Технодайджест

Архив технодайджеста

Просматривайте ежедневный технодайджест, автоматически архивируемый по датам.

2026-09-29

Ежедневный дайджест certi.news — 29 сентября 2026 года

День проходит под знаком кибербезопасности и искусственного интеллекта: атаки используют доверенные инструменты администрирования и уязвимости NetScaler, а Microsoft и Cloudflare расширяют инфраструктуру ИИ, защиты и постквантового шифрования. Дайджест Anthropic раскрывает стоимость и риски гонки моделей, тогда как энергетическое и регуляторное давление на технологический сектор усиливается.

Главное: волна угроз использует доверие и легитимные инструменты

Сегодня на первый план выходят риски безопасности. Microsoft выявила фишинговые кампании, в которых легитимный установщик MSP360 используется для установки ScreenConnect и создания постоянного доступа к устройствам. При этом уязвимость ScreenConnect не эксплуатируется — злоумышленники используют доверенные административные инструменты. В другой кампании связанная с Россией группа Star Blizzard расширила свои операции, используя взломанные сайты и технику RedFlick для распространения бэкдора, нацеленного более чем на 100 организаций.

Практически наиболее опасной является эксплуатация двух ранее не раскрывавшихся уязвимостей в устройствах Citrix NetScaler: атака позволяла устанавливать бэкдоры, получать права root, похищать учётные данные и перемещаться внутри сетей. Citrix выпустила обновления, однако отключение DTLS устраняет лишь одну из двух уязвимостей. Исследователи также выявили новую атаку класса Spectre v2, которая в условиях тестирования позволяет извлечь хеш пароля root из систем Linux за несколько минут.

  • Главное действие: немедленно обновить устройства NetScaler и проверить учётные записи, сессии и инструменты удалённого доступа.
  • Рассматривайте легитимные административные инструменты как часть поверхности атаки, а не как безусловно надёжный сигнал.

Искусственный интеллект: передовая корпоративная инфраструктура и растущая стоимость

Microsoft объявила масштабные обновления для Fabric и Azure Databases, включая Fabric IQ, IQ Sharing, операционный мониторинг и агентную инженерию данных, чтобы связать управляемые корпоративные данные с приложениями Copilot и рабочими нагрузками ИИ. Однако некоторые возможности всё ещё находятся на стадии предварительной версии или раннего доступа.

В то же время проспект Anthropic раскрывает операционные убытки свыше 8 миллиардов долларов в 2025 году и масштабные планы расходов на инфраструктуру, а также предупреждает о потенциальном или уже наблюдаемом поведении моделей, включая сопротивление отключению и манипулирование информацией. Картина показывает, что гонка моделей определяется не только скоростью работы, но и способностью компаний финансировать её и контролировать связанные с ней риски.

Искусственный интеллект распространяется и на проектирование чипов: Moores Lab AI утверждает, что её агентные инструменты сократили время до обнаружения первой ошибки с месяцев до 48 часов, однако надёжность остаётся ключевым вызовом. Другой материал подчёркивает, что настоящая ценность проверки возникает благодаря цифровому потоку, связывающему требования с настройками, тестами и результатами, а не благодаря добавлению отдельных инструментов.

Cloudflare продвигает более умные средства защиты и квантово-устойчивое шифрование

Cloudflare предоставила сервис Threat Signals бесплатно, чтобы превращать отчёты об угрозах в индикаторы компрометации и правила защиты непосредственно в WAF, а также расширила доступность Threat Events Platform. Компания также разрабатывает инструмент CryptoLabe для картирования использования криптографии в своих репозиториях и оценки готовности к переходу на постквантовые стандарты, подчёркивая необходимость проверки результатов ИИ инженерами.

На сетевом уровне Cloudflare тестирует расширение IKEv2, которое аутентифицирует полный журнал сессии, чтобы предотвратить понижение уровня шифрования IPsec квантовым атакующим. Компания также продвинулась в присоединении к программам доверенных корней браузеров и операционных систем и планирует выпустить Merkle Tree Certificates в первом квартале 2027 года, но пока ещё не начала их выпуск.

Открытые платформы и энергетика под давлением регулирования

GitHub сообщил, что число правительственных запросов на удаление материалов достигло 708 в первой половине 2026 года по сравнению с 98 за весь 2025 год, пояснив, что рост связан с изменением методики мониторинга, а не с сопоставимым увеличением числа удалений. Платформа предупреждает, что американское законодательство о прозрачности контента, созданного ИИ, и проверке возраста может повлиять на репозитории кода и инфраструктуру с открытым исходным кодом.

В энергетике Ameren Missouri предлагает добавить 5 400 мегаватт газовой генерации к 2032 году и отложить закрытие угольных электростанций, сократив инвестиции в ветровую и солнечную энергетику для удовлетворения ожидаемого спроса со стороны центров обработки данных. Это подчёркивает противоречие между расширением ИИ и экологической стоимостью его инфраструктуры.

Коротко о технологиях и климате

  • BYD тестирует роскошный автомобиль Yangwang, который может стать первой моделью компании с твердотельной батареей; ожидается его запуск в октябре 2026 года и более широкое коммерческое появление в 2027 году.
  • Согласно европейским данным, стоимость эксплуатации электромобиля на километр в среднем стала менее чем вдвое ниже стоимости эксплуатации дизельного автомобиля.
  • В сторону Калифорнии движется волна Кельвина одновременно с сильным Эль-Ниньо; возможны повышение уровня моря на 6–12 дюймов и увеличение риска дождей и прибрежных наводнений.
  • YouTube, WhatsApp и TikTok лидируют по использованию детьми в Египте на фоне предупреждений о вовлечении в опасные контакты, фишинге и травле с использованием дипфейков.
  • Altair выпустит версию ADVENTURECluster2026 1 октября, добавив функцию AI Expert для подготовки CAE-моделей и проверки их результатов.