# Сопутствующие статьи по теме Кибербезопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Кибербезопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

"Крестный отец" венчурного капитала Кремниевой долины Стив Хоффман: Web3 + AI может быть ловушкой

28 мая компания Anthropic, разработчик ИИ-модели Claude, объявила о привлечении $650 млрд в ходе раунда финансирования серии H, а её оценка после инвестиций достигла $9,65 трлн, что превысило показатели конкурента OpenAI ($8,52 трлн). Это вновь продемонстрировало глобальный ажиотаж вокруг ИИ. Стивен Хоффман, основатель Founder Space, известный как «крёстный отец венчурного капитала Кремниевой долины», в интервью поделился своим видением развития ИИ. **Глобальное разделение труда в ИИ:** Хоффман считает, что Кремниевая долина сохранит лидерство в фундаментальных исследованиях больших моделей благодаря концентрации вычислительных мощностей, талантов и капитала. Китай же одержит верх в практическом внедрении и коммерциализации технологий, особенно в робототехнике, где он обладает абсолютным доминированием благодаря полной цепочке поставок. **Глобализация с первого дня:** Он твёрдо поддерживает стратегию «Global from Day 1». Компании, которые с самого начала строят модульные и адаптируемые системы с учётом глобальных требований, получают долгосрочное структурное преимущество. **Автономные агенты и будущее труда:** Переломный момент, когда различные автономные агенты смогут самостоятельно координировать действия для достижения сложных многоэтапных целей, по мнению Хоффмана, наступит через 2-4 года. Это приведёт к серьёзным изменениям на рынке труда, затронув множество интеллектуальных профессий. Решением станет не замедление ИИ, а перестройка бизнес-моделей вокруг принципа «человеко-машинного сотрудничества» (Human-AI Collaboration) и адаптация социальных институтов. **Советы стартапам:** В условиях, когда крупные компании монополизируют базовые технологии, стартапам следует фокусироваться на глубокой специализации в узких, конкретных сценариях, требующих экспертных знаний (например, медицина, логистика). Их главной защитой должна стать скорость итераций. **Web3 + AI — ловушка?** Хоффман прямо заявляет, что Web3 имеет реальную ценность лишь для узкого круга внутри криптосообщества. Для основного рынка он добавляет трения, сложность и регуляторные риски, не решая реальных проблем пользователей. Насильственное объединение Web3 и ИИ не умножает их ценность, а лишь увеличивает сложность, что для большинства основателей является ловушкой, а не возможностью. **Ответственные инновации:** Через свою некоммерческую инициативу по созданию исследовательских центров в университетах Хоффман стремится подготовить следующее поколение лидеров, способных создавать ИИ-продукты, отражающие человеческие ценности и учитывающие социальные последствия технологий.

marsbit06/05 11:20

"Крестный отец" венчурного капитала Кремниевой долины Стив Хоффман: Web3 + AI может быть ловушкой

marsbit06/05 11:20

Первый отчёт Mythos: миллиарды устройств по всему миру беззащитны, 10 000 критических уязвимостей обнаружено за 30 дней

Компания Anthropic опубликовала первые результаты своей секретной «Программы Glasswing», в рамках которой использовалась новейшая модель ИИ Claude Mythos Preview для поиска уязвимостей в программном обеспечении. За 30 дней сотрудничества с 50 ведущими ИТ-компаниями и разработчиками критической инфраструктуры было обнаружено более 10 000 высокоопасных уязвимостей. Модель не только выявляла дефекты с точностью, превышающей возможности человека, но и демонстрировала способность самостоятельно создавать цепочки для их эксплуатации. В одном из случаев в ходе тестирования в банке Mythos предотвратила попытку мошенничества на сумму 1,5 млн долларов. Особенно впечатляющими стали результаты анализа ключевых открытых проектов: было просканировано более 1000 проектов, выявлено 23 019 уязвимостей, из которых 6 202 были классифицированы как критические. Независимая проверка подтвердила 90,6% из них. Среди найденных дефектов оказались ошибки, скрывавшиеся в коде более 27 лет, как в случае с OpenBSD. Новый вызов заключается в том, что скорость обнаружения уязвимостей ИИ намного опережает возможности разработчиков по их исправлению. Авторы проектов открытого кода столкнулись с лавиной отчетов и не успевают выпускать патчи. В ответ Anthropic представила набор инструментов для защитников, включая Claude Security для автоматического создания исправлений, программу проверки сети и открытые фреймворки для автоматизированного тестирования. В настоящее время публичный выпуск столь мощной модели, как Mythos, откладывается из-за соображений безопасности, чтобы предотвратить её потенциальное злонамеренное использование. Компания призывает к сокращению циклов выпуска исправлений и укреплению базовых мер безопасности. В итоге, хотя текущий период является болезненным для разработчиков, успех программы указывает на возможность будущего, в котором критически важное программное обеспечение станет значительно безопаснее.

