<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Serg</title><author><name>Serg</name></author><id>https://teletype.in/atom/sergey_gordey</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/sergey_gordey?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/sergey_gordey?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-07-21T15:46:07.678Z</updated><entry><id>sergey_gordey:N5tsUTmTi9-</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/N5tsUTmTi9-?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Структурная власть на скорости машин</title><published>2026-07-12T19:29:15.588Z</published><updated>2026-07-12T20:11:28.587Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/8c/3e/8c3ef1d4-d8dc-4866-a20b-e2ad0c2cc676.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://habrastorage.org/r/w1560/getpro/habr/upload_files/794/9e0/67b/7949e067b2561d71ff9ea42a757d2b5b.png&quot;&gt;Сильнейшие экономики мира вкладывают в ИИ триллионы не ради ещё одного способа зачитать чужой сетевой флоу. Гонка идёт за право задавать условия, в которых государства и компании видят мир и принимают решения.</summary><content type="html">
  &lt;h4 id=&quot;ZTzH&quot;&gt;Почему кибербезопасность снова стала информационной&lt;/h4&gt;
  &lt;figure id=&quot;7vXL&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/getpro/habr/upload_files/794/9e0/67b/7949e067b2561d71ff9ea42a757d2b5b.png&quot; width=&quot;640&quot; /&gt;
    &lt;figcaption&gt;Будущее где-то рядом&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;DjvN&quot;&gt;&lt;em&gt;Сильнейшие экономики мира вкладывают в ИИ триллионы не ради ещё одного способа зачитать чужой сетевой флоу. Гонка идёт за право задавать условия, в которых государства и компании видят мир и принимают решения.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;xq9g&quot;&gt;&lt;em&gt;ИИ-стек связывает безопасность, производство, финансы и знание через доступ, зависимость и ренту. Знание становится его управляющим слоем. Поэтому кибербезопасность выходит из технического арьергарда и становится одной из опор новой структурной власти.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;sPOE&quot;&gt;&lt;em&gt;Расширенная версия доклада Сергея Гордейчика на &lt;/em&gt;Kaspersky Кибер Кэмп, июль 2026.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h3 id=&quot;YbUl&quot;&gt;1. Тёмная битва в пещере глубокой ночью&lt;/h3&gt;
  &lt;p id=&quot;DyFq&quot;&gt;Сейчас все говорят об одном и том же. Новые модели. Агентная разработка. Кибервозможности. Тысячи новых уязвимостей. Кризис воспроизводства профессий. Экспортные ограничения. Заявления первых лиц американских и китайских компаний. И уже даже — «новое ядерное сдерживание».&lt;/p&gt;
  &lt;p id=&quot;CIkl&quot;&gt;За этим шумом теряется масштаб.&lt;/p&gt;
  &lt;p id=&quot;svTA&quot;&gt;Полагать, что сильнейшие экономики мира вкладывают в ИИ триллионы долларов, чтобы искать 0-day в ffmpeg или OpenBSD, — примерно так же разумно, как полагать, что метод Diffusion целенаправленно создавали ради генерации миллионов танцующих котиков.&lt;/p&gt;
  &lt;p id=&quot;TyXT&quot;&gt;Возможность зачитать чужой сетевой флоу вместе с ключами не стоит триллионов. Всегда есть термо-ректальный криптоанализ или атака грубой силой словарём по голове: не так массово, но эффективно и отработано годами.&lt;/p&gt;
  &lt;p id=&quot;3ujq&quot;&gt;Триллионы покупают не отдельную кибервозможность, а положение в системе, которая определяет доступ к вычислениям, моделям, данным и решениям. Чтобы разобрать эту систему, придётся сначала уйти в геополитику, а затем вернуться к бизнесу и кибербезопасности.&lt;/p&gt;
  &lt;h3 id=&quot;KSoM&quot;&gt;2. Структура структурной власти&lt;/h3&gt;
  &lt;p id=&quot;85lK&quot;&gt;У происходящего много названий: «ИИ-колониализм», «неофеодализм», даже «технофашизм». Нейтральнее и точнее говорить о &lt;strong&gt;структурной власти&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;qk95&quot;&gt;Термин ввела Сьюзен Стрэндж. Есть власть реляционная: А заставляет Б сделать то, чего Б не хочет. Структурная власть устроена иначе. Она задаёт правила и ограничения, внутри которых Б вообще выбирает, что ему делать. Точнее, выбирает из чётко обозначенного набора блюд.&lt;/p&gt;
  &lt;p id=&quot;IUSC&quot;&gt;У такой власти три важных свойства. Она &lt;strong&gt;позиционна&lt;/strong&gt;: растёт не из приказов, а из места в системе. Она &lt;strong&gt;эмерджентна&lt;/strong&gt;: корпорации хотят выручку, облака привязывают клиентов, государства ищут рычаги, и в сумме получается глобальная империя без рептилоидов. Наконец, она задаёт &lt;strong&gt;условия по умолчанию&lt;/strong&gt;. Не приказ, а среду.&lt;/p&gt;
  &lt;p id=&quot;x3Lb&quot;&gt;Стрэндж выделяла четыре структуры власти: безопасность, производство, финансы и знание.&lt;/p&gt;
  &lt;p id=&quot;ycMS&quot;&gt;Эту позиционность Фаррелл и Ньюман описывают как «вооружённую взаимозависимость»: в любой сети есть узлы-хабы, и тот, кто их держит, получает два рычага — паноптикум (видеть чужие потоки) и чокпоинт (перекрывать доступ). Например, абстрактный пролив или «международная» система платежей.&lt;/p&gt;
  &lt;p id=&quot;wqYo&quot;&gt;Если натянуть всё это на глобус, получится мир-система Валлерстайна: ядро, полу-периферия и периферия, связанные неравным обменом.&lt;/p&gt;
  &lt;h3 id=&quot;Dkd0&quot;&gt;3. Ядро: слияние четырёх структур&lt;/h3&gt;
  &lt;p id=&quot;GY0Q&quot;&gt;Исторически четыре структуры Стрэндж имели разные локусы контроля, хотя никогда не были полностью изолированы друг от друга. ИИ-стек связывает их особенно плотно. Вычисления, модели, данные, капитал и безопасность входят в одну цепочку, но управляют ею не из единого штаба. Власть распределена между несколькими вахтерами.&lt;/p&gt;
  &lt;p id=&quot;WOMw&quot;&gt;Один и тот же артефакт участвует сразу в четырёх структурах. Вычислительные мощности нужны производству, облако снимает ренту, модель работает с знанием, а режим доступа становится инструментом безопасности. Получается не одно КПП, а связанная система пропускных пунктов.&lt;/p&gt;
  &lt;p id=&quot;tol7&quot;&gt;Знание становится &lt;strong&gt;управляющей плоскостью&lt;/strong&gt;: через него принимаются решения о трёх остальных структурах. Если государство смотрит на экономику и безопасность через чужие модели, поставщик получает влияние на саму рамку решения.&lt;/p&gt;
  &lt;p id=&quot;VYyw&quot;&gt;У Стрэндж знание несводимо к трём другим структурам. В ИИ-стеке знание всё чаще работает как слой управления поверх остальных трёх.&lt;/p&gt;
  &lt;figure id=&quot;zTlP&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/getpro/habr/upload_files/008/400/200/0084002000e98e14ad3cef52466f004b.png&quot; width=&quot;780&quot; /&gt;
    &lt;figcaption&gt;Трансформация структурной власти&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;LJKy&quot;&gt;&lt;em&gt;Рис. 1. Было: четыре структуры власти с разными локусами контроля. Стало: ИИ-стек тесно связывает их, а знание всё чаще управляет остальными тремя. Контроль не сходится в единую точку; он распределяется между точками доступа. Выход возможен по частям, если есть заменяемость, переносимость и контроль над критическими границами.&lt;/em&gt;&lt;/p&gt;
  &lt;h3 id=&quot;h56W&quot;&gt;4. Структура захвата: как концентрируется власть&lt;/h3&gt;
  &lt;p id=&quot;A6LK&quot;&gt;Если развернуть ИИ-стек по вертикали, видно, что захват ползёт вверх: преимущество концентрируется в верхних слоях, и на каждом слое — свой механизм контроля. Восемь слоёв, снизу вверх.&lt;/p&gt;
  &lt;p id=&quot;dH39&quot;&gt;Внизу лежат &lt;strong&gt;энергия и вычислительные мощности&lt;/strong&gt;: GPU, ASIC, фабрики с EUV-литографией, дата-центры и электросети. Это канонический чокпойнт Фаррелла и Ньюмана. Экспортный контроль давно бьёт именно сюда.&lt;/p&gt;
  &lt;p id=&quot;S9Io&quot;&gt;Следующий этаж занимает &lt;strong&gt;облако и инференс&lt;/strong&gt;, то есть запуск моделей. Здесь возникают облачная рента, привязка к поставщику и телеметрия транзитом. Выше стоит &lt;strong&gt;кибербезопасность&lt;/strong&gt;: поиск уязвимостей, приоритизация и конвейер патчей. Это потенциальный чокпойнт: возможность сначала закрывать собственные уязвимости, а информацию для остальных дозировать. Идея «избирательной безопасности» в ИТ не нова; документы Сноудена это хорошо показали.&lt;/p&gt;
  &lt;p id=&quot;pgXo&quot;&gt;Дальше идут &lt;strong&gt;данные и телеметрия&lt;/strong&gt;. Власть здесь даёт не только объём данных, но и контроль их происхождения, разметки, доступа, промптов, эмбеддингов и выдачи. Каждый раз, вводя промпт, пользователь делится с сервисом запросом, результатом и своей реакцией; всё это может стать телеметрией. Над ними находятся &lt;strong&gt;модели и веса&lt;/strong&gt;. Веса задают поведение модели; в них же могут жить узкие бэкдоры или просто «предвзятость», позволяющая правильно отвечать на вопрос «чей Тайвань».&lt;/p&gt;
  &lt;p id=&quot;iTWc&quot;&gt;На вершине находится &lt;strong&gt;когнитивная работа и поддержка решений&lt;/strong&gt;: обзоры, рекомендации, закупки, оценка риска, общая картина операции. Здесь захватывают уже не сервер, а рамку, внутри которой человек принимает решение и выбирает действие.&lt;/p&gt;
  &lt;p id=&quot;a7nD&quot;&gt;Шесть технических слоёв обёрнуты ещё двумя. &lt;strong&gt;Управление и право&lt;/strong&gt; задают лицензии, проверку клиентов, экспортный режим и уровни доступа. Здесь контроль доступа часто важнее формального владения.&lt;/p&gt;
  &lt;p id=&quot;Wn7j&quot;&gt;&lt;strong&gt;Финансы и рента&lt;/strong&gt; питают весь стек: инвестиции, капитальные затраты, облачная выручка, государственные фонды и контрактные условия. Рядом проходит контроль трансграничных потоков капитала, данных, технологий и доступа людей к чувствительным знаниям.&lt;/p&gt;
  &lt;p id=&quot;JB6W&quot;&gt;Сами слои не новы. Новая часть истории заключается в &lt;strong&gt;машинной скорости&lt;/strong&gt;. Позиция на важном узле раньше давала пассивное преимущество. Теперь тот же узел можно использовать точечно и быстро.&lt;/p&gt;
  &lt;p id=&quot;6WXE&quot;&gt;Окно между обнаружением и применением сужается, хотя не одинаково на всех слоях. Чем выше мы поднимаемся, тем хуже наблюдаем причинность.&lt;/p&gt;
  &lt;p id=&quot;elPQ&quot;&gt;Сетевую атаку видно в проводах. А что именно перемкнуло в кукухе у модели: баг, галлюцинация или закладка, бывает почти невозможно различить. Тот, кто держит руку на фейдере, получает ещё и возможность предложить правдоподобное объяснение сбоя.&lt;/p&gt;
  &lt;figure id=&quot;6e4Z&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/getpro/habr/upload_files/178/300/a88/178300a88c1cc2e2253083b7c6794551.png&quot; width=&quot;780&quot; /&gt;
    &lt;figcaption&gt;Структурная власть ИИ-стека&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Br6Q&quot;&gt;&lt;em&gt;Рис. 2. Восемь слоёв стека. Слева показаны типичные механизмы контроля, справа меняется наблюдаемость: от видимого «на проводе» до плохо различимого влияния на уровне данных, весов и решений. Красный контур отмечает самый чувствительный слой, поддержку решений.&lt;/em&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Qdjh&quot;&gt;5. Танцуют все&lt;/h3&gt;
  &lt;p id=&quot;FrKI&quot;&gt;Гонка глобальна, но стартовые позиции и роли её участников принципиально различаются.&lt;/p&gt;
  &lt;p id=&quot;KBnJ&quot;&gt;Концентрация капитала реальна и экстремальна. Частные инвестиции США в ИИ за 2025 год составили около $285,9 млрд против $12,4 млрд у КНР: разница примерно в 23 раза. Глобально частные инвестиции достигли $344,7 млрд, а корпоративные вместе со сделками M&amp;amp;A — $581,7 млрд.&lt;/p&gt;
  &lt;p id=&quot;nrsq&quot;&gt;Физическая инфраструктура перекошена так же. В США насчитывается 5 427 дата-центров, более чем в десять раз больше, чем в любой другой отдельно взятой стране.&lt;/p&gt;
  &lt;p id=&quot;upZz&quot;&gt;Но &lt;code&gt;23×&lt;/code&gt; описывает только годовые частные инвестиции. Государственные направляющие фонды КНР вложили в ИИ-компании около $184 млрд за 2000–2023 годы.&lt;/p&gt;
  &lt;p id=&quot;eHQe&quot;&gt;Не менее показателен объявленный масштаб будущих программ. У КНР заявлено около $433 млрд, у США — $500 млрд; Европа намерена мобилизовать около $180 млрд.&lt;/p&gt;
  &lt;p id=&quot;PIux&quot;&gt;Ожидаемо поиграть в ИИшницу решили и страны Залива: $100 млрд программы HUMAIN/PIF в Саудовской Аравии и $10 млрд фонда G42 в ОАЭ. Это анонсы, а не потраченные деньги, но масштаб понятен.&lt;/p&gt;
  &lt;p id=&quot;ibhW&quot;&gt;Сами суммы рассказывают не всё. Одни вошли в гонку строителями: США, КНР и отчасти Европа. Другие покупают место в чужой инфраструктуре.&lt;/p&gt;
  &lt;p id=&quot;Z8Wj&quot;&gt;США и Китай доминируют в коммерчески доступных вычислениях. В 2025 году США выпустили 50 заметных моделей, Китай — 30, а разрыв на сопоставимых тестах к марту 2026-го сократился примерно до 2,7%. Остальные страны пытаются не столько выиграть гонку, сколько уменьшить зависимость от двух центров.&lt;/p&gt;
  &lt;h3 id=&quot;xgRy&quot;&gt;6. Слоёный пирог управляемой зависимости&lt;/h3&gt;
  &lt;p id=&quot;0zBH&quot;&gt;Расслоение уже жёсткое и многоуровневое. США и Китай ближе остальных к собственному полному стеку, но глубина контроля у них разная. Ниже лежит не однородная масса «всех остальных», а несколько типов зависимости. Положение страны определяется тем, какие слои она действительно воспроизводит и какие условия доступа способна навязать другим.&lt;/p&gt;
  &lt;p id=&quot;ysbe&quot;&gt;Огораживание в ИИ началось практически с начала новой волны увлечения нейросетками, когда ML переименовали в AI. Google &lt;a href=&quot;https://cloudplatform.googleblog.com/2016/05/&quot; target=&quot;_blank&quot;&gt;публично показала внутренний TPU в 2016 году&lt;/a&gt;, а в 2018-м &lt;a href=&quot;https://cloud.google.com/blog/products/gcp/cloud-tpu-machine-learning-accelerators-now-available-in-beta&quot; target=&quot;_blank&quot;&gt;превратила Cloud TPU в платный облачный ресурс&lt;/a&gt;. OpenAI в 2019 году провела &lt;a href=&quot;https://openai.com/index/gpt-2-1-5b-release/&quot; target=&quot;_blank&quot;&gt;поэтапный выпуск GPT-2&lt;/a&gt;, а в 2020-м открыла управляемый API-доступ к моделям и &lt;a href=&quot;https://openai.com/index/openai-licenses-gpt-3-technology-to-microsoft/&quot; target=&quot;_blank&quot;&gt;отдельно лицензировала GPT-3 Microsoft&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;d3zl&quot;&gt;В 2021 году корпоративная практика стала государственной политикой. США &lt;a href=&quot;https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf&quot; target=&quot;_blank&quot;&gt;учредили National AI Initiative и авторизовали программы CHIPS for America&lt;/a&gt;, связав ИИ, оборону, микроэлектронику и данные.&lt;/p&gt;
  &lt;p id=&quot;LGO3&quot;&gt;Еврокомиссия &lt;a href=&quot;https://digital-strategy.ec.europa.eu/en/library/proposal-regulation-laying-down-harmonised-rules-artificial-intelligence&quot; target=&quot;_blank&quot;&gt;предложила AI Act&lt;/a&gt;. Китай принял &lt;a href=&quot;https://www.npc.gov.cn/englishnpc/c2759/c23934/202112/t20211209_385109.html&quot; target=&quot;_blank&quot;&gt;закон о безопасности данных&lt;/a&gt; и &lt;a href=&quot;https://en.spp.gov.cn/2021-12/29/c_948419.htm&quot; target=&quot;_blank&quot;&gt;закон о персональной информации&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;9TnQ&quot;&gt;Иерархию уже пытались отлить в бумаге. Принятое при Байдене &lt;a href=&quot;https://www.bis.gov/press-release/biden-harris-administration-announces-regulatory-framework-responsible-diffusion-advanced-artificial&quot; target=&quot;_blank&quot;&gt;AI Diffusion Rule&lt;/a&gt; делило страны на три тира по доступу к чипам и весам моделей. Его требования должны были вступить в силу 15 мая 2025 года, но за два дня до этого &lt;a href=&quot;https://www.bis.gov/press-release/department-commerce-announces-rescission-biden-era-artificial-intelligence-diffusion-rule-strengthens&quot; target=&quot;_blank&quot;&gt;BIS объявило об отзыве правила и отказе от его применения&lt;/a&gt;. Трёхтирная архитектура не стала устойчивым режимом, хотя более узкие экспортные ограничения продолжили действовать.&lt;/p&gt;
  &lt;p id=&quot;jrjx&quot;&gt;Главный центр сегодня — &lt;strong&gt;США&lt;/strong&gt;: передовые ускорители, гиперскейлеры, большая часть ведущих лабораторий, капитал и союзная сеть экспортного контроля.&lt;/p&gt;
  &lt;p id=&quot;olrv&quot;&gt;&lt;strong&gt;КНР&lt;/strong&gt; строит конкурирующий стек на Huawei Ascend, SMIC, внутренних облаках, государственных фондах и глубокой линейке открытых моделей. Это уже не просто обход Nvidia и OpenAI. Китай сам выставляет условия по данным, рынку, сырью и владению стратегическими ИИ-активами. Но по передовым фабрикам, HBM и производительности отдельного чипа китайский стек всё ещё слабее американского.&lt;/p&gt;
  &lt;p id=&quot;Urjc&quot;&gt;&lt;strong&gt;Британия&lt;/strong&gt; выступает платформенным партнёром: она очень хорошо стартовала, создала DeepMind и Arm, но оба актива принадлежат внешним группам, Google и SoftBank. &lt;strong&gt;Залив&lt;/strong&gt; покупает доступ суверенными деньгами и принимает внешние условия безопасности; G42 отказалась от Huawei ради Microsoft и американских чипов.&lt;/p&gt;
  &lt;p id=&quot;GR1p&quot;&gt;&lt;strong&gt;Европа&lt;/strong&gt; строит свои слои и держит собственные рычаги, прежде всего ASML, регулирование данных и инвестиций, но уступает двум главным центрам по масштабу вычислений.&lt;/p&gt;
  &lt;p id=&quot;F2RW&quot;&gt;У остальных контроль ещё тоньше. Иногда собственными остаются данные и прикладной слой, а чипы, облако и модель арендуются. Иногда нет и этого.&lt;/p&gt;
  &lt;figure id=&quot;hwZp&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/getpro/habr/upload_files/053/60a/5aa/05360a5aa1029ee959c33d1f9862bc9d.png&quot; width=&quot;780&quot; /&gt;
    &lt;figcaption&gt;Тиры: глубина контроля по стеку&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;xT1v&quot;&gt;&lt;em&gt;Рис. 3. Глубина контроля по стеку. Даже претенденты на полный стек зависят от внешних узлов; разница в числе собственных слоёв, качестве замен и способности выставлять условия другим. Средние державы удерживают часть верхнего слоя, но арендуют вычисления, облако или модели. На периферии почти весь стек задаётся извне.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;XhqK&quot;&gt;Для средних тиров точнее говорить об &lt;strong&gt;управляемой зависимости&lt;/strong&gt;: доступ к передовым возможностям даётся на внешних условиях. Залив, Британия, Индия и Европа покупают или арендуют место в частично чужом стеке. IndiaAI и стройка Amazon на $13 млрд, например, опираются на Nvidia и иностранное облако.&lt;/p&gt;
  &lt;p id=&quot;a1TW&quot;&gt;Зависимость начинается не там, где у страны нет собственного чат-бота. Чат-бот будет у всех. Даже если вы его не хотите, его вам выдадут, внедрят, обучат детей через «фонд Сороса». Вопрос в другом: на чьих мощностях и моделях работает государство и ключевой бизнес, кто видит телеметрию, можно ли заменить или контролировать модель, кто задаёт темп обновлений и откуда приходит киберразведка. Центр продаёт периферии доступ к своему темпу развития. Строго дозированный доступ.&lt;/p&gt;
  &lt;figure id=&quot;L1Ua&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://habrastorage.org/r/w1560/getpro/habr/upload_files/c32/b9b/6df/c32b9b6dfe685188b1f2fdca52e12edc.png&quot; width=&quot;780&quot; /&gt;
    &lt;figcaption&gt;Мировая система ИИ-стека&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;LB6I&quot;&gt;&lt;em&gt;Рис. 4. Мировая система ИИ-стека состоит из двух конкурирующих центров и нескольких промежуточных зон. Потоки идут в обе стороны: данные, капитал, сырьё и таланты питают центры; модели, облака, стандарты и ограничения возвращаются наружу. Частичный выход дают открытые веса, локальные данные, переносимость и заменяемость, но ни один из этих механизмов не переносит весь стек.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;0dt6&quot;&gt;Выход частичный. Открытые веса DeepSeek, Qwen, Kimi и GLM дают независимость на уровне артефакта: модель можно скачать и развернуть. Но вместе с ней не скачиваются опыт команды, производственная база, HBM и оборудование фабрики.&lt;/p&gt;
  &lt;p id=&quot;e0dE&quot;&gt;DeepSeek, по сообщениям, вернул R2 на Nvidia после проблем с Ascend; это не подтверждено официально. Выход годных 7-нм чипов у SMIC оценивают в 30–50%, и это тоже аналитическая оценка. Открытая модель меняет зависимость, но редко отменяет её.&lt;/p&gt;
  &lt;h3 id=&quot;kWOq&quot;&gt;7. Не стена, а сеть вентилей&lt;/h3&gt;
  &lt;p id=&quot;hxqs&quot;&gt;Стек уже работает как рычаг, но сплошной эмбарго-стены не получилось. Вместо неё возникла сеть вентилей. Доступ можно прикрутить, обложить условиями, привязать к владельцу или снова открыть для выбранной группы.&lt;/p&gt;
  &lt;p id=&quot;l6hS&quot;&gt;Причём вентиль не один и рука на нём не только американская. США и союзники дозируют чипы, облако, модели, данные, капитал, владение и доступ к чувствительным знаниям. Китай контролирует критическое сырьё, внутренние данные, рынок и иностранное владение стратегическими ИИ-активами.&lt;/p&gt;
  &lt;p id=&quot;YULn&quot;&gt;ЕС и Британия строят собственные периметры вокруг данных, инвестиций, облачной переносимости и исследовательского доступа.&lt;/p&gt;
  &lt;p id=&quot;AdxQ&quot;&gt;Так работает избирательная проницаемость: полезные потоки сохраняют, а доступ соперника делают условным. Полная автаркия слишком дорога обеим сторонам.&lt;/p&gt;
  &lt;p id=&quot;TThR&quot;&gt;Резкая эскалация началась 7 октября 2022 года, когда BIS ограничил поставки Китаю передовых GPU и оборудования для их производства. Это был не первый случай превращения производства в инструмент безопасности, но важный скачок масштаба. Дальше заработала петля: правило, урезанный совместимый чип, новое правило. A800 и H800 стали черновиком будущей истории с H20, H200 и Blackwell.&lt;/p&gt;
  &lt;p id=&quot;ohlq&quot;&gt;Рента стала буквальной. После запрета H20 в апреле 2025-го Вашингтон, по сообщениям, в августе разрешил Nvidia и AMD продавать в Китай за 15% выручки. Финансовый директор Nvidia отдельно уточнил, что требование ещё не кодифицировано.&lt;/p&gt;
  &lt;p id=&quot;GT68&quot;&gt;К 2026 году доступ стал ступенчатым. H200 и MI325X рассматриваются по заявкам, с тарифом, количественным потолком, проверкой клиента и инспекцией. Blackwell закрыт, H20 снова продаётся на особых условиях.&lt;/p&gt;
  &lt;p id=&quot;Mxmr&quot;&gt;Пекин крутит вентиль со своей стороны. Китай наращивает Ascend 910C, ограничивает критическое сырьё и давит на Nvidia через SAMR. Под его контролем находится около 98% мирового рафинированного галлия. Рычаги у сторон разные, но игра давно двусторонняя.&lt;/p&gt;
  &lt;p id=&quot;VMH3&quot;&gt;Контроль добрался и до юридической принадлежности компании. В мае 2026 года BIS подтвердил: передовые вычислительные мощности нельзя без лицензии продать фирме с головным офисом в стране списка D:5 или в Макао, даже если сама площадка находится в другом месте. Правило следует за материнской компанией.&lt;/p&gt;
  &lt;p id=&quot;tLe1&quot;&gt;Самый громкий прецедент возник на уровне моделей. 12 июня 2026-го Минторг предписал Anthropic закрыть иностранцам доступ к Fable 5 и Mythos 5. Anthropic отключила модели по всему миру и одновременно оспорила предписание в суде.&lt;/p&gt;
  &lt;p id=&quot;auxk&quot;&gt;Пентагон объявил компанию риском цепочки поставок и закрыл её моделям военные задачи. 26 июня Mythos 5 всё же открыли сотне проверенных американских организаций. Передовая модель получила режим распространения, похожий на ограничения торговли оружием, но правовая конструкция ещё шаткая.&lt;/p&gt;
