IT-Weekly: закрыта 271 уязвимость в Firefox с помощью ИИ, Тим Кук покидает пост гендиректора Apple

Mozilla признаёт, что Claude Mythos не смог обнаружить ни одной проблемы в Firefox, которую не нашёл бы и человек. Тим Кук уйдет с должности 1 сентября. За 15 лет его руководства акции компании выросли почти на 1932%, а рыночная капитализация Apple увеличилась с менее чем $350 млрд до 4 триллионов.

Тим Кук покидает пост генерального директора Apple

Он уйдет с должности 1 сентября и станет исполнительным председателем совета директоров. За 15 лет его руководства акции компании выросли почти на 1932%, а рыночная капитализация Apple увеличилась с менее чем $350 млрд до 4 триллионов. Для сравнения, индекс S&P 500 за тот же период прибавил только 504%.

Новым главным исполнительным директором назначен Джон Тернус, который до этого руководил отделом аппаратной инженерии. Перед ним стоят серьёзные задачи, так как Apple планирует стать сильным игроком в сфере искусственного интеллекта.

Naumen Service Desk Pro стал основой управления ИТ-услугами в Челябинской области

Областное государственное казенное учреждение «Центр информационно-технического обслуживания» (ОГКУ «ЦИТО») завершило внедрение системы управления ИТ-услугами на базе Naumen Service Desk Pro. Решение используется для поддержки исполнительных органов Челябинской области и стало основой для развития сервисного подхода в региональной ИТ-инфраструктуре. Решение используется для поддержки порядка 70 информационных систем и более 4500 автоматизированных рабочих мест, а общее число пользователей достигает около 10 000 человек. Ежедневно в системе регистрируется от 300 до 400 обращений, при этом уже 30–40% из них поступает через портал самообслуживания.

Фаерволл, блокирующий атаки на искусственный интеллект, разработали в России.

Компания AppSec Solutions разработала российский AI Firewall AppSec.Gate для защиты систем с искусственным интеллектом. Инструмент создан для фильтрации запросов к ИИ и защиты чувствительных данных.

AppSec.Gate сочетает в себе несколько функций: инспекцию запроса, контроль доступа и политики безопасности, автоматическую блокировку атак и предотвращение утечек данных, а также аудит истории всех взаимодействий с ИИ. Это прокси-шлюз, позволяющий установить барьер безопасности между пользователем и LLM-моделью. Сервис позволит обнаруживать попытки манипуляций языковой моделью в реальном времени и пресекать такие действия, а также – маскировать чувствительные данные. Инструмент обнаруживает широкий спектр атак, направленных на обход ограничений.

Mozilla закрыла 271 уязвимость в Firefox с помощью ИИ

Разработчики Firefox использовали специальную модель Claude Mythos Preview и нашли с её помощью 271 уязвимость в последней версии браузера. В Mozilla заявили, что пока не встретили ни одной категории или сложности ошибок, которые человек может найти, а модель нет. Это сильное заявление, и оно исходит не от самой Anthropic, а от независимого крупного игрока. Олег Бунин: «Для меня промышленный ИИ — это ИИ, обладающий пространственным мышлением» Ограничение VPN убьет маркетплейсы? Рынок российских ПАКов 2026: новая инфраструктурная норма

Впрочем, тут есть важный нюанс. Mozilla признаёт, что Claude Mythos не смог обнаружить ни одной проблемы, которую при достаточном времени и ресурсах не нашёл бы и человек. То есть ИИ пока не умеет взламывать системы лучше специалиста.

Приложение Aladdin 2FA научилось получать PUSH-уведомления на смартфон даже при отключении серверов Google

Новая версия купирует риски для устройств на ОС Android, связанные с недоступностью серверов Google (Firebase). Теперь пользователи гарантированно получают PUSH-уведомления при аутентификации на свои мобильные устройства, а время доставки нотификаций значительно сокращается.

Ранее сервис A2FA для отправки всплывающих уведомлений на мобильное устройство обращался к серверу провайдера PUSH-нотификаций (в частности, Google Firebase). При этом в случае недоступности таких провайдеров уведомления на мобильные устройства не приходили.

ФСТЭК ужесточает сертификацию средств защиты информации Читайте также Microsoft перестала верить «хорошим ребятам» Microsoft окончательно отказывается от двадцатилетней практики, когда доверенные сторонние удостоверяющие центры могли выпускать сертификаты для подписи драйверов ядра. Начиная с апреля 2026 года, Windows 11 (версии 24H2, 25H2, 26H1, а также Windows Server 2025) по умолчанию будет принимать только те драйверы, которые прошли полную процедуру сертификации в рамках Windows Hardware Compatibility Program, то есть получили подпись непосредственно от Microsoft.

