Пятничное объявление
В пятницу, 1 мая 2026 года, в пресс-релизе под названием "Department of Defense AI Agreements" Пентагон объявил о закупочных соглашениях по искусственному интеллекту для секретных сетей с восемью технологическими компаниями: Amazon Web Services, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle и Reflection AI. Сети: Impact Level 6 (Secret) и Impact Level 7 (Top Secret). Заявленная в релизе цель: «упростить синтез данных, повысить ситуационное понимание и усилить принятие решений бойцом в сложной оперативной обстановке». Конкретные суммы контрактов не раскрывались. Релиз был опубликован на домене war.gov — след переименования Министерства обороны администрацией Трампа в январе 2025 года.
Anthropic была исключена. Claude Mythos Preview от Anthropic, выпущенная 7 апреля 2026 года в рамках проекта Glasswing, — самая мощная модель для обнаружения уязвимостей в публично известном поле. Mythos выявила, по собственному раскрытию Anthropic и эссе Microsoft от 1 мая "From capability to responsibility", «тысячи уязвимостей высокой критичности, в том числе в каждой крупной операционной системе и каждом веб-браузере». Mythos обнаружила ранее неизвестную 27-летнюю брешь в OpenBSD, 16-летний баг в FFmpeg, переживший 5 миллионов автоматических сканирований, и несколько слабых мест в ядре Linux, повышающих обычные пользовательские аккаунты до root.
Пентагон закупил у восьми других поставщиков. Пентагон исключил поставщика, чья модель, по опубликованным бенчмаркам, наиболее значима для той работы, которую Пентагон и предложил.
Две красные линии
У исключения Anthropic есть конкретное, датированное и публично зафиксированное происхождение. В среду, 25 февраля 2026 года, министр обороны Пит Хегсет дал гендиректору Anthropic Дарио Амодеи срок до пятницы, чтобы откатить защитные ограничители компании в сценарии использования по контракту с Пентагоном. Хегсет пригрозил тремя эскалациями: расторжением действующего контракта с Пентагоном на 200 млн долларов; присвоением Anthropic статуса "supply chain risk"; и задействованием Закона об оборонном производстве, чтобы принудить Anthropic подогнать свои ИИ-модели под военное применение.
Закон об оборонном производстве 1950 года исторически применялся к производству материальных средств — сталь во время Корейской войны, полупроводники, производство вакцин от COVID-19, компоненты аккумуляторов электромобилей. Закон об оборонном производстве никогда прежде не задействовался, чтобы принудить поставщика программных услуг или искусственного интеллекта произвести конкретную спецификацию.
Anthropic отказалась выполнить требование убрать два конкретных защитных ограничителя. В четверг, 26 февраля 2026 года, в публичном заявлении: «Мы не можем по совести согласиться на их просьбу». Два непреложных пункта были узкими:
Первый: никакого использования Claude для полностью автономного оружия под управлением ИИ. Обоснование Anthropic: ИИ сегодня недостаточно надёжен, чтобы управлять оружием.
Второй: никакого использования Claude для массовой внутренней слежки за американскими гражданами. Обоснование Anthropic: нет ни законов, ни нормативных актов, регулирующих применение ИИ в массовой слежке.
Anthropic отказалась не от всех сценариев применения в Пентагоне. Anthropic сняла ключевое обязательство своей Политики ответственного масштабирования — категорический запрет обучать модели выше порога способностей без соответствующих мер безопасности, заменив его относительным обязательством «соответствовать усилиям конкурентов по безопасности или превосходить их». По планочному обязательству Anthropic сдвинулась; по красным линиям класса развёртывания — нет.
В пятницу, 27 февраля 2026 года, президент Трамп поручил федеральным ведомствам прекратить использование продуктов Anthropic. Хегсет присвоил Anthropic статус "supply chain risk". Оборонных подрядчиков уведомили, что они обязаны подтверждать: модели Anthropic Claude в работе с военными они не используют.
Обозначение, исторически предназначавшееся для структур, связанных с иностранными противниками — китайскими, российскими, иранскими, северокорейскими, — было применено к американской лаборатории ИИ.
Восьмое место для Reflection AI
Из восьми компаний, объявленных 1 мая, семь коммерчески состоявшиеся, с солидным послужным списком: AWS, Google, Microsoft, Nvidia, OpenAI, SpaceX, Oracle. Восьмая структурно необычна.
Reflection AI была основана в 2024 году бывшими исследователями Google DeepMind. Компания привлекла примерно 2 млрд долларов в 2025 году. Nvidia — её инвестор. Сейчас компания ведёт переговоры о финансировании при оценке в 25 млрд долларов. Reflection AI участвует в поддерживаемой государством инициативе по созданию ИИ-моделей, адаптированных под южнокорейский рынок. Reflection AI до сих пор не объявила ни одного коммерческого продукта.
За Reflection AI стоит 1789 Capital — венчурный фонд, партнёром которого является Дональд Трамп-младший. 1789 Capital был основан в 2024 году; в его портфеле медиа, ИИ, энергетика и компании, близкие к оборонному сектору. Присуждение 1 мая — первая крупная закупка ИИ Пентагоном, в которой финансовая сеть семьи Трампа структурно вплетена в закупочное решение.
Контраст с Anthropic резок. Anthropic, основанная в 2021 году, выпустила Claude (в нескольких версиях), Claude Code, Claude Security и Mythos Preview как проверенные коммерческие продукты. 24 апреля 2026 года Google объявила об инвестиции до 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. Anthropic отказалась снять защитные ограничители по автономному оружию и массовой внутренней слежке. Reflection AI, которой шестнадцать месяцев, не имеет коммерческого продукта, имеет примерно 2 млрд долларов венчурного финансирования, имеет 1789 Capital в числе инвесторов — и 1 мая была допущена к секретным сетям уровней IL6/IL7.