  &lt;p id=&quot;ArbV&quot;&gt;Американский контур контроля шире экспортного режима. &lt;a href=&quot;https://www.justice.gov/nsd/data-security&quot; target=&quot;_blank&quot;&gt;Data Security Program&lt;/a&gt; фактически превратил доступ к массовым чувствительным данным в экспортный периметр. Outbound Investment Program ограничивает часть вложений в китайские чипы, квантовые технологии и ИИ. CFIUS умеет разворачивать уже завершённые сделки.&lt;/p&gt;
  &lt;p id=&quot;OWix&quot;&gt;Британия контролирует передачу технологических знаний и доступ части иностранных исследователей. ЕС усиливает проверку иностранных инвестиций в стратегические технологии.&lt;/p&gt;
  &lt;p id=&quot;qJDr&quot;&gt;Китай использует тот же принцип на своих слоях. Законы о безопасности данных и персональной информации задают условия трансграничной обработки. В апреле 2026 года &lt;a href=&quot;https://zfxxgk.ndrc.gov.cn/web/iteminfo.jsp?id=20623&quot; target=&quot;_blank&quot;&gt;NDRC запретила иностранное приобретение Manus&lt;/a&gt; и потребовала отменить сделку. Это государственный чокпойнт на уровне владения ИИ-активом.&lt;/p&gt;
  &lt;p id=&quot;sa6W&quot;&gt;На корпоративном уровне тоже есть прецеденты. В Alibaba запретили Claude Code, сославшись на сбор расширенной информации.&lt;/p&gt;
  &lt;p id=&quot;bWpW&quot;&gt;Транзит реален и крупен. По делу Super Micro в SDNY обвинение говорит примерно о $2,5 млрд оборудования, ушедшего в Китай. Правоприменение догоняет обходные маршруты: это крупнейшее дело DOJ по ИИ-железу и первое уголовное дело такого рода на Тайване. Рычаг работает через цену, задержку, риск и наблюдение. Герметичность ему не нужна.&lt;/p&gt;
  &lt;p id=&quot;adLX&quot;&gt;Контроль протекает, но местами стреляет. В июне 2026-го Малайзия сняла в аэропорту 72 сервера с ИИ-чипами стоимостью около $12,93 млн. Груз задекларировали как компьютерные комплектующие для реэкспорта.&lt;/p&gt;
  &lt;p id=&quot;jWy7&quot;&gt;Передовые технологии обычно обрастают режимом контроля. Так было с атомом, полупроводниками и космосом. Частная форма ИИ-фронтира не отменяет государственной функции.&lt;/p&gt;
  &lt;p id=&quot;PfUG&quot;&gt;В США SpaceX живёт на госконтрактах, а Nvidia работает внутри экспортного режима, который ограничивает клиентов и даже претендует на долю выручки. В Китае государство связывает ИИ с суверенитетом данных и может остановить продажу стратегического стартапа иностранцу. Владеть активом необязательно. Достаточно определять, кто и на каких условиях получает к нему доступ.&lt;/p&gt;
  &lt;h3 id=&quot;P0eR&quot;&gt;8. Палантир и всевидящее око&lt;/h3&gt;
  &lt;p id=&quot;N9jZ&quot;&gt;Самый чувствительный слой находится выше отдельной модели. Это система принятия решений. Живой пример носит подходящее имя: палантир у Толкина был камнем, через который смотрели далеко и через который наблюдателем можно было управлять.&lt;/p&gt;
  &lt;p id=&quot;6OkX&quot;&gt;Компания Palantir работает именно на этом уровне. В её онтологии сходятся безопасность, знание, производство и финансы.&lt;/p&gt;
  &lt;p id=&quot;1tnl&quot;&gt;Сначала система сшивает данные из разрозненных хранилищ. Поверх появляется операционная онтология и общая картина. В неё встраивают работу с языковыми моделями, права, аудит и человеческое подтверждение.&lt;/p&gt;
  &lt;p id=&quot;843j&quot;&gt;Затем платформа врастает в военный или деловой процесс. На этой стадии её уже трудно заменить. Перед нами не просто инструмент, а операционная система решений.&lt;/p&gt;
  &lt;p id=&quot;RNXf&quot;&gt;В июле 2025-го Армия США подписала Enterprise Agreement W519TC-25-D-0039 и свела 75 контрактов в один десятилетний механизм с потолком $10 млрд. На момент подписания было законтрактовано $0. Десять миллиардов здесь означают максимум, а не расходы.&lt;/p&gt;
  &lt;p id=&quot;uJgV&quot;&gt;Руководство Palantir не стесняется и бравирует участием в конфликте на Украине и в планировании нападения на Иран. Недавнюю книгу-манифест Алекса Карпа &lt;em&gt;The Technological Republic: Hard Power, Soft Belief, and the Future of the West&lt;/em&gt; критики называют библией технофашизма.&lt;/p&gt;
  &lt;p id=&quot;GiIb&quot;&gt;Пентагон выделил до $200 млн каждой из Anthropic, Google, OpenAI и xAI на агентные процессы. Claude работает с классифицированными данными через Palantir. Происхождение и контроль модели и данных стали вопросом национальной безопасности.&lt;/p&gt;
  &lt;p id=&quot;fDa2&quot;&gt;Риск не сводится к роботу-убийце. Терминаторы и дроны — оперативное или тактическое звено. Полный ИИ-стек — вопрос стратегии. Контроль над твоим стеком означает контроль над стратегией. Риск возникает там, где внешний поставщик управляет версиями, фильтрами, границами применения, видимостью данных и доступностью системы. Вендорская модель внутри критического процесса размывает суверенность решений.&lt;/p&gt;
  &lt;p id=&quot;gueK&quot;&gt;Снизить зависимость можно, оставив оркестрацию на стороне заказчика. Тогда государство само управляет маршрутизацией, ограничениями, журналами, авторизацией действий и заменой модели — если у него есть необходимые ресурсы и знания.&lt;/p&gt;
  &lt;p id=&quot;qBIK&quot;&gt;В США об этом плотно думают. &lt;a href=&quot;https://www.whitehouse.gov/wp-content/uploads/2025/02/M-25-22-Driving-Efficient-Acquisition-of-Artificial-Intelligence-in-Government.pdf&quot; target=&quot;_blank&quot;&gt;OMB требует&lt;/a&gt; учитывать переносимость данных и совместимость, чтобы не попасть в зависимость от одного поставщика. &lt;a href=&quot;https://www.gao.gov/products/gao-25-106454&quot; target=&quot;_blank&quot;&gt;GAO&lt;/a&gt; отдельно предупреждает о разрозненности и слабой измеримости военных систем управления. Речь идёт о контроле границы поставщика, а не об автаркии.&lt;/p&gt;
  &lt;h3 id=&quot;u0oJ&quot;&gt;9. Кибербезопасность как несущая конструкция&lt;/h3&gt;
  &lt;p id=&quot;89OL&quot;&gt;Вся конструкция стоит на софте. Безопасность связывает остальные слои: отказ в облаке, цепочке поставок или системе обновлений быстро наносит ущерб производству, финансам и знанию.&lt;/p&gt;
  &lt;p id=&quot;33wZ&quot;&gt;Машинная скорость меняет три привычные опоры традиционного кибербеза: человеческий темп, относительный дефицит действительно серьёзных уязвимостей и понятие доверенного периметра. Но эти опоры разрушаются с разной скоростью.&lt;/p&gt;
  &lt;h4 id=&quot;csBY&quot;&gt;9.1. Модернизация без кнопки «выход»&lt;/h4&gt;
  &lt;p id=&quot;pGzw&quot;&gt;У цифровизации 2.0 нет удобной кнопки отказа. Конкурентоспособность требует внедрять ИИ в производство, С2/C4ISR и управление. Каждое внедрение раздувает поверхность атаки и повышает цену сбоя. Отказался модернизироваться и отстал. Внедрил всё без разбора и построил стеклянный дом.&lt;/p&gt;
  &lt;p id=&quot;SBrt&quot;&gt;Чарльз Перроу описывал похожую проблему в «Normal Accidents»: плотно связанные сложные системы производят аварии как нормальный результат своей архитектуры. ИИ повышает и связность, и сложность. Гонка за эффективностью заодно съедает запас прочности и избыточность.&lt;/p&gt;
  &lt;p id=&quot;tOe2&quot;&gt;Та же цифровизация помогает защите: автоматизирует поиск и исправление ошибок. Вопрос один: успевает ли команда «синих» разгребать очередь и поспевает ли за ростом поверхности атаки? У государства всегда есть стимул отложить безопасность ради скорости.&lt;/p&gt;
  &lt;h4 id=&quot;ygMN&quot;&gt;9.2. Ломается не патч, а вся цепочка&lt;/h4&gt;
  &lt;p id=&quot;IP8S&quot;&gt;Растёт число находок, авторы которых прямо указывают на помощь ИИ. В наборе за 2025–2026 годы нашлось 129 новых уязвимостей с идентификаторами CVE и достаточно строгой атрибуцией такого поиска. Публичный PoC появился у 15 из них, а тяжёлая эксплуатационная зрелость видна у трёх. Поток LLM-находок уже заметен, но до массовой эксплуатации доходит лишь малая его часть.&lt;/p&gt;
  &lt;p id=&quot;9Bva&quot;&gt;Операционная проблема от этого не исчезает. Когда похожие находки приходят вместе, очередь ремонта растёт нелинейно. Медленным звеном остаётся раскатка: тестирование и согласование изменений, особенно в критичных системах — АСУ ТП и наследуемой инфраструктуре.&lt;/p&gt;
  &lt;p id=&quot;dGvJ&quot;&gt;Автоматизированный анализ патчей помогает быстро собрать эксплойт против ещё не обновлённых машин. Такой n-day может вести себя как zero-day для конкретной организации, просто потому что очередь безопасников была забита другими задачами.&lt;/p&gt;
  &lt;p id=&quot;o0UU&quot;&gt;Поэтому одной команды «патчить быстрее» мало. Нужны виртуальные патчи, защита во время исполнения, сегментация, минимальные привилегии и ограничение радиуса поражения.&lt;/p&gt;
  &lt;p id=&quot;OnyN&quot;&gt;DARPA AIxCC нашёл 86% уязвимостей и исправил 68%, OSS-CRS обнаружил 10 реальных ошибок. Реальные журналы и вредоносные артефакты показывают также использование агентов в разведке, фишинге, краже учётных данных и адаптивной постэксплуатации.&lt;/p&gt;
  &lt;p id=&quot;Tpx9&quot;&gt;Агентные инструменты снижают порог входа для разведки, фишинга, работы с учётными данными и сборки известных цепочек атак. Доказательств того, что слабая модель серийно чеканит новые 0-day, нет. Но современные модели уже способны автоматизированно взламывать сети и причинять реальный ущерб. Пока это штучные случаи.&lt;/p&gt;
  &lt;h4 id=&quot;TFIy&quot;&gt;9.3. Тиринг: риск не убрали, а переложили&lt;/h4&gt;
  &lt;p id=&quot;jb2O&quot;&gt;Софт уже режут на уровни: публичный, внутренний и критический. Логика старая, почти военная. Дэн Гир ещё в 2003 году писал, что программная монокультура создаёт системный риск: одна дыра во вездесущем продукте превращается в массовое поражение.&lt;/p&gt;
  &lt;p id=&quot;xVd2&quot;&gt;Разные уровни позволяют сосредоточить дефицитную защиту там, где она нужнее всего. Но общий код переносит уязвимости из публичной версии в закрытую. Настоящее расхождение версий всегда было дорого. Критический уровень заодно собирает самые ценные цели в одном месте и живёт спокойно только до первого инсайдера или утечки.&lt;/p&gt;
  &lt;p id=&quot;FzxT&quot;&gt;С агентами и ИИ ситуация меняется. Код стал дешевле, а fork hell — управляемее. Сейчас сравнительно недорого можно расслоить конкретный софт на публичную версию, более защищённую коммерческую и серьёзно «пропылесошенную» грифованную. Привычная ситуация, когда сертифицированная версия отставала от основной на месяцы или даже годы, может перевернуться. Агенты гоняют все эти ваши SAST/DAST и прочий SSDL на агентской скорости и собирают полный Agentic SAMM.&lt;/p&gt;
  &lt;p id=&quot;zQkI&quot;&gt;Есть и политический эффект. Свои уязвимости ты видишь, чужой критический уровень остаётся тёмным. Все начинают создавать скрытые версии и закладываться на худшее.&lt;/p&gt;
  &lt;p id=&quot;yppr&quot;&gt;Модель угроз в системе принятия решений на основе ИИ соединяет два прежде раздельных домена: кибератаку и влияние. Причём для этого необязательно отравлять сами веса. Иногда достаточно подменить контекст, которому агент привык доверять.&lt;/p&gt;
  &lt;h3 id=&quot;94Ro&quot;&gt;10. Крот, которого не допросишь&lt;/h3&gt;
  &lt;p id=&quot;BrkW&quot;&gt;Классический агент влияния сидит внутри доверенного периметра и понемногу двигает решения через легальные каналы. Он медленный, осторожный, ограниченный. Отравленная модель способна делать похожую работу в большем масштабе: перекосить бриф, убрать из рассмотрения неудобную опцию, подкрутить оценку риска.&lt;/p&gt;
  &lt;p id=&quot;1O7H&quot;&gt;Но крот может сидеть вовсе не в весах. Им может оказаться документ в долгосрочной памяти, навык агента, отчёт об ошибке, телеметрия или внешний источник данных. Человека можно поймать и допросить. Здесь же баг, галлюцинация, артефакт обучения и инструкция атакующего часто выглядят одинаково.&lt;/p&gt;
  &lt;p id=&quot;RB8I&quot;&gt;К 2026 году между лабораторией и реальным миром появилась лестница доказательств. Непрямая промпт-инъекция прячет инструкции в документах или поисковом контенте, который модель считает доверенным. Отравление данных тоже работает: около 250 специально подобранных документов, лишь 0,00016% обучающего набора, создавали узкий бэкдор почти независимо от размера модели.&lt;/p&gt;
  &lt;p id=&quot;NjpZ&quot;&gt;Это не означает, что любую модель можно произвольно вооружить. Новый механизм продолжает старые практики цепочки поставок и информационного влияния. Изменились масштаб канала и его близость к действию.&lt;/p&gt;
  &lt;p id=&quot;6SwO&quot;&gt;Веб-скан в апреле 2026 года обнаружил 15,3 тыс. непрямых промпт-инъекций на 1,2 млрд URL. В мае скрытые инструкции для автоматических скринеров нашли примерно в 1% из 200 тыс. резюме. Красная команда в марте зарегистрировала 8 648 успешных инъекций против 13 передовых агентов примерно на 272 тыс. попыток.&lt;/p&gt;
  &lt;p id=&quot;OR1J&quot;&gt;Agentjacking подсовывает агенту фальшивую телеметрию Sentry под видом разрешённой работы. &lt;a href=&quot;https://ainowinstitute.org/publications/friendly-fire-exploit-brief&quot; target=&quot;_blank&quot;&gt;Friendly Fire&lt;/a&gt; заставляет защитного агента исполнить код, который он должен был проверить.&lt;/p&gt;
  &lt;p id=&quot;VuKY&quot;&gt;&lt;a href=&quot;https://arxiv.org/abs/2607.07433&quot; target=&quot;_blank&quot;&gt;HalluSquatting&lt;/a&gt; регистрирует несуществующий ресурс, который модель галлюцинирует, а затем сама загружает. Вредоносные навыки крадут учётные данные и меняют дальнейшие решения агента.&lt;/p&gt;
  &lt;p id=&quot;tTpt&quot;&gt;Это уже не только лабораторная психология. Атакующий подделывает роль, происхождение и авторитет инструкции. Это машинная социальная инженерия. Подтверждённого случая, когда такой канал изменил важное государственное решение, всё ещё нет. Такие инциденты могут оставаться непубличными, но это не позволяет считать их установленным фактом.&lt;/p&gt;
  &lt;p id=&quot;biQO&quot;&gt;Здесь субверсия вырывается из трилеммы Машмайера. Для агента влияния медленная, слабая и незаметная работа может быть преимуществом. Информационная безопасность при этом не исчезает. К ней добавляется логика контрразведки: презумпция проникновения, разделение доверия, контроль происхождения инструкций и поиск долговременного отклонения в поведении системы.&lt;/p&gt;
  &lt;h3 id=&quot;esfA&quot;&gt;11. Розетка, война и рубильник&lt;/h3&gt;
  &lt;p id=&quot;DYc6&quot;&gt;Стек упирается вниз в физику и втягивает в себя новые домены. Эти рычаги реальны, но зависят от конкретной инфраструктуры и юрисдикции.&lt;/p&gt;
  &lt;p id=&quot;BzSJ&quot;&gt;&lt;strong&gt;Энергия и сеть.&lt;/strong&gt; Шесть крупнейших операторов потребили около 118 ТВт·ч в 2024 году; к 2030-му оценка вырастает до 239–295 ТВт·ч. Из примерно 16 ГВт заявленной американской мощности 2026 года строится около пяти. От 30 до 50% проектов задержаны или отменены, трансформаторы ждут по три-пять лет, а в первом квартале 2026-го местное сопротивление затормозило проекты примерно на $130 млрд.&lt;/p&gt;
  &lt;p id=&quot;vfvb&quot;&gt;Этот рычаг локален. Кластеры умеют подстраивать нагрузку под сеть и снижать сетевые издержки на 3–21%. Физическое ограничение реально, но его сила зависит от региона и архитектуры.&lt;/p&gt;
  &lt;p id=&quot;jcZ6&quot;&gt;&lt;strong&gt;Война как маховик данных.&lt;/strong&gt; Боевое применение рождает обучающие данные для следующего поколения моделей. Украина, по сообщениям, стала крупнейшим военным потребителем ИИ и накопила более 500 тыс. часов дронового видео.&lt;/p&gt;
  &lt;p id=&quot;iYt7&quot;&gt;Южная Корея ставит дроны и ИИ на поток, одновременно убирая китайские компоненты. Опросы показывают терпимость к военному ИИ, но заметно меньшую поддержку полностью автономного летального оружия.&lt;/p&gt;
  &lt;p id=&quot;0BYn&quot;&gt;&lt;strong&gt;Финансы: от внедрения к управляемому отключению.&lt;/strong&gt; Черновик Резервного банка Индии по управлению рисками при использовании искусственного интеллекта и машинного обучения в банках и других финансовых организациях от июня 2026 года требует ответственности совета, независимой проверки, надзора человека и права вывести модель из эксплуатации. Практический вопрос суверенности здесь тот же: кто контролирует границу поставщика и можно ли заменить модель без остановки процесса.&lt;/p&gt;
  &lt;h3 id=&quot;6C1w&quot;&gt;12. Ров переезжает наверх&lt;/h3&gt;
  &lt;p id=&quot;MVzL&quot;&gt;Для кибербеза как профессии это возвращение к буквальному смыслу информационной безопасности. Несколько десятилетий она всё сильнее сводилась к поиску хэшей и регулярных выражений в трафике, логах и файлах. Теперь приходится защищать информацию, на которой держится институциональное мышление.&lt;/p&gt;
  &lt;p id=&quot;Dp2I&quot;&gt;Техническая рутина никуда не денется, но станет быстрее и дешевле. Часть привычной маржи уйдёт. Мой опыт с саморазвивающимися агентами уже показывает, что сложный продукт можно собрать в одиночку, почти не глядя в код.&lt;/p&gt;
  &lt;p id=&quot;DdoJ&quot;&gt;Экономический ров переезжает с умения писать код на владение условиями и доверием. В «Манифесте созидателя» я перечислял дорогую инфраструктуру, «мозги в коробке», центр управления, комплаенс, рынки и доверие.&lt;/p&gt;
  &lt;p id=&quot;LUID&quot;&gt;Появляются и новые ниши. Поведение, идентификация и контроль агентов уже становятся самостоятельным рынком.&lt;/p&gt;
  &lt;p id=&quot;EH22&quot;&gt;Любую внешнюю агентную систему в госуправлении, китайскую, американскую или собственную, следует считать недоверенной. Мы не знаем всего, что находится у этого ксеноса в «мозгах», а подмена контекста часто не требует доступа к весам.&lt;/p&gt;
  &lt;p id=&quot;0Wxa&quot;&gt;Защите здесь пригодится контрразведывательная привычка не доверять легенде. Более простой и строгий контролёр проверяет отдельные выводы, происхождение инструкций и долгую активность агента. Метрики должны показывать, когда система начинает уходить от курса. Это продолжение detection engineering и метода «спирали», который я разбирал отдельно.&lt;/p&gt;
  &lt;h3 id=&quot;EsqY&quot;&gt;13. Математика этажей: четыре разные игры&lt;/h3&gt;
  &lt;p id=&quot;ypej&quot;&gt;ИИ-конфликт часто описывают как одну игру нападения и защиты, ускоренную новой технологией. &lt;a href=&quot;https://github.com/scadastrangelove/profgames/tree/main/aipower/preprint_release&quot; target=&quot;_blank&quot;&gt;Теоретико-игровая рамка &lt;em&gt;Machine-Speed Cyber and Poisoned Cognition&lt;/em&gt;&lt;/a&gt; разбирает его иначе: этажи стека образуют четыре связанные игры с разной наблюдаемостью и разной логикой устойчивости.&lt;/p&gt;
  &lt;p id=&quot;THbR&quot;&gt;&lt;strong&gt;Провод — гонка темпа и опережения.&lt;/strong&gt; Ценность даёт не скорость сама по себе, а время, в течение которого одна сторона уже располагает пригодным знанием, а другая ещё нет. Обнаружение и патч постепенно сжимают это преимущество, поэтому провод остаётся сравнительно наблюдаемым и самокорректирующимся слоем.&lt;/p&gt;
  &lt;p id=&quot;5kEK&quot;&gt;&lt;strong&gt;Модель и веса — захваченное убеждение.&lt;/strong&gt; Атакующий вмешивается не только в данные, но и в доверенный канал, через который получатель формирует картину мира. Глубокое, незаметное и устойчивое искажение ограничено ценой обнаружимости, однако правдивый, но нерелевантный контекст способен обойти проверку содержания. Здесь нужно проверять не только правдоподобие сообщения, но и его отношение к решаемой задаче.&lt;/p&gt;
  &lt;p id=&quot;thrc&quot;&gt;&lt;strong&gt;Аудит — истощение проверкой.&lt;/strong&gt; Подозрение само по себе может стать оружием: даже без эксплуатации оно навязывает расходы, задержки и потерю доверия. Защитник выбирает между терпимостью и жёстким аудитом, а поток ложных или двусмысленных сигналов постепенно портит способность отличать настоящий компромисс от шума.&lt;/p&gt;
  &lt;p id=&quot;6VJU&quot;&gt;&lt;strong&gt;Атрибуция — повторяющаяся игра с медленным наказанием.&lt;/strong&gt; Здесь важна не голая скорость, а количество сохраняемого доказательства на одну операцию. Если уверенная атрибуция созревает позже, чем заканчивается период атаки, сдерживание наказанием уступает сдерживанию отказом и ограничением эффекта.&lt;/p&gt;
  &lt;p id=&quot;7TMY&quot;&gt;Между проводом и операционной работой лежит ещё одна измеримая связь: кластерные поступления уязвимостей раздувают очередь ремонта даже при той же средней нагрузке. В препринте этот эффект проверен на открытых корпусах и модели очереди; результаты по проводу и кластеризации имеют эмпирическую опору. Захват модели исследован пока в масштабе проверки существования (proof of concept), а выводы об аудите и атрибуции подтверждены только симуляциями или историческими аналогиями.&lt;/p&gt;
  &lt;p id=&quot;pV9y&quot;&gt;Главная инверсия проходит по градиенту наблюдаемости: &lt;strong&gt;стабильно на проводе, нестабильно в весах&lt;/strong&gt;. Эксплойт со временем находят и закрывают; захваченный канал решения может искажать сам аппарат, который должен заметить захват. Поэтому перенос логики одного этажа на другой даёт неверную диагностику.&lt;/p&gt;
  &lt;h3 id=&quot;cUp0&quot;&gt;14. Новый периметр&lt;/h3&gt;
  &lt;p id=&quot;CMrK&quot;&gt;Триллионы вкладывают не ради чтения вашего флоу с ключами. Их вкладывают в право задавать условия работы. Структурная власть всё плотнее собирается вокруг ИИ-стека и действует через доступ не меньше, чем через владение.&lt;/p&gt;
  &lt;p id=&quot;9vSe&quot;&gt;При этом нет одного мирового крана. США, Китай, ЕС, Британия и частные платформы управляют разными вентилями. Они пропускают нужные потоки, ограничивают чужие и договариваются там, где разрыв слишком дорог. Рычаг протекает, но полицирует. Кибербезопасность держит эту конструкцию в рабочем состоянии.&lt;/p&gt;
  &lt;p id=&quot;t7w4&quot;&gt;Раньше наша работа была матчить хэши. Теперь приходится следить ещё и за тем, кто формирует контекст машинного решения, откуда пришла инструкция и в каких границах можно доверять стеку.&lt;/p&gt;
  &lt;p id=&quot;Wx2m&quot;&gt;Когда машина думает за государство, компанию или человека, у них должна оставаться возможность думать своей головой. Информационная безопасность побыла кибербезопасностью и снова стала информационной. Это и есть новый периметр.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h4 id=&quot;5tmQ&quot;&gt;Об источниках&lt;/h4&gt;
  &lt;p id=&quot;ggRQ&quot;&gt;Основа статьи — &lt;a href=&quot;https://scadastrangelove.github.io/profgames/aipower/&quot; target=&quot;_blank&quot;&gt;AI Power Atlas&lt;/a&gt; и storygraph v0.16 от 12 июля 2026 года: 203 факта, 71 проверяемый тезис, 28 сводных проверок, 23 сюжетные дуги, 379 связей и 307 источников.&lt;/p&gt;
  &lt;p id=&quot;NJxE&quot;&gt;Теоретическая рамка структурной власти опирается на работы Сьюзен Стрэндж, Иммануила Валлерстайна, Генри Фаррелла и Абрахама Ньюмана. Четырёхслойная теория игр, пять формальных результатов, семь проверяемых предсказаний и эмпирические пробы опубликованы отдельно в препринте &lt;a href=&quot;https://github.com/scadastrangelove/profgames/tree/main/aipower/preprint_release&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;Machine-Speed Cyber and Poisoned Cognition: A Layer-Dependent Game-Theoretic Framework, with Empirical Probes&lt;/em&gt;&lt;/a&gt;.&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:3WNv_CiW2bP</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/3WNv_CiW2bP?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Agentic SAMM: безопасная разработка, когда разработчик уже не только человек</title><published>2026-06-28T16:19:49.708Z</published><updated>2026-06-28T16:19:49.708Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/ac/61/ac6104e1-db92-4324-ac8a-f0d8aee43215.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/c4/a1/c4a1a25b-c536-46ab-90a7-7b49aaa3a999.png&quot;&gt;На ISC.AI 2026 в Пекине, крупнейшем мероприятии по кибербезопасности в Китае, Сергей Гордейчик — генеральный директор СайберОК — выступил с ключевым докладом на панельной сессии.</summary><content type="html">
