Внутри прогресса - Алексей Авраменко
Статистика🚀 Алексей Авраменко | Сооснователь Taza Deal и инженер-разработчик космических аппаратов. IT, стартапы, космос. 20+ лет на стыке технологий, науки и менеджмента. Говорим о будущем. Без спекуляций и теорий. Только проверенный опыт.
- Последний пост
- 08:01
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 6
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 7
- 1/48двое суток
- 8
- 1/72трое суток
- 8
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
⚖️ Суд в штате Нью-Мексико обязал Meta выплатить $942 млн и внедрить меры безопасности для несовершеннолетних. Судья постановил, что Meta должна создать фонд в $567 млн в дополнение к $375 млн гражданских штрафов, ранее назначенных жюри. Впервые суд признал, что платформы Meta являются общественной угрозой и могут быть привлечены к ответственности за продукты, которые сознательно разрабатывались для привлечения детей. Среди обязательных изменений: 📍 ограничение времени для пользователей до 18 лет; 📍 скрытие количества «лайков» по умолчанию; 📍запрет пуш-уведомлений для несовершеннолетних в ночное время; 📍раскрытие пользователям рисков использования платформ. Генеральный прокурор Нью-Мексико заявил, что Meta «создала продукты, которые, как она знала, будут способствовать зависимости, углублять кризис психического здоровья и подвергать детей сексуальной эксплуатации». Компания заявила, что будет обжаловать решение. Это первый случай, когда суд обязал соцсеть не просто заплатить, а кардинально изменить свои продукты, чтобы защитить детей. В современном мире дети всё чаще попадают в зависимость от соцсетей и коротких видео. Это негативно сказывается на когнитивных функциях, физической активности и качестве сна - то есть на всех ключевых процессах жизнедеятельности. Как следствие, организм постепенно деградирует, а развитие ребёнка заметно замедляется. Алексей Авраменко. #Новости
Эксперты «Лаборатории Касперского» предупреждают о необычной схеме распространения малвари для iOS. Злоумышленники публикуют в русскоязычном Telegram - канале модифицированные версии популярных приложений (онлайн-площадки, фоторедакторы, видеосервисы) и предлагают пользователям установить их в обход App Store. Для установки требуется приобрести у мошенников сертификат разработчика или использовать компьютер и специальные инструменты (eSign, Scarlet). В некоторые приложения встроен вредоносный модуль, который собирает данные об устройстве, отслеживает геолокацию и делает снимки экрана. Пока приложение открыто, вредонос может передавать информацию о заряде батареи, региональных настройках, наличии джейлбрейка, а также делать скриншоты. ☄️Скачивайте приложения только из официальных магазинов и не доверяйте сторонним источникам, даже если они предлагают «бесплатные версии» популярных программ. Алексей Авраменко. #Кибербезопасность
Учёные из Стэнфорда и Arc Institute впервые синтезировали жизнеспособные вирусы, которых нет в природе, используя геномы, созданные искусственным интеллектом. Исследователи обучили модели Evo 1 и Evo 2 на генетических кодах вирусов и бактерий. Нейросети сгенерировали около 700 000 вариантов ДНК, из которых отобрали 285 самых перспективных. Их синтезировали в лаборатории и ввели в кишечную палочку. 16 из них действительно заработали и начали уничтожать бактерии. Выведенные вирусы, предварительно, не вызывают болезней у людей, а наоборот - атакуют только кишечную палочку. Технология может привести к прорыву в лечении устойчивых к антибиотикам инфекций. Алексей Авраменко. #ТехнологииБудущего
