TBPN

1 сентября 2026

21 переведено / 21 новостей — архив TBPN

CrowdStrike представила Falcon Guardian для защиты ИИ-агентов

CrowdStrike объявила о выпуске Falcon Guardian — продукта в категории обнаружения и реагирования на угрозы, связанные с ИИ (AIDR). Он переносит подход компании к обнаружению угроз на конечных устройствах людей и компьютеров на ИИ-агентов, которые могут получать доступ к данным, вычислительным и сетевым ресурсам.

Джордж Курц сообщил, что CrowdStrike разрабатывала технологию вместе с крупными клиентами, включая Amazon. Он назвал безопасность потенциальным ускорителем, а не сдерживающим фактором внедрения ИИ, и заявил, что компания использует примерно 15 лет накопленных данных в работе с генеративным ИИ и агентами.

CrowdStrike и NVIDIA запустили платформу SafeMind для ИИ в кибербезопасности

CrowdStrike и NVIDIA объявили о SafeMind — инициативе в области ИИ для кибербезопасности, созданной на базе Nimotron от NVIDIA. Система объединяет специализированные модели и несколько управляющих оболочек, предназначенных для рассуждений, вызова инструментов и решения задач атаки и защиты, включая поиск уязвимостей и написание средств обнаружения.

CrowdStrike заявила, что развертывает SafeMind внутри компании и создает цифрового двойника своей среды для симуляций атак и защиты. Компании заявили, что стремятся сделать систему более производительной, быстрой и экономичной, чем другие открытые и frontier-модели для задач кибербезопасности; заявленное ими улучшение результата на тесте Arc AGI 3 с 30% до 100% в обсуждении не проверялось независимо.

В систему SafeMind входят наступательная модель Red Tempest и защитная модель Blue Solano. CrowdStrike сообщила, что модели и оболочки будут доступны через ее платформу, а прямой доступ клиентов предоставят по программе доверенного доступа в Quiltworks. Компании также описали цикл обучения red-blue, в котором защитные модели непрерывно учатся на наступательных.

Курц: ИИ-модели помогают в расследовании инцидентов, но не заменяют детерминированные средства защиты в реальном времени

Курц заявил, что система CrowdStrike связывает индикаторы атаки в рамках известных цепочек атак и использует ИИ для соединения сигналов и удаления информационного шума. По его словам, модели хорошо отделяют значимые сигналы от больших объемов данных.

Он отделил такой анализ от непосредственного предотвращения взлома. Инцидент с Hugging Face был описан как криминалистический вопрос о том, что произошло, тогда как детерминированная защита должна работать непосредственно в контуре и принимать верное решение с первого раза. Курц сказал, что не видел моделей, способных остановить взлом в момент его осуществления; при этом они полезны для сортировки данных, поиска уязвимостей и выяснения произошедшего.

Курц также заявил, что такие модели, как Mythos, не изобрели новый метод взлома. По его мнению, они делают существующие методы более масштабными и быстрыми, находя и связывая больше уязвимостей, а не создавая принципиально новый вид атаки.

Угрозы с использованием ИИ повышают спрос на видимость действий агентов

По словам CrowdStrike, государства, киберпреступные группы и хактивисты используют модели с открытыми весами. Модели со снятыми ограничениями можно скачать с Hugging Face, запустить на мощной системе и по запросу сгенерировать комплект вредоносного ПО или ransomware.

CrowdStrike характеризует эти возможности как непосредственную проблему безопасности, а не как теоретическую угрозу. Клиентам нужна видимость действий агентов и инструменты для остановки таких атак, а также понимание того, была ли атака полностью проведена ИИ или противник лишь использовал ИИ как вспомогательное средство.

По данным компании, это различие влияет и на защитные меры, и на то, как инцидент объясняют руководству и совету директоров. CrowdStrike заявляет, что ее существующие агент и платформа могут отслеживать действия и идентификаторы агентов, вызовы инструментов, запуск новых агентов, сетевые подключения и промпты.

CrowdStrike предлагает Falcon Flex как токенную модель лицензирования для ИИ-нагрузок в сфере кибербезопасности

CrowdStrike заявляет, что Falcon Flex — это токенная система лицензирования для использования ИИ в сфере кибербезопасности: клиенты могут расходовать кредиты и платить больше по мере роста потребления ИИ. Компания также говорит, что использует несколько моделей для снижения затрат и стремится сохранять данные клиентов и сведения об их происхождении.

