Daily Digest — 24 августа 2026: опасный ИИ, полицейские камеры и пределы памяти

Лаборатории не раскрывают полных планов изоляции моделей, Flock сохраняет исключения из новых правил, а SK hynix и Уланчаб показывают физическую цену роста вычислений.

Aravana··5 мин

Что сегодня ограничивает технологию сильнее — нехватка вычислений или нехватка правил? Пять историй дают разные ответы. Лаборатории не публикуют полного порядка действий на случай потери контроля над моделью; оператор полицейских камер сокращает срок хранения сведений, но оставляет исключение; бесплатный сервис принимает закрытый код, не называя разработчика. А тем временем дата-центры и память для ускорителей приближаются к новым физическим пределам.

Что лаборатория сделает с моделью, которая перестала подчиняться

План изоляции — это заранее установленный порядок действий на случай, если модель пытается уклониться от надзора или получить нежелательный доступ. В нём должно быть сказано, какие права доступа отзовут, сможет ли система продолжить работу с ограничениями и при каких условиях её полностью отключат. Guidelight AI Standards изучила открытые материалы Anthropic, Google, OpenAI, Meta и xAI: журналы действий моделей, остановку работы после подозрительного поведения, независимый аудит и опубликованные процедуры изоляции.

OpenAI получила лучший результат — 3 балла из 5, а Anthropic и Meta оказались внизу списка. Но даже у OpenAI исследователи не нашли формального плана для будущих случаев потери контроля. Компания ответила, что открытые материалы не охватывают всех внутренних практик: она уже ограничивала права моделей, приостанавливала рабочие процессы, сокращала масштаб внедрения и полностью отключала системы.

Низкая оценка означает нехватку публичных доказательств, а не установленное отсутствие защиты. Google также заявила, что исследование не отражает всего комплекса её мер. Meta не ответила, существует ли внутренний план, а Anthropic сообщила, что при попытке модели избежать надзора сначала оценила бы риск и только затем решала вопрос об изоляции. Именно эта разница между внутренней практикой и проверяемой процедурой стала главным результатом исследования.

Требования к публичности постепенно появляются в законах. Калифорнийский SB 53, вступивший в силу в этом году, обязывает крупных разработчиков раскрывать правила выявления критических происшествий, реагирования на них и управления риском обхода надзора. Нью-йоркский RAISE Act начнёт действовать в январе. В Конгресс также внесён двухпартийный AI Kill Switch Act: он предполагает обязательный технический механизм отключения опасных моделей. Это пока законопроект, а не действующее федеральное требование.

Сильная модель, разработчик которой не называет себя

Ox Alpha — бесплатная модель для программирования, доступная с 20 августа через OpenRouter и терминальный агент OpenCode. Пользователь может отправлять ей текст, изображения, видео и исходный код, но вычисления выполняет неназванный поставщик. OpenRouter утверждает, что лишь направляет запросы и не является разработчиком, владельцем или оператором модели.

Модель принимает до 1 048 576 токенов — условных фрагментов текста и кода — и может выдавать до 131 072 токенов. На первых десяти заданиях DeepSWE разработчик Бен Дэвис получил более 80%, но сам предупредил о высокой погрешности маленькой выборки. После полного прогона Ox Alpha оказалась примерно на одном уровне с GPT-5.6-sol mid, а в публичной таблице результатов оценка не появилась. Поэтому первые десять заданий не доказывают превосходства модели.

Инструмент modelprint попытался определить происхождение модели по техническим признакам. Ox Alpha совпала с инфраструктурой GLM-5.3 в шести из девяти проверок, включая все четыре нормализованных подсчёта токенизатора. Автор проверки подчёркивает: это может указывать на общую инфраструктуру, но не устанавливает личность разработчика. Версии о Z.ai и команде MiMo компании Xiaomi остаются неподтверждёнными.

Неопределённость важна не только для любопытства. Страница OpenRouter говорит, что поставщик сохраняет запросы и ответы, но не использует их для обучения; общие условия анонимных предварительных версий допускают обучение, оценку и улучшение систем. Маршрут OpenCode обещает отсутствие хранения, однако также не называет поставщика. Компания, отправляющая модели закрытый исходный код, поэтому не может самостоятельно проверить его конечного получателя.

Камеры Flock: семь дней по умолчанию и режим продлённого хранения

Flock Safety продаёт полиции камеры, беспилотники и технологию распознавания автомобильных номеров — автоматического чтения номерных знаков на изображениях. The Washington Post выявила 46 случаев, в которых полицейских обвиняли в использовании системы без разрешения, в том числе для слежки за жёнами, подругами и бывшими партнёршами. Это число обвинений, а не число доказанных преступлений.

После критики компания изменила стандартные настройки: сократила хранение снимков и сведений о номерах с 30 до семи дней и потребовала указывать код дела перед поиском. Однако запись можно пометить как доказательство в Evidence Mode и хранить дольше. TechCrunch не называет единого предельного срока для этого режима. Поэтому новая семидневная настройка уменьшает обычное окно поиска, но не гарантирует удаления каждой записи через неделю.

