DATAVOXX # — Новости, Технологии, Крипто, ИИ, Политика, Финансы, Банки


Гео и язык канала: Россия, Русский
Категория: Экономика


// news × data × tech × crypto
Новости. Данные. Технологии. Деньги.
экономика политика новости финансы бизнес деньги рынок инвестиции банки доллар евро нефть газ акции биржа криптовалюта бюджет налоги рост аналитика тренды технологии ии россия РФ данные стартапы бизнес, яндекс трамп будущее крипта крипто тренды мир нейросети mash москвач россия1 известия собчак инсайдер дуров телеграм

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Экономика
Статистика


Bunker.tg — приватный VPN для стабильной работы любых сервисов и интернета на высоких скоростях.

На тариф «1 месяц» действует скидка 100% по промокоду: MINEX2

Количество активаций ограничено.

Получить 1 месяц VPN бесплатно


Роботы в больнице забирают не работу врача, а километры между корпусами

С марта шесть роботов-доставщиков «Яндекса» работают в двух московских больницах. Они уже выполнили около 8 000 внутренних доставок: возят между отделениями биоматериалы и анализы, лекарства, расходники, реагенты и возвратную тару.

Больница состоит не только из палат и операционных. Это ещё сеть корпусов, лабораторий, складов и аптек. Когда из отделения нужно передать пробирку в лабораторию или привезти расходники, сотрудник тратит время на дорогу, хотя его основная работа ждёт в отделении.

Робот берёт на себя именно этот повторяющийся отрезок. Он не ставит диагноз и не решает, какое лечение назначить. Его роль гораздо прозаичнее: довезти нужный контейнер из точки А в точку Б внутри больничной территории, чтобы медперсонал не превращался в курьерскую службу.

Пилот идёт в ГКБ № 1 имени Пирогова и ГКБ № 15 имени Филатова. Власти проверяют, какие маршруты можно автоматизировать без сбоев и сколько времени это возвращает людям.

Промежуточный ответ уже есть: роботы сэкономили сотрудникам более 3 500 часов пеших маршрутов. Это примерно 1,8 полной рабочей ставки за год — не «замена людей», а время, которое можно отдать пациентам, а не переходу с пробиркой через двор.

Самая полезная автоматизация часто выглядит так: не эффектный робот у кровати, а незаметный транспорт, который перестаёт отнимать у человека его рабочий день.

551 1 10

Цифровой рубль: лимит только на входе

С 1 сентября цифровой рубль можно будет завести в приложениях 12 системно значимых банков и ещё 9 банков, важных для платёжного рынка. Банк России вводит потолок: с обычного безналичного счёта в цифровой кошелёк разрешат переводить до 300 000 ₽ в месяц.

Цифровой рубль — третья форма тех же рублей рядом с наличными и деньгами на банковском счёте. Это не вклад и не новая валюта. Для него создаётся отдельный кошелёк на платформе Банка России, а банковское приложение становится входом в эту систему.

Механика выглядит так. Человек выбирает цифровой кошелёк в приложении банка, переводит туда деньги со своего счёта и затем рассчитывается или переводит средства из кошелька. Пополнение ограничено, а операции с уже зачисленными деньгами, по словам ЦБ, будут бесплатными и без отдельного лимита на распоряжение ими.

Зачем нужен потолок на входе? Регулятор запускает новую платёжную инфраструктуру постепенно. Лимит не запрещает пользоваться цифровыми рублями, но не даёт за один месяц перевести туда крупную часть накоплений.

Важно, что кошелёк не появится сам. ЦБ отдельно подчёркивает: открыть его можно только по желанию человека. Если не нажимать на эту кнопку, обычный счёт, карта и наличные остаются как были.

Практический смысл первых месяцев не в доходности. Цифровой рубль не должен заменить вклад или карту. Он добавляет ещё один маршрут для платежа, где деньги проходят через платформу ЦБ, а не только через платёжную систему конкретного банка.

Запомнить можно так: в банковском приложении появится новый кошелёк, но вход в него будет дозированным. 300 тысяч рублей в месяц — первая заметная граница этого эксперимента.


Какого приложения/бота/канала вам нехватает в МАХ? Поделитесь в комментариях


Под этим постом можно проверить работу комментариев в МАХ 🤓


Книги попали в смету

Суд в Сан-Франциско окончательно утвердил мировое соглашение Anthropic с авторами и издателями на $1,5 млрд. Это дело про Claude, большую языковую модель, которая учится на огромных массивах текста и потом отвечает пользователям не как поисковик, а как система, предсказывающая следующий фрагмент речи.

Главная деталь здесь не только сумма. Ранее судья Уильям Алсуп решил, что само обучение ИИ на купленных или законно полученных книгах может быть добросовестным использованием. В американском праве это означает: копирование иногда разрешено без отдельной лицензии, если новая работа достаточно преобразует исходный материал и не заменяет его на рынке.

Но у Anthropic была другая проблема. По материалам дела, компания скачивала книги из пиратских библиотек вроде Library Genesis и PiLiMi, собирая внутреннюю библиотеку для обучения и проверки моделей. Суд разделил две вещи, которые в публичном споре часто смешивают: чему учится модель и откуда взяли копии для обучения.

Механика простая. Если компания покупает книгу, сканирует её и использует текст как часть обучающего массива, суд может рассматривать это как один спор о допустимости обучения. Если компания берёт тот же текст из пиратской раздачи, появляется отдельный вопрос: незаконная копия уже создана и сохранена, даже если модель потом не цитирует книгу дословно.

Поэтому выплата устроена как компенсация за конкретные произведения. В соглашении фигурируют примерно 500 тысяч книг, по которым правообладатели могут получить до $3000 за произведение. Это не подписка на все будущие тексты и не общий налог на ИИ. Это цена за прошлый способ собрать библиотеку.

Для авторов это первый крупный прецедент, где «нас просто скормили нейросети» превращается в чек с понятной формулой. Для AI-компаний это сигнал ещё жестче: спор об обучении можно пытаться выиграть, но грязный путь к данным становится отдельной бухгалтерской и юридической миной.

Теперь рынок будет смотреть не только на качество моделей, но и на происхождение датасетов. У каждой сильной модели появляется невидимая строка в смете: кто купил тексты, кто получил лицензию, кто надеялся, что старые пиратские архивы растворятся внутри красивого продукта.


Крипту ведут через таможню

Госдума 21 июля планирует принять закон о криптовалютах во втором и третьем чтениях. Смысл не в том, что биткоином внезапно можно будет платить в магазине. Внутри России оплата товаров и услуг криптой по-прежнему остается запрещенной. Закон делает другое: выводит часть криптооборота из серой зоны для бизнеса, который платит или получает деньги по внешнеторговым контрактам.

Криптовалюта в таких расчетах работает как обходной платежный слой. Российская компания должна заплатить иностранному поставщику. Обычный банковский перевод может не пройти из-за санкций, комплаенса банка или длинной цепочки посредников. Тогда стороны договариваются о сумме, компания покупает цифровую валюту через разрешенного участника, переводит ее на адрес контрагента, а документы по сделке проходят через учет и контроль.

Ключевая деталь: государство не делает крипту свободными деньгами для всех. Оно пытается поставить ворота там, где раньше была тропинка. Появляются реестры участников, правила для обмена и хранения, цифровые депозитарии для учета, а Банк России получает роль диспетчера. То есть крипта легализуется не как бытовая касса, а как инструмент для конкретных внешних расчетов и инвестиций в регулируемом контуре.

Для обычного человека это означает две вещи. Первая: покупка телефона, запчастей, оборудования или товара на маркетплейсе может все чаще зависеть не только от курса рубля, но и от того, насколько быстро импортер умеет провести платеж за границу. Вторая: личные P2P-переводы, когда люди меняют крипту напрямую друг с другом через объявления и карты, не становятся автоматически безопасной территорией. Чем понятнее официальный коридор, тем заметнее все, что едет мимо него.

Для бизнеса главный вопрос будет не «можно ли крипту», а «через кого, с какими документами и кто отвечает, если платеж завис». Ошибка в адресе кошелька не отменяется кнопкой в банке. Контрагент может получить монеты, но не признать поставку оплаченной. Регулятор может спросить происхождение средств. Поэтому новый рынок начнется не с романтики децентрализации, а с юристов, бухгалтерии и компаний, которые умеют соединять блокчейн с контрактом, таможней и налогами.

Самая важная цифра тут не курс биткоина, а дата 1 сентября: к ней должны заработать основные нормы. Если закон пройдет, крипта в России станет менее подпольной, но и менее анархичной. Ей наконец дают дверь в реальную экономику, однако ручка у этой двери будет у регулятора.


Игра, которая приходит за кошельком

ФБР, федеральная полиция США, арестовало 21-летнего Зайра Уилкинса из Флориды по делу о вредоносных играх в Steam. По версии следствия, несколько игр выглядели как обычные бесплатные проекты, но после установки заражали компьютер и помогали красть криптовалюту. В материалах дела и пересказах американских медиа фигурируют около 8000 зараженных устройств, примерно 80 вскрытых криптокошельков и минимум $220 000 ущерба.

Механика неприятна именно тем, что она не похожа на классическое письмо «нажмите сюда». Человек заходит в знакомый магазин игр, видит страницу, трейлер, кнопку установки и доверяет оболочке платформы. Дальше игра ставится как обычная программа, а вместе с ней запускается скрытый код.

Такой код обычно ищет не «биткоин» как слово на диске, а следы доступа. Пароли в браузере, файлы cookies, расширения для криптокошельков, сид-фразы и ключи, если пользователь хранил их рядом с браузером или в файлах. Криптокошелек здесь — это не сейф на блокчейне, а приложение или расширение, которое держит ключ к деньгам. Если ключ украден, монеты можно увести без звонка в банк и без кнопки отмены платежа.

Дальше схема становится почти бытовой. Вредоносная игра отправляет найденные данные операторам, те заходят в кошельки жертв или подписывают переводы, а деньги дробятся по адресам. В одном из пересказов расследования отдельно смешная и унизительная деталь: следователи вышли на подозреваемого в том числе через следы трат, включая подарочные карты Uber Eats. У криптокражи может быть интерфейс киберпанка, а бухгалтерия — как у студента на доставке еды.

Главный урок здесь не «не играйте в игры». Steam снижает риск, но не превращает каждую кнопку установки в проверенный сейф. Магазин может проверить сборку на входе, пропустить обновление, не заметить захват старого проекта или не поймать код, который активируется позже. Для обычного игрока это означает одно: бесплатная неизвестная игра с малым числом отзывов получает на компьютере почти тот же бытовой доступ, что и любая другая программа.

Если на том же компьютере лежит горячий кошелек, то есть кошелек для быстрых операций в браузере, игра становится соседом ваших денег. Нормальная гигиена скучная, но рабочая: не хранить крупные суммы в браузерных кошельках, держать сид-фразы офлайн, ставить сомнительные игры отдельно от рабочей и финансовой среды, проверять свежие проекты без репутации, а после подозрительной установки менять пароли и отзывать разрешения у кошельков.

Эта история сильна не размером ущерба. $220 000 для крипторынка не рекорд. Сильна она тем, что атака пришла не через темный форум, а через привычку «скачал игру после работы». Самая опасная кнопка в цифровой жизни часто выглядит как развлечение.


Посты Трампа стали рыночной лентой

Trump Media, компания вокруг Truth Social, начала продавать профессиональным клиентам быстрый машинный доступ к постам в соцсети. Financial Times пишет, что для трейдеров и инвесторов доступ может стоить до $100 000 в месяц. Главная ценность не в чтении соцсети, а в скорости получения сообщений, которые двигают рынки.

Работает это через API. Это технический вход, через который программа забирает данные напрямую с сервера, а не ждёт, пока человек откроет приложение. Пост появляется в Truth Social, платный поток отдаёт его клиенту в машинном виде, алгоритм за миллисекунды ищет слова про пошлины, санкции, компании, нефть, крипту или ставку, а потом отправляет приказ купить или продать актив.

Обычный пользователь в этот момент ещё видит телефон, уведомление, ленту и человеческую задержку. Для хедж-фонда это уже слишком медленно. На рынке разница в секунду может решить, купил ли ты до движения цены или после него.

Такие каналы данных давно существуют для новостей, биржевых котировок и официальных релизов. Новая деталь в том, что политическая соцсеть президента превращает личные посты в коммерческий продукт для Уолл-стрит. Если заявление о тарифах способно сдвинуть акции автопроизводителей, валюты или биткоин, то самый быстрый доступ к этому заявлению становится отдельным товаром.

Для Trump Media это понятная монетизация: соцсеть получает не только рекламу и подписки, но и дорогую инфраструктурную услугу. Для рынка это более неприятная история. Публичная фраза остаётся публичной, но практический доступ к ней становится разным: у одних людей лента, у других серверный кабель прямо в торгового робота.

Здесь стоит запомнить простую механику. В 2026 году влияние политика на рынок уже продаётся не только через внимание аудитории. Оно продаётся как скорость доставки сигнала.


Криптовалюте ставят турникет

В Госдуме подготовили ко второму чтению законопроект о цифровой валюте. Цифровая валюта здесь означает обычную криптовалюту: биткоин, эфир, стейблкоины и другие токены, которые живут в блокчейне, а не на счёте в банке. Главное изменение не в том, что крипту «разрешают» или «запрещают», а в том, что государство строит для неё легальный вход с проверкой документов.

Сейчас типичная бытовая схема выглядит так. Человек переводит рубли на карту продавцу, в обмен получает крипту на свой кошелёк или заводит деньги на зарубежную биржу. Банк часто видит только обычный перевод, а дальше деньги уходят в инфраструктуру, где уже трудно понять, кто купил актив, чей это кошелёк и куда монеты поехали дальше.

Новая конструкция пытается заменить этот рынок на модель с посредниками. Криптообменник должен быть российским юрлицом, войти в реестр Банка России, иметь минимум 15 млн рублей собственных средств, хранить данные клиентов и сделок 5 лет, проверять клиента по антифрод-базам и отказывать в операции, если данные владельца кошелька не сходятся.

Самая человеческая деталь — 48 часов охлаждения. Если неквалифицированный инвестор отправляет крупную сумму на чужой криптокошелёк, операция может зависнуть на двое суток. В опубликованных разборах поправок фигурируют пороги 300 тыс. рублей внутри России и 100 тыс. рублей для зарубежного направления. Идея простая: дать время остановить перевод, если человек несёт деньги мошенникам, а не инвестирует.

С июля 2027 года банки также должны будут отказывать в переводах в пользу иностранных криптосервисов и платёжных провайдеров из списка ЦБ. То есть прямой путь «карта — зарубежная биржа» для обычного пользователя станет намного уже. Останутся легальные обменники, брокеры и отдельные внешнеторговые сценарии, но они будут работать как контролируемые мосты, а не как свободный проход.

Для нормального покупателя крипты это означает меньше скорости и анонимности, зато больше следов и формальных правил. Для мошенников это плохая новость, потому что схема «срочно переведи ещё, прибыль уже нарисована в кабинете» ломается именно на паузе и проверке. Для честных пользователей это тоже цена: больше отказов, больше вопросов от банка, больше зависимости от того, какие посредники попадут в реестр.

Смысл закона в том, что крипторынок в России перестают воспринимать как странный внешний придаток банковской системы. Его встраивают в ту же логику, где у денег есть вход, паспорт, журнал операций и ответственный оператор. Крипта при этом не становится совсем домашней. Просто между человеком и блокчейном появляется турникет.


Приложение осталось, полка закрылась

16 июля из Google Play пропали приложения MAX и VK, а источники также сообщили об исчезновении из AppGallery. Для человека с уже установленным приложением это не выглядит как выключатель: иконка остаётся на телефоне, аккаунт открывается, сообщения могут приходить. Меняется другое — официальный путь установки и обновления.

Магазин приложений — это не просто витрина. Для Android он обычно делает три вещи: даёт безопасную установку, проверяет подпись разработчика и доставляет обновления. Если приложение убирают из каталога, новые пользователи уже не находят его привычным способом, а старые постепенно начинают жить на той версии, которая успела попасть на телефон.

На Android ситуация мягче, чем на iPhone. APK-файл можно установить из другого магазина или с сайта разработчика, если пользователь разрешит установку из внешних источников. Поэтому VK и MAX могут продолжать работать через уже установленные приложения и альтернативные каналы. Но цена такого обхода понятна: человеку приходится верить не привычной кнопке Google Play, а другому источнику файла.

На iPhone запасных дверей почти нет. App Store контролирует установку, обновления и часть служебной инфраструктуры. Когда приложение исчезает из магазина, новый пользователь фактически теряет нормальный способ поставить его, а у старого могут ломаться отдельные функции вроде push-уведомлений, если затронуты сервисы Apple и сертификаты разработчика.

Поэтому главный участник этой истории — не только VK как владелец сервисов. В цепочке есть Google, Apple, Huawei, разработчики магазинов, регуляторы и сам пользователь, который внезапно узнаёт, что доступ к российскому цифровому сервису зависит от иностранной полки в телефоне.

Именно в этот момент альтернативные магазины перестают быть скучной инфраструктурой. RuStore, APK-каналы, предустановка на устройствах и инструкции для ручного обновления становятся не «ещё одним способом скачать», а резервной логистикой для приложений. Как у банка есть отделения, банкоматы и приложение, так у цифрового сервиса теперь должны быть несколько дорог до телефона.

Для бизнеса последствие простое: если клиент не может обновить приложение, растут расходы на поддержку, падает конверсия новых установок и увеличивается риск фишинга. Чем больше людей ищут «скачать MAX APK» или «скачать VK APK», тем легче подсовывать им поддельные файлы с вредоносным кодом.

Практическая память здесь короткая. Если приложение исчезло из магазина, не надо искать его на случайных сайтах. Надёжнее идти с официального сайта сервиса, проверять название разработчика в альтернативном магазине и не ставить файл, который пришёл из чата. В 2026 году цифровая независимость для пользователя начинается не с лозунга, а с очень бытового вопроса: откуда именно телефон получает следующую версию приложения.


Интернету хотят вернуть кнопку «заплатить»

Linux Foundation запустила x402 Foundation — группу, которая будет развивать стандарт платежей прямо внутри обычных веб-запросов. Его продвигают Coinbase, Cloudflare, Stripe и десятки участников рынка, среди них Visa, Mastercard, Google, AWS, Circle, Ripple и Shopify. Главная идея простая: программа или AI-агент должен уметь купить доступ к данным, API или цифровой услуге без регистрации, менеджера, счёта на оплату и ручного ввода карты.

API — это дверь, через которую один сервис просит что-то у другого: цену доставки, курс валюты, доступ к модели, проверку адреса, кусок базы данных. Сейчас платный API обычно устроен как маленький абонемент. Разработчик заводит аккаунт, получает ключ, привязывает карту, выбирает тариф, а потом его программа ходит по этому ключу.

x402 предлагает другой сценарий. Сервис отвечает на запрос кодом 402 Payment Required — «нужна оплата». Этот код был заложен в HTTP, языке веба, ещё давно, но почти не использовался. Теперь его хотят оживить: сервер говорит, сколько стоит конкретный запрос и как заплатить, клиент прикладывает платёжное подтверждение, после этого получает данные.

Для человека разница почти незаметна. Для AI-агента она огромная. Если агенту нужно построить маршрут, проверить поставщика, купить изображение, вызвать модель перевода и заказать облачный расчёт, он упирается не только в интеллект, а в кассу. У каждого сервиса свой аккаунт, своя подписка, свой лимит и своя форма оплаты. Автоматизация ломается там, где начинается бухгалтерия.

Поэтому вокруг x402 собрались и криптокомпании, и карточные сети. Стейблкоин вроде USDC удобен для мгновенного машинного платежа, потому что это цифровой токен с привязкой к доллару. Карточные сети нужны, чтобы такая схема не осталась игрушкой крипторынка и могла связаться с привычными деньгами, возвратами, лимитами, антифродом и корпоративными правилами.

Если стандарт приживётся, платным станет не только «подписка на сервис», а отдельное действие. Один запрос к базе, одна проверка документа, один прогон модели, один доступ к файлу. Для бизнеса это шанс продавать микродоступ без отдела продаж. Для пользователя — риск, что автономный помощник начнёт тратить деньги быстрее, чем человек успевает понять, за что именно он платит.

Самая важная деталь здесь не слово «AI», а слово «стандарт». Пока каждый сервис строит свою кассу, агенты остаются умными стажёрами без кошелька. Как только появляется общий платёжный язык, интернет начинает считать не страницы и клики, а действия машин.


Сломался ярлык Telegram

У Telegram перестал нормально открываться короткий домен t.me. Это не поломка мессенджера и не сбой у российского провайдера: у домена в базе WHOIS появился статус serverHold, из-за которого короткие ссылки на каналы, чаты, профили и ботов выпадают из глобальной системы DNS.

DNS — это телефонная книга интернета. Когда человек нажимает ссылку, браузер сначала спрашивает: какому серверу соответствует это имя. Если домен убрали из DNS-зоны на уровне реестра, браузеру просто некуда идти. Серверы Telegram могут работать, приложение может открываться, но ссылка t.me в обычном браузере превращается в адрес без адресата.

В цепочке есть несколько этажей. Telegram пользуется доменом t.me. Регистратором в WHOIS указан GoDaddy, но сам домен находится в зоне .me, а это национальная доменная зона Черногории. Статус serverHold ставится не владельцем сайта и не обычным хостингом, а на уровне реестра доменной зоны. Поэтому сменить настройки у себя Telegram не может так же быстро, как поменять сломанный сервер.

Практическое последствие простое: ломаются не переписки, а входные двери к ним из внешнего интернета. Сайт с кнопкой «наш Telegram», QR-код на витрине, ссылка в письме, приглашение в закрытый чат, переход к боту оплаты или поддержки — всё это завязано на короткий адрес. У кого-то ссылка ещё открывается из-за кэша у провайдера или на устройстве, но по мере обновления кэша эффект расползается.

Telegram уже начал использовать более длинный запасной домен telegram.me. Это хороший аварийный ход, но он показывает неприятную механику: даже огромная платформа зависит от маленькой записи в чужой доменной зоне. Внутри приложения всё выглядит своим, а снаружи доступ к этой системе держится на договоре, правилах реестра и комплаенсе компаний, которые пользователь никогда не видел.

Версия про связь с санкционными списками США гуляет в крипто- и кибербезопасностных медиа, но подтверждения от Telegram, реестра .me или оператора зоны пока нет. Надёжный факт на момент публикации другой: домен обновлён 13 июля 2026 года и находится в serverHold.

Для бизнеса вывод очень земной. Если продажи, поддержка или комьюнити живут в Telegram, нельзя хранить единственный вход через один короткий домен. Нужны зеркальные ссылки, собственная страница-переходник, резервные контакты и проверка QR-кодов. Сегодня это t.me, завтра такой же тонкой точкой может оказаться любой красивый короткий адрес, на котором держится половина воронки.


СМС перед банковским звонком

В России обсуждают правило: когда банк, госорган или коммунальная служба массово звонит людям, абоненту нужно заранее или сразу после звонка отправить сообщение с тем, кто звонил и зачем. Идея выглядит как антиспам, но банки предупреждают: в нынешнем виде она может ударить по борьбе с мошенниками.

Массовый вызов — это не звонок одного менеджера руками, а обзвон базы через автоматическую систему. Например, банк напоминает о платеже, уточняет операцию или срочно связывается с клиентами после подозрительной активности. По уже принятому антифрод-закону такие звонки должны идти по правилам, с согласием абонента и через договоры с операторами связи.

Теперь к этому хотят добавить уведомление. В проекте, который критикует Национальный совет финансового рынка, банк должен отправлять его только на основании договора с оператором и тем способом, который определит оператор. То есть банк не просто пишет клиенту из своей системы: «Это мы, цель звонка такая-то». Он покупает и встраивает отдельный телеком-сервис.

Деньги тут не мелочь. По оценке одного участника рынка, новые правила могут стоить 15–30 млн рублей в месяц на одного игрока. Для крупного банка это неприятная строка расходов, для небольшого — повод реже пользоваться легальными обзвонами или переносить часть контакта в пуши и чаты.

Но главная проблема не в цене. Антифрод-звонок часто нужен в моменте: система видит странный перевод, банк пытается быстро понять, клиент сам отправляет деньги или его ведут мошенники. Если такой звонок превращается в процедуру с дополнительным платным слоем и правилами оператора, быстрый инструмент безопасности становится тяжелее.

Сама идея пометки звонков здравая. Клиенту полезно видеть, кто именно звонит и по какому поводу. Только мошенники не будут заключать договоры с операторами и честно подписывать свои обзвоны. Они продолжат звонить из мессенджеров, с подменой номера и через людей-дропов. А легальный банк будет оплачивать новый фильтр, который работает прежде всего против тех, кто и так видим регулятору.

Практическая память простая: СМС перед звонком доказывает только соблюдение процедуры, а не безопасность разговора. Код из сообщения, пароль, ПИН и «подтверждение отмены операции» по телефону всё равно никому не называют.

Хороший вариант такого правила сделал бы банковский звонок похожим на операцию по карте: есть метка, причина, след и ответственность. Плохой вариант даст стране дорогой ритуал перед звонком, который мошенники просто обойдут.


Куки съели комиссию

Shopping-приложение Phia, которое сделали Фиби Гейтс и София Кианни, попало под проверку после расследования Bloomberg. Сервис обещал пользователю сравнить цены и найти промокод, но, по данным расследования, его браузерное расширение могло забирать партнёрскую комиссию за покупки, к которым само не привело.

Механика простая, но неприятная. В партнёрском маркетинге магазин платит комиссию тому, кто привёл покупателя. Для этого ссылка блогера, медиа или сервиса оставляет в браузере маленькую метку, куки-файл. Если человек потом покупает товар, система видит метку и начисляет деньги тому партнёру, чей переход был засчитан.

Во многих программах работает правило последнего касания. Побеждает тот, чья метка оказалась последней перед покупкой. Поэтому расширение в браузере находится в очень сильной позиции: оно видит страницу магазина в момент, когда человек уже готов платить, и может вставить свою метку прямо перед оплатой.

Именно это называют cookie stuffing, или вбрасыванием куки. Пользователь мог прийти в магазин сам, по ссылке автора обзора или через рекламу, а комиссия всё равно уходила расширению, если оно успело поставить последнюю метку. Для покупателя это выглядит как «приложение нашло скидку». Для продавца и честного партнёра это выглядит как счёт за клиента, которого сервис не привёл.

У Phia масштаб уже не игрушечный: больше 1,2 млн загрузок и $43,5 млн инвестиций за первый год. После публикации одна из крупных партнёрских платформ, Impact, приостановила аккаунт Phia и начала проверку. Раньше исследователи также критиковали старую версию расширения за слишком широкий сбор данных о посещаемых страницах.

Эта история важна не из-за фамилии Гейтс. Браузерное расширение живёт между человеком, магазином и деньгами рекламного рынка. Оно может быть полезной кнопкой с промокодом, а может стать тихим посредником, который переписывает происхождение покупки.

Практическая память здесь короткая: расширения для шопинга стоит держать включёнными только тогда, когда они действительно нужны. Чем ближе инструмент стоит к кнопке «оплатить», тем дороже его право видеть страницу и вмешиваться в сделку.


IP по паспорту

Минцифры обсуждает с хостинг-провайдерами обязательную идентификацию клиентов через «Госуслуги». Речь не про обычную регистрацию сайта, а про аренду серверов и выделенных IP-адресов, по которым сервисы выходят в интернет.

Как это работает сейчас. Малый бизнес, разработчик или админ арендует VPS, то есть виртуальный сервер в дата-центре. Провайдер дает ему кусок вычислительной мощности и адрес в сети. На этом адресе может жить сайт, бот, VPN, тестовый сервис, игровая нода, почтовый сервер или что угодно еще.

Государство хочет, чтобы за каждым таким выделенным IP стоял не просто email, платежная карта или аккаунт у хостера, а конкретный человек или компания с подтвержденной учетной записью. По данным «Коммерсанта», в реестре хостинг-провайдеров на 8 июля было 584 записи, и именно через них теперь предлагают провести новую привязку.

Логика регулятора понятна: если с сервера идет фишинг, вредоносный трафик, обход блокировок или атака, нужно быстрее найти ответственного. IP-адрес становится не технической табличкой на стойке, а почти номером машины с владельцем в базе.

Но побочный эффект шире, чем борьба с криминалом. Аренда сервера в России станет похожа на банковскую услугу: меньше анонимности, больше следов, выше порог входа для маленьких проектов. Для нормального бизнеса это может быть терпимо. Для серых VPN, одноразовых сайтов и мошеннических схем станет больнее. Для независимых разработчиков и экспериментальных сервисов появится лишняя точка контроля.

Главная деталь: инициатива пока обсуждается, а не уже действует. Но направление видно. Сначала идентификацию усилили вокруг доменов .ru, .рф и .su, теперь очередь может дойти до инфраструктуры под сайтами. Интернет постепенно регулируют не только по контенту, но и по железу, адресам и арендаторам.


Ключ украли через библиотеку

В экосистеме Injective нашли зараженную версию @injectivelabs/sdk-ts, набора кода для разработчиков криптокошельков, биржевых приложений и DeFi-сервисов. Пакет лежал в npm, это общий каталог, откуда JavaScript-разработчики автоматически ставят чужие библиотеки в свои проекты. Опасная версия 1.20.21 могла перехватывать seed-фразы и приватные ключи кошельков.

Seed-фраза — это список слов, по которому восстанавливается кошелек. Приватный ключ — право подписывать перевод. Если одно из них утекло, пароль в приложении уже не спасает: деньги может вывести тот, кто получил ключ.

Как такая атака проходит. Разработчик ставит или обновляет привычный пакет. Внутри пакета появляется несколько строк вредоносного кода, замаскированных под сбор технической статистики. Когда приложение создает кошелек или подключает уже существующий, библиотека видит секреты в памяти и отправляет их на сервер злоумышленников. Пользователь при этом не нажимает подозрительную ссылку и не скачивает «кошелек с форума». Он пользуется нормальным приложением, которое собрано из зараженной детали.

Именно это делает историю важнее одного криптопроекта. В софте давно живет правило: приложение редко пишут с нуля. Оно собирается из сотен готовых пакетов, а каждый пакет тянет свои зависимости. Такая «цепочка поставки» удобна, пока доверенный компонент не превращается в носителя атаки.

По сообщениям исследователей, зараженная версия была доступна меньше часа, но ее успели скачать примерно 310 раз. Сам основной пакет скачивают около 50 тысяч раз в неделю, а под ударом оказались еще связанные пакеты и проекты, которые зависят от них. Масштаб здесь не в часе на npm, а в том, что этот час мог попасть в сборку кошелька, торгового бота или платежного сервиса.

Практический вывод для команд простой: если проект работал с @injectivelabs/sdk-ts@1.20.21, надо не просто обновить библиотеку. Все кошельки, созданные или подключенные через зараженную сборку, разумно считать скомпрометированными и переносить средства на новые ключи.

Для обычного пользователя это неприятная память на будущее. В крипте можно не отдавать пароль мошеннику и все равно потерять деньги, если заражена деталь, которой доверял разработчик вашего приложения.


Витрина стартапов стала финансовым риском

Сервис Get-Investor, который собирает базу инвесторов и помогает предпринимателям готовиться к привлечению денег, весной попал в список Банка России с признаками нелегальной финансовой деятельности. После этого сайт заблокировали. Причина оказалась не в мошенничестве, а в странице-витрине, где были показаны стартапы, планирующие искать инвестиции.

Механика неприятная для любого небольшого финтеха, акселератора или клуба инвесторов. В законе о защите прав инвесторов есть ограничение на привлечение денег у физических лиц через публичную оферту. Публичная оферта в бытовом переводе означает открытое предложение для всех желающих: зашел на сайт, увидел проект, понял условия и можешь принести деньги. «Неопределенный круг лиц» — это не список конкретных знакомых инвесторов, а вся аудитория интернета.

Если на сайте появляется страница «вот стартапы, они ищут инвестиции», регулятор может увидеть не медиа-витрину, а помощь в привлечении денег без нужного режима. Банк России заносит проект в предупредительный список, Роскомнадзор блокирует сайт, а владелец уже после блокировки доказывает, что он не финансовая пирамида и не нелегальный брокер.

По рассказу основательницы Get-Investor Натальи Джораевой, заранее никто не прислал письмо с просьбой убрать спорную страницу. Сначала сработал фильтр по внешним признакам, потом началась ручная переписка: удалить витрину, объяснить модель бизнеса, показать исправленную версию сайта по временной ссылке, убедить ЦБ и Роскомнадзор снять ограничения.

Важная деталь здесь не только в самом списке. У Банка России есть публичная база и веб-сервис с такими компаниями в структурированном виде. То есть отметка регулятора становится машинно-читаемым сигналом для банков, контрагентов, платежных сервисов и поисковых проверок. Для небольшой компании это похоже на красную лампу везде сразу: сайт не открывается, партнеры нервничают, юристы не обещают быстрого выхода.

Кейс Get-Investor ценен тем, что показывает обратный путь. Из списка можно выбраться, но не через спор в стиле «мы ничего плохого не делали», а через реконструкцию продукта под взгляд регулятора. Убрать страницу, которая выглядит как массовое привлечение инвестиций. Собрать доказательства деловой репутации. Дать чиновникам проверить новую версию до публичного запуска.

Для стартап-рынка это маленький, но очень практичный сигнал. Страница с красивыми карточками проектов больше не просто маркетинг. Если она похожа на место, где частному человеку предлагают вложиться, это уже финансовая инфраструктура со всеми последствиями. Иногда риск начинается не с договора, а с кнопки «посмотреть проекты».


Государство рисует паспорт для нейросетей

Госдума приняла в первом чтении законопроект о регулировании искусственного интеллекта. Главная перемена не в том, что нейросети теперь «разрешат» или «запретят». Государство впервые пытается разложить большие модели по юридическим полкам: кто их сделал, где лежат данные, можно ли использовать иностранные компоненты и в каких сферах такая модель вообще допустима.

Большая фундаментальная модель в проекте закона — это не любой чат-бот. Речь о программе с масштабом от 1 млрд параметров. Параметры можно грубо представить как внутренние настройки модели, на которых она учится отвечать, писать код, искать связи в тексте и делать прогнозы. Под такой порог попадают крупные языковые модели вроде тех, на которых работают ChatGPT, GigaChat, YandexGPT, DeepSeek и похожие сервисы.

Дальше начинается самое важное. Законопроект вводит две категории: суверенная модель и национальная модель. В обеих случаях разработчик должен быть российским юрлицом, а обработка запросов и хранение пользовательских данных должны идти в российских дата-центрах. Дата-центр — это не «облако в воздухе», а физическая инфраструктура с серверами, где крутится модель и лежат данные.

Разница между категориями в глубине зависимости. Суверенная модель должна быть воспроизводимой и контролируемой внутри страны: архитектура, обучение, веса модели, изменение характеристик. Национальная модель допускает иностранные компоненты, например открытые библиотеки или части с открытой лицензией, но всё равно должна работать в российском контуре для пользователя из РФ.

Как это будет выглядеть для бизнеса. Компания делает чат-бота для банка, госуслуги, медицины или образования. Сейчас она может выбирать модель по цене, качеству и удобству интеграции. После закона в чувствительных сферах правительство сможет сказать: здесь используйте только суверенную или национальную модель, а в финансовом секторе такие решения должны согласовываться с Банком России.

То есть рынок ИИ делят не только по качеству ответов, но и по происхождению модели. Для российских разработчиков это шанс получить господдержку и гарантированный спрос. Для бизнеса это новые вопросы в закупке: где обрабатываются запросы клиентов, кто владеет моделью, можно ли объяснить регулятору, почему выбран именно этот сервис.

Есть отдельная больная точка — авторские права. Законопроект описывает режим, при котором обработка материалов для обучения модели не считается нарушением, если разработчик получил экземпляр произведения законно или материал был открыт. Для авторов, издателей и медиа это не философский спор о творчестве, а вопрос денежного потока: их тексты, фото, видео и звук могут становиться сырьём для продукта, который потом продаётся как сервис.

Ещё один слой — маркировка ИИ-аудио и видео. Это попытка заранее отделить синтетический контент от обычного: рекламный ролик, дипфейк с голосом начальника, фейковое обращение чиновника, сгенерированная сцена в новостном стиле. Маркировка сама по себе не спасает от обмана, но создаёт юридический крючок: если контент синтетический и это скрыли, появляется понятное нарушение.

Запоминать тут стоит не слово «суверенный», а механизм. Нейросеть становится не просто кнопкой в приложении, а инфраструктурой с паспортом: происхождение, серверы, данные, право на обучение, разрешённые сферы применения. Чем больше ИИ будет сидеть в банках, госуслугах, школах, медицине и корпоративных системах, тем чаще вопрос будет звучать не «какая модель умнее», а «какую модель вообще можно поставить сюда без риска».


Бензин теперь ищут по следам банковских чеков

Т-Банк сделал онлайн-карту, где видно, на каких заправках с высокой вероятностью есть топливо. Это не датчик в бензоколонке и не официальная сводка нефтяников. Банк смотрит на обезличенные платежи на АЗС и превращает поток чеков в бытовой индикатор: если на конкретной станции недавно покупали бензин, значит туда имеет смысл ехать.

Механика простая. Водитель оплачивает топливо картой. В транзакции видны точка продажи, время, сумма и иногда категория покупки. Банк убирает персональные данные клиента, собирает много таких операций по одной АЗС и оценивает, была ли там продажа топлива недавно. Если поток чеков есть, карта считает станцию живой. Если чеков нет или они резко пропали, это уже сигнал риска.

На карте отмечено более 20 тысяч АЗС по России. На фоне июньских перебоев это становится не удобной функцией, а новой дорожной привычкой: перед поездкой человек проверяет не только маршрут и пробки, но и вероятность купить АИ-92 или АИ-95 по пути.

Самая важная цифра не про карту, а про поведение людей. По данным Т-Банка, в июне число ночных заправок с полуночи до шести утра выросло на 50–280% в зависимости от региона. Средний объем топлива в одном чеке при этом снизился на 2–15%, а число операций не упало. То есть люди не перестали ездить. Они начали ловить момент, когда бензин появляется, и чаще заливать меньше.

Так банковские данные становятся заменой отсутствующей публичной витрины. Раньше водитель узнавал о наличии топлива по очереди у колонки, звонку знакомого или табличке на АЗС. Теперь тот же рынок можно читать по финансовому следу: где прошли оплаты, там, вероятно, был товар.

У этого подхода есть ограничение. Карта показывает не бак под землей, а след покупок. Если на заправке принимают наличные, терминал не работает, данные запаздывают или спрос за час смел остатки, индикатор ошибется. Но даже такая неточная карта полезнее полной темноты, когда бензин превращается в слух.

Главное изменение здесь шире топлива. Банки все чаще становятся поставщиками оперативной картины жизни: по платежам видно, где есть бензин, где растут очереди, где меняется спрос и где город начинает вести себя не как обычно. Для водителя это экономия времени. Для бизнеса и государства это вопрос посерьезнее: кто владеет данными о повседневной инфраструктуре, тот первым видит сбой.

Показано 20 последних публикаций.