marsbit05/25 00:10

Первый отчёт Mythos: миллиарды устройств по всему миру беззащитны, 10 000 критических уязвимостей обнаружено за 30 дней

marsbit05/25 00:10

Завеса Mythos стала рычагом Anthropic для переворачивания триллиона

Статья «Mythos的面纱,成了Anthropic撬动万亿的杠杆» анализирует стратегию компании Anthropic в привлечении инвестиций и повышении своей оценки. Ключевые моменты: * **Высокая оценка и инвестиции Google:** Anthropic готовится привлечь финансирование на $30 млрд, достигнув оценки в $90 млрд. Особый интерес вызывает участие Google, которая ранее пообещала вложить до $40 млрд. Автор предполагает, что Google покупает не просто модель, а «позицию» на рынке и доступ к новым технологиям. * **Mythos и Glasswing как нарратив силы:** Основное внимание уделяется проекту **Mythos** — представленному как чрезвычайно мощная и поэтому не публичная модель, связанная с программой кибербезопасности **Glasswing**. Anthropic эффективно использует историю о «слишком опасной для публики» модели, превращая её недоказуемость в преимущество и доказательство высочайшего уровня технологий. Обновление о Glasswing, сообщающее об обнаружении тысяч уязвимостей, критикуется за отсутствие чётких ориентиров для сравнения, но при этом служит укреплению этого нарратива. * **Сотрудничество с правительством США как подтверждение:** Противоречивая ситуация, когда Белый дом сначала рассматривал Anthropic как риск для цепочек поставок, а затем, по сообщениям СМИ, разрешил агентствам вроде АНБ использовать Claude (вероятно, Mythos), представлена как мощное косвенное подтверждение ценности технологий компании. Этот факт, о котором сама Anthropic не заявляла публично, укрепляет её репутацию. * **Финансовые показатели и IPO:** Быстрый рост выручки Anthropic (до $50 млрд в годовом исчислении), особенно за счёт Claude Code и корпоративных API, в сочетании с инвестициями таких гигантов, как Google, создаёт убедительную историю для инвесторов перед IPO. **Вывод:** По мнению автора, настоящая сила Anthropic заключается не столько в технологиях, сколько в мастерском построении нарратива. Компания превратила «непубличную мощь» Mythos, потенциальное правительственное сотрудничество и финансовые прогнозы в убедительную историю, которая заставляет рынок и крупнейших игроков верить в её исключительную ценность, что напрямую конвертируется в многомиллиардные инвестиции и запредельную оценку.

marsbit05/24 10:11

Завеса Mythos стала рычагом Anthropic для переворачивания триллиона

marsbit05/24 10:11

Трамп остановил исполнительный указ об ИИ: регулирование проигрывает тревоге за конкурентоспособность