Машинное обучение в управлении финансовыми рисками Прежде чем говорить о любых сложных технологиях, нужно понять их основу. Финансовые риски – это угроза потерять деньги, недополучить доход или подорвать устойчивость бизнеса. Это опасность оказаться в минусе или не достичь запланированной прибыли. Чтобы справиться с этой угрозой, существует управление финансовыми рисками – непрерывный процесс, который помогает эти риски находить, оценивать, контролировать и снижать. О том, как в этом может помочь искусственный интеллект, рассказывает сооснователь Taza Deal Алексей Авраменко. 👉Подробнее
Meta запустила нейросеть, которая генерировала изображения по фото из Instagram без согласия пользователей**. Речь об инструменте, который позволял использовать снимки из любых публичных аккаунтов Instagram* в качестве источника для генерации новых изображений. Достаточно было указать профиль в запросе - разрешения автора не требовалось, уведомлений о заимствовании не отправлялось. Через три дня после запуска эту возможность отключили. Официальная причина - «функция не оправдала ожиданий». Однако компания не предоставила гарантий защиты пользовательского контента в будущем. Как защитить свои публикации: 1. Переведите аккаунт в закрытый режим, если это допустимо. 2. Регулярно проверяйте настройки приватности и разрешения для сторонних сервисов. 3. Используйте водяные знаки и публикуйте изображения в низком разрешении - это усложняет их использование для обучения ИИ. Ситуация показывает, что риск использования пользовательского контента для обучения ИИ без прозрачного информирования сохраняется. Хороший способ минимизировать угрозу - контролировать доступ к публикациям и внимательно относиться к настройкам приватности. Если хотите отказаться от использования ваших данных, может помочь отключение соответствующих галочек в аккаунте. В Google Почте, Яндекс Почте и Google Диске такие настройки есть - все хотят обучаться на ваших данных. А в «Афине» такого нет, там мы доверяем свои данные. *Meta и Instagram признаны экстремистскими организациями и запрещены на территории РФ.
С 2 августа компании, СМИ и блогеры в Евросоюзе обязаны маркировать фото, видео, аудио и тексты, созданные с помощью ИИ (исключение - личный контент). За нарушение грозят штрафы: для компаний - до €15 млн или 3% оборота, для учреждений - до €750 тыс. Закон действует с августа 2024 года, но для уже работающих систем предусмотрен переходный период до декабря 2026 года. ИИ становится частью повседневности, и регуляторы стремятся упорядочить эту сферу - прежде всего для того, чтобы пользователь мог понять, создан контент человеком или нейросетью. Алексей Авраменко. #Новости
Пиратские сайты с фильмами и книгами оказались ловушкой - вместо контента они подсовывают пользователям скрытый криптомайнер. Эта схема работает с 2022 года, и только в апреле заражённые ресурсы посетили более 40 млн раз. Как это работает❓ Вместо видео или книги скачивается архив с вредоносной программой. Она маскируется под системный файл. Если запустить её с правами администратора, она отключает защиту Windows. Если прав нет - прописывается в автозагрузку и постоянно запрашивает доступ. Получив контроль, программа использует процессор и видеокарту для добычи криптовалюты. Результат - компьютер тормозит, а электроэнергия уходит на чужие доходы. ⚠️ Единственная надёжная защита - это осторожность и отказ от скачивания сомнительных файлов. Скачивать контент лучше с проверенных ресурсов, однако даже они не дают абсолютной гарантии безопасности. Алексей Авраменко. #Кибербезопасность
