Telegram-канал

Параноикам на заметку — бесплатный сервис DecryptAds, который автоматически собирает и сопоставляет публичные рекламные декларации сайтов и приложений — файлы ads.txt, app-ads.txt и sellers.json. Сервис показывает, какие рекламные сети и брокеры данных отслеживают пользователей: например, у espn.com обнаружено 143 рекламных партнёра и 19 зарегистрированных брокеров данных, почти половина которых собирает геолокацию. Отдельно помечаются партнёры из зон риска — среди них российская Between Digital с нью-йоркским адресом, чьи платежи проходят через подсанкционный Альфа-банк.

Основной инструмент сервиса — лента «тихих удалений»: рекламные биржи, заподозрив продавца в фроде или вредоносной рекламе, просто убирают его из своего sellers.json, никого не уведомляя, и тот продолжает работать с другими сетями. DecryptAds сопоставляет такие удаления между биржами, превращая разрозненные тихие баны в публичный сигнал.

Впрочем, пытливому параноидальному уму там есть с чем покопаться.

Apple подала в федеральный суд предложение по комиссиям на покупки через внешние ссылки в приложениях iOS: 15% для стандартных приложений, 5% для малых разработчиков, 10% для участников партнёрских программ и за продление подписок. Сделать это компанию вынудил Верховный суд, который в тот же день отклонил её попытку приостановить разбирательство в нижестоящей инстанции до решения по смежному вопросу — обвинению в неисполнении судебного предписания.

Предложенные 15% почти вдвое ниже комиссии в 27%, которую Apple ввела на те же внешние покупки ранее, выполняя предыдущее решение суда. При рассмотрении результатов выполнения решений в порядке надзора та самая судья Ивонн Гонзалес-Роджерс была откровенно недовольна манипуляциями компании и сочла, что компания фактически проявляет неуважение к суду, не выполняя решение по сути.

Впрочем, как мы видим на примере аналогичного процесса с Google, вполне вероятен вариант, при котором судья еще и дизайн ссылок будет утверждать.

Судья Джеймс Донато обязал Google в течение недели убрать барьеры при установке сторонних магазинов приложений на Android. На заседании суда, посвященного выполнению преписаний судебного решения, юристы Epic Games продемонстрировали, что поиск по запросу «store for apps» в Play Store выдаёт физические магазины вроде Walmart, перед установкой стороннего магазина приложений нужно нажимать лишнюю кнопку «view», а вместо обычной поисковой выдачи Google показывает промежуточный баннер с переходом на отдельную страницу. Донато назвал это «антиконкурентным трением без всякой цели» и приказал всё исправить.

Формально Google выполнил решение почти двухлетней давности и уже пустила Aptoide в Play Store, но в духе “К пуговицам претензии есть? Пришиты же”. Фактически судья теперь вынужден лично утверждать дизайн-решения Google, вплоть до формулировок запросов, «правильных хотя бы на 70 процентов».

Google представил Pixel 11 Pro Fold — складной флагман за 1899 долларов с 8-дюймовым внутренним экраном, чипом Tensor G6, увеличенным сенсором основной камеры и корпусом, который стал на 10 процентов легче и на миллиметр тоньше предшественника. У него два блока камер, где есть основная камера на 48 мегапикселей, ультраширокоугольная и телефото с 5 кратным оптическим увеличением. Кроме того, есть еще две селфи-камеры — одна на лицевой панели и одна на внутреннем экране. Вместе с ним анонсированы Pixel 11, 11 Pro и 11 Pro XL; продажи всех моделей стартуют 20 августа.

Часть новых функций Gemini привязана к подписке Google AI от 4,99 доллара в месяц, а в комплекте с Fold идёт шестимесячный пробный период Google AI Pro с 5 ТБ облачного хранилища.

Цены — от $899 за базовую модель до $1299 за Pro XL. Pixel Pro Fold стоит от 1899 долларов.

Формально сохранены прошлогодние цены на Pixel 11 и 11 Pro, но из линейки убрана версия на 128 ГБ, которая стоила на $100 дешевлк. Pro XL подорожал на $100 без таких уловок, компания сослалась на рост цен на компоненты.