**Искусственный интеллект США: Регулирование отступает перед страхом проиграть Китаю** Администрация Трампа неожиданно отказалась подписать указ, призванный ввести добровольный механизм проверки безопасности передовых моделей ИИ перед их публичным релизом. Несмотря на то что компании, такие как OpenAI и Google, должны были лишь «добровольно» делиться моделями с правительством за 90 дней до выпуска для оценки рисков национальной безопасности и киберугроз, Трамп остановил процесс за несколько часов до подписания. Его главный аргумент: ничего не должно замедлять лидерство США в сфере ИИ, особенно в конкуренции с Китаем. В основе этого решения лежит ключевое противоречие американской политики в области ИИ: как управлять системными рисками (кибербезопасность, уязвимости финансовой системы), которые несут мощные модели, не жертвуя технологическим преимуществом и темпом инноваций. Даже умеренная, необязательная инициатива столкнулась с сопротивлением, отражая давление со стороны отрасли и раскол в политических кругах. Одни сторонники Трампа призывают к контролю над ИИ, другие предупреждают, что любое регулирование навредит экономике. Инцидент показывает, что дискуссия в США сместилась с вопроса «поддерживать ли ИИ» к более сложной проблеме «как регулировать, не отставая». Несмотря на общественную поддержку тестирования моделей (82% согласно одному из опросов), на данный момент приоритетом администрации остается конкуренция, а не превентивное регулирование.

marsbit05/22 05:10

Трамп остановил исполнительный указ об ИИ: регулирование проигрывает тревоге за конкурентоспособность

marsbit05/22 05:10

Последняя обширная статья Виталика: Как код может стать безопаснее в эпоху ИИ?

Виталик Бутерин в статье обсуждает использование формальной верификации как метода обеспечения безопасности кода в эпоху ИИ. Этот подход предполагает математическое описание свойств программы и автоматическую проверку их соответствия с помощью машинно-проверяемых доказательств. Хотя формальная верификация не гарантирует абсолютной безопасности (например, из-за ошибок в спецификациях или аппаратных уязвимостей), она предлагает мощный способ повышения надёжности критически важных систем. В контексте Ethereum этот метод особенно актуален для таких сложных компонентов, как STARK, ZK-EVM, алгоритмы консенсуса и реализации EVM. Виталик подчёркивает, что ИИ может стать катализатором для формальной верификации, автоматизируя написание кода и доказательств, что позволяет сосредоточиться на проверке ключевых утверждений о безопасности. Статья также рассматривает более широкую перспективу: в мире, где ИИ способен быстро находить уязвимости, ответом должна стать архитектура, основанная на «безопасном ядре» — небольшом, тщательно проверенном коде, защищённом формальными методами, в то время как менее критичные компоненты работают в изолированных средах. Таким образом, формальная верификация в сочетании с ИИ может не только противостоять новым угрозам, но и сделать ключевые системы более безопасными, чем когда-либо прежде.

marsbit05/19 09:59

Последняя обширная статья Виталика: Как код может стать безопаснее в эпоху ИИ?

marsbit05/19 09:59

Утренний обзор | VanEck и Grayscale в один день подали обновленные заявки на BNB ETF; BlackRock обсуждает инвестирование в IPO SpaceX миллиарды долларов; Майкл Сэйлор снова опубликовал информацию о Bitcoin Tracker

В кратком обзоре новостей за последние 24 часа произошло несколько важных событий в сфере криптовалют и технологий. VanEck и Grayscale в один день подали заявки на пересмотренные предложения по ETF на BNB. Глава компании MicroStrategy Майкл Сэйлор опубликовал информацию о Bitcoin Tracker, что может предвещать раскрытие данных о новых покупках биткойнов на следующей неделе. Управляющая компания BlackRock обсуждает возможность инвестирования десятков миллиардов долларов в предстоящее IPO SpaceX. Суверенный фонд благосостояния Абу-Даби Mubadala увеличил свои инвестиции в IBIT почти до 660 миллионов долларов. Также, компания Grafana сообщила о инциденте безопасности в среде GitHub, в результате которого хакеры похитили репозитории кода и потребовали выкуп. Генеральный директор Circle Джереми Аллер выразил готовность инвестировать в команды, разрабатывающие на платформе Arc ИИ-агентов, способных подписывать юридические контракты. В Китае таможня провинции Чжэцзян пресекла контрабанду более 400 майнинг-устройств, ввезенных под ложным декларированием. В разделе мем-токенов лидерами по объемам торгов за сутки стали HEX, SHIB, LINK, PEPE, mUSD в сети Ethereum; TROLL, WCOR, BULLISH, HANTA, neet в сети Solana; и B3, BASED, SKYA, IMGA, TOSHI в сети Base. Среди рекомендуемых материалов — статья, посвященная выступлению Виталика Бутерина, который обсуждает не противостояние с ИИ, а создание «технологий-убежищ», защищающих человеческую независимость и приватность. Также интерес представляет интервью с основателем Lead Bank Джеки о том, как американские банки вновь открывают возможности для работы с криптоиндустрией на фоне меняющегося регулирования, такого как закон GENIUS Act.

