Шурыгин.IT – Telegram
Шурыгин.IT
751 subscribers
365 photos
21 videos
384 links
Михаил Шурыгин. Эксперт по цифровому суверенитету. Аналитика, практика, защита Российских ИТ-решений.

Председатель комиссии РОЦИТ по облачным технологиям, хостингу и информационной безопасности
Download Telegram
💻 Хакеры вместо скамейки подсудимых — за парту в мэрию.

Власти Москвы взяли на работу четырёх молодых людей, которые ещё в 2022-м умудрились парализовать «Московскую электронную школу» на три дня. Учителя тогда не могли выставлять оценки, а школьники — загружать домашку.

Но вместо уголовных дел им предложили совсем другой путь: теперь бывшие «взломщики» будут работать над защитой МЭШ и других цифровых сервисов столицы.
Заммэра столицы Анастасия Ракова честно признала: ребята «практически успешно справились с задачей взлома ИТ-платформы». А значит, лучше пригласить таких специалистов в команду, чем растить из них новых киберпреступников.

⚡️Вообще тренд интересный: на Западе чаще сажают, у нас пытаются интегрировать. С одной стороны — гуманно, с другой — правильный расчёт: цифровая война идёт полным ходом, и каждая пара толковых рук на вес золота.

Хотя, конечно, школьники, которым так и не поставили «пятёрку» в те три дня, возможно, думают иначе 🙂

Подписаться Шурыгин.IT
👍1
📚 1 сентября — День знаний.

Сегодня миллионы детей снова наполнят школы, а студенты вернутся в аудитории. Но по-настоящему знания нужны каждому — и в детстве, и во взрослом возрасте. Мир меняется так быстро, что тот, кто остановился учиться, автоматически начинает отставать.

Россия всегда была сильна своей наукой, инженерными школами, талантливыми людьми. От физики и математики до кибербезопасности и искусственного интеллекта — мы можем и должны быть первыми.

Пусть новый учебный год станет шагом к открытиям, которые укрепят нашу страну, сделают её ещё более независимой и технологически сильной.

С праздником, друзья!

Подписаться Шурыгин.IT
2
⚡️Кибератаки без «хакерских трюков»

В первом полугодии 2025 года Яндекс B2B Tech зафиксировал более 25 000 атак на облачные и гибридные инфраструктуры российских компаний. И примечательно: в 54 % случаев злоумышленники использовали уже украденные логины и пароли — без сложных эксплойтов и вирусов.

🎯 На кого шли атаки:

35 % — разработчики ПО и SaaS (чтобы дальше пройти по цепочке поставок),

22 % — e-commerce и ритейл,

по 15 % — консалтинг, НИИ и финансы.

И это не только российская специфика. По данным Verizon Data Breach Investigations Report 2025, более 60 % всех успешных атак в мире начинаются именно с компрометации учётных данных.

📌 В США — массовые взломы облаков через старые пароли.
📌 В Европе — хакеры месяцами сидят в сетях под «легальными» логинами.
📌 В Азии — миллионы записей утекают из банков именно из-за повторного использования паролей.

💡 Вывод: проблема глобальная.
Не важно, где находится компания — в Москве, Нью-Йорке или Сингапуре, — слабое звено всегда одно и то же: пароль.

👉 Пока компании не научатся защищаться даже от атак с «легальными» логинами, о серьёзной кибербезопасности говорить рано.

Подписаться Шурыгин.IT
1
💥 Как КНДР обвела вокруг пальца «всемогущие» США

Минфин США снова разразился санкциями. На этот раз под удар попала сеть айтишников из КНДР, которые умудрились работать под чужими именами по всему миру, устраиваться в западные компании и получать зарплату криптовалютой.

👉 Деньги шли не в карман самим программистам, а напрямую в Пхеньян — на финансирование военной программы и закупку всего необходимого для ракет.

Что примечательно:

Использовались поддельные документы и чужие аккаунты, в том числе на фриланс-биржах.

