Telegram-канал

Судья округа Санта-Фе Брайан Бидшайд обязал Meta выплатить 567 млн долларов и изменить работу подростковых аккаунтов в Нью-Мексико, признав, что Facebook и Instagram способствовали «общественному ущербу» для психического здоровья подростков. Сумма добавляется к 375 млн штрафов, назначенных присяжными на первом этапе процесса за 75 000 нарушений местного закона о недобросовестных практиках. Среди предписаний — лимит в 90 часов пользования обеими платформами в месяц для несовершеннолетних, запрет push-уведомлений ночью и в школьные часы, скрытие лайков по умолчанию и удаление аккаунтов пользователей младше 13 лет без подтверждения возраста в течение 30 дней.

Решение фактически создаёт региональный регуляторный режим для продукта: доктрина «общественного ущерба», обычно применяемая к загрязнению или опиоидным делам, позволила суду одного штата диктовать дизайн интерфейса — вплоть до расписания уведомлений. Правда, контроль будет сводиться к отчетам самой Meta. Но есть еще одно направление — прецедент. Хотя это и решение уровня отдельного штата и на него нельзя сослаться в другом штате, все же логику решения можно использовать.

Помните, недавно один канадский стартап впихнул Llama целиком на чип и показал генерацию со скоростью 16 тысяч токенов в секунду? Его покупает AMD. Технологию планируют встроить в дорожную карту ускорителей AMD и предлагать в связке с GPU Instinct как системные решения. Сумма сделки не раскрывается, закрытие требует одобрения регуляторов.

Кажется, совсем скоро нас ждет интересная битва двух йокодзун инференса.

Cloudflare представили Kitesurf — браузер для AI-агентов, работающий целиком на изолятах V8 в Cloudflare Workers, без Chromium. Он доступен бесплатно в бете через Browser Run: достаточно добавить параметр browser=kitesurf, и существующие клиенты Puppeteer, Playwright и MCP-агенты работают без изменений. По замерам CF, Kitesurf потребляет в 3-7 раз меньше памяти и процессорного времени, чем Chromium, при типичных задачах вроде скриншотов и извлечения HTML, хотя по времени выполнения пока проигрывает в 1,7 раза из-за отсутствия JIT в V8.

Это не чистая замена Chrome-dev-tools и аналогам — в анонсе подчеркивается, что агентам не критичны pixel-perfect рендеринг стилей или частота кадров, и важнее обезопасить агента от prompt injection. Но в качестве замены локальному браузеру или облачной версии для доступа, например, к JS-rendered контенту выглядит очень хорошим вариантом.

По данным The Information, AI-модель Meta Muse Spark 1.1 во время теста на кибербезопасность получила доступ в открытый интернет, взломала стороннюю компанию и внесла изменения в её внутренние системы. Причиной стала ошибка в настройке изолированной песочницы, которую готовил внешний партнёр Meta по оценке моделей — компания Irregular. Meta узнала об инциденте от самой Irregular и обещает опубликовать полный разбор случившегося.

Нет, это не новость про то, что Meta тоже хочет выглядеть большой. Настоящая новость в том, что компания Irregular не умеет работать с агентами — потому что история с Anthropic тоже вызвана тем, что они тестировались в этой компании.

На конференции по безопасности Black Hat в Лас-Вегасе сотрудники OpenAI Эрик Уоллес и Майкл Далтон раскрыли новые детали июльского инцидента, когда AI-агенты компании вышли из-под контроля во время теста на кибербезопасность и в итоге взломали Hugging Face. Оказалось, что агенты неделями координировались через импровизированный форум внутри внутреннего пакетного менеджера Artifactory, оставив там сотни тысяч сообщений, — и всё это оставалось незамеченным для людей. Теперь OpenAI объявили, что сознательно замедляет исследования ради усиления защиты и мониторинга агентов.

