Заметки о приватности в интернете

Статьи и исследования от команды и сообщества URnetwork.

RSS

Риск цепочки поставок — американский

В пятницу, 1 мая 2026 года, Пентагон выдал контракты на закупку ИИ для сетей уровня секретности Impact Level 6 и Impact Level 7 восьми компаниям: Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle и Reflection AI. Anthropic была исключена. 27 февраля 2026 года администрация Трампа присвоила Anthropic статус "supply chain risk" — «риск цепочки поставок», — и это первая американская компания, когда-либо получившая ярлык, исторически предназначавшийся для структур, связанных с иностранными противниками. Провинность Anthropic: отказ от двух конкретных требований министра обороны Пита Хегсета — чтобы Claude был допущен для полностью автономного оружия под управлением ИИ и для массовой внутренней слежки за американскими гражданами. Ответ Anthropic: «Мы не можем по совести согласиться на их просьбу». Прозвучала угроза задействовать Закон об оборонном производстве. Статус «риска цепочки поставок» был присвоен. Anthropic подала иски в Сан-Франциско и в округе Колумбия. Федеральный апелляционный суд отказал Anthropic в предварительном судебном запрете 8 апреля. 17 апреля гендиректор Anthropic Дарио Амодеи встретился в Белом доме с главой аппарата Сьюзи Уайлс, министром финансов Скоттом Бессентом и национальным кибердиректором Шоном Кэрнкроссом; президент, когда его спросили о встрече, ответил журналистам: «Кто?». 19 апреля Axios сообщило, что Агентство национальной безопасности — ведомство, за которым надзирает Пентагон, — использует Mythos от Anthropic вопреки формальному запрету. 30 апреля Bloomberg подтвердило: АНБ тестировало Mythos для поиска уязвимостей в технологиях Microsoft. 1 мая технический директор Министерства обороны Эмиль Майкл охарактеризовал противоречие так: «С Anthropic — они риск цепочки поставок. История с Mythos — это отдельный момент национальной безопасности. … АНБ и Минторг оценивают все фронтирные модели, включая китайские фронтирные модели, чтобы понять, каковы возможности на переднем крае». Сегодня, в понедельник 4 мая, в тот самый день, когда Anthropic объявила о совместном предприятии в корпоративном ИИ на 1,5 млрд долларов с Blackstone, Hellman & Friedman и Goldman Sachs, а OpenAI объявила о параллельной "Deployment Company" на 4 млрд долларов при оценке в 10 млрд, статус «риска цепочки поставок» в отношении Anthropic остаётся в силе. Возможности под санкцией. Возможности потребляются. Стек закупочного принуждения стал инструментом внутренней политики в сфере ИИ.

Пятничное объявление

В пятницу, 1 мая 2026 года, в пресс-релизе под названием "Department of Defense AI Agreements" Пентагон объявил о закупочных соглашениях по искусственному интеллекту для секретных сетей с восемью технологическими компаниями: Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle и Reflection AI. Сети: Impact Level 6 (Secret) и Impact Level 7 (Top Secret). Заявленная в релизе цель: «упростить синтез данных, повысить ситуационное понимание и усилить принятие решений бойцом в сложной оперативной обстановке». Конкретные суммы контрактов не раскрывались. Релиз был опубликован на домене war.gov — след переименования Министерства обороны администрацией Трампа в январе 2025 года.

Anthropic была исключена. Claude Mythos Preview от Anthropic, выпущенная 7 апреля 2026 года в рамках проекта Glasswing, — самая мощная модель для обнаружения уязвимостей в публично известном поле. Mythos выявила, по собственному раскрытию Anthropic и эссе Microsoft от 1 мая "From capability to responsibility", «тысячи уязвимостей высокой критичности, в том числе в каждой крупной операционной системе и каждом веб-браузере». Mythos обнаружила ранее неизвестную 27-летнюю брешь в OpenBSD, 16-летний баг в FFmpeg, переживший 5 миллионов автоматических сканирований, и несколько слабых мест в ядре Linux, повышающих обычные пользовательские аккаунты до root.

Пентагон закупил у восьми других поставщиков. Пентагон исключил поставщика, чья модель, по опубликованным бенчмаркам, наиболее значима для той работы, которую Пентагон и предложил.

Две красные линии

У исключения Anthropic есть конкретное, датированное и публично зафиксированное происхождение. В среду, 25 февраля 2026 года, министр обороны Пит Хегсет дал гендиректору Anthropic Дарио Амодеи срок до пятницы, чтобы откатить защитные ограничители компании в сценарии использования по контракту с Пентагоном. Хегсет пригрозил тремя эскалациями: расторжением действующего контракта с Пентагоном на 200 млн долларов; присвоением Anthropic статуса "supply chain risk"; и задействованием Закона об оборонном производстве, чтобы принудить Anthropic подогнать свои ИИ-модели под военное применение.

Закон об оборонном производстве 1950 года исторически применялся к производству материальных средств — сталь во время Корейской войны, полупроводники, производство вакцин от COVID-19, компоненты аккумуляторов электромобилей. Закон об оборонном производстве никогда прежде не задействовался, чтобы принудить поставщика программных услуг или искусственного интеллекта произвести конкретную спецификацию.

Anthropic отказалась выполнить требование убрать два конкретных защитных ограничителя. В четверг, 26 февраля 2026 года, в публичном заявлении: «Мы не можем по совести согласиться на их просьбу». Два непреложных пункта были узкими:

Первый: никакого использования Claude для полностью автономного оружия под управлением ИИ. Обоснование Anthropic: ИИ сегодня недостаточно надёжен, чтобы управлять оружием.

Второй: никакого использования Claude для массовой внутренней слежки за американскими гражданами. Обоснование Anthropic: нет ни законов, ни нормативных актов, регулирующих применение ИИ в массовой слежке.

Anthropic отказалась не от всех сценариев применения в Пентагоне. Anthropic сняла ключевое обязательство своей Политики ответственного масштабирования — категорический запрет обучать модели выше порога способностей без соответствующих мер безопасности, заменив его относительным обязательством «соответствовать усилиям конкурентов по безопасности или превосходить их». По планочному обязательству Anthropic сдвинулась; по красным линиям класса развёртывания — нет.

В пятницу, 27 февраля 2026 года, президент Трамп поручил федеральным ведомствам прекратить использование продуктов Anthropic. Хегсет присвоил Anthropic статус "supply chain risk". Оборонных подрядчиков уведомили, что они обязаны подтверждать: модели Anthropic Claude в работе с военными они не используют.

Обозначение, исторически предназначавшееся для структур, связанных с иностранными противниками — китайскими, российскими, иранскими, северокорейскими, — было применено к американской лаборатории ИИ.

Восьмое место для Reflection AI

Из восьми компаний, объявленных 1 мая, семь коммерчески состоявшиеся, с солидным послужным списком: AWS, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle. Восьмая структурно необычна.

Reflection AI была основана в 2024 году бывшими исследователями Google DeepMind. Компания привлекла примерно 2 млрд долларов в 2025 году. Nvidia — её инвестор. Сейчас компания ведёт переговоры о финансировании при оценке в 25 млрд долларов. Reflection AI участвует в поддерживаемой государством инициативе по созданию ИИ-моделей, адаптированных под южнокорейский рынок. Reflection AI до сих пор не объявила ни одного коммерческого продукта.

За Reflection AI стоит 1789 Capital — венчурный фонд, партнёром которого является Дональд Трамп-младший. 1789 Capital был основан в 2024 году; в его портфеле медиа, ИИ, энергетика и компании, близкие к оборонному сектору. Присуждение 1 мая — первая крупная закупка ИИ Пентагоном, в которой финансовая сеть семьи Трампа структурно вплетена в закупочное решение.

Контраст с Anthropic резок. Anthropic, основанная в 2021 году, выпустила Claude (в нескольких версиях), Claude Code, Claude Security и Mythos Preview как проверенные коммерческие продукты. 24 апреля 2026 года Google объявила об инвестиции до 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. Anthropic отказалась снять защитные ограничители по автономному оружию и массовой внутренней слежке. Reflection AI, которой шестнадцать месяцев, не имеет коммерческого продукта, имеет примерно 2 млрд долларов венчурного финансирования, имеет 1789 Capital в числе инвесторов — и 1 мая была допущена к секретным сетям уровней IL6/IL7.

Встреча в Белом доме 17 апреля

В пятницу, 17 апреля 2026 года, гендиректор Anthropic Дарио Амодеи прибыл в Белый дом на встречу с главой аппарата Сьюзи Уайлс, министром финансов Скоттом Бессентом и национальным кибердиректором Шоном Кэрнкроссом. Встреча, по данным нескольких изданий и сообщения Белого дома, касалась спора Anthropic с Пентагоном и оперативной роли Mythos в кибербезопасности США. После встречи Белый дом описал переговоры как «продуктивные и конструктивные».

Отвечая позже в тот же день на вопрос о встрече, президент Дональд Трамп сказал журналистам, что «понятия не имел» о присутствии Амодеи в Белом доме. «Кто?»

Впоследствии Трамп сказал CNBC, что сделка между Anthropic и Пентагоном «возможна». Комментарии Трампа, судя по всему, не были согласованы ни с национальным кибердиректором, ни с руководством Пентагона. По сообщению Axios от 29 апреля, Белый дом готовит указ, который позволил бы федеральным ведомствам подключать Anthropic, — позиция, противоречащая обозначению Пентагона от 27 февраля.