Крипта потом переводилась в доллары через посредников. Один россиянин, например, помог «обналичить» почти $600 тысяч.

Работали через китайские фирмы-прокладки, чтобы еще сильнее запутать следы.

🇺🇸 США, которые любят говорить о своём «тотальном контроле», по факту признают: айтишники из одной из самых изолированных стран мира спокойно годами зарабатывали миллионы в американской системе.

Теперь Вашингтон громко объявил новые санкции — но по сути это признание, что даже у «великого надзирателя» есть дыры, и обойти его правила всё ещё можно.

Подписаться Шурыгин.IT
👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Целый ряд нововведений, связанных с безопасностью и защитой граждан, вступил в силу с 1 сентября.

Дал свои комментарии для репортажа Первого канала (сюжет целиком)
👍5
📲 Франция запрещает чиновникам зарубежные мессенджеры

С 1 сентября госслужащие обязаны отказаться от WhatsApp (Meta*, признана экстремистской и запрещена в РФ), Telegram, Signal и других иностранных сервисов. Переписка теперь — только через французский гос-мессенджер Tchap, иначе штраф.

Официальная версия — забота о цифровом суверенитете и безопасности: иностранные мессенджеры воспринимаются как инструмент влияния чужих спецслужб.

⚡️ Но есть деталь: именно Франция совсем недавно задерживала Павла Дурова, основателя Telegram, под надуманными предлогами. Получается, борьба за «безопасность» у них идёт рука об руку с давлением на владельцев неугодных сервисов.

🔒 И ещё любопытно — во Франции нет никакой кампании по дискредитации Tchap. Никто не разводит слухи, что это «небезопасно» или «под колпаком». А у нас, как только речь заходит о гос-сервисах и отечественных решениях, моментально появляются массовые фейки и вбросы. Совпадение?

Подписаться Шурыгин.IT
💯4👍1
❗️ Китай ввёл самые строгие в мире законы по маркировке AI-контента

С 1 сентября в стране действует обязательное правило: любой материал, созданный с помощью нейросетей — текст, фото, видео, аудио или виртуальная сцена — должен иметь как явные, так и скрытые метки (водяные знаки, metadata и пр.).

Крупнейшие платформы уже подчинились: WeChat, Douyin (китайский TikTok), Weibo и Xiaohongshu встроили систему маркировки и даже функцию жалобы на публикации без отметки. Удалять или подделывать такие метки теперь запрещено.

📌 Для сравнения:

В ЕС правила прописаны в AI Act, но они вводятся постепенно и в мягкой форме. Пока это скорее обязанность компаний внедрять «прозрачность», чем строгий закон.

В США федерального закона нет — лишь рекомендации из указа Байдена и эксперименты крупных IT-компаний с собственными метками (C2PA).

Таким образом, Китай стал первой крупной страной, где прозрачность AI-контента — это не выбор, а обязанность по закону.
💡 Логично ожидать, что со временем подобные правила придут и в другие страны — вопрос только, будут ли они мягче или ещё жёстче.

Подписаться Шурыгин.IT
😎3👍1🔥1
Forwarded from Горелкин
Одна за другой китайские платформы объявляют о внедрении механизмов маркировки ИИ-контента. WeChat, Douyin (локальная версия TikTok) и DeepSeek уже отчитались о том, что полностью соблюдают требования закона, вступившего в силу на этой неделе и обязывающего интернет-сервисы маркировать материалы, которые были сгенерированы при помощи ИИ. Маркировка должна быть как видимой пользователям, так и машиночитаемой (через метаданные файлов).

Сравнивая китайское ИИ-регулирование с законодательным опытом других стран, эксперт РОЦИТ Михаил Шурыгин приходит к выводу, что КНР – первое государство, которое обязало цифровые платформы гарантировать прозрачность происхождения контента. В других странах наличие маркировки считается скорее признаком ответственного подхода и существует на уровне рекомендаций.