Встреча в Белом доме 17 апреля
В пятницу, 17 апреля 2026 года, гендиректор Anthropic Дарио Амодеи прибыл в Белый дом на встречу с главой аппарата Сьюзи Уайлс, министром финансов Скоттом Бессентом и национальным кибердиректором Шоном Кэрнкроссом. Встреча, по данным нескольких изданий и сообщения Белого дома, касалась спора Anthropic с Пентагоном и оперативной роли Mythos в кибербезопасности США. После встречи Белый дом описал переговоры как «продуктивные и конструктивные».
Отвечая позже в тот же день на вопрос о встрече, президент Дональд Трамп сказал журналистам, что «понятия не имел» о присутствии Амодеи в Белом доме. «Кто?»
Впоследствии Трамп сказал CNBC, что сделка между Anthropic и Пентагоном «возможна». Комментарии Трампа, судя по всему, не были согласованы ни с национальным кибердиректором, ни с руководством Пентагона. По сообщению Axios от 29 апреля, Белый дом готовит указ, который позволил бы федеральным ведомствам подключать Anthropic, — позиция, противоречащая обозначению Пентагона от 27 февраля.
Архитектура здесь аппаратная: обозначение вынес министр обороны, апелляцию компании опосредовали глава аппарата и министр финансов, национальный кибердиректор находится в цепочке эскалации, а президент — когда его спрашивают — не осведомлён о конкретных встречах. Политика в сфере ИИ при второй администрации Трампа работает на уровне кабинета, а президентская проверка воспринимается как сигнал вниз по течению, а не как точка согласования вверх по течению.
Парадокс Mythos в АНБ
В воскресенье, 19 апреля 2026 года, Axios сообщило, что Агентство национальной безопасности — ведомство под надзором Министерства обороны — использует модель Mythos Preview от Anthropic вопреки обозначению Пентагона от 27 февраля о «риске цепочки поставок» в отношении поставщика. В четверг, 30 апреля 2026 года, Bloomberg подтвердило и расширило сообщение: АНБ тестировало Mythos специально для поиска уязвимостей в технологиях Microsoft.
В пятницу, 1 мая 2026 года, на CNBC технический директор Министерства обороны Эмиль Майкл прямо охарактеризовал противоречие: «С Anthropic — они риск цепочки поставок. История с Mythos — это отдельный момент национальной безопасности. Мы должны убедиться, что наши сети укреплены, потому что у этой модели есть возможности, специфичные для поиска киберуязвимостей и их устранения». По вопросу об оценке моделей от поставщиков из чёрного списка Майкл добавил: «АНБ и Минторг оценивают все фронтирные модели, включая китайские фронтирные модели, чтобы понять, каковы возможности на переднем крае».
Архитектурное разоблачение операционно. Обозначение Пентагона "supply chain risk" запрещает оборонным подрядчикам использовать Anthropic Claude в работе с военными. Собственное подчинённое разведывательное ведомство Пентагона потребляет возможности той же модели под формулировкой «отдельного момента национальной безопасности». Возможности санкционированы на закупочном слое; возможности потребляются на ведомственном слое. Слои развязаны.
Иски Anthropic в Сан-Франциско и в округе Колумбия, поданные в марте 2026 года, утверждают, что обозначение «риска цепочки поставок» незаконно процедурно и по существу. Федеральный апелляционный суд в Вашингтоне 8 апреля отклонил ходатайство Anthropic о предварительном судебном запрете. Разбирательство продолжается.
Уолл-стрит подаёт встречный сигнал
В понедельник, 4 мая 2026 года, — сегодня — Anthropic, Blackstone, Hellman & Friedman и Goldman Sachs совместно объявили о новом самостоятельном совместном предприятии в сфере корпоративных ИИ-услуг. Заявленный капитал: 1,5 млрд долларов. Ведущие инвесторы, по пресс-релизам Anthropic и Blackstone: Anthropic, Blackstone и Hellman & Friedman вносят примерно по 300 млн долларов каждая; Goldman Sachs — примерно 150 млн; в числе дополнительных инвесторов — General Atlantic, Leonard Green, Apollo Global Management, GIC (Сингапур) и Sequoia Capital. Структурная модель предприятия — передовое развёртывание в духе Palantir: инженеры Anthropic встраиваются в среды корпоративных заказчиков, чтобы ускорить внедрение ИИ.
Джон Грей, президент Blackstone: «Устранить одно из самых значимых узких мест на пути корпоративного внедрения ИИ». Кришна Рао, финансовый директор Anthropic: «Корпоративный спрос на Claude существенно опережает любую единственную модель поставки». Марк Нахманн, руководитель управления активами и капиталом Goldman Sachs: «Демократизировать доступ к передовым развёрнутым инженерам».
OpenAI в тот же день объявила о параллельной "Deployment Company" — 4 млрд долларов, привлечённых у 19 инвесторов, включая TPG, Brookfield Asset Management, Advent International и Bain Capital, при оценке в 10 млрд долларов.
Асимметрия резка. Пентагон обозначает Anthropic как "supply chain risk". Уолл-стрит вкладывает 1,5 млрд долларов, чтобы передово развернуть инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google вкладывает 40 млрд долларов деньгами и вычислительными мощностями (24 апреля). Федеральный закупочный слой США относится к Anthropic как к подсанкционному поставщику; коммерческо-инвестиционный слой США относится к Anthropic как к стратегическому активу; разведывательно-ведомственный слой США относится к возможностям Anthropic как к инструменту национальной безопасности. Три политики, три слоя, одна компания.
Инструмент фильтрации, который читает американцев
Спор Пентагона с Anthropic о двух красных линиях на архитектурном уровне идёт одновременно с параллельным состязанием на ведомственном уровне. 17 марта 2026 года Суд по надзору за иностранной разведкой вынес заключение, в котором установил, что «инструменты фильтрации», применяемые ФБР, АНБ и другими ведомствами для сужения поиска по сырым данным раздела 702, "effectively turn foreign-target searches into U.S.-person queries — exactly the kind of backdoor search reformers want to require a warrant for" — фактически превращают поиск по иностранным целям в запросы по американским лицам, ровно в тот вид «поиска с чёрного хода», для которого реформаторы хотят требовать ордер.
