Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или
подписчиков
Проверить канал на накрутку
Телеграм канал «Грустный Киберпанк»
Грустный Киберпанк
1.8K
1.1K
1.1K
895
5.7K
Наблюдаем за ИТ и телекомом в России и мире, делимся историями из прошлого и аналитикой настоящего. Рассказываем о госцифре, софте, железе и импортозамещении.
За рекламой (или чтобы поделиться чем-то интересным) пишите боту: @GoslingFromBladeRunnerBot
Почти миллиард рублей из российской казны уйдет на импортозамещение ПО для проектирования чипов. Оборудование должно будет поддерживать топологию 90 нм.
Минпромторг ищет разработчика для системы автоматизированного проектирование (САПР). Программный комплекс будет использоваться для базового уровня реализации маршрута подготовки данных для проектирования и изготовления фотошаблонов. Сумма контракта составляет 943 млн. руб. Разработчику предстоит выполнить работы до ноября 2028 года. Отмечается, что до 2022 года самыми популярными САПР для проектирования микросхем были Cadence и Synopsys, но после введения санкций доступ к ним оказался отрезан.
Программный комплекс должен включать программный моудль загрузки данных, просмотра и визуального контроля топологии, модуль форматирования эскиза и многое другое. ПО должно будет поддерживать данные для проектирования и изготовления фотошаблонов по технологической норме 90 нм и более. Примечательно, что разрабатываемый софт должен будет работать без подключения к сети.
Код написан. Что дальше?
Сергей Востриков, руководитель направления «Маркетплейс и интеграции» и Роман Стрельников, руководитель направления по информационной безопасности из 1С-Битрикс, о том, почему вайб-кодинг пока не готов к боевым условиям.
Специально для «Грустного Киберпанка»
Сначала — проверка безопасности
За последние два месяца произошло несколько инцидентов, которые показывают, проблемы какого масштаба может создать бесконтрольный вайб-кодинг. Стилер Vidar начал охотиться за файлами памяти ИИ-агентов, 220 000 инстансов агента OpenClaw оказались в сети без какой-либо защиты, а криптоплатформа Moonwell потеряла 1,78 млн $ из-за одной ошибки в формуле, которую написал ИИ.
Это если вспоминать только публичные инциденты. А еще есть сотни менее громких ситуаций, когда нетехнические специалисты в компаниях — маркетологи, бухгалтеры, эйчары — самостоятельно автоматизируют рутинные задачи и подвергают данные компании риску, а то и утечке.
Причина почти всегда одна: экспериментальные решения запускались прямо в боевую среду с реальными данными клиентов, хотя код не прошел ни одной технической проверки.
Минимальный чек-лист того, что нужно проверить перед запуском такого решения:
🔣экспериментировать с ИИ-решениями только в изолированном окружении с синтетическими данными (aka в песочнице);
🔣давать агенту минимальный доступ — ровно тот, что нужен для конкретной задачи;
🔣использовать правило «красной кнопки» — требовать подтверждения от человека на любые операции с изменением данных;
🔣относиться ко всем внешним данным как к потенциально вредоносным (например, в комментарии к лиду в CRM злоумышленник может вписать инструкцию, и автономный агент ее выполнит, если иное не прописано отдельно);
🔣никогда не хранить ключи доступа в коде — ключи, попавшие в GitHub, боты могут найти и использовать против вас за считанные минуты.
Дальше — деплой
Следующая задача — выложить готовое приложение в открытый доступ. ИИ-агент создает код, который работает на вашем компьютере. Чтобы открыть к нему доступ другим людям, нужна полноценная инфраструктура: сервер, домен, SSL-сертификат, база данных. Агент создает код в изоляции и не тестирует его на реальном сервере, поэтому на каждом из этих шагов что-то может пойти не так. К тому же агент не знает контекста компании: не понимает политику безопасности, требования по персональным данным, как управлять нагрузкой. Поэтому задачи деплоя сейчас в большинстве случаев выполняет технический специалист.
Однако мы уже вступили в эпоху, где каждый сотрудник — потенциальный разработчик. И в ответ на существующие ограничения начинают появляться платформы вайб-кодинга, в которых можно и создать ИИ-сервис и правильно задеплоить его. Проверки безопасности уже встроены, тесты запускаются автоматически, а ошибки ловятся без участия разработчика.