Федеральная служба по техническому и экспортному контролю утвердила поправки к порядку сертификации средств защиты информации. Приказ №9 от 20 января 2026 года уже зарегистрирован в Минюсте. Документ вносит изменения в действующее положение 2018 года и заметно смещает акценты.

Если раньше главным было, как средство защиты информации выполняет свои функции, то теперь регулятор требует заглянуть под капот.

Рынок искусственного интеллекта стал самым конкурентным рынком ПО в России

По данным исследования MWS Cloud, рынок ПО продолжает олигополизироваться: в 2022 году на топ 5 компаний в среднем приходилось 52,8% рынка, в 2025 году — 56,8%, а в 2026 году — 58%. Самым олигополизированным сегментом оказался рынок платёжных систем, где доля топ 5 игроков составила 93%, а самым конкурентным — искусственный интеллект, где этот показатель равен 36%.

В 2026 году на рынке облаков на топ 5 игроков придётся 74% рынка, на рынке ERP и бухучёта — 67%, HR и ИБ сервисов — 62%, ПО для взаимодействия с клиентами — 33%, систем управления данными — 51%, управления бизнесом — 53%, производственного ПО — 50%, систем продуктивности — 38%, платформенного ПО — 38%.

В 2022 году на рынке облаков на топ 5 игроков пришлось 63% рынка, на рынке ERP и бухучёта — 66%, HR — 57%, ИБ сервисов — 55%, ПО для взаимодействия с клиентами — 59%, систем управления данными — 56%, управления бизнесом — 54%, производственного ПО — 51%, систем продуктивности — 38%, платформенного ПО — 38%.

Степень олигополизации рынка оборудования в России в целом сопоставима с рынком ПО. На топ 5 компаний в среднем приходится 57,6% рынка (в 2025 году этот показатель составлял 54,8%). Наибольшая доля топ 5 компаний фиксируется на рынке систем хранения данных — 75%; далее следуют рынок серверов — 58%, сетевого оборудования и ИБ — 57%, оборудования для ЦОД — 41%. В 2022 году показатели составляли 62% на рынке СХД, 51% — на рынке серверов, 57% — на рынке сетевого оборудования, 56% — на рынке ИБ оборудования и 59% — на рынке оборудования для ЦОД.

Верховный суд России впервые применил ИИ-технологии при подготовке проекта постановления Пленума

Об этом сообщила Парламентская газета со ссылкой на судью Верховного суда Вячеслава Горшкова. Речь идет о проекте постановления «О подготовке гражданских дел к судебному разбирательству». Документ должен заменить действующее постановление, принятое еще в 2008 году. Пленум Верховного суда под руководством Игоря Краснова направил его на доработку в редакционную комиссию.

Ростех запустил защищенную ИИ-платформу для промышленных предприятий

Холдинг «Росэл» Госкорпорации Ростех запустил ShokinGPT — промышленную ИИ-платформу для работы с документами и данными. Использование системы позволяет сократить время поиска информации до 80% и экономить в среднем от 3 до 5 рабочих часов в день на одного специалиста. ShokinGPT функционирует внутри IT-среды предприятия без подключения к Интернету. Решение уже получило свидетельство о регистрации в Роспатенте. 

Нейросеть Seedance 2.0 научилась снимать кино без актеров

Китайская ByteDance обновила свою модель генерации видео. Новая версия называется Seedance 2.0. Она умеет не просто выдавать красивые движущиеся картинки, а пытается управлять сценой, держать персонажей в фокусе и даже добавлять звук.

Китайский DeepSeek показал самую мощную открытую модель

DeepSeek выпустил предварительные версии новой флагманской модели искусственного интеллекта DeepSeek V4 Pro и DeepSeek V4 Flash. Разработчики назвали их самыми мощными открытыми версий на рынке, превосходящими модели искусственного интеллекта от OpenAI и Anthropic. Читайте также Когда внутренние ИТ-решения становятся драйвером роста корпорации В крупных компаниях внутренние ИТ-системы по-прежнему чаще воспринимаются как поддерживающая инфраструктура и центр затрат, а не как источник роста бизнеса. При этом именно они обеспечивают управляемость процессов, ускоряют масштабирование и в ряде случаев становятся основой для новых направлений выручки. В условиях импортозамещения и взрывного роста ИТ-структур отечественный бизнес все чаще задумывается о том, как превратить внутренние решения в драйвер роста. Мария Терешкина, Senior Product Manager направления Daily Banking в Т-Банке – о том, в каких случаях внутренний софт действительно начинает влиять на экономику компании.