Архитектура здесь аппаратная: обозначение вынес министр обороны, апелляцию компании опосредовали глава аппарата и министр финансов, национальный кибердиректор находится в цепочке эскалации, а президент — когда его спрашивают — не осведомлён о конкретных встречах. Политика в сфере ИИ при второй администрации Трампа работает на уровне кабинета, а президентская проверка воспринимается как сигнал вниз по течению, а не как точка согласования вверх по течению.

Парадокс Mythos в АНБ

В воскресенье, 19 апреля 2026 года, Axios сообщило, что Агентство национальной безопасности — ведомство под надзором Министерства обороны — использует модель Mythos Preview от Anthropic вопреки обозначению Пентагона от 27 февраля о «риске цепочки поставок» в отношении поставщика. В четверг, 30 апреля 2026 года, Bloomberg подтвердило и расширило сообщение: АНБ тестировало Mythos специально для поиска уязвимостей в технологиях Microsoft.

В пятницу, 1 мая 2026 года, на CNBC технический директор Министерства обороны Эмиль Майкл прямо охарактеризовал противоречие: «С Anthropic — они риск цепочки поставок. История с Mythos — это отдельный момент национальной безопасности. Мы должны убедиться, что наши сети укреплены, потому что у этой модели есть возможности, специфичные для поиска киберуязвимостей и их устранения». По вопросу об оценке моделей от поставщиков из чёрного списка Майкл добавил: «АНБ и Минторг оценивают все фронтирные модели, включая китайские фронтирные модели, чтобы понять, каковы возможности на переднем крае».

Архитектурное разоблачение операционно. Обозначение Пентагона "supply chain risk" запрещает оборонным подрядчикам использовать Anthropic Claude в работе с военными. Собственное подчинённое разведывательное ведомство Пентагона потребляет возможности той же модели под формулировкой «отдельного момента национальной безопасности». Возможности санкционированы на закупочном слое; возможности потребляются на ведомственном слое. Слои развязаны.

Иски Anthropic в Сан-Франциско и в округе Колумбия, поданные в марте 2026 года, утверждают, что обозначение «риска цепочки поставок» незаконно процедурно и по существу. Федеральный апелляционный суд в Вашингтоне 8 апреля отклонил ходатайство Anthropic о предварительном судебном запрете. Разбирательство продолжается.

Уолл-стрит подаёт встречный сигнал

В понедельник, 4 мая 2026 года, — сегодня — Anthropic, Blackstone, Hellman & Friedman и Goldman Sachs совместно объявили о новом самостоятельном совместном предприятии в сфере корпоративных ИИ-услуг. Заявленный капитал: 1,5 млрд долларов. Ведущие инвесторы, по пресс-релизам Anthropic и Blackstone: Anthropic, Blackstone и Hellman & Friedman вносят примерно по 300 млн долларов каждая; Goldman Sachs — примерно 150 млн; в числе дополнительных инвесторов — General Atlantic, Leonard Green, Apollo Global Management, GIC (Сингапур) и Sequoia Capital. Структурная модель предприятия — передовое развёртывание в духе Palantir: инженеры Anthropic встраиваются в среды корпоративных заказчиков, чтобы ускорить внедрение ИИ.

Джон Грей, президент Blackstone: «Устранить одно из самых значимых узких мест на пути корпоративного внедрения ИИ». Кришна Рао, финансовый директор Anthropic: «Корпоративный спрос на Claude существенно опережает любую единственную модель поставки». Марк Нахманн, руководитель управления активами и капиталом Goldman Sachs: «Демократизировать доступ к передовым развёрнутым инженерам».

OpenAI в тот же день объявила о параллельной "Deployment Company" — 4 млрд долларов, привлечённых у 19 инвесторов, включая TPG, Brookfield Asset Management, Advent International и Bain Capital, при оценке в 10 млрд долларов.

Асимметрия резка. Пентагон обозначает Anthropic как "supply chain risk". Уолл-стрит вкладывает 1,5 млрд долларов, чтобы передово развернуть инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google вкладывает 40 млрд долларов деньгами и вычислительными мощностями (24 апреля). Федеральный закупочный слой США относится к Anthropic как к подсанкционному поставщику; коммерческо-инвестиционный слой США относится к Anthropic как к стратегическому активу; разведывательно-ведомственный слой США относится к возможностям Anthropic как к инструменту национальной безопасности. Три политики, три слоя, одна компания.

Инструмент фильтрации, который читает американцев

Спор Пентагона с Anthropic о двух красных линиях на архитектурном уровне идёт одновременно с параллельным состязанием на ведомственном уровне. 17 марта 2026 года Суд по надзору за иностранной разведкой вынес заключение, в котором установил, что «инструменты фильтрации», применяемые ФБР, АНБ и другими ведомствами для сужения поиска по сырым данным раздела 702, "effectively turn foreign-target searches into U.S.-person queries — exactly the kind of backdoor search reformers want to require a warrant for" — фактически превращают поиск по иностранным целям в запросы по американским лицам, ровно в тот вид «поиска с чёрного хода», для которого реформаторы хотят требовать ордер.

Конкретный фильтр, о котором идёт речь, — "Advanced Filter Function" ФБР: интерфейс, позволявший пользователям "select a specific FBI casefile number or facility, using a drop-down menu or search bar" — выбрать конкретный номер дела ФБР или объект через выпадающее меню либо строку поиска, — чтобы просматривать коммуникации лиц, контактировавших с иностранными целями. Министерство юстиции впоследствии "deactivated" — деактивировало — этот инструмент, обнаружив, что выбор таких лиц "resulted in queries of raw information" — приводил к запросам по сырым данным, а не просто к сортировке результатов ранее выполненного поиска. Заключение FISC от марта 2026 года: проблема носит продолжающийся характер и выходит за пределы ФБР.

Суд предписал ведомствам "reengineer filter tools" — переработать инструменты фильтрации. Министерство юстиции обжалует решение. У Белого дома было время до 16 апреля, чтобы обжаловать или исправить.

В четверг, 30 апреля 2026 года, сенатор Рон Уайден добился обязательства Коттона — Уорнера о рассекречивании как цены за снятие им блокировки с 45-дневного продления раздела 702: директор Национальной разведки Талси Габбард и исполняющий обязанности генерального прокурора обязаны рассекретить заключение от 17 марта в течение 15 дней с момента продления. Сегодня день 4 этого 15-дневного окна. Примерно 15 мая — крайний срок. На момент подготовки материала рассекречивание не состоялось.

Архитектурная симметрия: Пентагон наказывает Anthropic за отказ обеспечить возможности массовой внутренней слежки; FISC сдерживает ведомства за исполнение запросов массовой внутренней слежки. Возможности слежки оспариваются на слое поставщика (Пентагон — Anthropic) и на слое ведомства (FISC, 17 марта) одновременно, с одной и той же архитектурной проблемой в центре и с противоположными юрисдикционными позициями.

Краткосрочное нарушение

В среду и четверг, 29–30 апреля 2026 года, Сенат и Палата представителей США приняли «чистое» 45-дневное продление раздела 702 (S. 4465). Сенат — единогласным согласием. Палата — 261 против 111. Трамп подписал. Это четвёртое процедурное продление с момента первоначального истечения 19 апреля. Новый срок истечения — 12 июня 2026 года.

Ранее в ту же среду, 29 апреля, Палата приняла трёхлетнюю переавторизацию (H.R. 8512) голосованием 235 против 191. Трёхлетняя мера включала бессрочный запрет на цифровую валюту центрального банка Федеральной резервной системы, добавленный спикером Майком Джонсоном. Сенат отверг пакет — запрет CBDC не смог собрать 60 сенатских голосов. «Чистое» 45-дневное продление стало деэскалацией.

На заседании Палаты представителей США перед голосованием 261 против 111 конгрессмен Томас Мэсси (республиканец, Кентукки, 4-й округ) — соавтор H.R. 8470, Закона о подотчётности слежки, — сказал: «Краткосрочное нарушение Конституции — всё равно нарушение Конституции».

Сегодня день 4 из 45-дневного окна. Остаётся сорок один день.

RightsCon в Лусаке, отменён

В пятницу, 1 мая 2026 года, Access Now опубликовала заявление: RightsCon 2026 — крупнейший в мире саммит по цифровым правам, назначенный на 5–8 мая в Лусаке (Замбия), с 2 600 очных и 1 100 онлайн зарегистрированных участников из более чем 150 стран и 750 организаций — не состоится. Отмене предшествовало дипломатическое давление Китая на правительство Замбии.

Хронология, по собственному опубликованному изложению Access Now:

27 апреля 2026 года: правительство Замбии выпускает пресс-релиз в поддержку RightsCon. В тот же день Министерство технологий и науки Замбии звонит в Access Now и сообщает о «срочной проблеме» — дипломаты Китайской Народной Республики требуют исключить тайваньских участников от гражданского общества из конференции.

28 апреля: сотрудники иммиграционной службы начинают сообщать прибывающим участникам, что мероприятие отменено. В 21:33 по времени Лусаки государственные СМИ Замбии объявляют о «переносе».

