31 августа — 6 сентября 2026
Коротко
ИИ-безопасность окончательно оформилась как отдельный сегмент рынка ИБ: крупные сделки, новые модели с ограничениями по умолчанию и первые госпрограммы под защиту критической инфраструктуры. Nvidia покупает Hugging Face за $12,9 млрд, OpenAI выпускает GPT-6 Astra — первую модель, пересёкшую внутренний порог «Critical» по кибербезопасности. В России InfoWatch поглотила Web Control DC и переименовала её PAM-продукт в sPACE, ЦОД получают обязательные требования по физической защите на фоне угрозы дронов. OpenAI запускает Daybreak for Frontline Defenders и вкладывает $1 млрд в защиту малых и средних организаций критической инфраструктуры.
🇷🇺 Россия и СНГ
📈 Рынок
InfoWatch поглотила Web Control DC и переименовала её PAM-продукт в sPACE
Web Control DC специализируется на решениях по контролю привилегированного доступа (PAM — управление учётными записями администраторов) и обнаружении сетевых вторжений, включая защиту от APT и полиморфных вредоносных программ. Выручка Web Control в 2025 году выросла на 74% до 645,5 млн рублей — этот бизнес теперь интегрируется в продуктовую линейку InfoWatch. Продукт sPACE PAM после сделки получит новое название и войдёт в состав платформы группы.
ИБ-компания Web Control DC вошла в состав InfoWatch
Сделка объединяет разработчика решений по обнаружению вторжений, корреляции событий и защите от инсайдерских атак с одним из крупнейших российских поставщиков DLP-систем. По данным TAdviser, внедрение решений Web Control занимает 2–4 недели с возможностью предварительного тестирования. По итогам 2025 года выручка Web Control DC составила 645,5 млн рублей против 371 млн годом ранее.
Александр Уманский назначен заместителем гендиректора по ИБ в «ТрансТелеКоме»
Назначение объявлено пресс-службой ТТК 27 августа 2026 года; ранее Уманский занимался обеспечением безопасности систем специальной связи и участвовал в мероприятиях государственного и ведомственного контроля. ТТК — один из крупнейших операторов магистральных сетей связи в России, обслуживающих железнодорожную инфраструктуру. Должность CISO в операторе такого масштаба напрямую связана с требованиями по КИИ и взаимодействием с ФСТЭК.
🚀 Продукты и технологии
Речь идёт об облачной инфраструктуре Astra Cloud Platform (ACP), в которую, по словам директора направления Виктора Коноплева, изначально были встроены механизмы, соответствующие обновлённым требованиям регулятора. Компания входит в группу «Астра», один из крупнейших российских разработчиков системного ПО. Заявление касается ужесточения требований ФСТЭК к облачным сервисам, обслуживающим объекты КИИ и госинформсистемы.
🎯 Инициативы
В России планируют построить 40 крупных вычислительных хабов по схеме «один ЦОД на три региона»
Проект предусматривает укрупнение центров обработки данных и их привязку к межрегиональным кластерам, что напрямую влияет на архитектуру защиты данных и требования к физической безопасности объектов. Инициатива обсуждается на фоне роста нагрузки на ЦОД со стороны госсервисов, финансового сектора и ИИ-инфраструктуры. Для сравнения: сейчас в России, по разным оценкам, действует около 200 коммерческих ЦОД разного масштаба.
⚖️ Регулирование
Российские ЦОД обязали усилить физическую защиту на фоне угрозы украинских дронов
Кремль вводит новые требования к операторам центров обработки данных, значительная часть которых сосредоточена в регионах, подверженных атакам беспилотников. Требования касаются периметра защиты, инженерных систем и резервирования — впервые физическая безопасность ЦОД в РФ ставится в один ряд с киберзащитой. По данным The Record, речь идёт о зоне ответственности как операторов, так и клиентов, размещающих критичные системы в этих объектах.
🌐 Мировые новости
💰 Инвестиции, сделки и гранты
Nvidia покупает Hugging Face за $12,9 млрд
Hugging Face — крупнейший в мире репозиторий открытых ИИ-моделей и наборов данных, используемый корпоративными командами для развёртывания LLM; сделка потенциально даст платформе доступ к дополнительным ресурсам по безопасности и инструментам оценки моделей. По мнению опрошенных изданием экспертов, интеграция может усилить механизмы проверки моделей на уязвимости и подмену инструкций (prompt injection). Сумма ставит сделку в один ряд с крупнейшими поглощениями в сегменте ИИ-инфраструктуры за последние два года.