Моё мнение: маркировка ИИ-контента, без сомнения, полезна. Пользователь имеет право знать, где настоящее изображение или видео, а где генерация. Но очевидно, что дипфейки, созданные для обмана людей, никто маркировать не будет (и наверняка позаботится о том, чтобы очистить файл от метаданных). Поэтому делать маркировку предметом законодательного давления считаю не совсем правильным – вместо этого нужно развивать и повсеместно внедрять инструменты, которые помогут гражданам быстро и безошибочно проверить контент на ИИ-происхождение.

⚡️ МАХ-канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
⚡️Более половины россиян не смогли отличить человека от чат-бота

Исследование НАФИ показало: 88% россиян уже общались с чат-ботами и виртуальными ассистентами. Но 57% опрошенных признались — в какой-то момент они не понимали, разговаривают с человеком или с ИИ.

📉 Каждый третий (35%) остался недоволен опытом общения с ботами, довольных стало меньше, чем в прошлом году (33% против 37%). Особенно негативно настроены мужчины и люди старше 45 лет.

🧩 Важная деталь: чем сложнее правила взаимодействия и чем менее «живыми» выглядят ответы робота, тем хуже сервис оценивают пользователи.

🔎 В «Яндексе» отмечают рост интереса к ИИ: запросы об ИИ-ботах выросли в 1,7 раза, особенно о бесплатных сервисах. В топе — ChatGPT, DeepSeek, Character AI и «Алиса». Подростки ищут такие сервисы втрое чаще взрослых.

Любопытно, что больше всего запросов поступает не из Москвы и Петербурга, а из Краснодара, Казани и Нижнего Новгорода.

Вывод простой: ИИ уже плотно вошёл в жизнь, но пока не всегда радует пользователей.

Подписаться Шурыгин.IT
2👍2🔥1
⚡️Кибератака, которая войдет в историю

В США впервые парализован целый штат. С 24 августа в Неваде полностью выведены из строя:
— DMV (местное ГАИ),
— системы здравоохранения,
— даже телефоны экстренных служб.

Хакеры не только заблокировали работу госучреждений, но и успели выгрузить персональные данные жителей. Масштабы утечки до конца не ясны, но уже понятно: это крупнейший киберинцидент в истории отдельных штатов.

Ни одна группировка пока не взяла на себя ответственность. Губернатор осторожно называет это «инцидентом с сетевой безопасностью», а ФБР предпочло вовсе промолчать. Всё это больше похоже на атаку с применением шифровальщика и торги с вымогателями за кулисами.

🕵️‍♂️ Но важно отметить: подобные удары случались и раньше.
— Атланта (2018) и Балтимор (2019) теряли доступ к муниципальным системам на месяцы.
— В Коста-Рике (2022) атака Conti фактически парализовала работу министерств и таможни.
— В Албукерке (2022) сбой оставил город без связи с экстренными службами.

Однако случай в Неваде — особенный. Впервые атака вывела из строя целый госаппарат штата и ударила одновременно по транспорту, медицине и безопасности.

👉 Урок очевиден: даже «цифровая крепость» США оказывается уязвимой, и цифровой суверенитет становится вопросом национальной выживаемости.

Подписаться Шурыгин.IT
🤯2
▶️ В Deutsche Telekom появился директор по суверенитету

Немцы пошли дальше — в T-Systems ввели новую должность Chief Sovereignty Officer. Теперь у крупнейшего европейского оператора есть человек, который отвечает за целую стратегию цифрового суверенитета: хранение данных в Германии, собственное «гособлако» T-Cloud и контроль над использованием ИИ.

При этом стоит помнить: именно в России впервые начали говорить о цифровом суверенитете всерьёз — задолго до Европы. Мы первыми поставили вопрос о хранении данных внутри страны, о независимых инфраструктурных решениях, о своих облаках и сервисах.

