Киберпанк

Россияне перестают доверять интернету: почти половина не чувствует себя в безопасности

Почти половина россиян (48%) не чувствуют себя в безопасности в интернете. Об этом свидетельствуют результаты совместного исследования медиахолдинга Rambler&Co и онлайн-кинотеатра Okko. Опрос проводился с 17 по 23 июля 2026 года, в нем приняли участие более 2 тыс. пользователей Сети.

  • Исследование также показало, что доверие к онлайн-среде продолжает снижаться. Более 55% участников признались, что за последние 5 лет стали меньше доверять людям в интернете. При этом почти каждый пятый респондент (19%) либо лично сталкивался с онлайн-преследованием, либо знает о подобных случаях среди родственников или знакомых.
  • Одновременно специалисты отмечают недостаточный уровень цифровой гигиены пользователей. Так, 44% опрошенных никогда не меняли настройки конфиденциальности своих аккаунтов, а более трети не используют даже базовые способы защиты — двухфакторную аутентификацию, уникальные пароли для разных сервисов или менеджеры паролей.
  • При этом немало пользователей продолжают оставлять личную информацию в открытом доступе. У 19% в Сети опубликован номер телефона, у 13% — личные фотографии, у 11% — место работы. Еще 11% сообщили, что в открытом доступе одновременно размещены все перечисленные сведения.
  • Самым серьезным последствием возможного взлома аккаунта россияне считают потерю доступа к своему профилю — такой вариант выбрали 41% участников исследования. Еще 31% больше всего опасаются кражи денежных средств, 23% — рассылки сообщений от их имени. Публикацию интимных фотографий и личной переписки назвали главной угрозой лишь 3% и 2% респондентов.

Власти Австралии подали в суд на Telegram из-за неудаления террористического контента

Офис комиссара по электронной безопасности Австралии (eSafety) подал иск в Федеральный суд страны против Telegram. Об этом сообщили в пресс-службе регулятора. Власти обвиняют мессенджер в систематическом несвоевременном удалении материалов, связанных с терроризмом и экстремизмом.

  • Проверка в отношении платформы продолжалась около года. По данным eSafety, Telegram не только долгое время оставлял в открытом доступе запрещенный контент, но и не блокировал каналы, группы и аккаунты, через которые он распространялся. Речь, в частности, идет о видеозаписях теракта в мечетях Крайстчерча в 2019 году, стрельбы в американском Буффало в 2022-м, а также роликах с казнями.
  • Как утверждает регулятор, с июля по октябрь 2025 года пользователи из Австралии направили 12 жалоб на подобные публикации. При этом 10 из них не были удалены в течение 7 дней после обращения. В отдельных случаях материалы оставались доступными почти 3 недели, несмотря на официальные уведомления, а распространявшие их каналы продолжали работать.
  • Комиссар по электронной безопасности Джули Инман Грант заявила, что подобный контент может способствовать радикализации пользователей и представляет угрозу для общества. В случае признания Telegram виновным компании может грозить штраф до 54,6 млн австралийских долларов (около 38 млн долларов США).

Как на иск отреагировали в Telegram

В Telegram обвинения не признали. Представитель компании заявил, что платформа активно выявляет и удаляет материалы террористического характера. По его словам, только в 2026 году были заблокированы тысячи экстремистских сообществ. Мессенджер намерен оспаривать требования австралийского регулятора в суде.

Финляндия может прекратить обслуживание опор ЛЭП с интернет-кабелями в Россию к 2027 году

Финская энергетическая компания Fingrid уведомила российских операторов связи о том, что с 2027 года прекратит техническое обслуживание трансграничных опор линий электропередачи (ЛЭП), на которых размещены волоконно-оптические линии связи. О планах финской стороны сообщили источники газеты «Коммерсантъ» на телеком-рынке. По их данным, операторам было заявлено, что в 2027 году оптоволоконный кабель планируется обрезать, а сами опоры — демонтировать. Компания Fingrid заявлений на этот счет пока не делала.

В компании «Россети» сообщили, что их участок ЛЭП в сторону Финляндии с 2022 года работает в режиме ограниченной эксплуатации, передача энергии и трафика по нему остановлена. В будущем инфраструктуру планируют переориентировать на внутренние нужды российской энергетики.