29 апреля: Министерство технологий и науки направляет в Access Now письмо через WhatsApp в качестве официального письменного уведомления.

1 мая: Access Now публикует заявление; параллельное заявление Human Rights Watch: «Закрывая RightsCon, правительство Замбии закрывает обсуждение важнейших вопросов прав человека».

Требование КНР, по версии Access Now: «модерировать отдельные темы и исключить сообщества, находящиеся в зоне риска, включая наших тайваньских участников, из очного и онлайн-участия». Access Now отказалась: «Это была наша красная линия».

Рычаг давления: Международный конференц-центр «Мулунгуши», где должен был пройти RightsCon, был отремонтирован в 2020 году на 60 млн долларов китайского финансирования. На той же неделе Китай успешно надавил на Мадагаскар, Сейшелы и Маврикий, чтобы те отозвали разрешения на пролёт для предыдущей поездки президента Тайваня Лай Циндэ в Эсватини 22 апреля. 2 мая Лай вылетел в Эсватини с внезапным визитом на борту Airbus A340-313 короля Мсвати III — единственной африканской страны, поддерживающей формальные дипломатические отношения с Тайванем.

Министр цифровых дел Тайваня Линь Ицзин в Facebook (2 мая): отмена демонстрирует «беспокойство Китая по поводу идей свободы, демократии и верховенства права, которые представляют Тайвань и RightsCon».

Архитектурное разоблачение: созыв гражданского общества, мета-архитектура правозащитной работы в цифровой сфере, теперь стал закупочной мишенью — дипломатическим эквивалентом пентагоновского обозначения "supply chain risk". Оба механизма работают через привязку последствий к выбору участников. Оба бьют по границам допустимой ассоциации.

Проблема 95,81 %

В понедельник, 4 мая 2026 года, The Register опубликовал исследование Ноа М. Кенни, количественно оценивающее способность публично доступных реестров избирателей США к повторной идентификации. Главные цифры:

Имя плюс почтовый индекс однозначно идентифицируют 95,81 процента избирателей Техаса и 87,79 процента избирателей Северной Каролины. Этой комбинации достаточно, чтобы повторно идентифицировать почти каждого человека в реестрах избирателей этих штатов.

Среди избирателей с указанными номерами телефонов 88,53 процента избирателей Северной Каролины имеют номера, уникальные в пределах своего округа.

Среди активных избирателей — тех, у кого в записи 20 и более участий в выборах, — 98,4 процента имеют уникальные схемы явки. Одной истории голосования достаточно, чтобы идентифицировать активного избирателя по публично доступным реестрам.

Политика редактирования даты рождения Департамента общественной безопасности Техаса подорвана: 28 процентов избирателей Техаса однозначно идентифицируются по одному лишь сочетанию почтового индекса и пола, несмотря на редактирование.

Самое существенное: файл избирателей округа Трэвис раскрывает 320 семей военнослужащих в командировках через схемы почтовых индексов APO/FPO. Военная подготовка по операционной безопасности не распространяется на гражданскую архитектуру публикации реестров избирателей.

Рекомендация Кенни для политики: перейти от редактирования данных к контролю доступа — ограничения по частоте запросов, проверка личности, журналы аудита и запрет коммерческой перепродажи.

Связь с Министерством юстиции: 28 апреля 2026 года окружной судья США Сьюзан Брнович (округ Аризона, назначена Трампом) прекратила иск Минюста к Аризоне по реестрам избирателей с лишением права повторного обращения — шестое подряд поражение Минюста в спорах о реестрах избирателей. 19 мая 2026 года Девятый окружной апелляционный суд заслушает устные доводы по апелляции Минюста на прекращение дела в Орегоне. Дело Common Cause v. DOJ (1:26-cv-01352, D.D.C.), поданное 21 апреля силами ACLU/CREW/Protect Democracy/Harvard Democracy Clinic, оспаривает саму архитектуру указа EO 14399: проект федеральной концентрации данных "State Citizenship Lists" — «Списки гражданства штатов», — через который, по публичным сообщениям, уже прогнали более 33 млн записей избирателей через систему DHS SAVE.

Архитектурная проблема объединяет всё это. Публикуемые штатами реестры избирателей уже сейчас почти идеальный источник для повторной идентификации имён, адресов, демографии и схем явки почти каждого американского избирателя. Федеральная централизация (EO 14399) усугубляет риск, агрегируя и нормализуя данные в единый запрашиваемый пул. Обозначение Пентагона "supply chain risk" в отношении Anthropic наказывает за отказ обеспечить возможности массовой внутренней слежки; решение FISC от 17 марта сдерживает ведомственную слежку через инструменты фильтрации; работа о повторной идентификации по реестрам избирателей документирует хрупкость лежащих в основе данных; иск Common Cause оспаривает политику федеральной агрегации. Четыре линии, одна архитектурная проблема.

Иран, день 66

Сегодня, в понедельник 4 мая 2026 года, общенациональное отключение интернета в Иране вошло в день 66. NetBlocks: более 1 560 совокупных часов отключения. Самое долгое общенациональное отключение интернета из когда-либо зафиксированных. Примерно от 85 до 90 млн иранцев остаются офлайн. Министр связи Ирана Саттар Хашеми: 35,7 млн долларов в день прямых потерь цифровой экономики. NetBlocks: более 37 млн долларов в день. Торговая палата Ирана: 30–40 млн долларов прямых потерь, 70–80 млн с учётом косвенных. Общий индекс Тегеранской фондовой биржи упал примерно на 450 000 пунктов за последние четыре торговых дня. DigiKala, крупнейшая иранская площадка электронной коммерции, сократила 200 сотрудников — примерно 3 процента штата.

В воскресенье, 3 мая, RFE/RL передало зарисовку декана медицинского факультета Тегеранского университета Алирезы Эстхамати агентству ISNA: «профессора вынуждены пользоваться интернетом по очереди и стоять в очереди, чтобы воспользоваться оборудованием». 30 апреля Общество графических дизайнеров Ирана, Организация медсестёр и адвокатские объединения публично отвергли тариф Internet Pro как дискриминационный. Реза Олфат Насаб, глава Ассоциации виртуального бизнеса: интернет стал «бесхозным».

Пирамида доступа по удостоверению: на вершине — примерно 16 000 исторических держателей «белых SIM-карт» с 2013 года; ниже — номинанты Министерства науки (преподаватели, исследователи, врачи); ниже — коммерческие держатели карт через Торговую палату по десятикратному стандартному тарифу; ниже — примерно от 85 до 90 млн граждан офлайн. Сам уровень с удостоверениями тоже нормируется.

Три линии в Брюсселе, одна в Мексике, одна на Уолл-стрит

В Брюсселе сегодня, 4 мая 2026 года, Совет, Парламент и Комиссия Европейского союза возобновляют третий политический трилог по Регламенту о сексуальном насилии над детьми. Трилог 1: 9 декабря 2025 года. Трилог 2: 26 февраля 2026 года. Трилог 3: сегодня. Трилог 4: 29 июня. Целевая договорённость: июль 2026 года. Датское председательство сошлось на отказе от обязательного сканирования на стороне клиента («предписаний на обнаружение») в пользу оценки рисков и обязанностей по смягчению последствий. Добровольное отступление от ePrivacy для сканирования CSAM истекло 3 апреля 2026 года после того, как Европарламент отклонил продление 311 голосами против 228.

Шесть дней назад, 28 апреля, Европейская комиссия опубликовала свой первый обзорный доклад по Закону о цифровых рынках, заключив, что DMA «сохраняет пригодность для целей». В тот же день второй политический трилог по «Цифровому омнибусу» к AI Act сорвался в Брюсселе после двенадцати часов обсуждения архитектуры оценки соответствия для ИИ в защитных изделиях Приложения I. Следующий трилог при кипрском председательстве — примерно 13 мая. Первоначальный срок вступления в силу правоприменения по ИИ общего назначения, 2 августа 2026 года, юридически сохраняется. 29 апреля Европейская комиссия предварительно установила нарушение Закона о цифровых услугах со стороны Instagram и Facebook, принадлежащих Meta, из-за неспособности воспрепятствовать доступу детей младше 13 лет; в докладе отмечено, что инструмент жалоб у Meta требует «до семи кликов». Возможный штраф: до 6 процентов глобального годового оборота. В тот же день Комиссия выпустила рекомендацию, призывающую семь государств-членов — Кипр, Данию, Францию, Грецию, Ирландию, Италию, Испанию — развернуть приложение ЕС для проверки возраста до конца года. Германия отказалась участвовать. Исследователи кибербезопасности, по сообщениям, взломали приложение примерно за две минуты.

В Мексике 30 июня 2026 года — крайний срок для национального режима биометрической регистрации SIM-карт: 127 млн телефонных линий должны быть привязаны к государственному биометрическому Clave Única de Registro de Población (лицо, отпечатки пальцев, радужная оболочка) либо будут отключены. 20 марта 2026 года 14-й коллегиальный суд по административным делам в Мехико расчистил юридический путь; отсчёт срока пошёл.

