sejournal.io

Хакеры украли $2,15 млн через устаревший контракт Aztec

1781784508459 1045380 scaled

Вот перефразированный текст новости на русском языке:

18 июня злоумышленник взломал неиспользуемый смарт-контракт в сети второго уровня (L2) Aztec. По предварительным данным, ущерб составил около 2,15 миллиона долларов.

Первыми инцидент заметили аналитики компании CertiK, после чего атаку подтвердила команда разработчиков Aztec Labs.

Уязвимость была обнаружена в устаревшем платежном продукте Aztec Payments, который был закрыт в 2022 году. Происшествие не затронуло пользователей и активы в действующей сети проекта.

Согласно данным исследователей, хакер использовал уязвимость в логике проверки доказательств смарт-контракта PrivateRollupBridge. На проведение атаки злоумышленник потратил 0,134 ETH (примерно 230 долларов).

Всего ему удалось вывести 1158 ETH, 150 000 DAI и 0,47 renBTC.

Для Aztec это не первый случай нарушения безопасности за последние несколько дней. 14 июня неизвестные опустошили другой устаревший контракт маршрутизатора почти на 2,19 миллиона долларов.

Представители Aztec Labs отметили, что у них нет административных ключей, и они не контролируют систему. Из-за этого команда не может заморозить контракты или выпустить обновление для предотвращения атаки.

Напомним, 8 июня хакеры скомпрометировали кошельки, связанные с проектом Humanity Protocol. Ущерб тогда оценили примерно в 31 миллион долларов.

HSBC и Google Cloud запускают ИИ-революцию в банкинге

1781783275840 617207 scaled

Вот переписанный на русском языке текст новости:

Банковский концерн HSBC объявил о долгосрочном сотрудничестве с Google Cloud, в рамках которого планирует внедрить искусственный интеллект в свои глобальные бизнес-процессы. Основой партнерства станут модели Gemini, разработанные Google DeepMind.

В следующие два года банк намерен запустить более 200 сценариев использования ИИ. Ожидается, что это позволит получить дополнительный доход и оптимизировать расходы на сумму свыше 100 миллионов долларов.

Работа будет вестись по трем основным направлениям:

1. Управление капиталом: предоставление клиентам персонализированных рекомендаций на основе анализа данных с помощью ИИ.
2. Борьба с финансовыми преступлениями: применение генеративного искусственного интеллекта для более быстрого обнаружения подозрительных операций. Банк рассчитывает вдвое ускорить реакцию на угрозы.
3. Помощь сотрудникам: расширение возможностей ИИ-ассистента, который сокращает подготовку к встречам с часов до нескольких минут.

Глава HSBC Жорж Элхедери подчеркнул, что новые технологии позволят сделать обслуживание клиентов более индивидуальным в масштабах всего банка, не отказываясь при этом от контроля со стороны человека.

В настоящее время в облачной среде Google Cloud уже функционирует более 600 приложений HSBC. Новое соглашение дополнит эту экосистему агентной платформой Gemini Enterprise.

Напомним, что в мае компания Google представила модель Gemini 3.5 Flash, которая была названа «самой мощной ИИ-моделью для программирования и создания агентов».

Китайский квантовый компьютер получил защиту от квантовых атак

1781780835058 1026258 scaled

Китайский сверхпроводящий компьютер Origin Wukong получил поддержку постквантового шифрования (PQC). Устройство уже обработало более миллиона задач в защищённом режиме. Об этом сообщает Global Times.

72-кубитная машина оснащена встроенным программным модулем Origin Rock. Эта система предотвращает перехват данных при атаках как с помощью классических, так и квантовых алгоритмов.

Специалисты лаборатории квантовых чипов провинции Аньхой отметили, что PQC-фреймворк не позволяет похищать данные для их последующей расшифровки. Технологию уже тестируют китайские компании и госучреждения.

С момента запуска Origin Wukong работает более двух лет. За это время система зафиксировала 49 миллионов визитов пользователей из 192 стран.

Внедрение защиты соответствует планам Китая по созданию национальных стандартов постквантовой криптографии. Власти планируют утвердить их в ближайшие три года для защиты критической инфраструктуры.

Напомним, в мае разработчики Quantus указали, что криптовалютная индустрия пока не готова к переходу на постквантовую криптографию, несмотря на успехи в этой области.