Новинка представлена в двух вариантах. DeepSeek V4 Pro — это тяжеловес с 1,6 триллиона параметров, который нацелен на максимальную производительность в сложных задачах. Более легкая версия Flash получила 284 млрд параметров и рассчитана на быструю и недорогую работу через API. Обе модели поддерживают контекст до миллиона токенов и используют фирменную гибридную архитектуру внимания, которая, по заявлениям компании, заметно экономит вычислительные ресурсы.

Российский рынок СУБД превысил 100 млрд рублей и продолжит расти темпами выше мировых

Центр стратегических разработок опубликовал исследование рынка систем управления базами данных (СУБД) и инструментов обработки данных за 2025 год. В 2025 году объем рынка достиг 101,9 млрд рублей, увеличившись на 13,9%. В период с 2025 по 2032 годы среднегодовой рост рынка превысит 15%, что превышает как мировые показатели, так и темпы развития российского ИТ-сектора.

По расчетам экспертов ЦСР, доля иностранных решений в новых продажах продолжит снижаться и достигнет 1% к 2032 году.

По объемам продаж, связанных с продуктами собственной разработки, на первом месте находится Группа Arenadata с долей 8,6% рынка, следом идет компания Postgres Pro с долей в 6,5%, далее — Yandex B2B Tech — 2,8%, DIS Group -2,7%, Тантор Лабс — 1,3%.

Российские компании делают ставку на low-code

Около 65-68% российских компаний уже используют low-/no-code-платформы, по оценкам GreenData. Лидеры – финансы, розничная торговля и строительство, где нужны решения, позволяющие быстро запускать новые цифровые процессы и сервисы без длительной разработки.

Российский бизнес переходит на low-code/no-code платформы, видя в них инструмент для быстрого цифрового рывка без капитальных затрат на разработку и содержание штата ИТ-специалистов. По данным GreenData, доля компаний, где есть хотя бы один рабочий контур на low-code/no-code или платформа с low-/no-code слоем находится в промышленной эксплуатации, к началу 2026 года приблизилась к 65-68%. Рынок переходит от точечных внедрений «коробок» к платформенному мышлению и массовому использованию таких инструментов.

Selectel объявил о запуске собственного высокопроизводительного AI-сервера

Решение разработано по принципу сбалансированной архитектуры и позволяет обеспечить стабильную производительность при длительных нагрузках и снизить задержки в выводе результатов моделей, что является критическим параметром для бизнес-приложений, работающих в реальном времени.

AI-сервер Selectel — это 8U-серверная платформа для высокопроизводительных вычислений, инференса, аналитики и других задач компаний, внедряющих ИИ в свои продукты и сервисы. Сервер включает собственную материнскую плату с поддержкой двух процессоров Intel Xeon 6 и возможностью установки до 8 ТБ ОЗУ DDR5. Решение рассчитано на установку до 16 графических ускорителей. Система хранения включает 12 слотов для NVMe/SAS/SATA-накопителей и два M.2 PCIe Gen5.

«Электрорешения» (бренд EKF) выпустила новые программируемые логические контроллеры D-CARD

Решение создано для задач, где особенно важны высокая скорость реакции, отказоустойчивость и гибкость масштабирования: от насосных станций и систем вентиляции до технологических линий и другого критически важного оборудования. Контроллеры позволяют строить системы управления без избыточной сложности.

«1С-Рарус» и фирма «1С» выпустили новое решение «1С:УНФ. Управление пищевым производством»

«1С:УНФ. Управление пищевым производством 3» помогает планировать выпуск, точно считать себестоимость, контролировать использование сырья и снижать потери. Читайте также Конец эпохи копирования. Как российский ИТ-рынок пересобирает цифровую архитектуру бизнеса Текущая ситуация на российском рынке — это не только вызов, но и стратегическое окно возможностей. Отечественный ИТ-рынок может не просто залатать дыры, оставленные ушедшими игроками, но совершить настоящий технологический прыжок — и прийти к архитектуре, которая будет актуальна не сегодня, а через десять–двадцать лет.

«1С:УНФ. Управление пищевым производством 3» ориентировано на задачи компаний разной направленности. Решение подходит для кулинарного, кондитерского, мясного и молочного производства, выпуска бортового питания, напитков, заморозки и переработки плодоовощной продукции, а также многих других видов пищевых производств.

При разработке был учтен опыт автоматизации более чем 9000 предприятий питания и пищевого производства.

