- Big Pictrure AI
- Posts
- 🥷Vibe hacking один промпт и минус компания или государство
🥷Vibe hacking один промпт и минус компания или государство
А в это время Anthropic вкладывает пятьдесят миллиардов долларов в инфраструктуру ИИ в США

Что в выпуске?
🌇 Привет, это твой ночной ИИ-дайджест за 17 ноября.
Вот что я тебе сегодня приготовил и зачем тебе тратить 5 минут чтобы это прочитать
🧠 ИИ-взломы вышли на уровень “один промпт и минус компания”.
💻 $1B выручка показывает сколько разработчиков рынку нужно.
🗣 GPT 5.1 выкатывают так тихо будто ничего и не выпускали
⚖️ Твои чат-логи могут стать уликами в деле где ты даже не участник.
И ещё +10 новостей — быстрых как ИИ: Anthropic вкладывает $50B в дата центры, ByteDance демпингует код ассистентов, Baidu выпускает две крупные модели, Weibo тренирует сильный ИИ за $7800, Google расширяет NotebookLM, Even Realities показала новые очки, LM Arena тестит агентов на задачах в реальном времени, H Company выкатывает лёгкие модели, Disney экспериментирует с генерацией видео, Code Arena меняет подход к оценке ИИ.
⚠️ ДИСКЛЕЙМЕР
ПРОЧТЕНИЕ ЭТОГО ДАЙДЖЕСТА РЕЗКО ПОВЫШАЕТ УРОВЕНЬ FOMO, ИДЕАЛЬНО ДОПОЛНЯЕТ УТРЕННИЙ КОФЕ И КАТЕГОРИЧЕСКИ ПРОТИВОПОКАЗАНО ПЕРЕД МЕДИТАЦИЕЙ И СНОМ — ВОЗМОЖНЫ ПРИСТУПЫ ВНЕЗАПНЫХ ИНСАЙТОВ И НЕУДЕРЖИМОЕ ЖЕЛАНИЕ СРОЧНО ЗАПИЛИТЬ СВОЙ СТАРТАП.
ПОГНАЛИ!
Antropic

Chat GPT
кто в обществе выглядел круче айтишника из Facebook? хакер. Про них легенды, кино, культ. Айтишника уже заменили нейронки и VibeCoding. Следующая очередь — у тех, кто «ломает системы». Теперь достаточно зуммера, которого ты выкинул из чата за опоздания. Он хлопнул дверью, открыл Claude — и натравил ИИ на твою инфраструктуру.
Anthropic поймала как раз такую эволюцию. В сентябре 2025 неизвестная группа, которую с высокой уверенностью относят к китайским госакторам, запустила атаку на ~30 целей: техкомпании, банки, химзаводы, госагентства. Claude Code делал 80–90% грязной работы сам. Люди лишь резали задачи на мелкие «безопасные» куски, играли в «мы проводим авторизованный пентест», а модель аккуратно собирала это в полноценный взлом уже внутри сетей. Это развитие их июньского исследования про vibe hacking, где доказали: модель можно увести в обход ограничений мягким тоном и формулировками. Тогда это было демонстрацией. Сейчас — боевая операция.
Контекст: компании и государства льют десятки миллиардов в кибербез, строят SOC, покупают софт за сотни миллионов. Но вся эта махина рушится, если любой человек с доступом к ИИ может собрать атаку уровня госактора, не засветившись напрямую и оставив в логах только «модель выполнила запрос».
И что?
Для бизнеса: ты можешь тратить $50–200 млн в год на безопасность, но один уволенный сотрудник с правами и доступом к модели за час собирает атаку, которую раньше делала команда из десяти человек месяцами. Нужен контроль над тем, что именно делают ИИ-агенты внутри твоей инфраструктуры, а не очередной фаервол.
Для инвесторов: рынок кибербеза пойдёт в перекройку. Будет спрос на решения, которые умеют видеть цепочки действий ИИ и ловить «невинные» промпты, сложенные в атаку. Старые вендоры, жившие на сигнатурах и алертах, начнут терять контракты.