Эстония создаст цифровой паспорт для ИИ-агентов

1781778140479 647302 scaled

Вот перефразированный текст новости на русском языке:

Эстония создаст цифровые паспорта для ИИ-агентов

Эстония приступила к разработке цифровой идентичности для искусственного интеллекта — так называемого AI-isikukood. Проект одобрен советом Eesti.ai при премьер-министре Кристене Михале. Новая система позволит ИИ-агентам действовать от имени человека, компании или госоргана, но только в строго ограниченных и контролируемых рамках, сообщается на сайте правительства.

По словам Михала, в будущем ИИ будет всё чаще выполнять за пользователей цифровые задачи: готовить отчёты, заполнять декларации или работать с информационными системами. При этом важно чётко понимать, кто именно действует, от чьего имени, какими правами обладает и кто несёт ответственность.

«Если мы будем действовать быстро и грамотно, Эстония станет первой в мире страной, которая введёт официальную цифровую идентичность для ИИ-агентов», — подчеркнул премьер-министр.

Зачем ИИ-агентам цифровой ID

AI-isikukood призван решить проблему избыточных прав доступа. Сейчас пользователи, компании и учреждения часто вынуждены передавать ИИ-помощникам слишком широкие полномочия. Эстонские власти хотят заменить это ограниченными правами: агент сможет только просматривать данные, готовить документы, формировать платежи или работать в пределах заданного лимита.

Михал описал эту концепцию как выдачу «ограниченных, контролируемых и поддающихся аудиту полномочий». Сроки внедрения, техническая архитектура и механизм ответственности за возможный ущерб пока не раскрыты.

Что такое Eesti.ai

Инициатива Eesti.ai была запущена правительством 27 января. Её главные приоритеты — образование, здравоохранение и безопасность. Цель программы — системное внедрение ИИ в экономику и государственное управление.

9 апреля совет Eesti.ai утвердил 15 проектов с высоким ожидаемым эффектом. Они охватывают навыки, здравоохранение, предпринимательство, госсектор, образование и инфраструктуру. К июню часть из них перешла в стадию анализа, рыночных консультаций, тендеров и подготовки партнёрств. Быстрее всего, по данным властей, продвигается направление обучения ИИ-навыкам.

Инфраструктура

Проект AI-isikukood опирается на уже существующую цифровую инфраструктуру Эстонии. На сайте Bürokratt сообщается, что с 2026 года каждое ведомство или предметная область сможет использовать собственного персонализированного ИИ-агента в рамках единой кооперативной сети.

Ещё один связанный проект — Aruait. Государственная информационная система RIA описывает его как суверенный управляющий слой для ИИ-агентов в публичном секторе. Он должен помочь определить техническую архитектуру, пилотные проекты и модели сотрудничества для систем, действующих от имени людей, компаний или госорганов.

По данным Decrypt, идея AI-isikukood продолжает общую линию Эстонии на цифровую идентификацию. В стране уже действуют электронные ID для граждан и e-Residency для иностранцев.

Напомним, в июне команда Anthropic опубликовала в блоге Claude руководство Zero Trust for AI agents, посвящённое безопасному развёртыванию автономных ИИ-агентов в корпоративной среде. В документе описаны ключевые риски агентных систем и подходы к кибербезопасности бизнеса.

Nvidia представила ИИ-фреймворк для самостоятельного обучения роботов

1781775189580 543908 scaled

Вот перефразированная версия новости на русском языке:

Nvidia, Университет Карнеги-Меллон и Калифорнийский университет в Беркли представили ENPIRE — систему, которая позволяет ИИ-агентам самостоятельно улучшать алгоритмы управления роботами на реальном оборудовании.

Работа построена по замкнутому циклу: робот выполняет задачу, среда автоматически оценивает результат и возвращается в исходное положение, а ИИ-агент анализирует ошибки, переписывает код и запускает новую серию тестов.

Как устроен ENPIRE

Обучение на реальных роботах — дорогой и медленный процесс. После неудачи нужно вручную восстанавливать сцену, проверять результат и корректировать алгоритм. ENPIRE автоматизирует этот процесс, перенося подход AutoResearch в физический мир. Система состоит из четырёх модулей:

Environment — автоматический сброс сцены, проверка результата, логирование и безопасность.
Policy Improvement — улучшение политики управления.
Rollout — тестирование на одном или нескольких роботах.
Evolution — анализ логов, поиск идей в литературе, изменение инфраструктуры и исправление кода.

