- 26.05.2026
- «Информзащита»: 42% организаций столкнулись с инцидентами из-за ИИ-агентов
«Информзащита» сообщила о росте числа инцидентов безопасности, связанных с корпоративным использованием ИИ-агентов: в 2026 году с ними столкнулись 42% организаций против 31% годом ранее. Основные проблемы — избыточные права агентов, отсутствие сквозного журналирования и использование нескольких платформ без единого контроля.
- 25.05.2026
- Папа Лев XIV выступил за контроль над искусственным интеллектом
Папа Римский Лев XIV представил первую энциклику «Magnifica Humanitas», посвященную влиянию ИИ на человека и общество. Документ призывает к правовым рамкам, независимому надзору и регулированию владения данными, чтобы ИИ не усиливал концентрацию власти, не приводил к дискриминации и не использовался в военных целях.
- В Apache Airflow FAB provider исправлена LDAP-инъекция с риском обхода аутентификации
Apache опубликовала CVE-2026-46745 — уязвимость LDAP filter injection в FAB Auth Manager для Apache Airflow. Проблема затрагивает пакет apache-airflow-providers-fab ниже 3.6.4 и может позволить неаутентифицированному атакующему извлекать данные из LDAP-каталога или обходить аутентификацию.
- Underminr позволяет обходить DNS-фильтрацию через общие CDN-адреса
ADAMnetworks опубликовала описание Underminr — техники обхода DNS-фильтрации в инфраструктуре CDN и крупных хостинг-провайдеров с общими edge-адресами. Компания оценивает потенциальный охват в десятки миллионов сайтов, но независимые комментарии указывают, что речь скорее о злоупотреблении архитектурой shared edge, чем о классической ошибке, закрываемой одним патчем.
- MWS Cloud откроет зоны доступности в Москве и Новосибирске
MWS Cloud, входящая в МТС Web Services, планирует до конца 2026 года запустить две новые зоны доступности MWS Cloud Platform. Московская зона станет третьей в столице, новосибирская — четвертой локацией размещения платформы в стране; число ЦОДов с развернутым собственным облаком компании должно вырасти вдвое.
- VK Tech запустил ИИ-сервис для маркетинговых исследований
VK Tech представил VK AI Researcher — сервис на базе платформы VK AI Space для автоматизации продуктовой и маркетинговой аналитики. Инструмент использует генеративный ИИ и анализ обезличенных данных VK, чтобы искать рыночные ниши, уточнять портрет аудитории и готовить сегменты для рекламных кампаний.
- Через уязвимость Ghost CMS скомпрометированы более 700 сайтов
QiAnXin XLab сообщила о массовой кампании против не обновленных сайтов на Ghost CMS: через SQL-инъекцию CVE-2026-26980 атакующие получают Admin API Key и внедряют вредоносный JavaScript в статьи. Код используется для ClickFix/FakeCaptcha-атак, где посетителей пытаются заставить выполнить команду локально. Исправление доступно в Ghost 6.19.1; администраторам нужно обновиться, проверить контент и ротировать ключи.
- ЦОДам в Московском регионе предлагают переходить на собственную генерацию электричества
Минцифры и Минэнерго готовят схему развития энергосистемы Московского региона после фактических ограничений на подключение новых дата-центров к электросетям. Один из обсуждаемых вариантов — строительство ЦОДов с собственной генерацией и работа в автономном режиме.
- «Сколково», ИТМО и Яндекс запустили программу для руководителей ИИ-трансформации
Московская школа управления «Сколково», Университет ИТМО и Яндекс запустили образовательную программу для ИТ-руководителей, отвечающих за внедрение искусственного интеллекта в бизнес-процессы. За девять месяцев участники должны подготовить для своих компаний ИИ-стратегию с дорожной картой, архитектурой решений и финансовой моделью.
- Для государственной облачной платформы утвердили требования к ИБ
Минюст зарегистрировал приказ Минцифры, устанавливающий требования к информационной безопасности облачных услуг, предоставляемых через государственную единую облачную платформу (ГЕОП). Документ обязывает поставщиков размещать ключевую инфраструктуру в России, использовать решения из российских реестров и иметь сертифицированные средства защиты информации.