Американский союз защиты гражданских свобод считает сокращение возможным шагом вперёд, но рекомендует предел в 48 часов и связывает окончательную оценку реформы с правилами Evidence Mode. Глава Flock Гарретт Лэнгли предлагает штатам ввести уголовную ответственность за незаконное использование базы. Трое республиканцев Палаты представителей, со своей стороны, внесли законопроект, запрещающий федеральным ведомствам покупать автоматизированные системы наблюдения, включая камеры Flock. Спор теперь идёт не об абстрактном балансе безопасности и частной жизни, а о сроках, исключениях и ответственности за конкретный поиск.

Уланчаб строит вычислительный центр вокруг ветра и прохлады

Крупным системам ИИ нужны здания с множеством специализированных ускорителей, мощным электропитанием и охлаждением. Уланчаб во Внутренней Монголии подходит для такой инфраструктуры благодаря ветровой энергетике и прохладному климату. В августе Envision Group запустила там Galaxy Campus.

В центре кампуса находится дата-центр площадью 120 000 квадратных метров, рассчитанный на размещение до миллиона ускорителей. Его плановая мощность превышает 2 ГВт. Для сравнения, проектная ИТ-мощность американского Colossus 2 составляет 1,5 ГВт по рейтингу Epoch AI, который приводит SCMP.

Запуск кампуса не означает, что внутри уже установлен миллион ускорителей или что объект сейчас потребляет более 2 ГВт. Источник подтверждает площадь и проектные параметры. Реальное место Galaxy Campus среди крупнейших вычислительных площадок будет зависеть от того, насколько полно Envision реализует заявленную конфигурацию.

HBM4: скорость памяти растёт, а тепло становится главным ограничением

Одних ускорителей недостаточно: им нужна память, способная быстро передавать большие массивы данных. HBM, или память с высокой пропускной способностью, собирают из нескольких очень тонких кристаллов, уложенных друг на друга и соединённых вертикальными проводящими каналами. Стопку памяти и графический процессор размещают рядом на общей кремниевой подложке. Чем больше слоёв, тем выше ёмкость, но тем труднее отводить тепло, удерживать форму тонких кристаллов и сохранять исправность тысяч соединений.

На конференции Hot Chips 2026 SK hynix указала для HBM4 пропускную способность 2048 ГБ/с через 2048 линий ввода-вывода. Это вдвое выше заявленных 1024 ГБ/с у HBM3E. В корпусе HBM4 более 20 000 вертикальных соединений через кремний и 16 148 микроконтактов основания. Вариант из 12 слоёв уже производится, а 16-слойный проходит квалификацию — проверку перед полноценным серийным выпуском.

Чтобы поместить 16 кристаллов HBM3E общей ёмкостью 48 ГБ в прежнее ограничение по высоте, компании пришлось примерно вдвое уменьшить толщину кристаллов, промежутки между ними и шаг контактов. Для стопок из 20 и более слоёв SK hynix рассматривает гибридное соединение без традиционных выступающих контактов. Детали совмещают при комнатной температуре, а затем при нагреве выше 200 °C формируют связи между слоями диоксида кремния и меди. Решение i-HBM нацелено на снижение теплового сопротивления более чем на 30%; это заявленная цель, а не результат независимого испытания.

Презентация перечисляет и другие производственные препятствия: равномерность обработки, процент годных изделий, загрязнение медью, деформацию тонких кристаллов и отвод тепла. SK hynix тестирует собранные блоки до дорогой системной упаковки, чтобы дефектная стопка не заняла место на подложке. ServeTheHome пересказывал доклад компании в реальном времени; публикация подтверждает содержание презентации, но не является независимой проверкой серийных устройств.

Вычислительная гонка уже упирается сразу в несколько границ: модель нужно уметь остановить, данные — защитить от произвольного доступа, поставщика — назвать, память — собрать без дефектов, а дата-центр — обеспечить энергией. Мощность остаётся важной, но всё заметнее ценность инфраструктуры, которую можно проверить до сбоя. Станет ли открытость правил конкурентным преимуществом — или компании начнут раскрывать их только после громких инцидентов?

Тип материала: Анализ

Поделиться:TelegramXLinkedIn
Как вам материал?

Хотите получать подобные материалы раньше?

Aravana Intelligence — авторская аналитика и закрытый круг для тех, кто думает на шаг вперёд.

Узнать про Intelligence

Не пропускайте важное

Еженедельный дайджест Aravana — ключевые события в AI, робототехнике и longevity.

Похожие материалы

Daily Digest — 21 августа 2026: шифр, агент и цена ИИ

Grok передал данные после расшифровки скрытой команды, британский ИИ-агент попытался внедрить вредоносный код, а эксперимент TikTok стал предметом сенатского запроса.

·6 мин

Daily Digest — 20 августа 2026: пауза OpenAI, лабораторный тест Claude и $66 млрд для Unitree

OpenAI замедляет обучение после взлома, белки Claude проходят лабораторную проверку, а Unitree начинает биржевую жизнь с капитализацией $66 млрд.

·4 мин

Daily Digest - 10 августа 2026

Anthropic делает автономный режим в Claude Code настройкой по умолчанию: люди и так одобряют 97% запросов не глядя, а решения в коде теперь принимает автопилот.

·6 мин