После начальной настройки цикл может работать без участия человека. Агент анализирует видео, траектории и функцию награды, выдвигает гипотезы, меняет код и тестирует его на роботе.

Зачем нужны автоматическая проверка и сброс

Ключевая особенность — автоматизация проверки результата и возврата сцены в исходное состояние. Например, в задаче с кабельной стяжкой система использует детектор, сегментационную модель и две камеры, чтобы определить успех без ручной разметки. Автоматический сброс позволяет проводить множество попыток подряд без участия человека.

На первом этапе человек помогает создать постоянные инструменты (процедуру сброса и функцию награды), после чего агент берёт на себя дальнейшее улучшение.

Результаты экспериментов

Систему тестировали на нескольких задачах: толкание T-образного объекта (Push-T), вставка штырей в отверстия диаметром 4 мм (Pin Insertion), установка GPU и работа с кабельной стяжкой. В реальных задачах манипуляции система справлялась в 99% случаев, если агенту давали до восьми попыток с учётом предыдущих ошибок.

В качестве агентов сравнивали Codex на GPT-5.5, Claude Code на Opus 4.7 и Kimi Code на Kimi K2.6. Тестирование проходило в бенчмарке AutoEnvBench. ENPIRE также превзошёл системы GR00T от Nvidia и CaP-X в симуляторе бытовых задач RoboCasa.

Масштабирование на восемь роботов

Nvidia провела эксперимент с восемью роботизированными станциями, каждая из которых имела свой компьютер и ИИ-агента. Станции обменивались результатами через Git, что ускорило обучение. Переход от одного робота к восьми сократил время освоения Push-T с пяти до двух часов, а Pin Insertion — с 90 до 40 минут.

Ограничения

Авторы отмечают, что масштабирование не решает всех проблем. Когда агенты читают логи, пишут код или ждут ответа языковой модели, роботы простаивают. С ростом числа роботов увеличивается нагрузка на GPU, но снижается средняя загрузка самих роботов. Также растёт расход токенов из-за чтения логов и координации между агентами.

ENPIRE пока протестирован на ограниченном наборе задач и не означает, что роботы могут самостоятельно осваивать произвольные навыки без инженерной подготовки.

Напомним, в июне Nvidia представила Isaac GR00T Reference Humanoid Robot — референс-дизайн для разработки навыков гуманоидных роботов, а Unitree показала «первого в мире готового к серийному производству» пилотируемого робота.

Block внедрил ИИ-бота, создающего 15% кода компании

1781773394389 488729 scaled

Компания Block, основанная Джеком Дорси, запустила ИИ-инструмент Builderbot для автоматизации разработки. Система уже пишет около 15% всего кода компании.

Builderbot — это оркестратор ИИ-агентов, интегрированный в Slack. Разработчик отмечает бота и описывает задачу, после чего инструмент сам находит ошибки, предлагает исправления или создаёт новые функции.

В отличие от обычных помощников, Builderbot имеет доступ ко всей кодовой базе Block. Это позволяет инженеру из команды Cash App вносить правки в сервисы Square, с которыми он раньше не работал. Бот автоматически берёт задачи из Jira, создаёт ветки в репозитории, пишет код и оформляет Pull Request.

По данным компании, Builderbot выполняет более 200 000 операций в день и еженедельно закрывает около 1500 запросов на слияние кода.

«То, что раньше занимало месяцы, теперь занимает дни. Бот берёт на себя рутину и настройку среды, позволяя инженерам сосредоточиться на решении сложных задач», — заявил глава отдела ИИ-возможностей Block Брэд Аксен.

В Block подчеркнули, что инструмент работает только с исходным кодом и конфигурациями систем. Он не имеет доступа к данным клиентов или платёжной информации.

Builderbot построен на базе goose — фреймворка с открытым исходным кодом, который Block передала организации Agentic AI Foundation. При разработке компания также сотрудничала с Anthropic над созданием протокола Model Context Protocol (MCP).