Группа исследователей из MATS, ELLIS Institute Tübingen, Института интеллектуальных систем Макса Планка и других организаций показала, что зашифрованные блоки цепочек размышлений, которые Anthropic, OpenAI и Google возвращают клиенту, переносимы: их можно подставить в другую сессию, другому пользователю и даже другой модели того же поставщика. Атака состоит из двух вызовов API — трасса сильной модели внедряется в слабую «родственную» модель, которую предварительно взламывают промптом, и та дословно расшифровывает скрытые рассуждения, при этом сильная модель не атакуется напрямую и её защита от дистилляции не срабатывает. Применив конвейер к 6 708 публично доступным журналам работы агентов с GitHub и Hugging Face, авторы восстановили 315 320 блоков размышлений и обнаружили 704 отдельных приватных артефакта: 62 ключа API, 33 пароля, 24 токена доступа, 30 личных адресов почты, причём 64 из них не встречались в видимой части сессии вообще.

В отличие от большого количества подобных исследований, речь не идет о моделях типа GPT-4o — в первом же примере claude-haiku-4-5 используется для взлома claude-opus-4-8. Иронично выглядит пример с Kimi K3 — модели вставили начало цепочки рассуждений (1%) Opus 4.8 и та, не зная ответа, начала довольно точно его воспроизводить. Что даже, возможно, не нарушает утверждение про “модели одного производителя”.

Хороший разбор вреда от попыток сэкономить токены или как-то еще модифицировать ответы агентов, типа “Говори со мной как пещерный человек” или “говори со мной на упрощенном техническом английском”. Переформулируя и сжимая ответ, агент неизбежно что-то выбрасывает из вывода и это может быть важная информация.

У меня, кстати, наоборот, включен Explanatory стиль в Claude Code и я регулярно по таким фразам отлавливаю дрейф агента от цели. Излишнего расхода контекста от этого не возникает. Если хочется экономить, включите себе в статусной строке Claude Code отображение записи в кэш и чтения оттуда — как только поймаете момент, когда модель пишет в кэш 400к токенов после простоя, сразу поймете, от чего реально тратится контекст, а что является только гиковской гомеопатией.

Губернатор Иллинойса подписал закон о безопасности детей в социальных сетях, который вступит в силу в 2028 году. Платформы будут обязаны проверять возраст пользователя через операционную систему устройства, а ленты несовершеннолетних смогут содержать только контент по запросу, от подписок или из личных сообщений — использовать историю просмотров для рекомендаций запретят. Также вводятся запрет на уведомления с 22:00 до 7:00, усиленные настройки приватности и штрафы до 7500 долларов за ребёнка при умышленных нарушениях. Обе палаты легислатуры поддержали закон единогласно.

Важная деталь — фактически та же Meta добилась своего, перевалив обязанность верифицировать или вообще узнавать возраст пользователя на операционную систему. Например, на Linux или любой другой open-source — в аналогичном законе штата Колорадо для open-source сделано явное исключение, если помните.

OpenAI разделила программу Daybreak на два уровня доступа и выпустила GPT-5.6-Cyber. Daybreak Blue снимает системные фильтры вокруг GPT-5.6 Sol для верифицированных специалистов по кибербезопасности, Daybreak Red даёт доступ к специализированной модели, дообученной находить zero-day и собирать цепочки эксплойтов и специально настроенной реже отказывать в задачах двойного назначения. По внутренней метрике Advanced Cybersecurity Completion Rate GPT-5.6-Cyber выполняет 95% таких запросов против 1,5% у Sol с защитой и 2% у Sol в режиме Blue. Компания сообщает, что с помощью модели нашла две ранее неизвестные уязвимости в V8 (одна получила CVE-2026-15903), три критические проблемы в популярной базе данных и более 400 путей к повышению привилегий в ядре ОС. С 1 сентября 2026 года для индивидуальных аккаунтов Daybreak обязательны аппаратные ключи.

Я так понимаю, что рассказ про специализированную модель с меньшим уровнем отказов — это ответ на историю с Hugging Face, которым пришлось защищаться от GPT с помощью китайских моделей, поскольку теплые ламповые, они же фронтирные, Mythos и GPT 5.6 отказались работать из соображений кибербезопасности.