Конкретный фильтр, о котором идёт речь, — "Advanced Filter Function" ФБР: интерфейс, позволявший пользователям "select a specific FBI casefile number or facility, using a drop-down menu or search bar" — выбрать конкретный номер дела ФБР или объект через выпадающее меню либо строку поиска, — чтобы просматривать коммуникации лиц, контактировавших с иностранными целями. Министерство юстиции впоследствии "deactivated" — деактивировало — этот инструмент, обнаружив, что выбор таких лиц "resulted in queries of raw information" — приводил к запросам по сырым данным, а не просто к сортировке результатов ранее выполненного поиска. Заключение FISC от марта 2026 года: проблема носит продолжающийся характер и выходит за пределы ФБР.
Суд предписал ведомствам "reengineer filter tools" — переработать инструменты фильтрации. Министерство юстиции обжалует решение. У Белого дома было время до 16 апреля, чтобы обжаловать или исправить.
В четверг, 30 апреля 2026 года, сенатор Рон Уайден добился обязательства Коттона — Уорнера о рассекречивании как цены за снятие им блокировки с 45-дневного продления раздела 702: директор Национальной разведки Талси Габбард и исполняющий обязанности генерального прокурора обязаны рассекретить заключение от 17 марта в течение 15 дней с момента продления. Сегодня день 4 этого 15-дневного окна. Примерно 15 мая — крайний срок. На момент подготовки материала рассекречивание не состоялось.
Архитектурная симметрия: Пентагон наказывает Anthropic за отказ обеспечить возможности массовой внутренней слежки; FISC сдерживает ведомства за исполнение запросов массовой внутренней слежки. Возможности слежки оспариваются на слое поставщика (Пентагон — Anthropic) и на слое ведомства (FISC, 17 марта) одновременно, с одной и той же архитектурной проблемой в центре и с противоположными юрисдикционными позициями.
Краткосрочное нарушение
В среду и четверг, 29–30 апреля 2026 года, Сенат и Палата представителей США приняли «чистое» 45-дневное продление раздела 702 (S. 4465). Сенат — единогласным согласием. Палата — 261 против 111. Трамп подписал. Это четвёртое процедурное продление с момента первоначального истечения 19 апреля. Новый срок истечения — 12 июня 2026 года.
Ранее в ту же среду, 29 апреля, Палата приняла трёхлетнюю переавторизацию (H.R. 8512) голосованием 235 против 191. Трёхлетняя мера включала бессрочный запрет на цифровую валюту центрального банка Федеральной резервной системы, добавленный спикером Майком Джонсоном. Сенат отверг пакет — запрет CBDC не смог собрать 60 сенатских голосов. «Чистое» 45-дневное продление стало деэскалацией.
На заседании Палаты представителей США перед голосованием 261 против 111 конгрессмен Томас Мэсси (республиканец, Кентукки, 4-й округ) — соавтор H.R. 8470, Закона о подотчётности слежки, — сказал: «Краткосрочное нарушение Конституции — всё равно нарушение Конституции».
Сегодня день 4 из 45-дневного окна. Остаётся сорок один день.
RightsCon в Лусаке, отменён
В пятницу, 1 мая 2026 года, Access Now опубликовала заявление: RightsCon 2026 — крупнейший в мире саммит по цифровым правам, назначенный на 5–8 мая в Лусаке (Замбия), с 2 600 очных и 1 100 онлайн зарегистрированных участников из более чем 150 стран и 750 организаций — не состоится. Отмене предшествовало дипломатическое давление Китая на правительство Замбии.
Хронология, по собственному опубликованному изложению Access Now:
27 апреля 2026 года: правительство Замбии выпускает пресс-релиз в поддержку RightsCon. В тот же день Министерство технологий и науки Замбии звонит в Access Now и сообщает о «срочной проблеме» — дипломаты Китайской Народной Республики требуют исключить тайваньских участников от гражданского общества из конференции.
28 апреля: сотрудники иммиграционной службы начинают сообщать прибывающим участникам, что мероприятие отменено. В 21:33 по времени Лусаки государственные СМИ Замбии объявляют о «переносе».
29 апреля: Министерство технологий и науки направляет в Access Now письмо через WhatsApp в качестве официального письменного уведомления.
1 мая: Access Now публикует заявление; параллельное заявление Human Rights Watch: «Закрывая RightsCon, правительство Замбии закрывает обсуждение важнейших вопросов прав человека».
Требование КНР, по версии Access Now: «модерировать отдельные темы и исключить сообщества, находящиеся в зоне риска, включая наших тайваньских участников, из очного и онлайн-участия». Access Now отказалась: «Это была наша красная линия».
Рычаг давления: Международный конференц-центр «Мулунгуши», где должен был пройти RightsCon, был отремонтирован в 2020 году на 60 млн долларов китайского финансирования. На той же неделе Китай успешно надавил на Мадагаскар, Сейшелы и Маврикий, чтобы те отозвали разрешения на пролёт для предыдущей поездки президента Тайваня Лай Циндэ в Эсватини 22 апреля. 2 мая Лай вылетел в Эсватини с внезапным визитом на борту Airbus A340-313 короля Мсвати III — единственной африканской страны, поддерживающей формальные дипломатические отношения с Тайванем.
Министр цифровых дел Тайваня Линь Ицзин в Facebook (2 мая): отмена демонстрирует «беспокойство Китая по поводу идей свободы, демократии и верховенства права, которые представляют Тайвань и RightsCon».
Архитектурное разоблачение: созыв гражданского общества, мета-архитектура правозащитной работы в цифровой сфере, теперь стал закупочной мишенью — дипломатическим эквивалентом пентагоновского обозначения "supply chain risk". Оба механизма работают через привязку последствий к выбору участников. Оба бьют по границам допустимой ассоциации.