В компании считают, что переход от написания кода с помощью ИИ к «нативным» инженерным процессам на базе нейросетей станет главным трендом в IT-индустрии.

Напомним, в июне журналисты TechCrunch назвали искусственный интеллект оправданием для увольнений.

Опрос: лишь 16% американцев верят в пользу ИИ для общества

1781773329675 409450 scaled

Вот перефразированный текст новости на русском языке:

Лишь 16% жителей США ожидают, что искусственный интеллект принесет пользу обществу. При этом около 40% опрошенных полагают, что его влияние будет отрицательным. Таковы данные опроса, проведенного исследовательским центром Pew Research среди 5119 взрослых американцев.

Недоверие к ИИ распространяется и на государственные органы: 67% участников опроса сомневаются, что власти США смогут наладить эффективное регулирование в этой сфере. Еще 59% не доверяют компаниям, которые занимаются разработками ИИ. Почти две трети респондентов уверены, что технологии искусственного интеллекта развиваются чересчур стремительно.

Наибольший скепсис проявляют молодые американцы (до 30 лет), поддерживающие Демократическую партию. Среди них лишь 14% верят в положительное влияние ИИ на общество.

Несмотря на это, исследователи отмечают рост использования нейросетей в повседневной жизни. Около четверти опрошенных заявили, что пользуются чат-ботами ежедневно. Самым популярным сервисом остается ChatGPT — его применяют 44% взрослых американцев, что более чем вдвое превышает показатели 2023 года. За ним следуют Gemini (24%), Copilot (17%) и Meta AI (14%).

Подобные настроения фиксируют и другие социологические службы. В мае компания YouGov сообщила, что 71% американцев считают развитие ИИ слишком быстрым. Пессимистов, оценивающих долгосрочное влияние технологии на общество, оказалось вдвое больше, чем оптимистов: 51% против 25%.

При этом в январе 2025 года картина была более сглаженной: 35% респондентов ожидали положительного эффекта от ИИ, а 34% — отрицательного.

Напомним, что в мае 2025 года совместное исследование Reuters и Ipsos показало: 61% американцев считают искусственный интеллект угрозой для человечества.

Вот краткий заголовок для новости: Grayscale назвал AAVE недооцененным и спрогнозировал рост до $179

1781772374734 579214 scaled

Аналитики Grayscale назвали токен AAVE недооценённым. По их базовому прогнозу на ближайший год, справедливая цена актива составляет $179 при текущем курсе около $75.

Прогноз на 12 месяцев включает три варианта: базовый — $179,11, медвежий — $90,91, бычий — $270,57. Потенциальный рост от текущих уровней до целевой отметки составляет примерно 132%.

В Grayscale ожидают, что в 2026 году протокол сможет принести около $60 млн дохода. По мнению экспертов, всё большая часть выручки Aave формируется за счёт операций со стейблкоинами, а не с более волатильными криптоактивами.

Справедливую капитализацию проекта фирма оценила в $1,2–1,5 млрд, применив мультипликатор 20–25x, как для финтех-компании.

Базовый сценарий Grayscale для AAVE основан на пяти позитивных факторах:

— быстрый рост рынка стейблкоинов;
— крупные партнёрства Horizon;
— возвращение ранее выведенных депозитов;
— приток пользователей через Aave App;
— запуск новых институциональных решений на архитектуре V4.

По мнению компании, AAVE относится к активам с «денежным потоком» наравне с UNI и другими токенами DeFi-протоколов.

«DeFi — уже не просто спекуляция. С 2023 года децентрализованные протоколы сгенерировали почти $25 млрд в виде совокупных комиссий от реальных пользователей. DEX, кредитование, стейкинг, деривативы — это реальная индустрия с постоянным доходом», — отметили в Grayscale.

При этом ценовые мультипликаторы в сфере DeFi-кредитования значительно снизились. В целом по сегменту сохраняются дифференцированные бизнес-модели и привлекательные оценки.

Напомним, в июне разработчики Aave пересмотрели стандарты листинга активов после апрельского инцидента с rsETH, который поставил проект под угрозу возникновения безнадёжного долга на сотни миллионов долларов.