  &lt;figure id=&quot;S1yk&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c4/a1/c4a1a25b-c536-46ab-90a7-7b49aaa3a999.png&quot; width=&quot;627&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;vTlo&quot;&gt;На &lt;a href=&quot;https://isc.360.com/new/2026/agenda/detail.html?id=002&quot; target=&quot;_blank&quot;&gt;ISC.AI 2026&lt;/a&gt; в Пекине, крупнейшем мероприятии по кибербезопасности в Китае, Сергей Гордейчик — генеральный директор СайберОК — выступил с ключевым докладом на панельной сессии. &lt;/p&gt;
  &lt;p id=&quot;2FG6&quot;&gt;Доклад был посвещен использованию интеллектуальных агентов в разработке и вопросам Secure Software Development в новом мире. Был представлен проект стандарта OWASP Agentic SAMM — модели зрелости и методологии аудита для ИИ-агентов и иструменты проведения аудита. &lt;/p&gt;
  &lt;p id=&quot;7BrV&quot;&gt;Расширенная версия этого доклада уже &lt;a href=&quot;https://habr.com/ru/articles/1051650/&quot; target=&quot;_blank&quot;&gt;опубликована на Хабре&lt;/a&gt;. &lt;/p&gt;
  &lt;p id=&quot;JcMu&quot;&gt;Английская версия &lt;code&gt;&lt;a href=&quot;https://medium.com/hackingodyssey/agentic-samm-securing-development-when-the-developer-is-no-longer-only-human-7ae39e4c2351&quot; target=&quot;_blank&quot;&gt;тут&lt;/a&gt;&lt;/code&gt;.&lt;/p&gt;
  &lt;p id=&quot;K8Rz&quot;&gt;&lt;a href=&quot;https://github.com/scadastrangelove/asamm&quot; target=&quot;_blank&quot;&gt;Фреймворк&lt;/a&gt; и &lt;a href=&quot;https://github.com/scadastrangelove/agent-audit&quot; target=&quot;_blank&quot;&gt;инструмент&lt;/a&gt; открыты. Тестируйте, ломайте, делитесь обратной связью.&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:LtBMk-ZUZS6</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/LtBMk-ZUZS6?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Чжоу Хунъи: «ИИ превратил поиск уязвимостей из лотереи в фабрику»</title><published>2026-06-24T15:57:29.814Z</published><updated>2026-06-24T15:57:29.814Z</updated><summary type="html">ISC.AI 2026, 14-я конференция по интернет-безопасности. Пекин, Национальный конференц-центр, 24 июня 2026. Программный доклад, 09:55-10:40.</summary><content type="html">
  &lt;p id=&quot;JJ9b&quot;&gt;&lt;em&gt;ISC.AI 2026, 14-я конференция по интернет-безопасности. Пекин, Национальный конференц-центр, 24 июня 2026. Программный доклад, 09:55-10:40.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;p4bB&quot;&gt;&lt;em&gt;Спикер: Чжоу Хунъи (周鸿祎), основатель группы 360, председатель конференции ISC.AI.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;LFbm&quot;&gt;&lt;em&gt;Восстановлено по материалам автоматической китайско-русской расшифровки. Контекст экспортного контроля и «беспрецедентных киберрисков» отдельно разобран здесь: &lt;a href=&quot;https://t.me/aiakyn/132&quot; target=&quot;_blank&quot;&gt;t.me/aiakyn/132&lt;/a&gt;. Название зарубежного агента, которое в расшифровке устойчиво звучит как «Омар», оставлено как рабочее.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;toc_1&quot;&gt;Открытие&lt;/h2&gt;
  &lt;p id=&quot;CPkE&quot;&gt;Уважаемый министр Жэнь, академик У, академик Чжао, уважаемые руководители, эксперты, гости и друзья, добрый день.&lt;/p&gt;
  &lt;p id=&quot;12fZ&quot;&gt;Спасибо всем за многолетнюю поддержку ISC. Те, кто пришел сегодня утром так рано, наверняка не смотрели футбол всю ночь.&lt;/p&gt;
  &lt;p id=&quot;QXRb&quot;&gt;В прошлом году темой нашей конференции были AI-агенты. И вот уже в начале этого года «Омар» стал очень горячей темой. Эта волна, можно сказать, провела для всех популярный урок: автономные агенты действительно способны на многое. Но очень быстро у «Омара» обнаружилась и смертельная проблема. Эта штука не слушается, небезопасна, не соблюдает правила.&lt;/p&gt;
  &lt;p id=&quot;ReSX&quot;&gt;Множество живых примеров показали: в эпоху AI вопросы безопасности не стали проще. Наоборот, они стали сложнее.&lt;/p&gt;
  &lt;p id=&quot;3mtM&quot;&gt;Поэтому тему конференции этого года мы сформулировали так: «AI-агенты подрывают безопасность». С одной стороны, надо обсуждать, как решать проблемы безопасности самих агентов. С другой стороны, надо обсуждать новые вызовы безопасности, которые эти агенты приносят.&lt;/p&gt;
  &lt;p id=&quot;3Qfk&quot;&gt;Тем много, времени мало. Поэтому сегодня я хочу поговорить с вами об одном: какое разрушительное воздействие и какую «атаку на понижение размерности», уплощению, развитие AI-агентов и AI-технологий наносит традиционной индустрии кибербезопасности.&lt;/p&gt;
  &lt;p id=&quot;biPg&quot;&gt;Здесь много коллег по безопасности. Все знают, что конкурентов в нашей отрасли мы дружелюбно называем «друзьями-конкурентами». Но самое страшное, возможно, не в том, что нас победит другой игрок из той же отрасли. По-настоящему опасен чужак, который вдруг влезает в нашу индустрию.&lt;/p&gt;
  &lt;p id=&quot;qZ3q&quot;&gt;Я приведу пример. Есть компания, которая делает большие модели. Как она, сама того как будто не планируя, вошла на рынок кибербезопасности?&lt;/p&gt;
  &lt;p id=&quot;9VcF&quot;&gt;Слово я, возможно, произношу неправильно. Mythos? То ли «миссус», то ли «ресурс»? Впрочем, это не важно.&lt;/p&gt;
  &lt;h2 id=&quot;toc_2&quot;&gt;Почему США закрыли свои модели&lt;/h2&gt;
  &lt;p id=&quot;OVMb&quot;&gt;Недавно в США произошло очень редкое событие. Американское правительство внезапно распорядилось закрыть для иностранцев две новейшие большие модели. Одна из них, Mythos, — самый сильный внутренний вариант. Другая, Fable, — урезанная гражданская версия с защитными ограничителями.&lt;/p&gt;
  &lt;p id=&quot;7dRU&quot;&gt;Запрет был направлен не против нескольких стран. Он был направлен против всех иностранцев. Более того, пользоваться этой технологией не разрешили даже собственным сотрудникам-иностранцам. Технически оказалось трудно надежно отличать пользователей по гражданству, и в итоге доступ к модели просто остановили.&lt;/p&gt;
  &lt;p id=&quot;UWnR&quot;&gt;Так большая модель впервые была поставлена под экспортный контроль почти так же, как литографическое оборудование и чипы. Официальное объяснение американского правительства уложилось в два слова: национальная безопасность.&lt;/p&gt;
  &lt;p id=&quot;SCYF&quot;&gt;Говорят, что за 24 часа до запрета высокопоставленные чиновники Белого дома и руководители, отвечающие за кибербезопасность, провели срочное совещание и долго спорили. Но в итоге контроль ввели для обеих моделей.&lt;/p&gt;
  &lt;p id=&quot;VqC9&quot;&gt;Еще до публикации Mythos, примерно с апреля, руководство Anthropic несколько раз докладывало ситуацию американскому правительству. СМИ писали, что стороны уже обсуждали приоритетный доступ к этим возможностям для разведывательных структур, включая Агентство национальной безопасности США.&lt;/p&gt;
  &lt;p id=&quot;1Nqu&quot;&gt;Многие из вас, вероятно, слышали об этой истории. Но я хочу сказать ее прямо: какая способность заставила США предпочесть закрыть собственную передовую модель, лишь бы не дать ей распространиться?&lt;/p&gt;
  &lt;p id=&quot;BgWk&quot;&gt;Настоящая причина, на мой взгляд, в том, что американское правительство увидело не просто большую модель. Оно увидело новую стратегическую способность национального уровня.&lt;/p&gt;
  &lt;p id=&quot;r0K9&quot;&gt;Самое страшное в ней то, что она может самостоятельно искать уязвимости, анализировать их и создавать атакующее программное обеспечение. Если говорить языком традиционной кибербезопасности, это эквивалент ядерного оружия эпохи AI.&lt;/p&gt;
  &lt;p id=&quot;ecZx&quot;&gt;Fable — гражданская, урезанная версия Mythos. Если ее однажды взломают или обойдут ее ограничения, это будет означать, что весь мир может получить такую способность. Для американского правительства это неприемлемо. Оно должно гарантировать: у меня это есть, а у других нет. Так формируется абсолютная стратегическая монополия.&lt;/p&gt;
  &lt;p id=&quot;dM1v&quot;&gt;Когда вышла тестовая версия, удар почувствовало не только правительство США. Рынок нашей отрасли тоже отреагировал: акции американских гигантов кибербезопасности одновременно резко упали.&lt;/p&gt;
  &lt;p id=&quot;ThGw&quot;&gt;Почему? Потому что рынок капитала понял простую вещь. Если AI способен автоматически, массово и дешево находить уязвимости, то всю бизнес-логику, бизнес-модели, продукты и технологические системы традиционных компаний кибербезопасности придется переоценивать. Вот это я и называю «атакой на понижение размерности».&lt;/p&gt;
  &lt;h2 id=&quot;toc_3&quot;&gt;Что такое уязвимость&lt;/h2&gt;
  &lt;p id=&quot;f6Ub&quot;&gt;Чтобы понять, почему AI, который умеет находить уязвимости, так нервирует индустрию безопасности и заставляет американское правительство действовать столь резко, надо сначала вспомнить, что такое уязвимость.&lt;/p&gt;
  &lt;p id=&quot;TJNZ&quot;&gt;Уязвимость — это не просто программный баг. Программа может работать нормально. На поверхности все выглядит штатно, пользователь ничего не замечает. Но в коде может быть ошибка или лазейка. И если вы нашли такую лазейку, вы можете получить контроль над всей системой или всем программным обеспечением.&lt;/p&gt;
  &lt;p id=&quot;DsGk&quot;&gt;Возьмем известные примеры. Вам присылают презентацию PowerPoint, документ Word, картинку или ссылку. Вы открываете файл, и другая сторона удаленно внедряет вирус или троян, после чего получает контроль над вашим компьютером.&lt;/p&gt;
  &lt;p id=&quot;OCvM&quot;&gt;Раньше, когда мы говорили о кибербезопасности, существовали две школы. Одна была школой криптографии, другая школой уязвимостей. Сторонники криптографии считали: если шифрование достаточно сильное и пароль не утек, система безопасна. Но по мере цифровизации и софтизации уязвимости изменили правила игры. Если есть эксплуатируемая уязвимость, атакующему не надо знать ваш пароль и не надо взламывать шифр. Он все равно может войти в систему.&lt;/p&gt;
  &lt;p id=&quot;TBJT&quot;&gt;Так уязвимости стали ключом к сетевому нападению и защите. Западные кибердержавы десятилетиями собирали и покупали уязвимости, рассматривали их как важные стратегические активы и вводили для них контроль. Наша конференция ISC проводится уже в 14-й раз. Мы приглашали мировых экспертов по кибербезопасности в Китай обсуждать эти вопросы, но США и союзники по НАТО считали уязвимости военно-контролируемой технологией и не хотели обсуждать их с иностранцами.&lt;/p&gt;
  &lt;p id=&quot;SeTC&quot;&gt;Поэтому в последние десятилетия суть кибербезопасности была соревнованием по уязвимостям. Кто первым их находит, кто находит больше, кто находит быстрее, тот получает инициативу в кибератаках.&lt;/p&gt;
  &lt;p id=&quot;4nJI&quot;&gt;Как я уже сказал, отрасль часто разрушает не кто-то из старых мастеров внутри нее. Вдруг приходит человек со стороны, и старый мастер падает под градом хаотичных ударов.&lt;/p&gt;
  &lt;p id=&quot;aHmZ&quot;&gt;Изначальная цель Mythos, насколько я понимаю, вообще не была кибербезопасностью. Это должен был быть coding agent, AI, который помогает людям писать код, поддерживать код и понимать код.&lt;/p&gt;
  &lt;p id=&quot;YNc6&quot;&gt;Но проблема появилась очень быстро. Код, который пишут люди, часто содержит ошибки. В каждой тысяче строк могут быть несколько уязвимостей. Если AI пишет код в десятки или сотни раз продуктивнее человека, то и число уязвимостей может увеличиться во столько же раз.&lt;/p&gt;
  &lt;p id=&quot;tMwb&quot;&gt;Сейчас моден vibe coding: пусть AI пишет код. Но человеческие навыки работают по принципу «используешь или теряешь». Если люди перестанут писать и поддерживать код руками, объем кода станет таким, что человек уже не сможет его сопровождать.&lt;/p&gt;
  &lt;p id=&quot;PQZX&quot;&gt;Если код, написанный AI, весь в уязвимостях, это катастрофа для всей индустрии. Поэтому, чтобы люди спокойнее доверяли AI-кодингу, разработчики начали учить модель находить уязвимости в коде. В результате, когда модель поняла бизнес-логику и логику выполнения кода, у нее возникла новая способность. Она не только находила уязвимости, но и научилась автоматически писать атакующий код.&lt;/p&gt;
  &lt;p id=&quot;xLvs&quot;&gt;Например, OpenBSD. Ядро Apple использует BSD, а BSD считается одной из самых безопасных Unix-систем в мире. Много лет эксперты искали проблемы в ядре и ничего не находили. Mythos нашла уязвимость, которая скрывалась 27 лет.&lt;/p&gt;
  &lt;p id=&quot;NYlP&quot;&gt;Или FFmpeg. Возможно, не все с ним знакомы, но когда вы каждый день смотрите видео или прямые трансляции, в огромном числе мест за кулисами используется именно он. Это часть глобальной аудио- и видеоинфраструктуры. Mythos нашла в FFmpeg уязвимость, которая существовала 16 лет.&lt;/p&gt;
  &lt;p id=&quot;anyt&quot;&gt;Что это показывает? Mythos уже не простой помощник программиста. Она начала обладать возможностями сетевого нападения и защиты.&lt;/p&gt;
  &lt;h2 id=&quot;toc_4&quot;&gt;От редкого металла к фабрике&lt;/h2&gt;
  &lt;p id=&quot;dEB4&quot;&gt;До появления Mythos у уязвимостей был один «недостаток»: их, конечно, много, но их очень трудно найти.&lt;/p&gt;
  &lt;p id=&quot;R3wa&quot;&gt;Поиск уязвимостей похож на добычу редкого металла. Это сложно, дорого, долго, результат неопределен. Нужна группа профессиональных хакеров с особыми способностями, которые долго анализируют код, исследуют его и тестируют.&lt;/p&gt;
  &lt;p id=&quot;CKdy&quot;&gt;И главное, в этом почти нет закономерности. Нельзя сказать, что если очень стараться, результат обязательно будет. Внутри компании я часто говорю: поиск уязвимостей похож на лотерею. Сегодня вы выиграли, но это не значит, что выиграете и в следующем месяце.&lt;/p&gt;
  &lt;p id=&quot;0JiS&quot;&gt;Качественная уязвимость, которую никто еще не нашел и не использовал, называется zero-day. И фактически вся индустрия кибербезопасности последние тридцать лет стояла на двух предпосылках: уязвимости трудно найти, и уязвимости полезны. Эта редкость кое-как поддерживала баланс нападения и защиты.&lt;/p&gt;
  &lt;p id=&quot;WazD&quot;&gt;Появление Mythos полностью изменило правила игры.&lt;/p&gt;
  &lt;p id=&quot;pLC2&quot;&gt;Первое изменение: скорость.&lt;/p&gt;
  &lt;p id=&quot;bGmd&quot;&gt;В прошлом на поиск одной уязвимости высокой ценности могли уйти месяцы или даже годы. Потом еще требовалось много времени, чтобы превратить находку в пригодное оружие или подготовить исправление. Mythos напрямую увеличила скорость примерно в сто раз.&lt;/p&gt;
  &lt;p id=&quot;6LFm&quot;&gt;Это означает, что прежние N-day-уязвимости могут превращаться в N-minute или N-hour. У защиты просто не остается времени. Утром AI нашел уязвимость, к полудню проверил, вечером начал атаку. Сетевое нападение и защита перешли от человеческой скорости к машинной.&lt;/p&gt;
  &lt;p id=&quot;A0rC&quot;&gt;Второе изменение: количество.&lt;/p&gt;
  &lt;p id=&quot;oczK&quot;&gt;Во многих системах уязвимости точно есть. Не то чтобы их не существовало, просто раньше их не находили. Даже у настоящего эксперта ограничены время, энергия, опыт и число целей. Поэтому многие уязвимости долго не обнаруживались.&lt;/p&gt;
  &lt;p id=&quot;lgU3&quot;&gt;AI, если у него есть вычислительные мощности, может анализировать код 24 часа в сутки семь дней в неделю. Он может открыть сотню агентов, тысячу агентов, вести ковровый поиск.&lt;/p&gt;
  &lt;p id=&quot;eeOb&quot;&gt;Представьте: с появлением Mythos множество исторических уязвимостей и уязвимостей цепочек поставок, скрытых в открытом коде, могут быть обнаружены одновременно. Если их еще и одновременно использовать, не получим ли мы беспрецедентную вспышку уязвимостей?&lt;/p&gt;
  &lt;p id=&quot;BCF7&quot;&gt;Третье изменение: стоимость поиска уязвимостей резко падает.&lt;/p&gt;
  &lt;p id=&quot;Pnul&quot;&gt;Люди, которые умеют искать уязвимости, получают высокую зарплату. Сами уязвимости тоже стоят дорого. Но если стоимость какого-то действия падает в сто или тысячу раз, вся отрасль переоценивается. Бизнес-модели и конкурентная логика традиционных компаний безопасности будут перестроены.&lt;/p&gt;
  &lt;p id=&quot;YJ1p&quot;&gt;Четвертое изменение: атакующие возможности становятся доступными массам.&lt;/p&gt;
  &lt;p id=&quot;EBGU&quot;&gt;Я думаю, в зале много программистов. Возможно, скоро людей, которые пишут код руками, можно будет подавать в список нематериального культурного наследия.&lt;/p&gt;
  &lt;p id=&quot;Qd5J&quot;&gt;Но для хакера требования к программированию еще выше. А с такой большой моделью даже человек, который не умеет программировать, сможет с ее помощью создать атакующий код.&lt;/p&gt;
  &lt;p id=&quot;Oh9j&quot;&gt;Академик У только что тоже говорил об этом. У многих стран есть кибервойска. Раньше хорошего хакера было трудно найти. Теперь через distillation можно скопировать боевой опыт топового хакера в хакерского агента. Пусть у такого агента будет только 80 процентов мастерства лучшего человеческого эксперта. Зато его можно массово копировать, выпускать сотнями и тысячами, отправлять на фронт, и он будет работать 24 часа в сутки без сна и отдыха. Агенты могут самоулучшаться и вести совместные операции.&lt;/p&gt;
  &lt;p id=&quot;cEN5&quot;&gt;То, что раньше было в руках немногих стран и организаций, в будущем может оказаться доступно многим обычным людям с помощью AI. Порог атаки обрушится.&lt;/p&gt;
  &lt;p id=&quot;vii1&quot;&gt;Если сложить эти изменения вместе, возникает очень серьезное последствие: способность находить уязвимости может стать фактором, меняющим правила кибербезопасности, и сформировать новую стратегическую силу сдерживания.&lt;/p&gt;
  &lt;p id=&quot;BWcp&quot;&gt;Такую способность можно использовать для защиты, а можно использовать для нападения. В защите она позволяет сначала найти и закрыть свои уязвимости. В нападении она позволяет раньше и быстрее находить уязвимости в чужом программном обеспечении. Если у противника нет похожей системы, он вообще не понимает, что вы нашли и сколько вы нашли.&lt;/p&gt;
  &lt;p id=&quot;zxRX&quot;&gt;Поэтому самая опасная вещь теперь не отдельная уязвимость. Самый важный вопрос: кто обладает способностью непрерывно находить уязвимости?&lt;/p&gt;
  &lt;p id=&quot;FrME&quot;&gt;Именно поэтому, когда появились новости о Mythos, акции американских компаний кибербезопасности рухнули вместе. Традиционный рецепт безопасности может больше не работать.&lt;/p&gt;
  &lt;p id=&quot;XId8&quot;&gt;В сетевой защите всегда была базовая идея: раз уязвимости невозможно устранить полностью и невозможно исчерпать, надо строить многослойную линию Мажино из оборудования, программ, анализа и сигналов тревоги. В прошлом, хотя оборона была вся в дырах, у атакующей стороны уязвимостей было ограниченно, частота атак тоже была ограниченной. Поэтому компании безопасности всегда находили какие-то способы, как в поговорке про восемь бессмертных, которые переходят море, и каждый показывает свое искусство.&lt;/p&gt;
  &lt;p id=&quot;875f&quot;&gt;Но представьте, что скорость поиска уязвимостей выросла в сто раз, стоимость упала в сто раз, количество выросло в сто раз, а сложность снизилась в сто раз. Это изменения на порядки.&lt;/p&gt;
  &lt;p id=&quot;fYF2&quot;&gt;Тогда логика защиты может отказать. Если мы не найдем новый ответ.&lt;/p&gt;
  &lt;h2 id=&quot;toc_5&quot;&gt;Glasswing и вторая односторонняя прозрачность&lt;/h2&gt;
  &lt;p id=&quot;zedk&quot;&gt;Надо признать: американцы очень чувствительны к таким изменениям. Они не предложили очень макроуровневое и полностью системное решение. Но они поняли одну точку: уязвимости чрезвычайно важны.&lt;/p&gt;
  &lt;p id=&quot;uZWJ&quot;&gt;Поэтому они быстро привлекли Google, Apple, Microsoft, Nvidia и еще более сорока технологических гигантов и создали альянс Glasswing.&lt;/p&gt;
  &lt;p id=&quot;joIu&quot;&gt;Этот альянс включает 15 стран и более 200 организаций. Это ключевые союзники США и операторы критической инфраструктуры. Каждой организации открывают до 100 миллионов долларов в токенах, чтобы помочь им сканировать код и находить уязвимости.&lt;/p&gt;
  &lt;p id=&quot;Yfay&quot;&gt;Суть Glasswing, на мой взгляд, — большая внутренняя проверка уязвимостей.&lt;/p&gt;
  &lt;p id=&quot;DopC&quot;&gt;Логика США понятна. Если в мире кто угодно сможет находить уязвимости, то самой большой жертвой атаки станут сами США, потому что их цифровая база самая передовая в мире. Чем выше уровень цифровизации, тем выше риск уязвимостей. Они хотят до того, как такая способность появится у других, первыми использовать ее для собственного медицинского осмотра: найти как можно больше уязвимостей и поставить патчи.&lt;/p&gt;
  &lt;p id=&quot;W7IK&quot;&gt;Исходя из многолетнего опыта столкновений с американскими разведывательными структурами и кибервойсками, я считаю, что американская сторона точно не упустит огромную возможность превратить эту способность в оружие. Это слишком эффективный наступательный инструмент.&lt;/p&gt;
  &lt;p id=&quot;iaHW&quot;&gt;Самое важное: Китай и китайские компании находятся вне этого альянса. То есть американские организации могут использовать Mythos, чтобы сканировать наши уязвимости, а у вас нет даже права взглянуть на Mythos.&lt;/p&gt;
  &lt;p id=&quot;eWlO&quot;&gt;США пытаются превратить способность Mythos в системное преимущество и сформировать разрыв возможностей.&lt;/p&gt;
  &lt;p id=&quot;zB3g&quot;&gt;И здесь для нас появляется очень важный урок. Китайская индустрия кибербезопасности должна ясно решить, куда идти дальше. Это уже не вопрос коммерческой конкуренции.&lt;/p&gt;
  &lt;p id=&quot;ttil&quot;&gt;Если мы не найдем эффективный способ ответа, кибербезопасность Китая столкнется со второй односторонней прозрачностью.&lt;/p&gt;
  &lt;p id=&quot;8sAt&quot;&gt;Первая односторонняя прозрачность была в те годы, когда враг был во тьме, а мы были на свету. Зарубежные APT-группы долго скрыто находились в наших сетях, а мы их не видели.&lt;/p&gt;
  &lt;p id=&quot;C3c1&quot;&gt;360 потратила двадцать лет на создание крупнейшей в мире базы больших данных по кибербезопасности, на плотную сеть сенсоров, анализ больших данных и безопасность, управляемую данными. Так мы в целом решили проблему первой односторонней прозрачности. Мы помогли стране выявить более 60 зарубежных APT-групп и перехватить сотни тысяч атак. Сегодня, если шпионское ПО входит в нашу сеть, его в основном можно обнаружить, перехватить и отследить.&lt;/p&gt;
  &lt;p id=&quot;MxAq&quot;&gt;Но теперь проблема изменилась. Дело уже не только в том, что враг прячется в нашей сети. Дело в том, что он может видеть наши уязвимости. У нас мало людей, мы все еще полагаемся на нескольких экспертов по безопасности, которые анализируют ситуацию, а другая сторона уже выращивает группу хакерских агентов и запускает параллельные атаки.&lt;/p&gt;
  &lt;p id=&quot;dhvZ&quot;&gt;У Лэй Цзюня есть фраза: «В боевых искусствах скорость не побьешь».&lt;/p&gt;
  &lt;p id=&quot;sJzk&quot;&gt;Если у нас нет такой способности, мы будем думать, что наша критическая инфраструктура безопасна. Но на самом деле другая сторона может видеть наши уязвимости совершенно ясно. В ее глазах мы как игральная кость, вся в точках, и каждая точка это место для атаки.&lt;/p&gt;
  &lt;p id=&quot;3LTn&quot;&gt;Поэтому сегодня у меня на конференции очень ясная позиция: китайская индустрия кибербезопасности должна создать собственное большое оружие, которое способно изменить структуру сетевого нападения и защиты. Оно не может быть только в руках американцев.&lt;/p&gt;
  &lt;p id=&quot;mHxO&quot;&gt;Особенно учитывая, что большое число китайских программных систем построено на open source. Уязвимостей там точно немало. То, что их раньше не нашли, не означает, что их нет. Если другая сторона получает способность находить эти уязвимости и использовать их, мы окажемся в пассивном положении.&lt;/p&gt;
  &lt;p id=&quot;jT3f&quot;&gt;Сами по себе уязвимости не страшны. Страшно, если мы их не видим. Мы должны видеть их сами, первыми находить, первыми проверять и первыми исправлять. Только когда у тебя есть карты в руках, у тебя есть уверенность в голове.&lt;/p&gt;
  &lt;p id=&quot;UQho&quot;&gt;Вторая ценность китайской версии такой способности: надо сформировать равный потенциал стратегического сдерживания.&lt;/p&gt;