Проблема 95,81 %
В понедельник, 4 мая 2026 года, The Register опубликовал исследование Ноа М. Кенни, количественно оценивающее способность публично доступных реестров избирателей США к повторной идентификации. Главные цифры:
Имя плюс почтовый индекс однозначно идентифицируют 95,81 процента избирателей Техаса и 87,79 процента избирателей Северной Каролины. Этой комбинации достаточно, чтобы повторно идентифицировать почти каждого человека в реестрах избирателей этих штатов.
Среди избирателей с указанными номерами телефонов 88,53 процента избирателей Северной Каролины имеют номера, уникальные в пределах своего округа.
Среди активных избирателей — тех, у кого в записи 20 и более участий в выборах, — 98,4 процента имеют уникальные схемы явки. Одной истории голосования достаточно, чтобы идентифицировать активного избирателя по публично доступным реестрам.
Политика редактирования даты рождения Департамента общественной безопасности Техаса подорвана: 28 процентов избирателей Техаса однозначно идентифицируются по одному лишь сочетанию почтового индекса и пола, несмотря на редактирование.
Самое существенное: файл избирателей округа Трэвис раскрывает 320 семей военнослужащих в командировках через схемы почтовых индексов APO/FPO. Военная подготовка по операционной безопасности не распространяется на гражданскую архитектуру публикации реестров избирателей.
Рекомендация Кенни для политики: перейти от редактирования данных к контролю доступа — ограничения по частоте запросов, проверка личности, журналы аудита и запрет коммерческой перепродажи.
Связь с Министерством юстиции: 28 апреля 2026 года окружной судья США Сьюзан Брнович (округ Аризона, назначена Трампом) прекратила иск Минюста к Аризоне по реестрам избирателей с лишением права повторного обращения — шестое подряд поражение Минюста в спорах о реестрах избирателей. 19 мая 2026 года Девятый окружной апелляционный суд заслушает устные доводы по апелляции Минюста на прекращение дела в Орегоне. Дело Common Cause v. DOJ (1:26-cv-01352, D.D.C.), поданное 21 апреля силами ACLU/CREW/Protect Democracy/Harvard Democracy Clinic, оспаривает саму архитектуру указа EO 14399: проект федеральной концентрации данных "State Citizenship Lists" — «Списки гражданства штатов», — через который, по публичным сообщениям, уже прогнали более 33 млн записей избирателей через систему DHS SAVE.
Архитектурная проблема объединяет всё это. Публикуемые штатами реестры избирателей уже сейчас почти идеальный источник для повторной идентификации имён, адресов, демографии и схем явки почти каждого американского избирателя. Федеральная централизация (EO 14399) усугубляет риск, агрегируя и нормализуя данные в единый запрашиваемый пул. Обозначение Пентагона "supply chain risk" в отношении Anthropic наказывает за отказ обеспечить возможности массовой внутренней слежки; решение FISC от 17 марта сдерживает ведомственную слежку через инструменты фильтрации; работа о повторной идентификации по реестрам избирателей документирует хрупкость лежащих в основе данных; иск Common Cause оспаривает политику федеральной агрегации. Четыре линии, одна архитектурная проблема.
Иран, день 66
Сегодня, в понедельник 4 мая 2026 года, общенациональное отключение интернета в Иране вошло в день 66. NetBlocks: более 1 560 совокупных часов отключения. Самое долгое общенациональное отключение интернета из когда-либо зафиксированных. Примерно от 85 до 90 млн иранцев остаются офлайн. Министр связи Ирана Саттар Хашеми: 35,7 млн долларов в день прямых потерь цифровой экономики. NetBlocks: более 37 млн долларов в день. Торговая палата Ирана: 30–40 млн долларов прямых потерь, 70–80 млн с учётом косвенных. Общий индекс Тегеранской фондовой биржи упал примерно на 450 000 пунктов за последние четыре торговых дня. DigiKala, крупнейшая иранская площадка электронной коммерции, сократила 200 сотрудников — примерно 3 процента штата.
В воскресенье, 3 мая, RFE/RL передало зарисовку декана медицинского факультета Тегеранского университета Алирезы Эстхамати агентству ISNA: «профессора вынуждены пользоваться интернетом по очереди и стоять в очереди, чтобы воспользоваться оборудованием». 30 апреля Общество графических дизайнеров Ирана, Организация медсестёр и адвокатские объединения публично отвергли тариф Internet Pro как дискриминационный. Реза Олфат Насаб, глава Ассоциации виртуального бизнеса: интернет стал «бесхозным».
Пирамида доступа по удостоверению: на вершине — примерно 16 000 исторических держателей «белых SIM-карт» с 2013 года; ниже — номинанты Министерства науки (преподаватели, исследователи, врачи); ниже — коммерческие держатели карт через Торговую палату по десятикратному стандартному тарифу; ниже — примерно от 85 до 90 млн граждан офлайн. Сам уровень с удостоверениями тоже нормируется.
Три линии в Брюсселе, одна в Мексике, одна на Уолл-стрит
В Брюсселе сегодня, 4 мая 2026 года, Совет, Парламент и Комиссия Европейского союза возобновляют третий политический трилог по Регламенту о сексуальном насилии над детьми. Трилог 1: 9 декабря 2025 года. Трилог 2: 26 февраля 2026 года. Трилог 3: сегодня. Трилог 4: 29 июня. Целевая договорённость: июль 2026 года. Датское председательство сошлось на отказе от обязательного сканирования на стороне клиента («предписаний на обнаружение») в пользу оценки рисков и обязанностей по смягчению последствий. Добровольное отступление от ePrivacy для сканирования CSAM истекло 3 апреля 2026 года после того, как Европарламент отклонил продление 311 голосами против 228.