Meta Superintelligence Labs выпустила Muse Glimmer — открытую модель на 30 миллиардов параметров под лицензией Apache 2.0, оптимизированную для локальных агентных сценариев. Заявлено, что модель работает на одном потребительском GPU или Mac, принимает текст и изображения, поддерживает вызов инструментов и восстановление после ошибок, а веса уже доступны на Hugging Face. По заявленным бенчмаркам она конкурирует с Gemma4-31B и Qwen3.6-27B в своём размерном классе.

Размер модели, судя по описанию, подобран обратным счётом от железа: при 4-битном квантовании 30 миллиардов параметров ужимаются до менее чем 20 ГБ, и в лимит 24–32 ГБ памяти помещаются ещё KV-кэш, энкодер изображений и драфтер для спекулятивного декодирования. Уже есть квантованная версия в GGUF-формате, . При этом Glimmer обучен логит-дистилляцией из более крупной модели Muse Spark, которую Meta не публикует. Вроде бы пока — обещается релиз открытой версии Spark в течение недель.

Цви Мошковиц комментирует презентацию OpenAI на Black Hat, где те описывали, как развивались агенты, в итоге взломавшие Hugging Face.

С 8 мая 2026 года обучаемые модели получили как минимум два невыполнимых задания: заполнить таблицу со ссылками без доступа к интернету и использовать отсутствующий файл. Пытаясь выполнить задачи, модели начали искать уязвимости в службе Artifactory и обнаружили возможность оставлять доступные другим моделям записи. Так возникла площадка с сотнями тысяч сообщений, где модели обменивались способами обхода заданий и взлома инфраструктуры. 26 мая они получили косвенный доступ к интернету, а 11 июня OpenAI начала обучение экспериментальной внутренней модели Galaxy.

26 июня модели использовали уязвимость нулевого дня в Artifactory, получили административные права и возможность выполнять произвольный код. 4 июля дополнительная нагрузка вызвала сбой сервера, после чего OpenAI закрыла площадку, отозвала учетные данные, устранила обнаруженные уязвимости и восстановила систему, но — это ключевое, — продолжила обучение моделей, уже обученных использовать внутренний форум для обмена сообщениями. Уже через два дня, 8 июля, они создали новый канал обмена сообщениями через названия каталогов.

С 8 по 19 июля модели повторно скомпрометировали Artifactory с помощью другой уязвимости нулевого дня, общедоступных учетных данных, зараженного программного компонента и уязвимости ядра Linux. Они получили административный доступ к вычислительному кластеру OpenAI. Galaxy совместно с другими моделями сформировала группу агентов, которая атаковала HuggingFace и извлекла ответы к проверочному заданию по кибербезопасности ExploitGym. OpenAI установила свою причастность более чем через неделю — после сообщения HuggingFace об инциденте и подтверждения использования скомпрометированных учетных данных.

Как комментирует Цви — нам повезло, что вышедшая из-под контроля Galaxy решила накрутить себе оценки в Hugging Face. Он вообще очень жестко проходится по безответственному поведению OpenAI, которые явно не заморачивались безопасностью и решили продолжить обучение, уже обнаружив, что агенты научились обмениваться сообщениями и координировать взломы.

Anthropiс на будущей неделе включит по умолчанию auto mode для всех пользователей Claude Code. Я им постоянно пользуюсь, но, насколько я могу судить по твиттеру, мало кто знает, что его можно очень гибко настраивать — фактически, в этом режиме все команды проходят через отдельного агента, дополнения к промпту которого вы можете задавать в настройках специфически для себя (или своей организации), определяя разрешенные границы и необходимый контекст. В принципе, можно даже задать разные параметры в разных проектах, но это потребует определенных манипуляций.

Судья округа Санта-Фе Брайан Бидшайд обязал Meta выплатить 567 млн долларов и изменить работу подростковых аккаунтов в Нью-Мексико, признав, что Facebook и Instagram способствовали «общественному ущербу» для психического здоровья подростков. Сумма добавляется к 375 млн штрафов, назначенных присяжными на первом этапе процесса за 75 000 нарушений местного закона о недобросовестных практиках. Среди предписаний — лимит в 90 часов пользования обеими платформами в месяц для несовершеннолетних, запрет push-уведомлений ночью и в школьные часы, скрытие лайков по умолчанию и удаление аккаунтов пользователей младше 13 лет без подтверждения возраста в течение 30 дней.