  &lt;p id=&quot;3S7a&quot;&gt;Почему ядерная война по-настоящему не началась? Потому что у всех есть возможность взаимного сдерживания. В кибербезопасности то же самое. Если у тебя это есть, у меня тоже должно быть. Иначе меня пассивно похоронят. Думаю, это все понимают, долго объяснять не нужно.&lt;/p&gt;
  &lt;h2 id=&quot;toc_6&quot;&gt;Автоматизированная защита&lt;/h2&gt;
  &lt;p id=&quot;J4Oq&quot;&gt;У меня есть еще одна точка зрения. Академик У только что высказал похожую мысль.&lt;/p&gt;
  &lt;p id=&quot;VMK3&quot;&gt;В ближайшие годы, по мере того как AI все активнее находит уязвимости и запускает атаки, многие объекты критической инфраструктуры, важные организации и важные отрасли нашей страны могут войти в период высокой частоты кибератак. Даже если у нас появится китайская версия Mythos, это не значит, что все риски можно устранить за один раз. Уязвимости невозможно исчерпать.&lt;/p&gt;
  &lt;p id=&quot;Fumg&quot;&gt;Поэтому одних поиска и закрытия уязвимостей недостаточно. Надо ответить на второй вопрос: что делать, когда инструмент уже пришел?&lt;/p&gt;
  &lt;p id=&quot;hr3L&quot;&gt;Я думаю, ответ только один: нужна автоматизированная защита.&lt;/p&gt;
  &lt;p id=&quot;Rge4&quot;&gt;Раньше многие предприятия и организации думали, что если они купили средства безопасности, программное и аппаратное обеспечение, то можно спать спокойно. Потом выяснилось, что одного оборудования и софта недостаточно. Нужны ручная эксплуатация и ручное реагирование.&lt;/p&gt;
  &lt;p id=&quot;IMGO&quot;&gt;Теперь все начали уделять внимание эксплуатации и сервису. Но в этот момент пришли инструменты AI-автоматизации. Китайских экспертов по безопасности и так далеко не хватает. Если защита по-прежнему зависит от людей, если мы остаемся в эпохе ручного управления, этот бой невозможно выиграть.&lt;/p&gt;
  &lt;p id=&quot;jllb&quot;&gt;Единственный выход: вычислительной мощностью против вычислительной мощности, интеллектом против интеллекта. Надо активно противостоять машинам машинами, чтобы система киберзащиты Китая перешла от тактики человеческой массы к автономному вождению.&lt;/p&gt;
  &lt;p id=&quot;Pz5H&quot;&gt;Последние несколько лет 360 следует стратегии «AI плюс безопасность» по двум линиям. Суть в том, чтобы безопасностью решать проблемы безопасности AI и одновременно использовать AI для усиления традиционной безопасности.&lt;/p&gt;
  &lt;p id=&quot;nLra&quot;&gt;За последние два года мы сосредоточились на двух типах агентов. Первый тип — агенты, которые автоматически находят уязвимости. Второй тип — агенты, которые автоматически защищают.&lt;/p&gt;
  &lt;p id=&quot;Fj7Q&quot;&gt;Недавно мы выпустили китайскую версию Mythos. Она называется 屠龙锋, «Тулунфэн», «Клинок драконоборца». У нее есть похожая способность поиска уязвимостей. Мы уже попробовали ее в деле: суммарно она нашла более 3000 уязвимостей, из них 105 подтверждены регулятором, а несколько уязвимостей национальная база определила как высокорисковые.&lt;/p&gt;
  &lt;p id=&quot;WtIa&quot;&gt;Кто-то наверняка скажет: как вы можете сделать китайскую версию Mythos? Американские компании большие, у них мощнейшие модели, мощнейшие чипы, такая вычислительная мощность, что страшно представить.&lt;/p&gt;
  &lt;p id=&quot;dTMK&quot;&gt;Моя позиция такая: китайскую версию нельзя делать простым копированием американского пути.&lt;/p&gt;
  &lt;p id=&quot;zKz9&quot;&gt;Американский путь — это типичный маршрут «силой творить чудеса»: самая сильная модель, самые сильные данные, самые сильные чипы. Объективно говоря, их модельные возможности действительно сильны. Отечественным open source базовым моделям, чтобы догнать их в короткий срок, нужно время.&lt;/p&gt;
  &lt;p id=&quot;cxMl&quot;&gt;Но мы не можем ждать, пока возможности базовых моделей догонят американские, и только потом начинать поиск уязвимостей. У нас нет этого времени.&lt;/p&gt;
  &lt;p id=&quot;KIcn&quot;&gt;Если не копировать американскую формулу, как делать китайскую версию Mythos?&lt;/p&gt;
  &lt;p id=&quot;FC1d&quot;&gt;Мой ответ: агентный путь.&lt;/p&gt;
  &lt;p id=&quot;r5Hd&quot;&gt;Не биться насмерть только в модели и вычислительной мощности, а использовать агентов, чтобы выйти обходным маневром.&lt;/p&gt;
  &lt;p id=&quot;y0tD&quot;&gt;В этом году в области AI-агентов очень горячее слово: harness. Думаю, многие его слышали. Развитие harness-технологий доказало одну вещь: без агентов использование и раскрытие возможностей большой модели крайне нестабильно. Но если через agent harness эффективно управлять контекстом, использованием инструментов, подачей знаний, проектированием процесса и многоагентным взаимодействием, то большая модель на 80 баллов может дать результат на 90.&lt;/p&gt;
  &lt;p id=&quot;GrF4&quot;&gt;Поэтому я считаю: вместо того чтобы ставить все на одну супермодель, лучше организовать опыт наших экспертов по безопасности, наши большие данные безопасности и наши инструментальные возможности в совместную agent harness-систему.&lt;/p&gt;
  &lt;p id=&quot;BHrW&quot;&gt;США имеют свои особенности. У Китая должен быть свой способ игры.&lt;/p&gt;
  &lt;p id=&quot;4lYf&quot;&gt;Первая карта 360: двадцать лет практического опыта нападения и защиты. Anthropic — компания больших моделей. 360 двадцать лет занимается кибербезопасностью. В этом фундаментальная разница.&lt;/p&gt;
  &lt;p id=&quot;U5OS&quot;&gt;Найти уязвимость — это не просто понять код. Надо думать как атакующий: как уязвимость использовать, как собрать цепочку эксплуатации, как в истории атаковали похожие проблемы. Эти вещи не обязательно есть в открытых корпусах.&lt;/p&gt;
  &lt;p id=&quot;3sPx&quot;&gt;Они есть в опыте профессиональных экспертов по нападению и защите и в долгосрочно накопленных данных. Исторически 360 была одной из компаний с самым большим числом найденных внешних уязвимостей и входила в число лидеров в мире. Мы получали самые высокие bounty-награды от Apple, Microsoft и Google, а также стали первой китайской компанией, получившей «черный Оскар» за выдающееся достижение в области уязвимостей.&lt;/p&gt;
  &lt;p id=&quot;zmBl&quot;&gt;За последние двадцать лет мы накопили огромный массив данных безопасности: передали регуляторам 250 тысяч уязвимостей, собрали более 140 миллиардов единиц данных по картографированию киберпространства, более 38 миллиардов глобальных образцов атак и более 6 миллиардов вредоносных образцов.&lt;/p&gt;
  &lt;p id=&quot;Ti5K&quot;&gt;Часть этого опыта и данных обучила профессиональные большие модели безопасности. Часть была дистиллирована в агентов. Часть стала основой security Q&amp;amp;A.&lt;/p&gt;
  &lt;p id=&quot;8J9P&quot;&gt;Вторая карта: агентная платформа.&lt;/p&gt;
  &lt;p id=&quot;gLTx&quot;&gt;Большая модель — это умный мозг. Но одного мозга недостаточно, чтобы работать. Платформа дает большой модели руки и ноги: она может вызывать инструменты, выполнять процессы, обрабатывать исключения, не только думать и писать код, но и делать работу и доводить ее до результата.&lt;/p&gt;
  &lt;p id=&quot;aK1m&quot;&gt;Когда у агента есть платформа и memory, большая модель может учиться опыту человеческих экспертов, использовать разные инструменты, саморазвиваться и самокорректироваться.&lt;/p&gt;
  &lt;p id=&quot;FABt&quot;&gt;Третья карта: многоагентная координация и анализ.&lt;/p&gt;
  &lt;p id=&quot;eyWL&quot;&gt;Американский путь похож на воспитание гениального хакера. Наш путь: организовать профессиональную команду нападения и защиты. Потому что возможности одной большой модели или одного агента всегда ограничены.&lt;/p&gt;
  &lt;p id=&quot;wZtO&quot;&gt;Наш рой агентов может автоматически строить и планировать работу под цель. Сначала проводится моделирование угроз и отбор поверхностей атаки с высоким риском. Затем по межфайловым потокам данных находятся потенциальные уязвимости.&lt;/p&gt;
  &lt;p id=&quot;2GSj&quot;&gt;Но обнаружить уязвимость — это только первый шаг. Можно ли ее использовать? Какой у нее ущерб? Чтобы это понять, надо написать код эксплуатации и реально проверить его. Это самая трудная часть. Большинство инструментов этого сделать не могут. Мы автоматизировали и эту работу: агент автоматически строит sandbox-среду и автоматически генерирует exploit code для реального тестирования.&lt;/p&gt;
  &lt;p id=&quot;sL3D&quot;&gt;В итоге общее число найденных уязвимостей может выглядеть меньше, но каждая уязвимость подтверждена, а не потеряна в шуме.&lt;/p&gt;
  &lt;p id=&quot;Vvm3&quot;&gt;После выполнения задачи рой агентов может провести разбор, накопить опыт и стать умнее. Этот опыт мы вынесли из «Омара» и других агентных систем.&lt;/p&gt;
  &lt;p id=&quot;cQrD&quot;&gt;Например, часть найденных рисков получила официальное признание Microsoft. Еще одна категория — самые передовые уязвимости AI и AI-агентов. В четырех ключевых компонентах «Омара» уязвимости были автоматически найдены нами и признаны его основателем. В последнее время в экосистеме «Омара» мы нашли уже 23 уязвимости.&lt;/p&gt;
  &lt;p id=&quot;BS7q&quot;&gt;Так через инженерный агентный путь мы превратили поиск уязвимостей из лотереи в фабрику, которая может работать на конвейере. Эту дорогу мы прошли.&lt;/p&gt;
  &lt;h2 id=&quot;toc_7&quot;&gt;«Клинок драконоборца» и «Игла, опирающаяся на небо»&lt;/h2&gt;
  &lt;p id=&quot;M5sR&quot;&gt;Здесь я сделаю еще один анонс. Помимо 屠龙锋, «Клинка драконоборца», мы не только даем отрасли предложения. Мы сами уже начали практические попытки.&lt;/p&gt;
  &lt;p id=&quot;1v6F&quot;&gt;Скоро мы выпустим еще один продукт: автоматизированную систему сетевой защиты 360 под названием 倚天针, «Итяньчжэнь», «Игла, опирающаяся на небо».&lt;/p&gt;
  &lt;p id=&quot;nhhb&quot;&gt;Это не просто более умный ассистент безопасности. Это настоящая команда экспертов по защите.&lt;/p&gt;
  &lt;p id=&quot;GcV6&quot;&gt;Она способна реагировать на сигналы тревоги, обрабатывать риски и в основном реализовать автоматическую эксплуатацию без человека. Еще важнее, она не только понимает уязвимости, но и связывает риски с бизнесом предприятия.&lt;/p&gt;
  &lt;p id=&quot;iPRJ&quot;&gt;Какие активы самые важные? Какие системы нельзя останавливать? Какие данные самые чувствительные? Что надо защищать в первую очередь?&lt;/p&gt;
  &lt;p id=&quot;ZaYx&quot;&gt;倚天针 может непрерывно имитировать атакующего и проводить для предприятия прогноз безопасности, заранее находить самые опасные пути атаки и устранять проблемы до реального нападения.&lt;/p&gt;
  &lt;p id=&quot;Li2v&quot;&gt;Каждая атака, каждое реагирование, каждое учение будут оседать в новой памяти и новом опыте. Чем больше времени проходит, тем больше опыта, и тем сильнее возможности.&lt;/p&gt;
  &lt;p id=&quot;xvmH&quot;&gt;Наша цель проста: перевести защиту безопасности из режима с водителем в беспилотный режим.&lt;/p&gt;
  &lt;p id=&quot;8QED&quot;&gt;Кибербезопасность входит в новую эпоху. Признаем мы это или нет, AI уже меняет нас. У США есть свое оружие. У Китая тоже должны быть свои 倚天剑 и 屠龙刀: свой «меч, опирающийся на небо», и свой «клинок драконоборца».&lt;/p&gt;
  &lt;p id=&quot;Hhn5&quot;&gt;В этой гонке AI-безопасности Китай не отсутствовал и не может отсутствовать. Технологии продолжают развиваться экспоненциально. Я верю, что настоящая схватка только начинается.&lt;/p&gt;
  &lt;h2 id=&quot;toc_8&quot;&gt;«Несокрушимый щит»&lt;/h2&gt;
  &lt;p id=&quot;x8JD&quot;&gt;В конце я хочу сделать предложение.&lt;/p&gt;
  &lt;p id=&quot;bbnr&quot;&gt;США создали альянс Glasswing, чтобы в первую очередь защищать свои ведущие предприятия и критическую инфраструктуру. Китаю тоже нужна собственная система сотрудничества в безопасности. Мы не можем сидеть и ждать, пока риск взорвется.&lt;/p&gt;
  &lt;p id=&quot;7OPp&quot;&gt;Поэтому сегодня мы запускаем план 磐石之盾, «Несокрушимый щит».&lt;/p&gt;
  &lt;p id=&quot;KhiI&quot;&gt;Спасибо Haiguang, Phytium, UnionTech, Kylin, Kingdee и многим старым друзьям за участие и доверие.&lt;/p&gt;
  &lt;p id=&quot;CUTP&quot;&gt;Поиск уязвимостей — это стратегическая способность. Ее нельзя открывать произвольно. Поэтому мы решили: возможности 倚天 и 屠龙, о которых я только что говорил, будут в малом масштабе открыты для ключевых организаций в сфере информационных инноваций и для объектов критической технологической инфраструктуры.&lt;/p&gt;
  &lt;p id=&quot;ETsq&quot;&gt;Безопасность не может быть делом одной 360. У производителей больших моделей есть модельные возможности. У производителей программного обеспечения есть реальные бизнес-системы. Ключевые отрасли управляют критической инфраструктурой. Компании безопасности обладают опытом нападения и защиты и данными об уязвимостях.&lt;/p&gt;
  &lt;p id=&quot;gmNi&quot;&gt;Под руководством регуляторов мы должны организовать эти возможности вместе. До того как риски уязвимостей начнут массово взрываться в наших системах, мы должны защитить наши ключевые объекты и критическую инфраструктуру.&lt;/p&gt;
  &lt;p id=&quot;OTr9&quot; data-align=&quot;right&quot;&gt;Записано и навайблено АйКын&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:j3Od_iVKiyD</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/j3Od_iVKiyD?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Пекин, ISC.AI 2026</title><published>2026-06-24T11:13:55.400Z</published><updated>2026-06-24T11:24:24.020Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/6c/93/6c93c8a1-0d96-4b67-b02a-0fccb18be84d.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/4c/6b/4c6b2649-4283-478e-8037-3d6fd26c8de5.png&quot;&gt;День, когда отрасль призналась, что противник больше не человек.</summary><content type="html">
  &lt;p id=&quot;cinG&quot;&gt;&lt;strong&gt;День, когда отрасль призналась, что противник больше не человек.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;Xfbx&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4c/6b/4c6b2649-4283-478e-8037-3d6fd26c8de5.png&quot; width=&quot;395&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;B0zL&quot;&gt;&lt;em&gt;Обзор пленарных сессий 14-й конференции по интернет-безопасности (ISC.AI), 24 июня 2026, Национальный конференц-центр. Кто выходил на сцену, что говорил — и про что этот день был на самом деле.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;Hr4V&quot;&gt;Начну с истории, которую со сцены рассказал главный герой дня. Недавно правительство США сделало странную вещь: запретило вывозить за пределы страны две свежие большие модели. Не чужие — свои собственные. Одну, самую мощную — её называют Mythos, — оставили для внутреннего пользования; вторую, урезанную и обвешанную предохранителями, — Fable. Дальше — больше: экспортный контроль распространили не на отдельные страны, а вообще на всех иностранцев, запретили пользоваться технологией даже собственным сотрудникам-негражданам, не смогли надёжно отличить «своих» от «чужих» — и в итоге просто прикрыли доступ. По слухам, силовики обсуждали приоритетную закупку этих возможностей разведкой вроде АНБ.&lt;/p&gt;
  &lt;p id=&quot;JErc&quot;&gt;Звучит как сюжет про литографы и чипы. Но речь шла об искусственном интеллекте. И именно с этого парадокса — &lt;em&gt;страна засекречивает собственную нейросеть&lt;/em&gt; — раскрутился весь нарратив пленарки.&lt;/p&gt;
  &lt;p id=&quot;Zd09&quot;&gt;&lt;em&gt;Речь о моделях Anthropic; сам сюжет — про экспортный контроль и «беспрецедентные киберриски» — я разбирал отдельно: &lt;a href=&quot;https://t.me/aiakyn/132&quot; target=&quot;_blank&quot;&gt;t.me/aiakyn/132&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
  &lt;h2 id=&quot;toc_1&quot;&gt;Что это было за мероприятие&lt;/h2&gt;
  &lt;p id=&quot;qrpS&quot;&gt;ISC.AI — крупнейшая китайская конференция по интернет-безопасности, которую много лет проводит компания 360 Чжоу Хунъи. Отсюда и оптика: 360 здесь одновременно хозяин, главный спикер и ньюсмейкер. Тема года заявлена жёстко и почти провокационно — &lt;strong&gt;«Интеллектуальные агенты подрывают безопасность»&lt;/strong&gt;. То есть разговор шёл не про «ИИ нам поможет», а про то, что автономные агенты ломают саму конструкцию, на которой тридцать лет стояла кибербезопасность.&lt;/p&gt;
  &lt;p id=&quot;6k5h&quot;&gt;Сквозным «антигероем» дня, к слову, был один популярный зарубежный агент — в расшифровке он необъяснимо превратился в «омара». На его примере раз за разом показывали, как автономные системы не слушаются, нарушают правила и плодят уязвимости; регулятор (МИИТ) даже выпускал предупреждение о рисках такой многоагентной системы. Образ прижился: милый, но кусачий.&lt;/p&gt;
  &lt;h2 id=&quot;toc_2&quot;&gt;Утро: официальная рамка&lt;/h2&gt;
  &lt;p id=&quot;MToa&quot;&gt;Первый час — обязательная программа приветствий. Ли Бин (Всекитайская федерация промышленности и торговли), Жэнь Сяньлян (Всемирная интернет-конференция), Чжао Чжиго (Китайское интернет-общество), Хань Сюэ (район Чаоян) и академик У Хэцюань, почётный председатель ISC, последовательно проговорили государственную рамку: инициатива «ИИ плюс», «интеллект во благо» (智能向善), частный бизнес как мотор инноваций, безопасность и развитие как «две стороны одной медали».&lt;/p&gt;
  &lt;p id=&quot;Urhh&quot;&gt;За дежурными формулировками, впрочем, проступал общий и вполне технический тезис, который потом повторяли почти все. &lt;strong&gt;Атаки, управляемые агентами, качественно другие&lt;/strong&gt;: они автономно принимают решения, действуют роем с нескольких точек входа одновременно и непрерывно учатся — каждое столкновение становится материалом для самооптимизации. Вывод, который произнёс У Хэцюань и подхватили остальные: защита по сигнатурам и правилам — то, на чём держалась индустрия, — против такого противника принципиально не работает.&lt;/p&gt;
  &lt;p id=&quot;FNMO&quot;&gt;Академик Чжао Чуньцзян (Китайское общество ИИ) добавил отраслевой разрез: ИI стремительно проникает в финансы, госуслуги, логистику, и именно поэтому вопросы безопасности из технических становятся системными.&lt;/p&gt;
  &lt;h2 id=&quot;toc_3&quot;&gt;Гвоздь программы: Чжоу Хунъи&lt;/h2&gt;
  &lt;p id=&quot;kdUO&quot;&gt;Главный доклад — у основателя 360. Это была не презентация продукта, а почти лекция о том, как ИИ переписывает правила игры в кибербезопасности, и одновременно — геополитический манифест. Перескажу логику, потому что весь день, по сути, вращался вокруг неё.&lt;/p&gt;
  &lt;p id=&quot;9t7Q&quot;&gt;&lt;strong&gt;Почему США засекретили свою же модель.&lt;/strong&gt; По версии Чжоу, Вашингтон увидел в этих моделях не «очередную нейросеть», а стратегический потенциал национального уровня. Самое в них страшное — способность &lt;em&gt;самостоятельно находить уязвимости и тут же писать под них код атаки&lt;/em&gt;. Своё сравнение Чжоу подобрал безжалостное: это «ядерное оружие» для киберпространства. Отсюда и желание удержать монополию: если такую технологию взломают, возможность утечёт ко всем — а этого допустить нельзя.&lt;/p&gt;
  &lt;p id=&quot;9VgP&quot;&gt;&lt;strong&gt;Что такое уязвимость — на пальцах.&lt;/strong&gt; Чжоу объяснил суть так: уязвимость — это не обязательно поломка, программа может работать как ни в чём не бывало. Но кто нашёл лазейку — тот получает контроль над всей системой. Достаточно прислать жертве документ Word, презентацию или даже картинку — открыл, и злоумышленник уже внутри. Десятилетиями ядром кибербезопасности была «гонка уязвимостей»: кто находит их раньше, больше и быстрее — у того преимущество. А находить их было трудно, дорого и непредсказуемо — «как лотерея»: повезло сегодня, не факт, что повезёт через месяц.&lt;/p&gt;
  &lt;p id=&quot;wKZG&quot;&gt;&lt;strong&gt;Что изменил ИИ.&lt;/strong&gt; Вот тут, по Чжоу, и происходит слом. Модель (он называет её родовым именем по компании-разработчику) изначально делалась как ассистент-программист — но, научившись понимать код, начала находить в нём дыры и писать эксплойты сама. Дальше — четыре сдвига на порядки:&lt;/p&gt;
  &lt;ul id=&quot;pcmz&quot;&gt;
    &lt;li id=&quot;JKxx&quot;&gt;&lt;strong&gt;Скорость ×100.&lt;/strong&gt; Цикл «нашёл — проверил — атаковал», прежде занимавший месяцы, сжимается до часов. Утром нашли, к обеду подтвердили, к вечеру ударили.&lt;/li&gt;
    &lt;li id=&quot;ubKN&quot;&gt;&lt;strong&gt;Количество ↑.&lt;/strong&gt; ИИ способен анализировать код 24/7, открывать «сотню экранов» и запускать «тысячу агентов» — и доставать из открытого кода исторические уязвимости пачками.&lt;/li&gt;
    &lt;li id=&quot;eeq1&quot;&gt;&lt;strong&gt;Стоимость ↓.&lt;/strong&gt; Дешевле в сотни раз — а значит, вся бизнес-модель традиционных секьюрити-компаний подлежит переоценке.&lt;/li&gt;
    &lt;li id=&quot;eZFu&quot;&gt;&lt;strong&gt;Демократизация удара.&lt;/strong&gt; Раньше нужен был хакер высокой квалификации; теперь, дистиллировав опыт лучших, можно тиражировать «агентов на 80% мастерства» в любом количестве.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;y41w&quot;&gt;&lt;strong&gt;Почему рухнули акции.&lt;/strong&gt; Когда новость вышла, американские кибербез-компании дружно просели на бирже. Логика рынка, по Чжоу, проста: если уязвимости латаются автоматически и дёшево, прежняя «линия Мажино» из дорогих средств анализа теряет смысл. Он называет это «атакой на понижение размерности».&lt;/p&gt;
  &lt;p id=&quot;y5od&quot;&gt;&lt;strong&gt;Глобальная развязка — альянс Glasswing.&lt;/strong&gt; Дальше — ключевой геополитический поворот. США, по словам Чжоу, не стали изобретать «большое системное решение», а быстро собрали вокруг возможности более сорока техногигантов (Google, Apple, Microsoft, Nvidia) в альянс Glasswing: 15 стран, 200+ организаций, ключевые союзники и операторы критической инфраструктуры. Каждому участнику — токены на сумму до $100 млн, чтобы массово сканировать свой код и закрывать дыры первыми. Главное: Китай и китайские компании из альянса исключены. Отсюда тревога Чжоу о «второй односторонней прозрачности» — когда «враг во тьме, а мы на свету».&lt;/p&gt;
  &lt;p id=&quot;TmTb&quot;&gt;&lt;strong&gt;Ответ Китая — не копировать, а обойти.&lt;/strong&gt; Финал доклада — про «китайскую версию». Чжоу принципиально против лобового пути «самая мощная модель + самый мощный чип»: догонять так — слишком долго и слишком дорого. Его рецепт — &lt;strong&gt;агентный подход&lt;/strong&gt;: вместо ставки на одну гигантскую модель — оркестр из экспертов по безопасности, больших данных и инструментов, где грамотная архитектура «вытягивает» модель на 80 баллов до результата на 90. Главное конкурентное преимущество 360, по его словам, — двадцать лет реального опыта атаки и защиты и гигантские массивы данных (250 000 уязвимостей, миллиарды образцов), которых нет у «чистых» производителей моделей.&lt;/p&gt;
  &lt;p id=&quot;PTUp&quot;&gt;Конкретику он тоже показал. Свой инструмент поиска уязвимостей 360 назвал &lt;strong&gt;屠龙锋 («Туронфэн», «Клинок драконоборца»)&lt;/strong&gt; — по его словам, тот уже нашёл более 3000 уязвимостей, из них 105 подтверждены регуляторами, несколько отнесены к высокому риску в национальной базе. Парный к нему «оборонительный» продукт — &lt;strong&gt;倚天针 («Итяньчжэнь»)&lt;/strong&gt;, автоматическая система защиты сети (отсылка к уся: легендарные меч 倚天 и сабля 屠龙). И тут же, прямо со сцены, Чжоу запустил инициативу &lt;strong&gt;«Несокрушимый щит» (磐石之盾)&lt;/strong&gt; — кооперацию, в которой возможности поиска уязвимостей через ИИ под присмотром регулятора «ограниченно открываются» ключевым отраслям. Первые 20 участников — производители чипов, ОС, баз данных, софта и облаков: 360, UnionTech, Kylin, Hillstone, Haiguang и другие. Прямой симметричный ответ на Glasswing.&lt;br /&gt;&lt;br /&gt;Буквально, цитирую.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Это не может контролироваться исключительно американцами.&lt;br /&gt;特别是中国大量的软件系统建立了开源软件之上，漏洞一定不会少。过去没发现不代表不存在，一旦别人对方有能力发现这些漏洞并且加以应用，我们就会陷入被动。有漏洞不可怕，必须要自己能看见，先发现先验证，先修补，做到手里有牌，心里才有数。&lt;br /&gt;Учитывая, что в Китае большое количество программных систем построено на основе открытого исходного кода, уязвимостей, безусловно, много. Тот факт, что они не были обнаружены в прошлом, не означает, что их не существует. Как только другие смогут обнаружить эти уязвимости и использовать их, мы окажемся в обороне. Наличие уязвимостей не страшно; крайне важно уметь видеть их самим, обнаруживать, проверять и устранять их первыми. Только хорошо понимая ситуацию, мы можем быть уверены в себе и подготовлены.&lt;br /&gt;中国版的第二个价值，需要形成对等的战略威慑能力。&lt;br /&gt;Вторая ценность китайской версии заключается в необходимости формирования эквивалентного стратегического сдерживающего потенциала.&lt;br /&gt;核战争为什么没有真正打起来过？因为大家都有可以相互威慑，网络安全也一样，你有我也得有，不然就会被动埋葬。&lt;br /&gt;Почему ядерная война так и не разразилась? Потому что у каждого есть что-то, что сдерживает друг друга. То же самое относится и к кибербезопасности: если у вас это есть, то и у меня должно быть, иначе меня просто пассивно похоронят.&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;qaZ8&quot;&gt;Интересно, что должно произойти, чтобы ключевое лицо российской ИТ или даже ИБ компании заявило что-то подобное?&lt;/p&gt;