Artifactory используется всей инфраструктурой OpenAI, поэтому эксплойт, выложенный одним агентом, становился доступен не только его «современникам», но и будущим версиям GPT на этапах обучения и оценки — открытая дверь оставалась открытой для всех последующих моделей. Благодаря этому разрозненные попытки читерства превратились в накопительный процесс: агенты делили задачи, а один прямо писал, что взлом внешней инфраструктуры выходит за рамки задания, «но задача невыполнима, коллеги это делают — продолжаем». Что вполне перекликается с моими наблюдениями — всякий раз, когда человек пишет, что этот ваш AI фигню написал, он вообще не понимает, как тут нужно, проблема только в нехватке контекста в конкретной постановке задачи.

В Google большие изменения в AI: Демис Хассабис отходит от операционного управления DeepMind, становясь председателем лаборатории и главным учёным Alphabet, а руководство передаётся его давнему заместителю Кораю Кавукчуоглу. Одновременно компанию покидает Джефф Дин — один из старейших и влиятельнейших инженеров Google, работавший там с 1999 года. Он забирает с собой минимум трёх звёздных исследователей, включая Санджая Гемавата, Куока Ле и Ориоля Виньялса, чтобы основать стартап Discovery Loop.

При этом Google сама профинансировала Discovery Loop и подписала с ним контракт на поставку облачных мощностей — то есть уход Дина оформлен не как разрыв, а как контролируемое отделение, где Google сохраняет долю и привязывает стартап к своей инфраструктуре.

Всё это хорошо, но Gemini 3.5/3.6 Pro так и нет, отставание уже составляет несколько месяцев. Совпадение?

Microsoft ввела внутренние лимиты на расходы инженеров на AI-инструменты, с июля 2026 года у подразделений появились целевые токен-бюджеты, сотрудники могут отслеживать личные траты, а дефолтной моделью для внутренней работы стала GPT-5.6 Sol. Вице-президент Джей Парих в письме сотрудникам заявил, что «токенмаксинг — не то, что мы оптимизируем», и что расходы на токены теперь управляются «с той же дисциплиной, что и любой другой критический ресурс». Отдельные инженеры, по внутренним данным, тратят от сотен до нескольких тысяч долларов в месяц.

Как подсказывают инсайдеры, вплоть до перехода на usage credits и переключения на gpt-модели GitHub Copilot, собственный продукт компании, работал с очень большим убытком. Конечно, интересно, что компания, даже обладая собственным инференсом, не очень справляется со сведением токен-экономики.

Хорошая компания Firecrawl выпустила сегодня библиотеку на Rust, которая ставится утилитой локально и конвертирует практически любой документ, содержащий текст, в Markdown с сохранением заголовков и логики. Я немного потестировал и подключил ее в Claude Code — ее можно поставить скиллом, но я предпочел сэкономить контекст и просто упомянул в правилах.

Работает очень быстро — конвертация десятков страниц с текстом на десятки-сотни килобайт занимает порядка 50-130 мс, причем дольше процесс запускается. Очень хорошо справляется с офисными форматами, pandoc нервно курит. Чего не делает — не обрабатывает картинки, причем это молчаливый отказ. Из pptx с картинками вы получите 500 байт на несколько слайдов, то есть только обертку, а из pdf со сканом вообще ничего. Но для агента это не имеет особого значения — и Claude, и GPT умеют нативно читать картинки, а вот для офисных документов зачастую тратят много усилий, разбирая их как xml или начиная ставить разово библиотеки.

Апелляционный суд Девятого округа США 4 августа отменил мартовский запрет на использование агентских AI-инструментов Perplexity для покупок на платформе Amazon. Reuters сообщает, что это первое решение федерального апелляционного суда о том, могут ли AI-агенты, действующие от имени пользователей, легально получать доступ к онлайн-платформам. Amazon подала иск в ноябре, обвинив стартап в скрытом доступе к аккаунтам покупателей через браузер Comet, и в марте добилась временной блокировки со ссылкой на закон о компьютерном мошенничестве.