Тем временем, эксперты, не за горами погромы из-за ЦОДов.
Одной из самых «горячих точек» противостояния оказалась американская Вирджиния — проблемой центров обработки данных местные озаботилось ещё в 2023 году, сформировав «Коалицию по реформе ЦОД».
Организация объединила защитников природы и ассоциации домовладельцев, параллельно подтянулись поддерживающие группы. В итоге в ноябре 2024 года жители отстранили от должностей всех членов городского совета, поддержавших предлагаемые Amazon объекты, — компания планировала вложить в строительство в регионе 6 млрд своих долларов.
Начало 2020-х вообще отметилось «вирджинской лихорадкой»: местным удалось сорвать или отложить около 10 проектов, связанных с возведением облачной инфраструктуры.
Инфраструктурщики, поддерживаемые бигтехом и ИИ-гигантами, уже ощутили отдачу, но пока не могут консолидировать свои силы. Коалиция по ИИ-инфраструктуре выступила с заявлением: дескать, «худшее бизнес-решение, на которое могут пойти эти компании, — это сначала инвестировать миллиарды, а затем уступить право голоса в общественном обсуждении тем, кто громче всех кричит».
Есть и представители бизнеса, которые понимают, что расположение общественности им не удалось завоевать — и чем дальше, тем выше скептицизм людей.
«Индустрия центров обработки данных плохо справляется с объяснением своей роли», — отмечал Райан Мэллори, генеральный директор Flexential, компании, занимающейся разработкой и эксплуатацией центров обработки данных.
Параллельно палки в колёса ставят и «уважаемые партнёры»: пока компании, специализирующиеся на строительстве, пытаются хоть как-то перебить волну хейта, поддержки от ключевых заказчиков ждать не приходится. В интервью Business Insider анонимный владелец строительной компании подчеркнул:
«Вы пытаетесь заставить Google, Amazon, Oracle и Meta сказать одно и то же и прийти к согласию. [Но] Илон Маск и Марк Цукерберг хотят устроить бой в клетке».
Юристы также отмечают, что защищать борьбу строителей ЦОДов непросто: вряд ли кто-то из жителей, скажем, Висконсина вдруг скажет: «Да, я готов переплачивать за электроэнергию, чтобы субсидировать одни из самых богатых компаний в мире».
Ключевые игроки, вроде Microsoft, Oracle и QTS (чьи корни уходят в динозавра с Уолл-стрит — Blackstone), пытаются утихомирить публику, мол, «тесно сотрудничаем с местными и федеральными властями», «настроены на прозрачную работу» и так далее. Но в пользу компаний играет другой аргумент, который куда труднее выбить из колоды — «соображения национальной безопасности». Google, OpenAI, Anthropic, xAI, Microsoft, Anduril, Palantir — список подрядчиков Минобороны США из числа компаний, связанных с ИИ и облачными технологиями, очень велик.
Отсюда вытекает ещё один аргумент для Маска в пользу того, чтобы вывести ЦОДы в космос. Да и про банальный перенос мощностей в другие страны тоже не стоит забывать: как подсчитал NYTimes, более 60% из 1,2 тысячи крупнейших дата-центров расположены разбросаны по всему миру.
В Ирландии больше 20% электричества уходит на ЦОДы, в Чили дата-центры угрожают водным ресурсам, в Южной Африке случаются блэкауты из-за перегрузки сетей. Бразилия, Британия, Индия, Малайзия, Нидерланды, Сингапур и Испания… Список стран, который будет расплачиваться за цветущую в США демократию ИИ-индустрию, будет только расти.
Тем временем, эксперты, не за горами погромы из-за ЦОДов.
Одной из самых «горячих точек» противостояния оказалась американская Вирджиния — проблемой центров обработки данных местные озаботилось ещё в 2023 году, сформировав «Коалицию по реформе ЦОД».
Организация объединила защитников природы и ассоциации домовладельцев, параллельно подтянулись поддерживающие группы. В итоге в ноябре 2024 года жители отстранили от должностей всех членов городского совета, поддержавших предлагаемые Amazon объекты, — компания планировала вложить в строительство в регионе 6 млрд своих долларов.