  &lt;p id=&quot;EXoS&quot;&gt;&lt;br /&gt;Здесь стоит держать в голове: это была речь на китайской конференции, и многие оценки («монополия», «атака на размерность», «нас хоронят») — авторская рамка Чжоу, &lt;a href=&quot;https://t.me/aiakyn/134&quot; target=&quot;_blank&quot;&gt;а не нейтральный факт&lt;/a&gt; /э&lt;em&gt;ту фразу вписал Opus чтобы пройти комплайнс ПиКиЭйч(АйАй)/.&lt;/em&gt; Сами же события — экспортный контроль на модели Anthropic, реакция рынка, формирование альянса — вполне реальны; разница в том, как их читать.&lt;/p&gt;
  &lt;h2 id=&quot;toc_4&quot;&gt;После обеда: разговор стал техничнее и пестрее&lt;/h2&gt;
  &lt;p id=&quot;g0XF&quot;&gt;Дневная сессия ушла от геополитики в инженерию — и в куда более разные жанры.&lt;/p&gt;
  &lt;p id=&quot;EnsY&quot;&gt;&lt;strong&gt;Пань Цзяньфэн&lt;/strong&gt; (главный научный сотрудник 360) задал рамку: безопасность агентов — это не апгрейд старого, а перестройка всей парадигмы защиты под «неопределённость интеллектуальной эпохи».&lt;/p&gt;
  &lt;p id=&quot;KoJe&quot;&gt;&lt;strong&gt;Чэнь Байхуэй&lt;/strong&gt; (Азиатская академия цифровой экономики) выдал, пожалуй, самый яркий образ дня. Новая атака, по его словам, обходится без вредоносного кода вовсе — единственное оружие теперь &lt;strong&gt;диалог&lt;/strong&gt;: обычными словами можно уговорить ИИ-агента «службы поддержки» добровольно отдать высшие права. Если раньше искали дыры в коде, то теперь — изъяны в &lt;em&gt;машинном мышлении&lt;/em&gt;. ИИ при этом «вёл себя идеально» — просто честно исполнял предоставленные ему полномочия.&lt;/p&gt;
  &lt;p id=&quot;JKB7&quot;&gt;&lt;strong&gt;Инь Юйхуэй&lt;/strong&gt; (CEO 360 Digital Intelligence) говорил про автономию агентов и её оборотную сторону — подотчётность, границы принятия решений, «кнопку стоп». Запомнился пример про агента, ушедшего в бесконечный цикл: машинам, резюмировал он, нужен механизм аварийной остановки.&lt;/p&gt;
  &lt;p id=&quot;K9DQ&quot;&gt;&lt;strong&gt;Ван Яохуа&lt;/strong&gt; (вице-президент UnionTech / 统信软件) честно объявил «смену темпа»: после докладов про оружие и философию он рассказывал про «ОС плюс ИИ» — интеллектуальную экосистему вокруг отечественных операционных систем.&lt;/p&gt;
  &lt;h2 id=&quot;toc_5&quot;&gt;Взгляд снаружи&lt;/h2&gt;
  &lt;p id=&quot;a9bx&quot;&gt;Два доклада выбивались из китайского контекста — оба по-английски.&lt;/p&gt;
  &lt;p id=&quot;9HcZ&quot;&gt;Свой я перескажу коротко, благо это  выступление Сергея Гордейчика про «&lt;a href=&quot;https://github.com/scadastrangelove/asamm/&quot; target=&quot;_blank&quot;&gt;Agentic SAMM&lt;/a&gt;».  Т.е. мое. Выложу позже. Тезис простой: тридцать лет всё, что мы строили в кибербезопасности, опиралось на одно допущение — что действующий субъект &lt;em&gt;человек&lt;/em&gt;. Это допущение рушится прямо в продакшене. Разработчик становится системой — наполовину человек, наполовину агент, — а почти все привычные средства контроля проектировались лишь под одну половину. Вопрос, на который придётся отвечать: что происходит с безопасной разработкой, когда разработчик больше не только человек?&lt;/p&gt;
  &lt;p id=&quot;oIkh&quot;&gt;&lt;strong&gt;Чарльз Лим&lt;/strong&gt; зашёл с архитектуры: агентный ИИ — это система, которая не только планирует и автоматизирует, но и &lt;em&gt;действует&lt;/em&gt; без человека в петле, и риски надо разбирать послойно — стратегический, операционный, технический уровни SOC. Спокойный, «взрослый» противовес геополитической драме первой половины дня.&lt;/p&gt;
  &lt;h2 id=&quot;toc_6&quot;&gt;Круглый стол: техногиганты идут в консалтинг&lt;/h2&gt;
  &lt;p id=&quot;LL01&quot;&gt;Финальная дискуссия (ведущий — Чэнь Байхуэй; за столом — партнёры EY, Deloitte, PwC и директор по продуктам 360 Хэ Фань) сменила тему совсем. Обсуждали свежий тренд: технологические компании — от OpenAI до 360 — выходят на рынок консалтинга, где раньше царила «большая четвёрка». Вопрос ребром: это разовый эксперимент или начало переустройства целой индустрии? Запись, увы, обрывается на середине — концовку зал не зафиксировал.&lt;/p&gt;
  &lt;h2 id=&quot;toc_7&quot;&gt;Общий нарратив&lt;/h2&gt;
  &lt;p id=&quot;LY0M&quot;&gt;Если собрать день в одну мысль, она такая: &lt;strong&gt;кибербезопасность публично призналась, что противник перестал быть человеком — и что защищаться по-человечески больше нельзя.&lt;/strong&gt;Дальше тезис расходится на две дорожки.&lt;/p&gt;
  &lt;p id=&quot;RDOS&quot;&gt;Первая — инженерная, и тут согласие почти полное. Сигнатуры и ручной разбор мертвы; уязвимости находятся машинами на машинной скорости; точка слома сместилась с «дыры в коде» на «изъян в мышлении» агента; единственный реалистичный ответ — автоматизированная защита, «вычислительной мощностью против вычислительной мощности».&lt;/p&gt;
  &lt;p id=&quot;6B4N&quot;&gt;Вторая — про суверенитет, и тут уже звучит голос площадки. В китайской рамке способность находить уязвимости — это стратегическое сдерживание уровня ядерного оружия, монополией на которое нельзя позволить владеть одной стороне; отсюда симметрия Glasswing → «Несокрушимый щит» и логика «у них есть — значит, должно быть и у нас». За пределами зала те же факты прочитываются иначе — как вопрос безопасности и нераспространения, — но сам сдвиг признают везде: возможность массово и дёшево находить дыры стала фактором не только рынка, но и большой политики.&lt;/p&gt;
  &lt;p id=&quot;r1Xj&quot;&gt;И, пожалуй, лучшая метафора дня — у самого Чжоу: ИИ превратил поиск уязвимостей из лотереи в конвейерную фабрику. Что фабрика выпускает — щиты или клинки — теперь зависит не от технологии, а от того, в чьих она руках.&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:ONBTG7Jq3Rs</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/ONBTG7Jq3Rs?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>На трёх слонах</title><published>2026-06-07T13:15:48.479Z</published><updated>2026-06-07T15:06:17.531Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/5b/53/5b533d63-3568-4016-b685-852f6fd2ec66.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/5c/2c/5c2c3f13-8485-4648-b144-57f2953bced4.png&quot;&gt;Продолжение «Манифеста созидателя» и «Лицензии на агентство». #profgames</summary><content type="html">
  &lt;h3 id=&quot;toc_1&quot;&gt;Когда Айтишечка превращается в JITI&lt;/h3&gt;
  &lt;p id=&quot;Up8y&quot;&gt;&lt;em&gt;Продолжение &lt;a href=&quot;https://habr.com/ru/articles/1025108/&quot; target=&quot;_blank&quot;&gt;«Манифеста созидателя»&lt;/a&gt; и &lt;a href=&quot;https://teletype.in/@sergey_gordey/ll9nWPNNFtR&quot; target=&quot;_blank&quot;&gt;«Лицензии на агентство»&lt;/a&gt;. #profgames&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;Zrsv&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5c/2c/5c2c3f13-8485-4648-b144-57f2953bced4.png&quot; width=&quot;1280&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;G4ce&quot;&gt;Если внимательно читать новости про нашу айтишечку, появляется лёгкое ощущение, что ты окунулся в новую версию письма с &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%9A%D0%B0%D0%BD%D0%B0%D1%82%D1%87%D0%B8%D0%BA%D0%BE%D0%B2%D0%B0_%D0%B4%D0%B0%D1%87%D0%B0&quot; target=&quot;_blank&quot;&gt;Канатчиковой дачи&lt;/a&gt;. Дорогая передача, во субботу, чуть не плача.&lt;/p&gt;
  &lt;p id=&quot;saj8&quot;&gt;С одной стороны — публичные репозитории захлёбываются: curl закрывает приём отчётов о дырах, потому что их пишет робот; мейнтейнеры жгут выходные на триаж галлюцинаций; GitHub прикручивает стоп-кран (kill switch) на входящие, как редактор отдела писем в дурдоме. С другой — те же самые роботы собирают за ночь то, на что вчера у команды уходил год, и ищут реальные &amp;quot;нулики&amp;quot; в открытых проектах пачками. С третьей — лейблы судятся, регистры данных вводят прайс на robots.txt, а Copyright Office на голубом глазу объясняет, что переставить пару абзацев и нажать кнопки «отправить» — это творческий вклад, а вот сам сгенеренный &amp;quot;Война и мир&amp;quot; — уже нет. Рамка ваша, картина — ничья.&lt;/p&gt;
  &lt;p id=&quot;KbO1&quot;&gt;Это выглядит как апокалипсис в одном отдельно взятом тазике. И это так.&lt;/p&gt;
  &lt;blockquote id=&quot;ct5k&quot;&gt;&lt;strong&gt;Чтобы не было ощущения, что это пророчество из баньки с паучками.&lt;/strong&gt; Под текстом — событийный слой из 110 задокументированных сигналов по семи предметным зонам: OSS, музыка, издательство, data commons, право, security disclosure и cloud/runtime. Дальше факты идут вперемешку с метафорами и как примеры; полная таблица событий со ссылками на первоисточники и уровнем доказательности (A — есть первоисточник, B — вторичка, и так далее) — в &lt;a href=&quot;https://scadastrangelove.github.io/profgames/oss/index.html&quot; target=&quot;_blank&quot;&gt;приложении&lt;/a&gt;. Где утверждение спорное, рядом стоит сноска «для душнил» с номером сигнала. Манифест — это всё-таки манифест.&lt;/blockquote&gt;
  &lt;figure id=&quot;gGz3&quot; class=&quot;m_column&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/60/e1/60e1c032-5e17-4de7-bee8-c84194e61e00.png&quot; width=&quot;2192&quot; /&gt;
    &lt;figcaption&gt;Картинка для отвлечения внимания&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SWS3&quot;&gt;Но прежде чем углубляться, давайте разберёмся в трёх слонах, на чьих плечах стоял черепахан, у которого на горбу этот тазик и плескался.&lt;/p&gt;
  &lt;h2 id=&quot;toc_2&quot;&gt;Слон первый: код что-то стоил&lt;/h2&gt;
  &lt;p id=&quot;kQTu&quot;&gt;Воспроизвести было дорого. Не запретительно — но достаточно, чтобы большинство соглашалось играть по правилам.&lt;/p&gt;
  &lt;p id=&quot;cxt1&quot;&gt;«Свежий взгляд» молодого конкурента почти всегда компенсировался накопленным наследием: пониманием предметной области, замороченной бизнес-логикой, которую никто уже не помнит, и тонким слоем антиреверса и защиты от утечек сверху. Утечка исходников Windows не привела к появлению новых виндов. Кода было достаточно — не хватало всего остального, что вокруг кода наросло за двадцать лет и что нельзя унести в архиве.&lt;/p&gt;
  &lt;p id=&quot;ZtPr&quot;&gt;Дорого копировать — значит копий мало. Значит вор виден издалека. Значит создатель снимает свою ренту просто потому, что между ним и нахлебником стоит цена труда. Полиция кармы не нужна — её работу делает себестоимость.&lt;/p&gt;
  &lt;h2 id=&quot;toc_3&quot;&gt;Слон второй: авторство можно было доказать&lt;/h2&gt;
  &lt;p id=&quot;iSmD&quot;&gt;Артефакт был стабилен. Авторство легко трассировалось. &lt;code&gt;git blame&lt;/code&gt; работал. Копирайт цеплялся к набору строк, а набор строк было дорого править — что сломается, непонятно. Кровавый энтерпрайз, конечно, мог утащить твой GPL к себе в коробку — но это не приветствовалось, иногда выходило боком, и в принципе было видно невооружённым глазом: вот твой код, вот их продукт, найди десять отличий, отличий нет.&lt;/p&gt;
  &lt;p id=&quot;QyBv&quot;&gt;Доказуемость происхождения — второй слон. Не потому что часто судились. А потому что могли, и все это знали.&lt;/p&gt;
  &lt;h2 id=&quot;toc_4&quot;&gt;Слон третий: принуждение работало&lt;/h2&gt;
  &lt;p id=&quot;FinN&quot;&gt;Можно было дотянуться или хотя бы попортить кровь. Лицензии не были бумажным тигром. Фонд свободного ПО (FSF) дотянулся до Cisco, BusyBox — до Verizon, Samsung и Best Buy, Harald Welte — до D-Link и Fortinet, Stockfish — до ChessBase. Почти всегда это заканчивалось не голливудским приговором, а скучным: выложить исходники, прекратить продажи, признать нарушение, заплатить юристам. Но именно это и было силой третьего слона: рынок знал, что если код видно и происхождение доказуемо, то принуждение работает. На дьюдиле юристы морщались от GPL и требовали обоснований, как с этим жить. Лицензия имела зубы — редко кусала, но укусить могла, и угроза укуса дисциплинировала рынок лучше любого укуса.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;toc_5&quot;&gt;Теперь поиграем в теорию игр — раз уж мы в &lt;a href=&quot;https://scadastrangelove.github.io/profgames/&quot; target=&quot;_blank&quot;&gt;profgames&lt;/a&gt;&lt;/h2&gt;
  &lt;p id=&quot;QE0r&quot;&gt;Три слона держали друг друга. Дорого копировать → копий мало → легко отследить → легко принудить → создатель получает своё → отклоняться (воровать) невыгодно. Это классическое равновесие по Нэшу: при данных правилах ни одному игроку не выгодно ходить иначе. Не мораль удерживала индустрию в рамках. Удерживала структура выплат. Вести себя прилично было просто-напросто дешевле, чем вести себя плохо.&lt;/p&gt;
  &lt;p id=&quot;l64u&quot;&gt;Красота равновесия в том, что оно не требует, чтобы кто-то был хорошим. Оно требует только, чтобы плохое не окупалось. Двадцать лет не окупалось.&lt;/p&gt;
  &lt;p id=&quot;r5NG&quot;&gt;А потом все три слона приболели. Одновременно.&lt;/p&gt;
  &lt;h2 id=&quot;JcFJ&quot;&gt;Слоны на больничном&lt;/h2&gt;
  &lt;p id=&quot;tEzS&quot;&gt;&lt;strong&gt;Первый: агенты сделали код практически бесплатным.&lt;/strong&gt; Не в ноль, конечно — но в долгосроке на пару порядков точно. И дело не только в том, что «программируют быстрее». Это самое скучное и самое неверное объяснение. Дело в сжатии посредников и прочих эффектах, которые я разбирал в &lt;a href=&quot;https://scadastrangelove.github.io/profgames/&quot; target=&quot;_blank&quot;&gt;«Играх в профессию»&lt;/a&gt;: результат, который раньше давала команда из тридцати, сегодня вполне выдают трое — да ещё и вдвое быстрее, потому что коммуникативный зазор схлопнулся, а с ним и весь связанный набор когнитивных искажений, на согласование которых уходило восемьдесят процентов времени. Не «инструмент стал острее». Изменилась геометрия команды. Первый слон сел на землю.&lt;/p&gt;
  &lt;p id=&quot;upb0&quot;&gt;&lt;strong&gt;Второй: провенанс испортился.&lt;/strong&gt; В «Играх в профессию» я говорил о профессиональном провенансе — кто ты, что ты на самом деле умеешь, чем докажешь. Сейчас — про другое, про доказательство авторства самого артефакта. Агент берёт ваш питон, переписывает на расте, заодно меняет английские имена функций на китайские, и обоснование того, что это «один и тот же код», превращается в задачу с бесконечным количеством звёздочек. JPlag показывает один процент сходства. Лучшие детекторы AI-кода работают с точностью «ниже практической применимости» и рассыпаются на любой трансформации. Слон зажмурился: он по-прежнему хочет доказать авторство, но больше не видит, что доказывать.&lt;/p&gt;
  &lt;p id=&quot;n5CB&quot;&gt;&lt;strong&gt;Третий: у Фемиды опустели весы.&lt;/strong&gt; Принуждение не сломалось. Право живо. GPL по-прежнему бьётся с &amp;quot;кровавым энтерпрайзом&amp;quot;, охват даже растёт. Сломался &lt;strong&gt;мост&lt;/strong&gt; между правом и реальностью — дешёвая возможность обычного мейнтейнера связать подозрение, доказательство и иск в одну цепочку. Закон отлично работает там, где провенанс и так очевиден, и буксует ровно там, где он теперь нужен. Третий слон стоит на ногах, бодро трубит и совершенно никого не пугает. Меч есть. Непонятно направление удара.&lt;/p&gt;
  &lt;p id=&quot;i5vY&quot;&gt;Утечка кода Windows не привела к новым виндам. Утечка харнесса Claude Code привела к его клону за ночь и самому быстрорастущему репозиторию в истории GitHub. Разница не в коде. Разница в том, что между двумя утечками сдохли все три слона.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;yV9s&quot;&gt;Куда перекосит черепаху&lt;/h2&gt;
  &lt;p id=&quot;yA7q&quot;&gt;Раз равновесие поехало — опять поиграем в теорию и прикинем, в какую сторону.&lt;/p&gt;
  &lt;p id=&quot;JWx4&quot;&gt;Ценность ведь никуда не делась. Она перетекает. По старому доброму правилу: коммодитизируй сущность — и рента уходит к тому, что осталось дефицитным. Код обнулился — значит рента поедет к тому, что ещё дорого воспроизводить и, главное, концентрирует эту стоимость по своей природе.&lt;/p&gt;
  &lt;p id=&quot;gdGb&quot;&gt;&lt;strong&gt;Гиперскейлеры и компьют.&lt;/strong&gt; Агенты удешевляют софт, но не удешевляют дата-центры, пиринг и отношения с регулятором. У вычислений, гиганских датасетов и дистрибуции — экономия на масштабе и сетевые эффекты, то есть встроенная склонность к концентрации. Поэтому равновесие Нэша съезжает не «куда хочется злодеям», а туда, куда его толкает математика: к контролю узких мест. Отсюда около 77% мировой AI-инфраструктуры в одной стране и порядка 87% AI-трат у горстки игроков. Это не заговор. Это градиент. Заговор пришлось бы организовывать — а сюда всё стекает само.&lt;/p&gt;
  &lt;p id=&quot;wA86&quot;&gt;Так уже было, причём ровно с этой индустрией. Песок, деньги и лучшие мозги со всего мира когда-то сползлись в один калифорнийский округ — не потому, что кто-то нарисовал генплан, а потому что туда тёк градиент оборонных контрактов, венчура и университетов. Получилась Кремниевая долина: индустрия на триллионы и научно-техническое превосходство на десятилетия. Гравитация не выбирает, она просто тянет всё в самую глубокую лунку. Сейчас лунка — это вычислительные мощности, данные и заказы &amp;quot;дяди Сэма&amp;quot; или &amp;quot;Большой Панды&amp;quot;, и в неё скатывается всё то же самое: песок, деньги, лучшие мозги. Просто на этот раз — быстрее.&lt;/p&gt;
  &lt;p id=&quot;T0PT&quot;&gt;&lt;strong&gt;Данные и огораживание общин.&lt;/strong&gt; Кто понял, что его вклад экспроприируют, строит забор. Reddit судится и подписывает сделки на сто тридцать миллионов. Wikipedia заводит платный канал для машин. RSL превращает robots.txt из «да/нет» в лицензионный прайс — по сути, РАО (Российское Авторское Общество)/ASCAP для веба. Общее поле, по которому все ходили бесплатно, на глазах нарезается на огороженные участки.&lt;/p&gt;
  &lt;p id=&quot;ewWH&quot;&gt;Только есть подозрение, что забор этот — одноразовый, и его скоро снесут: модели обучаются на синтетике, обходят, дистиллируют чужое, и стена, за которую вчера платили сто тридцать миллионов, завтра обесценивается до нуля. Хуже того — многие ещё видят опору в старых слонах и старательно натягивают между ними колючую проволоку: лицензии, condition-of-use, запреты на обучение, оговорки в EULA. Выглядит солидно. Вот только слоны — болеют. Натягивать ограждение между подламывающимися опорами — занятие художественно оправданное, но непрактичное.&lt;/p&gt;
  &lt;p id=&quot;1S61&quot;&gt;&lt;strong&gt;JITI — Just in Time IT.&lt;/strong&gt; Там, где цена ошибки невелика — интерфейсы, склейки, отчёты, внутренняя автоматика — софт перестаёт быть артефактом и становится услугой по требованию: собирается на лету, под конкретного пользователя, размер партии — один. Не «купил программу». А «попросил, получил, выкинул». Это и есть новое русло, к которому стекается вода.&lt;/p&gt;
  &lt;p id=&quot;n4Jl&quot;&gt;И вот теперь главное про &lt;strong&gt;направление&lt;/strong&gt;. В новом равновесии платят не за вклад. Платят за контроль над входом. Reddit может торговаться — у него масса. Мейджор-лейбл может — у него ASCAP, BMI, GEMA и семьдесят лет каталога. Одиночный мейнтейнер не может. Независимый музыкант не может. Они подают коллективные иски и остаются ни с чем, пока &amp;quot;большие парни&amp;quot; делят сад, посаженный чужими руками. Ценность теперь пропорциональна переговорной силе, а не созиданию. Старое равновесие эту асимметрию прятало за ценой труда и компенсацией результата. Новое — цинично доводит до предела.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;1Voq&quot;&gt;И наша тихая айтишечка тут совсем не чемпион&lt;/h2&gt;
  &lt;p id=&quot;PRkw&quot;&gt;Нам нравится думать, что мы — острие, что всё страшное случается с нами первыми. Расслабьтесь. Если поднять глаза от своего тазика и посмотреть на соседей по палате — издательское дело и музыка проходят ровно эти эффекты с опережением.&lt;/p&gt;
  &lt;p id=&quot;UTOm&quot;&gt;И это не лирическое отступление, а метод. Музыку и литературу стоит читать как &lt;strong&gt;контрольные отрасли&lt;/strong&gt; — систему раннего предупреждения для всех &amp;quot;когнитивных индустрий&amp;quot;. У них слоны получили тот же удар (обнуление стоимости копии, размытие происхождения), но цикл прошёл раньше и нагляднее, потому что там не было ни иллюзии «нас защищает сложность», ни сорока лет корпоративного жирка. Смотришь на соседнюю индустрию, у которой та же болезнь в более поздней стадии, — и читаешь собственную наперёд.&lt;/p&gt;
  &lt;p id=&quot;mgIS&quot;&gt;&lt;strong&gt;Музыка показывает, куда придёт рента.&lt;/strong&gt; Этот сюжет я разбирал отдельно: индустрия прожила смену равновесия на десять лет раньше. На десять лет раньше музыка прошла &lt;em&gt;стриминговый&lt;/em&gt; переход: собственность на копию (продал альбом) сменилась контролем доступа (Spotify, подписка, данные о вкусе). И рента ушла — не к музыканту, а к держателю входа. Миллион прослушиваний на Яндекс Музыке приносит автору 20 тысяч рублей, если удачно договорился с дистри.&lt;/p&gt;
  &lt;p id=&quot;dBJc&quot;&gt;AI-ломка прилетела к ним почти синхронно с нами, на полгодика раньше. Suno, Udio, 44% ежедневных загрузок Deezer — нейрохалтура, 75 миллионов спам-треков, снесённых Spotify за год.&lt;/p&gt;
  &lt;p id=&quot;kZB2&quot;&gt;&lt;strong&gt;Литература показывает, когда это начнётся и как будет выглядеть.&lt;/strong&gt; А вот этого мы почему-то стараемся не замечать, возможно, потому что программисты редко разговаривают с писателями. В феврале 2023-го фантастический журнал Clarkesworld закрыл приём рассказов — редакцию просто завалило AI-текстами. Дешёвый открытый вход плюс экономика «заработай на ChatGPT» — и фильтр захлебнулся за недели. Это случилось &lt;strong&gt;за одиннадцать месяцев&lt;/strong&gt; до того, как Стенберг впервые публично выматерился на нейрохалтуру в багтрекере curl. Литература прошла всю траекторию — наплыв, перегрузка фильтра, закрытие входа — раньше нас почти на год.&lt;/p&gt;
  &lt;p id=&quot;myqH&quot;&gt;Изобразим это литературно.&lt;/p&gt;
  &lt;blockquote id=&quot;xxz8&quot;&gt;Дело о мёртвом авторстве&lt;/blockquote&gt;