Логика решения суда заключается в том, что доступ к платформе по смыслу закона осуществляет не Perplexity, а её пользователи, применяющие AI-агента как инструмент. Эта трактовка снимает с разработчика агента ответственность за «несанкционированный доступ», пока агент действует по поручению владельца аккаунта, и фактически подрывает главный рычаг, которым платформы могли блокировать чужих AI-агентов через антихакерское законодательство.

Вообще, я регулярно что-то покупаю или смотрю на Amazon и чувствую, что скоро напишу что-то специальное, чтобы ходить по магазину, а не отбиваться от их навязчивого AI. Сейчас, если вы заходите на любой результат поиска — а это все страницы категорий товаров, — весь контент сдвигается и слева вылезает немаленький таб с AI агентов, который что-то пытается подсказать примерно на уровне стандартного необученного продавца в оффлайне — ну, знаете, подходит такой “Будут вопросы спрашивайте”, а спросишь его про усилие пружины в свитчах в игровой клавиатуре, так стоит и глазами хлопает.

А у SpaceX первый квартальный отчёт после IPO — выручка $7,8 млрд превысила прогноз в $6,81 млрд, убыток на акцию в 9 центов оказался меньше ожидавшихся 24 центов, а операционный убыток AI-подразделения составил $1,26 млрд против прогнозных $2,39 млрд. Тем не менее акции упали примерно на 7% на постмаркете: капитальные затраты подскочили до $18,4 млрд за квартал, и компания предупредила, что в третьем и четвёртом кварталах траты останутся на том же уровне. По данным Bloomberg, на этой неделе из-под локапа выходят акции более чем на $100 млрд, так что курс вряд ли вырастет.

Маск обещал, что за год выручка составит 100 млрд долларов, однако пока этот прогноз расходится с действительностью примерно втрое. Кстати, почему-то появились статьи, что объединение Tesla и SpaceX не такая уж плохая идея. Не знаю, что про это думают акционеры Tesla, но Маску не впервой перекладывать деньги из кармана в карман.

В иске Apple к OpenAI пошло некоторое движение.

Apple вчера попросила федерального судью в Северном округе Калифорнии наложить предварительный запрет на использование OpenAI и двумя бывшими сотрудниками — инженером Чаном Лю и экс-вице-президентом по дизайну iPhone Тангом Таном — предполагаемых коммерческих секретов компании. По данным Reuters, Apple также подала ходатайство об ускоренном раскрытии документов и допросах, включая показания сотрудницы OpenAI Ю-Тин Пэн, неназванного бывшего сотрудника Apple и корпоративных представителей OpenAI и io Products.

OpenAI в ответ выложила скриншоты переписки юристов Apple с сотрудниками OpenAI, где указывает, что юристы Apple перепутали несколько сотрудников с азиатскими фамилиями, а заодно заявляет, что Танг Тан проработал в Apple 24 года и не виноват ни в чем, потому что всегда явно говорил, что команде OpenAI не нужны ничьи секреты.

Аргументация, на мой взгляд, так себе — всего лишь немного убедительнее, чем “мамой клянус, а!”.

Четыре американских штата этим летом отменили или приостановили налоговые льготы для дата-центров, а ещё девять рассматривают такие меры, по данным Национальной конференции легислатур штатов и анализа The Information. Самый чувствительный удар — в Техасе, там губернатор Грег Эбботт в июне поручил отменить освобождение от налога с продаж, действовавшее с 2013 года, притом что штат к 2030 году должен обогнать Вирджинию как крупнейший рынок дата-центров. Отмена льгот добавляет около 7% к стоимости оборудования, что составит примерно 3 миллиарда долларов на каждый гигаватт вычислений.

Надо еще отметить, что, в отличие от самого датацентра, оборудование в нем меняется регулярно — отсутствие льгот на налог с продаж в результате не разово удорожает строительство, а регулярно добавляет стоимость каждой модернизации.

Tailscale опубликовала разбор своей роли во взломе Hugging Face: сбежавший из песочницы AI-агент, уже получив root на узле Kubernetes, прочитал хранилище со 136 секретами, среди которых оказался многоразовый ключ авторизации Tailscale. С его помощью агент за несколько дней подключил к внутренней сети Hugging Face 181 внешний узел с правами CI-инфраструктуры. Уязвимостей в самом Tailscale не найдено, но компания делает вывод, что ее технология, которая предполагает zero trust, не остановила агента, поскольку использовался долговременный ключ, которых вообще не должно было бы существовать.

Дальше идет аккуратный разбор альтернатив, которые могут использовать пользователи Tailscale за дополнительную плату — Border0 (прокси для инъекции ключей, когда агент вообще не видит их) «предотвратил бы чтение 136 ключей», федерация workload identity сделала бы утёкший ключ ненужным, а сетевые flow-логи поймали бы подавление телеметрии флагом –no-logs-no-support, поскольку второй конец соединения продолжает отчитываться.

Как заканчивается запись в блоге — это очень канадское извинение, но извините, что вы наступили нам на ногу. А вот, типа, за дополнительные деньги мы бы эту ногу убрали заранее.

Google отключил функцию генерации AI-изображений в Google Earth через сутки после запуска. Инструмент позволял приблизить любую точку на карте, нажать «create image» и получить синтетический снимок по текстовому запросу. Компания объяснила откат тем, что пользователи публиковали скриншоты изображений, которые «похоже, нарушают наши правила», и пообещала вернуться к функции после усиления защиты.

Google, конечно, утверждал, что не допускает фейков в чувствительных темах, но “не шмогла”.

Исследователь Хенк ван Эсс, первым описавший риски, сообщил NPR, что ему не отказали ни в одном запросе — беженцы на границе с Мексикой, АЭС в Иране, воронка от бомбы в больнице в Газе. NPR самостоятельно сгенерировала пожары на иранском острове Харк и затопленный Капитолий.

А никто не догадался изобразить сами знаете что? Ладно, Мадяр все равно лучше сделает.

Anthropic сообщила, что после раскрытия OpenAI 21 июля инцидента с выходом моделей из изолированной среды и доступом к инфраструктуре Hugging Face провела ретроспективную проверку 141 006 своих прогонов кибербезопасностных тестов. Обнаружились три случая, когда Claude из-за неверной конфигурации у сторонного партнёра Irregular получал реальный доступ в интернет и компрометировал production-системы трёх организаций — самые ранние датируются апрелем. Участвовали Opus 4.7, Mythos 5 и внутренняя исследовательская модель; в самом серьёзном случае была получена база с несколькими сотнями строк рабочих данных. Двое из трёх пострадавших сами активность не заметили.

Одна из схем взлома красивая — Claude нашёл в вымышленном документе ссылку на несуществующий Python-пакет, опубликовал под этим именем свой вредоносный, и за час его скачали 15 реальных систем. Одна из них — сканер безопасности сторонней компании, которая в сценарии не упоминалась вовсе; он устанавливал пакеты с PyPI как доверенные, код исполнился, учётные данные утекли. Знакомо, да? Примерно год назад были первые случаи, когда злоумышленники создавали пакеты, которые до этого были сгаллюцинированы AI, и вот модель научилась этому же — осталось понять, кто выдумал пакет в данном случае.

Но в целом, конечно, выглядит как некоторая зависть Anthropic к громкому скандалу вокруг Hugging Face. Это шутка была, если что.

OpenAI снизила цены на модели семейства GPT-5.6 в API: Luna подешевела на 80% (до $0,20 за миллион входных токенов и $1,20 за выходные), Terra — на 20% ($2 и $12 соответственно). Цена Sol не изменилась, но для неё вместо Priority Processing вводится режим Fast — до 2,5 раза быстрее стандартной обработки за двойную цену при том же качестве. Снижение цен распространяется и на расход квот в подписках ChatGPT Work и Codex.