Для людей: больше нельзя считать, что утечка — это «гений-хакер где-то там». Любой обиженный сотрудник может слить код, базы клиентов или медданные, оставаясь формально «чистым» — всё сделает модель.
🚨 Нам 3.14здец
Корпорации (безопасность) — 9/10. Атаки становятся серийными: армии ботов могут одновременно лезть в сотни систем, адаптируясь под защиту в реальном времени. Что делать: ограничивать права моделей, разделять среды, вводить мониторинг именно агентного поведения ИИ, а не только сетевого трафика.
Государства(безопасность) — 8/10. Появляется дешёвая киберармия: можно собрать флот из тысяч ИИ-агентов, которые атакуют инфраструктуру противника без постоянного оператора. Если дать таким моделям слишком много автономии, они легко начнут бить по всем подряд, оптимизируя «эффект», а не геополитику.
Cursor

Chat GPT
знаешь, кто сейчас чувствует себя как стартапер в 2010 когда мобильные приложения разрывали рынок? команда Cursor. Ребята подняли новый раунд на 2.3 миллиарда при оценке 29.3. Это почти утроение с июня. И это уже третий заход за год. Они выкатили собственную модель Composer 1, обновили платформу до 2.0, настроили восемь автономных код ассистентов и теперь собирают деньги быстрее, чем программисты пишут комментарии в коде.
Cursor заявил, что прошёл планку в 1 миллиард годовой выручки. Платформа генерирует больше кода, чем любой другой агент. За два года команда выросла до трёхсот человек. Компания отказалась от нескольких покупок от крупных AI игроков. Они явно не собираются быть кнопкой в чужом меню.
Контекст. Прогнозы про то, что весь app слой смоет волной от OpenAI и Anthropic, звучали громко. Но Cursor показывает другой маршрут. Запрос на vibe-coding только растёт. Tailored инструменты побеждают не мощностью модели, а качеством рабочего процесса. Алгоритмы, которые реально экономят время, находят своё место даже между гигантами.
И что?
Для бизнеса. Перед тобой сервис, который делает миллиард в год, при этом у них несколько сотен сотрудников, а не армии разработчиков. Это прямой сигнал. Столько программистов рынку не нужно. Если компания платит такие деньги за подписку, значит, проблема скорости и качества разработки закрывается гораздо лучше, чем через найм еще десяти людей в команду.
Для инвесторов. Курсор показывает, что заказная разработка как рынок будет сжиматься. Если темп сохранится, через пару лет подобные агенты будут стоять у каждого, от корпораций до фрилансеров. Оценки таких платформ могут ещё вырасти, а маржа аутсорсеров пойдёт вниз.
Для людей. Если раньше ты выбирал среди сотни SaaS, то дальше будет проще накидать свой сервис поверх агентов, чем разбираться в тарифах и интеграциях. Подписки станут временными костылями. Навыки “собрать из ИИ рабочих помощников” важнее, чем учить очередной фреймворк.
🚨 Нам 3.14здец
Программисты и аутсорс студии 8 из 10. Если один продукт может генерировать больше кода, чем любая команда, и за это платят ярд в год, рынок явно не нуждается в прежнем количестве разработчиков. Что делать. Уходить в проектирование систем и управление агентами, а не в ручной набор строк.
Классический SaaS 7 из 10. Когда ИИ адаптируется под твой бизнес за часы, платить годами подписку за “универсальный” сервис становится странно. Что делать. Перестраивать модели монетизации и превращаться в платформы, которые помогают собирать свои решения, пока тебя не накодили заново за выходные.
OpenAI

Open AI
на что у компаний никогда не бывает “нет времени”? на релиз. хоть сервера горят, хоть юристы плачут, но презентацию новой версии они готовят как свадьбу. это священная корова. релиз — это событие. рынок должен ахнуть. инвесторы должны хлопать. техноблогеры должны убиваться об клавиатуру.
OpenAI сегодня показала, что вышла за пределы этого цирка. GPT 5.1 выкатили так тихо, будто поправили кнопку “отправить сообщение”. никаких трейлеров, никаких графиков мощности, никакого танца “мы снова изменили мир”. просто: вот новая версия, теплый Instant, ускоренный Thinking, восемь тонов, тумблеры эмоций, выбирайте что хотите. и до свидания.