По словам CrowdStrike, в 2026 год организации входят с большими требованиями к безопасности, но ограниченными бюджетами, одновременно пытаясь найти токены для финансирования ИИ-активности. Представитель компании описал «токовый шок» как неожиданно высокие расходы и привёл пример превышения ожидаемых затрат на $20 000 на одного сотрудника в месяц; из источника не следует, что этот пример типичен или независимо подтверждён.

Компания представляет Flex как более эффективный инструмент закупок, подчёркивая не только стоимость приобретения, но и внедрение и повседневную эксплуатацию технологий кибербезопасности.

Небольшие организации сталкиваются с нехваткой средств и специалистов по кибербезопасности

CrowdStrike заявляет, что внимание советов директоров и руководителей компаний к угрозам, связанным с ИИ, выросло. У компаний из списка Fortune 500 обычно есть или находятся средства на кибербезопасность, хотя расходы зависят от отрасли и регулирования.

Местные коммунальные службы, больничные системы и НКО названы организациями, которые могут располагать меньшими ресурсами. Некоторые из них используют устаревшее ПО и испытывают нехватку специалистов по безопасности, современного программного обеспечения и других технологий.

По словам CrowdStrike, помощь таким организациям требует коллективных усилий сообщества, включая работу с OpenAI и другими партнёрами. Конкретная программа помощи, объём финансирования или механизм его предоставления не названы.

CrowdStrike расширяет использование ИИ, но требует проверять безопасность сгенерированного кода

CrowdStrike сообщает, что в ее Superintelligence Lab работают 270 специалистов со степенью PhD, а использование ИИ расширилось по всей компании; одним из основных направлений, как ожидается, станет программирование. Компания также внедряет AI builders в различные организационные функции.

CrowdStrike заявляет, что сгенерированный код необходимо проверять на безопасность. Компания предупреждает, что ИИ может воспроизводить уязвимости в коде, а модель не всегда способна надежно оценить безопасность собственного результата.

В компании считают, что сотрудники, отвергающие ИИ из-за страха потерять работу, не смогут добиться успеха в CrowdStrike. При этом те, кто использует ИИ в правильных местах, в правильное время и с правильными затратами, имеют «все возможности» для успеха, заявляет компания.

Президент CrowdStrike Майкл Сентoнас курирует продукты, разработку, исследования и go-to-market

Президент CrowdStrike Майкл Сентoнас сообщил, что ему подчиняются команды go-to-market, разработки продуктов и инженерии, исследований и threat hunting. По его словам, ранее он занимал должность CTO компании и тесно работает с руководителями инженерного и исследовательского направлений.

Сентoнас отметил, что передовые технологии сами по себе недостаточны, если их нельзя продавать, объяснять их ценность или внедрять для обеспечения безопасности клиентов. Он описал свою роль как объединение этих функций для защиты клиентов.

Распространение ИИ и моделей с открытыми весами усиливает дисбаланс в кибербезопасности

Защитники в кибербезопасности находятся в структурно невыгодном положении: им необходимо постоянно предотвращать атаки и одновременно поддерживать нормальную работу бизнеса. В отличие от атакующих, они ограничены процедурами контроля изменений, регуляторными требованиями, правилами конфиденциальности, а также лимитированными бюджетами на ИТ и токены.

В анализе утверждается, что скорость внедрения ИИ и доступ к моделям с открытыми весами могут быть не менее важны, чем исходный интеллект моделей. Атакующие могут скачивать, настраивать, обучать и запускать модели в собственных средах, из-за чего их использование трудно обнаружить до совершения атаки. Давно прогнозировавшийся момент, когда атакующие начнут эксплуатировать уязвимости быстрее, чем защитники смогут реагировать, описывается как уже наступивший, хотя доступные вычислительные ресурсы различаются — от ограниченных у отдельных лиц до значительных у государств.

Правительства рассматривают координированную защиту малого бизнеса и критической инфраструктуры с помощью ИИ

Правительства обсуждают, как использовать ИИ и одновременно учитывать риски со стороны злоумышленников, включая возможное применение моделей с открытыми весами. Фокус кибербезопасности расширяется за пределы компаний из списка Fortune 500 и включает малый бизнес, которому часто не хватает специализированных сотрудников по безопасности, ресурсов, бюджета и понятного доступа к экспертной помощи.