CME подаст в суд на CFTC из-за бессрочных фьючерсов

1781769459119 364153 scaled

Глава Чикагской товарной биржи (CME Group) Терренс Даффи заявил, что компания подаст иск против Комиссии по срочной биржевой торговле США (CFTC). Причиной стало то, что регулятор разрешил платформе Kalshi запустить бессрочные фьючерсы. Даффи считает, что такие инструменты являются свопами, и по закону Додда — Франка для них нужно другое регулирование. Он также отметил, что CME владеет исключительными лицензиями на все основные бенчмарки, поэтому подобные продукты должны торговаться только на их площадке.

Даффи сообщил, что готовил иск последние восемь месяцев и готов к «хорошей битве». Он раскритиковал CFTC за слишком быстрое одобрение нового продукта, заявив, что высокое кредитное плечо угрожает рынку. «Я серьезно обеспокоен структурой этих контрактов. Не хочу, чтобы люди теряли деньги в продуктах, которые они не понимают», — подчеркнул он. Глава биржи сравнил ситуацию с рынком жилья перед кризисом 2008 года и назвал избыточную спекуляцию «грядущей катастрофой».

Напомним, в мае брокерская компания Interactive Brokers запустила платформу для торговли контрактами на исход событий, объединив предложения Kalshi, CME Group и собственного сервиса ForecastEx.

Кентукки подал в суд на Kalshi и Polymarket из-за нелегальных ставок на спорт

1781767834075 484081 scaled

Вот перефразированная новость на русском языке:

17 июня генеральный прокурор Кентукки Рассел Коулман подал судебные иски против платформ Kalshi и Polymarket. Власти штата считают, что эти сервисы, маскируясь под «рынки предсказаний», на самом деле предлагают жителям нелегальные спортивные ставки без соответствующей лицензии. Иски были направлены в суд округа Франклин, где обе платформы названы «незаконными букмекерскими конторами». По мнению прокурора, на этих сайтах можно делать ставки на победителей матчей и статистику игроков, что является обычным беттингом под другим названием. Власти также отмечают, что сервисы не предоставляют обязательные инструменты для выявления игровой зависимости.

Согласно одному из исков, за прошлый год объем контрактов на Kalshi составил почти 23 миллиарда долларов, причем 89% из них были связаны со спортом. В 2025 году доля спортивных событий в торговом объеме достигла около 70%. Власти напомнили, что в Кентукки только лицензированные букмекеры имеют право предлагать ставки на спорт.

Прокурор Коулман заявил: «Эти многомиллиардные корпорации и их юридические уловки не выдерживают критики. Как сказал один из лидеров нашего законодательного собрания: «Если это выглядит как утка и крякает как утка…»».

С 15 июля в штате вступает в силу закон The Wagering Consumer Protection Act, который запретит лицензированным операторам спортивных ставок сотрудничать с указанными платформами.

Представители Polymarket заявили, что действия властей противоречат системе регулирования рынков предсказаний, установленной Комиссией по срочной биржевой торговле США (CFTC). В Kalshi настаивают, что надзор за федерально регулируемыми биржами должен оставаться за CFTC, а не за штатами.

2 апреля CFTC подала иски против Аризоны, Коннектикута и Иллинойса, заявив об исключительной юрисдикции над такими контрактами. 10 июня комиссия вынесла на обсуждение проект новых правил, предлагающий проверять контракты на связь с игорной деятельностью, войной и терроризмом, а также оценивать их соответствие общественным интересам.

17 июня федеральный судья в Мичигане отклонил ходатайство Polymarket против регулирования платформы на уровне штата, указав, что спортивные контракты не являются свопами и не подпадают под юрисдикцию CFTC. В апреле Третий окружной апелляционный суд, напротив, поддержал Kalshi в споре с Нью-Джерси, решив, что местные регуляторы не могут блокировать ставки на спорт во время разбирательства.

16 июня коалиция игорных ассоциаций и профсоюзов попросила Сенат включить в закон CLARITY Act норму, выводящую спортивные ставки из ведения CFTC и запрещающую их на платформах рынков предсказаний. В марте сенаторы Адам Шифф и Джон Кертис подготовили законопроект Prediction Markets Are Gambling Act, который должен запретить спортивные и похожие на казино контракты на федеральном уровне.

Напомним, что Polymarket вернулась на рынок США в ноябре 2025 года после урегулирования спора с CFTC и выплаты штрафа в 1,4 миллиона долларов.