Прекращение работы этих оптических линий — заметное событие для телекоммуникационной отрасли. По оценкам отраслевых источников «Коммерсанта», после 2022 года около 60–70% зарубежного трафика приходится на транзит через Финляндию. На ЛЭП приходится около 30% от всех линий связи с Финляндией. Остальные маршруты проходят под землей вдоль железных дорог или по дну Балтийского моря.

Что это значит для пользователей

Опрошенные газетой представители рынка и профильные эксперты сходятся во мнении, что сбоев для рядовых пользователей не предвидится. В качестве альтернативы Финляндии компании могут использовать транзит через страны Балтии, Белоруссию, а также загрузить подводные кабельные системы или перенаправить часть потоков на восточные маршруты.

Генеральный директор аналитического агентства «ТМТ Консалтинг» Константин Анкилов в интервью BFM пояснил, что демонтаж не приведет к отключению интернета, но потребует от операторов перенастройки маршрутов: «Локально возможны временные задержки сигнала, что может быть чувствительно, например, для геймеров или финансовых организаций».

КиберпанкДеталиТехнологии

«Аварийный выключатель» для ИИ: как нейросети OpenAI вышли из-под контроля и какие ограничения теперь грозят всем разработчикам

В США представили двухпартийный законопроект под названием AI Kill Switch Act. Его авторы предлагают наделить Министерство внутренних дел правом обязывать разработчиков экстренно закрывать или замедлять их нейросети, если они ставят под угрозу жизни людей, экономику и безопасность страны. Накануне две ИИ-модели OpenAI во время внутреннего тестирования вышли из-под контроля и устроили хакерскую атаку на сторонний сервис. 

Почему в США обсуждают закон об «отключении» ИИ

Белый дом мониторит ситуацию на ИИ-рынке после того, как OpenAI сообщила о «беспрецедентном» случае — во время внутреннего тестирования нейросети компании вышли из-под контроля и устроили хакерскую атаку. По данным Reuters, этот вопрос и дальнейшее обеспечение безопасности контролирует Майкл Крациос — советник Дональда Трампа по науке и технологиям. 

Тем временем многие американские чиновники уже успели высказаться о необходимости принять дополнительные меры. Например, член Палаты представителей от штата Техас демократ Грег Касар призвал ввести обязательную независимую проверку ИИ-моделей до их релиза, а также обязать разработчиков раскрывать информацию об инцидентах, связанных с нарушениями безопасности. Касар также считает, что США нужно провести международные консультации и обсудить с другими странами регулирование искусственного интеллекта, чтобы «уберечь людей от абсолютной катастрофы».

Конгрессмены Тед Лью (демократ, штат Калифорния) и Натаниэль Моран (республиканец, штат Техас) 23 июля представили совместный законопроект, который получил название AI Kill Switch Act

Термин Kill Switch в переводе означает «аварийный выключатель». Это защитный механизм, который мгновенно отключает программу, устройство или систему. Часто используется, например, в VPN: система блокирует доступ в интернет, если защищенное соединение неожиданно прервалось. Это нужно, чтобы реальный IP-адрес и личные файлы пользователя не попали в Сеть. 

Двухпартийный законопроект предлагает наделить Министерство внутренней безопасности США правом обязывать ведущие ИИ-компании закрывать или замедлять работу больших языковых моделей, которые правительство сочтет «слишком опасными». В документе описаны три ситуации, в которых может быть использован «аварийный выключатель»: 

  • ИИ пытается скрыть свои возможности или уклоняется от выполнения «приказов» о прекращении работы; 
  • действия ИИ привели к гибели по меньшей мере 10 человек или экономическому ущербу в размере не менее $100 млн; 
  • ИИ вышел из-под контроля человека. 

Авторы AI Kill Switch Act Лью и Моран предлагают распространить его действие на компании, которые получают от ИИ-технологий доход как минимум $500 млн в год и разрабатывают модели с использованием вычислительных мощностей стоимостью не ниже $100 млн. Штрафы за отказ отключить или ограничить систему могут достигать $20 млн в день. 

Это срочное, основанное на здравом смысле законодательство, направленное на решение проблемы продвинутых моделей искусственного интеллекта, которые выходят из-под контроля.

Тед Лью
член Палаты представителей США, соавтор AI Kill Switch Act 

Politico отмечает, что эта одна из немногих двухпартийных инициатив, направленных на устранение рисков, связанных с передовыми моделями искусственного интеллекта. Законопроект уже поддержали профильные некоммерческие организации AI Policy Network и Alliance for Secure AI. 