Но теперь западные конкуренты активно реализуют эти идеи на практике и закрепляют их в управленческой структуре.
Главное для нас — не останавливаться и не позволить себе отстать: цифровой суверенитет — это уже не лозунг, а поле жёсткой технологической конкуренции.

Интересно будет посмотреть, дадут ли США Германии и ЕС действительно построить собственный суверенный цифровой контур, или же Вашингтон будет всеми силами тормозить этот процесс, защищая своих гиперскейлеров.

И, может быть, нам стоит задуматься о том, чтобы вводить подобные должности и в российских корпорациях — чтобы цифровой суверенитет закреплялся не только на уровне законов и деклараций, но и на уровне управленческой практики.

Подписаться Шурыгин.IT
💯6
❗️Глобальный скандал в сфере кибербезопасности

Расследование показало: Google Cloud и Cloudflare годами прикрывали крупнейшую в мире фишинговую империю. Под их «зонтиком безопасности» мошенники безнаказанно воровали данные у десятков тысяч людей и организаций по всему миру.

⚡️Факты:
— Инфраструктура гигантов стала «прикрытием» для атак.
— Жертвами стали госструктуры, бизнес и простые пользователи.
— Жалобы и сигналы либо игнорировались, либо терялись в потоке.

И вот главный вопрос: это халатность или осознанная стратегия?
Слишком уж удобно всё вышло: преступники получили надёжный щит, а корпорации сохранили имидж «защитников интернета».

По сути, компании, которые должны быть щитом интернета, превратились в пособников фишинга. И непонятно, где проходит грань между некомпетентностью и намеренным соучастием.

💡Вывод очевиден: зависимость от чужих облаков и сервисов = зависимость от чужих ошибок и интересов. Только собственный цифровой суверенитет и независимые платформы способны защитить наши данные без «маскарада» и двойных стандартов.

Подписаться Шурыгин.IT
2
Warner Bros. Discovery подала в суд на Midjourney 🦇🤖

Американский медиа-гигант обвинил стартап Midjourney, разрабатывающий сервис генерации изображений и видео на базе ИИ, в массовом нарушении авторских прав. В иске, поданном 4 сентября в федеральный суд Лос-Анджелеса, Warner Bros. заявляет, что Midjourney «пиратски» использовал образы таких культовых персонажей, как Бэтмен, Супермен, Чудо-женщина, Скуби-Ду и Багз Банни — обучая свою модель и позволяя пользователям создавать их «в любой мыслимой сцене» (Reuters).

📌 Warner требует компенсации и судебного запрета на дальнейшее использование её персонажей.

⚡️ Контекст:
— этим летом аналогичные иски уже подали Disney и Universal;
— Midjourney вырос до 21 млн пользователей и $300 млн выручки;
— если суд примет сторону Warner, это станет прецедентом для всего рынка генеративного ИИ.

Интересно, чем это закончится: введут жёсткие запреты и фильтры, или выберут более мягкий путь — судебные компенсации и частичные ограничения?

Подписаться Шурыгин.IT
👍3
🚨 Anthropic перекрыл кислород: кто лишился Claude и что будет дальше

Создатели популярного ИИ Claude сделали шаг, который уже называют цифровым железным занавесом.
Компания объявила, что отключает свои сервисы не только в России, Иране и КНДР, но и во всех структурах, где контрольный пакет (50%+) принадлежит китайским инвесторам.

👉 Это значит, что даже компании в Лондоне или Сингапуре, за которыми стоит китайский капитал, теперь автоматически «вне игры».

📉 Потери для Anthropic оцениваются в сотни миллионов долларов. Но, похоже, вопрос не в деньгах. Под красивой формулировкой «юридические и регуляторные риски» скрывается банальное: США больше не хотят, чтобы ИИ-инструменты попадали в руки тех, кого Вашингтон считает конкурентами или противниками.

🇨🇳 Реакция Китая

Китайские компании уже открыто говорят: раз нам перекрывают доступ — будем делать своё.

