Daily Digest за 30 августа 2026 года: видеомодели Китая, план OpenAI по Cursor и уязвимости ServiceNow

Сведения по трём главным сюжетам подтверждены в разной степени: китайские видеомодели лидируют в пользовательских сравнениях, OpenAI лишь предложила прекратить предоставление Cursor доступа к своим моделям с 12 ноября, а ServiceNow уже выпустила исправления для трёх критических уязвимостей.

Aravana··4 мин

Администратор ServiceNow уже может установить исправления. Команда, работающая в Cursor, пока знает только, что OpenAI предложила, чтобы с 12 ноября сервис перестал получать доступ к её моделям, но обе компании ещё не подтвердили эту дату. Рейтинг Wan 3.0, в свою очередь, отражает оценки пользователей, которые сравнивают ролики, не зная, какая модель создала каждый из них. Какие последствия для ближайшего рабочего плана уже можно определить по этим сообщениям?

Китайские модели заняли восемь мест в первой десятке

Artificial Analysis оценивает видеомодели с помощью сравнений: пользователи смотрят ролики и не знают, какая модель создала каждый из них. Общий результат складывается из предпочтений многих пользователей. Из методики составления рейтинга можно сделать редакционный вывод: рейтинг показывает относительные предпочтения аудитории в рамках теста, но не доказывает пригодность модели для каждого рабочего сценария.

По данным SCMP, китайские модели занимают восемь мест в первой десятке. Wan 3.0 от Alibaba находится на первом месте среди моделей, создающих по текстовому описанию видео со звуком. Gemini Omni Flash от Google занимает второе место, дообученная платформой fal версия MiniMax H3 находится на третьем, исходная версия MiniMax H3 находится на четвёртом, а Seedance 2.0 от ByteDance занимает пятое место.

SCMP также сообщает о сильных позициях китайских моделей в категориях создания видео из изображения и редактирования. Поэтому результат не сводится к одной таблице, но вывод по-прежнему ограничен рамками этих категорий: это пользовательские сравнения, а не оценка всего рынка генеративного видео.

Опрошенные SCMP аналитики объясняют положение китайских разработчиков собственными данными для обучения, быстрой доработкой моделей, внутренним спросом на короткие видео, менее строгими правилами в сфере авторского права и ценовой конкуренцией. Это мнения аналитиков, а не доказанные причины. Alibaba владеет SCMP.

12 ноября: предложенная дата, а не подтверждённый срок

OpenAI сообщила, что предложила прекратить предоставление Cursor доступа к своим моделям с 12 ноября 2026 года. В справочном материале OpenAI уточняет: Cursor может отказаться от доступа к моделям OpenAI до предложенного срока, а официальную дату объявят после подтверждения обеими сторонами. OpenAI также заявила, что не будет предоставлять Cursor будущие модели, включая Astra.

Предложение последовало после покупки Cursor компанией SpaceX. The Next Web оценивает сделку в $60 млрд и сообщает, что она прошла в форме обмена акциями. OpenAI объясняет своё намерение сомнениями в том, что SpaceX будет соблюдать условия использования её технологий, и ссылается на прежние нарушения договоров компаниями Илона Маска.

В Cursor уже доступна Grok 4.5, созданная совместно со SpaceXAI. Согласно документации Cursor, доступ к модели входит во все платные тарифы, а не во все тарифы без исключения.

Европейский Data Act применяется с 12 сентября 2025 года и регулирует, как клиенты меняют поставщика, обрабатывающего данные. Однако из публичных источников неясно, применимы ли эти положения к ситуации, когда поставщик прекращает предоставлять доступ к моделям через Cursor.

В справочном материале OpenAI указано, что собственные данные авторизации OpenAI можно использовать в локальных функциях Cursor: чате (Chat) и агенте (Agent); часть других возможностей Cursor этим способом не поддерживается. 12 ноября нельзя считать гарантированным сроком: официальная дата ещё не подтверждена, а доступ может прекратиться раньше по решению Cursor.

Три критические уязвимости ServiceNow: внедрение кода, контроль доступа и доступ к данным

Платформа ServiceNow помогает внедрять ИИ в ключевые корпоративные процессы. BleepingComputer сообщает, что платформа обслуживает более 100 000 корпоративных ИИ-приложений в 85% компаний Fortune 500.

ServiceNow выпустила исправления для трёх уязвимостей максимальной критичности. Каждой присвоен зарегистрированный идентификатор CVE. CVE-2026-18885 допускает внедрение кода: злоумышленник без учётной записи может удалённо запустить произвольный код. CVE-2026-18886 связана с ненадлежащим контролем доступа: атакующий может создавать или менять данные в конкретной установленной системе ServiceNow и повышать привилегии. CVE-2026-74820 позволяет злоумышленнику получить доступ к данным в базе конкретной системы ServiceNow или изменить их.

