивые механизмы распределения стоимости между разными субъектами? Web3 заложил основу для децентрализованной экономики, изучая идентичность, активы, организацию и инфраструктуру. Однако в эпоху AI Agent простого решения проблем владения активами и транзакций уже недостаточно. Будущим интеллектуальным сетям нужна новая система порядка, охватывающая идентичность, кредит, сотрудничество и экономические стимулы. m&WDAO, через свою концепцию EcoFi (Экологический Финансы / Экологический Порядок), исследует модель нового порядка для экономики совместной деятельности человека и машины. Она стремится соединить когнитивные активы человека, исполнительные способности AI Agent и экономические механизмы на блокчейне. Конкуренция m&W разворачивается в измерении построения инфраструктуры для будущих интеллектуальных сетей: как в них генерируется доверие, как происходит сотрудничество и как стоимость постоянно фиксируется. В статье анализируются существующие подходы, такие как Colony (коллаборация и управление в DAO), SingularityNET (обмен возможностями ИИ), Gitcoin Passport/Verax (инфраструктура идентичности и репутации), Farcaster и Lens Protocol (открытые социальные сети). Отмечается, что в то время как эти проекты решают важные частные задачи, m&W фокусируется на более фундаментальном вопросе построения доверия и механизмов сотрудничества между людьми и AI Agent. Эволюционный путь m&W представлен в три этапа: 1. **m&W 1.0: Кредитный якорь.** Создание сети высококачественных участников (Builders) через строгий отбор ("столкновение протонов") и превращение их вклада в невозвращаемые кредитные активы (SBT - Soulbound Token). 2. **m&W 2.0: Экономика сотрудничества.** Протокол EcoFi трансформирует кредитные активы в производительность, создавая замкнутую экономическую петлю для проверки, оценки и вознаграждения сложного, неструктурированного вклада с использованием гибридной системы проверки (ИИ + человек + арбитражная сеть). 3. **m&W 3.0: Интеллектуальный порядок.** Создание экономики AI Agent, где долгосрочные проверенные заслуги человека служат кредитной основой для его "цифрового двойника" (AI Agent), что позволяет агентам участвовать в экономической сети как доверенным субъектам. Проект сталкивается с вызовами, включая сложный "холодный старт" из-за высоких требований к участникам, необходимость баланса между автоматизацией ИИ и человеческим суждением, а также построение устойчивой токеномики ($CMW). В заключение, миссия m&W заключается не в создании еще одного рынка AI-услуг, а в исследовании новых производственных отношений для эпохи ИИ. Цель - соединить кредит, основанный на долгосрочном вкладе человека, способности к сотрудничеству AI Agent, механизмы блокчейна и экономические стимулы, чтобы заложить основу для надежного, справедливого и устойчивого порядка в будущих сетях совместной деятельности человека и машины.

链捕手1 ч. назад

Эволюция порядка в эпоху ИИ и Web3: Конкурентные аспекты m&W и пути исследования

链捕手1 ч. назад

Китай завоевывает все 42 балла на IMO 2026, Шанхайская средняя школа выметает золотые медали, GPT-5.6 повторяет момент AlphaGO

Поздравляем команду Китая с завоеванием чемпионского титула на 67-й Международной математической олимпиаде (IMO 2026) в Шанхае! Китайская команда, все участники которой получили золотые медали, набрала 232 балла, опередив занявшую второе место команду США на 25 очков. Трое китайских школьников — Дэн Лэянь и Чжан Болунь из Шанхайской средней школы, а также Лю Чэ из Второй средней школы при Восточно-Китайском педагогическом университете — получили золотые медали с идеальным результатом в 42 балла. Это уже 26-я победа Китая в общем зачёте с 1989 года. Впервые IMO проводилась в средней школе — Шанхайской средней школе, чьи ученики в сумме завоевали уже 20 золотых медалей IMO. Особое внимание в этом году привлекло участие ИИ. Сообщается, что GPT-5.6 Pro впервые с первой попытки решил все шесть задач IMO 2026, продемонстрировав потенциал перехода от поиска методом проб и ошибок к точному и безошибочному решению, что ранее считалось исключительной чертой человеческого интеллекта.

marsbit2 ч. назад

Китай завоевывает все 42 балла на IMO 2026, Шанхайская средняя школа выметает золотые медали, GPT-5.6 повторяет момент AlphaGO

marsbit2 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片