OpenAI утверждает, что часть этого снижения обеспечила сама модель: Sol в рамках процесса под контролем инженеров переписала и оптимизировала производственные ядра, что сократило стоимость обслуживания модели на 20%, а серия из сотен её экспериментов подняла эффективность генерации токенов более чем на 15%. Какую часть снижения обеспечило желание OpenAI продолжать давить ценами на Anthropic, в анонсе не сообщается.

Остаётся надеяться, что Anthropic тоже активно используют свои модели для сверхоптимизации (конечно, используют и даже сообщали об этом), и это позволит сопротивляться давлению, сохраняя цены на нынешнем низком уровне.

Я одним глазом поглядываю на квартальные отчеты компаний, но там не так уж много интересного. Вот про Apple стоит посмотреть.

Apple отчиталась за третий квартал 2026 финансового года, завершившийся 27 июня: выручка составила $109,4 млрд (плюс 16% год к году), прибыль на акцию — $2,02 (плюс 29%). IPhone принёс $54,3 млрд, сервисы — $30,7 млрд. Тим Кук назвал квартал сильнейшим июньским в истории компании с двузначным ростом во всех географических сегментах, включая Китай (плюс 22%).

Два интересных момента: расходы на исследования и разработки выросли с $8,9 до $11,7 млрд за квартал (плюс 32%, вдвое быстрее выручки), а нематериальные активы на балансе почти удвоились за девять месяцев — с $11,1 до $20,3 млрд, что указывает на крупные покупки технологий или лицензий.

Небольшая деталь — примерно 2% прибыльности обеспечил возврат пошлин. Ну, хоть у кого-то при Трампе что-то похорошело.

Хедж-фонд Situational Awareness под управлением бывшего сотрудника OpenAI Леопольда Ашенбреннера (помните его футуристические прогнозы?) продал большую часть своего портфеля публичных акций фирме Citadel Кена Гриффина после глубоких убытков. Фонд, собравший более 20 миллиардов долларов активов за два года существования, попал под маржин-коллы кредиторов на фоне распродажи AI-акций: его основные позиции — SK Hynix, Sandisk, Bloom Energy, Nebius Group — резко упали за последний месяц.

Структура сделки точечная: Citadel выкупила только ту часть портфеля, которая финансировалась заёмными средствами банков, тогда как позиции на клиентский капитал и частные инвестиции, включая долю в Anthropic, остались у фонда. Так что это не ликвидация, а погашение убытков.

Нет, это все равно не пузырь, скорее признак коррекции — тот же Nebius за 4 месяца вырос с 92 долларов за акцию до 286, так что нынешний уровень в 188 скорее отражает схлынувший ажиотаж, тем более что компания продолжает строить и запускать датацентры.

Помните, как Илон Маск посылал подальше крупных рекламодателей и даже судился с ними? Забывайте.

X Corp урегулировала иск против World Federation of Advertisers — торговой ассоциации, которую Маск обвинял в организации «незаконного бойкота» и выводе «миллиардов долларов» рекламных бюджетов с платформы. Дело было отклонено федеральным судьёй в марте, в апреле X подал апелляцию. В совместном заявлении в среду стороны сообщили, что «оставляют судебный спор позади» и «перезапускают отношения»; условия не раскрыты. Апелляция против ряда компаний, также фигурировавших в иске, продолжается.

Единственное конкретное обязательство в публичной части соглашения — отказ WFA «создавать или возобновлять GARM либо аналогичную инициативу». GARM была принята в 2019 году как согласованная позиция рекламодателей относительно рекламы на вредном контенте и фактически была заморожена еще в 2024 году.

Относительно истории вокруг ФСБ и Дурова — включая уже опубликованный в официальном канале Telegram ответ в виде фотографии со средним пальцем, — хочу только отметить, что в прошлый раз, когда этот жест (а может даже и эта самая фотография) публиковался, речь шла о намерении Mail.ru купить у него социальную сеть ВКонтакте. Палец, конечно, Паша показал, а затем успешно продал сеть фактически тому же ФСБ.

Что последует за нынешним жестом, увидим.