Группа ЦРТ представила визуально-языковую модель, которая может более чем на 30% повысить эффективность управления в городах

Группа компаний ЦРТ представила «Визирь.VLM» (Vision Language Model, визуально-языковая модель) — решение, которое объединяет возможности компьютерного зрения и обработки естественного языка. Новое решение создано на базе биометрической системы компьютерного зрения «Визирь» с поддержкой большой языковой модели. «Визирь.VLM» обрабатывает визуальные данные (изображения, видео) и текстовую информацию в едином контуре, может существенно оптимизировать работу крупного бизнеса и госсектора. Демонстрация первой версии нового решения состоялась на выставке Securika.

Яндекс и ведущие вузы представили единую модель подготовки специалистов по физическому ИИ

Яндекс и пять национальных исследовательских университетов — ВШЭ, МАИ, МИФИ, МФТИ и ИТМО — разработали модель компетенций в сфере физического ИИ. Это первое в России полное описание того, что должны знать и уметь создатели роботов и автономных систем с ИИ. Документ открыт для всех: любой вуз может использовать его для составления образовательных программ. Первой программой на основе модели стала Yandex Physical AI Garage — набор на неё уже стартовал и продлится до конца лета.

Модель описывает, как распределяются роли в командах, занимающихся физическим искусственным интеллектом, и какие фундаментальные знания и прикладные навыки требуются в каждой роли — от инженера до менеджера.

«Группа Астра» и «Элерон» объединяют усилия для создания решений в сфере безопасности

«Группа Астра» и АО «ФЦНИВТ «СНПО «Элерон» (входит в Госкорпорацию «Росатом») заключили договор о совместной разработке доверенных программно-аппаратных комплексов.

Проведено масштабное тестирование аппаратной части вычислительной техники на совместимость с ПО «Группы Астра», а встраиваемая редакция операционной системы Astra Linux Embedded интегрирована в разработки «Элерона».

«КОРУС Консалтинг» создаёт платформу управления заказами для «Петровича»

Проект реализуют цифровой партнер компании «Петрович-Тех» и ГК «КОРУС Консалтинг». Новое решение станет ключевым элементом целевой ИТ-архитектуры компании и поддержит дальнейший рост бизнеса.

«Петрович» — отечественная компания, которая специализируется на продаже товаров для строительства, ремонта и обустройства дома. Ей принадлежат 22 строительно-торговых центра формата грейстор в Санкт-Петербурге, Москве, Екатеринбурге и других регионах, а также производственные площадки и распределительные центры. Компания обрабатывает порядка 500 000 заказов ежемесячно. Онлайн-каналы занимают ключевое место в розничном бизнесе, а ассортимент включает десятки тысяч SKU.

Дана вторая жизнь почти 200 тысячам книг

Торговая сеть «Перекрёсток» подвела промежуточные итоги инициативы по сбору прочитанных книг. За январь–март 2026 года было собрано порядка 27 тыс.  экземпляров. Читайте также Евгений Царёв, RTM Group: «Защита персональных данных – это не проект, а процесс» Закон «О персональных данных», изменения к которому вступили в силу в мае и в сентябре 2025 года, до сих пор считается одним из самых сложных и непонятных для исполнения. О том, что именно изменили поправки, как бизнес-сообществу работать с персональными данными в новой реальности и не наделать ошибок, кто и как ищет виновных в утечках, портал IT-World беседует с Евгением Царёвым, экспертом в сфере ИБ консалтинговой компании RTM Group.

Проект реализуется с 2024 года совместно с оператором вторичного книжного оборота Re:Books. Всего за время существования проекта потребители сдали около 200 тысяч печатных изданий. Контейнеры для сбора книг установлены в супермаркетах Москвы и Санкт-Петербурга. Они принимают любые печатные. Нужно передавать книги в боксы в пакете или сумке.

Собранные издания вывозятся на склад. Там их сортируют, проверяют на дефекты и дезинфицируют. После этого книги получают вторую жизнь. Качественные экземпляры продаются через маркетплейсы и сайт проекта по сниженным ценам. Часть книг безвозмездно передаётся сельским и малым библиотекам по всей России. Непригодные для использования отправляются на переработку как макулатуру.

Роскомнадзор аннулировал почти две тысячи лицензий операторов связи

В апреле 2026 года Роскомнадзор прекратил действие 1967 лицензий у операторов связи по всей России. Формальная причина проста. Компании не предоставляли обязательную отчетность или давали недостоверные сведения. По закону этого достаточно, чтобы лишиться права работать на рынке.

В декабре 2025 года регулятор уже отозвал почти тысячу лицензий. Теперь цифра выросла почти вдвое. Всего в России действует чуть более 20 тысяч лицензий, и зачистка, судя по всему, будет идти дальше.

