惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Securelist
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
WordPress大学
WordPress大学
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
T
Tailwind CSS Blog
V
V2EX
小众软件
小众软件
博客园 - 聂微东
H
Help Net Security
阮一峰的网络日志
阮一峰的网络日志
云风的 BLOG
云风的 BLOG
Blog — PlanetScale
Blog — PlanetScale
M
MIT News - Artificial intelligence
人人都是产品经理
人人都是产品经理
F
Fortinet All Blogs
S
Schneier on Security
Martin Fowler
Martin Fowler
MyScale Blog
MyScale Blog
Vercel News
Vercel News
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Google DeepMind News
Google DeepMind News
Google Online Security Blog
Google Online Security Blog
Webroot Blog
Webroot Blog
A
Arctic Wolf
量子位
博客园 - 叶小钗
I
Intezer
C
Check Point Blog
Cloudbric
Cloudbric
IT之家
IT之家
Last Week in AI
Last Week in AI
GbyAI
GbyAI
Attack and Defense Labs
Attack and Defense Labs
T
The Blog of Author Tim Ferriss
Y
Y Combinator Blog
Jina AI
Jina AI
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
T
Threat Research - Cisco Blogs
C
CERT Recently Published Vulnerability Notes
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
C
Cisco Blogs
J
Java Code Geeks
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Engineering at Meta
Engineering at Meta
酷 壳 – CoolShell
酷 壳 – CoolShell
L
Lohrmann on Cybersecurity
有赞技术团队
有赞技术团队
Simon Willison's Weblog
Simon Willison's Weblog
The Register - Security
The Register - Security
T
Threatpost

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Банковский Black Swan: почему диверсификация — это не выбор, а инстинкт самосохранения
Investacadem · 2026-04-30 · via Все публикации подряд на Хабре

Уровень сложностиПростой

Время на прочтение6 мин

Охват и читатели545

Обзор

Recovery Mode

В этом году меня стали посещать мысли о точке невозврата. Мы оказались там, где степень неопределённости настолько высокая, что мозг начинает выдавать обратное: всё понятно, всё под контролем, беспокоиться не о чём.

Помню, как на лекциях по квантовой физике профессор периодически спрашивал: "Всё понятно? Или всё настолько непонятно, что кажется будто понятно?" Я часто возвращаюсь к этой фразе, когда нужно откалибровать своё положение.

Последние месяцы много читал про то, как ИИ и квантовые компьютеры изменят мир. Консенсуса нет ни одного, кроме одного: всё будет не так как раньше, и скорость изменений вырастет. Одни рисуют массовую безработицу и деградацию, другие — эпоху изобилия. Я склоняюсь к тому, что правы и те и другие, просто для разных людей и в разное время. Но точно знаю одно: те, кто будет сопротивляться прогрессу, окажутся погребены под ним независимо от сценария. Но сегодня про другое.

Пока весь интернет спорит об уязвимости блокчейна перед квантовыми компьютерами и ИИ, я наткнулся на новость в NYT о том, что у клиентки Fidelity внезапно исчез весь счёт. Все накопления. Просто пропали. Чудом удалось восстановить.

Помните, я говорил, что уверенность — это слабость? Вот оно. Банковские счета, брокерские счета, всё то, чем мы пользуемся последние 50 лет, априори считаются безопасными. Эта уверенность и есть главная уязвимость. Люди просто туда не смотрят. А банковское лобби делает всё, чтобы так и оставалось.

Я не уверен, что банковская система защитит мои деньги. И вот почему.

Свежее исследование American Banker — не попсовые СМИ, а специализированное издание для банкиров — показало: 95% банкиров считают, что мошенничество и кибератаки в 2026 году станут более сложными и участятся. 52% назвали это практически неизбежным. Это не я армагедоню. Это сами банкиры говорят между собой. Или свежее исследование IBM, где средняя стоимость утечки данных из финансовых организаций составляет уже 4,4 млн долларов. А в 2024 году была 6,1. Цифра снизилась, но это не повод расслабляться: атаки стали точнее, а не дешевле.

Теперь про устройство системы, которую все считают надёжной.

Многие крупные банки до сих пор работают на системах, написанных на COBOL в 1970-80-х годах. Буквально. Их невозможно быстро переписать, и они полны уязвимостей, о которых просто никто не говорит вслух. Большинство крупных взломов при этом происходят не через сам банк, а через третьих лиц — вендоров, подрядчиков.

Например, взлом Bangladesh Bank в 2016 году через систему SWIFT: хакеры вывели $81M именно через уязвимость в инфраструктуре партнёра, а не самого банка. Или взлом SolarWinds в 2020 году, который затронул финансовые институты через подрядчика. Банк может быть защищён идеально, но его ипотечный процессор — нет. И ещё один момент, который почему-то всегда упускают в сравнении с блокчейном: банк — это один сервер, один датацентр, один вендор. Блокчейн децентрализован, чтобы его сломать нужно атаковать тысячи узлов одновременно. У банка этого второго рубежа нет.