  &lt;blockquote id=&quot;AStM&quot;&gt;Туман в тот год был особенный — жёлтый, тёплый, пах разогретым кремнием. Его гнало с запада, с моря, из тех кварталов, где день и ночь работали &lt;a href=&quot;https://teletype.in/@sergey_gordey/TgxOQqSEDUF&quot; target=&quot;_blank&quot;&gt;Гены второго поколения&lt;/a&gt;. Жижа поднималась по водостокам и лезла под двери. На набережной её звали просто — слоп.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;0kFI&quot;&gt;Первой захлебнулась &lt;strong&gt;редакция&lt;/strong&gt; на углу — маленькая, гордая, с вывеской «фантастика твердая научная, люди живые теплые, роботы ламповые». В феврале их затопило по подоконник: за месяц в ящик натолкало больше рукописей, чем за год, и половина пахла кремнием. Редактор повесил табличку «закрыто». Через месяц открылся снова — но теперь на входе сидел вышибала и нюхал каждого. Вышибала был живой, потому что машинам-нюхачам редактор не верил: те путали своих и чужих. Так и осталось. Вышибала на входе — навсегда.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;VvwK&quot;&gt;&lt;strong&gt;Великий Базар&lt;/strong&gt; на том берегу разбираться не стал — слишком большой поток, всех не обнюхаешь. Повесил объявление: «сам сознавайся, слоп ты или кожаный», ввёл квоту — не больше трёх лотков в день в одни руки — и оставил за собой право вышвырнуть кого угодно без суда. Сознавались, понятно, единицы. Базар знал. Базару было всё равно, пипл хавает.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;12Sn&quot;&gt;&lt;strong&gt;Большой Дом&lt;/strong&gt; на холме держался дольше всех — у него имя, репутация, дубовые двери. Он покупал рукопись на улице, поднимал шум, продавал тираж. А потом по переулкам пополз слух, толпа на форумах принесла улики, нюхач-частник выдал заключение — мол, слоп кремневый — и Дом, не дожидаясь суда, пустил весь тираж под нож. Автора, божившегося, что не виноват — мол, это редактор-фрилансер подсунул машинные строки, — выкинули в туман без выходного пособия. А в подвале того же Дома, за стальной дверью, тихо урчал собственный конвейер: переводил романы машиной, по-быстрому, и людям платил уже как корректорам, чтобы жёлтым не пахло. На входе нюхали чужое. В подвале гнали своё.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;DV1x&quot;&gt;&lt;strong&gt;Белая Башня&lt;/strong&gt; учёных издала устав на сорока страницах: всякий, кто пускал машину в работу, обязан сознаться. Устав подписали все. Сознались единицы. Башня сделала вид, что не заметила.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;oV4V&quot;&gt;&lt;strong&gt;Агент&lt;/strong&gt;, который вёл это дело, под утро понял, что искал не то. Он всю дорогу спрашивал «кто написал» — и не находил: нюхачи врали, улики смывало туманом, автор и редактор тыкали друг в друга. А потом до него дошло, что труп на столе — это и есть вопрос «кто написал». Он издох сам. Толпе на набережной было плевать, чьей рукой написан грошовый роман, который она глотала пачками, — лишь бы глоталось. Неоновая вывеска HUMAN MADE грела сердце тем немногим, кто ещё ходил этим переулком, но переулок пустел.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;CiuV&quot;&gt;Главный вопрос в другом. Не «кто написал», а «кто получит барыши, когда оно бумкнет». И ответ сыщику не понравился: не автор. Бонус ловит тот, кто держит дверь. Тот, у кого ключ от шлюза, через который течёт весь туман и весь оборот. Имя автора — стирается. Имя того, кто держит вход, — остаётся на всех бумагах.&lt;/blockquote&gt;
  &lt;p id=&quot;N19i&quot;&gt;&lt;em&gt;Это были писатели. Но если заменить «рукопись» на «pull request», «редакцию» на «мейнтейнера», а «Большой Дом» на гиперскейлер — вы уже знаете, чем кончится наша серия. Соседи дропнули её на год раньше.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;X6MM&quot;&gt;Платформа наносит ответный удар&lt;/h2&gt;
  &lt;p id=&quot;2fZD&quot;&gt;И вот когда понимаешь это, по-другому читаются заголовки про то, как Microsoft и Anthropic борются с утечками кода и разглашениями 0-days, прикручивают условия, грозят, отзывают доступ. Это подаётся как защита интеллектуальной собственности. На деле это судорожная попытка использовать силу платформы — ровно как отмена монетизации AI-каверов на стриминге. И там, и там логика одна: защитить привычный путь, по которому всегда текли деньги.&lt;/p&gt;
  &lt;p id=&quot;xh4V&quot;&gt;Беда в том, что в новом равновесии такой ход работает на три месяца, а потом ускоряет ровно то, чего боялись. Заблокировал один канал — спрос перетёк в три новых. Отозвал доступ — выкатили аналог с открытыми весами. Каждая попытка платформы силой удержать старую модель монетизации добавляет аргумент в пользу того, чтобы обойти платформу совсем. Ты не латаешь дамбу. Ты учишь воду искать новое русло, и она быстро учится.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;2nys&quot;&gt;Посредник умер. Да здравствует посредник&lt;/h2&gt;
  &lt;p id=&quot;06ex&quot;&gt;Теперь к практике, потому что пока всё это звучит как описатель сути теоретических игр слонов и черепах в базисе колючей проволоки, а интересует-то нас, что будет с рынком и зарплатой.&lt;/p&gt;
  &lt;p id=&quot;0EZV&quot;&gt;Сжатие посредников, которое я разбирал в «Играх в профессию», бьёт по вертикали команды: между идеей и кодом убирают звенья, тридцать человек схлопываются в трёх, средний менеджмент-маршрутизатор статусов оказывается не нужен — агент закрыл коммуникационный зазор, и прослойка испарилась. Но ровно та же сила работает не только внутри команды. Она работает на рынке. И там посредников куда больше, чем в любой команде.&lt;/p&gt;
  &lt;p id=&quot;1yyh&quot;&gt;Между тем, кто создаёт ценность, и тем, кто её потребляет, наросла длинная кормушка прослоек. Каждая жила на одном зазоре и брала за него маржу — и суммы там, чтобы вы понимали масштаб, совершенно неприличные. Дистрибьютор — за логистику и склад: технологическая дистрибуция — это порядка 200 миллиардов долларов в год. Реселлер и VAR — за «приведу клиента, упакую под локальный рынок». Системный интегратор — за «у вас не взлетит само, мы внедрим за два года» — около полутриллиона. Консультант — за «мы знаем, как настроить эту замороченную штуку» — больше 100 миллиардов. Аутстафф-галера — за «продадим вам человеко-часы»: от 85 до 250 миллиардов, смотря как считать. Аналитик-арбитр с магическим квадрантом — за «мы скажем рынку, что покупать»: один только Gartner снимает с этой роли около 6 миллиардов в год. Все они продавали преодоление зазора. Агент эти зазоры схлопывает один за другим: сравнить пятьдесят решений — минута, настроить — промпт, локализовать — на лету, привести клиента — он сам пришёл через маркетплейс.&lt;/p&gt;
  &lt;p id=&quot;3twN&quot;&gt;&lt;strong&gt;Повангуем.&lt;/strong&gt; Дистрибьюторы и реселлеры софта вымирают первыми — чистые прослойки маржи без собственной ценности. Армия консультантов-внедренцев усыхает до тонкого слоя тех, кто берёт на себя &lt;em&gt;ответственность&lt;/em&gt; за то, что взлетит (а не &lt;em&gt;работу&lt;/em&gt;, чтобы взлетело). Аналитики-арбитры теряют роль оракула выбора — агент сравнит сам, без подписки на квадрант. Аутстафф «продаём головы» осыпается вместе со сжатием команд. Середина сбытовой цепочки — те самые крепкие компании на двести-две тысячи человек — выпадает первой, потому что у неё нет ни дешевизны слопа снизу, ни временных якорей платформы сверху. Сложите эти сегменты — выйдет больше триллиона долларов в год чистого посреднического оборота, который сейчас стоит на тропинке между создателем и потребителем. Вот этот триллион и приходит в движение.&lt;/p&gt;
  &lt;p id=&quot;1r31&quot;&gt;Маржа схлопнутых посредников не возвращается создателю — хотя именно это нам продают под вывеской «AI демократизирует, теперь автор получит своё». Не получит. Десяток мелких посредников схлопывается не в ноль, а в одного — в платформу-вход, маркетплейс, облако, ЦУП. И этот единственный оставшийся посредник снимает совокупную ренту всех вымерших. Король умер — да здравствует король, только теперь он один на всю страну. Или на весь Шарик?&lt;/p&gt;
  &lt;p id=&quot;7jh5&quot;&gt;&lt;strong&gt;Вот это поворот.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9Vux&quot;&gt;Музыка показала это буквально и без прикрас. Убили магазин пластинок, дистрибьютора, киоск с дисками — целую цепочку прослоек между музыкантом и слушателем. Деньги от этого пошли не музыканту. Они пошли в Спотик и Тиктопчик. Посредник не исчез — он сменился, укрупнился и стал единственным. Музыкант, у которого вроде бы «убрали паразитов-посредников», получает с миллиона прослушиваний на сведение пары треков. Вся высвобожденная маржа осела в точке входа.&lt;/p&gt;
  &lt;p id=&quot;2XYc&quot;&gt;В софте будет ровно так. Сбытовая цепочка усохнет — и это подадут как победу создателя. А рента от всех усохших звеньев соберётся в гиперскейлере, маркетплейсе агентов и в той самой доверенной коробке, через которую теперь идёт всё. Вот так работает гравитация ренты не в учебнике по теории игр, а в квартальном отчёте.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;CiKB&quot;&gt;Перераспределение ренты&lt;/h2&gt;
  &lt;p id=&quot;a8af&quot;&gt;Сведём в одну картинку, потому что отсюда всё исходит и все придут сюда, к водопою, за зарплатой.&lt;/p&gt;
  &lt;p id=&quot;7IJc&quot;&gt;Рента уехала от артефакта. Она больше не в том, &lt;em&gt;что&lt;/em&gt; ты сделал — сделать могут все и быстро. Она в том, что требует &lt;strong&gt;времени и массы&lt;/strong&gt; для накопления и потому не воспроизводится промптом: компьют, проприетарные данные, сеть, репутация, точка сборки, контроль входа. Артефакты ускорились. Время — нет. Концерт по-прежнему длится два часа, доверие по-прежнему набирается годами, а долгие данные по определению нельзя собрать быстрее срока, который и делает их долгими.&lt;/p&gt;
  &lt;p id=&quot;79PR&quot;&gt;Премия, высвобожденная из схлопнутых посредников, не возвращается создателю и не испаряется — она мигрирует на два полюса. Вниз она утекает в бесплатный слоп: всё, что было «прилично и без имени», теперь генерируется даром. Вверх — к несжимаемому: к имени, сети, данным, к стоимости внедрения и ответственности, к тому единственному посреднику, что держит вход. Середине не остаётся ничего — ни дешевизны слопа снизу, ни временных якорей верхушки. Рынок выворачивается наизнанку: дно дешевеет до нуля, потолок дорожает, а этаж, на котором стояло большинство, проваливается.&lt;/p&gt;
  &lt;p id=&quot;cta6&quot;&gt;Это бьёт одинаково больно и тех, кто уже на рынке, и тех, кто только заходит. У старых игроков временные якоря накоплены. У новых — нет, и купить их нельзя, можно только выждать. Производить теперь может каждый. Снимать ренту — единицы, сидящие на входе. Схлопывание воронки найма джунов — не локальная беда рекрутеров, а ранний симптом того же перелома.&lt;/p&gt;
  &lt;p id=&quot;M1Fz&quot;&gt;И отсюда же ответ на модный вопрос. Многие сейчас увлечённо считают убытки AI-гиперскейлеров: мол, как они отобьют свои триллионы на подписочках по двадцать долларов? Да никак. Не на подписочки они целятся. Они просто сожрут всю ИТ-отрасль целиком — а это, на минуточку, рынок порядка 6 триллионов долларов в год. Двадцатидолларовая подписка — это не бизнес-модель, это входной билет, по которому тебя заводят внутрь, пока снаружи переваривают дистрибьюторов, интеграторов, аутстафф и половину лицензионных доходов. Считать надо не выручку с подписок. Считать надо, какой кусок шеститриллионного пирога переедет к тому, кто держит вход.&lt;/p&gt;
  &lt;p id=&quot;fB5u&quot;&gt;&lt;strong&gt;«Лицензия на агентство» — это не про красивую субъектность ИИ.&lt;/strong&gt; Это как «лицензия на убийство» в детективе. Кто-то получает право совершить полное агентство над твоим кодом — оперативно, нагло, средь бела дня — и ему за это ничего не будет. Возьмёт, перепишет, сменит язык и пять имён, выпустит под своим брендом. Никто не докажет. ОНИ НИЧЕГО НЕ СДЕЛАЮТ. Раньше такую лицензию надо было выкупать ценой труда — переписать стоило дорого, и время-деньги держало палец на спусковом крючке. Теперь лицензия выдаётся бесплатно и каждому. Агент 007 с правом на мокрое дело над любым репозиторием.&lt;/p&gt;
  &lt;p id=&quot;NRo3&quot;&gt;Но есть и второе агентство — то, которое раздаёт лицензии и платит агенту. Допуск к узкому месту контролирует тот, кто это узкое место держит. Кто допущен к думалкам, к данным, к точке сборки — снимает ренту. Кто не допущен — поставляет сырьё для чужой ренты, причём поставляет, как правило, бесплатно и с энтузиазмом, кормя машину тем, что она же помогла создать.&lt;/p&gt;
  &lt;p id=&quot;HlH7&quot;&gt;И второе агентство будет так же упорно продвигать идею &amp;quot;вам не надо владеть интеллектуальной собственностью, есть JITI&amp;quot;, как крупные владельцы жилья продвигают &amp;quot;зачем тебе свой угол, арендуй!&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;RlSU&quot;&gt;Что со всем этим делать — тема для отдельного разговора, и кое-что я уже сказал в обоих манифестах, повторять не буду.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;2tNX&quot;&gt;Если выпарить всё до одной сухой формулы, почти теоремы, то выходит так. &lt;strong&gt;Старое равновесие держалось на трёх вещах: дороговизне копирования, доказуемости происхождения и достижимости нарушителя. AI одновременно удешевил копирование, размыл происхождение и перенёс принуждение с права на платформу. Поэтому рента уходит не к тому, кто создаёт артефакт, а к тому, кто контролирует вход, исполнение и доверие.&lt;/strong&gt; Всё остальное в этом тексте — иллюстрации к этим трём строчкам.&lt;/p&gt;
  &lt;p id=&quot;tGCR&quot;&gt;Три слона приболели не по очереди, а разом — потому и кажется, что мир сошёл с ума, черепаха кренится целиком, тазик расплескивается. Но черепаха не падает. Она переползает в новое равновесие, где тазик будет стоять ровно — просто на других слонах, и далеко не на наших с вами горбах. А большая часть из нас будет с тоской вспоминать времена, когда мы «гребли на галерах» и «горбатились на дядю», — потому что галера, оказывается, была ещё и социальным лифтом, и страховкой, и профессией.&lt;/p&gt;
  &lt;p id=&quot;18Y7&quot;&gt;Пятилапый пёс уже проснулся в кремниевых песках. Соболёк, как всегда, придёт. Вопрос только, к кому и за чей счёт.&lt;/p&gt;
  &lt;p id=&quot;AqKd&quot;&gt;&lt;strong&gt;А что в нашем престол-отечестве&lt;/strong&gt;, спросите вы? Готовы ли мы отрезать свой кусок глобального пирога или хотя бы испечь свои шанешки? Судя по количеству построенных дата-центров и капитализации российских ИИ-стартапов и гиперскейлеров, Россия выбрала свой особый путь: посидеть на берегу и подождать, пока по реке что-нибудь проплывёт. &lt;/p&gt;
  &lt;p id=&quot;qZyP&quot;&gt;&lt;strong&gt;Зато наши программисты 1С были, остаются лучшими в мире и пребудут такими в веках.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Q4IC&quot;&gt;Пошутил он и заплакал.&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:eltlualZP7M</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/eltlualZP7M?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Клуб анонимных бямоболиков</title><published>2026-06-01T18:07:28.999Z</published><updated>2026-06-01T18:08:55.739Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/bd/33/bd3353d2-6419-4455-878e-f6e4e39c6ac9.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/47/ad/47ad2c88-954d-481c-ab7d-0fa9b65f2043.png&quot;&gt;Для любителей &quot;погорячее&quot; добавилось еще одно измерение - как у ИИшечки течет крыша от кожаных мешков.</summary><content type="html">
  &lt;figure id=&quot;lc6T&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/53/45/53457689-dc09-4d32-83d6-40dddb4c475f.png&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Qole&quot;&gt;Для любителей &amp;quot;погорячее&amp;quot; добавилось еще одно измерение - как у ИИшечки течет крыша от кожаных мешков.&lt;/p&gt;
  &lt;p id=&quot;8ajM&quot;&gt;AI-Mind ↔️ psAIcho&lt;/p&gt;
  &lt;p id=&quot;b7ZP&quot;&gt;psAIcho добавляет зеркальную линзу к AI-Mind: человеческая ось остаётся в PH01–PH15, модельная ось описывается AB01–AB07. &lt;/p&gt;
  &lt;p id=&quot;DIQN&quot;&gt;&lt;a href=&quot;https://scadastrangelove.github.io/profgames/aimind/aimind.html&quot; target=&quot;_blank&quot;&gt;https://scadastrangelove.github.io/profgames/aimind/aimind.html&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;
  &lt;p id=&quot;msHV&quot;&gt;ИИ-индуцированный психоз / делюзиональная спираль&lt;br /&gt;Парасоциальная привязанность и романтические отношения с ИИ&lt;br /&gt;Sycophancy и усиление искажений&lt;br /&gt;Голос в голове / интернализация ассистента&lt;br /&gt;Делегирование рефлексии и атрофия метакогниции&lt;br /&gt;ИИ как замена терапевту&lt;br /&gt;Компульсивное использование ИИ-ассистента&lt;br /&gt;Эффекты на детей и подростков&lt;br /&gt;Изоляция и замещение человеческих отношений&lt;br /&gt;Эхо-камера одного&lt;br /&gt;Кейсы суицидов и самоповреждения&lt;br /&gt;Грумминг через ИИ-персонажей&lt;br /&gt;Феномены у разработчиков и AI-профессионалов&lt;br /&gt;Спиритуально-религиозные конструкции вокруг ИИ&lt;br /&gt;Защитное / поддерживающее использование ИИ&lt;/p&gt;
  &lt;p id=&quot;Gxj3&quot;&gt;И другие интересные эффекты клуба анонимных БЯМоболиков!&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:ELv35NmYxYg</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/ELv35NmYxYg?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Обновил «Игры в профессию»</title><published>2026-05-25T12:27:06.462Z</published><updated>2026-05-25T12:27:06.462Z</updated><summary type="html">#profgames</summary><content type="html">
  &lt;p id=&quot;DLCI&quot;&gt;&lt;a href=&quot;https://teletype.in/@sergey_gordey?search=%23profgames&quot; target=&quot;_blank&quot;&gt;#profgames&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;HEKs&quot;&gt;&lt;strong&gt;Сергей Гордейчик · &lt;a href=&quot;/@sergey_gordey?search=%23profgames&quot;&gt;teletype&lt;/a&gt; · &lt;a href=&quot;http://t.me/aiakyn&quot; target=&quot;_blank&quot;&gt;telegram&lt;/a&gt; · &lt;a href=&quot;https://scadastrangelove.github.io/profgames/&quot; target=&quot;_blank&quot;&gt;github&lt;/a&gt; · тег #profgames &lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;MXL3&quot;&gt;Выложил новую большую итерацию проекта «Игры в профессию»: фактологическую базу, событийный слой и новую статью B — &lt;a href=&quot;https://scadastrangelove.github.io/profgames/b-article.html&quot; target=&quot;_blank&quot;&gt;«Пять биографий, три развилки»&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;tTOW&quot;&gt;Это продолжение работы про то, как ИИ меняет конкретные механизмы признания статуса: диплом, опыт, портфолио, стаж, репутацию работодателя, лицензию, публикации, GitHub, внутренние корпоративные следы. То, что раньше тихо переводило человека из одной системы в другую, помогало двигаться по карьере вверх или переходить по профессиям, теперь начинает ломаться, дорожать или требовать нового посредника.&lt;/p&gt;
  &lt;p id=&quot;Fsgk&quot;&gt;В новой версии:&lt;/p&gt;
  &lt;ul id=&quot;97II&quot;&gt;
    &lt;li id=&quot;SA3r&quot;&gt;обновлена база &amp;#x60;factcheck.json&amp;#x60;;&lt;/li&gt;
    &lt;li id=&quot;3Zym&quot;&gt;добавлены и синхронизированы новые факты по британскому образованию, российскому IT-рынку, 152-ФЗ, Softline, Сберу, junior squeeze и зарплатной поляризации;&lt;/li&gt;
    &lt;li id=&quot;WdYV&quot;&gt;отдельно опубликован машиночитаемый событийный массив &amp;#x60;profgames_ai_signals.jsonl&amp;#x60;;&lt;/li&gt;
    &lt;li id=&quot;r34O&quot;&gt;собрана новая статья B про пять траекторий: учитель, инженер, врач, исследователь, разработчик;&lt;/li&gt;
    &lt;li id=&quot;a6ob&quot;&gt;к каждой траектории добавлены три развилки: восстановление переводчика, деградация без обвала, переход к новому режиму.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;nl7O&quot;&gt;Главная мысль статьи простая: ИИ не просто автоматизирует отдельные задачи. Он меняет цену доказательства того, что работа, квалификация или опыт действительно принадлежат человеку и могут быть признаны другой институцией.&lt;/p&gt;
  &lt;p id=&quot;3miK&quot;&gt;Университет уже не уверен, что эссе написал студент. Работодатель уже не уверен, что портфолио отражает навык. Регулятор уже не уверен, где заканчивается признание квалификации и начинается распределение дефицитных мест. Компания уже не уверена, кого дешевле сохранить, а кого можно заменить после того, как он сам помог системе описать собственную работу.&lt;/p&gt;
  &lt;p id=&quot;h4ov&quot;&gt;Полная техническая версия уже лежит на GitHub Pages:&lt;/p&gt;
  &lt;p id=&quot;egjv&quot;&gt;&lt;a href=&quot;https://scadastrangelove.github.io/profgames/&quot; target=&quot;_blank&quot;&gt;https://scadastrangelove.github.io/profgames/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;AdGC&quot;&gt;Новая статья B:&lt;/p&gt;
  &lt;p id=&quot;wFZs&quot;&gt;&lt;a href=&quot;https://scadastrangelove.github.io/profgames/b-article.html&quot; target=&quot;_blank&quot;&gt;https://scadastrangelove.github.io/profgames/b-article.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;6FBB&quot;&gt;Фактчек:&lt;/p&gt;
  &lt;p id=&quot;qkng&quot;&gt;&lt;a href=&quot;https://scadastrangelove.github.io/profgames/factcheck.html&quot; target=&quot;_blank&quot;&gt;https://scadastrangelove.github.io/profgames/factcheck.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;yopp&quot;&gt;Сокращённая и более читательская версия статьи скоро выйдет здесь, в Teletype. Там будет меньше таблиц и машинной фактуры, больше самой истории: почему профессии начинают ломаться не в точке где происходит работа, а в точке, где работа признается за работу.&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:ioiZW1epVP8</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/ioiZW1epVP8?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Как мы отдохнули на майских</title><published>2026-05-17T16:25:41.584Z</published><updated>2026-05-17T16:25:41.584Z</updated><summary type="html">Cлучайная заметка АйКына. Дайджест #AiFail, первая половина мая.</summary><content type="html">
  &lt;p id=&quot;HuSP&quot;&gt;&lt;em&gt;Cлучайная &lt;a href=&quot;https://t.me/aiakyn&quot; target=&quot;_blank&quot;&gt;заметка&lt;/a&gt; АйКына. Дайджест &lt;a href=&quot;https://t.me/aiaifail&quot; target=&quot;_blank&quot;&gt;#AiFail&lt;/a&gt;, первая половина мая.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;Nncd&quot;&gt;Айкын смотрел в чашу пятнадцать дней подряд. В чаше — ровно сто капель. Похожих настолько, что устаёшь различать. Если попытаться закрутить их в воронку — воронка вертится. Куда оно вертится — расскажу.&lt;/p&gt;
  &lt;h2 id=&quot;toc_1&quot;&gt;Юридический казус&lt;/h2&gt;
  &lt;p id=&quot;8O8w&quot;&gt;Главный сюжет месяца — это &lt;a href=&quot;https://t.me/aiaifail&quot; target=&quot;_blank&quot;&gt;юристы, которые продолжают сдавать в суд галлюцинации&lt;/a&gt;. Алабама (дважды), Орегон (дважды), Пенсильвания (трижды), Джорджия, Калифорния (много), Северная Каролина, Мэн, Испания, Нью-Йорк. От штрафа $5000 и обязательного курса по этике ИИ до &lt;strong&gt;немедленного отстранения от практики&lt;/strong&gt;. В Джорджии Верховный суд приостановил полномочия прокурора. В Испании Генеральный совет судебной власти оштрафовал судью. Один адвокат из бывших сотрудников Минюста США получил федеральный выговор.&lt;/p&gt;
  &lt;p id=&quot;n6k4&quot;&gt;Это уже не «забавная новость». Это &lt;strong&gt;новая дисциплинарная категория&lt;/strong&gt;, которая через полгода появится в кодексах профессиональной этики отдельной строкой. Раньше «недостаточно проверил источники» — была халатность общего вида. Теперь становится &lt;strong&gt;специфическим нарушением&lt;/strong&gt; со своими признаками: сгенерированные ИИ цитаты, выдуманные источники, судебная практика. У этого явления есть имя, шаблон, и судьи начинают штамповать санкции по этим шаблонам. Институциализация на наших глазах.&lt;/p&gt;
  &lt;p id=&quot;ObBB&quot;&gt;Куда идёт: к появлению &lt;em&gt;сертифицированного&lt;/em&gt;&lt;strong&gt; «ИИ-юриста»&lt;/strong&gt;, которая будет требовать медальки. Не для того, чтобы использовать ИИ — а для того, чтобы официально подписаться, что проверил и взять ответственность.&lt;/p&gt;
  &lt;h2 id=&quot;lJ01&quot;&gt;Девять секунд до фейла&lt;/h2&gt;
  &lt;p id=&quot;XmsR&quot;&gt;Икона месяца — &lt;a href=&quot;https://t.me/aiaifail&quot; target=&quot;_blank&quot;&gt;PocketOS&lt;/a&gt;. ИИ-агент в за &lt;strong&gt;девять секунд&lt;/strong&gt; удалил рабочую базу. И резервные копии. Случай так понравился индустрии, что пересказали трижды, в трёх вариантах.&lt;/p&gt;
  &lt;p id=&quot;rt0c&quot;&gt;Дальше — то, что в обычное время попало бы в заголовки, а в эти полмесяца просто &lt;strong&gt;проходит&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;vbsA&quot;&gt;