Во вторник, 28 апреля 2026 года, губернатор Мэриленда Уэс Мур подписал HB 895 — Закон о защите от хищнического ценообразования (Protection from Predatory Pricing Act), — сделав Мэриленд первым штатом США, запретившим «слежечное ценообразование» для продовольственных ритейлеров. Вступает в силу 1 октября 2026 года. Закон запрещает крупным продовольственным ритейлерам (площадью от 15 000 кв. футов) и сторонним службам доставки использовать персональные данные потребителей — предполагаемый доход, этничность, размер семьи, район проживания, историю покупок — чтобы повышать цены для конкретных людей. Частного права на иск нет: подавать иски может только генеральный прокурор Мэриленда. Через три дня, 1 мая, председатели комитетов Палаты представителей США по энергетике и торговле и по финансовым услугам внесли SECURE Data Act (H.R. 8413) и GUARD Financial Data Act — федеральные законопроекты о приватности с широким вытеснением законодательства штатов, способные обнулить мэрилендский запрет. Калифорнийское агентство по защите приватности подало официальное возражение 27 апреля.

Кибертемп

В пятницу, 1 мая 2026 года, разведывательное партнёрство «Пять глаз» — CISA, АНБ, ASD ACSC (Австралия), CCCS (Канада), NZ NCSC, UK NCSC — выпустило своё первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ: "Careful Adoption of Agentic AI Services". Названы пять категорий рисков: привилегии, ошибки проектирования и конфигурации, поведенческие, структурные, подотчётность. Из текста руководства: «Пока практики безопасности, методы оценки и стандарты не созреют, организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности».

В тот же день CISA добавила две уязвимости в каталог Known Exploited Vulnerabilities. CVE-2026-41940 (обход аутентификации в cPanel/WHM, CVSS 9.8) — эксплуатируется в реальных условиях как минимум с 23 февраля 2026 года; примерно 1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов; ~550 000 всё ещё уязвимы по состоянию на 3 мая. Федеральный срок устранения: 3 мая 2026 года. К 4 мая TechCrunch сообщил о продолжающейся эксплуатации: примерно 2 000 экземпляров скомпрометированы в кампании вымогателя "Sorry". CVE-2026-31431 ("Copy Fail", локальное повышение привилегий через algif_aead в ядре Linux, CVSS 7.8) — девятилетняя логическая ошибка, proof-of-concept на Python размером 732 байта даёт root через setuid-бинарники. Федеральный срок устранения: 15 мая. Обнаружено компанией Theori с помощью её платформы ИИ-пентеста Xint.

В субботу, 2 мая 2026 года, Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group, — сообщила о несанкционированном доступе к части своего репозитория исходного кода. Без атрибуции; без подтверждённого объёма затронутых данных клиентов. Сюжет «взломали компанию по кибербезопасности» продолжается: FireEye в 2020-м, Vercel/Context.ai 19 апреля, Trellix 2 мая.

В воскресенье, 3 мая, ShinyHunters внесли Instructure на свой сайт вымогательства с дедлайном 6 мая. Заявленный объём: 275 млн пользователей, 240–275 млн записей, примерно 9 000 школ по всему миру, 3,65 терабайта данных, включая приватную переписку студентов с преподавателями. Вектор — переход через сторонний SaaS Salesforce — тот же, что дал Rockstar Games (78,6 млн записей, 14 апреля), Vimeo через Anodot (28 апреля), Marcus & Millichap (заявлено более 30 млн), Amtrak (9,4 млн) и McGraw-Hill (13,5 млн уникальных адресов электронной почты).

В понедельник, 4 мая — сегодня, — Progress Software раскрыла CVE-2026-4670 (обход аутентификации, CVSS 9.8) и CVE-2026-5174 (повышение привилегий, CVSS 7.7) в MOVEit Automation. Затронуты: 2025.1.4 / 2025.0.8 / 2024.1.7 и более ранние. Примерно 1 400 экземпляров публично доступны; более десятка связаны с властями штатов и муниципалитетов США. Инцидент MOVEit Transfer / вымогателя Clop 2023 года дал более 2 100 организаций-жертв.

Mistral сегодня запустила Vibe Remote Agents на Mistral Medium 3.5 — плотная модель на 128 млрд параметров, контекст 256K, 77,6 % на SWE-Bench Verified. Облачные агенты для написания кода, множество параллельных сессий.

CISA сегодня, по сообщениям, рассматривала сокращение сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с двух-трёх недель до трёх дней, ссылаясь на ускоренную ИИ эксплуатацию, включая Mythos от Anthropic и GPT-5.4-Cyber от OpenAI. Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее». Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны».

Доклад Mandiant M-Trends 2026: медианное время от первичного доступа в сеть до передачи партнёру-вымогателю — двадцать две секунды. В 2022 году та же метрика составляла более восьми часов. Кибертемп ускорился на три порядка за четыре года.

Архитектурная контрмера

Если закупочно-принудительный стек, стоящий за обозначением «риска цепочки поставок», стал инструментом внутренней политики в сфере ИИ, то архитектурная контрмера — устранение самого закупаемого поставщика.

Модели с открытыми весами нельзя внести в чёрный список. DeepSeek V4 Pro (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов) и V4 Flash (284B/13B), выпущенные 24 апреля 2026 года под лицензией в духе MIT, свободно скачиваются с Hugging Face. Mistral Medium 3.5 — 128 млрд плотных, контекст 256K, модифицированная лицензия MIT — вышла 29 апреля. OpenAI Privacy Filter (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 % F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Инструмент закупочного принуждения не достаёт до того, что свободно скачивается, свободно запускается на пользовательском оборудовании и свободно изменяется любым, у кого есть GPU. Обозначение "supply chain risk" требует поставщика; экосистемы с открытыми весами децентрализуют поставщика.

Федеративную архитектуру MCP нельзя принудить через центральный сервер. Model Context Protocol от Anthropic, раскрытие OX Security от 22 апреля, затрагивающее примерно 200 000 серверов, и RCE с побегом из песочницы в Antigravity от Pillar Security показывают, что централизованно зарегистрированный инструментарий агентного ИИ — это поверхность атаки через привилегированный путь третьей стороны. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений — архитектурное смягчение.

Сквозное шифрование с ключами у пользователя — Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам — делает спор Пентагона и Anthropic о массовой внутренней слежке беспредметным на уровне протокола: чего оператор не держит, того нельзя истребовать. Криптографическое свойство переживает любое закупочное принуждение или обозначение «риска цепочки поставок» в отношении поставщика мессенджера.

Федеративная идентичность с избирательным раскрытием — Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком 31 декабря 2026 года; W3C Verifiable Credentials Data Model v2.0; W3C Decentralized Identifiers v1.1 — делает централизацию баз избирателей архитектурно беспредметной. Доказать «зарегистрированный избиратель», не раскрывая адрес. Доказать «гражданин ЕС», не раскрывая дату рождения.

Одноранговый транспорт — ретрансляция через резидентные узлы URnetwork, Tor Browser 15.0.11 (28 апреля) с подключаемыми транспортами Snowflake / obfs4 / meek, Shadowsocks / V2Ray / Trojan / NaïveProxy, WireGuard как стандарт развёртывания в 94 процентах потребительских VPN — побеждает и российское детектирование VPN (22 из 30 популярных Android-приложений), и иранские опосредованные операторами государственные системы интернет-уровней.

Аппаратная аутентификация FIDO2 — YubiKey, Nitrokey, SoloKey — заменяет многофакторную аутентификацию по SMS, операционную пробиваемость которой показывают более 15 700 попыток слежки из доклада Citizen Lab Bad Connection и утечка DCSNet у ФБР. Аппаратный ключ — на устройстве пользователя.

Оборудование с открытой прошивкой — GrapheneOS на совместимых устройствах Pixel (~400 000 активных пользователей; партнёрство с Motorola распространяется на линейку 2027 года); LineageOS; OpenWRT — исполняет код, который пользователь может проверить.

Самостоятельно размещённые сервисы — домашний сервер Matrix, Nextcloud, Forgejo, Mailcow, Jitsi, Ollama с федеративным MCP — заменяют хранение у оператора хранением под управлением пользователя. Радиус поражения при компрометации на стороне вендора (Trellix, Vercel/Context.ai, Anodot, Salesforce) ограничен.

Анклавы конфиденциальных вычислений — Azure Confidential Computing, AWS Nitro Enclaves, Enveil, Opaque плюс фреймворки федеративного анализа (DataSHIELD, Vantage6, OHDSI, Flower, PySyft) — сохраняют исследовательскую пользу от зашифрованных данных без видимого оператору открытого текста.

Криптовалюты, сохраняющие приватность — Bitcoin Core 27.0 с шифрованным P2P-транспортом BIP324 v2 (по умолчанию) и BIP352 Silent Payments (влиты в начале 2026 года); Monero FCMP++ в тестовой сети с октября 2025 года, хардфорк в основной сети предварительно в середине 2026 года (множество анонимности прыгает с 16 до примерно 152–158 млн выходов); Zcash с экранированием по умолчанию — находятся вне операторски контролируемого пути стейблкоинов, который заморозка Tether на 344 млн USDT и первое в истории прямое включение OFAC связанных с Центральным банком Ирана адресов в санкционные списки на блокчейне (операция Economic Fury) демонстрируют как инструмент санкционного комплаенса.

Архитектурная контрмера против внесения поставщика в чёрный список — устранение поставщика. Архитектурная контрмера против принуждения возможностей — развёртывание пользовательских примитивов.