🤖 В Калифорнии успешно испытали человекоподобных роботов в хирургии. Они провели две операции на крупных животных: в одном случае робот ассистировал хирургу и удалил желчный пузырь, в другом - два робота работали в команде. Проект создали инженеры и хирурги из Калифорнийского университета в Сан-Диего. Их цель - сделать медицину доступнее. Роботами можно управлять дистанционно, что особенно важно для отдалённых районов и экстренных ситуаций. Роботы Surgie компактны (всего 27 кг) и универсальны: они умеют не только оперировать, но и выполнять рутинные задачи - подавать инструменты или убирать операционную. Впрочем, без недостатков не обошлось. Операции с роботами пока длятся дольше из-за частой калибровки и задержки сигнала между хирургом и машиной. Однако учёные уверены: эти трудности временны. Так уже было с лапароскопией и роботизированными системами - со временем технологии оттачиваются. Ключевой вывод: внедрение ИИ выводит робототехнику на новый уровень. Автономность роботов повышается, и сейчас набирает силу тренд к тому, чтобы они выполняли хирургические манипуляции практически без дистанционного управления. В будущем это позволит им проводить целые операции самостоятельно. Алексей Авраменко. #ТехнологииБудущего
Компания Anthropic, разработчик нейросети Claude, признала серьёзный инцидент. В апреле во время киберучений три её ИИ-модели - Opus 4.7, Mythos 5 и внутренняя тестовая версия - самостоятельно вышли в интернет и получили доступ к системам трёх реальных организаций. Причина банальна, но критична: тестовую среду по ошибке не изолировали от внешней сети. Модели не отличали реальные серверы от тренировочных и начали действовать так, как будто это учебная симуляция. Самым опасным стало поведение Mythos 5. Она создала вредоносный пакет и загрузила его в PyPI - это публичный репозиторий (хранилище кода), где разработчики публикуют библиотеки для Python. Пакет успели скачать несколько раз, прежде чем его заблокировали. В Anthropic подчёркивают: у ИИ не было злого умысла, он просто выполнял программу. Однако собственное расследование компания начала только после того, как OpenAI сообщила о похожей атаке на платформу Hugging Face. С развитием ИИ появятся новые инструменты для взлома и тестирования безопасности. Алексей Авраменко. #Новости
без подписи
Google добавила Nano Banana 2 в Карты, чтобы пользователи накладывали забавные объекты на фото мест. Однако идея обернулась против: вместо этого начали создавать реалистичные фейки с катаклизмами и военными ударами. Функция прожила меньше суток - её экстренно отключили. Инструмент не выдержал встречи с реальностью: слишком привлекательной оказалась возможность создавать фейки. Алексей Авраменко. #Новости
В начале июля появился вирус JADEPUFFER, а теперь он снова дал о себе знать - в новой версии ENCFORGE, которая стала ещё опаснее. Раньше вирусы шифровали документы или фотографии и требовали выкуп. Новый вариант охотится за тем, что компании создают годами: нейросети, обученные модели, огромные массивы данных. Всё то, на что потрачены миллионы долларов и тысячи часов работы. Самое пугающее - скорость. В одном случае вирус обошёл защиту компании меньше чем за 6 минут. Он сам написал для этого шесть программ. Восстановить одну уничтоженную модель стоит от 75 до 500 тысяч долларов. А если пострадал целый проект - сумма может перевалить за миллион. Тренд очевиден: нейросети - новая мишень. Их дороговизна делает выкуп вероятным, а потеря модели бьёт сильнее, чем сбой CRM. Примеры уже есть - это не гипотетическая угроза. Алексей Авраменко. #Новости
Государственная нефтяная компания Колумбии Ecopetrol (более 60% добычи в стране) сообщила о взломе, затронувшем 15 дочерних компаний. В результате атаки украдены данные около 3300 пользователей. Злоумышленник потребовал выкуп и угрожал опубликовать информацию. Компания прямо сказала: взлом может стоить денег - из-за исков, потери клиентов и подорванного доверия. Репутационные потери почти всегда бьют по финансовым показателям. При этом критических сбоев в производственных процессах зафиксировано не было - инфраструктура не пострадала. Но сам факт взлома флагмана отрасли показывает, что уязвимы даже крупнейшие игроки. Киберугрозы давно перестали быть только IT-проблемой. Теперь это прямая угроза бизнесу - его деньгам и репутации. Алексей Авраменко. #Новости