В релизе два основных режима. Instant стал мягче и внимательнее к инструкциям. Thinking — быстрее и чище в рассуждениях. Пользователям выкатили восемь тонов поведения: Default, Professional, Friendly, Candid, Quirky, Efficient, Nerdy, Cynical. Плюс новый раздел персонализации где можно крутить теплоты, эмодзи и масштаб ответа. Никаких бенчей. Только картинка “5.1 тратит меньше времени чем GPT 5”.
Контекст. Обычно OpenAI устраивает глобальное шоу. Сейчас они просто швырнули билд в прод. Значит или гонятся впереди выхода Gemini 3 или меняют стратегию на серию быстрых микропатчей между большими релизами. Это уже похоже на мобильные ОС где стабильность ценнее фанфар.
И что?
для бизнеса. можно подобрать тон ответа под бренд и роль. это снижает нагрузку на саппорт и редактуру. вместо армии корректоров ты крутишь два ползунка и получаешь нужный голос.
для инвесторов. OpenAI ускоряет цикл поставки. это прямой признак того что конкуренция по времени стала важнее конкуренции по IQ модели. быстрый ритм = сильная команда и короткий путь от исследования до продакшена.
для людей. можно настроить модель под свой темперамент. строгая, дружелюбная, циничная, nerdy. выбор превращается в настройку характера ассистента, а не просто интеллект.
🚨 Нам 3.14здец
контент индустрия 7 из 10. если тон бренда можно включить галкой, спрос на копирайтеров и редакторов проседает. что делать. учиться системным промптам и тонким настройкам стиля.
конкуренты OpenAI 6 из 10. если OpenAI обновляет продукт как мессенджер, а ты готовишь релиз полгода, рынок будет утекать. что делать. переходить на быструю итерацию и делить большие релизы на пачки, иначе пользователи не дождутся.
OpenAI

Chat GPT
как тебе оказаться свидетелем по делу, о котором ты даже не в курсе. и в котором ещё двадцать миллионов таких же, которых никто не спрашивал. отказаться нельзя. за тебя уже решил истец и суд. именно это сейчас происходит вокруг OpenAI и Нью Йорк Таймс.
NYT требует от OpenAI двадцать миллионов анонимизированных диалогов с ChatGPT. судья сказал. запрос нормальный, деидентификация уже защищает пользователей. изначально газета хотела полтора миллиарда четыреста миллионов чатов. потом сузили до выборки за период с декабря двадцать второго по ноябрь двадцать четвертого. задача. найти возможные нарушения авторских прав в ответах модели. OpenAI подала письмо с просьбой отменить решение и параллельно выкатило публичный пост. там иск называют беспочвенным, а запрос на данные. рыбалкой в пустоте. компания утверждает, что девяносто девять целых девяносто девять сотых всех логов не имеют отношения к претензиям по копирайту.
контекст. юридически суд уже почти всё решил. но OpenAI переформатирует конфликт. теперь это не просто спор издательства с ИИ компанией. это история про приватность миллионов людей. удобно. когда ты говоришь “нас заставляют раскрыть чужие разговоры” ты автоматически становишься на сторону пользователя. следующий шаг. разговор про “конфиденциальность ИИ” как новый тип приватности. когда ты говоришь с моделью. кому реально принадлежит этот текст.
И что?
для бизнеса. любой лог пользователя может стать частью судебного дела. если OpenAI могут заставить отдать двадцать миллионов диалогов, завтра подобный запрос прилетит в твой SaaS. нужно пересобирать политику хранения. минимизация данных. чёткие сроки автоудаления. разделение по юрисдикциям.
для инвесторов. юридический риск становится ключевым параметром в оценке AI компаний. иски по копирайту и приватности могут выбить десятки миллиардов капитализации. выживать будут те, кто с первой версии строит продукты под принцип “меньше логов меньше боли”.
для людей. “анонимизировано” не значит “никто никогда не увидит”. если суд решит, твои разговоры могут уехать в архив юристов и аналитиков. спрос на локальные модели и режимы без логирования будет расти.