Alibaba и Huawei наращивают производство собственных AI-чипов.

Стартап DeepSeek стал символом «цифрового сопротивления», показав, что можно создать конкурентную модель за считаные миллионы долларов, а не миллиарды, как на Западе.

⚡️ Что это значит для нас

Формируется кастовый интернет: передовые технологии только «для своих».

Россия и Иран давно живут в условиях цифровых ограничений, теперь к ним фактически присоединился и Китай.

Чем сильнее зажимают доступ — тем быстрее мир раскалывается на новые цифровые блоки, где каждый строит свой ИИ и свои правила.

💬 По сути, мы видим новую холодную войну — только не за территории, а за алгоритмы.

Подписаться Шурыгин.IT
3
🇪🇺 «Антимонопольная терапия»: лечат бюджет штрафами на Google

🔥 Европа продолжает играть в «борца с монополиями»сегодня она влепила Google штраф на 3,5 млрд долларов. Формально — за злоупотребления в рекламных технологиях. По факту — за то, что Google слишком большой и слишком американский.

⚡️На это Дональд Трамп в своей соцсети Truth Social взорвался:
«Это крайне несправедливо, и американские налогоплательщики не будут мириться! Если продолжится, я запущу процедуру по разделу 301, чтобы аннулировать эти санкции».

Мы фактически наблюдаем битву слона и моськи 🐘🐕. Европа громко тявкает, демонстрируя независимость, но вопрос: надолго ли хватит сил «играться» против США? И чем в итоге ответит Трамп — только словами или реальными тарифами?

📌 Интересно, что пока ЕС бьёт по американским корпорациям, сами эти корпорации с удовольствием играют против нас и Китая. Только у нас уже есть ответ: цифровой суверенитет. Мы давно поняли, что зависимость от чужих технологий — это уязвимость.

👉 Европа, возможно, ещё только учится этому.

Подписаться Шурыгин.IT
🔥4
🎥 Свет, камера, мотор — и… шантаж.

На смену старым «страшилкам» пришёл новый инструмент — инфостилер Stealerium. Он автоматизировал весь процесс:
— следит за вкладками браузера и ловит ключевые слова типа sex или porn;
— тут же делает скриншот и фото с веб-камеры;
материалы уезжают в Discord, Telegram или по почте к злоумышленнику.

📌 С мая по август зафиксирован всплеск атак. Распространяют вредоносное п.о. через поддельные письма с заголовками вроде «Оплата просрочена» или «Судебная повестка». Во вложениях — исполняемые файлы, скрипты JS или VBScript.

А дальше начинается «веселье»: кроме компрометирующих кадров Stealerium ворует ещё и пароли, криптокошельки, профили Wi-Fi и даже VPN-конфиги.

😏 Самое пикантное: код лежал на GitHub «в образовательных целях». Но когда там поняли, чему именно «учат», репозиторий тихо снесли.

📊 Больше всего пострадавших - любителей порно в Европе и Великобритании — неслучайно именно там, где власти годами размывают традиционные ценности, люди становятся идеальными жертвами.

👉 У нас же рецепт простой: семья, традиционные ценности и немного цифровой гигиены. Тогда ни Stealerium, ни любой другой «инновационный» вирус с порносайтами вам не страшен.


Подписаться Шурыгин.IT
💯4🤯1
⚡️Американская армия покупает «ИИ-рюкзак» за $100 млн

США заключили контракт с компанией TurbineOne, чтобы солдаты могли пользоваться ИИ прямо на поле боя. Программа должна мгновенно определять дроны и другие угрозы даже без связи со штабом.

💡Фактически это как в игре: у бойца появляется «второе зрение» — подсказки, выделение целей, анализ обстановки. По сути, армия США решила поставить себе «мод на войну».