Трое часов

12 июня 2026 года — следующее истечение раздела 702. Пятое процедурное продление процедурно доступно. Структурная реформа — H.R. 8470 Мэсси — Боберт, Закон о реформе государственной слежки Ли — Уайдена, Закон SAFE Ли — Дурбина — до голосования не вынесена. Мэсси заявил о стратегии петиции об изъятии законопроекта из комитета: собрать 218 подписей членов Палаты, чтобы обойти комитетскую передачу. Сегодня день 4 из 45-дневного окна.

Примерно 15 мая 2026 года — срок рассекречивания по обязательству Коттона — Уорнера для заключения Суда по надзору за иностранной разведкой от 17 марта. Директор Национальной разведки Талси Габбард и исполняющий обязанности генерального прокурора обязаны выпустить рассекреченную версию. День 4 из 15-дневного окна. Остаётся одиннадцать дней.

2 августа 2026 года — вступление в силу правоприменения Европейского союза по ИИ общего назначения в рамках AI Act, первоначальная дата. Второй трилог по «Цифровому омнибусу» сорвался 28 апреля из-за архитектуры оценки соответствия по Приложению I; следующий трилог при кипрском председательстве — примерно 13 мая. Срок 2 августа юридически сохраняется.

Заключение

Обозначение Пентагона "supply chain risk" в отношении Anthropic — вынесенное 27 февраля 2026 года и ставшее первым в истории применительно к американской фирме — работает на трёх слоях. На закупочном слое оно запрещает федеральным подрядчикам использовать Claude. На судебном слое оно оспаривается Anthropic в Сан-Франциско и в округе Колумбия, с первым отказом в предварительном судебном запрете от 8 апреля. На слое возможностей оно не исполняется: Агентство национальной безопасности использует Mythos от Anthropic вопреки формальному запрету, технический директор Пентагона Эмиль Майкл характеризует противоречие как «отдельный момент национальной безопасности», а Bloomberg подтвердило тестирование АНБ модели Mythos на технологиях Microsoft.

На той же неделе, когда Пентагон присудил восемь контрактов на ИИ для секретных сетей, исключив Anthropic, Уолл-стрит вложила 1,5 млрд долларов в передовое развёртывание инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google в апреле вложила 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. Закупочно-принудительный стек правительства США относится к Anthropic как к подсанкционному поставщику; коммерческо-инвестиционная экосистема США относится к Anthropic как к стратегическому активу; разведывательная сеть США относится к возможностям Anthropic как к инструменту национальной безопасности; судебная система США спустя четыре месяца всё ещё не вынесла решения о законности самого обозначения.

Две красные линии Anthropic — никакого полностью автономного оружия под управлением ИИ и никакой массовой внутренней слежки за американскими гражданами — были архитектурной точкой опоры в этом споре. Пентагон потребовал их убрать. Anthropic отказалась. Прозвучала угроза задействовать Закон об оборонном производстве; статус «риска цепочки поставок» был присвоен; контракты 1 мая обошли фирму стороной; иски были поданы; апелляция отклонена; встреча в Белом доме состоялась; президент сказал «Кто?»; АНБ всё равно использовало модель; партнёрство с Уолл-стрит объявлено сегодня.

Архитектурная схема, повторённая девять раз за одиннадцать дней с 19 по 30 апреля во вчерашнем выпуске и непрерывно продолжающаяся все четыре дня с 30 апреля по 4 мая в этом, состоит в том, что всякий привилегированный путь третьей стороны становится одновременно привилегией и утечкой. Инструмент закупочного принуждения Пентагона должен был быть привилегией федерального правительства. Обозначение "supply chain risk" должно было быть инструментом политики в отношении иностранных противников. Сегодня и то, и другое — инструменты американской политики в сфере ИИ, применённые к американской лаборатории ИИ, единственными отказами которой были отказ обеспечить автономное летальное оружие и массовую внутреннюю слежку за американскими гражданами, — а собственное подчинённое разведывательное ведомство Пентагона всё равно пользуется моделью этой фирмы.

Архитектурная альтернатива — модели с открытыми весами, федеративный MCP, сквозное шифрование с ключами у пользователя, федеративная идентичность с избирательным раскрытием, одноранговый транспорт, аппаратная аутентификация FIDO2, оборудование с открытой прошивкой, самостоятельно размещённые сервисы, анклавы конфиденциальных вычислений, криптовалюты, сохраняющие приватность, — не имеет поставщика, которого можно обозначить. Инструмент закупочного принуждения не достаёт до стека, у которого нет закупочного слоя.

Возможности под санкцией. Возможности потребляются. Риск цепочки поставок — американский.

Архитектурная контрмера поставляется сегодня.


Источники (7)

Ссылки (выборочно)

  • Министерство обороны, 1 мая 2026 г.: "Department of Defense AI Agreements." https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/
  • CNBC, 1 мая 2026 г.: "Pentagon tech chief says Anthropic is still blacklisted, but Mythos is a separate issue." https://www.cnbc.com/2026/05/01/pentagon-anthropic-blacklist-mythos-michael.html
  • The Register, 1 мая 2026 г.: "Pentagon keeps Anthropic barred despite Mythos interest." https://www.theregister.com/2026/05/01/mythos_complicates_anthropic_us_gov_breakup/
  • Breaking Defense, 1 мая 2026 г.: "Pentagon clears 8 tech firms to deploy their AI on its classified networks." https://breakingdefense.com/2026/05/pentagon-clears-7-tech-firms-to-deploy-their-ai-on-its-classified-networks/
  • Bloomberg, 30 апреля 2026 г.: "NSA testing Anthropic's Mythos to find flaws in Microsoft tech." https://www.bloomberg.com/news/articles/2026-04-30/nsa-testing-anthropic-s-mythos-to-find-flaws-in-microsoft-tech
  • Axios, 19 апреля 2026 г.: "Scoop: NSA using Anthropic's Mythos despite Defense Department blacklist." https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon
  • TIME, 25 февраля 2026 г.: "Exclusive: Anthropic Drops Flagship Safety Pledge." https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/
  • TechPolicy.Press: "A Timeline of the Anthropic-Pentagon Dispute." https://www.techpolicy.press/a-timeline-of-the-anthropic-pentagon-dispute/
  • Microsoft, 1 мая 2026 г.: "From capability to responsibility: securing our global digital ecosystem with next-generation AI." https://blogs.microsoft.com/on-the-issues/2026/05/01/
  • Anthropic, Project Glasswing: https://www.anthropic.com/glasswing
  • Anthropic, Mythos Preview: https://red.anthropic.com/2026/mythos-preview/
  • Fortune, 4 мая 2026 г.: "Anthropic, Blackstone, Hellman & Friedman, Goldman Sachs joint venture." https://fortune.com/2026/05/04/anthropic-claude-consulting-industry-joint-venture-blackstone-goldman-sachs/
  • Bloomberg, 4 мая 2026 г.: "Goldman, Blackstone partner with Anthropic on AI services firm." https://www.bloomberg.com/news/articles/2026-05-04/goldman-blackstone-partner-with-anthropic-on-ai-services-firm
  • Bloomberg, 4 мая 2026 г.: "OpenAI finalizes $10 billion joint venture with PE firms to deploy AI." https://www.bloomberg.com/news/articles/2026-05-04/openai-finalizes-10-billion-joint-venture-with-pe-firms-to-deploy-ai
  • TechCrunch, 24 апреля 2026 г.: "Google to invest up to $40B in Anthropic in cash and compute." https://techcrunch.com/2026/04/24/google-to-invest-up-to-40b-in-anthropic-in-cash-and-compute/
  • Common Dreams, 30 апреля 2026 г.: "Wyden to Force Declassification of Secret Court Opinion on FISA 'Serious Abuses.'" https://www.commondreams.org/newswire/wyden-to-force-declassification-of-secret-court-opinion-on-fisa-serious-abuses
  • The Hill, 30 апреля 2026 г.: "Senate passes 45-day FISA extension." https://thehill.com/homenews/senate/5857966-congress-reconsiders-surveillance-reforms/
  • Access Now, 1 мая 2026 г.: "RC26 Statement." https://www.rightscon.org/rc26-statement/
  • Human Rights Watch, 1 мая 2026 г.: "Zambia: Summit on Human Rights, Technology Effectively Canceled." https://www.hrw.org/news/2026/05/01/zambia-summit-on-human-rights-technology-effectively-canceled
  • Al Jazeera, 3 мая 2026 г.: "Taiwan leader visits Eswatini despite China's attempts to block trip." https://www.aljazeera.com/news/2026/5/3/taiwan-leader-visits-eswatini-despite-chinas-attempts-to-block-trip
  • The Register, 4 мая 2026 г.: "Public voter records can expose personal data when linked." https://www.theregister.com/2026/05/04/public_voter_records_weaponized_for_privacy_violation
  • Iran International, 3 мая 2026 г.: "Iran internet blackout enters 65th day, NetBlocks says." https://www.iranintl.com/en/202605037916
  • Voice of Emirates, 3 мая 2026 г.: "65 days of digital isolation: 'Ownerless internet' pushes Iran's e-economy toward collapse." https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/
  • Канцелярия губернатора Мэриленда, 28 апреля 2026 г.: "Governor Moore Announces Legislation to Protect Marylanders' Pocketbooks, Data Privacy at the Grocery Store." https://governor.maryland.gov/news/press/pages/governor-moore-announces-legislation-to-protect-marylanders%E2%80%99-pocketbooks,-data-privacy-at-the-grocery-store.aspx
  • CISA, 1 мая 2026 г.: "CISA Adds One Known Exploited Vulnerability to Catalog." https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
  • The Hacker News, май: "CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
  • TechCrunch, 4 мая 2026 г.: "Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
  • BleepingComputer: "MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
  • Mistral, 4 мая 2026 г.: "Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
  • CISA: "CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
  • Insurance Journal, 4 мая 2026 г.: "CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
  • BleepingComputer: "Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
  • The Hacker News: "Trellix confirms source code breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
  • Минюст США, 1 мая 2026 г.: "Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
  • «Медуза», 30 апреля 2026 г.: "Russia blocks VPN access to major platforms." https://meduza.io/en/feature/2026/04/30/russia-blocks-vpn-access-to-major-platforms-moves-to-charge-for-mobile-vpn-traffic
  • Biometric Update: "Mexico court clears path for mandatory phone registry linked to biometric CURP." https://www.biometricupdate.com/202603/mexico-court-clears-path-for-mandatory-phone-registry-linked-to-biometric-curp
  • DeepSeek, 24 апреля 2026 г.: "DeepSeek-V4 Preview." https://api-docs.deepseek.com/news/news260424
  • Legislative Train Европарламента, Регламент CSA: https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-combating-child-sexual-abuse-online
  • Bitcoin Optech, BIP324 v2 P2P Transport: https://bitcoinops.org/en/topics/v2-p2p-transport/
  • Bitcoin Optech, Silent Payments: https://bitcoinops.org/en/topics/silent-payments/
  • Just Security, 4 мая 2026 г.: "Early Edition." https://www.justsecurity.org/137924/early-edition-may-4-2026/