Шесть дней назад, 28 апреля, Европейская комиссия опубликовала свой первый обзорный доклад по Закону о цифровых рынках, заключив, что DMA «сохраняет пригодность для целей». В тот же день второй политический трилог по «Цифровому омнибусу» к AI Act сорвался в Брюсселе после двенадцати часов обсуждения архитектуры оценки соответствия для ИИ в защитных изделиях Приложения I. Следующий трилог при кипрском председательстве — примерно 13 мая. Первоначальный срок вступления в силу правоприменения по ИИ общего назначения, 2 августа 2026 года, юридически сохраняется. 29 апреля Европейская комиссия предварительно установила нарушение Закона о цифровых услугах со стороны Instagram и Facebook, принадлежащих Meta, из-за неспособности воспрепятствовать доступу детей младше 13 лет; в докладе отмечено, что инструмент жалоб у Meta требует «до семи кликов». Возможный штраф: до 6 процентов глобального годового оборота. В тот же день Комиссия выпустила рекомендацию, призывающую семь государств-членов — Кипр, Данию, Францию, Грецию, Ирландию, Италию, Испанию — развернуть приложение ЕС для проверки возраста до конца года. Германия отказалась участвовать. Исследователи кибербезопасности, по сообщениям, взломали приложение примерно за две минуты.
В Мексике 30 июня 2026 года — крайний срок для национального режима биометрической регистрации SIM-карт: 127 млн телефонных линий должны быть привязаны к государственному биометрическому Clave Única de Registro de Población (лицо, отпечатки пальцев, радужная оболочка) либо будут отключены. 20 марта 2026 года 14-й коллегиальный суд по административным делам в Мехико расчистил юридический путь; отсчёт срока пошёл.
Во вторник, 28 апреля 2026 года, губернатор Мэриленда Уэс Мур подписал HB 895 — Закон о защите от хищнического ценообразования (Protection from Predatory Pricing Act), — сделав Мэриленд первым штатом США, запретившим «слежечное ценообразование» для продовольственных ритейлеров. Вступает в силу 1 октября 2026 года. Закон запрещает крупным продовольственным ритейлерам (площадью от 15 000 кв. футов) и сторонним службам доставки использовать персональные данные потребителей — предполагаемый доход, этничность, размер семьи, район проживания, историю покупок — чтобы повышать цены для конкретных людей. Частного права на иск нет: подавать иски может только генеральный прокурор Мэриленда. Через три дня, 1 мая, председатели комитетов Палаты представителей США по энергетике и торговле и по финансовым услугам внесли SECURE Data Act (H.R. 8413) и GUARD Financial Data Act — федеральные законопроекты о приватности с широким вытеснением законодательства штатов, способные обнулить мэрилендский запрет. Калифорнийское агентство по защите приватности подало официальное возражение 27 апреля.
Кибертемп
В пятницу, 1 мая 2026 года, разведывательное партнёрство «Пять глаз» — CISA, АНБ, ASD ACSC (Австралия), CCCS (Канада), NZ NCSC, UK NCSC — выпустило своё первое скоординированное межведомственное совместное руководство по безопасности агентного ИИ: "Careful Adoption of Agentic AI Services". Названы пять категорий рисков: привилегии, ошибки проектирования и конфигурации, поведенческие, структурные, подотчётность. Из текста руководства: «Пока практики безопасности, методы оценки и стандарты не созреют, организациям следует исходить из того, что агентные ИИ-системы могут вести себя неожиданно, и планировать развёртывания соответственно, отдавая приоритет устойчивости, обратимости и сдерживанию рисков перед выигрышем в эффективности».
В тот же день CISA добавила две уязвимости в каталог Known Exploited Vulnerabilities. CVE-2026-41940 (обход аутентификации в cPanel/WHM, CVSS 9.8) — эксплуатируется в реальных условиях как минимум с 23 февраля 2026 года; примерно 1,5 млн экземпляров cPanel доступны в сети; потенциально затронуто ~70 млн доменов; ~550 000 всё ещё уязвимы по состоянию на 3 мая. Федеральный срок устранения: 3 мая 2026 года. К 4 мая TechCrunch сообщил о продолжающейся эксплуатации: примерно 2 000 экземпляров скомпрометированы в кампании вымогателя "Sorry". CVE-2026-31431 ("Copy Fail", локальное повышение привилегий через algif_aead в ядре Linux, CVSS 7.8) — девятилетняя логическая ошибка, proof-of-concept на Python размером 732 байта даёт root через setuid-бинарники. Федеральный срок устранения: 15 мая. Обнаружено компанией Theori с помощью её платформы ИИ-пентеста Xint.
В субботу, 2 мая 2026 года, Trellix — компания в сфере кибербезопасности, образованная слиянием McAfee Enterprise и FireEye в 2022 году и принадлежащая Symphony Technology Group, — сообщила о несанкционированном доступе к части своего репозитория исходного кода. Без атрибуции; без подтверждённого объёма затронутых данных клиентов. Сюжет «взломали компанию по кибербезопасности» продолжается: FireEye в 2020-м, Vercel/Context.ai 19 апреля, Trellix 2 мая.
В воскресенье, 3 мая, ShinyHunters внесли Instructure на свой сайт вымогательства с дедлайном 6 мая. Заявленный объём: 275 млн пользователей, 240–275 млн записей, примерно 9 000 школ по всему миру, 3,65 терабайта данных, включая приватную переписку студентов с преподавателями. Вектор — переход через сторонний SaaS Salesforce — тот же, что дал Rockstar Games (78,6 млн записей, 14 апреля), Vimeo через Anodot (28 апреля), Marcus & Millichap (заявлено более 30 млн), Amtrak (9,4 млн) и McGraw-Hill (13,5 млн уникальных адресов электронной почты).
В понедельник, 4 мая — сегодня, — Progress Software раскрыла CVE-2026-4670 (обход аутентификации, CVSS 9.8) и CVE-2026-5174 (повышение привилегий, CVSS 7.7) в MOVEit Automation. Затронуты: 2025.1.4 / 2025.0.8 / 2024.1.7 и более ранние. Примерно 1 400 экземпляров публично доступны; более десятка связаны с властями штатов и муниципалитетов США. Инцидент MOVEit Transfer / вымогателя Clop 2023 года дал более 2 100 организаций-жертв.
