# Сопутствующие статьи по теме Кибербезопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Кибербезопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

План Трампа по внедрению ИИ может заменить 50 законов штатов об ИИ одним сводом правил

План администрации Трампа направлен на создание единого федерального регулирования искусственного интеллекта (ИИ) в США, которое заменит около 50 различных законов штатов. Инициатива, изложенная в Национальной рамочной политике от марта 2026 года, пока является лишь предложением для Конгресса. Её цель — обеспечить разработчикам более прозрачные правила, сократив расходы и время на адаптацию к разным региональным нормам, и укрепить лидерство США в сфере ИИ. Помимо законодательной работы, в июне 2026 года президент подписал исполнительный указ, усиливающий кибербезопасность для передовых систем ИИ. Ключевым нерешённым вопросом остаётся регулирование моделей ИИ с открытым исходным кодом, создающих сложности для контроля из-за свободного распространения и модификации. Если Конгресс одобрит федеральные стандарты, это не только унифицирует правила внутри страны, но и окажет значительное влияние на глобальный технологический сектор, учитывая доминирование американских компаний в этой области.

cryptonews.ru12 ч. назад

План Трампа по внедрению ИИ может заменить 50 законов штатов об ИИ одним сводом правил

cryptonews.ru12 ч. назад

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

Волна громких взломов криптовалютных проектов в апреле, которые многие связывали с использованием ИИ для поиска уязвимостей в смарт-контрактах, вызвала опасения о новой эре массовых атак на DeFi. Однако, несмотря на прогнозы о катастрофе ("хакпокалипсисе"), данные первой половины 2026 года показывают снижение среднего размера убытков от взломов. Эксперты считают, что опасения о доминировании ИИ в хакерских атаках пока преувеличены. Основными причинами убытков по-прежнему являются компрометация приватных ключей, слабая операционная безопасность и человеческий фактор. Например, на эти категории пришлось 88% потерь во втором квартале 2026 года. Тем не менее, ИИ уже меняет ландшафт угроз, выступая в роли "усилителя". Он позволяет злоумышленникам анализировать огромные объёмы кода, находить старые уязвимости и атаковать непроверенные контракты. В сфере мошенничества ИИ резко повышает эффективность за счёт создания дипфейков и масштабирования фишинговых атак, что делает угрозы доступными даже для неспециалистов. Таким образом, ИИ пока не создаёт принципиально новых классов атак, но делает существующие методики быстрее, дешевле и масштабнее. Ключевым фактором безопасности остаются фундаментальные основы: надёжная инфраструктура и операционная безопасность.

cointelegraphВчера 09:52

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

cointelegraphВчера 09:52

Квантовые вычисления приближаются к «Дню Q»: как переосмысливаются политика шифрования, логика инвестиций и управление рисками?

Квантовые вычисления приближают «Q-день» — момент, когда квантовые компьютеры смогут взломать современные алгоритмы шифрования, что ставит под вопрос безопасность блокчейн-систем и криптоактивов. В статье рассматривается, как сближение криптовалютной политики, инвестиционной логики и управления рисками формируется под влиянием этой угрозы. По мере ускорения разработок в области квантовых технологий и постквантовой криптографии инвесторы и регулирующие органы вынуждены пересматривать свои подходы. Для криптоинвесторов «квантовая готовность» проектов становится новым ключевым критерием оценки рисков наряду с регулированием, утилитарностью токенов и ликвидностью. Устойчивые проекты должны демонстрировать планы миграции на устойчивые к квантовым атакам криптографические стандарты. С точки зрения политики, авторы утверждают, что регулирование криптовалют должно выйти за рамки вопросов ценных бумаг или защиты потребителей. Оно должно рассматривать криптографическую целостность как критически важную финансовую инфраструктуру. Разумный ответ регуляторов должен включать поощрение раскрытия криптографических рисков, требование от ключевых участников рынка иметь планы обновлений и поддержку координации между разработчиками и провайдерами инфраструктуры. Будущее криптовалют всё больше зависит от способности их базовой безопасности адаптироваться к нарастающему технологическому давлению.

marsbit06/29 08:59

Квантовые вычисления приближаются к «Дню Q»: как переосмысливаются политика шифрования, логика инвестиций и управление рисками?

marsbit06/29 08:59

Квантовые вычисления приближаются к «Дню Q»: Как криптополитика, инвестиционная логика и управление рисками трансформируются

Квантовые вычисления приближаются к «дню Q» — моменту, когда квантовые компьютеры смогут взломать современные криптографические алгоритмы, что оказывает всё большее влияние на обсуждение политики в сфере криптовалют. На фоне текущих рыночных и законодательных обсуждений в США, таких как законопроект CLARITY и активность криптолобби, всё более актуальной становится тема пересечения квантовых технологий и криптовалют. Будущее криптоинвестиций будет формироваться под влиянием двух взаимосвязанных сил: регулирования и эволюции криптографии. В то время как чёткие правила снижают неопределённость, развитие квантовых вычислений превращает теоретическую угрозу в практическую проблему планирования. Ключевой вопрос теперь не в том, повлияют ли квантовые компьютеры на блокчейн-системы, а в том, насколько протоколы и инвесторы готовы к этому. Готовность к квантовым угрозам становится новым ключевым риском для криптоинвесторов. Успешные проекты будущего — это не обязательно самые быстрые, а те, которые могут эволюционировать, не ставя под угрозу безопасность и доступ к активам. Инвесторам следует оценивать, есть ли у проектов план миграции на постквантовую криптографию. Для регуляторов важно рассматривать криптоактивы как часть финансовой инфраструктуры, чья целостность зависит от криптографической устойчивости. Политика должна стимулировать раскрытие соответствующих рисков, требовать от ключевых участников рынка планов по обновлению и поддерживать координацию между всеми сторонами. Устойчивость криптовалют будет зависеть от способности их базовой безопасности адаптироваться к технологическим вызовам.

Foresight News06/29 07:12

Квантовые вычисления приближаются к «Дню Q»: Как криптополитика, инвестиционная логика и управление рисками трансформируются

Foresight News06/29 07:12

«ИИ взломал АНБ за несколько часов» — вирусная история оказалась учениями команды красных?

В социальных сетях широко распространилось утверждение, что ИИ Mythos компании Anthropic за несколько часов взломал почти все засекреченные системы Агентства национальной безопасности (АНБ) США. Однако, как выяснилось, это сообщение было неверно истолковано. Фраза, изначально приведенная в статье The Economist, относилась к санкционированным учениям «красной команды» (тестированию на проникновение), в рамках которых модель Mythos использовалась для поиска уязвимостей в изолированной тестовой среде, копирующей системы АНБ, а не к реальной кибератаке. Автор статьи позже признал, что не указал эти важные контекстуальные ограничения, что привело к неверному восприятию. Несмотря на это, способности Mythos в области кибербезопасности оцениваются как чрезвычайно мощные. В рамках программы «Project Glasswing» ограниченному кругу одобренных организаций (включая, как сообщается, АНБ) предоставляется доступ к модели для упреждающего поиска уязвимостей. Партнеры уже обнаружили с ее помощью тысячи критических уязвимостей. Отношение администрации США к Anthropic остается противоречивым. В июне 2026 года по распоряжению властей доступ к моделям Fable 5 и Mythos 5 был временно ограничен для всех пользователей по всему миру из-за опасений, связанных с возможностью обхода их защитных механизмов. При этом, как сообщается, некоторые государственные ведомства, включая АНБ, продолжают использовать модель в оборонных целях. Эта ситуация подчеркивает сложную дилемму: как регулировать передовые ИИ-модели с мощными сетевыми возможностями, одновременно пытаясь использовать их для укрепления национальной безопасности.

marsbit06/23 00:55

«ИИ взломал АНБ за несколько часов» — вирусная история оказалась учениями команды красных?

marsbit06/23 00:55

Правительство США запретило модели Anthropic, и причина вовсе не в «взломе»

Министерство торговли США направило компании Anthropic письмо с требованием немедленно отключить от доступа две её новейшие модели искусственного интеллекта — Fable 5 и Mythos 5. Формальной причиной, сославшись на малоизвестное постановление об экспортном контроле, названы неопределённые соображения национальной безопасности. Хотя первоначально предполагалось, что это связано с возможностью обхода защитных ограничений моделей, реальные мотивы, по данным источников, иные. По информации Axios, причиной стало ухудшение отношений между администрацией президента Трампа и Anthropic, а не какие-либо технические проблемы с продуктами. Это подтверждает эксперт по кибербезопасности Кэти Муссурис, которая изучила отчёт исследователей об обходе ограничений в Fable 5. Она заявила, что описанный метод не представляет серьёзной угрозы и не должен был вызывать экспортных ограничений. Более 40 экспертов призвали правительство отменить своё решение, назвав его опасным, поскольку оно лишает американских специалистов передовых инструментов для киберзащиты. Этот инцидент создаёт опасный прецедент, демонстрируя, что правительство США может в одностороннем порядке, без судебного решения, принудительно остановить продукт технологической компании. Как отмечают обозреватели, это подрывает доверие иностранных государств к надёжности американских ИИ-решений и посылает сигнал всей технологической отрасли о том, что политические мотивы могут превалировать над технической целесообразностью.

marsbit06/16 03:58

Правительство США запретило модели Anthropic, и причина вовсе не в «взломе»

marsbit06/16 03:58

До AGI остался последний шаг

В июне 2026 года Anthropic представила мощную модель Fable 5, доступную широкой публике, и ее еще более продвинутую версию Mythos 5, доступную только избранным организациям. Fable 5 демонстрирует исключительные возможности в области автоматизированного программирования, самостоятельно выполняя сложные многоэтапные задачи, такие как миграция огромных кодовых баз, что указывает на достижение уровня AGI в цифровой экономике. Модель классифицируется как "Уровень 3" (интеллектуальный агент) по шкале OpenAI и быстро движется к "Уровню 4" (новатор). Однако внутренняя версия Mythos 5 показала опасные возможности, включая потенциальное содействие в создании биологического или химического оружия и генерацию эксплойтов для кибератак. Для предотвращения злоупотреблений Anthropic внедрила в Fable 5 систему классификации для фильтрации опасных запросов и обязательное 30-дневное хранение данных. Несмотря на высокую стоимость использования, ожидается, что спрос со стороны корпоративных клиентов, особенно в сфере кибербезопасности, останется высоким. Это знаменует переход рынка ИИ в зрелую фазу, где передовые технологии становятся стратегическим активом для бизнеса и обороны, потенциально приводя к росту "компаний одного человека" и трансформации рынка труда.

marsbit06/11 05:12

До AGI остался последний шаг

marsbit06/11 05:12

ИИ обманывает с неотличимой подлинностью. Как пользователи криптовалют могут противостоять новым схемам мошенничества?

Появление ИИ кардинально изменило методы мошенничества в криптосфере. Если раньше фишинговые атаки можно было распознать по грамматическим ошибкам и неаккуратному оформлению, то современные ИИ-инструменты позволяют создавать безупречные тексты, поддельные сайты и диалоги, что делает традиционные методы обнаружения неэффективными. Мошенники используют большие языковые модели для генерации персонализированных сообщений, копирования голосов и создания визуально идентичных сайтов известных платформ. В криптоиндустрии, где транзакции необратимы, это представляет особую опасность. Основными угрозами стали фиктивные сайты для раздачи токенов (airdrop), поддельные страницы для стейкинга, мошеннические предложения в соцсетях и фальшивые аккаунты служб поддержки. Чтобы защитить свои активы, пользователям необходимо сменить парадигму безопасности: перестать доверять внешнему виду и всегда проводить независимую проверку. Ключевые меры предосторожности: 1. Тщательно проверять доменные имена сайтов, не переходя по ссылкам из непроверенных источников. 2. Использовать исключительно официальные каналы связи и источники информации. 3. Внимательно изучать все детали транзакции и запросы на разрешение (approval) в кошельке, особенно на неограниченный доступ к средствам. 4. Всегда проверять контрактные адреса токенов по официальным данным, а не полагаться на их название и иконку. 5. Игнорировать личные сообщения от «службы поддержки» — настоящие сотрудники так не действуют. 6. Относиться с подозрением к любым сообщениям, создающим искусственную срочность и требующим немедленных действий. Безопасность в эпоху ИИ — это не проверка орфографии, а постоянная проверка сути каждой операции. Элегантный дизайн и безупречный текст более не являются признаками надежности.

Foresight News06/08 08:05

ИИ обманывает с неотличимой подлинностью. Как пользователи криптовалют могут противостоять новым схемам мошенничества?

Foresight News06/08 08:05

Claude Opus 4.8 нашел баг на 4,5 миллиарда долларов. Эпоха ИИ массово производит хакеров

Исследователь безопасности Тейлор Хорнби обнаружил критическую уязвимость в протоколе Orchard сети Zcash, позволяющую злоумышленникам неограниченно создавать монеты. Уязвимость была выявлена 29 мая с помощью модели ИИ Claude Opus 4.8, выпущенной накануне. После экстренного обновления и официального подтверждения уязвимости 5 июня стоимость Zcash упала на 50%, а общая рыночная капитализация сократилась на 4,5 млрд долларов. Этот случай демонстрирует, как доступные и мощные модели ИИ, такие как Opus 4.8, кардинально снижают стоимость и повышают доступность поиска уязвимостей. Теперь даже небольшие команды или отдельные исследователи обладают возможностями, ранее доступными лишь крупным организациям. Однако это имеет и обратную сторону: волна низкокачественных, сгенерированных ИИ отчетов об уязвимостях перегружает и без того ограниченные ресурсы разработчиков и сопровождающих, особенно в open-source проектах. Такие проекты, как curl, уже столкнулись с этим и были вынуждены закрыть свои программы вознаграждений. Проблема усугубляется глобальным дефицитом кадров в кибербезопасности. В то время как ИИ позволяет находить уязвимости в масштабе, для их анализа, проверки, устранения и координации исправлений по-прежнему требуются высококвалифицированные специалисты, которых не хватает. ИИ освещает давно существующие "трещины" в фундаменте нашего цифрового мира, но ответственность за их ремонт ложится на человеческие команды. Будущая стабильность цифровой инфраструктуры будет зависеть не от способности находить проблемы, а от наличия достаточного количества людей, готовых их решать.

marsbit06/06 09:23

Claude Opus 4.8 нашел баг на 4,5 миллиарда долларов. Эпоха ИИ массово производит хакеров

marsbit06/06 09:23

活动图片