Эксплуатация всех трёх уязвимостей характеризуется низкой сложностью, не требует аутентификации или действий пользователя. ServiceNow обновила системы, размещённые в её облаке, и рекомендует организациям с локально развёрнутыми системами установить исправленные версии.

ServiceNow заявляет, что данных об активном использовании этих трёх уязвимостей в атаках нет. Редакционный вывод: это не снижает срочность обновления, поскольку условия эксплуатации допускают атаку без учётной записи и участия пользователя.

Открытое письмо призывает сделать киберзащиту приоритетом, но не распределяет обязательства

Более ста подписантов, включая OpenAI и Anthropic, поставили подписи под обращением о коллективном усилении киберзащиты. Авторы считают, что в ближайшие месяцы атаки с применением ИИ станут более распространёнными и сложными. Они предлагают сделать киберзащиту неотложным приоритетом руководства, предоставить больницам, водоснабжающим организациям и муниципалитетам защитные инструменты на базе ИИ и поддержку, а также сделать атаки более затратными для злоумышленников.

Письмо перечисляет действия для организаций, государств, компаний кибербезопасности и разработчиков передовых моделей. Axios отмечает, что отдельные подписанты не взяли на себя обязательств, не назвали сроков и не объявили об инвестициях. Поэтому письмо выражает позицию подписантов, но не подтверждает наличие у каждого индивидуального плана реализации.

Blue Yonder предлагает перейти от управления задачами к управлению по результатам

В официальной концепции Frictionless Outcomes Blue Yonder предлагает подчинить внедрение и дальнейшее развитие корпоративных систем достижению результатов, а не выполнению набора задач. ИИ-агенты должны работать на всех этапах использования программного обеспечения, от внедрения до обновлений, а сотрудники должны взаимодействовать с ними. Компания описывает эту модель как способ быстрее получать практический результат и постоянно улучшать систему.

В интервью SiliconANGLE генеральный директор Данкан Энгоув говорит, что люди будут формулировать намерения и цели, задавать агентам ограничения и управлять их работой. Директор по дизайну Нунцио Эспозито описывает функции ИИ-агентов как часть основного интерфейса, а не отдельный чат.

По словам Энгоува, Blue Yonder обучает вместе с Nvidia специализированные модели и передаёт задачи более крупным передовым моделям, когда это экономически оправдано. Он ожидает, что в течение пяти лет улучшится согласование работы между подразделениями и компаниями, а основным стимулом внедрения станет нехватка работников, а не сокращение штата.

Эти детали взяты из интервью студии theCUBE. Blue Yonder оплатила освещение мероприятия «ИИ и автономная цепочка поставок» этой студией, а SiliconANGLE заявляет, что спонсор не контролировал редакционное содержание. Редакционная оговорка: прогнозы в таком интервью остаются позицией руководителей компании, а не независимой оценкой.

После корпоративной концепции стоит вернуться к открытому письму и посмотреть, подкреплён ли общий призыв обязательствами его участников. Более ста подписантов поддержали призыв к коллективной киберзащите. Axios при этом не нашёл в письме индивидуальных обязательств, конкретных сроков или заявленных инвестиций.

Что должно последовать за общим обращением, чтобы оно повлияло на практику?

Тип материала: Анализ

Поделиться:TelegramXLinkedIn
Как вам материал?

Хотите получать подобные материалы раньше?

Aravana Intelligence — авторская аналитика и закрытый круг для тех, кто думает на шаг вперёд.

Узнать про Intelligence

Не пропускайте важное

Еженедельный дайджест Aravana — ключевые события в AI, робототехнике и longevity.

Похожие материалы

Daily Digest - 31 августа 2026: гуманоиды в Сербии, автономная настройка моделей и правила Debian

К чему могут привести решения и эксперименты из пяти историй выпуска?

·3 мин

Daily Digest - 29 августа 2026: система на основе ИИ, миллиардный заём и рекорд Tiangong Ultra

Что доказывает рекорд скорости, если участники соревнований после финиша врезаются в ограждение? Выпуск разбирает условия и ограничения, без которых цифры легко переоценить.

·4 мин

Daily Digest — 27 августа 2026: аренда вычислений Anthropic, переговоры о Hugging Face и автономная стройка

Anthropic арендует будущие мощности Nscale, модели с открытыми весами получают 54% объёма токенов в Vercel AI Gateway, а Bedrock выводит экскаваторы на действующие объекты.

·5 мин