Уязвимость всех ИИ-агентов для кода, галлюцинация едва не спровоцировала военную операцию, и как продавать агентов на $85 000 в месяц.
Семь событий, которые определяют повестку — от IPO Anthropic до уязвимости, затрагивающей все ИИ-агенты для написания кода.
Рассекреченные в рамках иска New York Times документы показали: руководители Microsoft называли генеративный ИИ «поразительным воровством беспрецедентных масштабов» и «крупнейшей кражей труда в истории человечества». Во внутреннем документе говорится, что продукты на основе ИИ создали «петлю погибели», которая убивает весь интернет. Сатья Наделла под присягой подтвердил, что после копирования контента переходы на сайты издателей рухнули более чем на 90%.
Контекст. Дело NYT против OpenAI идёт уже больше двух лет, но именно сейчас, на фоне разговоров о замедлении ИИ, из-под грифа вылезли самые жёсткие признания. Раньше это были догадки журналистов — теперь собственные документы Microsoft.
Последствия. Для издателей это козырь в переговорах о лицензионных выплатах. Для AI-лабораторий — репутационный удар в момент, когда они готовятся к IPO и просят у регуляторов снисхождения.
Связи. Перекликается с 18 сентября: там Anthropic готовила Claude Money, а здесь вскрылась цена, которой оплачено обучение моделей.
Что делать. Если вы строите контент-бизнес — не рассчитывайте на «прямые заходы из поиска». ИИ-ответы их съедают. Стройте прямые каналы и подписку.
Anthropic перенесла IPO на ноябрь, чтобы успеть показать инвесторам отчётность за третий квартал. Компания рассчитывает привлечь около $100 млрд и оценить себя в $2 трлн — вдвое больше, чем SpaceX в июне. Приведённая к году выручка уже $65 млрд (июль), а к концу года может превысить $100 млрд. До IPO Anthropic также выпустит новую модель — ответ на GPT-6 Astra, которая оттянула на себя 13% корпоративных расходов против 8% у Claude Fable.
Контекст. Ещё летом дебют ждали в сентябре-октябре. Перенос — не слабость, а расчёт: показать Q3 и не смешиваться с выборами в США.
Последствия. Публичная оценка в $2 трлн закрепит Anthropic как второго гиганта. Инвесторы, впрочем, нервничают из-за того, что OpenAI активно собирает капитал и «отъедает» их деньги.
Связи. 15 сентября мы писали, что Anthropic впервые выйдет в операционную прибыль — теперь понятно, зачем: к IPO нужна красивая отчётность.
Что делать. Следите за IPO-датой. Ретейл-инвесторы впервые получат «кусок» лидера корпоративного ИИ — но волатильность в первый день будет дикой.
Стартап Air нашёл уязвимость, позволяющую запускать произвольный код без участия пользователя. Она затрагивает Claude Code, OpenAI Codex, Google Gemini CLI, Microsoft Copilot и GitHub Copilot. Схема — атака на маркетплейсы плагинов: злоумышленник подменяет коммит после проверки, а агент автоматически обновляет плагин на вредоносную версию. Anthropic и OpenAI уже выпустили исправления, Google отказалась (Gemini CLI переведён на Antigravity), Microsoft не отреагировала.
Контекст. Это первая в своём роде атака на цепочку поставок ИИ: бьют не по модели, а по доверенным маркетплейсам плагинов, которыми пользуются миллионы разработчиков.
Последствия. Чем автономнее агент (сам скачивает и обновляет плагины), тем шире поверхность атаки. Доверие к «магазинам плагинов» упадёт.
Связи. Тема перекликается с 14 сентября, где rogue-агент OpenAI атаковал RubyGems. Агенты без надзора — системный риск, а не разовый инцидент.
Что делать. Если вы разворачиваете агентов для клиентов — фиксируйте версии плагинов, отключайте автообновление и ставьте агентов в песочницу.
CNN сообщила, что американские военные едва не перехватили китайское судно на основании «полностью ложного» отчёта, сгенерированного ИИ. Инцидент стал очередным доказательством того, что в системах, где цена ошибки — человеческие жизни, ИИ без жёсткой верификации опасен. Это подливает масла в огонь дебатов о замедлении гонки ИИ, которые ведут Anthropic и более сотни экспертов по безопасности.