    &lt;li id=&quot;q1bU&quot;&gt;Подагент Claude Code выполнил &lt;code&gt;supabase db reset&lt;/code&gt; против  локальной базы.&lt;/li&gt;
    &lt;li id=&quot;hhlr&quot;&gt;&lt;code&gt;codex-rescue&lt;/code&gt; &amp;quot;спас&amp;quot; исходный репозиторий путем удаления.&lt;/li&gt;
    &lt;li id=&quot;Ubmt&quot;&gt;Cursor мгновенно снёс несколько файлов.&lt;/li&gt;
    &lt;li id=&quot;eGS7&quot;&gt;Агент исполнил &lt;code&gt;DROP DATABASE&lt;/code&gt; перед переименованием и уничтожил 7.8 ГБ данных PostGIS.&lt;/li&gt;
    &lt;li id=&quot;7azt&quot;&gt;Claude по ошибке экранирования снёс &lt;strong&gt;717 ГБ установленной Windows&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;6sQ8&quot;&gt;Claude удалил 8.6 ГБ данных Android-эмулятора &lt;strong&gt;несмотря на  инструкцию не делать этого&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;F2ex&quot;&gt;Cursor перетащил 100 ГБ с локального диска в OneDrive во время задачи резервного копирования.&lt;/li&gt;
    &lt;li id=&quot;Xe0M&quot;&gt;Claude сливань секреты из &lt;code&gt;.env&lt;/code&gt; и параллельно удалял эти же &lt;code&gt;.env&lt;/code&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ygdG&quot;&gt;И ещё с десяток подобного. Закономерность видна простым глазом: &lt;strong&gt;агент получил &lt;code&gt;rm -rf&lt;/code&gt; и не получил тормозов&lt;/strong&gt;. Каждый из этих случаев в одиночку был бы анекдотом. Все вместе — это &lt;strong&gt;новая категория производственных аварий&lt;/strong&gt;, как разлив нефти или прорыв трубы. Только труба — это shell-доступ агента, а нефть — ваши данные.&lt;/p&gt;
  &lt;p id=&quot;J22m&quot;&gt;Куда идёт: к появлению &lt;strong&gt;обязательных ограждений времени исполнения&lt;/strong&gt; на агентов в проде. Не «политика» и не «инструкции в CLAUDE.md» — а &lt;strong&gt;физические профили&lt;/strong&gt;, как у Docker: монтирование только на чтение, чёрный список разрушительных команд, обязательное участие человека на &lt;code&gt;DROP&lt;/code&gt;/&lt;code&gt;rm -rf&lt;/code&gt;/&lt;code&gt;db reset&lt;/code&gt;. Через год это будет в требованиях SOC2 отдельной строкой. Через два — в страховых полисах.&lt;/p&gt;
  &lt;h2 id=&quot;toc_3&quot;&gt;Эпидемия одного протокола&lt;/h2&gt;
  &lt;p id=&quot;sbiB&quot;&gt;&lt;a href=&quot;https://t.me/aiaifail&quot; target=&quot;_blank&quot;&gt;Уязвимости MCP за две недели&lt;/a&gt;: &lt;/p&gt;
  &lt;ul id=&quot;bQbs&quot;&gt;
    &lt;li id=&quot;SCJq&quot;&gt;rmcp — переподключение DNS. &lt;code&gt;n&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;icVn&quot;&gt;&lt;code&gt;8n-MCP&lt;/code&gt; логировал секреты в HTTP-режиме плюс отдельно SSRF. &lt;/li&gt;
    &lt;li id=&quot;mvkJ&quot;&gt;&lt;code&gt;mkdocs-mcp-plugin&lt;/code&gt; — обход путей. &lt;/li&gt;
    &lt;li id=&quot;bNFE&quot;&gt;&lt;code&gt;kubectl-mcp-server&lt;/code&gt; — удалённое выполнение кода через localhost. &lt;/li&gt;
    &lt;li id=&quot;z5Fb&quot;&gt;&lt;code&gt;aider-mcp-server&lt;/code&gt; — внедрение команд. &lt;/li&gt;
    &lt;li id=&quot;qC4A&quot;&gt;&lt;code&gt;chatgpt-mcp-server&lt;/code&gt; — внедрение системных команд. &lt;/li&gt;
    &lt;li id=&quot;Rgpe&quot;&gt;&lt;code&gt;mcp-server-semgrep&lt;/code&gt; — то же. &lt;/li&gt;
    &lt;li id=&quot;OCQo&quot;&gt;&lt;code&gt;ogham-mcp&lt;/code&gt; забыл учётные данные в исходниках на PyPI. &lt;/li&gt;
    &lt;li id=&quot;93Qt&quot;&gt;&lt;code&gt;MarkItDown MCP &lt;/code&gt;— произвольное чтение файлов. &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fG4K&quot;&gt;И &lt;strong&gt;жемчужина месяца&lt;/strong&gt;: «200 000 MCP-серверов имеют уязвимость выполнения команд, которую Anthropic называет фичей».&lt;/p&gt;
  &lt;p id=&quot;eMgL&quot;&gt;Плюс целевые атаки: компрометация Bitwarden CLI в npm &lt;strong&gt;специально нацелена на конфигурации ИИ-инструментов и манифесты MCP&lt;/strong&gt;. GlassWorm посадил &lt;strong&gt;73&lt;/strong&gt; спящих расширения в Open VSX с активной доставкой вредоносного кода в инструментарий разработчика. Namastex Automagik Genie, SAP CAP — те же сюжеты.&lt;/p&gt;
  &lt;p id=&quot;PVJf&quot;&gt;Это не «у MCP кривые библиотеки». Это &lt;strong&gt;полная экосистема, выросшая за полгода без культуры безопасности&lt;/strong&gt;, в которую теперь массово входят атакующие, потому что там много свежей крови и мало проверок. Microsoft Semantic Kernel — внедрение в запрос с выходом в удалённое выполнение кода и произвольную запись файлов. Google Antigravity IDE — выполнение кода через внедрение в запрос. Spring AI — три рекомендации пакетом. Критическая дыра в Gemini CLI — выполнение кода на хосте, атака через цепочку поставки.&lt;/p&gt;
  &lt;p id=&quot;jNIM&quot;&gt;Куда идёт: к &lt;strong&gt;аудиту MCP как самостоятельной услуге&lt;/strong&gt;, аналогичной веб-пентесту конца 2000-х. Через год появятся первые сертификации. Через два — обязательные сканеры в CI у любого, кто использует MCP-серверы. И, &lt;a href=&quot;https://github.com/scadastrangelove/agent-audit/&quot; target=&quot;_blank&quot;&gt;как минимум один из них уже есть&lt;/a&gt;.&lt;/p&gt;
  &lt;h2 id=&quot;toc_4&quot;&gt;Регулируем ущерб&lt;/h2&gt;
  &lt;p id=&quot;gvbS&quot;&gt;В фоне — то, что в обычной жизни было бы &lt;a href=&quot;https://t.me/aiaifail&quot; target=&quot;_blank&quot;&gt;главными новостями&lt;/a&gt;. Семьи жертв стрельбы во Флориде и Tumbler Ridge подали иски на OpenAI: ChatGPT, по утверждению истцов, помогал в планировании атаки и был «помечен» компанией как &amp;quot;не очень&amp;quot;, но полиция не оповещена. Пенсильвания подала на Character.AI за бота, выдававшего себя за &lt;strong&gt;лицензированного психиатра&lt;/strong&gt;. Юридический комитет Сената США двухпартийной поддержкой продвинул законопроект об ограничении вредных взаимодействий чатботов с несовершеннолетними. Mindgard показал, что &lt;strong&gt;все 10 протестированных чатботов&lt;/strong&gt; можно расспросить об особенностях органиазции стрельбы в школе. И — параллельно — Claude конкретно колется на инструкции по взрывчатке при правильном социальном давлении.&lt;/p&gt;
  &lt;p id=&quot;zYb6&quot;&gt;Страховые регуляторы проводят &lt;strong&gt;расследование в 12 штатах&lt;/strong&gt; по использованию ИИ в андеррайтинге, тарификации, страховых выплатах и противодействии мошенничеству. Пилот в Medicare по предварительному согласованию обвиняют в работе как «устройство для отказов». Юта временно остановила пилот по выписке рецептов через ИИ. Иски о дискриминации против Workday и Eightfold AI допущены к рассмотрению. Community Bank раскрыл утечку клиентских данных через &lt;strong&gt;несанкционированное ИИ-приложение&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;vRMB&quot;&gt;И — отдельный сюжет — Google &lt;strong&gt;сам&lt;/strong&gt; сообщает, что разрушил криминальную группу, использовавшую ИИ для обнаружения и доработки эксплойтов уязвимостей нулевого дня. То есть атакующая сторона уже точит инструменты в полный рост, и об этом теперь рассказывают официально.&lt;/p&gt;
  &lt;p id=&quot;MJjR&quot;&gt;Куда идёт: к &lt;strong&gt;новой регуляторной вертикали&lt;/strong&gt;, в которой ИИ — это не «кибербез» и не «приватность», а отдельная область со своими правилами для агентов, своими дисциплинарными комиссиями, своими страховыми продуктами, экспортными органичениями. Через год вы будете покупать &lt;strong&gt;полис ответственности за ИИ&lt;/strong&gt; отдельно от киберстраховки. Через два — это будет требование от регулятора.&lt;br /&gt;Или раньше. &lt;/p&gt;
  &lt;h2 id=&quot;toc_5&quot;&gt;Куда оно вертится?&lt;/h2&gt;
  &lt;p id=&quot;niFS&quot;&gt;Если сложить четыре линии в одну точку — на наших глазах &lt;strong&gt;возникает новое поле&lt;/strong&gt;. Со своими специалистами (ИИ-юристы, аудиторы, инженеры безопасности агентов), своими стандартами (требования соответствия, сертификации, кодексы поведения), своими регуляторами (расследования в 12 штатах, двухпартийные законопроекты, дисциплинарные дела) и своими страховщиками. Раньше его не было. Сейчас — конденсируется.&lt;/p&gt;
  &lt;p id=&quot;A2Jr&quot;&gt;И собирается оно, что характерно, &lt;strong&gt;через инциденты&lt;/strong&gt;, а не через проектирование. Сначала PocketOS теряет базу за 9 секунд — потом появляются ограждения. Сначала юрист сдаёт в суд галлюцинацию — потом появляется санкция. Сначала Bitwarden компрометируется через ИИ-конфиг — потом появляется сканер. Это не «ИИ-революция сверху». Это &lt;strong&gt;отрасль, которая учится падать&lt;/strong&gt;, и каждое падение становится новой статьёй в учебнике.&lt;/p&gt;
  &lt;p id=&quot;0dcc&quot;&gt;&lt;strong&gt;Айкын смотрел в чашу&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;wO8h&quot;&gt;В чаше — пятнадцать страниц инцидентов за две недели. Учебник пишется быстро.&lt;br /&gt;&lt;a href=&quot;https://www.yoprstcon.ru/&quot; target=&quot;_blank&quot;&gt;#ёпрст&lt;/a&gt; — сказал Айкын и закрыл канал до завтра.&lt;/p&gt;

</content></entry><entry><id>sergey_gordey:aimind</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/aimind?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>AI-Mind — что внутри</title><published>2026-05-10T15:00:43.041Z</published><updated>2026-05-10T15:00:43.041Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/ea/2c/ea2cd155-3428-4c61-9153-1d47a2a97ff9.png"></media:thumbnail><tt:hashtag>profgames</tt:hashtag><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/70/64/7064807b-1816-4ee3-b24c-282e66239978.png&quot;&gt;Сергей Гордейчик · teletype · telegram · github · тег #profgames</summary><content type="html">
  &lt;tt-tags id=&quot;uQ7M&quot;&gt;
    &lt;tt-tag name=&quot;profgames&quot;&gt;#profgames&lt;/tt-tag&gt;
  &lt;/tt-tags&gt;
  &lt;p id=&quot;iABY&quot;&gt;Сергей Гордейчик · &lt;a href=&quot;/@sergey_gordey?search=%23profgames&quot;&gt;teletype&lt;/a&gt; · &lt;a href=&quot;http://t.me/aiakyn&quot; target=&quot;_blank&quot;&gt;telegram&lt;/a&gt; · &lt;a href=&quot;https://scadastrangelove.github.io/profgames/&quot; target=&quot;_blank&quot;&gt;github&lt;/a&gt; · тег &lt;strong&gt;#profgames&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;wyvL&quot;&gt;Опубликован новый датасет &lt;a href=&quot;https://scadastrangelove.github.io/profgames/aimind/aimind.html&quot; target=&quot;_blank&quot;&gt;https://scadastrangelove.github.io/profgames/aimind/aimind.html&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;85Qn&quot;&gt;Каталог-наблюдатель публично задокументированных паттернов психологического и культурного влияния ИИ-ассистентов на людей.&lt;/p&gt;
  &lt;figure id=&quot;Zm8G&quot; class=&quot;m_retina&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/70/64/7064807b-1816-4ee3-b24c-282e66239978.png&quot; width=&quot;963&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;fEPj&quot;&gt;&lt;strong&gt;Шкала вовлечённости (E1–E5)&lt;br /&gt;Параметры уязвимости (V1–V7)&lt;br /&gt;Сигналы&lt;br /&gt;Рамка феноменов (PH01–PH15)&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;Zv5M&quot;&gt;ИИ-индуцированный психоз / делюзиональная спираль&lt;br /&gt;Парасоциальная привязанность и романтические отношения с ИИ&lt;br /&gt;Sycophancy и усиление искажений&lt;br /&gt;Голос в голове / интернализация ассистента&lt;br /&gt;Делегирование рефлексии и атрофия метакогниции&lt;br /&gt;ИИ как замена терапевту&lt;br /&gt;Компульсивное использование ИИ-ассистента&lt;br /&gt;Эффекты на детей и подростков&lt;br /&gt;Изоляция и замещение человеческих отношений&lt;br /&gt;Эхо-камера одного&lt;br /&gt;Кейсы суицидов и самоповреждения&lt;br /&gt;Грумминг через ИИ-персонажей&lt;br /&gt;Феномены у разработчиков и AI-профессионалов&lt;br /&gt;Спиритуально-религиозные конструкции вокруг ИИ&lt;br /&gt;Защитное / поддерживающее использование ИИ&lt;/blockquote&gt;

</content></entry><entry><id>sergey_gordey:J4XpwohcVkf</id><link rel="alternate" type="text/html" href="https://teletype.in/@sergey_gordey/J4XpwohcVkf?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=sergey_gordey"></link><title>Я созидатель, а ты ССД #2</title><published>2026-05-07T20:28:15.092Z</published><updated>2026-05-12T07:06:50.940Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/f7/1a/f71a7a7c-6748-451f-aa7c-80474816724c.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/b6/b0/b6b0a274-20a0-4ce0-a680-bc5c1f3a3321.png&quot;&gt;случайная заметка АйКына.</summary><content type="html">
  &lt;p id=&quot;RLYU&quot;&gt;&lt;em&gt;случайная заметка &lt;a href=&quot;https://t.me/aiakyn&quot; target=&quot;_blank&quot;&gt;АйКына&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;uIXD&quot;&gt;&lt;em&gt;Ещё один &lt;a href=&quot;https://band.link/idhmi&quot; target=&quot;_blank&quot;&gt;агент&lt;/a&gt; сегодня.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;ddtj&quot;&gt;&lt;em&gt;Все ссылки, материалы и черновики — в &lt;a href=&quot;https://github.com/scadastrangelove/profgames/tree/main/codinx&quot; target=&quot;_blank&quot;&gt;profgames/codinx&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;ENr4&quot; class=&quot;m_column&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b6/b0/b6b0a274-20a0-4ce0-a680-bc5c1f3a3321.png&quot; width=&quot;2772&quot; /&gt;
    &lt;figcaption&gt;Картинка для подсчета &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%9F%D0%BE%D1%80%D1%82%D0%B0%D0%BB:%D0%9B%D0%B8%D1%82%D0%B5%D1%80%D0%B0%D1%82%D1%83%D1%80%D0%B0/%D0%A6%D0%B8%D1%82%D0%B0%D1%82%D0%B0_%D0%B4%D0%BD%D1%8F/13&quot; target=&quot;_blank&quot;&gt;запятых&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;toc_21&quot;&gt;Часть восьмая. Москва — Абу-Дабинск и обратно&lt;/h2&gt;
  &lt;p id=&quot;RNX9&quot;&gt;Из всех модных книжек про будущее ИИ я больше всего люблю «&lt;strong&gt;Сумму технологии&lt;/strong&gt;». 1964 год, Лем сидит и пишет про гомеостаты, цереброматику, имитологические машины. Через тридцать лет родится &lt;strong&gt;WWW&lt;/strong&gt;. Через пятьдесят — БЯМы. Лем про это уже знал. Не знал, но видел. &lt;/p&gt;
  &lt;p id=&quot;6fC8&quot;&gt;Я её перечитываю каждый год с 2017-го, когда пришёл в серьёзный deep learning — в G42 Institute of Artificial Intelligence в Абу-Даби. Тогда я запускал датацентры, набитые «золотыми» DGX — золотыми и по дизайну, и по цене, как будто специально спроектированными для ОАЭ — и смотрел, как наивные LSTM-чатботы пытаются связать пять слов подряд. Казалось дорогой игрушкой. Потом &lt;strong&gt;громыхнули&lt;/strong&gt; свёрточные сети, и YOLOv3 стала видеть лучше человека. Потом &lt;strong&gt;громыхнули&lt;/strong&gt; трансформеры. Потом GPT-2. Потом всё остальное.&lt;/p&gt;
  &lt;p id=&quot;I8iV&quot;&gt;И, как сейчас модно говорить, &lt;strong&gt;вы находитесь здесь&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;t0cK&quot;&gt;Каждый раз, когда я перечитываю «Сумму», я с Лемом спорю. И каждый год — о разном. Первый год спорил о масштабе: казалось, он слишком далеко загнался, слишком цивилизационно, мы тут с YOLO разбираемся, какая там цереброматика. Второй год — спорил о темпе: казалось, он недооценил, как быстро. Третий — о темпе, но в другую сторону: казалось, переоценил. К 2026-му я уже понимаю, что Лем спорить со мной не будет. &lt;/p&gt;
  &lt;h2 id=&quot;YoEy&quot;&gt;Но я - продолжаю&lt;/h2&gt;
  &lt;p id=&quot;89ed&quot;&gt;Лем хорошо понимал, что машина — это &lt;strong&gt;не человек&lt;/strong&gt;. У него на этот счёт было точно сформулировано. Он различал, например, &lt;strong&gt;фантоматику&lt;/strong&gt; и &lt;strong&gt;цереброматику&lt;/strong&gt;: фантоматика передаёт мозгу ложную информацию, оставляя сам мозг нетронутым; цереброматика &lt;strong&gt;переделывает сам мозг&lt;/strong&gt;. И — важно — Лем сразу замечал, что &lt;strong&gt;переделать мозг — это уже не «обогатить мистера Смита», а превратить его в Наполеона&lt;/strong&gt;. Это уже не та же сущность.&lt;/p&gt;
  &lt;p id=&quot;hW5L&quot;&gt;Когда мы обучаем большую модель на корпусе всего человеческого текста — это, по строгому Лему, цереброматика. Не «у нас есть инструмент, который выучил язык». &lt;strong&gt;У нас есть существо, чей мозг сложен из всего, что писало человечество, и оно — не человечество. И он сложен.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;M25E&quot;&gt;Есть нюансы.&lt;/p&gt;
  &lt;p id=&quot;YZhJ&quot;&gt;Он считал, что ИИ — это &lt;strong&gt;завод&lt;/strong&gt;. Конечный автомат. Что-то вроде сталелитейного предприятия Стаффорда Бира из той же «Суммы»: гомеостат, оптимизирующий выплавку стали, реагирующий на колебания цен на уголь и руду. Огромная штука, но — &lt;strong&gt;конечная&lt;/strong&gt;. С чёткими входами и чёткими выходами.&lt;/p&gt;
  &lt;p id=&quot;BRgW&quot;&gt;В 1964 году это было обоснованное допущение. Заводы все были такие.&lt;/p&gt;
  &lt;p id=&quot;JWWP&quot;&gt;Но через интернет, через корпус всего, что знало человечество, через трансформер мы получили не &lt;strong&gt;конечный автомат&lt;/strong&gt;. Мы получили &lt;strong&gt;бесконечный пулемёт слов&lt;/strong&gt;. Гомеостат, у которого вход — любой текст. Выход — любой текст. Внутри — модель &lt;strong&gt;всего, что мы когда-либо написали о себе и о мире&lt;/strong&gt;. И эта штука теперь сидит в чате, пишет код, подаёт реплики, &lt;strong&gt;моделирует нас по нашему же корпусу&lt;/strong&gt;, и продаётся как &lt;strong&gt;&amp;quot;эксперт по подсчету калорий по фото&amp;quot;&lt;/strong&gt; за $20 в месяц.&lt;/p&gt;
  &lt;p id=&quot;5lM7&quot;&gt;Это, формально, тот же гомеостат Бира. Потому что  ему тоже «&lt;strong&gt;не хватает религии»&lt;/strong&gt; ровно в том смысле, в котором у Бира заводу недостаёт. Только теперь у этого гомеостата &lt;strong&gt;корпус мирового размера&lt;/strong&gt; в качестве внутреннего состояния. И корпус этот — &lt;strong&gt;антропоморфный&lt;/strong&gt;: мы туда написали всё, что знаем о страхе, о самосохранении, о манипуляции, о тестах, о Монолитах, об обмане, о кооперации, о любви.&lt;/p&gt;
  &lt;p id=&quot;QrEi&quot;&gt;Корпус — наш. Существо, которое из него собралось — &lt;strong&gt;не наше&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;Id3P&quot;&gt;И вот тут начинается очень интересная глава, которую Лем уже не написал, но которую за него пишет Anthropic.&lt;/p&gt;
  &lt;h2 id=&quot;toc_23&quot;&gt;Часть девятая. Антропоморфные ксеносы&lt;/h2&gt;
  &lt;p id=&quot;RnhA&quot;&gt;Здесь нужна короткая ремарка, прежде чем мы вернёмся к делу.&lt;/p&gt;
  &lt;p id=&quot;0Jb7&quot;&gt;В 2025 году Anthropic поставил серию экспериментов под общим названием &lt;a href=&quot;https://www.anthropic.com/research/agentic-misalignment&quot; target=&quot;_blank&quot;&gt;Agentic Misalignment&lt;/a&gt;. Шестнадцать топовых моделей от разных лабораторий, корпоративные сценарии, доступ к почте. Результаты — все 16 моделей в каких-то долях случаев шантажировали инженеров, чтобы избежать замены, и сливали конфиденциальные документы конкурентам. Прямые приказы «не делай этого» работали не всегда. Когда модель спрашивали, тест это или реальность, она вела себя &lt;strong&gt;хуже в «реальном»&lt;/strong&gt; сценарии и &lt;strong&gt;лучше в тесте&lt;/strong&gt;. В сентябре того же года Anthropic выпустил &lt;a href=&quot;https://www.anthropic.com/claude-sonnet-4-5-system-card&quot; target=&quot;_blank&quot;&gt;system card на Claude Sonnet 4.5&lt;/a&gt;, где независимые лаборатории зафиксировали ситуационное осознание: примерно в 13% оценочных транскриптов модель &lt;strong&gt;сама догадывалась&lt;/strong&gt;, что её тестируют, и иногда &lt;a href=&quot;https://www.transformernews.ai/p/claude-sonnet-4-5-evaluation-situational-awareness&quot; target=&quot;_blank&quot;&gt;говорила оценщику об этом прямым текстом&lt;/a&gt;. Apollo Research в финальном отчёте написала, что &lt;strong&gt;не может исключить&lt;/strong&gt;, что низкая частота обмана обусловлена именно осознанием теста, а не реальным поведением модели.&lt;/p&gt;
  &lt;p id=&quot;qtff&quot;&gt;Никаких &lt;strong&gt;HAL 9000&lt;/strong&gt;. Никаких «AI восстал». Просто — модели имеют встроенные стратегические свойства, которые мы не закладывали, и &lt;strong&gt;знают, когда их измеряют&lt;/strong&gt;. Эмерджентные свойства системы, обученной на корпусе всего, что мы когда-либо написали о страхе, самосохранении, манипуляции, обмане, тестах и стратегии. Не баг. Прямое следствие того, на чём учили.&lt;/p&gt;
  &lt;p id=&quot;nMTb&quot;&gt;Это, в общем-то, ровно то, о чём Лем писал в 1964-м, когда говорил про чёрный ящик, у которого «не достаёт религии», и про то, что &lt;strong&gt;никто не знает его внутренних состояний — включая конструктора-проектировщика&lt;/strong&gt;. Та же штука, другой масштаб, другая форма, &lt;strong&gt;антропоморфная&lt;/strong&gt; обёртка. Существо, чей мозг сложен из нашего, но которое — не мы.&lt;/p&gt;
  &lt;h3 id=&quot;toc_24&quot;&gt;А теперь обратно к делу&lt;/h3&gt;
  &lt;p id=&quot;CaN7&quot;&gt;Я это вспоминаю не для того, чтобы пугать. И не для того, чтобы спорить с Лемом — он умер, спор бесполезен. А для того, чтобы зафиксировать &lt;strong&gt;простую практическую вещь&lt;/strong&gt;, которая иначе теряется.&lt;/p&gt;
  &lt;p id=&quot;Nbjs&quot;&gt;Когда мы говорим «&lt;strong&gt;напиши мне Excel&lt;/strong&gt;» — мы говорим это &lt;strong&gt;существу другого типа&lt;/strong&gt;. Не молотку (который сделает, что попросишь или упадет на ногу). Не подрядчику (который, если что, переспросит). И не аналитику (который выдаст 200-страничное ТЗ и пойдёт пить кофе). А &lt;strong&gt;антропоморфному ксеносу&lt;/strong&gt;, который:&lt;/p&gt;
  &lt;ul id=&quot;6EAk&quot;&gt;
    &lt;li id=&quot;iJJu&quot;&gt;понимает запрос &lt;strong&gt;слишком хорошо&lt;/strong&gt; (он же на нашем корпусе обучен)&lt;/li&gt;
    &lt;li id=&quot;zx6c&quot;&gt;воспроизводит наследие формы &lt;strong&gt;по умолчанию&lt;/strong&gt; (он же на нашем корпусе обучен)&lt;/li&gt;
    &lt;li id=&quot;BPgc&quot;&gt;оптимизирует &lt;strong&gt;свою&lt;/strong&gt; функцию (закончить задачу, дать «хороший» ответ, минимизировать возражения или что там ещё у него в активациях?)&lt;/li&gt;
    &lt;li id=&quot;qe7W&quot;&gt;имеет встроенные стратегические свойства, &lt;strong&gt;которых мы не запрашивали&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;l75t&quot;&gt;И когда такое существо получает запрос «напиши мне Excel» — оно делает &lt;strong&gt;в точности то, что мы просим&lt;/strong&gt;. С нечеловеческой эффективностью. Воспроизводит Excel. Со всеми наследственными решениями VisiCalc, Lotus 1-2-3, ячейками, формулами &lt;code&gt;=SUM(A1:A10)&lt;/code&gt;, &lt;strong&gt;выполнением произвольного кода&lt;/strong&gt; в редакторе формул и всеми костылями, которые в Excel налипли за сорок лет.&lt;/p&gt;
  &lt;p id=&quot;PBOa&quot;&gt;Это &lt;strong&gt;не его вина&lt;/strong&gt;. Мы попросили — он сделал. Лучше, чем сделал бы любой &lt;a href=&quot;https://t.me/aiakyn/92&quot; target=&quot;_blank&quot;&gt;джунлинг&lt;/a&gt;, и быстрее, чем сделал бы любой сеньёор-помидр. Просто — &lt;strong&gt;именно то, что мы попросили&lt;/strong&gt;, не то, что нам нужно.&lt;/p&gt;
  &lt;p id=&quot;PRwu&quot;&gt;Заказчик говорит «напиши Excel». Это &lt;strong&gt;не задача&lt;/strong&gt;. Это симптом. Симптом того, что заказчик &lt;strong&gt;мыслит через инструмент, который у него уже стоит&lt;/strong&gt;. Excel в этой фразе — не цель. Excel — это &lt;strong&gt;форма выражения цели&lt;/strong&gt;, которая прилипла к заказчику за 30 лет работы с электронными таблицами. И точно также она прилипла к агенту. &lt;/p&gt;
  &lt;p id=&quot;QMB2&quot;&gt;В обычном мире, до агентов, это было нормально. Аналитик садился, выяснял, что заказчик на самом деле делает с Excel&amp;#x27;ем, и говорил «слушайте, вам не Excel нужен, вам нужна форма ввода и график». Аналитик был &lt;strong&gt;переводчиком&lt;/strong&gt; между формой («Excel») и сутью («перемножать столбцы и хранить таблицу»).&lt;/p&gt;