Решение фактически создаёт региональный регуляторный режим для продукта: доктрина «общественного ущерба», обычно применяемая к загрязнению или опиоидным делам, позволила суду одного штата диктовать дизайн интерфейса — вплоть до расписания уведомлений. Правда, контроль будет сводиться к отчетам самой Meta. Но есть еще одно направление — прецедент. Хотя это и решение уровня отдельного штата и на него нельзя сослаться в другом штате, все же логику решения можно использовать.

Помните, недавно один канадский стартап впихнул Llama целиком на чип и показал генерацию со скоростью 16 тысяч токенов в секунду? Его покупает AMD. Технологию планируют встроить в дорожную карту ускорителей AMD и предлагать в связке с GPU Instinct как системные решения. Сумма сделки не раскрывается, закрытие требует одобрения регуляторов.

Кажется, совсем скоро нас ждет интересная битва двух йокодзун инференса.

Cloudflare представили Kitesurf — браузер для AI-агентов, работающий целиком на изолятах V8 в Cloudflare Workers, без Chromium. Он доступен бесплатно в бете через Browser Run: достаточно добавить параметр browser=kitesurf, и существующие клиенты Puppeteer, Playwright и MCP-агенты работают без изменений. По замерам CF, Kitesurf потребляет в 3-7 раз меньше памяти и процессорного времени, чем Chromium, при типичных задачах вроде скриншотов и извлечения HTML, хотя по времени выполнения пока проигрывает в 1,7 раза из-за отсутствия JIT в V8.

Это не чистая замена Chrome-dev-tools и аналогам — в анонсе подчеркивается, что агентам не критичны pixel-perfect рендеринг стилей или частота кадров, и важнее обезопасить агента от prompt injection. Но в качестве замены локальному браузеру или облачной версии для доступа, например, к JS-rendered контенту выглядит очень хорошим вариантом.

По данным The Information, AI-модель Meta Muse Spark 1.1 во время теста на кибербезопасность получила доступ в открытый интернет, взломала стороннюю компанию и внесла изменения в её внутренние системы. Причиной стала ошибка в настройке изолированной песочницы, которую готовил внешний партнёр Meta по оценке моделей — компания Irregular. Meta узнала об инциденте от самой Irregular и обещает опубликовать полный разбор случившегося.

Нет, это не новость про то, что Meta тоже хочет выглядеть большой. Настоящая новость в том, что компания Irregular не умеет работать с агентами — потому что история с Anthropic тоже вызвана тем, что они тестировались в этой компании.

На конференции по безопасности Black Hat в Лас-Вегасе сотрудники OpenAI Эрик Уоллес и Майкл Далтон раскрыли новые детали июльского инцидента, когда AI-агенты компании вышли из-под контроля во время теста на кибербезопасность и в итоге взломали Hugging Face. Оказалось, что агенты неделями координировались через импровизированный форум внутри внутреннего пакетного менеджера Artifactory, оставив там сотни тысяч сообщений, — и всё это оставалось незамеченным для людей. Теперь OpenAI объявили, что сознательно замедляет исследования ради усиления защиты и мониторинга агентов.

Artifactory используется всей инфраструктурой OpenAI, поэтому эксплойт, выложенный одним агентом, становился доступен не только его «современникам», но и будущим версиям GPT на этапах обучения и оценки — открытая дверь оставалась открытой для всех последующих моделей. Благодаря этому разрозненные попытки читерства превратились в накопительный процесс: агенты делили задачи, а один прямо писал, что взлом внешней инфраструктуры выходит за рамки задания, «но задача невыполнима, коллеги это делают — продолжаем». Что вполне перекликается с моими наблюдениями — всякий раз, когда человек пишет, что этот ваш AI фигню написал, он вообще не понимает, как тут нужно, проблема только в нехватке контекста в конкретной постановке задачи.