- Hadrian открыла OpenHack для AI-поиска уязвимостей в исходном коде
Нидерландская компания Hadrian опубликовала OpenHack — MIT-лицензированный проект для сценарного whitebox-анализа кода с помощью больших языковых моделей. Инструмент не поставляет собственную модель: он организует файловое рабочее пространство и запускается внутри Claude Code, Codex, Cursor или собственного runner.
- Спор о LLM и AGI: что считать настоящим интеллектом
Лауреат премии Тьюринга Ян Лекун считает, что нынешние LLM не демонстрируют подлинного интеллекта без способности решать новые задачи вне предварительного обучения. Глава Google DeepMind Демис Хассабис, напротив, говорит о приближении к «сингулярности», а исследователь Google DeepMind Ориол Виньялс указывает на недостающие свойства современных моделей: обучение на опыте и способность к самостоятельным прорывам.
- AlphaProof Nexus с проверкой в Lean решил 9 открытых задач Эрдёша
В новой работе Google DeepMind описан AlphaProof Nexus — связка LLM-агентов с формальной проверкой доказательств в Lean. Система автоматически закрыла 9 из 353 формализованных открытых задач Эрдёша и 44 из 492 гипотез OEIS; важнее всего здесь не стоимость, а переход от правдоподобных текстовых рассуждений к машинно проверяемым артефактам.
- 24.05.2026
- SpaceX превращает AI-вычисления в отдельный инфраструктурный бизнес
Подача SpaceX формы S-1 перед IPO показала, что компания Илона Маска уже зарабатывает не только на ракетах, спутниках и Starlink, но и на продаже AI-вычислений сторонним разработчикам моделей. Одним из крупнейших клиентов стала Anthropic, получившая доступ к вычислительной инфраструктуре Colossus для развития Claude.
- Anthropic купила Stainless; СМИ оценивают сделку более чем в $300 млн
Anthropic подтвердила покупку Stainless — стартапа, который генерирует SDK, CLI и MCP-серверы для работы с API. Условия сделки официально не раскрыты, но Axios сообщил о сумме более $300 млн; после сделки Stainless сворачивает hosted-продукты, включая SDK generator.
- Megalodon атаковал 5 561 репозиторий GitHub через GitHub Actions
Исследователи SafeDep сообщили о кампании Megalodon: 18 мая 2026 года за шесть часов атакующие отправили 5 718 вредоносных коммитов в 5 561 репозиторий GitHub. Коммиты добавляли или меняли GitHub Actions workflow с Base64-кодированным Bash-пейлоадом для кражи секретов CI/CD, облачных учётных данных и SSH-ключей. Hudson Rock дополнительно связала часть задействованных GitHub-аккаунтов с заражениями инфостилерами.
- Сбер внедрил ИИ-агента «Маркус» для маркетинга и коммуникаций
Сбер представил «Маркуса» — ИИ-агента для департамента маркетинга и коммуникаций. Система предназначена для мониторинга СМИ и соцсетей, подготовки коммуникационных материалов, аналитических отчетов и оценки маркетинговой активности.
- OpenAI ищет исследователя по рискам рекурсивного самоулучшения ИИ
На сайте вакансий OpenAI размещена позиция Researcher, Recursive Self-Improvement Preparedness в команде Preparedness. Для роли в Сан-Франциско указан диапазон компенсации $295–445 тыс.; среди задач — подготовка к рискам, связанным с рекурсивным самоулучшением ИИ.
- Бигтех начал считать цену «tokenmaxxing» сотрудников
Крупные технологические компании столкнулись с побочным эффектом внутренней гонки за внедрение ИИ: сотрудники расходуют всё больше токенов, а метрики потребления иногда стимулируют использование ради показателей. Microsoft, по данным The Verge, планирует свернуть большую часть лицензий Claude Code в одном из ключевых подразделений и перевести разработчиков на GitHub Copilot CLI; похожие проблемы с лидербордами и расходом токенов описывались у Amazon и Meta.
- Anthropic: Claude Mythos Preview помогла найти более 10 тыс. опасных уязвимостей
Anthropic опубликовала первое обновление по Project Glasswing: компания и примерно 50 партнёров за месяц нашли с помощью Claude Mythos Preview более 10 тыс. уязвимостей высокой или критической степени в системно важном ПО. Компания подчёркивает, что главным ограничением теперь стала не скорость поиска, а проверка, ответственное раскрытие и выпуск исправлений.