На экране всё выглядит аккуратно. Но в рабочей спецификации важны сечение, зазор и то, как профиль встречается с отделкой.
Для архитекторов, дизайнеров и строителей доступны реальные образцы всех типов, каталог и проектные узлы. Их можно сравнить до согласования материала с заказчиком.
❌"В Тверской области 17-летний юноша торговал чужими электронными подписями" - под таким заголовком вышла статья в АиФ Тверь.
Электронными подписями конечно же никто не торговал, что было на самом деле:
🔹в интернете скупались данные для доступа к аккаунтам Госуслуг. А как же подтверждение входа по смс?
🔹к учётным записям привязывались чужие абонентские номера.
🔹оформлял сертификаты Госключа (неквал, какие же ещё) для использования посторонними лицами. Ключи 👍 куда только записывал?
🔹Далее говорится, что
"готовые учётные записи (с уже привязанными абонентским номером и электронной подписью) продавал мошенникам, которые использовали их для оформления кредитов и перевода денег в криптовалюту".
Уголовное дело возбуждено по части 2 статьи 274.5 УК «Организация деятельности по передаче информации, необходимой для регистрации или авторизации пользователя интернета для получения доступа к функциональным возможностям информационного ресурса».
😂 Роль технологии Госключа в этой схеме требует отдельного доклада на PKI-Форуме изучения. Так много вопросов и так мало ответов.
Теперь всем, кто продвигается через CTV в Яндекс Директе, стало проще находить свою аудиторию.
Таргетингов стало в 5 раз больше. Вот что нового:
— Таргетинг по интересам. Например, можно выбрать не всех, кто интересуется спортом, а только любителей фитнеса или тенниса.
— Таргетинг по привычкам. Находите аудиторию по поведению в онлайне и офлайне — например, тех, кто регулярно посещает торговые центры или часто покупает товары в интернете.
— Более гибкие настройки. Можно сочетать интересы и социально-демографические характеристики с жанрами и тематиками контента.
👌 Используйте новые возможности, чтобы сделать рекламу на Connected TV еще эффективнее
Временно нестабильно работают точки распространения CRL на стороне удостоверяющего центра НУЦ 📜. Проверка отзыва для некоторых сертификатов может завершаться ошибкой, но это не означает, что сертификат отозван 🔒.
Это не сбой бота 🤖. Как только НУЦ восстановит публикацию CRL, проверки вернутся в норму ✅.
📄 Минцифры актуализирована
Единая форма МЧД (формат 003)
Файл Единой формы был актуализирован 28 июля 2026, размещена на той же странице, информации об изменении нигде не было.
🔍 Изменения, которые удалось обнаружить:
🔹Изменены признаки обязательности относительно паспорта (был НУ - необязателен при условии, стал просто Н - необязательным)
🔹Добавлены/изменены типовые элементы (<СвФЛТип>, <ИННФЛТип>, <СНИЛСТип>, <УдЛичнФЛ>)
🔹Изменено наименование и код элемента с "Регистрационный номер нотариуса в Минюсте/РегНомНот" на "Регистрационный номер лица, сдавшего квалификационный экзамен в Минюсте/РегНомЛИЦ"
🔹Добавлены ссылки на составные элементы (таблицы 4.35, 4.37)
🔹в пункте 102 «Текстовое содержание полномочия» удалена применительно к человекочитаемости полномочий фраза "и (или) идентификаторов"
🔹в пункте 104 "Тип доверителя» было: "...представлять его интересы...", а стало: "...представлять свои интересы..."
Файл XML-схемы не менялся. Можно сказать, что изменения касаются исключительно текстовых описаний (наименований и пояснений) и не влияют на логическую структуру данных, поэтому формально схема остается работоспособной, но для полного соответствия Единой форме МЧД она требует правок.
Один ключ, чтобы править всеми: как "упрощение" в API привело к нарушению конфиденциальности
Представьте, что у всех квартир в огромном небоскрёбе - один и тот же замок. И ключ от вашей двери подходит к двери вашего соседа, к двери президента компании и даже к двери в подсобку. Звучит как безумие, правда?
Но именно так, по сути, работают системы "зашифрованных рассуждений" в современных LLM.
Недавнее исследование (июль 2026) вскрыло архитектурную уязвимость у Anthropic, OpenAI и Google. Чтобы сэкономить на серверном хранении, провайдеры прячут "цепочки мыслей" (Chain of Thought) своих флагманских моделей в зашифрованные блоки и отдают их клиенту на хранение. Эти блоки должны были защищать интеллектуальную собственность. Но инженеры допустили ошибку: они использовали глобальный ключ для всех.
Исследователи пишут:
Чтобы обеспечить переносимость трасс рассуждений между вызовами моделей, наши эксперименты показывают, что провайдеры, по-видимому, используют один глобальный ключ для шифрования и аутентификации каждого блока рассуждений.
Что это значит на практике:
🔹Кросс-модельный джейлбрейк - то есть блок мыслей от защищённой модели Opus 4.8 можно отдать слабой модели Haiku 4.5. Поскольку ключ общий, Haiku без проблем расшифровывает и выдаёт все секретные размышления Opus дословно.
🔹Извлечение данных других пользователей, т.к. один ключ означает, что блок из вашей сессии можно расшифровать в чужой сессии. Исследователи просканировали GitHub, нашли 315 320 таких блоков и извлекли оттуда 62 реальных ключа API, 33 пароля и личные данные.
🔹Используя один ключ, можно внедрить в общий блок вредоносную инструкцию. Пользователь, подхвативший такой "отравленный" блок, невольно выполнит её, думая, что это его собственные мысли.
Найденная уязвимость - не ошибка в алгоритме шифрования, а ошибка архитектуры. Разработчики пожертвовали изоляцией ради удобства (бесшовное переключение моделей и отсутствие серверной памяти), сделав всю экосистему уязвимой через самое слабое звено.
Провайдеры уже получили отчёт и закрыли брешь. Но этот случай - суровое напоминание: в криптографии "один ключ на всех" - никакое не упрощение, а настоящая проблема.
AI - не будущее. Это настоящее вашего бизнеса.
Телеграм-канал "AI для бизнеса" знает все о внедрении и использовании искусственного интеллекта в бизнесе в России и мира. Только со своими подписчиками канал делится:
- как внедрить искусственный интеллект в реальные бизнес-процессы,
- разборами кейсов: как компании сократили затраты на 30-50% с помощью AI,
- лайфхаками по автоматизации рутинных задач,
- новостями мира AI и разборами трендов.