Больше всего пострадала Москва и Московская область. Там аннулировали 286 лицензий. На втором месте Санкт-Петербург и Ленинградская область с 42 лицензиями. Далее идет Краснодарский край, где лишились 33 лицензий. В Иркутской области отозвано 16 лицензий, в Свердловской — 13.

Телеком-рынок еще не готов к введению платы за VPN-трафик

Операторы связи обсуждают с Минцифры перенос сроков введения платы за международный интернет-трафик сверх 15 Гб в месяц, так как отрасль технически не готова к изменениям. Нововведение вызывает споры из-за неясных правил учета трафика, особенно при использовании VPN, и рисков для абонентов. Эксперты предупреждают, что на доработку систем и адаптацию тарифов может потребоваться несколько месяцев.

DWDM-оборудование VPG LaserONE успешно прошло испытания на магистральной сети «Ростелеком»

DWDM-платформа «Горизонт» предназначена для применения на региональных и сверхдлинных магистральных волоконно-оптических сетях связи.

Российский производитель магистрального DWDM-оборудования компания VPG LaserONE (кластер «СФ Тех» ГК Softline) и оператор «Ростелеком» успешно протестировали платформу «Горизонт» на действующей магистральной оптической сети связи протяженностью более 2 000 км. Испытания подтвердили стабильную работу при организации каналов со скоростью 100 Гбит/с и полную совместимость с существующей технической инфраструктурой. 

Потери банков, связанные с рисками кибербезопасности, снизились на треть

Несмотря на усилия, предпринимаемые банками для повышения своей защищенности, потери от внешнего мошенничества по-прежнему вносят наиболее значительный вклад в общую величину потерь от операционных рисков, при этом часть этих потерь связана с социальной инженерией. Такие данные следуют из «Обзора Орикс по операционному риску» ИТ-холдинга Т1.

По итогам 2025 года банки-пользователи Орикс зафиксировали рост прямых потерь от операционных рисков на 15% — до 53,6 млрд рублей. При этом, прямые потери, связанные с ИБ-рисками, снизились на 36% и составили 3,2 млрд рублей (против 6,2 млрд в 2024-м). Динамика этого показателя в значительной степени коррелирует с динамикой потерь третьих лиц в целом (пик — в IV квартале 2024 года, затем спад до минимума в III квартале 2025-го, затем снова рост в IV квартале 2025-го).

Сбер объединяет цифровые сервисы для бизнеса в новую экосистему Читайте также Игорь Бедеров: «Зрелая киберзащита начинается с простой мысли: мы — цель» Атаки сегодня все чаще бьют не только по инфраструктуре, но и по управлению. Один инцидент может одновременно затронуть ИБ, PR, юристов, подрядчиков, топ-менеджмент и ключевые бизнес-процессы. В интервью IT-World Игорь Бедеров, председатель совета по противодействию технологическим правонарушениям КС НСБ России, говорит о том, как использовать LLM, не теряя контроль над решениями, как защититься от атак с применением дипфейков, где OSINT помогает перехватить инициативу и зачем бизнесу нужны такие учения, после которых меняется не только версия софта, но и поведение всей системы.

Сбер представил новый бренд Сбер2В, объединивший нефинансовые цифровые сервисы для бизнеса в единую управляемую структуру. Консолидация решений направлена на ускорение цифровизации компаний и создание комплексных продуктов для клиентов различного масштаба.

В ходе обновления экосистемы, ориентированной на обслуживание юрлиц, Сбер объявил о запуске нового бренда — Сбер2В. Сформирована новая бизнес-группа с централизованным управлением, объединившая ряд дочерних структур банка, специализирующихся на нефинансовых услугах для корпоративных клиентов. В их числе — СберАналитика, inSales, Сбер Бизнес Софт, СберКорус, Doma.ai, «Цифровые решения регионов» и другие проекты, развивающие цифровые инструменты для бизнеса.

За полгода спрос на аренду ЦОД и публичных облаков в ретейле вырос в 2 раза

Ритейл и FMCG демонстрируют умеренный рост инвестиций в ИТ-инфраструктуру, но при этом быстро меняют модель потребления ресурсов. Во втором полугодии 2025 года ключевым трендом стало резкое увеличение спроса на аренду вычислительных мощностей: закупочная активность в сегменте ЦОД и публичных облаков выросла в два раза по сравнению с первым полугодием.

В рамках исследования цикла «Пульс отрасли» команда аналитического портала «ИТ-инфраструктура» изучила закупки крупнейших игроков ретейла и FMCG с выручкой от 10 млрд рублей: более 200 организаций и свыше 1000 тендеров в области ИТ-инфраструктуры.

Источник: www.it-world.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии