Перейти к содержанию
Ларнака, Кипр
BINA CYINNOVATION HUBЛарнака · осн. 2026
AIAI3 сентября 2026 г.6 min read

Вердикт Astra по уязвимостям нулевого дня, два закона о прозрачности и $67 млн для ИИ-инфраструктуры

Astra от OpenAI преодолевает «критический» киберпорог; правила раскрытия ЕС и Калифорнии вступают в силу; закрываются два инфраструктурных раунда.

By BINA Editorial

Три сходящихся темы определяют утренние новости об ИИ: модель, способная самостоятельно взламывать системы; два крупных закона о прозрачности, уже находящихся в силе; и волна капитала, осевшего на уровне инфраструктуры, которой придётся справляться с обоими.

Astra от OpenAI — первая модель, преодолевшая собственный «критический» порог кибербезопасности

Предстоящая модель Astra от OpenAI стала первой системой, которую компания поместила в Критический уровень своего Фреймворка готовности — категорию, зарезервированную для ИИ, способного находить и эксплуатировать уязвимости нулевого дня в защищённых системах без помощи человека.

В ходе официальных оценок Astra набрала 100% на ExploitBench — стандартном бенчмарке для автономной разработки эксплойтов. При тестировании против двадцати уязвимостей высокой степени серьёзности, раскрытых в середине 2026 года, она самостоятельно обнаружила и объединила в цепочку две ранее неизвестные уязвимости нулевого дня. Красные команды также обнаружили, что она способна создать полную цепочку компрометации браузера, вырваться из изолированной среды sandbox и выполнять произвольные команды на базовом хосте.

Результат вызвал приостановку разработки. OpenAI остановила работу над Astra в прошлом месяце после обнаружения возникших возможностей и возобновила её лишь после установления новых протоколов безопасности, которые, по мнению компании, адекватно снижают риск серьёзного злоупотребления. Когда Astra выйдет, доступ к её наиболее продвинутым функциям кибербезопасности будет ограничен — компания пока не опубликовала конкретные уровни доступа.

Это раскрытие важно выходит за рамки технических деталей. Фреймворк готовности был создан именно как публичный механизм подотчётности: публикуя информацию о том, что модель достигла Критического уровня, OpenAI приглашает к изучению вопроса, была ли её реакция на безопасность соразмерной. Конкуренты и регуляторы будут наблюдать, действительно ли принятые протоколы сохраняются после выхода Astra в более широкое использование.

Статья 50 Закона ЕС об ИИ вступила в силу — и штрафы уже на кону

С 2 августа 2026 года обязательства по прозрачности, лежащие в основе Закона ЕС об ИИ, стали исполнимыми. Статья 50 обязывает организации сообщать людям, когда они взаимодействуют с ИИ; когда к ним применяются системы распознавания эмоций или биометрической категоризации; и когда контент — изображения, аудио, видео или текст — был создан или существенно изменён генеративным ИИ.

Национальные органы надзора за рынком, Европейское бюро ИИ и Европейский инспектор по защите данных теперь могут выдавать штрафы до €15 млн или 3% от глобального годового оборота — в зависимости от того, что выше — за несоблюдение.

Один льготный период сохраняется: у провайдеров систем генеративного ИИ, уже находившихся на рынке до 2 августа, есть время до 2 декабря 2026 года для соблюдения конкретно обязательства по маркировке и обнаружению. Контент, созданный и опубликованный до августовской даты, не требует ретроактивной маркировки.

Европейское бюро ИИ опубликовало добровольный Кодекс практики по прозрачности контента, созданного ИИ. Подписанты получают презумпцию соответствия и более благоприятную позицию при правоприменении; не подписавшие должны демонстрировать соответствие иными средствами и сталкиваются с более пристальным контролем. У отраслевых групп есть время до конца сентября для официального принятия обязательств.

Для компаний, всё ещё настраивающих инфраструктуру раскрытия, окно теперь очень короткое. Сочетание реальных правоприменительных полномочий и декабрьского дедлайна для маркировки контента генеративного ИИ означает, что отставание в соблюдении требований измеряется неделями, а не кварталами.

Закон о прозрачности ИИ Калифорнии также вступил в силу в августе — первый в США закон такого рода

В ту же дату, 2 августа, Закон о прозрачности ИИ Калифорнии — принятый как SB 942 и изменённый через AB 853 — вступил в действие, сделав Калифорнию первым штатом США, обязывающим к раскрытию информации о контенте ИИ в масштабе.

Закон распространяется на охваченных провайдеров: любое лицо, создающее, кодирующее или производящее систему генеративного ИИ с более чем одним миллионом ежемесячных пользователей или посетителей, доступных в Калифорнии. Охваченные провайдеры теперь обязаны:

  • Предлагать бесплатный, общедоступный инструмент обнаружения ИИ, позволяющий пользователям оценивать, было ли изображение, видео или аудиоконтент создано или изменено системой провайдера.
  • Предоставлять опцию явного раскрытия — чёткую, заметную и соответствующую среде — чтобы пользователи могли маркировать свой контент, созданный ИИ.
  • Встраивать скрытые раскрытия (машиночитаемые метаданные) в изображения, видео и аудио, созданные ИИ.

Следует отметить, что требования к раскрытию охватывают изображения, видео и аудио — не текст. Дополнительные требования для платформ хостинга, крупных онлайн-платформ и производителей устройств поэтапно вводятся с 2027 года.

Поскольку ЕС и Калифорния теперь оба действуют, давление на глобальных провайдеров с целью создания единой инфраструктуры раскрытия стало острым. Провайдер, работающий в обеих юрисдикциях, сталкивается с перекрывающимися, но не идентичными требованиями: сфера ЕС включает текст и распространяется на распознавание эмоций; сфера Калифорнии уже, но включает обязательный бесплатный инструмент обнаружения, который ЕС конкретно не требует.

$67 млн в двух раундах нацелены на безопасность инфраструктуры ИИ и эффективность инференса

Два раунда финансирования, закрытые за последние 48 часов, сигнализируют о том, куда дальше будут направлены деньги на строительство инфраструктуры.

Huskeys привлекла $27 млн Series A от Blackstone при оценке свыше $100 млн для создания инструментов, блокирующих атакующий трафик агентского ИИ. По мере того как агенты ИИ всё активнее развёртываются для выполнения многошаговых задач — просмотра веб-страниц, написания кода, осуществления вызовов API — они создают новые поверхности атак: враждебное внедрение подсказок через веб-контент, манипулирование вызовами инструментов и эксфильтрация через боковые каналы. Huskeys позиционирует себя как защита сетевого уровня специально для агентских рабочих нагрузок — категория, едва существовавшая два года назад.

Wafer закрыла $40 млн Series A под совместным руководством Marathon MP и Chemistry с ангелами, включая Джеффа Дина, Гильермо Рауша и Энди Фанга. Предложение Wafer — автоматизированная оптимизация инференса: при наличии модели, механизма инференса и целевого оборудования система автоматически находит конфигурацию, минимизирующую задержку и стоимость. По мере того как модели увеличиваются в размерах, а цели развёртывания фрагментируются между облаком, локальными средами и периферийными устройствами, пространство поиска оптимизации стало слишком большим для ручного управления. Состав ангелов — охватывающий выпускников Google Brain, Vercel и руководство инженерных служб DoorDash — свидетельствует о широкой уверенности в важности проблемы во всей отрасли.

Вместе два раунда отражают созревающий рынок: гонка пограничных моделей развивается достаточно быстро, чтобы инструментарий и безопасность для уровня развёртывания теперь рассматривались как следующий прочный клин.

Три новые модели выходят: Fable 5.1 GA, Gemini 3.8 Flash и GLM-5.3-Flash

В стороне от главных историй, темп выпуска моделей продолжился без паузы.

Fable 5.1 от Anthropic достигла общей доступности 1 сентября. Ценообразование остаётся на том же уровне $10/$50 за миллион токенов (ввод/вывод), что и у Fable 5, но чтение из кэша снизилось до $0,25 за миллион токенов — существенное снижение для приложений, в значительной мере опирающихся на кэширование подсказок.

Gemini 3.8 Flash от Google вышел 2 сентября. Уровень Flash исторически был оптимизированной по стоимости, низколатентной линейкой Google; 3.8 Flash следует этому позиционированию, хотя полные сравнения бенчмарков с конкурирующими небольшими моделями пока не опубликованы.

GLM-5.3-Flash от Z.ai является наиболее технически самобытным из трёх: первое нативно мультимодальное предложение в семействе GLM-5 с архитектурой 320B/18B параметров (в стиле MoE, с 18B активными параметрами) и контекстным окном в 1M токенов. Он позиционируется как альтернатива с открытыми весами в пространстве мультимодального длинного контекста, в настоящее время доминируемом проприетарными предложениями.


Нить, связывающая утренние истории, — это подотчётность в масштабе. Astra поднимает вопрос о том, как выглядит подотчётность, когда модель может находить уязвимости безопасности быстрее, чем человеческие команды успевают их устранять. Законы ЕС и Калифорнии операционализируют один ответ — обязательное раскрытие — на уровне контента. А инфраструктурный капитал, поступающий в Huskeys и Wafer, отражает ставку отрасли на то, что разрыв в подотчётности между возможностями модели и безопасностью развёртывания будет продолжать расширяться, и что создание инструментов для его устранения стоит начать сейчас.