Начало 2020-х вообще отметилось «вирджинской лихорадкой»: местным удалось сорвать или отложить около 10 проектов, связанных с возведением облачной инфраструктуры.
Инфраструктурщики, поддерживаемые бигтехом и ИИ-гигантами, уже ощутили отдачу, но пока не могут консолидировать свои силы. Коалиция по ИИ-инфраструктуре выступила с заявлением: дескать, «худшее бизнес-решение, на которое могут пойти эти компании, — это сначала инвестировать миллиарды, а затем уступить право голоса в общественном обсуждении тем, кто громче всех кричит».
Есть и представители бизнеса, которые понимают, что расположение общественности им не удалось завоевать — и чем дальше, тем выше скептицизм людей.
«Индустрия центров обработки данных плохо справляется с объяснением своей роли», — отмечал Райан Мэллори, генеральный директор Flexential, компании, занимающейся разработкой и эксплуатацией центров обработки данных.
Параллельно палки в колёса ставят и «уважаемые партнёры»: пока компании, специализирующиеся на строительстве, пытаются хоть как-то перебить волну хейта, поддержки от ключевых заказчиков ждать не приходится. В интервью Business Insider анонимный владелец строительной компании подчеркнул:
«Вы пытаетесь заставить Google, Amazon, Oracle и Meta сказать одно и то же и прийти к согласию. [Но] Илон Маск и Марк Цукерберг хотят устроить бой в клетке».
Юристы также отмечают, что защищать борьбу строителей ЦОДов непросто: вряд ли кто-то из жителей, скажем, Висконсина вдруг скажет: «Да, я готов переплачивать за электроэнергию, чтобы субсидировать одни из самых богатых компаний в мире».
Ключевые игроки, вроде Microsoft, Oracle и QTS (чьи корни уходят в динозавра с Уолл-стрит — Blackstone), пытаются утихомирить публику, мол, «тесно сотрудничаем с местными и федеральными властями», «настроены на прозрачную работу» и так далее. Но в пользу компаний играет другой аргумент, который куда труднее выбить из колоды — «соображения национальной безопасности». Google, OpenAI, Anthropic, xAI, Microsoft, Anduril, Palantir — список подрядчиков Минобороны США из числа компаний, связанных с ИИ и облачными технологиями, очень велик.
Отсюда вытекает ещё один аргумент для Маска в пользу того, чтобы вывести ЦОДы в космос. Да и про банальный перенос мощностей в другие страны тоже не стоит забывать: как подсчитал NYTimes, более 60% из 1,2 тысячи крупнейших дата-центров расположены разбросаны по всему миру.
В Ирландии больше 20% электричества уходит на ЦОДы, в Чили дата-центры угрожают водным ресурсам, в Южной Африке случаются блэкауты из-за перегрузки сетей. Бразилия, Британия, Индия, Малайзия, Нидерланды, Сингапур и Испания… Список стран, который будет расплачиваться за цветущую в США демократию ИИ-индустрию, будет только расти.
Выходные, эксперты, а значит — пора для дайджеста. Давайте пробежимся по наиболее примечательным моментом прошлой недели.
1️⃣Мир в тряске от Claude Mythos
Новую модель от Anthropic позиционируют как передовую машину для выявления кибер-уязвимостей.
Доступ к модели тут же пришлось ограничивать: в компании опасаются, что попав в руки злоумышленников, ИИ сможет нанести серьезный урон.
Зато доступ выдали американским бигтехам всех мастей, чтобы те успели прокачать свою безопасность, выявив и устранив уязвимости до того, как до них доберутся преступники. Те, кто остался за пределами доступа — а именно ключевые финансовые конторы и банки Юго-Восточной Азии и Европы, — уже забили тревогу и начали искать способы усилить безопасность самостоятельно. Модель, кстати говоря, уже предоставили АНБ (впрочем, и хакеры энтузиасты тоже до неё добрались).
2️⃣ Российский бизнес все еще не хочет импортозамещаться в ПО
Многие российские компании не намерены отказываться от иностранного ПО — они скорее выбирают азиатские, европейские и американские решения.
Довеском идет open-source и лицензии, закупленные еще до обострения конфликта на Украине — по итогу получается целый «зоопарк» под капотом российского бизнеса.