链捕手05/18 01:34

Утренний обзор | VanEck и Grayscale в один день подали обновленные заявки на BNB ETF; BlackRock обсуждает инвестирование в IPO SpaceX миллиарды долларов; Майкл Сэйлор снова опубликовал информацию о Bitcoin Tracker

链捕手05/18 01:34

Anthropic отказала китайскому мозговому центру в доступе к мощнейшей ИИ-модели Mythos, гонка в области ИИ между США и Китаем обостряется

По сообщению The New York Times от 12 мая, представитель китайского аналитического центра на закрытом заседании Фонда Карнеги в Сингапуре запросил у компании Anthropic доступ к её новейшей и самой мощной ИИ-модели Claude Mythos, но получил отказ. Инцидент вызвал серьёзную озабоченность в Совете национальной безопасности США. Модель Mythos, выпущенная в апреле 2026 года, обладает продвинутыми возможностями в области кибербезопасности, способна самостоятельно обнаруживать уязвимости нулевого дня и в настоящее время доступна только примерно 40 организациям в США и Великобритании. Anthropic классифицирует Китай как «враждебное государство», исключая его из списка партнёров. В китайских официальных кругах реакция была сдержанной, однако в секторе кибербезопасности ожидания роста спроса на ИИ-технологии привели к повышению котировок соответствующих компаний. Эксперты отмечают, что хотя Китай активно развивает собственные аналогичные модели, в настоящее время существует значительный разрыв в возможностях. На фоне этого инцидента администрация Трампа обсуждает введение исполнительного указа о регулировании ИИ, предусматривающего оценку безопасности моделей до их публичного выпуска. Одновременно ожидается, что вопросы ИИ будут затронуты во время предстоящего визита Трампа в Китай, хотя эксперты сомневаются в эффективности таких диалогов из-за прошлого опыта.

marsbit05/13 06:31

Anthropic отказала китайскому мозговому центру в доступе к мощнейшей ИИ-модели Mythos, гонка в области ИИ между США и Китаем обостряется

marsbit05/13 06:31

ТехФлоу Разведка: Компании, связанные с Трампом, переводят активы на 12 миллионов долларов перед визитом в Китай, прототип "Большого короткого" снова предупреждает о пузыре на рынке акций США

В выпуске TechFlow Intelligence обсуждаются ключевые события в сфере технологий, криптовалют и финансов. Mozilla впервые применила инструменты ИИ для массовой проверки кода, обнаружив 271 уязвимость. Google подтвердил первую успешную атаку хакеров с использованием ИИ для эксплуатации неизвестных уязвимостей. В академических кругах растут споры о надежности и авторских правах на контент, созданный ChatGPT, после его обнаружения в учебниках. OpenAI использует GPT-5.5 для выявления ошибок в математических тестах, демонстрируя прогресс в логике. Суд признал законной практику Anthropic по сканированию и уничтожению книг для обучения ИИ. Claude Platform стал доступен на AWS, усиливая конкуренцию с OpenAI. В сети появилось видео новой модели генерации видео Omni от Google. В криптосфере BlackRock выбрал Ethereum для токенизации фондов. Хакеры украли $174 тыс. через вредоносные NFT, обманув ИИ Grok. Стоимость NFT первого твита Джека Дорси упала с $2,9 млн до менее $5. Зафиксирован перевод $12 млн в криптовалюте компаниями, связанными с Дональдом Трампом, перед его визитом в Китай. В полупроводниковой отрасли TSMC увеличила инвестиции в завод в Аризоне на $20 млрд. В рамках визита Трампа в Китай в делегацию войдут Тим Кук и Илон Маск, но не войдет Дженсен Хуанг. GitLab объявила о сокращениях и отказе от корпоративных ценностей CREDIT. Meta и Марка Цукерберга обвиняют в санкционировании использования пиратского контента для обучения ИИ. ЕС планирует запретить Microsoft, Amazon и Google обрабатывать конфиденциальные государственные данные. Microsoft уволила руководителя своего израильского подразделения из-за слежки за палестинцами. Инвестор Майкл Берри предупредил о перегреве фондового рынка. Цена на нефть марки WTI превысила $100 за баррель на фоне обострения отношений между США и Ираном. Китайская компания Unitree представила человекоподобного робота с двумя руками стоимостью от $3,7 тыс. Основной вывод: ИИ превращается из инструмента в инфраструктуру, создавая давление на старые порядки в финансах, регулировании и безопасности, в то время как новая система еще не готова взять на себя ответственность, вызывая растущую неуверенность на рынках.

marsbit05/12 12:57

ТехФлоу Разведка: Компании, связанные с Трампом, переводят активы на 12 миллионов долларов перед визитом в Китай, прототип "Большого короткого" снова предупреждает о пузыре на рынке акций США

marsbit05/12 12:57

38 тысяч приложений открыты, более 2000 утекших: ИИ-разработка превращает «внутренние сети» в публичные

По данным исследования израильской кибербезопасностной компании RedAccess, около 38 000 веб-приложений, созданных с помощью AI-инструментов для «виб-кодинга», таких как Lovable, Base44, Netlify и Replit, оказались общедоступными в интернете. Из них приблизительно 2000 приложений подвергли утечке конфиденциальных корпоративных и персональных данных. Исследование выявило, что около 40% проанализированных приложений не имели базовых механизмов безопасности или аутентификации, что позволяло любому, у кого есть URL, получить доступ к чувствительной информации. Среди утекших данных — медицинские записи, финансовая информация, внутренние документы компаний из списка Fortune 500, стратегические презентации и детальные журналы чатов. Проблема усугубляется тем, что платформы часто по умолчанию устанавливают для созданных приложений публичный статус, и они индексируются поисковыми системами. Кроме того, инструменты AI-кодинга позволяют сотрудникам без технического или security-бэкграунда легко создавать и развертывать приложения, минуя стандартные корпоративные процессы проверки безопасности. Некоторые платформы, такие как Replit и Wix (владелец Base44), в ответ на исследование заявили, что настройки видимости приложения — ответственность пользователя, а публичный доступ не обязательно означает уязвимость. Однако ранее независимые исследователи также находили платформенные уязвимости, облегчавшие несанкционированный доступ. Эксперты предупреждают, что распространение «виб-кодинга» и инструментов prompt-to-app может привести к значительному росту количества программных дефектов и масштабных утечек данных из-за отсутствия встроенных практик безопасности у «гражданских разработчиков».

marsbit05/11 04:21

38 тысяч приложений открыты, более 2000 утекших: ИИ-разработка превращает «внутренние сети» в публичные

marsbit05/11 04:21

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

Несколько криптовалютных компаний, включая Tydro, Solv Protocol и Kelp DAO, начали переходить на оракулы Chainlink после того, как Chaos Labs раскрыла попытку сложной хакерской атаки на свои операционные кошельки в прошлые выходные. По данным компании, сама сеть оракулов Chaos, предоставляющая ценовые и другие данные блокчейн-приложениям, не была скомпрометирована. Основатель Chaos Labs Омер Голдберг заявил, что методы атаки, по мнению киберспециалистов и властей, соответствуют тактике, используемой государственными хакерскими группами. Расследование продолжается. Компания уже заменила все ключи и не обнаружила подозрительной активности после инцидента. Это событие происходит на фоне многочисленных атак в криптоиндустрии в апреле, включая взлом Kelp DAO, который привел к значительным потерям. Группы, связанные с Северной Кореей, рассматриваются как одна из основных угроз криптоинфраструктуре.

bitcoinist05/09 09:07

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

bitcoinist05/09 09:07

活动图片