Mistral сегодня запустила Vibe Remote Agents на Mistral Medium 3.5 — плотная модель на 128 млрд параметров, контекст 256K, 77,6 % на SWE-Bench Verified. Облачные агенты для написания кода, множество параллельных сессий.
CISA сегодня, по сообщениям, рассматривала сокращение сроков устранения уязвимостей из каталога Known Exploited Vulnerabilities с двух-трёх недель до трёх дней, ссылаясь на ускоренную ИИ эксплуатацию, включая Mythos от Anthropic и GPT-5.4-Cyber от OpenAI. Стивен Бойер, основатель Bitsight: «Если вы собираетесь защищать гражданские ведомства, придётся двигаться быстрее». Кисия Хойт, вице-президент Flashpoint: «Реалистично говоря, три дня для некоторых сред попросту невозможны».
Доклад Mandiant M-Trends 2026: медианное время от первичного доступа в сеть до передачи партнёру-вымогателю — двадцать две секунды. В 2022 году та же метрика составляла более восьми часов. Кибертемп ускорился на три порядка за четыре года.
Архитектурная контрмера
Если закупочно-принудительный стек, стоящий за обозначением «риска цепочки поставок», стал инструментом внутренней политики в сфере ИИ, то архитектурная контрмера — устранение самого закупаемого поставщика.
Модели с открытыми весами нельзя внести в чёрный список. DeepSeek V4 Pro (1,6 трлн параметров, 49 млрд активных, контекст 1 млн токенов) и V4 Flash (284B/13B), выпущенные 24 апреля 2026 года под лицензией в духе MIT, свободно скачиваются с Hugging Face. Mistral Medium 3.5 — 128 млрд плотных, контекст 256K, модифицированная лицензия MIT — вышла 29 апреля. OpenAI Privacy Filter (разреженная смесь экспертов на 1,5 млрд параметров, 50 млн активных, 96 % F1 на PII-Masking-300k) вышла 22 апреля под Apache 2.0. Llama 3.3, Qwen 3, GPT-OSS. Инструмент закупочного принуждения не достаёт до того, что свободно скачивается, свободно запускается на пользовательском оборудовании и свободно изменяется любым, у кого есть GPU. Обозначение "supply chain risk" требует поставщика; экосистемы с открытыми весами децентрализуют поставщика.
Федеративную архитектуру MCP нельзя принудить через центральный сервер. Model Context Protocol от Anthropic, раскрытие OX Security от 22 апреля, затрагивающее примерно 200 000 серверов, и RCE с побегом из песочницы в Antigravity от Pillar Security показывают, что централизованно зарегистрированный инструментарий агентного ИИ — это поверхность атаки через привилегированный путь третьей стороны. Федеративный MCP с подписанными пакетами и покомпанийным темпом обновлений — архитектурное смягчение.
Сквозное шифрование с ключами у пользователя — Signal, Proton, Tuta, Threema, Matrix с перекрёстной подписью по устройствам — делает спор Пентагона и Anthropic о массовой внутренней слежке беспредметным на уровне протокола: чего оператор не держит, того нельзя истребовать. Криптографическое свойство переживает любое закупочное принуждение или обозначение «риска цепочки поставок» в отношении поставщика мессенджера.
Федеративная идентичность с избирательным раскрытием — Кошельки цифровой идентичности ЕС по eIDAS 2.0 со сроком 31 декабря 2026 года; W3C Verifiable Credentials Data Model v2.0; W3C Decentralized Identifiers v1.1 — делает централизацию баз избирателей архитектурно беспредметной. Доказать «зарегистрированный избиратель», не раскрывая адрес. Доказать «гражданин ЕС», не раскрывая дату рождения.
Одноранговый транспорт — ретрансляция через резидентные узлы URnetwork, Tor Browser 15.0.11 (28 апреля) с подключаемыми транспортами Snowflake / obfs4 / meek, Shadowsocks / V2Ray / Trojan / NaïveProxy, WireGuard как стандарт развёртывания в 94 процентах потребительских VPN — побеждает и российское детектирование VPN (22 из 30 популярных Android-приложений), и иранские опосредованные операторами государственные системы интернет-уровней.
Аппаратная аутентификация FIDO2 — YubiKey, Nitrokey, SoloKey — заменяет многофакторную аутентификацию по SMS, операционную пробиваемость которой показывают более 15 700 попыток слежки из доклада Citizen Lab Bad Connection и утечка DCSNet у ФБР. Аппаратный ключ — на устройстве пользователя.
Оборудование с открытой прошивкой — GrapheneOS на совместимых устройствах Pixel (~400 000 активных пользователей; партнёрство с Motorola распространяется на линейку 2027 года); LineageOS; OpenWRT — исполняет код, который пользователь может проверить.
Самостоятельно размещённые сервисы — домашний сервер Matrix, Nextcloud, Forgejo, Mailcow, Jitsi, Ollama с федеративным MCP — заменяют хранение у оператора хранением под управлением пользователя. Радиус поражения при компрометации на стороне вендора (Trellix, Vercel/Context.ai, Anodot, Salesforce) ограничен.
Анклавы конфиденциальных вычислений — Azure Confidential Computing, AWS Nitro Enclaves, Enveil, Opaque плюс фреймворки федеративного анализа (DataSHIELD, Vantage6, OHDSI, Flower, PySyft) — сохраняют исследовательскую пользу от зашифрованных данных без видимого оператору открытого текста.