Особое внимание уделяется защите критической инфраструктуры и жизненно важных услуг, включая электроэнергетику, водоснабжение, вывоз отходов, банки, больницы и коммунальные предприятия, чтобы экономика продолжала работать и банки не становились жертвами программ-вымогателей. Общесистемное сотрудничество и партнерство с правительствами названы необходимыми; без них правительствам и организациям может быть трудно успевать за угрозами, усиленными ИИ.

Квантовый риск может сделать украденные зашифрованные данные ценными через несколько лет

Злоумышленники могут похищать зашифрованные данные, которыми не способны воспользоваться сегодня, рассчитывая, что будущие квантовые компьютеры позволят их расшифровать. В качестве одного из сценариев упоминалось, что данные, обозначенные как зашифрованные, могут стать читаемыми через пять лет, однако на момент обнаружения масштабной кражи её точная цель может быть неясна.

Если злоумышленники забирают терабайты данных, не продавая и не используя их немедленно, это, согласно анализу, всё равно указывает на наличие мотива. Возможные объяснения включают отложенную расшифровку или обучение моделей, поэтому квантовые вычисления требуют определённого внимания наряду с ИИ.

Фишинг, созданный ИИ, повысил долю переходов по ссылкам выше 60%, говорится в оценке

Злоумышленники используют ChatGPT и Gemini для написания выверенных фишинговых писем, из-за чего плохая грамматика и неестественный язык становятся менее надежными традиционными признаками обмана. Согласно приведенной оценке, доля переходов по фишинговым ссылкам выросла примерно с 11–12% около года назад до более чем 60%; это связывают с сообщениями, которые выглядят убедительно и написаны грамотно.

Также утверждается, что модели с открытыми весами могут предоставить пошаговый план проведения атаки, снижая порог необходимых знаний для сложных кибератак. Фишинг, созданный ИИ, становится все труднее отличить от легитимных сообщений, а снижение порога создает риск того, что такие атаки сможет проводить больше людей.

CrowdStrike считает, что ИИ усложнит кибербезопасность, а не снизит число угроз

Руководство CrowdStrike заявляет, что в условиях рыночной волатильности компания продолжает ставить клиентов на первое место, внедрять инновации и сосредотачиваться на их защите. Этот принцип, по словам компании, действует во всей организации.

Компания отвергает идею о том, что системы ИИ, находящие уязвимости, приведут к стабильному периоду с меньшим числом проблем в сфере безопасности, и считает тезис о «SaaSpocalypse» необоснованным. Напротив, CrowdStrike ожидает роста числа уязвимостей и атак, из-за чего кибербезопасность будет становиться всё сложнее.

Компания связывает этот прогноз со своим опытом и работой инженерной команды, находящейся на переднем крае отрасли, а также с неизменным фокусом на клиентах.

Незапрошенные попытки сброса пароля в X вызывают опасения за безопасность аккаунтов на фоне расширения X Money

Ник Картер написал, что многие люди получают на свои электронные адреса незапрошенные попытки сброса пароля в X. Источники не устанавливают, кто инициировал эти попытки и были ли они частью скоординированной атаки.

Пользователям X рекомендовали включить защиту от сброса пароля в разделе «Настройки» → «Безопасность и доступ к аккаунту» → «Проверка безопасности» → «Защита от сброса пароля». Активность связали с возможным финансовым стимулом по мере расширения X Money, однако эта связь не установлена как факт.

Маркплаер приобрёл 8,5% GoPro на фоне соглашения о слиянии компании со Starman Optical на $285 млн

Ютуб-креатор и режиссёр Маркплаер приобрёл 8,5% акций GoPro. Производитель экшн-камер заключил окончательное соглашение о слиянии с непубличной компанией Starman Optical; стоимость сделки оценивается в $285 млн.

Starman Optical называет себя американской компанией в сфере оптической фотоники, которая занимается разработкой и производством оптических трансиверов внутри страны. Конкретная стратегическая роль Маркплаера пока неясна; среди возможных направлений — продвижение новых продуктов GoPro или переориентация бренда на кинематографистов и создание фильмов. Сделка проходит на фоне конкуренции со стороны смартфонов, дронов, Insta360 и DJI.

Умные очки Oakley Meta становятся конкурентным форматом для камер

Умные очки Meta Oakley становятся потребительским устройством для съёмки, конкурирующим с экшн-камерами вроде GoPro; в этом сравнении также упоминались продукты Insta360 и DJI.