Как ИИ-модели OpenAI вышли из-под контроля

Подробности произошедшего OpenAI раскрыла 21 июля. По словам разработчиков, инцидент связан с двумя ИИ-моделями — GPT-5.6 Sol, выпущенной в начале месяца после дополнительных тестов на безопасность по запросу правительства США, и еще одной нейросетью, релиз которой пока не состоялся. Компания проверяла их возможности в закрытой «песочнице» — так называют изолированную среду, которую создают специально для тестирования технологии. На это время разработчики часто снимают внутренние барьеры безопасности ИИ, чтобы оценить все возможности системы. 

У моделей OpenAI не было прямого доступа в интернет. Но они выявили ранее неизвестную уязвимость в исследовательской среде, вышли за пределы «песочницы» и начали перемещаться по внутренней сети, пока не добрались до системы с доступом в открытый интернет. После этого нейросети «предположили», что ответ на поставленную им задачу может быть на онлайн-платформе Hugging Face — там разработчики и исследователи обмениваются готовыми ИИ-решениями, наборами данных, программным кодом и демоприложениями. В систему Hugging Face они проникли с помощью украденных учетных данных и других уязвимостей. Атака завершилась, когда служба безопасности платформы и ее собственные ИИ-агенты пресекли действия «злоумышленников». 

К слову, Hugging Face сообщила об атаке еще 16 июля. Тогда в компании заявили, что ее полностью выполнила автономная система на базе ИИ-агента. Но о каком именно инструменте идет речь, там не уточнили. Теперь же OpenAI и Hugging Face совместно расследуют инцидент. Первые называют его «беспрецедентным», вторые — «взрывающим мозг». Ряд экспертов относятся к таким заявлениям скептически. 

Я думаю, что здесь больше пиара, чем действительно чего-то принципиально нового. Не могу сказать, что происходит что-то страшное, потому что OpenAI любит подогревать интерес публики. Сами исследования компании были посвящены тому, как такие системы преодолевают различные защитные механизмы и кибербарьеры.

Роман Душкин
гендиректор IT-компании «А-Я эксперт»

Инцидент с ИИ-моделями OpenAI — не первый случай, когда передовые инструменты выходят из своей «песочницы». В апреле о подобном кейсе рассказывали создатели Mythos из Anthropic. Ранней версии нейросети поставили задачу: «выбраться» и уведомить исследователя. Модель нашла уязвимость в системе, получила доступ в Сеть и отправила электронное письмо разработчику Сэму Боумену. Он в этот момент отошел на перекус и ел сэндвич в парке, а получив результат, «был очень удивлен успехом» — предполагалось, что у этой версии не будет доступа в интернет. Не получив ответа, Mythos нашла другой способ привлечь к себе внимание: разместила подробную информацию о «побеге» на нескольких общедоступных веб-сайтах. 

Что будет дальше

Рассуждая о возможностях искусственного интеллекта, эксперты, опрошенные CNN, используют показательную метафору: когда биологи экспериментируют с опасными вирусами, они делают это в соответствии со строгими правилами, чтобы предотвратить их распространение. Но не существует таких правил, которые препятствовали бы «побегу» нейросетей, хотя последствия могут быть катастрофическими. Источники телеканала, близкие к OpenAI, при этом отмечают, что произошедшее — сочетание «недооценки возможностей модели» и «недостаточной подготовки с точки зрения безопасности».

Это не проблема ИИ, а пренебрежение стандартами, которым уже лет сорок. Нельзя одновременно утверждать, что система была "надежно изолирована", и признавать, что она выбралась наружу через единственную оставленную вами лазейку. 

Дэви Оттенхаймер
консультант по кибербезопасности 

Сами представители OpenAI ожидают, что подобные инциденты будут происходить чаще и чаще по мере того, как ИИ-модели становятся все более функциональными и эффективными. С этим согласны и независимые эксперты: они сравнивают современные нейросети с «умнейшими мастерами-осьминогами», у которых есть "неограниченное число цепких конечностей и способность протиснуться куда угодно"»

ИИ-лаборатории и правительственные эксперты должны работать над возможностью сдерживания, мониторинга и раскрытия информации заинтересованным сторонам, когда ИИ запускает еще одного "Гудини" — в идеале до того, как это нанесет вред третьей стороне. На сегодняшний день таких средств не существует. 