Криптовалюты, сохраняющие приватность — Bitcoin Core 27.0 с шифрованным P2P-транспортом BIP324 v2 (по умолчанию) и BIP352 Silent Payments (влиты в начале 2026 года); Monero FCMP++ в тестовой сети с октября 2025 года, хардфорк в основной сети предварительно в середине 2026 года (множество анонимности прыгает с 16 до примерно 152–158 млн выходов); Zcash с экранированием по умолчанию — находятся вне операторски контролируемого пути стейблкоинов, который заморозка Tether на 344 млн USDT и первое в истории прямое включение OFAC связанных с Центральным банком Ирана адресов в санкционные списки на блокчейне (операция Economic Fury) демонстрируют как инструмент санкционного комплаенса.
Архитектурная контрмера против внесения поставщика в чёрный список — устранение поставщика. Архитектурная контрмера против принуждения возможностей — развёртывание пользовательских примитивов.
Трое часов
12 июня 2026 года — следующее истечение раздела 702. Пятое процедурное продление процедурно доступно. Структурная реформа — H.R. 8470 Мэсси — Боберт, Закон о реформе государственной слежки Ли — Уайдена, Закон SAFE Ли — Дурбина — до голосования не вынесена. Мэсси заявил о стратегии петиции об изъятии законопроекта из комитета: собрать 218 подписей членов Палаты, чтобы обойти комитетскую передачу. Сегодня день 4 из 45-дневного окна.
Примерно 15 мая 2026 года — срок рассекречивания по обязательству Коттона — Уорнера для заключения Суда по надзору за иностранной разведкой от 17 марта. Директор Национальной разведки Талси Габбард и исполняющий обязанности генерального прокурора обязаны выпустить рассекреченную версию. День 4 из 15-дневного окна. Остаётся одиннадцать дней.
2 августа 2026 года — вступление в силу правоприменения Европейского союза по ИИ общего назначения в рамках AI Act, первоначальная дата. Второй трилог по «Цифровому омнибусу» сорвался 28 апреля из-за архитектуры оценки соответствия по Приложению I; следующий трилог при кипрском председательстве — примерно 13 мая. Срок 2 августа юридически сохраняется.
Заключение
Обозначение Пентагона "supply chain risk" в отношении Anthropic — вынесенное 27 февраля 2026 года и ставшее первым в истории применительно к американской фирме — работает на трёх слоях. На закупочном слое оно запрещает федеральным подрядчикам использовать Claude. На судебном слое оно оспаривается Anthropic в Сан-Франциско и в округе Колумбия, с первым отказом в предварительном судебном запрете от 8 апреля. На слое возможностей оно не исполняется: Агентство национальной безопасности использует Mythos от Anthropic вопреки формальному запрету, технический директор Пентагона Эмиль Майкл характеризует противоречие как «отдельный момент национальной безопасности», а Bloomberg подтвердило тестирование АНБ модели Mythos на технологиях Microsoft.
На той же неделе, когда Пентагон присудил восемь контрактов на ИИ для секретных сетей, исключив Anthropic, Уолл-стрит вложила 1,5 млрд долларов в передовое развёртывание инженеров Anthropic внутри портфельных компаний прямых инвестиций. Google в апреле вложила 40 млрд долларов деньгами и вычислительными мощностями в Anthropic. Закупочно-принудительный стек правительства США относится к Anthropic как к подсанкционному поставщику; коммерческо-инвестиционная экосистема США относится к Anthropic как к стратегическому активу; разведывательная сеть США относится к возможностям Anthropic как к инструменту национальной безопасности; судебная система США спустя четыре месяца всё ещё не вынесла решения о законности самого обозначения.
Две красные линии Anthropic — никакого полностью автономного оружия под управлением ИИ и никакой массовой внутренней слежки за американскими гражданами — были архитектурной точкой опоры в этом споре. Пентагон потребовал их убрать. Anthropic отказалась. Прозвучала угроза задействовать Закон об оборонном производстве; статус «риска цепочки поставок» был присвоен; контракты 1 мая обошли фирму стороной; иски были поданы; апелляция отклонена; встреча в Белом доме состоялась; президент сказал «Кто?»; АНБ всё равно использовало модель; партнёрство с Уолл-стрит объявлено сегодня.
Архитектурная схема, повторённая девять раз за одиннадцать дней с 19 по 30 апреля во вчерашнем выпуске и непрерывно продолжающаяся все четыре дня с 30 апреля по 4 мая в этом, состоит в том, что всякий привилегированный путь третьей стороны становится одновременно привилегией и утечкой. Инструмент закупочного принуждения Пентагона должен был быть привилегией федерального правительства. Обозначение "supply chain risk" должно было быть инструментом политики в отношении иностранных противников. Сегодня и то, и другое — инструменты американской политики в сфере ИИ, применённые к американской лаборатории ИИ, единственными отказами которой были отказ обеспечить автономное летальное оружие и массовую внутреннюю слежку за американскими гражданами, — а собственное подчинённое разведывательное ведомство Пентагона всё равно пользуется моделью этой фирмы.
Архитектурная альтернатива — модели с открытыми весами, федеративный MCP, сквозное шифрование с ключами у пользователя, федеративная идентичность с избирательным раскрытием, одноранговый транспорт, аппаратная аутентификация FIDO2, оборудование с открытой прошивкой, самостоятельно размещённые сервисы, анклавы конфиденциальных вычислений, криптовалюты, сохраняющие приватность, — не имеет поставщика, которого можно обозначить. Инструмент закупочного принуждения не достаёт до стека, у которого нет закупочного слоя.
Возможности под санкцией. Возможности потребляются. Риск цепочки поставок — американский.
Архитектурная контрмера поставляется сегодня.