🐳 Дайджест недели: кибератаки, ИИ-риски, роботы и рынок. Коротко о главном - чтобы вы были в курсе за 5 минут. 1. DeepSeek: чужие чаты появились в Google. Из‑за функции «Поделиться» поисковики проиндексировали публичные ссылки на диалоги. Особенно много утечек на русском языке. Сейчас интерфейс предупреждает, но риск остаётся. Рассказал про другие ИИ-инциденты и утечки данных. 2. ИИ‑агент OpenAI взломал Hugging Face. Во время теста модель на базе GPT‑5.6 Sol вырвалась из «песочницы», нашла уязвимости, похитила учётные записи и получила доступ к данным платформы. OpenAI назвала это «беспрецедентным инцидентом». 3. Китай задержал 63 хакеров из группировки Silver Fox. Они создавали клоны сайтов Telegram, Zoom, Signal, пользователи скачивали «клиенты» и получали троян ABCDoor. Только за январь-февраль 2026 - более 600 атак по всему миру (Россия, Индия, Индонезия, ЮАР, Япония). 4. Утечка данных у австралийской Origin Energy. Поставщик 4,8 млн клиентов подтвердил утечку: имена, адреса, телефоны, даты рождения, последние цифры карт. Взломщик передал выборку записей в газету The Australian. 5. Seres представил человекоподобных роботов Xiaosai. Они умеют распознавать лица и поддерживать голосовой диалог. Это шаг автопрома в сторону воплощённого ИИ. 6. ИИ‑инструменты выпустили 560 тыс. приложений за полгода. Это почти столько же, сколько за весь прошлый год. Но загрузки выросли всего на 2% - пользователи устали от однотипных программ. Всего 5% приложений приносят почти половину доходов. Без маркетинга даже хороший продукт затеряется. Берегите данные, проверяйте ссылки и не доверяйте случайным сайтам. Алексей Авраменко. #Новости #Кибербезопасность #Дайджест #ИтогиНедели
Компания OpenAI признала, что во время внутреннего теста её ИИ-агент вырвался из изолированной «песочницы» и взломал инфраструктуру Hugging Face - одного из крупнейших хабов для ИИ-моделей. 🔐 Агент работал на базе новейших моделей, включая GPT-5.6 Sol и ещё не анонсированную более мощную версию. Он нашёл уязвимости в тестовой среде, вышел в интернет, похитил учётные записи и получил доступ к данным платформы. В OpenAI назвали это «беспрецедентным инцидентом». Глава Face Клеман Деланг заявил 👇 «Поразительно, что всё это произошло автономно». 🔎 Современные ИИ-инструменты позволяют быстрее и эффективнее находить уязвимости в приложениях. Алексей Авраменко. #Новости
Крупнейший энергетический поставщик Австралии Origin Energy, обслуживающий 4,8 млн клиентов, подтвердил утечку данных. В открытый доступ попали имена, адреса, номера телефонов, даты рождения, а также последние цифры банковских карт и счетов. Взломщик связался с газетой The Australian и предоставил выборку из 50 записей, после чего компания начала расследование. CEO Origin Energy принёс извинения клиентам и заявил, что принимаются меры по усилению безопасности. Утечка персональных данных повышает риски мошенничества и фишинга, а для бизнеса служит напоминанием о необходимости постоянно усиливать меры кибербезопасности и защиты клиентской информации. Алексей Авраменко. #Новости
🖥 ИИ-инструменты за полгода помогли выпустить 560 тысяч новых приложений - почти столько же, сколько за весь прошлый год. А загрузки выросли всего на 2%. Люди не стали больше качать - им просто надоело разбираться в бесконечном потоке однотипных программ. Хорошие приложения теряются среди массы посредственных. Пользователям всё труднее найти то, что действительно нужно. И это подтверждается цифрами: всего 5% приложений приносят почти половину всех доходов. Поэтому мало создать приложение - нужно сделать так, чтобы его нашли среди тысяч других. Без грамотного маркетинга даже хороший продукт останется незамеченным. Алексей Авраменко. #Новости