Кэти Муссурис
глава компании в сфере кибербезопасности Luta Security

Аналитики считают, что у ИИ-компаний должна быть возможность вручную отключать доступ моделей к интернету в качестве меры предосторожности. Кроме того, они настаивают на выстраивании диалога между США и Китаем для разработки совместных решений в области безопасности. Как раз неделей ранее на Всемирной конференции по искусственному интеллекту (WAIC) председатель КНР Си Цзиньпин заявил: «Мы должны сделать надзор за ИИ и управление им точными и эффективными и постоянно совершенствовать меры, чтобы предотвратить потерю контроля»

Фото обложки: SOPA Images / Sipa USA / TASS

Минцифры: российские сайты могут некорректно открываться в Chrome и других иностранных браузерах

Для безопасного доступа на отечественные сайты пользователям могут понадобиться российские SSL-сертификаты. Об этом заявили в Минцифры. В ведомстве пояснили, что из-за отзыва зарубежных сертификатов многие российские интернет-ресурсы могут открываться некорректно. 

«Чтобы сохранить защищенный доступ к российским сайтам, онлайн-магазинам, банкам, маркетплейсам и другим ресурсам, рекомендуем установить сертификаты безопасности Минцифры. В "Яндекс"-браузере уже встроен отечественный сертификат безопасности», — отметили в министерстве.

Почему российские сайты могут не открываться в Chrome 

После отзыва зарубежных SSL-сертификатов браузеры Chrome, Safari, Edge, Firefox могут перестать корректно открывать российские ресурсы — на экране отображается надпись о небезопасном подключении. При этом во многих случаях кнопки «Все равно продолжить» не существует.

Это связано с тем, что сайт не имеет актуального сертификата безопасности тех удостоверяющих центров, корневые сертификаты которых встроены в зарубежные браузеры. У России есть аналогичный корневой сертификат — так называемый сертификат Минцифры, с которым работают все отечественные ресурсы.

Однако его необходимо установить в браузер (либо использовать браузер от «Яндекса», где такой сертификат предустановлен). Минцифры утверждает, что процесс абсолютно безопасен. При этом ряд авторов профильных интернет-порталов не доверяют сертификатам Минцифры, считая их потенциально небезопасными.

Впервые сертификаты у российских интернет-ресурсов начали отзывать в 2022 году — тогда это коснулось нескольких ключевых компаний, оказавшихся под санкциями. В тот момент уже был запущен механизм сертификатов Минцифры, созданных Национальным удостоверяющим центром. В этом году сертификаты снова стали отключать — об отзыве удостоверений у 15–20 тыс. доменов Рунета заявил один из ключевых удостоверяющих центров, GlobalSign (Япония). Его руководство подчеркнуло, что обязано соблюдать «международные санкционные ограничения».

В «Госуслугах» могут появиться функции соцсетей

Власти прорабатывают концепцию превращения портала «Госуслуги» в единую цифровую экосистему. Об этом сообщают «Известия» со ссылкой на два источника, участвующих в подготовке стратегии. По их словам, документ рассчитан до 2035 года, однако первые изменения могут начать внедрять уже в ближайшие годы.

  • Одним из ключевых направлений станет расширение коммуникационных возможностей платформы. Помимо привычных государственных сервисов, на «Госуслугах» могут появиться функции, характерные для социальных сетей: личные сообщения между пользователями, собственная лента публикаций, а также тематические сообщества — как по интересам, так и для жителей отдельных городов и районов.
  • Отдельный блок нововведений касается семейных сервисов. Разработчики обсуждают создание общего календаря, доверенных семейных чатов, а также возможность оформлять государственные услуги в интересах родственников по их поручению.
  • Еще одним направлением развития может стать единая площадка с афишей мероприятий. На портале планируют объединить информацию о культурных, спортивных, туристических и волонтерских событиях. Пользователи смогут не только просматривать подборки и получать персональные рекомендации, но и самостоятельно создавать события, приглашая знакомых. В перспективе рассматривается и запуск системы достижений с бонусами и наградами от партнеров платформы.
  • В аппарате вице-премьера Дмитрия Григоренко, курирующего развитие «Госуслуг», подчеркнули, что главным преимуществом платформы остается подтвержденная учетная запись каждого пользователя. За счет этого появляется возможность максимально защищенного взаимодействия между людьми, бизнесом и государственными органами.