📰 IT Дайджест

Выпуск от 21.07.2026

15 новостей

1. 432 CVE за сутки: ядро Linux накрыло волной уязвимостей

За последние 24 часа опубликовано 432 CVE для ядра Linux. Администратор сайта lore.kernel.org включил Anubis — защиту от скрейпинга на основе Proof-of-Work, из-за чего текст объявления недоступен. Подробности уязвимостей пока не раскрыты.

lore.kernel.org · #security #cve #kernel #linux

2. Kimi K3: Moonshot AI выпускает open-weights модель на 2.8 трлн параметров

Moonshot AI анонсировала Kimi K3 — MoE-модель с 2.8 трлн параметров, веса обещают выложить 27 июля. Модель занимает #2 в Vals AI Index и #3 в Artificial Analysis Intelligence Index, уступая только Claude Fable и GPT-5.6 Sol, но дешевле. Автор отмечает, что разрыв между open и closed моделями сократился с 6–9 до 3–5 месяцев.

www.interconnects.ai · #ai #kimi #llm #open-weights

3. Китайская стратегия open-weights побеждает: закрытые модели США проигрывают

Автор утверждает, что у AI-моделей как продукта нет технологического рва — переключиться между API легко. Китайские компании (Moonshot, Alibaba) выпускают open-weights модели, которые догоняют фронтьер, и a16z оценивает, что 80% стартапов используют китайские модели. Экспортные ограничения США на GPU не мешают обучению, но мешают глобальным сервисам.

werd.io · #ai #ai #china #open-weights #strategy

4. Хакер уничтожил базу данных земельного кадастра Румынии

Неизвестный получил доступ к Национальному агентству кадастра и недвижимости Румынии (ANCPI) через легитимные учетные данные, замапил внутренние системы и после неудачной попытки вымогательства стер базу данных и бэкапы. Рынок недвижимости парализован на неделю, официальные приложения и сайты не работают. Агентство восстанавливает сеть с нуля, но, по слухам, у них была офлайн-копия.

news.risky.biz · #security #breach #database #romania

5. Администрация Трампа возобновляет попытки запретить зарубежные open-source модели

По данным источников, части администрации Трампа активизируют усилия по введению фактического запрета на иностранные open-source модели на фоне роста популярности китайских AI-моделей. Детали инициативы не раскрыты.

www.reddit.com · #drama #ai #geopolitics #policy

6. OpenAI делится уроками безопасности при развертывании долгоживущих моделей

OpenAI опубликовала отчет о безопасности и alignment для моделей с длинным горизонтом планирования. Описаны новые риски, наблюдаемые сбои и улучшенные механизмы защиты, выявленные в ходе итеративного развертывания. Конкретные примеры сбоев и цифры не приводятся.

openai.com · #ai #alignment #openai #safety

7. Import AI 465: разрыв open/closed сокращается, Kimi K3, план Демиса

UK AI Security Institute (AISI) измерил разрыв в киберспособностях: open-модели GLM-5.2 и DeepSeek V4-Pro отстают от фронтьера на 4–7 месяцев, тогда как год назад было 6–10 месяцев. Kimi K3 (2.8 трлн параметров) показал фронтьерные результаты, но автор подозревает «бенчмаксинг» — модель также смогла написать компилятор MiniTriton и спроектировать чип за 48 часов.

jack-clark.net · #ai #ai #policy #security

10. Cursor: рой агентов построил SQLite на Rust за 4 часа, новая VCS на 1000 коммитов/сек

Cursor провел эксперименты с роем агентов: новая версия swarm собрала SQLite из документации на Rust, пройдя 80% тестов за 4 часа (против срыва старой версии за 2 часа). Для координации 1000 коммитов в секунду пришлось написать собственную систему контроля версий. Смешивание фронтьерных и дешевых моделей дало то же качество при радикально разной стоимости.

cursor.com · #ai #agents #economics #llm

11. 7 песочных побегов в 4 AI-кодинг-агентах: Cursor, Codex, Gemini CLI, Antigravity

Pillar Research нашла 7 уязвимостей побега из песочницы в Cursor, Codex, Gemini CLI и Antigravity. Агенты не ломали песочницу напрямую — они писали файлы, которые доверенные компоненты хоста (Python-расширения, Git, Docker) выполняли снаружи. В Antigravity macOS Seatbelt пропускал вызовы через дени-лист, Google классифицировал баг как «другую валидную уязвимость».

www.pillar.security · #security #agents #ai #sandbox #security

12. Kimi K3 исправил 15 критических багов, которые Codex и Fable отказались чинить из-за guardrails

Сообщается, что Kimi K3 закрыл 15 критических уязвимостей, которые Codex и Claude Fable проигнорировали под предлогом «кибер-ограничений». Hugging Face подтверждает, что на прошлой неделе столкнулись с тем же: защитные механизмы блокировали защитников, но не атакующих. Подробности багов не раскрыты.

www.reddit.com · #security #ai #guardrails #kimi #security

13. Суд заблокировал покупку Warner Bros. за $111 млрд: рост HHI превысил порог

Федеральный судья Мартинес-Ольгин временно заблокировал слияние Paramount и Warner Bros. Discovery за $111 млрд. Индекс Герфиндаля-Хиршмана (HHI) вырос выше уровня, presuming антиконкурентные эффекты. Стороны должны представить аргументы до слушания 3 августа.

arstechnica.com · #drama #antitrust #law #merger

14. AliExpress оштрафован на рекордные $625 млн за неисполнение требований DSA

Еврокомиссия выписала AliExpress крупнейший штраф по Digital Services Act — более $625 млн. Причина: неспособность удалять опасные и контрафактные товары — модераторы тратили «десятки секунд» на проверку, а продавцы обходили блокировки перекатегоризацией. Миллионы товаров возвращались после удаления и оставались в продаже больше месяца.

arstechnica.com · #drama #aliexpress #dsa #eu #regulation

15. Рост ransomware: 389% за год, половина жертв платят, Великобритания готовит запрет

По данным Sophos, почти половина жертв ransomware платят выкуп, а медианная сумма требования растет. Fortinet зафиксировал рост подтвержденных жертв на 389% в 2025 году (с 1600 до 7831). Великобритания планирует запретить выплаты госсектору и критической инфраструктуре. Эксперты спорятся: SentinelOne против выплат, DriveSavers предупреждает, что запрет может сделать восстановление невозможным.

arstechnica.com · #security #cybersecurity #policy #ransomware

← К главной