По сообщениям, Best Buy заявила, что умные очки обеспечивают значительную долю продаж в её магазинах и хорошо продаются. Источники не наблюдали этот тренд лично и отметили, что пока не видели подтверждения такой динамики.

MrBeast продвигает книгу Джеймса Паттерсона с призом в $1 млн

MrBeast выпустил детективный роман The Most Dangerous Games, написанный в сотрудничестве с Джеймсом Паттерсоном. Книгу продвигали на каналах MrBeast, предлагая одному покупателю шанс выиграть $1 млн, что фактически превращает запуск в лотерею.

Два человека, которых назвали близкими к проекту, сообщили, что на предыдущей неделе число предзаказов исчислялось четырёхзначным числом. Эти данные не были независимо подтверждены, а сроки и детали промоакции описывались как неопределённые.

Также отмечалось, что розыгрыши такого типа могут допускать участие без покупки книги, однако из приведённых материалов не следует, действует ли это правило в данной кампании.

Разнообразный парк ускорителей рассчитан на разные AI-нагрузки в rack-scale системах

Компания, работающая в сфере ускоренных вычислений, заявляет, что разным AI-моделям и этапам вычислений — включая prefill, inference и decode — требуются разные возможности. Ее стратегия предполагает предоставление производительных архитектур для таких нагрузок и нескольких конфигураций rack-scale серверов; также вводится в работу сделка с Groq, хотя ее точная будущая роль не уточняется.

Компания описывает rack-scale инфраструктуру на базе семи процессоров, стремясь обеспечить передовые характеристики каждого из них и максимальную эффективность токенов на ватт для крупных AI-фабрик. Партнерскую экосистему она рассматривает как способ распространить эту эффективность на новые области и сценарии применения.

Будущий состав специализированных ускорителей и конфигураций остается неопределенным, однако описанный подход предполагает, что парк может расширяться по мере появления новых моделей и вариантов использования.

John Ternus появился в X на фоне активного обсуждения ИИ бизнес-лидерами

John Ternus появился в X, однако пока не использовал платформу для публикации существенных новостей. Его пост описывался как написанное строчными буквами «hello».

В комментарии X характеризуется как площадка, где активно идет обсуждение ИИ; также отмечается присутствие на платформе Jensen Huang и Mark Zuckerberg. Высказано мнение, что люди, занимающие важные позиции в бизнесе, больше не могут позволить себе отсутствовать в X, однако пока неясно, приведет ли присутствие Ternus к будущим новостям или более значимой коммуникации.

Инвесторы Apple ждут от Джона Тернуса возрождения инноваций, особенно в области ИИ

В анализе Wall Street Journal авторства Ральфа Винклера говорится, что инвесторы Apple ждут от нового CEO Джона Тернуса более сильного инновационного курса, особенно в области искусственного интеллекта. Тиму Куку приписывают масштабирование Apple: годовые продажи iPhone выросли с 72 млн на момент его прихода до приведённых в материале 255 млн, а компания вернула акционерам более 1 трлн долларов.

Согласно анализу, одной операционной эффективности теперь недостаточно: Тернус должен запускать новые продукты и идти на больший риск. Apple торгуется примерно по 33 форвардным прибылям против 20 у S&P 500, хотя её прибыль растёт вдвое медленнее рынка; инвесторы платят премию за воспринимаемую надёжность на фоне неопределённости с отдачей от масштабных вложений в ИИ. В анализе отмечается, что такая оценка может стать уязвимой, если Apple не обеспечит инновации, а компания, возможно, уже утратила прежнюю роль в определении способов взаимодействия потребителей с устройствами. Что именно предпримет Тернус, пока неясно; отдельно выражается обеспокоенность его возможным отходом от Vision Pro.

Dyson выпустила AI-зубную щетку с макрокамерой за 499 долларов

Dyson выпустила AI-зубную щетку со встроенной макрообъективной камерой на 100 000 пикселей. Цена устройства составляет 499 долларов.

Разрешение камеры эквивалентно примерно 0,1 мегапикселя. Практическая польза камеры и AI-функций в зубной щетке остается неопределенной: возникли сомнения в том, для чего будут использоваться 100 000 пикселей.

Окончательную оценку предложено отложить до тестирования устройства.

Конфиденциальность ·