HiddenLayer привлёк $100 млн на защиту корпоративных развёртываний ИИ
Компания разрабатывает средства мониторинга не только самих ИИ-агентов, но и подключаемых к ним инструментов и расширений — область, которую поставщики ИБ активно осваивают в 2026 году. Раунд отражает всплеск интереса венчурных инвесторов к сегменту AI security, где рядом с HiddenLayer конкурируют Protect AI, Lakera и Prompt Security. Для сравнения, годом ранее HiddenLayer закрывал раунд серии B на $50 млн.
AIR привлёк $50 млн на проверку навыков и расширений, которые используют ИИ-агенты
Платформа AIR обнаруживает работающих в компании агентов, непрерывно проверяет их подключаемые навыки и расширения и блокирует нежелательное поведение. Раунд закрыт на фоне волны инвестиций в контроль над агентными системами, где также поднимал деньги HiddenLayer. Обе сделки в течение одной недели показывают, что подсегмент «безопасность ИИ-агентов» стал самостоятельным направлением с суммарным свежим финансированием $150 млн.
🚀 Продукты и технологии
Классификация «Critical» автоматически включает дополнительные ограничения на развёртывание; корпоративные администраторы должны вручную активировать Astra в рабочем пространстве, поскольку по умолчанию доступ выключен. Модель доступна пользователям ChatGPT Plus, Pro, Business и Enterprise, а также через OpenAI API и AWS Bedrock под именем gpt-6-astra по цене $10 за миллион входных токенов и $50 за миллион выходных. Для Pro, Business и Enterprise предусмотрена версия Astra Pro с расширенными возможностями.
Программа обеспечит субсидированный доступ к моделям Daybreak, обучение и техническую поддержку для водоканалов, энергетиков, местных органов власти и банков со слабыми ИБ-командами; объявление сделал президент OpenAI Грег Брокман на саммите с участием 300 CISO компаний из списка Fortune 1000. Daybreak включает передовые модели, оболочку Codex (исполнительный механизм между моделью и компьютером пользователя) и Codex Security для поиска и проверки исправлений уязвимостей в репозиториях кода. Инициатива охватывает США и международные рынки.
Check Point расширяет использование OpenAI Daybreak в своих продуктах безопасности
Интеграция помогает клиентам отделять реальные цепочки атак от ложных срабатываний и ускорять реагирование в нескольких рабочих процессах SOC. Check Point становится одним из первых крупных поставщиков ИБ, встраивающих Daybreak в коммерческие продукты, а не в пилоты. Партнёрство укладывается в объявленную OpenAI стратегию распространения Daybreak через существующую ИБ-инфраструктуру.
OpenAI подробнее раскрыла условия программы Daybreak для критической инфраструктуры
Компания обязалась субсидировать доступ к моделям Daybreak, помогая защитникам встраивать её ИИ в существующие ИБ-стеки. Программа ориентирована на организации с ограниченным бюджетом на ИБ — водоканалы, электросети, муниципалитеты. Формат субсидий и критерии участия должны быть уточнены в ближайшие недели.
Google, Anthropic и OpenAI одновременно представили кибербезопасные ИИ-модели и программы доступа
Google анонсировал Gemini 3.8 Flash Cyber — модель, которую компания называет своей самой мощной для задач ИБ, и открыл ранний доступ через программу Fairwind для правительств, здравоохранения и телекома. В тот же день OpenAI представила Daybreak, а Anthropic — Enterprise Frontier Safeguards. Три крупнейших разработчика передовых ИИ-моделей одновременно вышли в сегмент отраслевых ИИ-продуктов для защитников — до этого их предложения ограничивались универсальными API.
CrowdStrike представила SafeMind с двумя кибербезопасными моделями Red Tempest и Blue Solano
Гендиректор Джордж Куртц назвал SafeMind «первой полной агентной системой для кибербезопасности» на конференции Fal.Con в Лас-Вегасе; Red Tempest эмулирует действия атакующих в режиме непрерывного red teaming (тестирование на устойчивость к атакам), Blue Solano — защитная модель. Обе обучены на телеметрии сенсоров Falcon — по словам компании, это крупнейший ИБ-датасет в мире, накопленный за 15 лет работы. Анонс совпал с волной запусков кибербезопасных ИИ-моделей от OpenAI, Google и Anthropic на той же неделе.