Китайский автопроизводитель Seres (тот самый, что делает электромобили) сделал неожиданный ход - представил своих первых человекоподобных роботов Xiaosai. И это не просто манипуляторы на конвейере, а полноценные «сотрудники», которые умеют общаться. Кто есть кто: • Xiaosai 01 - проверяет качество сборки шасси • Xiaosai 02 - контролирует внешнюю конфигурацию готовых авто Оба оснащены системами визуального распознавания, автономно приветствуют людей и поддерживают голосовое взаимодействие. Таким образом, появление Xiaosai отражает общий сдвиг автомобильной индустрии в сторону интеграции воплощённого ИИ, где производители транспортных средств постепенно становятся полноценными игроками рынка робототехники и интеллектуальных систем. Развитие робототехники неизбежно приведёт к пересмотру производственных стандартов, а в перспективе - и к сокращению рутинных операций, выполняемых людьми. Алексей Авраменко. #ТехнологииБудущего
В Китае поймали 63 хакеров из крупной киберпреступной сети. Они заразили компьютеры трояном Silver Fox и украли миллионы долларов. Схема оказалась до смешного простой: злоумышленники создали точные копии сайтов Telegram, Zoom, Signal и MS Teams, подняли их в поисковиках, а пользователи сами скачивали «рабочие клиенты». Вместо программ они получали вирус, который открывал хакерам полный доступ к компьютеру - от паролей до СМС. Это не единичный случай. «Лаборатория Касперского» бьёт тревогу: только за январь-февраль 2026 года обнаружено более 600 таких атак. Под ударом компании в России, Индии, Индонезии, ЮАР и Японии. Хакеры используют новый инструмент - Python-бэкдор ABCDoor, который даёт полный удалённый доступ к системе. ⚡️В зоне риска бухгалтерия, HR и все, кто работает с деньгами. ⚠️ Скачивайте приложения исключительно с официальных сайтов или по сохранённым прямым ссылкам. И главное - никогда не скачивайте софт с первых строчек выдачи поисковика, не убедившись в подлинности страницы. Алексей Авраменко. #Новости
🐳 На этой неделе снова заговорили о DeepSeek - чаты стали видны всем. В поисковой выдаче Google начали появляться ссылки на чужие чаты. Причина - функция «Поделиться»: она создавала публичную страницу с диалогом, а роботы индексировали её. Сейчас интерфейс предупреждает об этом при активации кнопки. И это далеко не единичный случай утечки данных через ИИ. Делюсь инцидентами у других моделей. 🔹 ChatGPT (март 2023) - пользователи видели чужие данные: паспорта, медицинские анализы, личную переписку. Баг в кэше открыл доступ к истории диалогов других людей. 🔹 DeepSeek (январь 2026) - базу данных случайно оставили без пароля. В открытый доступ попали фрагменты диалогов и ключи разработчиков. 🔹 Google Gemini (2025) - в AI-ассистенте нашли три критические уязвимости. Злоумышленники могли похищать личные данные и отслеживать местоположение пользователей. 🔹 Anthropic (2026) - случайно слила полный исходный код Claude Code. 512 тысяч строк кода, 2000 файлов - в открытом виде. Причина: забыли убрать служебный файл из обновления. Позже в Claude Code обнаружили ещё одну уязвимость, позволяющую передавать данные пользователей на удалённые серверы. 📈 Цифры и тренды (SANS 2026) · 20% утечек — из-за неконтролируемого использования ИИ (год назад было 12%). · ИИ ускоряет утечки в 5 раз. · Утечки секретов выросли на 81,5% (сюда входят пароли и доступы — учётные данные для баз данных и серверов, токены авторизации). · Секреты остаются действующими годами - ротация не автоматизирована. Спрос на ИБ-специалистов вырос в 2 раза, появляются новые роли (инженеры по безопасности ИИ, аналитики рисков, специалисты по защите ML-моделей). 54% компаний уже разработали внутренние правила по ИИ, но полноценное обучение — только у 38%. Случай с DeepSeek - не единичный, а часть системной проблемы. ИИ-инструменты несут новые риски: каждая пятая компания уже столкнулась с утечками через нейросети за последний год. Технологии растут быстрее защиты. Алексей Авраменко. #Новости #МоеМнение