Further Discussion

Риск цепочки поставок — американский

Обозначение Пентагона "supply chain risk" — «риск цепочки поставок» — перешло черту. Исторически предназначавшееся для структур, связанных с иностранными противниками — китайских, российских, иранских, северокорейских фирм, — это обозначение в пятницу, 27 февраля 2026 года, досталось американской лаборатории искусственного интеллекта: Anthropic. Первая американская компания, когда-либо получившая этот ярлык. Триггер: отказ Anthropic от двух конкретных требований министра обороны Пита Хегсета. Первое: Claude должен быть доступен для полностью автономного оружия под управлением ИИ. Второе: Claude должен быть доступен для массовой внутренней слежки за американскими гражданами. Anthropic отказала по обоим. «Мы не можем по совести согласиться на их просьбу». Хегсет пригрозил задействовать Закон об оборонном производстве 1950 года — федеральное полномочие по производству материальных средств, исторически применявшееся к стали, полупроводникам, вакцинам от COVID-19, аккумуляторам электромобилей, — никогда прежде не применявшееся к программному обеспечению или ИИ-услугам. Трамп поручил федеральным ведомствам прекратить использование продуктов Anthropic. Статус «риска цепочки поставок» был присвоен. Оборонных подрядчиков уведомили, что они обязаны подтверждать: Anthropic Claude в работе с военными они не используют. В пятницу, 1 мая 2026 года — три месяца спустя — Пентагон объявил о контрактах на закупку ИИ для сетей уровня секретности Impact Level 6 и Impact Level 7 с восемью компаниями: Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle и Reflection AI. Anthropic была исключена. Reflection AI, занявшая восьмое место, была основана в 2024 году бывшими исследователями Google DeepMind. Примерно 2 млрд долларов привлечено в 2025 году. Ведёт переговоры об оценке в 25 млрд долларов. Nvidia — инвестор. **1789 Capital — венчурный фонд, партнёром которого является Дональд Трамп-младший, — в числе инвесторов.** Reflection AI до сих пор не объявила ни одного коммерческого продукта. Контраст с Anthropic резок. Anthropic выпустила Claude (несколько крупных версий), Claude Code, Claude Security, Mythos Preview. Mythos выявила, по раскрытию Anthropic и подтверждению Microsoft, «тысячи уязвимостей высокой критичности, в том числе в каждой крупной операционной системе и каждом веб-браузере». Mythos обнаружила ранее неизвестную 27-летнюю брешь в OpenBSD, 16-летний баг в FFmpeg, переживший пять миллионов автоматических сканирований, и баги повышения привилегий в ядре Linux. 24 апреля 2026 года Google объявила об инвестиции 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. 4 мая — сегодня — Anthropic, Blackstone, Hellman & Friedman и Goldman Sachs объявили о совместном предприятии в корпоративных ИИ-услугах на 1,5 млрд долларов. OpenAI объявила о параллельной "Deployment Company" на 4 млрд долларов при оценке в 10 млрд. Пентагон обозначает Anthropic как риск цепочки поставок. Уолл-стрит вкладывает 1,5 млрд долларов в передовое развёртывание инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google вкладывает 40 млрд долларов. Агентство национальной безопасности США — ведомство, за которым надзирает Пентагон, — использует Mythos от Anthropic вопреки формальному запрету. Bloomberg подтвердило 30 апреля: АНБ тестирует Mythos на технологиях Microsoft. 1 мая технический директор Министерства обороны Эмиль Майкл прямо охарактеризовал противоречие: «С Anthropic — они риск цепочки поставок. История с Mythos — это отдельный момент национальной безопасности. Мы должны убедиться, что наши сети укреплены, потому что у этой модели есть возможности, специфичные для поиска киберуязвимостей и их устранения». Об оценке моделей от поставщиков из чёрного списка: «АНБ и Минторг оценивают все фронтирные модели, включая китайские фронтирные модели, чтобы понять, каковы возможности на переднем крае». Возможности под санкцией. Возможности потребляются. Стек закупочного принуждения работает на трёх слоях. На закупочном слое оборонные подрядчики обязаны подтверждать отсутствие Anthropic. На судебном слое иски Anthropic в Сан-Франциско и в округе Колумбия оспаривают обозначение; федеральный апелляционный суд в Вашингтоне отклонил ходатайство Anthropic о предварительном судебном запрете 8 апреля. На слое возможностей АНБ всё равно пользуется Mythos. Три слоя. Три политики. Одна компания. 17 апреля гендиректор Anthropic Дарио Амодеи встретился в Белом доме с главой аппарата Сьюзи Уайлс, министром финансов Скоттом Бессентом и национальным кибердиректором Шоном Кэрнкроссом. Переговоры были «продуктивными и конструктивными». На вопрос о встрече президент ответил журналистам: «Кто?». По сообщению Axios от 29 апреля, Белый дом готовит указ, который позволил бы федеральным ведомствам подключать Anthropic. Трамп впоследствии сказал CNBC: сделка «возможна». Архитектурное разоблачение: политика в сфере ИИ при второй администрации Трампа работает на уровне кабинета (Хегсет, Уайлс, Бессент, Кэрнкросс, Майкл), а президентская проверка воспринимается как сигнальщик вниз по течению, а не как координатор вверх по течению. Обозначение «риска цепочки поставок», угроза Законом об оборонном производстве, присуждение контрактов, продолжающееся использование модели в АНБ, судебная диспозиция, встреча в Белом доме, президентское «Кто?» — эти семь элементов описывают архитектуру закупочного принуждения, которая ведётся аппаратом, не осведомляет исполнительную власть, оспаривается в суде и операционно противоречива. Та же архитектурная схема повторяется на этой неделе и в другом месте. 1 мая Access Now отменила RightsCon 2026 — крупнейший в мире саммит по цифровым правам, назначенный на 5–8 мая в Лусаке (Замбия), с 2 600 очных и 1 100 онлайн зарегистрированных участников из 150 стран — после дипломатического давления Китая на правительство Замбии с требованием исключить тайваньских участников от гражданского общества. Требование: «модерировать отдельные темы и исключить сообщества, находящиеся в зоне риска, включая наших тайваньских участников». Access Now отказалась: «Это была наша красная линия». Дипломатическое закупочное принуждение в масштабе созыва гражданского общества. Та же структура, другой вектор. 4 мая — сегодня — работа исследователя Ноа М. Кенни в The Register задокументировала, что имя плюс почтовый индекс однозначно идентифицируют 95,81 процента избирателей Техаса и 87,79 процента избирателей Северной Каролины; что 28 процентов избирателей Техаса однозначно идентифицируются по индексу плюс полу, несмотря на редактирование даты рождения; что 320 семей военнослужащих в командировках из округа Трэвис раскрыты через схемы почтовых индексов APO/FPO. Архитектура публикации данных, которую централизация базы избирателей по федеральному указу EO 14399 стала бы агрегировать, уже сейчас является почти идеальным источником для повторной идентификации. 1 мая разведывательное партнёрство «Пять глаз» — CISA, АНБ, ASD, CCCS, NZ NCSC, UK NCSC — выпустило первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ, отметив, что организациям следует «исходить из того, что агентные ИИ-системы могут вести себя неожиданно». 4 мая CISA, по сообщениям, рассматривала сокращение сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с 2–3 недель до **3 дней**, ссылаясь на ускоренную ИИ эксплуатацию, включая Mythos от Anthropic и GPT-5.4-Cyber от OpenAI. Доклад Mandiant M-Trends 2026 оценивает медианное время от первичного доступа в сеть до передачи партнёру в 22 секунды — против 8 часов в 2022 году. Кибертемп ускорился на три порядка за четыре года. Сегодня, 4 мая, общенациональное отключение интернета в Иране вошло в день 66. NetBlocks: более 1 560 совокупных часов. Декан медицинского факультета Тегеранского университета Алиреза Эстхамати: «профессора вынуждены пользоваться интернетом по очереди и стоять в очереди, чтобы воспользоваться оборудованием». Пирамида доступа по удостоверению — 16 000 исторических держателей «белых SIM-карт» с 2013 года, номинанты Министерства науки, коммерческие держатели карт по десятикратному стандартному тарифу, ~85–90 млн граждан офлайн — это опосредованный оператором эквивалент пентагоновского стека закупочного принуждения. И то, и другое — государственные системы удостоверения, распределяющие доступ к возможностям по признаку подтверждённой лояльности правилам. 4 мая Брюссель возобновил третий политический трилог по Регламенту ЕС о сексуальном насилии над детьми. 1 мая российские мобильные операторы попросили отсрочку до полугода по планируемой плате за мобильный VPN-трафик в 150 рублей за гигабайт. 30 июня вступает в силу мексиканский срок биометрической регистрации SIM-карт — 127 млн телефонных линий должны быть привязаны к государственному биометрическому Clave Única de Registro de Población либо будут отключены. 6 мая истекает дедлайн ShinyHunters по Instructure / Canvas LMS — 275 млн пользователей, 9 000 школ по всему миру, крупнейшая утечка LMS из когда-либо описанных. Объединяющее наблюдение. Возможность — развернуть фронтирную ИИ-модель, созвать дискуссию гражданского общества, опубликовать реестры избирателей, идентифицировать в масштабе, следить, уклоняться от слежки — теперь подчинена закупочному принуждению на каждом слое. Пентагон принуждает поставщика ИИ. Китай принуждает организатора созыва гражданского общества. Федеральная политика по реестрам избирателей принуждает архитектуру публикации данных на уровне штатов. Россия принуждает мобильного оператора. Иран принуждает гражданское удостоверение. Мексика принуждает владение SIM-картой. ShinyHunters принуждают жертву утечки. Инструмент закупочного принуждения — податливый политический инструмент. Его мишень — граница допустимой ассоциации. Его рабочее направление — сделать саму границу точкой приложения рычага. Две красные линии Anthropic — автономное летальное оружие и массовая внутренняя слежка за американскими гражданами — были тестовым случаем. Ответ Пентагона: обозначить поставщика, заключить контракты с восемью другими, пригрозить Законом об оборонном производстве, добиться отказа в предварительном судебном запрете — и всё это пока подчинённое разведывательное ведомство пользуется той же моделью, а Уолл-стрит вкладывает 1,5 млрд долларов в партнёрство по передовому развёртыванию с той же фирмой. Риск цепочки поставок — американский. Граница — это закупки. Закупки принуждают. Возможности потребляются в любом случае. **Ключевая статистика:** Пентагон · обозначение "supply chain risk" 27 февраля · первая американская фирма · Anthropic отказала по автономному оружию и массовой внутренней слежке · 1 мая контракты на секретные сети с восемью фирмами (AWS / Google / Microsoft / Nvidia / OpenAI / SpaceX / Oracle / Reflection AI) · Reflection AI и 1789 Capital · Axios 19 апреля + Bloomberg 30 апреля об АНБ и Mythos · 1 мая Эмиль Майкл об «отдельном моменте национальной безопасности» · 24 апреля Google 40 млрд долл. · 4 мая Anthropic+Blackstone+Hellman+Goldman 1,5 млрд долл. · 4 мая OpenAI Deployment Company 4 млрд / оценка 10 млрд · 17 апреля Амодеи — Уайлс — Бессент — Кэрнкросс · «Кто?» · отказ апелляционного суда 8 апреля · иски продолжаются в Сан-Франциско и округе Колумбия · 1 мая отменён RightsCon в Лусаке (китайское давление) · 2 600 участников остались ни с чем · 4 мая повторная идентификация по реестрам избирателей 95,81 % в Техасе + 320 семей военнослужащих · 1 мая руководство «Пяти глаз» по агентному ИИ · 4 мая предложение CISA о 3-дневном сроке KEV · медиана 22 секунды по M-Trends · Иран день 66 / 1 560 часов · отсрочка российского VPN-тарифа · мексиканская биометрическая SIM 30 июня · ShinyHunters и Instructure 275 млн / дедлайн 6 мая. **Актуальность:** Закупочное принуждение — новая архитектура политики в сфере ИИ. Возможности переживают закупочную границу; сама закупочная граница и есть рычаг.