В Google большие изменения в AI: Демис Хассабис отходит от операционного управления DeepMind, становясь председателем лаборатории и главным учёным Alphabet, а руководство передаётся его давнему заместителю Кораю Кавукчуоглу. Одновременно компанию покидает Джефф Дин — один из старейших и влиятельнейших инженеров Google, работавший там с 1999 года. Он забирает с собой минимум трёх звёздных исследователей, включая Санджая Гемавата, Куока Ле и Ориоля Виньялса, чтобы основать стартап Discovery Loop.

При этом Google сама профинансировала Discovery Loop и подписала с ним контракт на поставку облачных мощностей — то есть уход Дина оформлен не как разрыв, а как контролируемое отделение, где Google сохраняет долю и привязывает стартап к своей инфраструктуре.

Всё это хорошо, но Gemini 3.5/3.6 Pro так и нет, отставание уже составляет несколько месяцев. Совпадение?

Microsoft ввела внутренние лимиты на расходы инженеров на AI-инструменты, с июля 2026 года у подразделений появились целевые токен-бюджеты, сотрудники могут отслеживать личные траты, а дефолтной моделью для внутренней работы стала GPT-5.6 Sol. Вице-президент Джей Парих в письме сотрудникам заявил, что «токенмаксинг — не то, что мы оптимизируем», и что расходы на токены теперь управляются «с той же дисциплиной, что и любой другой критический ресурс». Отдельные инженеры, по внутренним данным, тратят от сотен до нескольких тысяч долларов в месяц.

Как подсказывают инсайдеры, вплоть до перехода на usage credits и переключения на gpt-модели GitHub Copilot, собственный продукт компании, работал с очень большим убытком. Конечно, интересно, что компания, даже обладая собственным инференсом, не очень справляется со сведением токен-экономики.

Хорошая компания Firecrawl выпустила сегодня библиотеку на Rust, которая ставится утилитой локально и конвертирует практически любой документ, содержащий текст, в Markdown с сохранением заголовков и логики. Я немного потестировал и подключил ее в Claude Code — ее можно поставить скиллом, но я предпочел сэкономить контекст и просто упомянул в правилах.

Работает очень быстро — конвертация десятков страниц с текстом на десятки-сотни килобайт занимает порядка 50-130 мс, причем дольше процесс запускается. Очень хорошо справляется с офисными форматами, pandoc нервно курит. Чего не делает — не обрабатывает картинки, причем это молчаливый отказ. Из pptx с картинками вы получите 500 байт на несколько слайдов, то есть только обертку, а из pdf со сканом вообще ничего. Но для агента это не имеет особого значения — и Claude, и GPT умеют нативно читать картинки, а вот для офисных документов зачастую тратят много усилий, разбирая их как xml или начиная ставить разово библиотеки.

Апелляционный суд Девятого округа США 4 августа отменил мартовский запрет на использование агентских AI-инструментов Perplexity для покупок на платформе Amazon. Reuters сообщает, что это первое решение федерального апелляционного суда о том, могут ли AI-агенты, действующие от имени пользователей, легально получать доступ к онлайн-платформам. Amazon подала иск в ноябре, обвинив стартап в скрытом доступе к аккаунтам покупателей через браузер Comet, и в марте добилась временной блокировки со ссылкой на закон о компьютерном мошенничестве.

Логика решения суда заключается в том, что доступ к платформе по смыслу закона осуществляет не Perplexity, а её пользователи, применяющие AI-агента как инструмент. Эта трактовка снимает с разработчика агента ответственность за «несанкционированный доступ», пока агент действует по поручению владельца аккаунта, и фактически подрывает главный рычаг, которым платформы могли блокировать чужих AI-агентов через антихакерское законодательство.

Вообще, я регулярно что-то покупаю или смотрю на Amazon и чувствую, что скоро напишу что-то специальное, чтобы ходить по магазину, а не отбиваться от их навязчивого AI. Сейчас, если вы заходите на любой результат поиска — а это все страницы категорий товаров, — весь контент сдвигается и слева вылезает немаленький таб с AI агентов, который что-то пытается подсказать примерно на уровне стандартного необученного продавца в оффлайне — ну, знаете, подходит такой “Будут вопросы спрашивайте”, а спросишь его про усилие пружины в свитчах в игровой клавиатуре, так стоит и глазами хлопает.