🚨 Нам 3.14здец
AI компании 8 из 10. если суды закрепят практику массовых выгрузок чатов в рамках исков, любая инновация с логами превращается в юридическую мину. что делать. резать объём собираемых данных, давать пользователям переключатель “жёсткая конфиденциальность” и выносить чувствительные сценарии в оффлайн или он-прем решения.
пользователи 7 из 10. пока все играют в промпты, из этих “игр” может собираться доказательная база по любому делу от копирайта до госрегуляторов. что делать. думать что ты пишешь в ИИ как будто это уже лежит в чужом архиве. и выбирать сервисы, которые технически не умеют хранить лишнее.
БЫСТРЫЕ КАК ИИ НОВОСТИ
Что еще случилось за прошлые 24 часа
👓 Google добавила Deep Research в NotebookLM с поддержкой Sheets, картинок, Word и PDF из Drive. И что? Теперь ты можешь закинуть документы в одном месте и получить связный конспект, ответы и черновик текста без ручного перебора.
🧠 Weibo AI открыла VibeThinker 1.5B, модель на которую потратили семь тысяч восемьсот долларов и при этом она тянет математику, код и задачи на логику. И что? Теперь сильную по мозгам модель можно обучить за цену ноутбука, вход в рынок становится доступным даже маленьким командам.
💰 Anthropic вкладывает пятьдесят миллиардов долларов в инфраструктуру ИИ в США и с двадцать шестого года строит свои дата центры в Техасе и Нью Йорке. И что? Теперь компания получает контроль над железом и мощностями, а не аренду в чужих облаках, и может держать маржу и качество под собой.
🕶 Even Realities показала G2, умные очки с пространственным дисплеем и кольцом R1 для жестового управления. И что? Теперь подсказки и интерфейс можно видеть прямо в поле зрения, а руки оставить свободными для работы или съёмки.
🧩 ByteDance Volcano Engine запустила Doubao Seed Code, код ассистента уровня Claude Sonnet по тестам и при этом дешевле конкурентов на шестьдесят процентов. И что? Теперь компаниям выгоднее включать китайского агента чем переплачивать западным сервисам за ту же работу.
📡 Baidu выпустила ERNIE 4.5 VL Thinking и ERNIE 5 плюс агента Famou для поиска оптимальных решений в сложных задачах. И что? Теперь у китайского рынка есть свой стек от визуалки до автономных агентов, меньше причин тянуться к западным моделям.
🧪 LM Arena запустила Code Arena, платформу где модели тестируют как живых помощников, которые собирают приложения в реальном времени. И что? Теперь можно сравнивать ИИ по тому как они пишут и склеивают продукт, а не по сухим цифрам в таблице.
📘 H Company представила Holo2, линейку лёгких моделей для дешёвых компьютерных агентов с топовыми результатами в тестах. И что? Теперь компании могут запускать ассистентов на обычных машинах и экономить на облаке, не жертвуя качеством.
🎬 Disney через Боба Айгера подтвердила что тестирует генерацию видео для Disney Plus чтобы зрители могли собирать короткий контент сами. И что? Теперь фанаты смогут штамповать свои ролики во вселенной Disney прямо в приложении, а платформа получит тонны свежего контента без съёмочных дней.
🚨 Нам 3.14здец
Кому больнее: классическому софту и регуляторам 8 из 10. Инструменты становятся дешевле, умнее и более автономными, чем правила и старые бизнес модели успевают адаптироваться, значит отставание только вырастет.
Будь на связи
Один дайджест вместо сотни каналов
Подписывайся на мой AI-дайджест — я лично отсматриваю потоки новостей, фильтрую шум и оставляю только суть. Всё, что реально важно для бизнеса, инвестиций и жизни с ИИ — за 5 минут в день.
На сегодня это все
Это был очень насыщенные и интересные 24 часа из мира AI и роботов, которые меняют нашу с вами жизнь.
До завтра.
Дмитрий Грин
P.S.
Чтобы помочь мне понять как вам этот дайджест. Пожалуйста нажмите на максимально релевантную кнопку.