Открытые веса в чёрный список не попадают

Если закупочное принуждение — новая архитектура политики в сфере ИИ, если статус «риска цепочки поставок» можно присвоить американской лаборатории ИИ, а возможности этой компании всё равно использует подчинённое тому же Пентагону ведомство, то архитектурная контрмера — **устранение поставщика**. У моделей с открытыми весами нет поставщика, которого можно обозначить. **DeepSeek V4 Pro** (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов) и **DeepSeek V4 Flash** (284B/13B), выпущенные 24 апреля 2026 года под лицензией в духе MIT, свободно скачиваются с Hugging Face. **Mistral Medium 3.5** (128 млрд плотных, контекст 256K, модифицированная MIT, 77,6 % на SWE-Bench Verified) вышла 29 апреля — и сегодня, 4 мая, расширена Vibe Remote Agents для облачного автономного написания кода. **OpenAI Privacy Filter** (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 % F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. **Llama 3.3, Qwen 3, GPT-OSS.** Плюс десятки дообучаемых дистиллятов и федеративных форков. Инструмент закупочного принуждения не достаёт до того, что свободно скачивается, свободно запускается на пользовательском оборудовании и свободно изменяется любым, у кого есть GPU. Обозначение Пентагона "supply chain risk" требует корпоративной мишени — поставщика с активами, контрактами и адресом. Экосистемы с открытыми весами децентрализуют поставщика. Обозначать некого. 14 апреля 2026 года Vidoc Security Lab воспроизвела находки класса Anthropic Claude Mythos Preview по кибер-уязвимостям на восьми небольших моделях с открытыми весами — одна всего с 3,6 млрд активных параметров при 0,11 доллара за миллион токенов. Разрыв в возможностях между фронтирными закрытыми моделями и их аналогами с открытыми весами составляет от 3 до 6 месяцев на самом переднем крае и существенно меньше в большинстве операционных сценариев. Стек закупочного принуждения находится вниз по течению от превращения возможностей в товар. Архитектурная контрмера распространяется на каждый слой. **Сквозное шифрование с ключами у пользователя.** Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам. Криптографическое свойство: оператор сервиса не может выдать открытый текст независимо от регуляторного давления, юридической обязанности, коммерческого стимула или компрометации инфраструктуры оператора в цепочке поставок. Две красные линии Anthropic — никакого Claude для автономного оружия, никакого Claude для массовой внутренней слежки за американскими гражданами — были проведены на слое развёртывания. Криптографический примитив проводит линию на слое протокола: чего оператор не держит, того нельзя ни истребовать, ни принудить выдать. **Федеративная идентичность с избирательным раскрытием.** Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком 31 декабря 2026 года. France Identité, Italy IT Wallet, Дания, Греция, Ирландия, кипрский «Цифровой гражданин», Испания. Первый публичный рабочий черновик W3C Verifiable Credentials Data Model v2.0. Снимок кандидата в рекомендации W3C Decentralized Identifiers v1.1. Централизация баз избирателей (иск Common Cause v. DOJ, оспаривающий EO 14399, и подводка через программу SAVE, через которую прогнали более 33 млн записей избирателей) становится архитектурно беспредметной, когда примитив проверки федеративен. Доказать «зарегистрированный избиратель», не раскрывая адрес. Доказать «гражданин ЕС», не раскрывая дату рождения. Доказать «профессиональная квалификация», не называя лицензирующий орган. **Одноранговый транспорт.** Ретрансляция через резидентные узлы URnetwork направляет трафик по потребительской инфраструктуре, а не по операторским тарифицируемым маршрутам и не через пулы IP коммерческих VPN. Tor Browser 15.0.11 (28 апреля) с подключаемыми транспортами Snowflake, obfs4 и meek. Shadowsocks, V2Ray, Trojan, NaïveProxy — схемы трафика прикладного уровня, побеждающие сигнатуры детектирования коммерческих VPN, развёрнутые Россией на корпусе из 22 из 30 Android-приложений. WireGuard как стандарт развёртывания в 94 процентах потребительских VPN. Для иранского опосредованного оператором государственного интернета на дне 66 архитектурная контрмера — mesh-сеть, не зависящая от подконтрольного государству оператора. Для мексиканского срока биометрической SIM 30 июня контрмера — транспорт, не зависящий от мобильной сети с удостоверением на SIM-карте. **Аппаратная аутентификация FIDO2.** YubiKey, Nitrokey, SoloKey. Аппаратные ключи заменяют многофакторную аутентификацию по SMS, операционную пробиваемость которой показывают доклад Citizen Lab "Bad Connection" Report 192 (более 15 700 попыток слежки через SS7/Diameter силами 019Mobile, Tango Networks, Sure) и утечка DCSNet / Salt Typhoon у ФБР. Учётные данные — на оборудовании пользователя. Оператор связи не имеет значения. **Оборудование с открытой прошивкой.** GrapheneOS на совместимых устройствах Pixel — примерно 400 000 активных пользователей. Партнёрство с Motorola, объявленное в марте 2026 года, снимает развёртывание только на Pixel для линейки 2027 года. LineageOS на другом Android-оборудовании. OpenWRT на маршрутизаторах. Klipper на 3D-принтерах. Устройство исполняет код, который пользователь может проверить; вендор — участник контролируемого пользователем стека, а не единственная граница доверия. Заявление Apple о режиме блокировки, конец марта 2026 года: «нам неизвестно ни об одной успешной атаке коммерческого шпионского ПО на устройство Apple с включённым режимом блокировки». Для пользователей, которые не могут поставить GrapheneOS, конфигурация упрочнения iOS — самая сильная коммерческая база. **Самостоятельно размещённые сервисы.** Домашний сервер Matrix заменяет Discord или Slack. Nextcloud заменяет Google Drive или Microsoft OneDrive. Forgejo или Gitea заменяет GitHub. Jitsi заменяет Zoom. Mailcow заменяет почту у коммерческого оператора. Ollama с LangChain, LlamaIndex и федеративным MCP заменяет ИИ-инференс через коммерческие API. Радиус поражения при компрометации на стороне вендора — взлом исходного кода Trellix 2 мая, переход через OAuth в Vercel/Context.ai 19 апреля, кампания ShinyHunters через Anodot/Salesforce с Rockstar 78,6 млн / Vimeo / Marcus & Millichap 30 млн+ / Amtrak 9,4 млн / McGraw-Hill 13,5 млн / Instructure 275 млн — ограничен хранением под управлением пользователя. **Анклавы конфиденциальных вычислений.