Параллельно всплыли свежие цифры по российскому рынку средств управления базами данных: результаты не особо роскошные. Как поясняют эксперты, «от фазы форсированного импортозамещения рынок перешел к более плавной динамике».
3️⃣ «Аквариус» рвется в реестр
Мобильную ОС от «Аквариуса» включили в реестр Минцифры. Операционка AQOS работает на ядре Linux, хотя раньше планировался запуск на базе Android.
Систему планируют интегрировать на собственные устройства компании — она тянет установку приложений через фирменный магазин разработчиков AQ Store и RuStore. Киллер-фича (буквально) — исключение доступа к сервисам Google для «сохранения конфиденциальности данных». Расчет в «Аквариусе» делают на B2G и B2B сегменты.
4️⃣ Нацбез: срывы сделок и корпоративный шпионаж
США сорвали сделку между нидерландской и китайской конторами. Азиатский Sanan Optoelectronics планировал выкупить голландскую компанию Lumileds.
Последняя занимается светодиодными чипами, в том числе и с нитридом галлия. США вмешались и запретили продажу, поскольку нитрид галлия используется в радиолокационных системах противобаллистических ракет. Вмешаться американцам позволила вседозволенность законодательная лазейка: если зарубежная фирма имеет хоть какое-то представительство в США, то она подпадает под юрисдикцию американского законодательства.
Параллельно в Южной Корее осудили сотрудника-перебежчика из Samsung. Он ушел в китайскую фирму, которой передал секреты производства DRAM-чипов за очень сочный чек. Но, каким-то неизвестным образом, он вдруг оказался в руках корейских правоохранителей — и получил срок в размере 7 лет.
Разработчик нового российского чипа взял кредит на 1,3 млрд рублей у собственного владельца. Суммы хватит на выпуск нескольких тысяч чипов, говорят эксперты, но разработка обойдется в куда большую сумму. Впрочем, есть нюанс.
«Трамплин Электроник», разработчик процессора «Иртыш», занял 1,3 млрд руб — а его единственный владелец, «Трамплин холдинг», отчитался в финрезах о выдаче займа на аналогичную сумму.
«Иртыш» построен на ядрах LoongArch 664 — этот процессор разработала китайская Loongson Technology. Благодаря лицензии, «Траплин электроникс» может независимо развивать архитектуру. Ранее мы писали, что с 2022 года власти КНР признали процессоры Loongson стратегически важными для страны — впрочем, менее чем через год они всплыли в разработке «Иртыша»
В компании не раскрывают, где именно будет происходить производство и как устроена топология «Иртыша». Однако отмечается, что оно будет организовано в «дружественной стране»))). А в России будут осваивать только корпусирование изделия.
Рынок СУБД в России выходит из «фазы форсированного импортозамещения» — все упирается в темпы развития ИИ и лютость требования регуляторов. Параллельно отечественный бизнес вдруг начал говорить о том, что как минимум до конца этого десятилетия компании будут предпочитать иностранное ПО российскому.
Рынок российских систем управления базами данных увеличился в 2025 году на 13,9% относительно 2024 года. Объемы достигли 101,9 млрд ₽, но, похоже, дело идет к остыванию.
Заместитель гендиректора Центра стратегических разработок Екатерина Кавша поясняет: «от фазы форсированного импортозамещения [рынок перешел] к более плавной динамике». Отмечается, что развитие рынка в среднесрочной перспективе будут определять ужесточение требований к безопасности данных, рост объемов данных, развитие ИИ-технологий и переход к гибридным и облачным моделям. Скажется и обязательный переход на отечественное ПО.
Вот только с последним выходит проблемка: многие российские компании не намерены отказываться от иностранного ПО и переходить на отечественное. Они планируют пользоваться европейскими, американскими и азиатскими решениями — по итогу получается целый «зоопарк» программного обеспечения. Многие представители бизнеса впрок закупились лицензиями на использование ПО, но есть и свои проблемы — две из трех компаний испытывают трудности из-за разнородной инфраструктуры.
К основным причинам отказа от российского ПО относят необходимость адаптации софта к инфраструктуре, кроме того, российские решения проигрывают иностранным по стабильности работы и количеству функций. Ну и, конечно, стоимость покупки и внедрения — тоже та еще головная боль.