В апреле FT сообщил: министр финансов США Скотт Бессент вызвал руководителей Bank of America, Citigroup, Goldman Sachs, Morgan Stanley и Wells Fargo на закрытую встречу. Тема — киберриски, связанные с новой моделью Anthropic под названием Claude Mythos Preview. Модель получила ограниченный релиз — только для Amazon, Apple и Microsoft — именно потому что обнаружила тысячи серьёзных уязвимостей в операционных системах и браузерах, некоторые из которых не находили десятилетиями. По словам самой Anthropic — современные модели ИИ достигли уровня, когда могут превзойти всех, кроме самых опытных людей, в поиске и использовании уязвимостей программного обеспечения.

Был ли публичный релиз после этой встречи? Anthropic отказалась комментировать. ФРС, JPMorgan, Goldman, Bank of America, Wells Fargo, Morgan Stanley — тоже. Минфин и Citibank не ответили на запрос.

Тишина — это тоже ответ.

Если начать выносить эти проблемы в публичную плоскость, люди начнут забирать деньги из банков. Не обязательно закрывать счета. Просто начнут диверсифицировать. Меня бы точно подтолкнуло. А массовый отток денег из банковского сектора — это системный риск для всей экономики. Банки работают на частичном резервировании: реальных денег у них значительно меньше, чем на счетах клиентов. Если все придут за своим одновременно — системы не выдержат. Именно поэтому, кстати, Crypto Clarity Act в США идёт со скрипом. Потому что ищут баланс — как легализовать крипту и при этом не подкосить банки.

В России своя история. С 2022 года вся система должна была перейти на отечественный софт и железо. По данным TAdviser, более 85% российских банков используют RPA в операционных процессах и более 60% переходят на облачную модель. При этом в 2024 году на финансовый сектор совершили в два раза больше кибератак, чем в 2023-м. Западный софт был несовершенен, но у него были десятилетия аудита безопасности. У российских аналогов этого опыта нет. Уязвимости ещё не найдены просто потому, что их никто серьёзно не искал.

Когда мне впервые пришла в голову мысль, что в один день можно проснуться и увидеть в банковском приложении вместо цифр картинку с интересным органом, мозг сразу выдал: "та нееет, этого не может быть". А потом память напомнила: отрицательная нефть. Начало СВО. Дефолт 1998 года. Классический чёрный лебедь — он всегда выглядит невозможным ровно до момента, пока не случается.

Я вижу, что люди в РФ боятся держать деньги за рубежом: там заморозят, там заберут, а как потом верну. Но давайте честно. Учитывая риски, которые описаны выше, плюс риски трансфера власти, который мы ещё не проживали, плюс риски революций — которую чудом удалось избежать в 2023 году, или вы уже забыли — держать деньги в IB или крипте становится не так страшно. Точнее так: страшно везде. Но когда всё разложено по разным местам, ты понимаешь, что все одновременно не сломают. И с бубликом не останешься. И если бы я был уверен в обратном — эта мысль не поселилась бы в моей голове. А значит я был бы уязвим.

Проблема в том, что последние десятилетия глобализации стёрли у целых поколений саму необходимость думать о диверсификации. Всё было спокойно, понятно, безопасно. Зачем что-то придумывать, если всё хорошо. Но этот период — исключение, а не правило. И всё что происходит с 2022 года: там отбирают недвижку, там блокируют счета, тут война, там революция, здесь президента похищают — просто снова напоминает, что диверсификация не выдумка динозавров.

Миллион рублей на счету — вы вряд ли станете мишенью атаки. Слишком дорого жечь ресурсы. Но миллиард — это уже совсем другая история. Особенно если это корпоративные счета. А вот если этот миллиард разложить на брокерский счёт в РФ — желательно ИИС или личный фонд — зарубежный брокерский счёт, крипту и пару объектов недвижимости в разных странах — атаковать вас становится принципиально сложнее. И даже если станете сопутствующим ущербом какой-то масштабной атаки — потери не будут катастрофическими. Потому что всё не лежит в одном месте. Более того, как вы видели, стоимость утечки данных ежегодно снижается и поверьте, когда мошенники узнают (доля социальной инженерии в мошенничестве занимает порядка 60-70%), что у вас на счетах лежит миллиард, они точно подумают над тем, как бы Вас так раздеть. Разбивая по счетам, структурам, юрисдикциям вы усложняете этот процесс и делаете его менее выгодным, повышая тем самым ваши шансы на выживаемость.

Просто подумайте над этим.