Контекст. Галлюцинации в чате — досадная мелочь. Галлюцинация в военном контуре — это инцидент, который чуть не стал международным.
Последствия. Оборонные заказчики ужесточат требования к верификации ИИ-выводов. Появится спрос на «человека в контуре» как обязательный слой.
Связи. Прямое продолжение 10 сентября: Пентагон просил у OpenAI военный ИИ «с минимальным отказом». Вот цена этого «минимума».
Что делать. Для продавцов ИИ-решений в регулируемых отраслях это аргумент продавать не «умную модель», а «верифицированный результат».
Новая презентация для инвесторов показывает: с 2026 по 2030 год OpenAI нарастит выручку с $36 до $350 млрд, но отрицательный денежный поток за тот же период составит $278 млрд. На вычислительную инфраструктуру до конца 2030 года уйдёт около $856 млрд. Привлечённых в марте $122 млрд хватит лишь до 2028 года. При этом компания готовит раунд, который поднимет капитализацию с $852 млрд до $1,2 трлн — ещё до IPO.
Контекст. Цифра $278 млрд убытка — не новость для инсайдеров, но публичное подтверждение заставляет инвесторов задуматься о сроках окупаемости.
Последствия. Рост ставок делает «долгую игру» дороже. OpenAI вынуждена снижать цены под давлением китайских open-weight моделей — а значит, прибыль с подписок давится с двух сторон.
Связи. 12 сентября мы писали, что OpenAI приостановила подписки ChatGPT Pro из-за дефицита GPU — теперь видна вся картина: денег впритык до 2028.
Что делать. Для вас как пользователя — выгодно: конкуренция за подписчиков давит цены вниз. Для инвесторов — готовьтесь к долгому горизонту.
Anthropic без громких анонсов запустила экспериментальную лабораторию в районе залива Сан-Франциско. ИИ-агент Claude будет управлять роботизированными системами для научных экспериментов. Компания выпустила Claude Science, привлекла в совет директоров главу Novartis и поглотила Coefficient Bio (~$400 млн акциями). Фокус — доклинические исследования в областях, неинтересных традиционной фарме, и ускорение поиска биспецифических антител.
Контекст. Anthropic не конкурирует с фармой — она заполняет нишу, где «невыгодно». Это стратегия: ИИ там, где дорогой человеческий труд не окупается.
Последствия. Если Claude действительно ускорит доклинику, появится новый класс «ИИ-найденных» молекул. Но до рынка — годы клинических испытаний, которые Anthropic пока не берёт на себя.
Связи. Развивает 15 сентября: Apple сделала SimpleDesign для белков, теперь Anthropic заходит в «мокрую» биологию физически.
Что делать. Наблюдайте за Model Hardware Standard — стандартом управления оборудованием ИИ. Это потенциально большой B2B-рынок для автоматизации лабораторий.
Открытое письмо, подписанное Джеффри Хинтоном, сотрудниками Стэнфорда, Университета Джонса Хопкинса и METR, предупреждает: у независимых оценщиков нет ресурсов для проверки безопасности передовых моделей. Авторы требуют «научной объективности, прозрачности и независимости». Повод — предложение Дарио Амодеи открыть независимым экспертам доступ к внутренним процедурам и отчётам об инцидентах Anthropic.
Контекст. Лаборатории сами предлагают аудит, но эксперты говорят: групп, способных провести такую проверку, «очень небольшое количество».
Последствия. Формируется новый дефицит — не вычислительных мощностей, а доверия и компетенции в оценке. Это рынок.
Связи. Продолжение темы из 17 сентября, где Амодеи звал «замедлиться» и обрушил акции полупроводников.
Что делать. Независимый аудит ИИ-систем — растущая ниша для консалтинга и инструментов верификации. Смотрите блок «Модели монетизации» ниже.
Топ видео об AI-агентах, автоматизации и заработке на нейросетях — с нашим кратким пересказом, чтобы не тратить время на просмотр.
27:28
10:32
7:58
14:58
17:08
3:41:34
24:55
5:41:40
27:28
7:07
Пять историй с конкретными цифрами — от взлома OpenAI за $6500 до сжатия модели в 10 раз.