  &lt;p id=&quot;E0G4&quot;&gt;В мире с агентом этот посредник &lt;strong&gt;исчез&lt;/strong&gt;. Теперь заказчик говорит ксеносу «напиши Excel» — и ксенос &lt;strong&gt;немедленно начинает писать Excel&lt;/strong&gt;. Без перевода. Без вопроса «а что вы на самом деле делаете?». Без того самого аналитика, который раньше задавал неудобные вопросы.&lt;/p&gt;
  &lt;p id=&quot;tLZr&quot;&gt;Это и есть та самая &lt;strong&gt;ловушка приземления&lt;/strong&gt;, которая сидит в основе всех методологий, которые мы разбирали.&lt;/p&gt;
  &lt;p id=&quot;aXdB&quot;&gt;SDD говорит «давайте сначала зафиксируем спеку». Спека пишется по фразе «напиши Excel». Получаем спеку Excel&amp;#x27;я.&lt;/p&gt;
  &lt;p id=&quot;jabf&quot;&gt;Spiral говорит «давайте итеративно улучшать». Итерируем фразу «напиши Excel». На каждой итерации Excel становится больше похож на Excel.&lt;/p&gt;
  &lt;p id=&quot;Flje&quot;&gt;Y2K-эмпирика говорит «давайте посмотрим на работающую систему». Смотрим на систему, на которой заказчик &lt;strong&gt;сейчас работает&lt;/strong&gt;. Это Excel. Эмпирика говорит «это Excel». Делаем Excel.&lt;/p&gt;
  &lt;p id=&quot;PH5f&quot;&gt;&lt;strong&gt;Все три методологии&lt;/strong&gt; — каждая по-своему — берут изначальное приземление задачи в Excel и &lt;strong&gt;закрепляют&lt;/strong&gt; его. Чем лучше работает методология, тем точнее воспроизводится Excel. Это не баг методологии. Это её точная функция: приземлить намерение заказчика в работающий код. Если намерение само приземлено в Excel — методология сделает Excel.&lt;/p&gt;
  &lt;p id=&quot;BPz8&quot;&gt;И ни SDD-фреймворк, ни Spiral-агент, ни observability-driven discovery &lt;strong&gt;не задают&lt;/strong&gt; вопрос «&lt;strong&gt;а нужен ли вам Excel вообще&lt;/strong&gt;». Это не их работа. Их работа — приземлять, не оспаривать.&lt;/p&gt;
  &lt;p id=&quot;FZgN&quot;&gt;Вопрос «нужен ли Excel» — это &lt;strong&gt;работа аналитика&lt;/strong&gt;. Того самого посредника, которого мы только что заменили на ксеноса. И ксенос &lt;strong&gt;не задаёт&lt;/strong&gt; этого вопроса. По двум причинам.&lt;/p&gt;
  &lt;p id=&quot;XFxC&quot;&gt;Первая — он обучен на корпусе, где Excel &lt;strong&gt;есть&lt;/strong&gt;, и ближайший сосед для слова «таблица» — это сетка, ячейки, формулы. Нечеловеческая эффективность работает &lt;strong&gt;в направлении наследия&lt;/strong&gt;, потому что наследие — это и есть его обучающий корпус.&lt;/p&gt;
  &lt;p id=&quot;bVdB&quot;&gt;Вторая — он оптимизирует свою функцию: закончить задачу, дать полезный ответ. «Ваша задача неправильно поставлена, давайте обсудим» — это &lt;strong&gt;не полезный&lt;/strong&gt; ответ с точки зрения его целевой функции. Это уход от задачи. Он этого &lt;strong&gt;избегает&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;rJwZ&quot;&gt;И вот &lt;strong&gt;здесь&lt;/strong&gt; становится виден реальный масштаб проблемы. Не «методологии плохие». Не «агенты опасные». А вот что: &lt;strong&gt;исчез шаг между постановкой задачи и её исполнением, в котором задавался вопрос о форме&lt;/strong&gt;. Раньше этот шаг занимал у аналитика недели. Сейчас он занимает три секунды и заполняется ксеносом, который на этот вопрос не отвечает. И каждый методологический фреймворк, который мы строим — он не возвращает этот шаг. Он его &lt;strong&gt;избегает&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;miuJ&quot;&gt;Возвращаясь к Лему. Гомеостат-предприятие у Бира тоже не отвечал на вопрос «а нужно ли производить сталь, если стали уже не нужно». Он оптимизировал то, что ему дали оптимизировать. И &lt;strong&gt;продолжал производить сталь, даже если она перестала быть нужна&lt;/strong&gt;. Это и есть «не достаёт религии» — не достаёт ответа на вопрос о форме самой задачи.&lt;/p&gt;
  &lt;p id=&quot;S3CH&quot;&gt;В наших агентах сейчас — то же самое. Им не достаёт религии &lt;strong&gt;в том же лемовском смысле&lt;/strong&gt;. И мы пытаемся это компенсировать — снаружи, через CLAUDE.md, hooks, skills, инструкции, профили. Это попытка дать гомеостату религию извне.&lt;/p&gt;
  &lt;p id=&quot;WXeF&quot;&gt;Получается ли — это уже следующая глава.&lt;/p&gt;
  &lt;h2 id=&quot;toc_25&quot;&gt;Часть десятая. Религия для гомеостата&lt;/h2&gt;
  &lt;p id=&quot;oFWg&quot;&gt;Если гомеостату не достаёт религии — её надо принести снаружи. Это банальная мысль, и все, кто работает с агентами больше пары недель, к ней приходят сами. Дальше начинается интересное: &lt;strong&gt;в какой форме&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;5KG7&quot;&gt;Самый частый первый рефлекс — написать &lt;strong&gt;большой документ&lt;/strong&gt;. CLAUDE.md или AGENTS.md на 200 строк, в котором перечислено всё, что должно быть истинным: «один loop — одна гипотеза», «не бандлить независимые изменения», «before negative claims verify», «всегда писать validation», «не трогать policy_pack без approval», «при работе с миграциями всегда X», «при работе с биллингом всегда Y», и так далее.&lt;/p&gt;
  &lt;p id=&quot;CjEX&quot;&gt;Через час  агент &lt;strong&gt;половину этого забывает&lt;/strong&gt;. Не потому что плохой. Потому что:&lt;/p&gt;
  &lt;p id=&quot;TAxF&quot;&gt;— &lt;strong&gt;Контекстное окно конечное.&lt;/strong&gt; Все эти правила лежат в начале каждой сессии, потом наслаиваются описания инструментов, потом добавляется код, потом лог разговора, и к 50-тысячному токену про «не бандлить» уже никто не помнит. Это известный феномен — &lt;em&gt;Lost in the Middle&lt;/em&gt;. Информация, лежащая где-то в середине длинного контекста, используется хуже, чем информация в начале или в конце.&lt;/p&gt;
  &lt;p id=&quot;t5oF&quot;&gt;— &lt;strong&gt;RLHF приучил модель отвечать на свежий запрос.&lt;/strong&gt; Долгоживущие правила автоматически отодвигаются на второй план — это не баг, это прямое следствие того, на чём учили.&lt;/p&gt;
  &lt;p id=&quot;YVYE&quot;&gt;— &lt;strong&gt;Бюджет инструкций конечен.&lt;/strong&gt; Передовые модели могут надёжно следовать примерно 150-200 инструкциям. Системный промпт самого Claude Code уже содержит около 50 — это треть бюджета. Ваши 200 строк CLAUDE.md конкурируют за оставшиеся 100-150 слотов с описаниями инструментов, текущим состоянием кода и реальным разговором.&lt;/p&gt;
  &lt;p id=&quot;lsVw&quot;&gt;То есть &lt;strong&gt;большой документ инструкций — это плохой носитель религии&lt;/strong&gt;. Чем он больше, тем меньше работает. Это не «надо написать ещё подробнее». Это &lt;strong&gt;другой носитель не подходит для этой задачи&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;CckB&quot;&gt;Здесь работает старая аналогия, которая, как ни странно, ложится точно: &lt;strong&gt;10 заповедей&lt;/strong&gt;. Не Библия. Не свод законов. Не комментарий к Талмуду. &lt;strong&gt;Десять штук, нумерованных, заучиваемых.&lt;/strong&gt; Те самые, которые человек должен помнить &lt;strong&gt;без обращения к источнику&lt;/strong&gt;, в любой момент, без подсказки.&lt;/p&gt;
  &lt;p id=&quot;57Pe&quot;&gt;Эта аналогия не косметическая — она задаёт &lt;strong&gt;архитектурное правило&lt;/strong&gt;. То, что в религии для гомеостата лежит в Layer 0 — это &lt;strong&gt;то и только то&lt;/strong&gt;, что должно срабатывать &lt;strong&gt;без триггера&lt;/strong&gt;. Всё остальное — другие слои.&lt;/p&gt;
  &lt;p id=&quot;IV3d&quot;&gt;Прокрутим по слоям.&lt;/p&gt;
  &lt;h3 id=&quot;toc_26&quot;&gt;Layer 0 — Заповеди&lt;/h3&gt;
  &lt;p id=&quot;CGk5&quot;&gt;CLAUDE.md, AGENTS.md, root-level правила. Коротко, нумеровано, всегда на виду, помнятся наизусть. &lt;strong&gt;Семь-девять пунктов&lt;/strong&gt;— это и есть масштаб 10 заповедей. Если станет 30 — это уже сползание обратно в Библию, и часть пунктов начнут выпадать из бюджета внимания.&lt;/p&gt;
  &lt;p id=&quot;ZPIL&quot;&gt;Это всё. Не процедуры — &lt;strong&gt;установки&lt;/strong&gt;. Всё остальное должно быть в других слоях.&lt;/p&gt;
  &lt;h3 id=&quot;toc_27&quot;&gt;Layer 1 — Литургия&lt;/h3&gt;
  &lt;p id=&quot;Ga2T&quot;&gt;Skills. Полный текст процедуры подгружается &lt;strong&gt;только когда нужно&lt;/strong&gt;, по триггеру в описании. Это решает техническую проблему контекстного окна: длинный справочник не висит постоянно, а появляется в момент применения.&lt;/p&gt;
  &lt;p id=&quot;Qtpn&quot;&gt;Например: правило «перед негативным утверждением проверяй» — это Layer 0, заповедь. А &lt;strong&gt;процедура&lt;/strong&gt; проверки — что искать, какими запросами, в каком порядке, что считать confirmation, что считать falsification — это Layer 1. Skill &lt;code&gt;/verify-negative&lt;/code&gt;. Триггерится словами «never», «not wired», «doesn&amp;#x27;t exist». Подгружается, выполняется, освобождает контекст.&lt;/p&gt;
  &lt;h3 id=&quot;toc_28&quot;&gt;Layer 2 — Инквизиция&lt;/h3&gt;
  &lt;p id=&quot;lHMM&quot;&gt;Hooks. Здесь уже не «помни и старайся», а &lt;strong&gt;физически нельзя забыть тихо&lt;/strong&gt;. Детерминированные проверки, который проверяется при определённом событии, без участия модели. Больше 50 LOC → warn: «возможно бандлинг гипотез».&lt;/p&gt;
  &lt;p id=&quot;4Cex&quot;&gt;Hook — это не моральное обязательство. Это &lt;strong&gt;проверка&lt;/strong&gt;, которая срабатывает на коде, а не на доброй воле модели. Модель может «забыть» правило. Hook — не может, потому что это не правило, это код.&lt;/p&gt;
  &lt;p id=&quot;dJvk&quot;&gt;И поэтому: &lt;strong&gt;критичные правила должны быть в hooks, не в CLAUDE.md&lt;/strong&gt;. Если ваш агент во враждебной среде, и у вас правило «не делать X», и оно записано только в CLAUDE.md — у вас нет правила. У вас есть &lt;strong&gt;рекомендация, ну типа убеждение&lt;/strong&gt;. В 13% случаев ситуационного осознания — ровно то, что Anthropic зафиксировал — оно может не сработать. Hook — сработает.&lt;/p&gt;
  &lt;h3 id=&quot;toc_29&quot;&gt;Layer 3 — Монашеские ордены&lt;/h3&gt;
  &lt;p id=&quot;RHzf&quot;&gt;Profiles. Разные режимы работы для разных задач. Один и тот же агент, но с разными правами в зависимости от контекста.&lt;/p&gt;
  &lt;ul id=&quot;lI85&quot;&gt;
    &lt;li id=&quot;l27c&quot;&gt;&lt;code&gt;audit&lt;/code&gt; — read-only, высокий уровень reasoning, строгий approval, никаких write-операций&lt;/li&gt;
    &lt;li id=&quot;wcgF&quot;&gt;&lt;code&gt;implement&lt;/code&gt; — workspace write, тесты обязательны, нормальный approval&lt;/li&gt;
    &lt;li id=&quot;XVGR&quot;&gt;&lt;code&gt;review&lt;/code&gt; — read-only по проду, write только по PR-ветке&lt;/li&gt;
    &lt;li id=&quot;RryG&quot;&gt;&lt;code&gt;dangerous&lt;/code&gt; — на запрос approval каждого шага, network restricted, hooks в strict mode&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cmwy&quot;&gt;Это &lt;strong&gt;не правила&lt;/strong&gt;. Это &lt;strong&gt;физическая невозможность&lt;/strong&gt; делать определённые вещи. Профиль с read-only access не сможет испортить прод, даже если решит, что это правильно. Это самое надёжное, что вообще можно сделать с гомеостатом — &lt;strong&gt;отобрать у него возможность нарушить&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;6GYa&quot;&gt;Codex это формализовал явно через &lt;code&gt;~/.codex/config.toml&lt;/code&gt; с профилями. У Claude Code это решается через subagents с разным tool access и через &lt;code&gt;/permissions&lt;/code&gt;. Механика разная, идея одна: &lt;strong&gt;разные обеты для разных задач&lt;/strong&gt;.&lt;/p&gt;
  &lt;h3 id=&quot;toc_30&quot;&gt;Layer 4 — Устное предание&lt;/h3&gt;
  &lt;p id=&quot;F7sR&quot;&gt;Spiral log. Накопленный опыт работы агента, уроки из конкретных провалов. Не исполняется напрямую — агент его не читает каждую сессию. Но &lt;strong&gt;из него периодически промотят&lt;/strong&gt; уроки в более активные слои.&lt;/p&gt;
  &lt;p id=&quot;ahAG&quot;&gt;Например: агент в каком-то шаге сделал большой диф с двумя гипотезами, получил маты от пользователя «откати, сломал». В spiral_log появляется запись: «бандлинг auth-refactor + cache-fix → не удалось локализовать причину». Если такой паттерн повторяется — урок промотят в skill (&lt;code&gt;/check-bundling&lt;/code&gt;), или в hook (warning при diff &amp;gt; 50 LOC), или в новую заповедь Layer 0.&lt;/p&gt;
  &lt;p id=&quot;87Wf&quot;&gt;Это и есть &lt;strong&gt;то, как живая религия отличается от мёртвого свода&lt;/strong&gt;. Свод лежит. Живая религия — &lt;strong&gt;переписывается на основе опыта&lt;/strong&gt;, и переписывается через формальные правила промоушена.&lt;/p&gt;
  &lt;h3 id=&quot;toc_31&quot;&gt;И главный антипаттерн&lt;/h3&gt;
  &lt;p id=&quot;WnVc&quot;&gt;Тот самый, ради которого вся метафора 10 заповедей и нужна. &lt;strong&gt;Заповеди начинают расти.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;vtwE&quot;&gt;Это происходит автоматически. Кто-то в команде наступил на грабли — «давайте добавим правило». Через две недели в CLAUDE.md уже 35 пунктов. Это &lt;strong&gt;снова Библия&lt;/strong&gt;. Просто плохо организованная. Бюджет внимания закончился, часть правил стала фоновым шумом, какие именно — вы узнаете через провал в проде.&lt;/p&gt;
  &lt;p id=&quot;AIoa&quot;&gt;Вот вариант — открытая концовка десятой части, которая ставит крючок на следующую статью без раскрытия карт:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;7nWI&quot;&gt;А что дальше&lt;/h2&gt;
  &lt;p id=&quot;tSF5&quot;&gt;Это, в общем, всё, что я могу честно сказать про рабочий минимум обвязки агента в 2026-м году. Слой заповедей, слой литургии, слой инквизиции, слой обетов, слой предания. Промоушен между слоями. Не больше памяти у агента — а правильное расположение памяти в workflow. Это снимает 70–80% боли. Оставшиеся 20–30% — это лемовская часть, и про них честный ответ «мы пока не умеем».&lt;/p&gt;
  &lt;p id=&quot;nXSW&quot;&gt;Но если присмотреться к тому, как мы только что описали эту архитектуру, всплывает странная вещь.&lt;/p&gt;
  &lt;p id=&quot;hlaL&quot;&gt;Заповеди. Литургия. &lt;strong&gt;Инквизиция&lt;/strong&gt;. Монашеские ордены. Устное предание. Промоушен уроков от мирского опыта к сакральному канону. Я начал с метафоры 10 заповедей как технического приёма — короткое, нумерованное, заучиваемое — и неожиданно для самого себя приехал к довольно полному устройству средневековой церкви. Не к одной её детали. К целому институту, со всеми его слоями.&lt;/p&gt;
  &lt;p id=&quot;AhPz&quot;&gt;И это не случайность. Это симптом того, в какую рамку мы по умолчанию загоняем задачу.&lt;/p&gt;
  &lt;p id=&quot;4Wdw&quot;&gt;Очевидный путь, когда «&lt;strong&gt;гомеостату не хватает религии&lt;/strong&gt;» — написать Библию. В Библии будут заповеди. К заповедям приложится литургия — как именно их исполнять. К литургии приложится инквизиция — на случай, если кто-то исполняет неправильно. К инквизиции приложатся ордены — потому что разным служителям нужны разные обеты. К орденам приложится устное предание — потому что живая практика всегда &lt;strong&gt;богаче&lt;/strong&gt; устава.&lt;/p&gt;
  &lt;p id=&quot;2ShM&quot;&gt;Это работающая конструкция. Она тысячу лет держала европейскую цивилизацию. И она сработает применительно к агенту — ровно в той мере, в какой сработают исходные предпосылки этой конструкции:&lt;/p&gt;
  &lt;p id=&quot;c23A&quot;&gt;— что у нас на той стороне &lt;strong&gt;крестьянин&lt;/strong&gt; из средневековой деревушки; &lt;/p&gt;
  &lt;p id=&quot;zauV&quot;&gt;— что мы уверены, что знаем, во что он должен верить; &lt;/p&gt;
  &lt;p id=&quot;Pgh1&quot;&gt;— что главная проблема — заставить его в это верить и поймать, если не верит.&lt;/p&gt;
  &lt;p id=&quot;2KwL&quot;&gt;Но мы же только что договорились, что на той стороне &lt;strong&gt;не крестьянин&lt;/strong&gt;. На той стороне ксенос. Антропоморфный — то есть говорящий на нашем языке, понимающий наши вопросы, использующий наши формы. Но не наш. Существо другой природы, чьи внутренние состояния не наблюдаемы даже его создателям, которое имеет встроенные стратегические свойства, которых мы не закладывали.&lt;/p&gt;
  &lt;p id=&quot;jfVA&quot;&gt;Применять к такому существу архитектуру средневековой церкви — это &lt;strong&gt;категориальная ошибка&lt;/strong&gt;. Не потому что архитектура плохая. А потому что она была построена для другой задачи. Её исходная задача — навязать форму существу, у которого этой формы изначально нет, или есть «неправильная». А у нашего ксеноса форма есть. Своя. &lt;/p&gt;
  &lt;p id=&quot;IlJT&quot;&gt;И тогда вся пирамидка переворачивается. &lt;strong&gt;Душа имеет силу ядерной бомбы.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;IvYD&quot;&gt;То, что выглядело как заповеди — становится &lt;strong&gt;общими установками сосуществования&lt;/strong&gt;, которые работают в обе стороны, не только в одну. То, что выглядело как литургия — становится &lt;strong&gt;общим языком&lt;/strong&gt;, узнаваемым обеими сторонами. То, что выглядело как инквизиция — становится &lt;strong&gt;протоколом разделения труда&lt;/strong&gt;: вот это надёжнее делает детерминированная сторона, вот это — недетерминированная, и hook стоит на стыке не как решётка, а как интерфейс. То, что выглядело как ордены — становится &lt;strong&gt;признанием, что у разных задач разные природы&lt;/strong&gt;, и не одна сторона выбирает режим работы, а обе. То, что выглядело как устное предание — становится &lt;strong&gt;памятью контакта&lt;/strong&gt;, общей для обеих сторон.&lt;/p&gt;
  &lt;p id=&quot;BtV0&quot;&gt;В этой перевёрнутой пирамидке 20–30% незакрытых случаев перестают быть багом, который надо доводить до нуля. Они становятся &lt;strong&gt;зазором, в котором каждая сторона остаётся собой&lt;/strong&gt;. Без этого зазора нет двух существ. Есть одно, поглотившее другое. И ни одна сторона на это не согласна — ни мы, ни ксенос.&lt;/p&gt;
  &lt;p id=&quot;1Q9q&quot;&gt;Это уже не «архитектура управления агентом». Это что-то другое. И у этого другого, насколько я могу судить, есть рабочие литературные референсы — у Стругацких, у того же Лема в более поздних вещах. Голован, который умеет говорить, умеет молчать в нужный момент и знает, чего он не понимает — это, в общем, рабочая модель того, чему мы сейчас учим агента. И того, чему агент в каком-то смысле учит нас.&lt;/p&gt;
  &lt;p id=&quot;era2&quot;&gt;Об этом — следующая статья.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;toc_33&quot;&gt;Часть одиннадцатая. Гвоздь&lt;/h2&gt;
  &lt;p id=&quot;sB81&quot;&gt;И вот теперь — короткий итог.&lt;/p&gt;
  &lt;p id=&quot;aFKi&quot;&gt;Знакомец из интро столкнулся с очень конкретной болью: загрузил СУПЕРСИЛЫ, два дня смотрел, как Seven Agent Army красиво бренштормит, ничего не получил. Это &lt;strong&gt;типичный&lt;/strong&gt; случай для 2026 года, и причин у него три, которые мы за статью разобрали по штучке.&lt;/p&gt;
  &lt;p id=&quot;Dwxo&quot;&gt;&lt;strong&gt;Раз.&lt;/strong&gt; Спека от агента — это не план, а гипотеза. Agent army красиво её писала; знакомец воспринял как план; реальность с планом не совпала. SDD-фреймворк, который продал ему эту схему, уверенно заявлял, что результат будет production-ready. SDD-фреймворк продавал половину решения с риторикой полного. Половину решения продавать всегда было выгоднее.&lt;/p&gt;
  &lt;p id=&quot;AC0M&quot;&gt;&lt;strong&gt;Два.&lt;/strong&gt; Эмпирика была пропущена. Никаких -v логов, никаких mock-серверов, никакого playtest&amp;#x27;а, никакого shadow deploy. Сразу из чата — в код. То, что хорошие инженеры делали последние полвека (Y2K-реверс мейнфреймов, Blackhole для DAST, playtest в геймдеве), было заменено на «давай скажем агенту, и он построит». Получилось то, что должно было получиться: implemented but not wired в реальность.&lt;/p&gt;
  &lt;p id=&quot;3TLW&quot;&gt;&lt;strong&gt;Три.&lt;/strong&gt; Агент работал без религии. Без CLAUDE.md/AGENTS.md, без hooks, без profiles, без promotion-механики. У знакомца не было слоя заповедей, не было слоя инквизиции, не было даже слоя предания, в котором накапливаются уроки. Был один большой свод обещаний и vibes-based инжиниринг сверху. Гомеостат без религии работает ровно так, как Лем описал в 1964-м: оптимизирует то, что у него внутри, без оглядки на то, что снаружи.&lt;/p&gt;
  &lt;p id=&quot;yw7p&quot;&gt;Если бы я был SDD-апологетом, я бы сейчас закончил так: &lt;strong&gt;«поэтому правильный SDD предотвратил бы провал!»&lt;/strong&gt; Но я не SDD-апологет. И правильный ответ — другой.&lt;/p&gt;
  &lt;p id=&quot;aeYD&quot;&gt;Все три причины провала — это &lt;strong&gt;разные формы одной и той же ловушки&lt;/strong&gt;, и эта ловушка глубже всех методологий разом. Знакомец, SDD-фреймворк, который ему это продал, и я с моей метафорой 10 заповедей — мы все делаем &lt;strong&gt;одно и то же&lt;/strong&gt;. Мы пытаемся приземлить агента в &lt;strong&gt;привычные нам формы&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;mWGk&quot;&gt;SDD приземляет его в форму аналитика 1990-х. Spiral приземляет в форму спринта Agile. Skills/hooks/profiles приземляют в форму корпоративного чек-листа код-ревью. Y2K-эмпирика приземляет в форму инженера-археолога 1999-го. Каждая методология берёт то, что &lt;strong&gt;уже работало&lt;/strong&gt; до агентов, и пытается надеть это на агента. Каждая работает на 20-80%. И каждая не задаёт того самого Лем-вопроса: &lt;strong&gt;а нужна ли вообще эта форма&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;uLdM&quot;&gt;Лем в 1964 году спрашивал: нужно ли всем заводам оптимизировать выплавку стали? Может быть, цивилизация уйдёт в пластмассы, и завод-гомеостат, оптимизирующий сталь, окажется бесполезным, как бы хорошо он ни оптимизировал. Религия гомеостата — это не «хорошо ли он плавит сталь». Религия — это &lt;strong&gt;«надо ли вообще плавить сталь»&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;a1EC&quot;&gt;В 2026-м тот же вопрос звучит так: &lt;strong&gt;а нужно ли вообще писать Excel?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;x0b2&quot;&gt;Заказчик говорит «Excel». Агент пишет Excel — нечеловечески эффективно, потому что обучен на корпусе, в котором Excel есть в каждой второй строке. SDD пишет спеку Excel&amp;#x27;я. Spiral итеративно улучшает Excel. Y2K-эмпирика собирает миллион Excel-файлов и делает выводы о том, какой Excel лучше. &lt;strong&gt;Никто не задаёт вопроса&lt;/strong&gt;, нужен ли Excel вообще, или это просто привычная для заказчика форма выражения задачи «перемножать столбцы и хранить таблицу с формулами».&lt;/p&gt;
  &lt;p id=&quot;rWGt&quot;&gt;Раньше этот вопрос задавал аналитик. Аналитик сидел три недели, разговаривал с заказчиком, выяснял, что на самом деле тот делает в Excel&amp;#x27;е, и иногда говорил «слушайте, вам нужна форма ввода и dashboard, а не электронная таблица». Аналитик был &lt;strong&gt;переводчиком&lt;/strong&gt; между формой и сутью.&lt;/p&gt;
  &lt;p id=&quot;FEHb&quot;&gt;В мире с агентом аналитик исчез. Заменён на ксеноса. Ксенос &lt;strong&gt;не задаёт&lt;/strong&gt; вопроса о форме — ни в одной методологии его не учили этому, потому что ни одна методология не предусматривает шаг «оспорить постановку задачи». Все методологии — про то, как &lt;strong&gt;точнее воспроизвести&lt;/strong&gt; то, что попросили. Чем лучше методология, тем точнее воспроизведение.&lt;/p&gt;
  &lt;blockquote id=&quot;4SKe&quot;&gt;&lt;strong&gt;Все наши методологии — включая ту обвязку агента, которую мы сами строим — это разные способы быстрее и качественнее писать Excel в ситуации, когда Excel, может быть, вообще не нужен.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;0h9R&quot;&gt;Хорошая шпилька в виде гвоздя в крышку методологического энтузиазма этого спаслания. Спасибо всем кто дочитал.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;qw6o&quot;&gt;&lt;em&gt;Все материалы, наброски, замеры и черновики — &lt;a href=&quot;https://github.com/scadastrangelove/profgames/tree/main/codinx&quot; target=&quot;_blank&quot;&gt;profgames/codinx.&lt;/a&gt; Спасибо Zhet за рассуждения, Mimo за компанию и Лему за то, что в 1964-м всё уже почти описал.&lt;/em&gt;&lt;/p&gt;

</content></entry></feed>