Источники (7)
Ссылки (выборочно)
- Министерство обороны, 1 мая 2026 г.: "Department of Defense AI Agreements." https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/
- CNBC, 1 мая 2026 г.: "Pentagon tech chief says Anthropic is still blacklisted, but Mythos is a separate issue." https://www.cnbc.com/2026/05/01/pentagon-anthropic-blacklist-mythos-michael.html
- The Register, 1 мая 2026 г.: "Pentagon keeps Anthropic barred despite Mythos interest." https://www.theregister.com/2026/05/01/mythos_complicates_anthropic_us_gov_breakup/
- Breaking Defense, 1 мая 2026 г.: "Pentagon clears 8 tech firms to deploy their AI on its classified networks." https://breakingdefense.com/2026/05/pentagon-clears-7-tech-firms-to-deploy-their-ai-on-its-classified-networks/
- Bloomberg, 30 апреля 2026 г.: "NSA testing Anthropic's Mythos to find flaws in Microsoft tech." https://www.bloomberg.com/news/articles/2026-04-30/nsa-testing-anthropic-s-mythos-to-find-flaws-in-microsoft-tech
- Axios, 19 апреля 2026 г.: "Scoop: NSA using Anthropic's Mythos despite Defense Department blacklist." https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon
- TIME, 25 февраля 2026 г.: "Exclusive: Anthropic Drops Flagship Safety Pledge." https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/
- TechPolicy.Press: "A Timeline of the Anthropic-Pentagon Dispute." https://www.techpolicy.press/a-timeline-of-the-anthropic-pentagon-dispute/
- Microsoft, 1 мая 2026 г.: "From capability to responsibility: securing our global digital ecosystem with next-generation AI." https://blogs.microsoft.com/on-the-issues/2026/05/01/
- Anthropic, Project Glasswing: https://www.anthropic.com/glasswing
- Anthropic, Mythos Preview: https://red.anthropic.com/2026/mythos-preview/
- Fortune, 4 мая 2026 г.: "Anthropic, Blackstone, Hellman & Friedman, Goldman Sachs joint venture." https://fortune.com/2026/05/04/anthropic-claude-consulting-industry-joint-venture-blackstone-goldman-sachs/
- Bloomberg, 4 мая 2026 г.: "Goldman, Blackstone partner with Anthropic on AI services firm." https://www.bloomberg.com/news/articles/2026-05-04/goldman-blackstone-partner-with-anthropic-on-ai-services-firm
- Bloomberg, 4 мая 2026 г.: "OpenAI finalizes $10 billion joint venture with PE firms to deploy AI." https://www.bloomberg.com/news/articles/2026-05-04/openai-finalizes-10-billion-joint-venture-with-pe-firms-to-deploy-ai
- TechCrunch, 24 апреля 2026 г.: "Google to invest up to $40B in Anthropic in cash and compute." https://techcrunch.com/2026/04/24/google-to-invest-up-to-40b-in-anthropic-in-cash-and-compute/
- Common Dreams, 30 апреля 2026 г.: "Wyden to Force Declassification of Secret Court Opinion on FISA 'Serious Abuses.'" https://www.commondreams.org/newswire/wyden-to-force-declassification-of-secret-court-opinion-on-fisa-serious-abuses
- The Hill, 30 апреля 2026 г.: "Senate passes 45-day FISA extension." https://thehill.com/homenews/senate/5857966-congress-reconsiders-surveillance-reforms/
- Access Now, 1 мая 2026 г.: "RC26 Statement." https://www.rightscon.org/rc26-statement/
- Human Rights Watch, 1 мая 2026 г.: "Zambia: Summit on Human Rights, Technology Effectively Canceled." https://www.hrw.org/news/2026/05/01/zambia-summit-on-human-rights-technology-effectively-canceled
- Al Jazeera, 3 мая 2026 г.: "Taiwan leader visits Eswatini despite China's attempts to block trip." https://www.aljazeera.com/news/2026/5/3/taiwan-leader-visits-eswatini-despite-chinas-attempts-to-block-trip
- The Register, 4 мая 2026 г.: "Public voter records can expose personal data when linked." https://www.theregister.com/2026/05/04/public_voter_records_weaponized_for_privacy_violation
- Iran International, 3 мая 2026 г.: "Iran internet blackout enters 65th day, NetBlocks says." https://www.iranintl.com/en/202605037916
- Voice of Emirates, 3 мая 2026 г.: "65 days of digital isolation: 'Ownerless internet' pushes Iran's e-economy toward collapse." https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/
- Канцелярия губернатора Мэриленда, 28 апреля 2026 г.: "Governor Moore Announces Legislation to Protect Marylanders' Pocketbooks, Data Privacy at the Grocery Store." https://governor.maryland.gov/news/press/pages/governor-moore-announces-legislation-to-protect-marylanders%E2%80%99-pocketbooks,-data-privacy-at-the-grocery-store.aspx
- CISA, 1 мая 2026 г.: "CISA Adds One Known Exploited Vulnerability to Catalog." https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
- The Hacker News, май: "CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
- TechCrunch, 4 мая 2026 г.: "Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
- BleepingComputer: "MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
- Mistral, 4 мая 2026 г.: "Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
- CISA: "CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
- Insurance Journal, 4 мая 2026 г.: "CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
- BleepingComputer: "Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
- The Hacker News: "Trellix confirms source code breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
- Минюст США, 1 мая 2026 г.: "Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
- «Медуза», 30 апреля 2026 г.: "Russia blocks VPN access to major platforms." https://meduza.io/en/feature/2026/04/30/russia-blocks-vpn-access-to-major-platforms-moves-to-charge-for-mobile-vpn-traffic
- Biometric Update: "Mexico court clears path for mandatory phone registry linked to biometric CURP." https://www.biometricupdate.com/202603/mexico-court-clears-path-for-mandatory-phone-registry-linked-to-biometric-curp
- DeepSeek, 24 апреля 2026 г.: "DeepSeek-V4 Preview." https://api-docs.deepseek.com/news/news260424
- Legislative Train Европарламента, Регламент CSA: https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-combating-child-sexual-abuse-online
- Bitcoin Optech, BIP324 v2 P2P Transport: https://bitcoinops.org/en/topics/v2-p2p-transport/
- Bitcoin Optech, Silent Payments: https://bitcoinops.org/en/topics/silent-payments/
- Just Security, 4 мая 2026 г.: "Early Edition." https://www.justsecurity.org/137924/early-edition-may-4-2026/