Anthropic представила Enterprise Frontier Safeguards с нулевым удержанием данных
Решение (EFS) сочетает политику zero data retention (нулевое хранение данных на стороне Anthropic) со средствами обнаружения злоупотреблений; данные активности для мониторинга хранятся в облачной инфраструктуре, «контролируемой клиентом, а не Anthropic». До полного развёртывания EFS клиентам предоставляется ZDR на моделях Fable 5 и Fable 5.1. Функция будет разворачиваться поэтапно осенью для избранных клиентов и поддерживаться на Claude.
🛡️ Угрозы и атаки
Атака охватила более 50 техник из матрицы MITRE ATT&CK, а по оценке исследователей Unit 42, аналогичная работа у людей заняла бы около двух недель. Злоумышленник вошёл через публичный API-эндпоинт, после чего автоматизированные агенты интерпретировали результаты действий и адаптировали следующие шаги; в переговорах атакующий подтвердил использование передовых ИИ-моделей и специализированных агентных фреймворков. Сокращение времени с недель до часов меняет расчёты для команд реагирования — окно между входом и шифрованием становится сопоставимым с одним рабочим днём SOC.
🎯 Инициативы
CISA отменила 6 бесплатных оценок кибербезопасности для операторов критической инфраструктуры
Решение агентства обосновано загруженностью персонала и оставит часть организаций без внешней экспертизы по их уязвимостям; отменяются услуги, которые раньше предоставлялись бесплатно как часть федеральной поддержки. Отмена совпадает с сокращениями штата CISA, которые ранее вызвали запрос конгрессменов о расследовании. Для малых операторов ЖКХ и муниципалитетов бесплатные оценки CISA были одним из немногих доступных инструментов внешнего аудита.
⚖️ Регулирование
G7 призвала правительства ускорить переход на постквантовую криптографию
Опубликованный «call to action» рекомендует странам-участницам запустить национальные стратегии перехода на постквантовое шифрование, устойчивое к атакам с помощью квантовых вычислений. Инициатива идёт параллельно с ранее объявленной программой Минфина США по помощи финансовым организациям в миграции. Стандарты NIST по постквантовым алгоритмам (ML-KEM, ML-DSA) утверждены в 2024 году, но массовое внедрение в корпоративных системах остаётся ограниченным.
Частые вопросы
Что означает сделка Nvidia и Hugging Face?
Nvidia покупает Hugging Face за $12,9 млрд — крупнейшая сделка в истории ИИ-инфраструктуры. Hugging Face — центральный репозиторий открытых моделей и датасетов, через который проходит значительная часть корпоративного использования опенсорс-ИИ. Для рынка ИБ это означает концентрацию контроля над цепочкой поставок моделей у одного вендора, что меняет ландшафт AI supply chain security.
Что такое «Critical» уровень по кибербезопасности?
Это внутренняя шкала OpenAI, отражающая способность модели помогать в кибератаках. GPT-6 Astra — первая публично выпущенная модель, пересёкшая этот порог. Выпуск сопровождается новыми ограничениями по умолчанию и требованиями к верификации корпоративных клиентов; параллельно OpenAI приостановила часть тренировочных прогонов будущих моделей из-за приближения к тому же порогу.
Что происходит на российском ИБ-рынке?
InfoWatch поглотила Web Control DC — сделка добавляет российскому вендору сегмент PAM (управление привилегированным доступом). Продукт переименован в sPACE и встраивается в общую линейку InfoWatch. Параллельно ЦОД получают обязательные требования по усилению физической защиты от угрозы украинских дронов — прежде всего центры данных для критически важной инфраструктуры и государственных сервисов.
Что известно про Daybreak for Frontline Defenders?
OpenAI на саммите с 300 CISO компаний Fortune 1000 объявила программу помощи защитникам критической инфраструктуры — водоканалам, энергетикам, муниципалитетам, небольшим банкам. Программа включает субсидированный доступ к моделям, оболочку Codex и Codex Security для поиска и проверки исправлений уязвимостей. Общий объём инвестиций — $1 млрд, что делает её одной из крупнейших частных инициатив в области защиты малых операторов КИИ.
Что с постквантовым шифрованием в США?
Минфин США продолжает переводить финансовый сектор на постквантовые криптоалгоритмы — рабочая группа выпустила рекомендации для банков, платёжных систем и бирж. Инициатива продолжает линию NIST, утвердившего первые постквантовые стандарты в августе 2024 года, и рассчитана на нейтрализацию сценария «сохрани сейчас, расшифруй позже».