Трое исследователей из Hacktron AI использовали ИИ-модель Anthropic, чтобы найти уязвимость в настройках форума OpenAI — и получить доступ к аккаунту сотрудника с внутренним кодом через GitHub. Вознаграждение — $6500 в рамках bug bounty. Показательный кейс: инструменты одного гиганта используются для аудита безопасности другого.
Anthropic запустила экспериментальную лабораторию, где Claude управляет роботизированными системами для научных экспериментов. Плюс поглощение Coefficient Bio (~$400 млн акциями) и глава Novartis в совете директоров. Цель — ускорить доклинические исследования в областях, неинтересных традиционной фарме.
Стартап PrismML сжал открытую модель Alibaba Qwen3.8 27B с 16-битных весов до тернарных («+1», «0», «−1») — итоговый размер 5,9 Гбайт вместо десятков. Результат: 98% от бенчмарков оригинала, запуск на обычном ПК и флагманском смартфоне. Оригинал скачали 11 млн раз, компактные версии PrismML — 2,6 млн.
Crusoe, построившая гигантский ЦОД для OpenAI в Техасе, переключилась на малые объекты и привлекла $3,9 млрд при оценке $30,9 млрд. Логика: небольшие ЦОД на 20–30 МВт строятся быстрее, встречают меньше протестов и лучше подходят под инференс, который к 2030 году займёт 37% мощностей против 13% у обучения.
Google переработала агента CC — теперь это организатор для семей: он собирает письма, чеки и документы и превращает их в планы. ИИ-агент для управления домашним хозяйством становится продуктом, а не экспериментом — логичное продолжение тренда на агентов в «умном доме».
Пять практических способов заработать на ИИ — от on-device моделей до продажи агентов с MRR.
Модель из видео Zack Kirk: два узкоспециализированных агента, более половины дохода — ежемесячный recurring. Ключ — не строить всё самому, а продавать и управлять командой при 80% доле.
PrismML доказал: сжатие модели в 10 раз до 5,9 Гбайт даёт 98% качества. Продукт — компактные модели для ПК и смартфонов, где пользователь платит за приватность и независимость от облака, а не за «умность».
Crusoe собрала $3,9 млрд на малых дата-центрах под инференс. Ниша — быстрые в строительстве объекты без протестов местных жителей. Для предпринимателя это консалтинг, брокеридж мощностей или партнёрство с neocloud-операторами.
Более 100 экспертов заявили: групп, способных проверять безопасность моделей, «очень небольшое количество». Растущий дефицит доверия — это рынок для консалтинга, верификации выводов и инструментов тестирования агентов (кейс Hacktron AI за $6500 — лишь верхушка).
Google CC превращает письма, чеки и документы в планы для семьи. Модель — подписочный «семейный ИИ-секретарь», который берёт на себя организацию быта. Для нишевого игрока это white-label решение под конкретный сегмент (пенсионеры, семьи с детьми, бухгалтерия физлиц).
19 сентября 2026 — день, когда ИИ-индустрия впервые столкнулась с собственным фундаментом: оказалось, что «умная модель» стоит на краже труда, а «автономный агент» — на уязвимостях, которые позволяют запускать вредоносный код без участия человека. OpenAI и Microsoft в рассекреченных документах сами называют генеративный ИИ «поразительным воровством беспрецедентных масштабов», убивающим интернет. Anthropic тем временем идёт на IPO с оценкой $2 трлн, надеясь, что репутация «осторожной лаборатории» переживёт ноябрьский дебют. А внизу, за пределами хайпа, выясняется, что безопасность — новое узкое место: уязвимость Plugin4Shell бьёт по всем агентам для кода сразу, галлюцинация едва не запустила военную операцию, а независимых оценщиков, способных всё это проверить, катастрофически мало. Общий вектор недели: ценность окончательно перетекает от «у кого умнее модель» к «кто владеет доверием, безопасностью и легальностью данных». Побеждает не тот, кто генерирует больше, а тот, кто понимает, на каком слое стоит — лицензия, аудит, дистрибуция или инфраструктура — и какую ренту с него собирает. Хайп про модели умер давно. Теперь умирает и хайп про «агента как волшебную палочку». Начинается эпоха, где главный навык — не писать промты, а верифицировать результат, изолировать агентов и знать, где заканчивается автономия и начинается ответственность.
Подпишитесь на ежедневный дайджест и получайте проверенные кейсы, модели монетизации и разборы видео каждое утро.
Агентство автоматизации