Но тут риски такие же, как с читами в играх:
— Один баг — и система перепутает врага с союзником.
— Враг может подбросить «фальшивые текстуры» — данные, которые собьют ИИ с толку.
— Когда солдат полагается на подсказки ИИ, теряется контроль — реальность сложнее, чем любая игра.
— И главное: пока это эксперимент. На поле боя нет кнопки «перезапустить».

Ставка проста: кто быстрее увидел и понял — тот победил. Но вопрос остаётся — выдержит ли «чит для армии» настоящую войну?

Подписаться Шурыгин.IT
👍1
🚀 Microsoft и Cloudflare против Google: новая битва за интернет

Американские корпорации опять делят интернет между собой.
Теперь в бой вышли Microsoft и Cloudflare, которые хотят переписать сам принцип работы сети.

🔹 Вместо привычного поиска в Google — когда ты вводишь запрос и получаешь список ссылок — они предлагают, чтобы сайты сами сразу отвечали на вопросы в стиле чат-ботов.
То есть не «найди ссылку», а «дай готовый ответ».

Для этого:
— Microsoft запускает стандарт NLWeb — сайт получает запрос и сразу выдаёт ответ.
— Cloudflare добавляет свою систему AutoRAG, которая заранее сканирует и упаковывает данные, чтобы выдавать их мгновенно.

📉 Но есть и минусы:

— маленькие сайты могут потерять трафик, ведь люди будут видеть только готовый ответ;
— риски ошибок и манипуляций вырастают, ведь отвечает уже не человек, а алгоритм;
— контроль снова у крупных американских компаний.

⚡️По сути, это новый раунд внутренней битвы США за интернет-гегемонию: Google против Microsoft + Cloudflare.

А вот другим странам и компаниям стоит уже сейчас задуматься — если интернет перестроят под такие правила, останется ли там место для их контента и сервисов?

Подписаться Шурыгин.IT
💯3🤯1
Media is too big
VIEW IN TELEGRAM
Вести Недели - мой комментарий по поводу Госмессенджеров других стран.

Сюжет целиком.

Подписаться Шурыгин.IT
🔥41
⚡️В ОАЭ интернет встал из-за подводных кабелей

В Красном море повредились сразу несколько оптоволоконных линий — ключевых маршрутов между Азией и Европой. Пользователи Etisalat и Du столкнулись с тормозами, а Microsoft признала сбои в работе Azure: сервисы идут с задержкой, трафик перекидывается по запасным маршрутам.

Такие аварии показывают, насколько уязвим мир: один кабель под водой — и половина сервисов работает «через силу».

👉 Для цифрового суверенитета этого недостаточно. Критичные сервисы и облака должны быть развёрнуты внутри своей страны — в ЦОДах под собственным контролем и по своим законам.

У нас этим уже занято Минцифры — формируется официальный список доступных сервисов на случай отключения интернета.
Возможно, в этот перечень стоит внести и наши облака — чтобы сервисы, которые на них размещаются, гарантированно работали даже в условиях внешних сбоев.

Подписаться Шурыгин.IT
👍3💯2
❗️Почему чат-боты ИИ продолжают «галлюцинировать»

OpenAI вместе с учёными из Технологического института Джорджии выпустили исследование «Почему языковые модели галлюцинируют».

Главный вывод: проблема не в «баге» или каких-то тайных технических ограничениях, а в том, как мы обучаем и оцениваем модели.

Сегодняшние методы оценки по сути учат нейросети блефовать: лучше уверенно соврать, чем признаться, что ответа нет. Поэтому даже самые продвинутые модели вроде GPT-5 продолжают выдавать убедительные, но неверные факты.

Решение — менять сами правила игры: поощрять честность и умение сказать «не знаю», а не уверенный обман.

🔗 Исследование OpenAI

💡 Интересно другое: такие работы должны появляться и у нас. Важно, чтобы российские разработчики ИИ не просто создавали продукты, но и публиковали научные исследования. Это и репутация, и вклад в общее понимание того, как сделать ИИ надёжнее и ближе к человеку.

Подписаться Шурыгин.IT
💯3