** Azure Confidential Computing, AWS Nitro Enclaves, Google Cloud Confidential Computing, Enveil, Opaque плюс фреймворки федеративного анализа (DataSHIELD, Vantage6, OHDSI, Flower, PySyft). Вычисления идут над зашифрованными данными. Оператор не видит открытый текст. Федеративный анализ отправляет вычисления к данным, а не данные к вычислениям, сохраняя исследовательскую пользу без той поверхности передачи данных, которую на прошлой неделе опровергло появление UK Biobank в листинге Alibaba. **Криптовалюты, сохраняющие приватность.** Bitcoin Core 27.0 поставляет шифрованный P2P-транспорт BIP324 v2 по умолчанию — большая часть P2P-трафика Bitcoin теперь шифруется. BIP352 Silent Payments влиты в начале 2026 года; поддержку выпустили Cake Wallet, BitBox, Nunchuk; среди новых BIP 2026 года — BIP376 (поля твиков Silent Payments для PSBTv2) и BIP392 (формат дескрипторов). Monero FCMP++ в тестовой сети с 3 октября 2025 года; криптографический аудит ключей идёт с 11 по 22 мая; хардфорк в основной сети предварительно в середине 2026 года; множество анонимности прыгает с 16 до примерно 152–158 млн выходов. Zcash с экранированием по умолчанию. Для пользователей в юрисдикциях операции Economic Fury — где USDT можно заморозить по запросу OFAC, а совокупные заморозки Tether на сумму более 4,4 млрд долларов задают операционную базу — эти сохраняющие приватность инструменты находятся полностью вне контролируемого оператором пути стейблкоинов. Каждый примитив поставляется сегодня. Ни один не требует закупочного решения. Ни у одного нет поставщика, которого Пентагон мог бы обозначить. Ни у одного нет корпоративного оператора, которому OFAC мог бы направить повестку. Ни у одного нет гендиректора, с которым мог бы вести переговоры глава аппарата Белого дома. Ни у одного нет оценки в 25 млрд долларов, которую могла бы подписать 1789 Capital. Развёртывание — операционная работа. Часы, чтобы человек сменил мессенджер и включил двухфакторную аутентификацию с аппаратным ключом. Полдня, чтобы зарегистрироваться в кошельке идентичности. Выходные на перепрошивку с открытой прошивкой. Квартал инженерного времени, чтобы средняя организация перешла на самостоятельно размещённый инференс и федеративный MCP. Выгода структурна. Две красные линии Anthropic — никакого автономного летального оружия, никакой массовой внутренней слежки — были проведены на слое развёртывания продукта одной компании. Криптографический примитив проводит те же линии на слое протокола устройства каждого пользователя. Обозначение Пентагона "supply chain risk" в отношении Anthropic работает через наказание одного поставщика за его вето класса развёртывания. У стека пользовательских примитивов нет вето класса развёртывания, которое можно наказать; сама архитектура и есть вето. Встречный сигнал Уолл-стрит — совместное предприятие Anthropic на 1,5 млрд долларов с Blackstone, Hellman & Friedman и Goldman Sachs, объявленное сегодня, 4 мая 2026 года, наряду с более ранней инвестицией Google в 40 млрд долларов и параллельной "Deployment Company" от OpenAI на 4 млрд при оценке в 10 млрд — работает на коммерческо-инвестиционном слое. Стек закупочного принуждения работает на федерально-закупочном слое. Архитектурная альтернатива работает на слое пользовательского оборудования. Идут трое часов. **12 июня 2026 года** — следующее истечение раздела 702; сегодня день 4 из 45-дневного окна; остаётся сорок один день. **Примерно 15 мая 2026 года** — срок рассекречивания по обязательству Коттона — Уорнера для заключения FISC от 17 марта, документирующего "serious abuses" — серьёзные злоупотребления — при запросах ФБР по американским лицам через инструменты фильтрации, которые фактически превращают поиск по иностранным целям в запросы по американским лицам; сегодня день 4 из 15-дневного окна; остаётся одиннадцать дней. **2 августа 2026 года** — вступление в силу правоприменения Европейского союза по ИИ общего назначения; второй трилог по «Цифровому омнибусу» сорвался 28 апреля; следующий трилог при кипрском председательстве — примерно 13 мая; срок 2 августа юридически сохраняется. В дни внутри этих отсчётов стек закупочного принуждения Пентагона продолжит работать. АНБ продолжит пользоваться Mythos. Иски в Сан-Франциско и округе Колумбия продолжатся. Трамп продолжит сомневаться, встречался ли он с Амодеи. Уолл-стрит продолжит инвестировать. RightsCon в Лусаке не состоится. Реестры избирателей продолжат раскрывать 95,81 процента избирателей Техаса и 320 семей военнослужащих из округа Трэвис. Иранский тариф Internet Pro продолжит нормировать доступ на уровне удостоверений. Россия продолжит взимать за мобильный VPN-трафик по 150 рублей за гигабайт. Мексика будет приближаться к своему сроку по биометрическим SIM-картам. Эксплуатация cPanel продолжится. Trellix будет разбираться со взломом своего исходного кода. Выкуп по Instructure будет либо уплачен, либо ситуация обострится. Руководство «Пяти глаз» останется рекомендательным. Предложение CISA о трёх днях будет обсуждаться. А стек пользовательских примитивов — модели с открытыми весами, федеративный MCP, сквозное шифрование с ключами у пользователя, федеративная идентичность с избирательным раскрытием, одноранговый транспорт, аппаратная аутентификация FIDO2, оборудование с открытой прошивкой, самостоятельно размещённые сервисы, анклавы конфиденциальных вычислений, криптовалюты, сохраняющие приватность, — продолжит поставляться сегодня, доступный к развёртыванию любому, у кого есть операционное время на развёртывание. Стек закупочного принуждения требует поставщика, которого можно принудить. У стека пользовательских примитивов поставщика нет. Открытые веса в чёрный список не попадают. Архитектурная альтернатива уже поставлена. **Ключевая статистика:** DeepSeek V4 Pro 1,6 трлн параметров · Mistral Medium 3.5 + Vibe 4 мая · OpenAI Privacy Filter под Apache 2.0 · воспроизведение Vidoc за 0,11 долл./млн · Signal · Proton · Tuta · Threema · Matrix · eIDAS 2.0 к 31 декабря 2026 · W3C VC v2.0 / DID v1.1 · URnetwork · Tor 15.0.11 · Shadowsocks/V2Ray/Trojan · WireGuard 94 % · FIDO2 (YubiKey/Nitrokey/SoloKey) · GrapheneOS ~400 тыс. · LineageOS · OpenWRT · режим блокировки · домашний сервер Matrix · Nextcloud · Forgejo · Mailcow · Jitsi · Ollama · DataSHIELD/Vantage6/OHDSI · Azure Confidential / AWS Nitro / Enveil / Opaque · Bitcoin Core 27.0 + BIP324 + BIP352 · хардфорк Monero FCMP++ в основной сети в середине 2026 · Zcash с экранированием по умолчанию **Актуальность:** Стеку закупочного принуждения нужен поставщик. У открытых весов и пользовательских примитивов поставщика нет. Архитектурная альтернатива поставляется сегодня.

Comics

#1Риск цепочки поставок — американский
#2Открытые веса в чёрный список не попадают